Fórum Root.cz

Ostatní => Odkladiště => Téma založeno: Anbious 23. 01. 2019, 17:08:46

Název: Trestné činnosti s IS
Přispěvatel: Anbious 23. 01. 2019, 17:08:46
Dobrý den,
mohu vás poprosit o příklady na následující otázky a z pohledu českého zákona...

a) Příklady trestné činnosti související s informačními systémy
b) Metody používané při trestné činnosti související s informačnímy systémy

Děkuji za názory
Název: Re:Trestné činnosti s IS
Přispěvatel: Petr Krčmář 23. 01. 2019, 17:28:08
Tohle je hodně nekonkrétní a chce to lepší vysvětlení. Jinak to vypadá na domácí úkol, který má udělat někdo jiný.
Název: Re:Trestné činnosti s IS
Přispěvatel: Franta <xkucf03/> 23. 01. 2019, 17:50:42
V edici NIC.CZ (https://knihy.nic.cz/) vyšla kniha CyberCrime, tak tam bys něco našel.
Název: Re:Trestné činnosti s IS
Přispěvatel: Boris 23. 01. 2019, 19:23:11
V edici NIC.CZ (https://knihy.nic.cz/) vyšla kniha CyberCrime, tak tam bys něco našel.
Nejste náhodou ten Franta co si stěžoval na to, že se mu v prohlížeči okular u této knížky nezobrazuje obsah? Pokud si namísto PDF stáhnete EPUB tak se tam ten obsah zobrazí, alespoň u mě to tak funguje. Používám okular 1.3.2
Název: Re:Trestné činnosti s IS
Přispěvatel: Radovan. 23. 01. 2019, 19:44:26
Jeden příklad trestné činnosti: http://oldcomp.cz/viewtopic.php?f=91&t=6040 (http://oldcomp.cz/viewtopic.php?f=91&t=6040)
Název: Re:Trestné činnosti s IS
Přispěvatel: xhamsterr 23. 01. 2019, 21:46:12
Dobrý den,
mohu vás poprosit o příklady na následující otázky a z pohledu českého zákona...

a) Příklady trestné činnosti související s informačními systémy
b) Metody používané při trestné činnosti související s informačnímy systémy

Děkuji za názory
Další dítě co nemá co na práci ... .
Název: Re:Trestné činnosti s IS
Přispěvatel: j 24. 01. 2019, 00:25:54
...
Další dítě co nemá co na práci ... .
Spis dalsi co ocekava ze za nej nekdo vyresi domaci ukol. Pocitam ze exaktne stejnej dotaz je na aspon 10 dalsich sajtach.
Název: Re:Trestné činnosti s IS
Přispěvatel: Zelenohlav 24. 01. 2019, 13:06:16
Na druhou stranu pokud si ty veci alespon precte, tak se dozvi spoustu veci a a zna jednu z metod reseni problemu. Proste se zeptat. To je mnohem vic, nez mi kdy dalo 99.98% domacich ukolu.
Název: Re:Trestné činnosti s IS
Přispěvatel: Anbious 24. 01. 2019, 21:23:27
Obávám se, že vaši teorii o domácím úkolu musím vyvrátit.
Jedná se o okruhy ke zkoušce, kterým úplně také nerozumím...
Takže to zkusím jinak...
Mohou být trestné činy související s IS následující: CSRF (například poslání transakce útočníkovi), MITB, phising, různé zneužití chyby u serveru, což způsobí škodu? Lze toto požadovat za trestné činy souvísející s IS nebo ne?

Díky

Název: Re:Trestné činnosti s IS
Přispěvatel: JSH 24. 01. 2019, 21:48:01
Obávám se, že vaši teorii o domácím úkolu musím vyvrátit.
Jedná se o okruhy ke zkoušce, kterým úplně také nerozumím...
Takže to zkusím jinak...
Mohou být trestné činy související s IS následující: CSRF (například poslání transakce útočníkovi), MITB, phising, různé zneužití chyby u serveru, což způsobí škodu? Lze toto požadovat za trestné činy souvísející s IS nebo ne?

