Shodan: os limites do que é permitido ou onde termina o chapéu branco do hacker

Muito já foi escrito sobre o mecanismo de busca Shodan, inclusive sobre o Habré ( aqui , aqui , aqui e também aqui )





Perguntas sobre se o uso de Shodan é legal ou em que casos é legal / ilegal são encontradas na Internet com bastante frequência (veja, por exemplo, aqui ou aqui - neste último caso, uma questão muito interessante sobre a legalidade de conexão por Shodan para um servidor desprotegido). E muitas vezes é impossível encontrar uma resposta realmente razoável e clara para eles, o que pode e o que não pode ser feito.





O “hacker” parece ter publicado um artigo com um título promissor “Como usar legalmente um motor de busca IoT” , mas, na minha opinião, também não deu uma resposta clara. No Habré RUVDS, embora deu um aviso de isenção, não foi suficientemente claro (tudo depende do país onde o dispositivo remoto está localizado).





/ Shodan, .





, , ( - « »): 2001 , , – . ( 202a, 202b, 263a, 303, 303b ), ( , . 272 ).





( The Computer Fraud and Abuse Act, - , The Virginia Computer Crimes Act). Crimes Act 1958 .





( ) : , .





- – Shodan.





1.    , , , . , , .





- , , . ? . ? (, ). , / - – .





, , «» : – « . , » .





– – « ....».   





2. . , - , . : , , , , .





3. . . – , , . - ? . : , , , ?





, :





Shodan?





, , .





, ?





, (, , ..) ( - ) /. – , .





  ?





, , – .





, Shodan?





Ilegal nos casos indicados acima. Tais ações serão qualificadas como tentativa de acesso não autorizado.





E se para fins de pesquisa ou verificação de segurança da informação?





Legal, mas esteja preparado para apresentar evidências irrefutáveis ​​de tal objetivo.








All Articles