Foros del Web » Estrategias Digitales y Negocios Online » Temas legales »

Tirar un servidor aprovechando un bug

Estas en el tema de Tirar un servidor aprovechando un bug en el foro de Temas legales en Foros del Web. Buenas, Pregunta... es legal tirar un servidor web aprovechándose de un bug en su gestor de contenidos? ¿Podría estar penalizado? ¿Cuál sería la forma correcta ...
  #1 (permalink)  
Antiguo 21/12/2009, 09:54
Avatar de neodani  
Fecha de Ingreso: marzo-2007
Mensajes: 1.811
Antigüedad: 17 años, 2 meses
Puntos: 20
Tirar un servidor aprovechando un bug

Buenas,

Pregunta... es legal tirar un servidor web aprovechándose de un bug en su gestor de contenidos?

¿Podría estar penalizado?

¿Cuál sería la forma correcta de actuar?

OPCION A)
Informarle de la existencia del bug y de sus consecuencias para que lo corrija cuanto antes?

OPCION B)
Probar de tirarlo durante unos minutos y luego informarle? xD

OPCION C)
Informarle y pasadas unas semanas si no lo ha corregido dejarlo KO y decirle "quien avisa no es traido" xD

Más que nada para saberlo, por si alguien me tira o me deja KO mi servidor que acciones puede hacer...

Muchas gracias de antemano!
  #2 (permalink)  
Antiguo 21/12/2009, 14:54
 
Fecha de Ingreso: agosto-2009
Ubicación: España
Mensajes: 42
Antigüedad: 14 años, 9 meses
Puntos: 1
Respuesta: Tirar un servidor aprovechando un bug

Por supuesto, no es legal, si pillas al culpable, lo puedes denunciar sin problemas.
La correcta sería la A.
  #3 (permalink)  
Antiguo 21/12/2009, 16:39
Avatar de neodani  
Fecha de Ingreso: marzo-2007
Mensajes: 1.811
Antigüedad: 17 años, 2 meses
Puntos: 20
Respuesta: Tirar un servidor aprovechando un bug

Cita:
Iniciado por Cabos Ver Mensaje
Por supuesto, no es legal, si pillas al culpable, lo puedes denunciar sin problemas.
La correcta sería la A.
Pero hay gente que se dedica a encontrar estos fallos, probarlos y luego cobrarles por el parche no?

Respecto a la denuncia, qué tipo de denuncia sería? se denuncia a la policía de mi localidad tal cual? alguna organización en especial?

¿Alguien ha denunciado alguna vez algun ataque de este tipo, que le hayan dejado KO el servidor?

Muchas gracias
  #4 (permalink)  
Antiguo 22/12/2009, 16:55
Avatar de neodani  
Fecha de Ingreso: marzo-2007
Mensajes: 1.811
Antigüedad: 17 años, 2 meses
Puntos: 20
Respuesta: Tirar un servidor aprovechando un bug

Un amigo me acaba de decir hoy que si la IP es de otro país, es muy dificil conseguir algo a la hora de denunciarlo.

Salu2!
  #5 (permalink)  
Antiguo 23/12/2009, 05:20
Avatar de freegirl
Colaborador
 
Fecha de Ingreso: octubre-2003
Ubicación: Catalonia
Mensajes: 4.334
Antigüedad: 20 años, 7 meses
Puntos: 156
Respuesta: Tirar un servidor aprovechando un bug

Cita:
es legal tirar un servidor web aprovechándose de un bug en su gestor de contenidos
ADemás del delito en sí, Dejar KO un hosting puede implicar pérdidas económicas, a la propia empresa y a sus respectivos clientes.

Cita:
Un amigo me acaba de decir hoy que si la IP es de otro país, es muy dificil conseguir algo a la hora de denunciarlo
PAra lo Policía no tiene porque ser difícil.


Por si te interesa:

http://www.policia.es/bit/legisla.htm?reload_coolmenus
  #6 (permalink)  
Antiguo 23/12/2009, 07:28
 
Fecha de Ingreso: agosto-2009
Ubicación: España
Mensajes: 42
Antigüedad: 14 años, 9 meses
Puntos: 1
Respuesta: Tirar un servidor aprovechando un bug

Cita:
Iniciado por neodani Ver Mensaje
Pero hay gente que se dedica a encontrar estos fallos, probarlos y luego cobrarles por el parche no?
Esta gente se cree invulnerable, bien por ignorancia o bien porque creen que somos ignorantes, también porque piensan que no nos vamos a molestar en denunciarlos o. incluso, que no vamos a conseguir su IP.
  #7 (permalink)  
Antiguo 23/12/2009, 14:09
Avatar de neodani  
Fecha de Ingreso: marzo-2007
Mensajes: 1.811
Antigüedad: 17 años, 2 meses
Puntos: 20
Respuesta: Tirar un servidor aprovechando un bug

Cita:
Iniciado por freegirl Ver Mensaje
ADemás del delito en sí, Dejar KO un hosting puede implicar pérdidas económicas, a la propia empresa y a sus respectivos clientes.



PAra lo Policía no tiene porque ser difícil.