Díky
A co na to říkají skripta, případně jiné doporučené studijní materiály? Co říkal přednášející/cvičící na konzultaci?
Název: Re:Trestné činnosti s IS
Přispěvatel: hawran diskuse 24. 01. 2019, 21:53:40
Obávám se, že vaši teorii o domácím úkolu musím vyvrátit.
Jedná se o okruhy ke zkoušce, kterým úplně také nerozumím...
Takže to zkusím jinak...
Mohou být trestné činy související s IS následující: CSRF (například poslání transakce útočníkovi), MITB, phising, různé zneužití chyby u serveru, což způsobí škodu? Lze toto požadovat za trestné činy souvísející s IS nebo ne?

Díky
A co na to říkají skripta, případně jiné doporučené studijní materiály? Co říkal přednášející/cvičící na konzultaci?
:) :D ;D
Název: Re:Trestné činnosti s IS
Přispěvatel: Anbious 24. 01. 2019, 22:15:34
Obávám se, že vaši teorii o domácím úkolu musím vyvrátit.
Jedná se o okruhy ke zkoušce, kterým úplně také nerozumím...
Takže to zkusím jinak...
Mohou být trestné činy související s IS následující: CSRF (například poslání transakce útočníkovi), MITB, phising, různé zneužití chyby u serveru, což způsobí škodu? Lze toto požadovat za trestné činy souvísející s IS nebo ne?

Díky
A co na to říkají skripta, případně jiné doporučené studijní materiály? Co říkal přednášející/cvičící na konzultaci?

Skripta nejsou, v dostupných materiálech na internetu o tomhle není ani zmínka. Kdyby to bylo v těch materiálech, tak si to mile rád tam přečtu a nebudu ztrácet čas vyhledávání informace, která se mi opravdu nikde ani nedaří najít. Proto jsem se optal zde na foru v naději, že by někdo by mi mohl dát nějaké příklady, z kterých bych se mohl odpíchnout...
Název: Re:Trestné činnosti s IS
Přispěvatel: Z 24. 01. 2019, 22:16:46
Obávám se, že vaši teorii o domácím úkolu musím vyvrátit.
Jedná se o okruhy ke zkoušce, kterým úplně také nerozumím...
Takže to zkusím jinak...
Mohou být trestné činy související s IS následující: CSRF (například poslání transakce útočníkovi), MITB, phising, různé zneužití chyby u serveru, což způsobí škodu? Lze toto požadovat za trestné činy souvísející s IS nebo ne?

Díky

Ne, to jsou zjevně činy související s hrou na pozoun.
Název: Re:Trestné činnosti s IS
Přispěvatel: Boris 24. 01. 2019, 22:26:20
Obávám se, že vaši teorii o domácím úkolu musím vyvrátit.
Jedná se o okruhy ke zkoušce, kterým úplně také nerozumím...
Takže to zkusím jinak...
Mohou být trestné činy související s IS následující: CSRF (například poslání transakce útočníkovi), MITB, phising, různé zneužití chyby u serveru, což způsobí škodu? Lze toto požadovat za trestné činy souvísející s IS nebo ne?

Díky
A co na to říkají skripta, případně jiné doporučené studijní materiály? Co říkal přednášející/cvičící na konzultaci?
A co když je to samý humanita a od Anbiouse je to skutečná zvědavost? Dovedu si představit, že pro většinu právníků je konkrétní 'modus operandi' nějakého hackera naprosto abstraktní a těžko pochopitelná záležitost. Když například někdo použije tvůj router jako proxy pro útok a ty jsi zrovna 'nějaký ten ajťák' a umíš v tom chodit, jak vysvětlíš policii že zrovna ty jsi to neprovedl? Budeš pro ně první podezřelý a budeš potřebovat advokáta co rozumí IT :)
Název: Re:Trestné činnosti s IS
Přispěvatel: Ravise 24. 01. 2019, 22:43:13
https://www.zakonyprolidi.cz/cs/2009-40#p230
Název: Re:Trestné činnosti s IS
Přispěvatel: BoneFlute 24. 01. 2019, 23:39:56
Obávám se, že vaši teorii o domácím úkolu musím vyvrátit.
Jedná se o okruhy ke zkoušce, kterým úplně také nerozumím...
Takže to zkusím jinak...
Mohou být trestné činy související s IS následující: CSRF (například poslání transakce útočníkovi), MITB, phising, různé zneužití chyby u serveru, což způsobí škodu? Lze toto požadovat za trestné činy souvísející s IS nebo ne?

Já teda nejsem právník, takže to co píšu jsou pouhopouhé spekulace.

