OVH Cloud OVH Cloud

piege a scriptkiddies

6 réponses
Avatar
Gilles RONSIN
Bonjour,

Est-ce illégal de faire un piège à scriptkiddy ? J'esplique.

Sachant que une des attaques préférée est par les ports netbios, on peut
imaginer un routeur qui partage au monde entier (merci Netbios) un
répertoire muni d'un autorun pour ceux qui voudraient s'y connecter. Ca
ne peut toucher que ceux qui ont des mauvaises intensions. C'est comme
dans le p2p on gagne ou on perd, on a le bon fichier ou un fake. Là, on
joue à l'apprenti sorcier alors qu'on est soit même mal protégé et on se
fait griller son bios ou son HD.

Merci de donner vos avis.

--
Embryon de site : http://gilles.ronsin.free.fr
Mon utilitaire de BDR V1.1.0 : http://gilles.ronsin.free.fr/aregtool.htm
Les gens qui ne rient jamais, ne sont pas des gens sérieux.

6 réponses

Avatar
Gilles RONSIN
Cedric Blancher , le sam. 05 juil. 2003
23:32:54, écrivait ceci:

Salut,

Oui c'est illégal.
L'intention de nuire est manifeste et non contestable,
C'est évident.


tandis que celle du pirate qui s'est vu pris par ton piège est très
difficile à démontrer. Et quand bien même le pirate avouerait les pires
intentions du monde, cela ne rendrait toujours pas ton action louable.
Oui ce n'est d'ailleurs pas mon intension, juste une idée qui m'a traversé

l'esprit..

On se protège, on ne se venge pas.
Oui


Merci pour ton intervention.



--
Embryon de site : http://gilles.ronsin.free.fr
Mon utilitaire de BDR V1.1.0 : http://gilles.ronsin.free.fr/aregtool.htm
Les gens qui ne rient jamais, ne sont pas des gens sérieux.

Avatar
Eric Gerbier
Gilles RONSIN wrote:
Bonjour,

Est-ce illégal de faire un piège à scriptkiddy ? J'esplique.

Sachant que une des attaques préférée est par les ports netbios, on peut
imaginer un routeur qui partage au monde entier (merci Netbios) un
répertoire muni d'un autorun pour ceux qui voudraient s'y connecter. Ca
ne peut toucher que ceux qui ont des mauvaises intensions. C'est comme
dans le p2p on gagne ou on perd, on a le bon fichier ou un fake. Là, on
joue à l'apprenti sorcier alors qu'on est soit même mal protégé et on se
fait griller son bios ou son HD.


ca ressemble un peu a un "pot de miel" non ?
le sujet (y compris l'aspect legal) est le theme du dernier MISC
( http://www.miscmag.com/ )


--
Eric Gerbier
cnrm/cti

Avatar
Cedric Blancher
Dans sa prose, Eric Gerbier nous ecrivait :
Gilles RONSIN wrote:
Est-ce illégal de faire un piège à scriptkiddy ? J'esplique.
[...]


Là, on joue à l'apprenti sorcier alors qu'on est soit même mal
protégé et on se fait griller son bios ou son HD.
ca ressemble un peu a un "pot de miel" non ? le sujet (y compris

l'aspect legal) est le theme du dernier MISC ( http://www.miscmag.com/ )


Pas vraiment, dans la mesure où honeypot est un outil d'observation. On
crée un environnement susceptibel d'attirer le pirate qu'on observe
ensuite évoluer dedans. Dans le cas présent, il ne s'agit plus de
l'observer, mais de lui faire télécharger une charge destructive dans le
but de lui "rendre la monnaie de sa pièce".

Si l'excellent article de Thiébaut couvre les aspects juridiques de la
mise en place d'un honeypot, il ne couvre pas la vengeance ;)

--
Comme son nom l'indique, la Lyonnaise n'est pas auvergnate,
qu'elle le prouve.
-+- HC in <http://neuneu.mine.nu> : La cuisine au bug -+-


Avatar
Eric Gerbier
Cedric Blancher wrote:
Dans sa prose, Eric Gerbier nous ecrivait :

Gilles RONSIN wrote:

Est-ce illégal de faire un piège à scriptkiddy ? J'esplique.



ca ressemble un peu a un "pot de miel" non ? le sujet (y compris
l'aspect legal) est le theme du dernier MISC ( http://www.miscmag.com/ )



Pas vraiment, dans la mesure où honeypot est un outil d'observation. On
crée un environnement susceptibel d'attirer le pirate qu'on observe
ensuite évoluer dedans. Dans le cas présent, il ne s'agit plus de
l'observer, mais de lui faire télécharger une charge destructive dans le
but de lui "rendre la monnaie de sa pièce".

Si l'excellent article de Thiébaut couvre les aspects juridiques de la
mise en place d'un honeypot, il ne couvre pas la vengeance ;)


exact, mais le sujet est quand meme evoque

en particulier, dans l'article sur honeytd (?), sur la fonctionnalite
redirection des ports vers l'envoyeur


--
Eric Gerbier
cnrm/cti



Avatar
Jacques Caron
Salut,

On 06 Jul 2003 10:46:30 GMT, Fontaine.Sebastien
wrote:

Oui, par exemple, si un voleur est en train de te cambrioler, alors ça ne
te
donne pas le droit de le tuer avec ton fusil à pompe!


Il me semble que dans le cas de la protection de ta propriété privée, tu as
le droit de "piéger" ta propriété, sous réserver d'observer un certain
nombre d'obligations (déclaration à la gendarmerie de l'existence des
pièges par exemple). Si c'est effectivement le cas, et suivant la base
juridique, il est peut-être possible de faire la même chose dans le monde
virtuel (genre je mets un gros piège sur mon serveur, mais je le déclare à
la police avant, pas ma faute s'il y en a un qui rentre alors qu'il devrait
pas).

Sous toutes réserves, bien entendu.

Jacques.
--
Interactive Media Factory
Création, développement et hébergement
de services interactifs: SMS, SMS+, Audiotel...
http://www.imfeurope.com/

Avatar
Michel Arboi
Jacques Caron writes:

Il me semble que dans le cas de la protection de ta propriété privée,
tu as le droit de "piéger" ta propriété


Il ne me semble pas, mais là n'est pas le sujet. Les analogies, ça ne
marche pas en droit pénal.

suivant la base juridique, il est peut-être possible de faire la même
chose dans le monde virtuel (genre je mets un gros piège sur mon
serveur, mais je le déclare à la police avant, pas ma faute s'il y en
a un qui rentre alors qu'il devrait pas).


Il n'y a rien dans la Loi Godfrain qui permette ce genre de chose,
AFAIK.

--
http://arboi.da.ru
FAQNOPI de fr.comp.securite http://faqnopi.da.ru/