Likes Likes:  0
Resultaten 1 tot 8 van de 8
Geen
  1. #1
    Goed aangedaan een security fout te melden!?
    geregistreerd gebruiker
    105 Berichten
    Ingeschreven
    08/01/04

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked



    Thread Starter

    Goed aangedaan een security fout te melden!?

    Ik heb vandaag bij toeval bij één van de bedrijven waar ik klant ben een nogal grote (naar mijn mening) beveiligings fout gevonden

    Ik kan/kon zo ALLE DOMEINEN DIE HIJ GEREGISTREERD HAD in minder dan 5 sec. over laten zetten op mijn naam, het password wijzigen en hoppa alles verhuizen naar andere provider.

    Uiteraard heb ik dit niet gedaan en heb ik dit per e-mail direct aan het bedrijfje gemeld. Ik heb toen ik hierachter kwam ook gelijk de verbinding met die server verbroken.

    Nu hoor je wel is van die rare verhalen dat bedrijven zelfs mensen die er bij toeval achter komen aanklagen om wat voor reden dan ook.

    Vooral in de VS dan...maar zou een bedrijf mij nu ook kunnen aanklagen!?

    Ik heb naar mijn mening niets verkeerd gedaan.
    Ik had natuurlijk ook mijn mond dicht kunnen houden en alles laten zoals het is. Maar dan komt er vanzelf wel is iemand anders achter die misschien wel kwade bedoelingen heeft...

    Dus, kan een bedrijf mij hierom iets maken of niet...zou het wel erg raar vinden maar ik vraag het voor de zekerheid maar even...
    Laatst gewijzigd door WouS; 13/01/04 om 11:55.



  2. #2
    Goed aangedaan een security fout te melden!?
    Banned
    233 Berichten
    Ingeschreven
    03/01/04

    Locatie
    Arnhem

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Lijkt me niet, je hebt ze juist op de exploits gewezen

  3. #3
    Goed aangedaan een security fout te melden!?
    geregistreerd gebruiker
    403 Berichten
    Ingeschreven
    20/10/03

    Locatie
    Nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: Nvt
    Ondernemingsnummer: nvt

    Nee, omdat je niets verkeerds hebt gedaan. Je hebt geen dingen gedaan die niet mogen, ze moeten er juist blij mee zijn.

  4. #4
    Goed aangedaan een security fout te melden!?
    geregistreerd gebruiker
    105 Berichten
    Ingeschreven
    08/01/04

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked



    Thread Starter
    Oké, ff voor de duidelijkheid:

    Ik heb van hun nog geen reply terug, ik denk ook niet dat ze boos worden, want daar is natuurlijk helemaal geen reden voor

  5. #5
    Goed aangedaan een security fout te melden!?
    geregistreerd gebruiker
    1.073 Berichten
    Ingeschreven
    15/07/03

    Locatie
    Haarlem

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    21 Berichten zijn liked


    Naam: Pim
    Bedrijf: RealHosting
    Functie: Ondernemer
    Registrar SIDN: ja
    KvK nummer: 39093099
    Ondernemingsnummer: nvt

    Tja, je hebt natuurlijk zonder toestemming jezelf toegang verschaft tot bepaalde gegevens waarvan je een redelijk vermoeden kon hebben dat ze niet voor jou bestemd waren. Dit heet computervredebreuk en is strafbaar.

    Echter, ik zou er niet teveel over inzitten, de kans dat je vervolgt wordt is op basis van bovenstaand verhaal vrijwel nul.
    Als mijn post een mening bevat, is dat op persoonlijke titel

  6. #6
    Goed aangedaan een security fout te melden!?
    geregistreerd gebruiker
    123 Berichten
    Ingeschreven
    30/12/03

    Locatie
    GLD

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: NEE

    Gelukkig leven we nog steeds in Nederland. In Amerika maken ze er gelijk gebruik van door schadeclaims in te dienen. Ook al is er niets gebeurd. Maak ook gebruik van anonymous remailers om dit soort dingen te melden zodat je eventuele kwaadgeaarden op afstand kan houden. Meld de lek ook wat later als je ip te traceren is (een week ofzo) zodat het zoeken in de logs wat lastiger wordt, vaak roteren deze en als je geluk hebt is er geen backup van de logs. Dit is beetje een gewetenskwestie omdat dan de lek nog een week open staat..

