• [^] # Re: IDées

    Posté par . En réponse au journal Nouvelle arnaque Paypal. Évalué à 1.

    Ça peut être une bonne occasion de se mettre à Perl : programmer un robot [1] pour mettre n'importe quoi dans la base de données. Il faut faire attention à ne pas faire trop de requêtes pour ne pas causer un DDOS qui empêcherait de mettre d'autres valeurs bidon.

    Inconvénient, je pense que c'est facilement parable : il suffit de logger les IP des connexions et supprimer les données quand une même IP a fourni plusieurs login/mot de passe (la requête SQL correspondante est laissée en exercice au lecteur). Dans ce cas un DDOS serait préférable.

    On rétorquera que cela est illégal (et surcharge le réseau Internet) mais je vois mal la « victime » du DDOS porter plainte. Par ailleurs, le code pénal français stipule que « sera puni des mêmes peines (NDR: prison et amende) quiconque s'abstient volontairement de porter à un (sic) personne en péril l'assistance que, sans risque pour lui ou pour les tiers, il pouvait lui prêter soit par son action personnelle, soit en provoquant un secours »[2]. Peut-on considérer qu'une potentielle victime de phising est en péril ? Cette position serait certainement défendable au tribunal, et justifierait et obligerait même à causer un DDOS pour sauver de bonnes gens.

    [1] http://articles.mongueurs.net/magazines/linuxmag75.html
    [2] http://www.legifrance.com/WAspad/UnArticleDeCode?commun=CPEN(...)