Právo se od IT liší tím, že v právu je definováno zákonem, co je trestný čin, čistě z autority zákonodárce.

Takže zda je CSRF či MITB či Phising trestným činem záleží na tom, zda o tom ten zákon hovoří. (Což netuším.) Ale mám pocit, že jsem někde četl, že odsoudily nějakého člověka za nějaký ten útok na základě toho, že vyčíslili škodu, která oběti vznikla.

Takže, kolega si nechal odemčený počítač a šel na oběd. Já k tomu sedl, zkouknul, co tam má, a následně mě dotyčný kolega zažaloval za morální ublížení, že jsem se mu bez dovolení koukal na soukromé fotky. Blbost, ale pro ilustraci.
Název: Re:Trestné činnosti s IS
Přispěvatel: foo 25. 01. 2019, 00:19:06
Korupce take muze byt trestny cin a vime, jak to chodi se zakazkami na IS ve statni sprave.
Název: Re:Trestné činnosti s IS
Přispěvatel: Quark1966 25. 01. 2019, 09:15:09
No já bych začal od lesa. S oborem IT a taky ICT souvisí jedna bezprecedentní možnost okrádání už počátku nákupu. Tím myslím kapitola A) projekty, třebas do strátní správy. Důvody:
1)nikdo tomu pořádně nerozumí
2)nikdo není schopen přesně definovat, k čemu ty stroje a sw potřebuje
3)pokud neplatí 1)2) tak je možné zakázku libovolně předražit zbytečnými "fíčurami" systému
4) pokud neplatí 1)2)3)4) je možné zakázku vybavit tak špatnými komponentami, že nebudou použitelné a navazující projekt přinese další prachy
5) pokud nepla 1234).. tak na úplatcích (všimné) se v těchto projektech rozdává 15-20% částky.
Další kapitolkou B) může být tr.činnost související s provozem IS - krádež, zneužívání (využívání) dat, neoprávněné využívání (využití firemního poče pro soukromé aktivity, což dělám například teď já :-)
C) IT je nositel informace a informace je zbraň. Z toho lze napsat dalších deset kapitol...
Musím makat, ale todle není na seminárku, ale na 500 stránkovou knížku. Zdar!
Název: Re:Trestné činnosti s IS
Přispěvatel: Yarda 25. 01. 2019, 09:29:42
Já bych ještě přidal nebezpečné vyhrožování, urážky na cti, případně přípravu závažného trestného činu. To když sednu k počítači a chci něco dělat a třeba zjistím, že ten program nedělá to co by podle mne dělat měl, kterej .... to tahle zpackal, zase je nějaká nová verze co má x nových vlastností, ale to co jsem používal ve starší verzi už mi nefunguje, Pan Programátor má zlaté ručičky, jen mu do nich ... a že bych mu nejraději ty ruce usekal až u ramen a pak mu zakroutil krkem.
Název: Re:Trestné činnosti s IS
Přispěvatel: jouda 25. 01. 2019, 10:00:31
Mohou být trestné činy související s IS následující: CSRF (například poslání transakce útočníkovi), MITB, phising, různé zneužití chyby u serveru, což způsobí škodu?
Ne. Tohle jsou některé způsoby, jak lze útoky provádět, ale rozhodně nejsou trestné samy o sobě.

viz dřívější odkaz  na trestní zákon. Trestným činem bude nepochybně třeba Neoprávněný přístup k počítačovému systému a nosiči informací, nebo třeba šíření dětské pornografie (tazatel nechť si ten zákon přečte).
Pak podvod, korupce, stalking, možná daňové trestné činy, někdy i podpora terorismu nebo třeba popírání holocaustu...

ale CSRF je asi tak trestné jako výstřel z pistole. Do civila to trestné je (vražda), na střelnici evidentně není.

Jinak docela by mě zajímalo, o jakou zkoušku a kde jde (odkaz na syllabus by nebyl)? Protože diplomaticky řečeno, odpověď bude záviset na kontextu o čem celý předmět je, a to že nejsou skripta je takové zvláštní a dost často to znamená "správná odpověď je to co se říkalo na přednášce".
Název: Re:Trestné činnosti s IS
Přispěvatel: j 25. 01. 2019, 13:53:07
... Do civila to trestné je (vražda)...
Taky to muze byt sebeobrana ... a uplne stejne je to s libovolnou cinnosti v IT.