Por si te interesa:

http://www.policia.es/bit/legisla.htm?reload_coolmenus
Muchas gracias freegirl por enlace

Aunque lo veo una odisea rastrear la IP hasta llegar al origen, para que después sea un pobre ciudadano de a pie que se han apropiado de su IP para hacer el ataque. Y más si es de otro país...no veo a la policía española hablando con Taiwan, China o Rusia... :S

Salu2!
  #8 (permalink)  
Antiguo 24/12/2009, 04:49
Avatar de freegirl
Colaborador
 
Fecha de Ingreso: octubre-2003
Ubicación: Catalonia
Mensajes: 4.334
Antigüedad: 20 años, 7 meses
Puntos: 156
Respuesta: Tirar un servidor aprovechando un bug

No tiene por qué ser un "pobre" individuo de la xina. Hay "métodos" para cambiar la IP cuando hacen ataques. Y presupongo que este tipo de gente tiene métodos para "despistar". Es decir, que la IP te puede salir que es de la Xina, y a lo mejor vive en tu calle...

Cita:
Aunque lo veo una odisea rastrear la IP hasta llegar al origen, para que después sea un pobre ciudadano de a pie que se han apropiado de su IP para hacer el ataque. Y más si es de otro país...no veo a la policía española hablando con Taiwan, China o Rusia... :S
Por ejemplo, el phishing no siempre tiene origen español, así como otros delitos muy graves, y no por ello no es denunciable y perseguido. Existen las colaboraciones entre policías.

En la web de la Guardia Civil tienes mucha más info:
https://www.gdt.guardiacivil.es/legislacion.php

un saludo
  #9 (permalink)  
Antiguo 24/12/2009, 06:47
Avatar de MaBoRaK  
Fecha de Ingreso: abril-2003
Ubicación: La Paz - Bolivia
Mensajes: 2.003
Antigüedad: 21 años
Puntos: 35
Respuesta: Tirar un servidor aprovechando un bug

loading............


Hola, bueno creo que ustedes nunca se toparon EN SERIO con ataques a un servidor, toma de un servidor, explotación de algún bug.

Por mi experiencia puedo decirles:

1.- Si estas seguro de que el origen del bug es un CMS:

- entonces lo pones offline, buscas similares errores en google, indagas en el código y lo arreglas o si no eres programador, buscas alguien competente.
- Si el atacante dio pruebas de que está explotando tal bug y tu lo viste entonces tienes la guerra ganada ya que TU como administrador te has dado cuenta y tienes pruebas para rastrear el error, sería peor que el atacante supiera del bug te informara a grandes rasgos ( si es que lo hace ) y te cobraría por aplicar el parche.
- Tienes la ventaja de que es una aplicación corriendo en una escala de privilegios, php/apache/usuario/servidor, entonces estas en un nivel muy bajo de peligro y fácilmente corregible.

2.- Si es un ataque donde realmente pueda "tirar" tu servidor, ya sea con un acceso a tu servidor es la novela Hunter Vs Hunter donde debes...

- rastrear sin que el otro se de cuenta
- sigue sus acciones
- ANOTA cualquier evento anormal dentro del sistema
- encuentra el toolkit instalado en tu servidor ( siempre hay ssh como root corriendo en un puerto 'raro', monitores corriendo como daemons.
- asegurar de que tus copias de respaldo no fueron modificados (verificando su md5)
- generalmente un buen administrador tiene respaldos de su base de datos diarios, entonces estas parcialmente a salvo.
- Aca es cuando tienes todas tus herramientas necesarias para rastrear a tu atacante y es que puedes hacerle ver que lo has detectado y comienzas a cerrar tus servicios, cambiar de puerto tus demonios, cambiar de puerto al SSH al igual que toda configuración por defecto (por ejemplo, dejando que sshd lea credenciales de login automática alojados en /var/named/log ).. lo importante es NO PERDER EL CONTROL DEL SERVIDOR. Mientras TU como administrador le vas quitando los privilegios que logró conseguir, paralelamente vas rastreando las cosas que el atacante intenta hacer para volver a tener el control de tu servidor etc etc etc, detalles muy técnicos... lo siento.

Lo mas importante es... ante una situación de explotación de bug etc etc no llames a "la policia" o algo asi, mejor llama a un experto o arreglalo tu mismo.

Llamando a "la policía" puedes hacer que tu atacante se enoje, te borre todo, te haga un daño por enojo etc etc y la policía se dara cuenta de que el IP es de algún café internet i un wi-fi jajaja o un IP exterior donde el tipo lo hizo desde un café internet... si explotaron tu CMS.. descuida, es solo un niño desde un café internet con ganas de molestar o llamar la atencion, pero un niño que PUEDE ENOJARSE e ir en contra tuya si no tomas tus precauciones.

Me he encontrado en muchas situaciones en las que alguien anda explotándolas aplicaciones de terceros y haciéndose a los re-hackers, hasta yo lo hice e informé del problema pero a la primera me salieron (tenemos tu IP deja de explotar el bug o contactaremos con la autoridad competente..... Dios, me reí tanto).

para neodani:

¿Podría estar penalizado?

claro que si, pero casos como estos http://www.publico.es/agencias/efe/2...do/ordenadores donde el atacante usa correo hotmail jajaja

¿Cuál sería la forma correcta de actuar?

la opcion A y si quieres le ofreces un precio para arreglar el bug rápidamente pero si el te dice que no.... bueno consuélate con que perderá mucho mas tiempo del que pudo gastar contigo arreglándolo.

Bueno, saludos.

connection closed.
__________________

Maborak Technologies
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 22:38.