Dsy Network www | forum | my | didattica | howto | wiki | el goog | stats | blog | dona | rappresentanti
Homepage
 Register   Calendar   Members  Faq   Search  Logout 
.dsy:it. : Powered by vBulletin version 2.3.1 .dsy:it. > Community > Forum De Bell Tolls > hacking su sito - conseguenze penali
  Last Thread   Next Thread
Author
Thread    Expand all | Contract all    Post New Thread    Post A Reply
Collapse
DarkSchneider
Why so serious?

User info:
Registered: Feb 2004
Posts: 1250 (0.16 al dì)
Location: Brescia
Corso: Informatica
Anno: out of bounds :/
Time Online: 26 Days, 1:01:59 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged
hacking su sito - conseguenze penali

come si può punire un attacco effettuato da un lameronzolo fancazzista su una community?

quali sono le leggi attualmente vigenti contro chi attacca un sito e effettua dei veri e propri danni?

vorrei informarmi da chi ne sa più di me..

inutile dirvi che mi serve saperlo perchè c'è un sito di mia conoscenza che è stato hackerato, e vorrei dare due dritte ai mod / admin per procedere di dovere.. :)

14-04-2008 13:16
Click Here to See the Profile for DarkSchneider Click here to Send DarkSchneider a Private Message Find more posts by DarkSchneider Add DarkSchneider to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
KarmaKOMA
-- Antani plus --

User info:
Registered: May 2003
Posts: 3643 (0.44 al dì)
Location: MILANO UND MUNCHEN (CENTER)
Corso: -- Ma_Stic@zzi?? --
Anno: Degree of Digital Com.
Time Online: 10 Days, 1:25:31 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged
Re: hacking su sito - conseguenze penali

Originally posted by DarkSchneider
come si può punire un attacco effettuato da un lameronzolo fancazzista su una community?

quali sono le leggi attualmente vigenti contro chi attacca un sito e effettua dei veri e propri danni?

vorrei informarmi da chi ne sa più di me..

inutile dirvi che mi serve saperlo perchè c'è un sito di mia conoscenza che è stato hackerato, e vorrei dare due dritte ai mod / admin per procedere di dovere.. :)


denuncia all'escopost.

http://www.poliziadistato.it/pds/informatica/

__________________
"SeQuAlCoSaMiVaStOrToLoRaDdRiZzOaCaLcIiNcUlo".
**************************************
“Datemi il controllo sul denaro di una nazione e non mi preoccuperò di chi ne fa le leggi”. [Barone M.A. Rothschild]

"Life isn't like a bowl of cherries or peaches, it's more like a jar of Jalapenos: what you do today, might burn your ass tomorrow...!?! "

14-04-2008 13:32
Click Here to See the Profile for KarmaKOMA Click Here to See the Blog of KarmaKOMA Click here to Send KarmaKOMA a Private Message Visit KarmaKOMA's homepage! Find more posts by KarmaKOMA Add KarmaKOMA to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
KarmaKOMA
-- Antani plus --

User info:
Registered: May 2003
Posts: 3643 (0.44 al dì)
Location: MILANO UND MUNCHEN (CENTER)
Corso: -- Ma_Stic@zzi?? --
Anno: Degree of Digital Com.
Time Online: 10 Days, 1:25:31 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

come rati ipotizzerei:

>VIolazione della 675 sulla privacy e
http://www.garanteprivacy.it/garant... /> legislativi

e

Art. 635 bis Danneggiamento di sistemi informatici e telematici

Chiunque distrugge, deteriora o rende, in tutto o in parte, inservibili sistemi informatici o telematici altrui, ovvero programmi, informazioni o dati altrui, e' punito, salvo che il fatto costituisca piu' grave reato, con la reclusione da sei mesi a tre anni. Se ricorre una o piu' delle circostanze di cui al secondo comma dell'articolo 635, ovvero se il fatto e' commesso con abuso della qualita' di operatore del sistema, la pena e' della reclusione da uno a quattro anni (1). (1) Articolo aggiunto dall'art. 9, L. 23 dicembre 1993, n. 547


si rpesta molto alla dialettica degli avvocati chiaramente.

