Shodan: batasan dari apa yang diperbolehkan atau dimana topi putih hacker berakhir

Banyak yang telah ditulis tentang mesin pencari Shodan, termasuk di Habré (di sini , di sini , di sini , dan juga di sini )





Pertanyaan tentang apakah penggunaan Shodan legal atau dalam kasus apa legal / ilegal cukup sering ditemui di Internet (lihat, misalnya, di sini atau di sini - dalam kasus terakhir, pertanyaan yang sangat menarik tentang legalitas menghubungkan melalui Shodan ke server yang tidak dilindungi). Dan seringkali tidak mungkin menemukan jawaban yang benar-benar masuk akal dan jelas bagi mereka tentang apa yang bisa dan tidak bisa dilakukan.





Si “hacker” sepertinya telah menerbitkan artikel dengan judul menjanjikan “Bagaimana legal menggunakan mesin pencari IoT” , namun menurut saya, juga tidak memberikan jawaban yang jelas. Di Habré RUVDS, meskipun memberikan disclaimer, tidak cukup jelas (semuanya tergantung pada negara tempat perangkat remote berada).





/ Shodan, .





, , ( - « »): 2001 , , – . ( 202a, 202b, 263a, 303, 303b ), ( , . 272 ).





( The Computer Fraud and Abuse Act, - , The Virginia Computer Crimes Act). Crimes Act 1958 .





( ) : , .





- – Shodan.





1.    , , , . , , .





- , , . ? . ? (, ). , / - – .





, , «» : – « . , » .





– – « ....».   





2. . , - , . : , , , , .





3. . . – , , . - ? . : , , , ?





, :





Shodan?





, , .





, ?





, (, , ..) ( - ) /. – , .





  ?





, , – .





, Shodan?





Ilegal dalam kasus yang disebutkan di atas. Tindakan tersebut akan dikualifikasikan sebagai upaya akses tidak sah.





Dan apakah untuk tujuan penelitian atau verifikasi keamanan informasi?





Legal, tetapi bersiaplah untuk menyajikan bukti yang tak terbantahkan tentang tujuan semacam itu.








All Articles