Shodan: los límites de lo permitido o donde termina el sombrero blanco del hacker

Se ha escrito mucho sobre el motor de búsqueda Shodan, incluso sobre Habré ( aquí , aquí , aquí y también aquí )





Las preguntas sobre si el uso de Shodan es legal o en qué casos es legal / ilegal se encuentran en Internet con bastante frecuencia (ver, por ejemplo, aquí o aquí ; en este último caso, una pregunta muy interesante sobre la legalidad de conectarse a través de Shodan a un servidor desprotegido). Y a menudo es imposible encontrar una respuesta realmente razonable y clara a lo que se puede y no se puede hacer.





El “hacker” parece haber publicado un artículo con un título prometedor “Cómo usar legalmente un motor de búsqueda de IoT” , pero, en mi opinión, tampoco dio una respuesta clara. En Habré RUVDS, aunque dio un descargo de responsabilidad, no fue lo suficientemente claro (todo depende del país donde se encuentre el dispositivo remoto).





/ Shodan, .





, , ( - « »): 2001 , , – . ( 202a, 202b, 263a, 303, 303b ), ( , . 272 ).





( The Computer Fraud and Abuse Act, - , The Virginia Computer Crimes Act). Crimes Act 1958 .





( ) : , .





- – Shodan.





1.    , , , . , , .





- , , . ? . ? (, ). , / - – .





, , «» : – « . , » .





– – « ....».   





2. . , - , . : , , , , .





3. . . – , , . - ? . : , , , ?





, :





Shodan?





, , .





, ?





, (, , ..) ( - ) /. – , .





  ?





, , – .





, Shodan?





Ilegal en los casos antes señalados. Tales acciones se calificarán como un intento de acceso no autorizado.





¿Y si tiene el propósito de investigar o verificar la seguridad de la información?





Legal, pero esté preparado para presentar evidencia irrefutable de tal objetivo.








All Articles