Реклама
Хаковање у рачунаре је поприлично илегално широм света.
У Великој Британији је кључно законодавство које се бави злочинима над рачунаром закон о злоупотреби рачунара из 1990. године, која је била основа великог дела законодавства о рачунарским злочинима у многим земљама Цоммонвеалтха нације.
Али то је такође дубоко контроверзан закон који је недавно ажуриран ГЦХК, главна обавештајна организација у Великој Британији, законско право да се провали у било који рачунар жеља. Па, шта је то и шта пише?
Први хакери
Закон о злоупотреби рачунара први пут је написан и уведен у закон 1990. године, али то не значи да пре тога није било рачунарског криминала. Уместо тога, било је једноставно невероватно тешко, ако не и немогуће процесуирати. Један од првих компјутерских злочина који је процесуиран у Великој Британији био је Р в Роберт Сцхифреен и Степхен Голд, 1985.
Сцхифреен и Голд су користећи једноставну рачунарску опрему која није на полици, успели да угрозе систем Виевдата, који је био основни, централизовани претходник модерног Интернета у власништву Престела, подружнице Британаца Телеком. Хак је био релативно једноставан. Пронашли су инжењера Бритисх Телецома и сурфали раменима док је куцао у своје податке за пријаву (корисничко име „22222222“ и лозинка „1234“). Са тим информацијама, прешли су амок кроз Виевдата, чак и прегледавајући приватне поруке британске краљевске породице.
Британски телеком убрзо је постао сумњив и почео је да прати рачуне осумњичених Виевдата.
Није прошло дуго док нису потврђене њихове сумње. БТ је обавестио полицију. Сцхифреен и Голд су ухапшени и оптужени према Закону о фалсификовању и фалсификовању. Они су осуђени и новчано кажњени са 750 и 600 фунти. Проблем је био што се Закон о фалсификовању и фалсификовању није заиста односио на рачунарски злочин, посебно на оне који су били мотивисани радозналошћу и истрагом, а не финансијским циљевима.
Сцхифреен и Голд су се жалили на своје уверење и победили.
Тужилаштво се жалило против њихове ослобађајуће пресуде Дому лордова и изгубило се. Један од судија у тој жалби, лорд Давид Бреннан, потврдио је њихову ослобађајућу пресуду, додавши да ако влада жели да процесуира компјутерске криминалце, треба да створи одговарајуће законе да то учине.
Та потреба доводи до стварања Закона о злоупотреби рачунара.
Закон о три злочина злоупотребе рачунара
Закон о злоупотреби рачунара када је уведен 1990. године криминализира три одређена понашања, од којих свако има различите казне.
- Приступ рачунарском систему без ауторизације.
- Приступ рачунарском систему ради почињења или олакшавања даљих прекршаја.
- Приступ рачунарском систему како би се пореметио рад било ког програма или да би се модификовали сви подаци који не припадају вама.
Важно је да нешто мора бити кривично дело према Закону о злоупотреби рачунара из 1990. године намера. На пример, није злочин за некога ко се нехотице и неопрезно повеже са сервером или мрежом којој нема дозволу за приступ.
Али, потпуно је илегално да неко приступи неком систему са намером, уз сазнање да нема дозволу за приступ њему.
Уз основно разумевање онога што се тражи, углавном због релативно нове технологије, технологија законодавство у свом најосновнијем облику није криминализирало друге непожељне ствари које се могу учинити са рачунар. Сходно томе, од тада је више пута ревидиран, где је прочишћен и проширен.
Шта је са ДДоС нападима?
Перцептивни читаоци ће приметити да према горе описаном закону, ДДоС напади Шта је ДДоС напад? [МакеУсеОф објашњава]Израз ДДоС звижди прошлост сваки пут када цибер-активизам дигне главу масовно. Овакви напади представљају међународне наслове због више разлога. Питања која покрећу те ДДоС нападе често су контроверзна или изразито ... Опширније нису незаконите, упркос огромној количини штете и поремећаја које могу изазвати. То је зато што ДДоС напади не добијају приступ систему. Уместо тога, они га преплављују тако што усмеравају огромне количине саобраћаја у датом систему, све док се више не може носити са тим.
ДДоС напади су криминализовани 2006. године, годину дана након што је суд ослободио тинејџера који је поплавио свог послодавца са преко 5 милиона порука е-поште. Ново законодавство уведено је Законом о полицији и правосуђу из 2006. године, чиме је додатни амандман на Закон Закон о злоупотреби рачунара којим се криминализира било шта што може угрозити рад или приступ било ком рачунару или програм.
Попут дјела из 1990. године, ово је било злочин само ако је било потребно намера и знање. Намјерно покретање ДДоС програма је илегално, али зараза вирусом који покреће ДДоС напад није.
Оно што је најважније, у овом тренутку Закон о злоупотреби рачунара није дискриминирао. Било је једнако илегално да полицајац или шпијун провали у рачунар, као што је то био случај и за тинејџера у његовој спаваћој соби. Ово је измењено амандманом за 2015. годину.
Ни ви не можете направити вирус.
