c'est idiot ce que tu dis. Evidemment qu'il ne faut pas authoriser le piratage, et tout ce qui s'ensuit. Mais il y a une différence entre découvrir une faille puis prévenir les intéresser avant de la publier (ce qui correspond à l'approche habituelle "full disclosure"), et s'introduire dans un système afin de voler/endommager/empêcher l'accès à des données....
Donc, on peut dire que la loi est mal faite, puisqu'elle considère une intrusion de ce type qui avait surtout pour but d'améliorer la sécurité du serveur, d'une intrusion malveillante.
A ce compte là, les boîtes qui font des audits de sécurrité et s'introduisent dans les systèmes pour en tester la résistance aux attaques sont des pirates ! Ouh, les méchants !!
J'ai eu le cas dernièrement : sur une machine dédiée de notre centre d'hébergement, un client avait demandé un audit de sécu par une boîte externe. Ils le font faire, la boîte qui effectue l'audit arrive à s'introduire dans le système et à avoir un accès root (un script php mal foutu posé par le client pendant que je regardais pas, heureusement :-) )... C'est du piratage ? c'est malveillant ? non ? pourtant, si j'applique la lettre de la loi (quoique je sois pas sûr, j'ai pas le texte sous les yeux, mais en tout cas si on suit l'exemple de kitetoi), il s'agit d'une intrusion. Donc, d'un délit.
[^] # Re: C'est logique...
Posté par nodens . En réponse à la dépêche kitetoa condamné. Évalué à 5.
Donc, on peut dire que la loi est mal faite, puisqu'elle considère une intrusion de ce type qui avait surtout pour but d'améliorer la sécurité du serveur, d'une intrusion malveillante.
A ce compte là, les boîtes qui font des audits de sécurrité et s'introduisent dans les systèmes pour en tester la résistance aux attaques sont des pirates ! Ouh, les méchants !!
J'ai eu le cas dernièrement : sur une machine dédiée de notre centre d'hébergement, un client avait demandé un audit de sécu par une boîte externe. Ils le font faire, la boîte qui effectue l'audit arrive à s'introduire dans le système et à avoir un accès root (un script php mal foutu posé par le client pendant que je regardais pas, heureusement :-) )... C'est du piratage ? c'est malveillant ? non ? pourtant, si j'applique la lettre de la loi (quoique je sois pas sûr, j'ai pas le texte sous les yeux, mais en tout cas si on suit l'exemple de kitetoi), il s'agit d'une intrusion. Donc, d'un délit.
pfff...