Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Информационная безопасность > Инциденты
Сообщения за день Поиск
Знаете ли Вы, что ...
...до того как открыть новую тему, стоит использовать поиск: такая тема уже может существовать.
<< Предыдущий совет - Случайный совет - Следующий совет >>

Инциденты Обсуждение произошедших инцидентов информационной безопасности


Ответить

 
Опции темы Опции просмотра
Старый 17.06.2011 10:58   #41  
Real ID Group
Аватар для Aziz Madetov
Оффлайн
Сообщений: 1,504
+ 3,004  1,175/528
– 55  21/17

Uzbekistan
Оффтоп:
Цитата:
Сообщение от Rustam Gaptulin Посмотреть сообщение
Например лишить его доступа в сеть на определенное время.
Может его заDDoSить всем форумом?
Ответить 
Старый 17.06.2011 10:58   #42  
Аватар для Наташа
Оффлайн
Сообщений: 1,306
+ 885  788/480
– 0  51/26

Germany
Мне кажется ему и так банально может сойти с рук, поскольку у Вас должна быть официальная бумажка от провайдера с IP пользователя а не Е-Майл и пр... -бумажка должна быть видимо легализована -поскольку скрипт был размещен физически на Украине возможно встанет вопрос о юрисдикции суда и в конечном счете вероятно к компьютеру товарищ не единственный имел доступ и в этом случае об уголовной ответственности не может идти и речи...

Последний раз редактировалось Наташа; 17.06.2011 в 11:05.
Ответить 
2 "+" от:
Реклама и уведомления
Старый 17.06.2011 11:01   #43  
Real ID Group
Аватар для Rustam Gaptulin
Оффлайн
программист
AKA:Rascal
Сообщений: 472
+ 103  199/114
– 1  0/0

UzbekistanАккаунт на Twitter
Цитата:
Сообщение от Timur Salikhov Посмотреть сообщение
А Вы кстати в CERT уже письмо написали?
Так их представитель мне посоветовал заявление писать, и если будут вопросы связаться с ними.

Цитата:
Сообщение от Timur Salikhov Посмотреть сообщение
Думаю что обращаться должен провайдер всё таки по заявлению абонента.
Провайдер не предпримет никаких действий без заявления в органы. TPS в курсе.

Цитата:
Сообщение от Наташа Посмотреть сообщение
Мне кажется ему и так банально может сойти с рук, поскольку у Вас должна быть официальная бумажка от провайдера с IP пользователя а не Е-Майл и пр... -бумажка должна быть видимо легализована -поскольку скрипт был размещен физически на Украине возможно встанет вопрос о юрисдикции суда и в конечном счете вероятно к компьютеру товарищ не единственный имел доступ и в этом случае об уголовной ответственности не может идти и речи...
вот это всё и усложняет. Вот и думаешь - стоит ли протоптать дорожку или забить на это дело
У Саркора должны остаться логи , так как они со своей стороны блокировали IP атакующего. У ТПСа должны быть логи, когда юный хакер запускал свой скрипт и заходил на свой сайт. Ну и у хостера думаю логи никуда не делись еще.
__________________
Extreme Stat

Последний раз редактировалось Rustam Gaptulin; 17.06.2011 в 11:05.
Ответить 
Старый 17.06.2011 11:03   #44  
Аватар для Iskatel
Оффлайн
Сообщений: 128
+ 52  77/41
– 0  1/1

Uzbekistan
Мне кажется ничего страшного не случиться если выложить все данные нарушителя в общий доступ - имена, явки, пароли.
На мой взгляд, даже если все детально описать в заявлении, всё-равно остается много тонких моментов, которые могут быть использованы защитой в случае начала судебного разбирательства.
1. Покупка услуг хостинга на Украине. Как доказать юридически ктО покупал хостинг? Паспортных данных и подписей-то нет.
2. Определение ip-адреса из пространства ТПС. Даже если точно установить кто именно и когда выходил с этого адреса - в чем состав преступления? Только в том, что открыли хостинг на Украине?
3. Данные, способствовавшие установлению личности на tas-ix.net. Каким образом они получены? От администраторов трекера? Каким образом официально их "пришить" к делу, пользователь-то с такого адреса правил работы трекера не нарушал.
4. Квалифицировать действия злоумышленника как несанкционированный доступ и подвести под статью УК тоже проблематично. Самого-то НСД не было и системы из строя не выводились. Если постоянно названивать на определенный номер телефона и молчать, как это можно квалифицировать? Наверное, максимум как хулиганство.

Логически весь этот паззл - хостинг, ТПС, трекер - складывается в голове, но доказать что все действия совeршил конкретный человек юридически, на мой взгляд, очень сложно.
Именно поэтому, не отказываясь от прочих способов, считаю логичным разместить все данные в публичном доступе.