Други одељак (одељак 37), који је касније додан у животу Закона о злоупотреби рачунара, криминализује производњу, набавку и снабдевање предметима који могу олакшати компјутерски злочин.
То, на пример, чини незаконитим да се направи софтверски систем који би могао да покрене ДДоС напад или да креира вирус или тројански вирус.
Али то уводи низ потенцијалних проблема. Прво, шта ово значи за легитимна индустрија истраживања безбедности Можете ли зарадити живот од етичког хакирања?Ознака "хакер" обично долази са доста негативних конотација. Ако себе називате хакером, људи ће вас често доживљавати као некога ко ствара заблуду само због кикотања. Али постоји разлика ... Опширније , која је произвела алате за хакирање и подвиге са циљем повећања рачунарске сигурности Како тестирати сигурност ваше кућне мреже помоћу бесплатних алата за хакирањеНиједан систем не може бити у потпуности „заштићен од хакирања“, али безбедносни тестови прегледача и заштитне мреже могу учинити вашу инсталацију робуснијом. Помоћу ових бесплатних алата препознајте „слабе тачке“ у вашој кућној мрежи. Опширније ?
Друго, шта то значи за технологије двоструке употребе, које се могу користити и за легитимне и за нелегитимне задатке. Одличан пример за то би могао бити Гоогле Цхроме Лаки водич за Гоогле ЦхромеОвај Цхроме водич за кориснике приказује све што требате знати о прегледачу Гоогле Цхроме. Обухвата основе употребе Гоогле Цхроме-а које су важне за почетнике. Опширније , која се може користити за прегледавање Интернета, али и покретање СКЛ убризгавање напада Шта је СКЛ убризгавање? [МакеУсеОф објашњава]Свет Интернет безбедности затрпава отворене портове, позадину, безбедносне рупе, тројанце, црве, рањивости фиревалл-а и мноштво других проблема који нас свакодневно држе на ногама. За приватне кориснике, ... Опширније .
Одговор је, још једном, намера. У Великој Британији кривично гоњење подноси Цровн Ту тужилаштво (ЦПС), које одређује да ли би неко требало да буде процесуиран. Одлука о повлачењу некога на суд заснива се на бројним писаним упутствима којих се ЦПС мора придржавати.
У овом случају, смернице наводе да се одлука о кривичном гоњењу према члану 37 треба донети само ако постоји криминална намера. Такође се додаје да би се утврдило да ли је производ направљен у циљу олакшавања рачунара кривичног дела, тужилац би требало да узме у обзир легитимно коришћење и мотиве који стоје иза изградње то.
Ово, ефективно, криминализује производњу злонамјерног софтвера, истовремено омогућавајући Великој Британији индустрију сигурности информација.
„007 - Дозвола за хаковање“
Закон о злоупотреби рачунара поново је ажуриран почетком 2015. године, иако тихо и без много фанфара. Извршене су две важне промене.
Прва је била да се одређени компјутерски злочини у Великој Британији кажњавају доживотном казном. Они би били изнети ако је хакер имао намеру и сазнао да је њихова акција неовлашћена и ако има потенцијала да нанесу "озбиљну штету" људској добробити и националној безбедности "или су били" несмотрени да ли је таква штета проузроковано ”.
Изгледа да се те реченице не односе на тинејџера који је оштећен у вашој башти. Уместо тога, они су сачувани за оне који покрећу нападе који имају потенцијал да нанесу озбиљну штету људском животу или су усмерени на критичну националну инфраструктуру.
Друга измена која је извршена дала је имунитет полицијским и обавештајним радницима од постојећег законодавства о рачунарском криминалу. Неки су аплаудирали чињеници да би то могло поједноставити истрагу врста криминалаца који би своје активности могли обесхрабрити технолошким средствима. Иако су други, наиме Приваци Интернатионал, били забринути да је она зрела за злоупотребе и да не постоје довољни чекови и равнотеже за постојање ове врсте законодавства.
Измене Закона о злоупотреби рачунара усвојене су 3. марта 2015, а законе су постале 3. маја 2015.
Будућност Закона о злоупотреби рачунара
Закон о злоупотреби рачунара врло је жив закон закона. Она се мењала током целог живота и вероватно ће то и даље чинити.
Следећа вероватна промена треба да дође као резултат скандала са хакирањем телефона "Невс оф тхе Ворлд" и вероватно ће дефинисати паметне телефоне као рачунаре (што јесу) и увести злочин ослобађања информације са намером.
До тада, желим да чујем ваше мисли. Мислите ли да је закон предалеко? Недалеко? Реците ми и разговараћемо у наставку.
Кредити за фотографије: хакер и лаптоп Виа Схуттерстоцк, Брендан Ховард / Схуттерстоцк.цом, Анонимни ДДЦ_1233 / Тхиерри Ехрманн, ГЦХК Зграда / МОД
Маттхев Хугхес је програмер и писац софтвера из Ливерпула, Енглеска. Ретко се нађе без шољице јаке црне кафе у руци и апсолутно обожава свој Мацбоок Про и свој фотоапарат. Његов блог можете прочитати на http://www.matthewhughes.co.uk и пратите га на твиттеру на @маттхевхугхес.