Hacker éthique : la législation française enfin claire ?

On y discute de tout, ou presque...
Répondre
Avatar de l’utilisateur
PengouinPdt
Contributeur
Contributeur
Messages : 1343
Inscription : 23 avr. 2016, 23:37
Localisation : 47/FR
Diaspora* : https://framasphere.org/u/hucste
Contact :
Status : Hors-ligne

Silicon nous livre un nouvel article titré "Hacker éthique : la législation française enfin claire ?"

Après lecture, je suis un peu embrouillé ... j'ai le sentiment que le hacker "ethique" est celui ... de l'ANSSI ... ou en rapport avec !
PengouinPdt { le seul, le vrai } ~ " Libre as a Pengouin "
- DIY - Debian Sid | Devuan Ceres
----
Ne réponds pas aux PM d'assistance
Avatar de l’utilisateur
Grhim
Membre très actif
Membre très actif
Messages : 1389
Inscription : 30 mai 2016, 01:00
Localisation : kekparr'par'là
Status : Hors-ligne

tant mieux si ca peut proteger les pentesters de S.I officiel , mais quant a 'l'amateur' qui delivre une faille, celui-ci se verra convoquer a cause d'une une belle plainte de l'entreprise pour intrusion au lieu de leurs proposer un job comme ca se faisait il n'y a pas si longtemps
Debian Stable + Testing -.- Parrot OS - Kali Exegol -.- Raspberry IPFire
Avatar de l’utilisateur
Dunatotatos
Membre
Membre
Messages : 426
Inscription : 11 mai 2016, 20:56
Status : Hors-ligne

C'est moi, ou l'amateur ne risque rien à condition de contacter l'ANSI ?
Pour les besoins de la sécurité des systèmes d’information, l’obligation prévue à l’article 40 du code de procédure pénale n’est pas applicable à l’égard d’une personne de bonne foi qui transmet à la seule autorité nationale de sécurité des systèmes d’information une information sur l’existence d’une vulnérabilité concernant la sécurité d’un système de traitement automatisé de données.
Il y a ici 2 conditions :
* de bonne foi
* transmet l'information uniquement à l'ANSI
Pas besoin d'y travailler.
Avatar de l’utilisateur
PengouinPdt
Contributeur
Contributeur
Messages : 1343
Inscription : 23 avr. 2016, 23:37
Localisation : 47/FR
Diaspora* : https://framasphere.org/u/hucste
Contact :
Status : Hors-ligne

"madame, monsieur de l'ANSSI ... en toute bonne foi, j'ai piraté je me suis rendu compte par un grand hasard que l'entreprise xyz avait cette faille puisque j'ai pu pénétré avoir bien involontairement accès à ce serveur/ces répertoires/ces documents. Veuillez prendre note ... vous comprendrez bien sûr que je ne vous donne pas ou prou d'informations relative à ma personne."
PengouinPdt { le seul, le vrai } ~ " Libre as a Pengouin "
- DIY - Debian Sid | Devuan Ceres
----
Ne réponds pas aux PM d'assistance
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 5857
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

Il faut évidement contacter l'Ansi par email, afin que l'info circule en clair sur internet, et que l'émetteur soit parfaitement traçable.

Déja, je n'aime pas le mot "hacker" utilisé comme ça.
Hacker, c'est modifier un objet pour le détourner de l'usage pour lequel il a été conçu.
Avatar de l’utilisateur
PengouinPdt
Contributeur
Contributeur
Messages : 1343
Inscription : 23 avr. 2016, 23:37
Localisation : 47/FR
Diaspora* : https://framasphere.org/u/hucste
Contact :
Status : Hors-ligne

piratebab a écrit :Il faut évidement contacter l'Ansi par email, afin que l'info circule en clair sur internet, et que l'émetteur soit parfaitement traçable.
Parfaitement "traçable" ... soit, mais j'ai de grand doutes avec certains moyens actuelles !
Je suis peut-être neuneu, mais un email "anonyme", ça existe ... consulter/envoyer/recevoir de tels emails, par le biais d'interface web, qui sont consultées par des biais, tel que Tor, voire au-travers de connexion VPN - qui aboutissent hors France, bien sûr ; j'ai comme un grand doute ;)
piratebab a écrit :Déja, je n'aime pas le mot "hacker" utilisé comme ça.
Hacker, c'est modifier un objet pour le détourner de l'usage pour lequel il a été conçu.
M'est avis ici que tu n'a pas besoin de le préciser ;)
PengouinPdt { le seul, le vrai } ~ " Libre as a Pengouin "
- DIY - Debian Sid | Devuan Ceres
----
Ne réponds pas aux PM d'assistance
Répondre