__________________
"SeQuAlCoSaMiVaStOrToLoRaDdRiZzOaCaLcIiNcUlo".
**************************************
“Datemi il controllo sul denaro di una nazione e non mi preoccuperò di chi ne fa le leggi”. [Barone M.A. Rothschild]

"Life isn't like a bowl of cherries or peaches, it's more like a jar of Jalapenos: what you do today, might burn your ass tomorrow...!?! "

14-04-2008 13:39
Click Here to See the Profile for KarmaKOMA Click Here to See the Blog of KarmaKOMA Click here to Send KarmaKOMA a Private Message Visit KarmaKOMA's homepage! Find more posts by KarmaKOMA Add KarmaKOMA to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
DarkSchneider
Why so serious?

User info:
Registered: Feb 2004
Posts: 1250 (0.16 al dì)
Location: Brescia
Corso: Informatica
Anno: out of bounds :/
Time Online: 26 Days, 1:01:59 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

grazie mille :D

14-04-2008 13:41
Click Here to See the Profile for DarkSchneider Click here to Send DarkSchneider a Private Message Find more posts by DarkSchneider Add DarkSchneider to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
DeepBlue
tired guy

User info:
Registered: Sep 2003
Posts: 4258 (0.52 al dì)
Location: CSN
Corso: Info tlc
Anno:
Time Online: 52 Days, 8:40:31 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Dipende da cosa intendi con "è stato hackerato".

In generale, se la macchina è stata sfondata, direi che quello più facile da applicare è il 615-ter:

Art. 615-ter.
Accesso abusivo ad un sistema informatico o telematico.

Chiunque abusivamente si introduce in un sistema informatico o telematico protetto da misure di sicurezza ovvero vi si mantiene contro la volontà espressa o tacita di chi ha il diritto di escluderlo, è punito con la reclusione fino a tre anni.

La pena è della reclusione da uno a cinque anni:

1) se il fatto è commesso da un pubblico ufficiale o da un incaricato di un pubblico servizio, con abuso dei poteri o con violazione dei doveri inerenti alla funzione o al servizio, o da chi esercita anche abusivamente la professione di investigatore privato, o con abuso della qualità di operatore del sistema;

2) se il colpevole per commettere il fatto usa violenza sulle cose o alle persone, ovvero se è palesamente armato;

3) se dal fatto deriva la distruzione o il danneggiamento del sistema o l'interruzione totale o parziale del suo funzionamento, ovvero la distruzione o il danneggiamento dei dati, delle informazioni o dei programmi in esso contenuti.

Qualora i fatti di cui ai commi primo e secondo riguardino sistemi informatici o telematici di interesse militare o relativi all'ordine pubblico o alla sicurezza pubblica o alla sanità o alla protezione civile o comunque di interesse pubblico, la pena è, rispettivamente, della reclusione da uno a cinque anni e da tre a otto anni.

Nel caso previsto dal primo comma il delitto è punibile a querela della persona offesa; negli altri casi si procede d'ufficio.


Eventualmente, trattandosi di una community, si potrebbe accertare l'accesso e/o la modifica della sezione dei messaggi privati (che sicuramente esisterà) e provare a richiamare anche lrt. 616 (
Violazione, sottrazione e soppressione di corrispondenza), che mi sembra l'unico modo per tirare in ballo la legge sulla privacy.

Se poi c'è stato un defacing, allora si può applicare facilmente anche il 635 citato da karmakoma

__________________
~ get Debian! ~ get FreeBSD! ~ get OpenBSD! ~

14-04-2008 15:40
Click Here to See the Profile for DeepBlue Click Here to See the Blog of DeepBlue Click here to Send DeepBlue a Private Message Find more posts by DeepBlue Add DeepBlue to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
DarkSchneider
Why so serious?

User info:
Registered: Feb 2004
Posts: 1250 (0.16 al dì)
Location: Brescia
Corso: Informatica
Anno: out of bounds :/
Time Online: 26 Days, 1:01:59 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

si tratta di un forum a cui sono stati cancellati dei contenuti e utenti

14-04-2008 16:04
Click Here to See the Profile for DarkSchneider Click here to Send DarkSchneider a Private Message Find more posts by DarkSchneider Add DarkSchneider to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
DeepBlue
tired guy

User info:
Registered: Sep 2003
Posts: 4258 (0.52 al dì)
Location: CSN
Corso: Info tlc
Anno:
Time Online: 52 Days, 8:40:31 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

Allora 615-ter e 616, più probabilmente 196/03 (la 675 è in pensione da un po').

