OVH Cloud OVH Cloud

suis-je un pirate ?

12 réponses
Avatar
samy84
Bonjour, il y a pas longtemps j'ai suivi un tutoriel sur le scan d'ip alors j'ai télécharge un logiciel e scan et j'ai commencer a scanner des ip au hasard...bref j'ai ouvert une adresse en http et BIM une fenêtre qui me demande de rentrer un mot de passe j'ai pas chercher a comprendre j'ai mis "admin" , "admin" et miracle ça a marché ! j'ai pris le temps de visiter un peu le site..mais d'un coup je vois qu'une alerte a été donné avec mon adresse ip...j'ai paniqué et j'ai tout fermé !!la question est ; que sont les conséquence de mon acte ?

10 réponses

1 2
Avatar
Xavier Roche
On 09/12/2012 03:03 AM, samy84 wrote:
conséquence de mon acte ?



Pour avoir inventé une histoire ? Pas grand chose j'imagine.
Avatar
Marc Boyer
Le 12-09-2012, samy84 a écrit :
Bonjour, il y a pas longtemps j'ai suivi un tutoriel sur le scan d'ip alors j'ai
télécharge un logiciel e scan et j'ai commencer a scanner des ip au
hasard...bref j'ai ouvert une adresse en http et BIM une fenêtre qui me demande
de rentrer un mot de passe j'ai pas chercher a comprendre j'ai mis "admin" ,
"admin" et miracle ça a marché ! j'ai pris le temps de visiter un peu le
site..mais d'un coup je vois qu'une alerte a été donné avec mon adresse
ip...j'ai paniqué et j'ai tout fermé !!la question est ; que sont les
conséquence de mon acte ?



De même qu'il est interdit d'entrer chez quelqu'un sans autorisation
même s'il n'a pas fermé sa porte à clef, de même, il est interdit de
se connecter sur un site même si le mot de passe est ridicule.

Arès, tu veux dire quoi par "je vois qu'une alerte a été donné avec
mon adresse ip" ?

Marc Boyer
--
À mesure que les inégalités regressent, les attentes se renforcent.
François Dubet
Avatar
samy84
Le mercredi 12 Septembre 2012 à 03:00 par samy84 :
Bonjour, il y a pas longtemps j'ai suivi un tutoriel sur le scan d'ip alors
j'ai télécharge un logiciel e scan et j'ai commencer a scanner
des ip au hasard...bref j'ai ouvert une adresse en http et BIM une
fenêtre qui me demande de rentrer un mot de passe j'ai pas chercher a
comprendre j'ai mis "admin" , "admin" et miracle ça
a marché ! j'ai pris le temps de visiter un peu le site..mais d'un coup
je vois qu'une alerte a été donné avec mon adresse
ip...j'ai paniqué et j'ai tout fermé !!la question est ; que sont
les conséquence de mon acte ?


Xavier --> ce n'est pas une histoire, je peux pas citer le site de crainte que quelqu'un d'autre y rentre avec ce même mot de passe (s'ils ne l'ont pas changé) ....

Marc-->quand je me suis rentré dans le site il y avais un endroit avec l'heur et la date de connexion avec a coté l'adresse ip avec la quelle il s'est connecté...et tout en haute ma connexion a moi avec mon ip et le pire c'est qu' a coté il y avait "Warning" alors que pour le vrai admin il y avait "information"...je pense qu'il s'agit d'un site d'une grande entreprise qui vend des matériel informatique et télécommunication basé en chine d’après mes recherches !!

et merci pour vos réponses .
Avatar
Xavier Roche
On 09/12/2012 08:42 AM, Marc Boyer wrote:
De même qu'il est interdit d'entrer chez quelqu'un sans autorisation
même s'il n'a pas fermé sa porte à clef, de même, il est interdit de



Aucun rapport au niveau de la loi, la comparaison n'a aucun intérêt AMHA.

On peut facilement invoquer une erreur ("je pensais me connecter a mon
routeur"), du reste.
Avatar
Marc Boyer
Le 12-09-2012, Xavier Roche a écrit :
On 09/12/2012 08:42 AM, Marc Boyer wrote:
De même qu'il est interdit d'entrer chez quelqu'un sans autorisation
même s'il n'a pas fermé sa porte à clef, de même, il est interdit de



Aucun rapport au niveau de la loi, la comparaison n'a aucun intérêt AMHA.



Comparison n'est pas raison, en effet.

Mais ça me semblait tout de même plus éclairant que de citer le texte
qui évoque les 2 ans de prison, et 30 000€ d'amende.

C'est aussi dire que ce n'est pas parce qu'un système est mal protégé
qu'il est ouvert, de même qu'une porte mal fermée n'est pas ouverte.

On peut facilement invoquer une erreur ("je pensais me connecter a mon
routeur"), du reste.



Il me semble que l'OP a expliqué avoir un peu "visité" le site.
Il faudra donc convaincre l'autorité judiciaire du fait qu'il ait
fallu cette visite pour s'appercevoir de l'erreur.

Marc Boyer
--
À mesure que les inégalités regressent, les attentes se renforcent.
François Dubet
Avatar
Xavier Roche
On 09/12/2012 02:22 PM, Marc Boyer wrote:
Mais ça me semblait tout de même plus éclairant que de citer le texte
qui évoque les 2 ans de prison, et 30 000€ d'amende.