    Maar vooralsnog denk ik niet dat je iets te vrezen hebt!
    Laatst gewijzigd door rhoekman; 12/01/04 om 05:43.

  7. #7
    Goed aangedaan een security fout te melden!?
    geregistreerd gebruiker
    476 Berichten
    Ingeschreven
    07/07/03

    Locatie
    Steenbergen

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Naam: Sebastian Berm
    Bedrijf: Sebsoft B.V.
    Functie: Eigenaar :)
    URL: www.sebsoft.nl
    KvK nummer: 64822028
    Ondernemingsnummer: nvt
    View https://nl.linkedin.com/in/sberm's profile on LinkedIn

    Zoals bij zovelen in de AV staat is het niet 'goed' om je toegang te verschaffen op zo'n manier. Maar als dit gebeurt en je zou uitleggen hoe je dit gedaan hebt zou ik, als het bij mij zou gebeuren, niet echt kwaad zijn. Zolang je geen data kopieert, veranderd of opslaat denk ik niet dat ik er kwaad over zou worden (of de server moet natuurlijk crashen door het gebruik van de exploit).
    Sebsoft - Moodle hosting - programmeerwerk - managed hosting - https://sebsoft.nl

  8. #8
    Goed aangedaan een security fout te melden!?
    BoFH
    1.034 Berichten
    Ingeschreven
    24/11/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Bedrijf: Vevida B.V
    Functie: Systeembeheerder
    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Origineel geplaatst door Unexplained
    Tja, je hebt natuurlijk zonder toestemming jezelf toegang verschaft tot bepaalde gegevens waarvan je een redelijk vermoeden kon hebben dat ze niet voor jou bestemd waren. Dit heet computervredebreuk en is strafbaar.
    Het is maar net hoe letterlijk je de Wet neemt en op welke manier WouS al toegang tot het systeem had (legaal, bijvoorbeeld een shellaccount op een server?), volgens artikel 138a moet er een beveiliging doorbroken worden, of je voorgedaan hebben als een ander:
    Art. 138a.

    1. Met gevangenisstraf van ten hoogste zes maanden of geldboete van de derde categorie wordt, als schuldig aan computervredebreuk, gestraft hij die opzettelijk wederrechtelijk binnendringt in een geautomatiseerd werk voor de opslag of verwerking van gegevens, of in een deel daarvan, indien hij:

    a. daarbij enige beveiliging doorbreekt of

    b. de toegang verwerft door een technische ingreep, met behulp van valse signalen of een valse sleutel dan wel door het aannemen van een valse hoedanigheid.

    2. Met gevangenisstraf van ten hoogste vier jaren of geldboete van de vierde categorie wordt gestraft computervredebreuk, indien de dader vervolgens gegevens die zijn opgeslagen in een geautomatiseerd werk waarin hij zich wederrechtelijk bevindt, overneemt en voor zichzelf of een ander vastlegt.

    3. Met gevangenisstraf van ten hoogste vier jaren of geldboete van de vierde categorie wordt gestraft computervredebreuk gepleegd door tussenkomst van de telecommunicatie-infrastructuur of van een telecommunicatie-inrichting die wordt aangewend voor dienstverlening aan het publiek, indien de dader vervolgens

    a. met het oogmerk zich wederrechtelijk te bevoordelen gebruik maakt van verwerkingscapaciteit van een geautomatiseerd werk;

    b. door tussenkomst van het geautomatiseerd werk waarin hij is binnengedrongen de toegang verwerft tot het geautomatiseerd werk van een derde.
    Link: http://www.win.tue.nl/~aeb/jura/Stra...2/titel_5.html

    Stel dat WouS de domeinen naar zijn eigen naam zou overschrijven, dan rikeert hij een gevangenisstraf van 4 jaar, maar in Nederland zal dat wel niet zo'n vaart lopen .

    PS: Zijne er nog meer relevante wetsartikelen?
    --
    VEVIDA Services, http://www.vevida.com

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics