Diskuze: Trestné oznámenie
Tvůrce
Zobrazeno 35 zpráv z 35.
//= Settings::TRACKING_CODE_B ?> //= Settings::TRACKING_CODE ?>
Úplně jako první bych pachatele kontaktoval a žádal s ním schůzku, někdy se to dá vyřešit jednoduše. Pokud máte IP adresy, dá se zavolat providerovi a oni jsou povinni při podezření na trestnou činnost vydat údaje toho, kdo za tou IP je. Ten se dá potom docela jednoduše kontaktovat, již jsem to párkrát také dělal.
Na tvém místě bych si zaplatil minimálně konzultaci s programátorem (sysadminem), aby vám tu chybu našel, něco budete mít špatně nastavené. Dále neznám detaily tohoto práva, ale jestli vás někdo úmyslně poškozuje, máte ušlý zisk a dokonce vás snad i vydírá, tak to je trestný čin a vůbec bych se nebál oznámení podat (ovšem pouze v případě, že se pachatele nepodaří kontaktovat nebo že nebude spolupracovat). Normálně se sejdi s právníkem, jedna konzultace není tak drahá, on ti řekne co všechno se dá dělat. Tyto informace se určitě hodí i do budoucna, když děláte takovýto business.
Kontaktovali sme ho hneď na začiatku. Bohužial nedalo sa sním jednať. Dokonca sme si zistili meno aj vek,15 ročný fagan ktorý nemá čo robiť. Sysadmin nie je od nás je u spoločnosti u ktorej máme servery a snimi sa teda veľmi jednať nedá lebo každá ich odpoveď je že sme niekomu dali heslo. Email zabezpečený dokonca na mobil, heslo je 12 miestna hatlanina znakov, písmen a číslic.
V tom případě bych najal externího sysadmina aby to prošetřil. Rodiče jste kontaktovali? Oznámení bych podával až úplně na posledním místě.
Ze zkušenosti jsou ideální 2 cesty:
Policii se nejdříve vyhni, protože pak tě čeká dlooouhé vyšetřování a mnohanásobné vysvětlování o co vůbec jde a výsledek je dost nejistý.
Zajdi za právníkem a napište mu nějakej fajn dopis. Právník tam hodí razítko, kup obálku s červeným pruhem a podobný jakože vážný věci (dá se s tím docela vyhrát) a pošli mu to. Něco takovýho 95% škodičů posadí na zadek.
Pokud nezabere, tak bohužel nezbývá než policie.
Všetko sme už skúšali nič nepomohlo. Sysadmin nám nepomôže lebo tiež mame len obmedzený prístup do systému.
Aha, 15 let. V tom případě odeslat ten dopis rodičům, velká šance na úspěch .
Richard ide o fakahedu a my s ich zabezpečením nespravíme nič. Oni tvrdia že chyba u nich nie je. A čo škoda ktorú nám spôsobil ? Už teraz je to nad 300€
Ahoj, pokud se jedná o 15 letého fakana který se nudí, zkusil bych kontaktovat i jeho rodiče, třeba ho trochu srovnají. Zkusil bych jim vyložit co všechno může znamenat jak pro ně, tak pro jejich dítko, když s tím nepřestane a bude se to vyšetřovat. Např. že inernetové připojení je nejspíš psané na někoho z rodičů a tudíž by měli mít jistou zodpovědnost k čemu se používá, to že policie může provést kontrolu PC zda tam nemají nějaký nelegální software/filmy (a to by bylo aby se tam něco nenašlo) atd. V tomto právu se nevyznám, ale zkusil bych jim předložit katastrofický scénář aby se trochu zalekli a svoje dítko postavili do latě. A další věc je samozřejmě přijít na to kde je chyba. Zda ve vašem SW (přinejhorším si můžete zaplatit u nějaké certifikované firmy např. penetrační testy) a nebo u providera v zabezpečení serverů (v tom případě by vám měli vaše problémy nějak kompenzovat).
Ďakujem Vám obom Určite ešte niečo skúsim pred trestným oznámením.
Opakujem sa už 3 krát servery sú u fakahedy. A tam ako zákazník žiadne slovo nemám.
Pak by je bylo asi vhodné přesunout někam jinam, pokud si jste jistí, že chyba není na vaší straně. Nevím, jestli ty servery konfigurují oni nebo vám jen dají přístup. Potom by to byla spíše vaše chyba a dá se ten problém najít.