Oui certes, et jamais appliqué une seule fois. C'est du reste moins en
théorie que les peines prévues pour du spam (collecte illicite et
déloyale, 5 ans d'emprisonnement et 300k€ d'amende, art. 226-16 et 226-18)

Reste a démontrer qu'il y a eu accès illicite à un système
d'information, notion alambiquée et floue aujourd'hui, à l'heure d'Internet.

C'est aussi dire que ce n'est pas parce qu'un système est mal protégé
qu'il est ouvert, de même qu'une porte mal fermée n'est pas ouverte.



Je me connecte sur un port qui se trouve être un port HTTP de manière
aléatoire, est-ce un accès illicite ?

De la même manière, je me connecte à un port qui se trouve être un accès
telnet mais non protégé, sans rien faire de plus, quelle est la différence ?
Avatar
Marc Boyer
Le 12-09-2012, Xavier Roche a écrit :
On 09/12/2012 02:22 PM, Marc Boyer wrote:
Mais ça me semblait tout de même plus éclairant que de citer le texte
qui évoque les 2 ans de prison, et 30 000€ d'amende.



Oui certes, et jamais appliqué une seule fois.



A bon ? Et quid de
http://www.brmavocats.com/avocats/2001/04/un-consultant-informatique-condamne-pour-intrusion-dans-la-messagerie-de-deux-directeurs-de-son-ancienne-societe-50208/

Je crois que ce texte a été utilisé dans l'accusation contre
Jérome Kerviel.

Enfin bon, un bon moteur de recherche vous trouvera toute cette info.

C'est aussi dire que ce n'est pas parce qu'un système est mal protégé
qu'il est ouvert, de même qu'une porte mal fermée n'est pas ouverte.



Je me connecte sur un port qui se trouve être un port HTTP de manière
aléatoire, est-ce un accès illicite ?



Grande question. La Loi pose des principes, et les détails sont à
l'appréciation des juges.

Un enseignant donne une petite tape sur la tête d'un élève ? Est-ce
un geste de virile complicité ? Est-ce une violence sur mineur ?
Une remarque acerbe sur son attitude est elle une injure publique ?
Traiter quelqu'un d'enculé est il une insulte homophobe ?

De la même manière, je me connecte à un port qui se trouve être un accès
telnet mais non protégé, sans rien faire de plus, quelle est la différence ?



Que HTTP est massivement utilisé pour diffuser une information
publique, et telnet nettement moins ?

Plus récemment: des propos sur un mur facebook sont-il publics ou
privés ?

Revenons au cas initial: un acces http, un mot de passe "admin",
et une "visite". Autant l'accès http pourra je pense être
considéré comme public, autant le mot de passe "admin" nettement
moins.

Marc Boyer
--
À mesure que les inégalités regressent, les attentes se renforcent.
François Dubet
Avatar
samy84
Le mercredi 12 Septembre 2012 à 03:00 par samy84 :
Bonjour, il y a pas longtemps j'ai suivi un tutoriel sur le scan d'ip alors
j'ai télécharge un logiciel e scan et j'ai commencer a scanner
des ip au hasard...bref j'ai ouvert une adresse en http et BIM une
fenêtre qui me demande de rentrer un mot de passe j'ai pas chercher a
comprendre j'ai mis "admin" , "admin" et miracle ça
a marché ! j'ai pris le temps de visiter un peu le site..mais d'un coup
je vois qu'une alerte a été donné avec mon adresse
ip...j'ai paniqué et j'ai tout fermé !!la question est ; que sont
les conséquence de mon acte ?


si je comprend bien d’après vos réponse,que tout est possible et j’espère que le mec qui s'occupe du site soit un mec sympa et au lieu de me poursuivre pense a changer son mot de passe !!
Avatar
Xavier Roche
On 09/12/2012 04:57 PM, Marc Boyer wrote:
Revenons au cas initial: un acces http, un mot de passe "admin",
et une "visite". Autant l'accès http pourra je pense être
considéré comme public, autant le mot de passe "admin" nettement
moins.



Un compte "admin/admin" pour moi, c'est presque public. On peut sans
problème invoquer l'erreur légitime tellement c'est gros (c'est le mot
de passe par défaut d'un routeur personnel, par exemple)

Et l'intention n'y était pas, contrairement à une intrusion.
Avatar
Yliur
Le Wed, 12 Sep 2012 17:30:23 +0200
Xavier Roche a écrit :

On 09/12/2012 04:57 PM, Marc Boyer wrote:
> Revenons au cas initial: un acces http, un mot de passe "admin",
> et une "visite". Autant l'accès http pourra je pense être
> considéré comme public, autant le mot de passe "admin" nettement
> moins.

Un compte "admin/admin" pour moi, c'est presque public. On peut sans
problème invoquer l'erreur légitime tellement c'est gros (c'est le
mot de passe par défaut d'un routeur personnel, par exemple)

Et l'intention n'y était pas, contrairement à une intrusion.



Ben justement l'intention y était, même s'il peut tenter de faire
passer ça pour une méprise.

Après je ne sais pas comment la société peut prouver qu'il a visité
plus ou moins de choses.
1 2