P.S. Выше, оказывается все эти аргументы высказывались.

Последний раз редактировалось Iskatel; 17.06.2011 в 11:08. Причина: Орфография
Ответить 
Старый 17.06.2011 11:04   #45  
Real ID Group uParty Member Ultimate
Аватар для Timur Salikhov
Оффлайн
Служба землеустройства и кадастра недвижимости г.Ташкента
руководитель АКБД
Сообщений: 9,961
+ 1,299  8,555/3,936
– 44  334/175

Uzbekistan
Цитата:
Сообщение от Rustam Gaptulin Посмотреть сообщение
Провайдер не предпримет никаких действий без заявления в органы. TPS в курсе.
А причём здесь ТПС? Я говорю о Саркоре, его абонент получил ущерб, и этот факт может подтвердить только он.
Ответить 
Старый 17.06.2011 11:05   #46  
Real ID Group uParty Member Ultimate
Аватар для Timur Salikhov
Оффлайн
Служба землеустройства и кадастра недвижимости г.Ташкента
руководитель АКБД
Сообщений: 9,961
+ 1,299  8,555/3,936
– 44  334/175

Uzbekistan
Цитата:
Сообщение от Iskatel Посмотреть сообщение
Именно поэтому, не отказываясь от прочих способов, считаю логичным разместить все данные в публичном доступе.
Этого делать нельзя.
Ответить 
"+" от:
Старый 17.06.2011 11:07   #47  
Заблокирован(а)
Аватар для JackDaniels
Оффлайн
Сообщений: 18,519
+ 10,956  12,586/6,453
– 307  539/385

Vatican City State
Цитата:
Сообщение от Iskatel Посмотреть сообщение
юрилически, на мой взгляд, очень сложно.
«Юрилически» ему влепят год запросто.
Ответить 
Старый 17.06.2011 11:08   #48  
Real ID Group
Аватар для Rustam Gaptulin
Оффлайн
программист
AKA:Rascal
Сообщений: 472
+ 103  199/114
– 1  0/0

UzbekistanАккаунт на Twitter
Цитата:
Сообщение от Iskatel Посмотреть сообщение
3. Данные, способствовавшие установлению личности на tas-ix.net. Каким образом они получены? От администраторов трекера? Каким образом официально их "пришить" к делу, пользователь-то с такого адреса правил работы трекера не нарушал.
Я начал копать со стороны трекера, потому что провайдеры не предоставляют данные об абонентах по их IP адресу простым смертным. Если все делать официально, то данные выдаст провайдер. Данные на трекере получены по раздаче. Его IP засветился при скачивании одного файла.
__________________
Extreme Stat
Ответить 
Старый 17.06.2011 11:09   #49  
Real ID Group
Аватар для Aziz Madetov
Оффлайн
Сообщений: 1,504
+ 3,004  1,175/528
– 55  21/17

Uzbekistan
Цитата:
Сообщение от Наташа Посмотреть сообщение
Мне кажется ему и так банально может сойти с рук, поскольку у Вас должна быть официальная бумажка от провайдера с IP пользователя а не Е-Майл и пр... -бумажка должна быть видимо легализована -поскольку скрипт был размещен физически на Украине возможно встанет вопрос о юрисдикции суда и в конечном счете вероятно к компьютеру товарищ не единственный имел доступ и в этом случае об уголовной ответственности не может идти и речи...
Парень может отмазаться, сказав, что его аккаунт на хостинге взломали. В таком случае, у хостера нужно попросить логи доступа именно к этому скрипту, чтобы увидеть айпи атаковавшего. Также, скрипт мог запускаться через cron. Если доступ к планировщику предоставляется через панель хостинга, то спросите логи доступа к панели. Есть еще другие варианты, надо к этому вопросу подойти со всех сторон.
Ответить 
Реклама и уведомления
Старый 17.06.2011 11:10   #50  
Real ID Group uParty Member Ultimate
Аватар для Timur Salikhov
Оффлайн
Служба землеустройства и кадастра недвижимости г.Ташкента
руководитель АКБД
Сообщений: 9,961
+ 1,299  8,555/3,936
– 44  334/175

Uzbekistan
Цитата:
Сообщение от Aziz Madetov Посмотреть сообщение
Парень может отмазаться, сказав, что его аккаунт на хостинге взломали. В таком случае, у хостера нужно попросить логи доступа именно к этому скрипту, чтобы увидеть айпи атаковавшего. Также, скрипт мог запускаться через cron. Если доступ к планировщику предоставляется через панель хостинга, то спросите логи доступа к панели. Есть еще другие варианты, надо к этому вопросу подойти со всех сторон.
Это всё хорошо ) но это компетенция правоохранительных органов.
Ответить 
Ответить




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх