実際のシステムをハッキングすることは倫理的ですか?[閉まっている]


12

他の誰かが所有する実際のシステムをハッキングすることは倫理的ですか?利益のためではなく、セキュリティの知識をテストし、新しいことを学ぶためです。私は、システムに損害を与えないハッキングについてのみ話しますが、セキュリティホールがあることを証明します。


21
最初に、リテーナーの弁護士を雇う...あなたはすぐにそれらを必要とするかもしれません。
マークグラヴェル

倫理的であるかどうかは、測定対象の基準によって異なります。その部分を理解します。合法性は議論の余地がありますが、主観的ではありません。弁護士に相談してください。この質問には答えられません。
sh-beta

6
損傷があったかどうかはわかりません。
オスカーデューブボーン2009年

@Oskar、次のようなことを行うecho 'you have security trouble' > /root/HACKEDと、かなりの損害が生じると確信しています。
Unkwntech

1
倫理的ですか?それは非倫理的であり、あなたはそれを知っており、健全な心の誰もそれが大丈夫だとあなたに話すつもりはありません。他人の家に侵入することは倫理的ですか?何も盗むのではなく、知識をテストして、新しいことを学ぶだけです。あなたのシステムをハックすることは私にとって倫理的ですか?私の知識をテストし、何か新しいことを学ぶためだけに、利益のためではありません。
joeqwerty

回答:


27

それは何度も示されてきましたが、それは倫理的ではありません。そしてもしあなたが欠陥を発見したら、彼らは宣伝を気にしないなら壁に釘付けになるでしょう。何らかのセキュリティテストを行う場合は、権限を付与された人から書面で許可を得ていることを確認してください。どうして?

Randal L. Schwartzを参照してください。彼は12年間有罪判決と戦い、最終的に彼の記録を抹消しました。彼は当時ほとんどのシステム管理者が二度と考えなかったようなことをしていた。しかし、彼は有罪判決を受けました。


2
企業はペネトレーションテスターに​​多額の金を支払い、自社のシステムに侵入します。優れたペネトレーションテスターは、ライブエクスプロイトを使用して侵入し、問題を利用してより多くの脆弱性を見つけます。それは許可に帰着します。
ルーク

51

あなたの質問にある重要な欠陥は、ハッキングが与えられたシステムに与えるダメージを外部から正しく評価することが可能であると信じているように見えることです。

与えられたビットを間違った方法でフリップしても、何かが完全に破壊されず、ターゲットに数千または数百万ドルの費用がかかることはありません。

倫理は非常に主観的であるため、このように答えます。自分のものではないものや、触れる明示的な許可がないものはそのままにしておく方がはるかに倫理的です。


17

セキュリティの知識を高めたいだけなら、Damn Vulnerable LinuxというLinuxディストリビューションがあります。大学のセキュリティクラスの教材として使用され、意図的に多くのセキュリティ脆弱性を含んでいます。

それを予備のコンピューターにインストールするだけで、より倫理的になり、同じように学ぶことができます。


1
+1は、他の人のハッキングよりも、学習するために自分のものをハッキングする方がはるかに優れているためです。次に、いくつかのトリックを学んだら、一部のブラックハットサービス企業と提携するという提案は理にかなっています。これらの人々はシステムをハッキングするために契約されているため、合法性はもはや問題ではありません。
ミルナー

1
提案のために+1。また、@ Milner、あなたは「ホワイトハット」企業に言及していると思います。
tomjedrz

12

一言で言えば、No。

日常的な方法で何かを見つけた場合、それらを警告し、悪用しないでください。しかし、誰かのセキュリティを故意にテストすることは、実際には倫理的ではありません。

彼らは彼らのためにこれを行うためにセキュリティ会社にお金を払うべきであり、彼らがあなたにこれを行うように契約しているなら、それは明らかに非倫理的ではありません。しかし、もしあなたがこれを行うように契約されておらず、あなたが意図せず何らかの問題を暴露したり、ハッキング行為によって無意識のうちに問題を引き起こしたりするなら、ほとんどの企業はあなたが訴追されることを望んでいると思います。