Taky nechápu jak to někdo může hecknout pokud nezná root heslo na linux. To mi hlava nebere. Si to hostuj u mě.
Už vidím ty zástupy co se k tohě hrnou, fakt bych chtěl hostovat u někoho komu chybí základy bezpečnosti a konfigurace serveru
Tak linux je postaveny primarně na root hesle. Když nemáš superusera tak si tam nemůžeš ani prdnout. Tohle od nich mimo to přebraly i widle. Pokud se teda nepletu. Jinak ja linux až zas tak neznám. Konfiguraci mi dělal kamoš co dělá správce serveru v ČRA.
Proč herní portály hostujou u fakahedy? Však je to zbytečně předražené, myslím, že VPSko výjde levněji. A hlavně tam máš přístup všude.
PS: Fakaheda servery už jsou snad víc offline než online(když se kouknu na herní portály co u nich hostujou) a nic s tím nedělají.
Změň hosting a tomu debi**i pošli hezky poštou již zmíněný dopis Samozřejmě si nech škodu zaplatit
Primární ochrana domu jsou dveře a zámek na nich, to ale neznamená že se tam zloděj nemůže dostat oknem, komínem, nebo že ho nemůže pustit dělník co opravuje koupelnu.
Kdyžtak tu pak napiš, jak to dopadlo
hostovat u teba a pritom nepoznas Linux? to sa da prirovnat k
samovrazde...
totiz na to, aby si mohol niekomu ponukat sluzby, musel by si viac vediet o
systemoch, co prevadzkujes...
a k tomu Linuxu len tolko: Linux je tak bezpecny, ako sa k nemu jeho spravca
postavi...
pokial nie je zavedena ziadna bezpecnostna politika, ako ani spravca nepozna
zranitosti, tak dany system nie je vhodny na taketo nasadenie, totiz byva aj zle
nakonfigurovany a obsahuje uz zname zranitelnosti
Takže páni, dal som na vaše rady a kontaktoval som sa s providerom. Ktorý ma však hneď odpálkoval že nie su kompetentný dať mi tieto údaje. Screen hovoru som poslal pachateľovi ktorý mi obratom do hodiny napísal ospravedlnenie a dohodli sme sa na splatení škôd. 20 000 kč ... Bude mať čo robiť
Samozřejmě. Nevím kde na takovou pitomost David přišel, že provider by byl povinnen cokoli vydávat třetím stranám.
Takhle ma koncit kazdej takovejhle pribeh... gratuluju k uspechu.
Milane, přišel jsem na to ze své vlastní zkušenosti, jak jsem sem také psal, několikrát mi provider tyto údaje vydal, když jsem mu předložil patřičná data, ze kterých byla trestná činnost patrná. Nejsem právník, ale provider je povinný tyto údaje vydat minimálně policii, takže i když ti je nedá hned (což nemusí), když rozjedeš nějaké řízení, vydat je musí. Byl bych rád, kdyby jsi mě přestal stále urážet, již jsem tě o to žádal několikrát. To vážně neumíš napsat slušný komentář aniž bys musel používat slova jako "taková pitomost"?
Já tě neurážím Davide. Tak to prostě je. Pokud si myslíš že ne, dokaž to. Provider ti nemusí vydat nic. Kór na nějaký zavolání nebo nějaké tvoje řízení. To je prostě pitomost nikoli osobní urážka. Jsi nějako zbytečně citlivý. Pokud si myslíš, že se mýlím, stačí to to dokázat.
Já svoje tvrzení můžu argumentovat velmi jednoduše. Informace vedoucí k identitě občana jsou pod ochranou zákona č. 101/2000 Sb., o ochraně osobních údajů. §4, odstavec a. A to je tvůj cíl. Vyslídit konkrétního člověka. Tímto datem nemusí být přímo a pouze jenom číslo OP nebo RČ. Ale třeba právě záznamy z logů internetového trafiku jdoucí přímo za jedním člověkem. To co ty chceš, dělá tato data citlivými a jednoduše zneužitelnými. Co kdyby ty jsi nebyl ty, ale nějakej IT znalý hejhula co viděl slečnu na kameře a jal se k ní pojmout nějakou netradiční sexuální přitažlivost a vyžádat si její identitu.
To dělá tyto informace citlivými a držiteli takových informací ukládá za povinnost tato data chránit. Zacházení s takovými informacemi není možné v tom smyslu, že je bude kdokoli rozdávat na nějaký telefonát kdejakého hejhuly nebo samozvaného Sherlocka Holmese. Naopak.
