Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  8 812
Hver dag tilegner jeg meg mer og mer kunnskap, det er en del av jobben min akkurat som det er en del av jobben til en del andre.. og ettersom jeg surfer så legger jeg etterhvert veldig raskt merke til hvor dårlig sikkerhet enkelte selv store selskaper har på sine nettsider, snakker om alt fra både flyselskaper til leverandør av pizza .. her trenger du ikke gjøre noen "hacking" eller "cracking" for å få tilgang til personers bestillinger eller bookinger på fly for å si det sånn (oppdaget ved egne bestillinger og erfaringer).. jeg regner med at dette er ulovlig, men jeg vil gjerne høre andres erfaringer/meninger om hva dere synes..

Eksempel 1: La oss si du kommer inn på en nettside og du ser at det er så enkelt som å skrive inn e-post adresse og noen små andre detaljer for å se andre informasjon (tenker ikke på passord, bare feks. datoer).. er det på noen måte lovlig å ta ibruk disse sikkerhetshullene da jeg uten tvil vil kalle de det siden de utgjør en måte en kan komme seg inn på andres informasjon på.. Nå skal vel sies at jeg ikke har noen interesse for å se denne ofte, det er bare en noe jeg lurer på/vil ha deres meninger på

Eksempel 2: Eller la oss si at du kommer inn på en nettside og endrer noen parametere til et cgi script, typisk hack, som gir deg enkelt oversikt over alle filer oll. eller gjør at du kan liste alt innhold på en server i en katalog eller innhold i en fil pga. noen ikke klarte å håndtere inndata i scriptet riktig som ofte skjer i cgi script..

I de to eksemplene ovenfor bryter en seg ikke inn i noen server, en knekker ikke noe passord.. en bryter seg på en måte ikke inn noen steder.. jeg føler nesten at en ikke gjør noe ulovlig her når en bare bruker nettleseren.. likevel kalles dette for "hacks" av sikkerhetseksperter hos bla. Foundstone Inc.

Hva synes dere, synes dere disse eksemplene er ulovlig eller ett/begge lovlig? Som sagt regner jeg med at begge er ulovlig men synes det er litt dårlig begrunnelse på hvorfor når det på en måte ikke skjer noe "innbrudd" ell. Igjen, lurer på hva dere synes.. hadde vært litt interessant... det er vel det å tilegne seg informasjon som ikke er ment for en selv som gjør det ulovlig regner jeg med som står et eller annet sted i loven..
Sist endret av exceed; 9. april 2010 kl. 09:46.
Eksempelet er vell at jeg har et hus, der har jeg et vindu åpent. Du velger da å gå inn i huset mitt.

Du har ikke brutt deg inn, men du har ikke rett på å være der bare fordi det er et åpent vindu.
Vet ikke om lovverket i norge men i USA kalles vell det tresspassing(eller noe slikt).

Jeg som eier av huset vil ikke like at du bare går inn i mitt hus. Selvom du ikke stjeler noe har du kanskje tilfeldigvis sett pinkode arket mitt fra skatteetaten.
Selvom du ikke har planer om å bruke de vil jeg ikke like at du vet de.

Ergo: Like greit at sånt er ulovlig.
Trådstarter
Sitat av yellowpillow Vis innlegg
Eksempelet er vell at jeg har et hus, der har jeg et vindu åpent. Du velger da å gå inn i huset mitt.

Du har ikke brutt deg inn, men du har ikke rett på å være der bare fordi det er et åpent vindu.
Vet ikke om lovverket i norge men i USA kalles vell det tresspassing(eller noe slikt).

Jeg som eier av huset vil ikke like at du bare går inn i mitt hus. Selvom du ikke stjeler noe har du kanskje tilfeldigvis sett pinkode arket mitt fra skatteetaten.
Selvom du ikke har planer om å bruke de vil jeg ikke like at du vet de.

Ergo: Like greit at sånt er ulovlig.
Vis hele sitatet...
God forklaring der, likte at du fortalte det på den måten
Har ingen gode svar til dette, men må bare kommentere at YellowPillow hadde en ufattelig god forklaring!
KP til deg YP
sindre@puse.cat:~$
Synderen's Avatar
Sitat av yellowpillow Vis innlegg
Eksempelet er vell at jeg har et hus, der har jeg et vindu åpent. Du velger da å gå inn i huset mitt.

Du har ikke brutt deg inn, men du har ikke rett på å være der bare fordi det er et åpent vindu.
Vet ikke om lovverket i norge men i USA kalles vell det tresspassing(eller noe slikt).

Jeg som eier av huset vil ikke like at du bare går inn i mitt hus. Selvom du ikke stjeler noe har du kanskje tilfeldigvis sett pinkode arket mitt fra skatteetaten.
Selvom du ikke har planer om å bruke de vil jeg ikke like at du vet de.

Ergo: Like greit at sånt er ulovlig.
Vis hele sitatet...
Probleme med internett denne tankegangen er hva som bør regnes som privat grund og offentlig vei. Hvordan kan du vite at området er privat og ikke bør være synlig for andre? I virkligheten har man kart, fysiske barriere (Gjerder, mur ol), skilt og andre tegn som kan vise at det er et privat område du er på. Slikt finnes ikke på nettet.
Saken er jo at du utnytter et sikkerhetshull, selv om du gjør det du gjør.
Skriver man inn en SQL spørring i et inputfelt, og får tak i data på den måten - så utnytter du er sikkerhetshull.

Ett sikkerhetshull og utnyttelse av dette er ikke synonymt med å skrive et exploit, henge på shellkode osv.
Hvis du klarer å få en applikasjon til å gjøre noe annet enn det den var opprinnelig tiltenkt å gjøre, så har du utnyttet den. Får du da samtidig til å utnytte den på en slik måte at man får tak i informasjon eller får tilganger som ikke var tiltenkt din sesjon mot ressursen, så snakker vi om sikkerhetshull.

Trådstarter
Hvis en ser veldig objektivt på det så endrer en bare en adresselinje i en nettleser eller skriver inn noe i et webskjema og det skulle en egentlig ikke tro var straffbart, men resultatene av det blir informasjon som egentlig ikke skulle vært tilgjengelig for vedkommende, skjønner det er flere som har vanskelilg for å her holde "fingra unna fatet" når flere på en måte nesten gir tjenesten sin ut på søvfat.. men det går jo igjen tilbake til det yellowpillow skrev, en kan se alle vinduene i huset er åpne og ingen er hjemme..
BÅT BÅT BÅT BÅT BÅT
CakeZ's Avatar
Du kan vel utnytte sikkerhetshull for så å sende informasjon og bevis til bedriften som har det? Og kanskje du tjener noen kroner while you`re at it.
Sitat av exceed Vis innlegg
Hvis en ser veldig objektivt på det så endrer en bare en adresselinje i en nettleser eller skriver inn noe i et webskjema og det skulle en egentlig ikke tro var straffbart, men resultatene av det blir informasjon som egentlig ikke skulle vært tilgjengelig for vedkommende, skjønner det er flere som har vanskelilg for å her holde "fingra unna fatet" når flere på en måte nesten gir tjenesten sin ut på søvfat.. men det går jo igjen tilbake til det yellowpillow skrev, en kan se alle vinduene i huset er åpne og ingen er hjemme..
Vis hele sitatet...
For en som kan andre måter å utnytte noe på, føles det igjen som "sølvfat". For faren min er det du gjør rocket science.

I en eventuell juridisk setting, tror jeg ikke "det var jo lett" holder som argument