あなた自身の安全のために、私はそこに行きません。これに本当に興味がある場合は、これを行うために契約している警備会社に仕事に応募してみてください。


9

いいえ、それは倫理的ではありません。

彼らが違法に侵入して不法入国したとして法廷に連れて行っても、裁判官は「セキュリティ知識をテストし、新しいことを学んでいる」ので、あなたを失望させません。

システムの通常の使用中にセキュリティの脆弱性に出くわした場合、問題を警告することは絶対に倫理的であると主張しますが、契約していないときに明示的に脆弱性を探しに行くことは非倫理的であるだけではありません産地も違法です。


実際、多くの法律では、裁判官はあなたを失望させるかもしれません。このような法律では、ハッキング自体は違法ではありません。アクセス特権情報を取得したり、何らかの方法でそのような情報を変更したり、システムの通常の操作を中断したりするのは違法です。
バルテック2009年

3
裁判官が技術的な知識を欠いている可能性があるので、私は刑務所の危険を冒さないでしょう。
ceejayoz 09年

@vartec:所有していないコンピューターシステムをハッキングしようとしても違法です。誰かの車を盗もうとするようなものは、実際に車を運転することができるかどうかにかかわらず違法です。
NotMe

8

あなたの質問を言い換えることを許可してください:

「誰かの家に侵入することは、何も盗まなくてもそれができることを証明するためだけに倫理的ですか?」

@Marc Gravellの弁護士を維持することのポイントはよくできています...


7

セキュリティスペシャリストにいくつかのレガシーAIXアプリケーションとサーバー構成を確認してもらい、PPCブレードを使用してIBMブレードシャーシを非常に友好的かつ狭い範囲でスキャンし、管理カードに接続しようとしたときに即座に再起動しました!

誰もそれを考えたことがなかったでしょうし、それは明らかにカードのバグでした。しかし、友好的なpingでさえ起こりうる損害は、単に驚くべきものです。「ダメージを与えない」と言うことはできません-それは単にあなたが保証できる声明ではありません。


(この場合、管理カードを再起動してもファンは管理を失い、フルスピードになりますが、IBM Bladecenterを知っていた場合、レセプションエリアの訪問者はサーバールームから2階下になることを除いて、ほとんど影響はありませんでした」 t数分間お互いに聞こえます;)


3

あなたが最初に彼らに話し、彼らがあなたに最高のショットを与える許可を与えた場合のみ。

...そして、それはどのくらいありそうです:)


3

「Xを行うことは倫理的ですか?」という質問に対する私の高度な知識を求めます。は(1)を意味し、答えは「いいえ」です。

(1)「Xを実行すべきか」という意味です。


2

この質問に対する他の2つの回答(私が読んだとき)は素晴らしいので、ちょっとした提案を加えたいと思います。完全に合法的な手段で同じ量の知識を得ることができないことを当然と思わないでください。暗号化の勉強、無料のオープンソースソフトウェアのソースコードのセキュリティホールの発見、安全に実験できる独自のダミーシステムのセットアップ、インターネットセキュリティに関する記事の閲覧などは教育と同じです。


2

答えは次のとおりです。

一般的に言えば、ある法的ではない、あなたが所有していないことをシステムにハッキングします。

しかし、実際にはそうすることが倫理的になる可能性がある、非常に限定的で非常に仮説的な状況がいくつかあります。

  • 戦争中に敵政府のコンピューターシステムに侵入する
  • 「喫煙銃」の状況で犯罪の犯人を特定する
  • 他者の健康と安全に影響を及ぼす企業の不正行為の証拠を提供する

これらのシナリオは実生活では非常にまれですが(ハリウッドでは常に発生します)、他のものと同様に刑務所に投獄される可能性があります。しかし、法的と倫理の違いは重要です。


アイテム#2は、違法な検索および押収に対する法律の対象です。
NotMe 2009

1

「ホワイトハット」サービスに課金する組織/企業があります。通常、システムのセキュリティを定期的にテストするために大企業から支払われます。おそらく、あなたの近くでこれらのグループのいずれかを見つけてサービスを提供することができます(最初は無料でお勧めします)、それはあなたのための良いトレーニングになるでしょう、おそらくあなたに少しのお金を稼ぐかもしれません、そして本質的に道徳的に健全です。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.