Vymezení z této povinnosti je možné podle paragrafu 6, patrně se odkazuješ na odstavec d. Kde je takové informace možné vydat, ale opět platí, že to je pouze orgánům k tomu určeným. Nikoli nějakým samozvaným "hledačům spravedlnosti".
Tvoje popisované chování je vlastně uvádění lidí omyl a za účelem získání citlivých informací na základě neznalosti zákona těch po kterých ty informace chceš. Když to trochu přitáhnu za vlasy, tak z tohoto pohledu by si se sám mohl účastnit trestního řízení. Jenom na opačné straně než by se ti líbilo.
Policie může prohledat tvůj byt, pokud k tomu má dostatečný důvod. A to, že vyhledáš nějaký paragraf, který říká, že ti nikdo do bytu nesmí, tomu neodporuje. Úplně stejně tak může získat tvé bydliště pokud došlo k trestné činnosti. Ani jeden nejsme právník, tohle je vážně pod mojí úroveň abych si na právníka kvůli tobě hrál a dával ti sem paragrafy, kterým ani jeden z nás nerozumí. Pokud si myslíš, že když policie vyšetřuje trestný čin, tak ti nemůže vlézt do bytu nebo se zeptat na tvou adresu providera, tak si to mysli. Příště si ale ušetři urážky. Tímto z diskuze odstupuji.
V tomto případě platí, že potřebuje soudní příkaz. Bez něj policie nemá právo tvůj byt prohledat, když ji dovnitř sám nepustíš. Výjimka je tuším, pokud mají policisté důvodné podezření, že se právě děje trestná činnost nebo když jde o život. Pokud se ovšem pletou a ukáže se, že to tak nebylo a přesto navzdory tvému odmítnutí vstoupili, tak tam nejspíš bude nějaké pěkné odškodnění a omluva.
Stejně tak poskytnutí osobních informací třetí straně nebo odposlouchávání někoho je (mělo by být) také pouze na soudní příkaz.
Opět volíš mlžení. O polici jsem nemluvil. Pravomoc policie k takovým úkonům jsem vůbec nezpochybnil, ba naopak ho potvrdil. Já jsem popisoval tvůj způsob slídění po lidech.
Pokud máte IP adresy, dá se zavolat providerovi a oni jsou povinni při podezření na trestnou činnost vydat údaje toho, kdo za tou IP je. Ten se dá potom docela jednoduše kontaktovat, již jsem to párkrát také dělal.
Ano, psal jsem to proto, že jsou prostě okolnosti, kdy na praragrafy platí zas jiné paragrafy. Je bláhové si myslet, že sem něco vloží a tím dá jednoznačnou odpověď že se něco právně nemůže.
V tomto vlákně se řeší trestný čin (je tu ušlý zisk a vydírání), policie má tedy plné právo si ty informace vyžádat. Nevím, jestli k tomu potřebuje nějaká další povolení, těžko říct, IMHO by ani nemusela. Teoreticky to může mít provder i ve smluvních podmínkách, že se zákazník zavazuje k tomu, aby je za takových okolností sdělil, potom to jde i bez příslušných orgánů (vážně to teď nemám čas pročítat).
Případů kdy se něco takového stalo je spoustu, třeba tento starší (první co mi vyskočilo v Google, nebudu teď hledat novější) - http://www.zive.cz/…default.aspx
A hlavně jak jsem už psal, provider mi ty údaje dal několikrát jen tak, takže to buď neřešní nebo to mají v podmínkách.
Gratuluji, divím se, že nebyl za vpn ani torem, pro tentokrát máš štěstí
asi nevedel co je VPN, alebo TOR a ako sa nastavuje...
a k tomu TORu len tolko, ze na bezne veci je silne nepouzitelne z dovodu
vysokeho mnozstva sifrovania a desifrovania sa znizuje latencia tejto siete a
mnozstvom uzlov sa este zvysuje
isty cas som skusal cez TOR sa dostat na net, ale to bolo utrpenie nieco robit...
Tak on exploit a meterpreter shell je velice úsporný, pokud to nestaví na DDOS, takže to přes tor asi není problém
Pokud čekáš, že ti 15letý kluk zaplatí 20k, tak se asi nedočkáš.
Podle mě to napsal jen, aby získal čas a doufal, že na to jednou
zapomeneš.
Zobrazeno 35 zpráv z 35.