Freezza i log e rivolgiti alla polizia postale.

__________________
~ get Debian! ~ get FreeBSD! ~ get OpenBSD! ~

14-04-2008 16:22
Click Here to See the Profile for DeepBlue Click Here to See the Blog of DeepBlue Click here to Send DeepBlue a Private Message Find more posts by DeepBlue Add DeepBlue to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
DarkSchneider
Why so serious?

User info:
Registered: Feb 2004
Posts: 1250 (0.16 al dì)
Location: Brescia
Corso: Informatica
Anno: out of bounds :/
Time Online: 26 Days, 1:01:59 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

ok!

thanks @ all

14-04-2008 16:28
Click Here to See the Profile for DarkSchneider Click here to Send DarkSchneider a Private Message Find more posts by DarkSchneider Add DarkSchneider to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
xSharKMaNx
un gioco della follia

User info:
Registered: Sep 2007
Posts: 1477 (0.22 al dì)
Location:
Corso: F49
Anno: Laureato
Time Online: 10 Days, 17:15:29 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged
Re: hacking su sito - conseguenze penali

Originally posted by DarkSchneider
come si può punire un attacco effettuato da un lameronzolo fancazzista su una community?

quali sono le leggi attualmente vigenti contro chi attacca un sito e effettua dei veri e propri danni?

vorrei informarmi da chi ne sa più di me..

inutile dirvi che mi serve saperlo perchè c'è un sito di mia conoscenza che è stato hackerato, e vorrei dare due dritte ai mod / admin per procedere di dovere.. :)


Parli di un soggetto, quindi hai già il log con relativo ip dell'attacco ?

Bisogna capire se l'attacco è avvenuto grazie all'acquisizione delle pass e quindi accesso all'ftp o direttamente al db

oppure se è stato effettuato un exploit della piattaforma del forum (sql injection o exploit relativo al forum)

Sinceramente prendere una via legale per un forum non credo sia la teoria giusta anche perchè credo che poi bisognerà pagare avvocato e quant'altro...

Invierei sicuramente un email al provider dove si appoggia il forum scrivendo che si è ricevuto un attacco e c'è stata una perdita di dati e poi controllerei se ci sono delle patch.

14-04-2008 21:02
Click Here to See the Profile for xSharKMaNx Click here to Send xSharKMaNx a Private Message Find more posts by xSharKMaNx Add xSharKMaNx to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
Collapse
DarkSchneider
Why so serious?

User info:
Registered: Feb 2004
Posts: 1250 (0.16 al dì)
Location: Brescia
Corso: Informatica
Anno: out of bounds :/
Time Online: 26 Days, 1:01:59 [...]
Status: Offline

Post actions:

Edit | Report | IP: Logged

è un bug della piattaforma..


a quanto pare è stato possibile recuperare la pwd di un admin tramite una vulnerabilità presente nell'header di una pagina html...

ma non chiedetemi ulteriori dettagli, non lo gestisco io il forum, quindi mi sono affidato al sentito dire...

cmq grazie delle dritte :D

14-04-2008 21:34
Click Here to See the Profile for DarkSchneider Click here to Send DarkSchneider a Private Message Find more posts by DarkSchneider Add DarkSchneider to your buddy list Printer Friendly version Email this Article to a friend Reply w/Quote
All times are GMT. The time now is 22:43.    Post New Thread    Post A Reply
  Last Thread   Next Thread
Show Printable Version | Email this Page | Subscribe to this Thread | Add to Bookmarks

Forum Jump:
Rate This Thread:

Forum Rules:
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts
HTML code is OFF
vB code is ON
Smilies are ON
[IMG] code is ON
 

Powered by: vBulletin v2.3.1 - Copyright ©2000 - 2002, Jelsoft Enterprises Limited
Mantained by dsy crew (email) | Collabora con noi | Segnalaci un bug | Archive | Regolamento | Licenze | Thanks | Syndacate
Pagina generata in 0.079 seconds (72.28% PHP - 27.72% MySQL) con 23 query.