|
|
Up |
|
|
  |
Author: Leonardo SerniLeonardo Serni Date: Apr 28, 2008 12:34
On Mon, 28 Apr 2008 18:50:13 GMT, Gino yahoo.com> wrote:
>Salve, ho un piccola applicazione web che gestisce dei file di vario
>genere, purtroppo a mia insaputa qualcuno ha scoperto la password per
>entrare nel sistema ed ha cancellato tutti i file presenti.
>Avendo subito questo danno, posso rivolgermi alle autorità competenti
>per punire chi mi ha fatto questo danno, anche se non è stata fatta
>nessuna attività illegale? Visto che l'utente ha usato la mia
>applicazione per cancellare i file, cosa che la mia applicazione
>permette di fare.
Ma stai scherzando. "Nessuna attivita' illegale" un par di coglioni, se mi
passi il termine tecnico. Sarebbe come dire che ti posso formattare l'hard
disk perche' sul tuo sistema esiste il comando FORMAT!
=====
ART. 615 ter Codice Penale - Accesso abusivo a un sistema informatico o
telematico
|
| Show full article (1.81Kb) |
|
| | 14 Comments |
|
  |
Author: GinoGino Date: Apr 28, 2008 12:43
> Ma visto che io avvocato non sono e queste cose le so di seconda mano, per
> prima cosa, prova a sentire su it.diritto.internet - e chiedi cosa succede
> ad andare avanti e relativi pro e contro. Dipende parecchio dall'"entita'"
> del danno che puoi dimostrare.
Ti ringrazio per il consiglio, ma secondo te come potrei fare per
dimostrare il danno che ho ricevuto?
|
| |
|
| | no comments |
|
  |
Author: Leonardo SerniLeonardo Serni Date: Apr 28, 2008 14:20
On Mon, 28 Apr 2008 19:43:39 GMT, Gino yahoo.com> wrote:
>
>> Ma visto che io avvocato non sono e queste cose le so di seconda mano, per
>> prima cosa, prova a sentire su it.diritto.internet - e chiedi cosa succede
>> ad andare avanti e relativi pro e contro. Dipende parecchio dall'"entita'"
>> del danno che puoi dimostrare.
>Ti ringrazio per il consiglio, ma secondo te come potrei fare per
>dimostrare il danno che ho ricevuto?
E che ne so? :-)
Scherzi a parte, che danno hai ricevuto? Erano file tuoi? (Puoi dimostrare
che esistevano? Che valore avevano?), quanto tempo hai speso a recuperarli
- e perche' non avevi un backup aggiornato?, eccetera.
Cosi' in astratto, potresti non aver ricevuto alcun danno... magari volevi
cancellarli e il tizio t'ha risparmiato la fatica. Bisogna precisare.
Leonardo
--
The stars have not dealt me the worst they could do:
My pleasures are plenty - my troubles are two.
But oh!, my two troubles, they reave me of rest:
|
| |
| no comments |
|
  |
Author: GinoGino Date: Apr 28, 2008 14:30
Leonardo Serni ha scritto:
> Scherzi a parte, che danno hai ricevuto? Erano file tuoi? (Puoi dimostrare
> che esistevano? Che valore avevano?), quanto tempo hai speso a recuperarli
> - e perche' non avevi un backup aggiornato?, eccetera.
>
> Cosi' in astratto, potresti non aver ricevuto alcun danno... magari volevi
> cancellarli e il tizio t'ha risparmiato la fatica. Bisogna precisare.
Beh ovviamente non posso quantificare che valore avevano i file, visto
che erano dei semplici file descrittivi per un sito, che però posso
dimostrare che esistevano, i file non posso recuperarli visto che non ho
mai fatto una copia di backup :-(
Quindi a quanto pare il tizio che mi ha fatto questo danno, la passerà
liscia :-(
|
| |
| no comments |
|
  |
Author: Leonardo SerniLeonardo Serni Date: Apr 28, 2008 16:07
On Mon, 28 Apr 2008 21:30:09 GMT, Gino yahoo.com> wrote:
>> Scherzi a parte, che danno hai ricevuto? Erano file tuoi? (Puoi dimostrare
>> che esistevano? Che valore avevano?), quanto tempo hai speso a recuperarli
>> - e perche' non avevi un backup aggiornato?, eccetera.
>> Cosi' in astratto, potresti non aver ricevuto alcun danno... magari volevi
>> cancellarli e il tizio t'ha risparmiato la fatica. Bisogna precisare.
>Beh ovviamente non posso quantificare che valore avevano i file, visto
>che erano dei semplici file descrittivi per un sito, che però posso
>dimostrare che esistevano, i file non posso recuperarli visto che non ho
>mai fatto una copia di backup :-(
>Quindi a quanto pare il tizio che mi ha fatto questo danno, la passerà
>liscia :-(
Eh. Lo puoi denunciare, e liscia non la passa; pero' mi sa che qualcosa ti
costera', sia tempo che quattrini. Di certo gli fai passare la voglia.
Leonardo
--
The stars have not dealt me the worst they could do:
My pleasures are plenty - my troubles are two.
But oh!, my two troubles, they reave me of rest:
|
| |
| no comments |
|
  |
Author: GinoGino Date: Apr 29, 2008 00:02
Leonardo Serni ha scritto:
> Eh. Lo puoi denunciare, e liscia non la passa; pero' mi sa che qualcosa ti
> costera', sia tempo che quattrini. Di certo gli fai passare la voglia.
Secondo te che pena potrebbe essere data a questa persona?
E soprattutto come posso dimostrare che dietro quel indirizzo ip si
nascondeva lui e non magari altre persone, che usavano in quel momento
quel pc?
|
| |
| no comments |
|
  |
Author: Edoardo Benussi [MVP]Edoardo Benussi [MVP] Date: Apr 29, 2008 01:24
Gino yahoo.com> wrote in message,
4KzRj.67080$FR.280946@twister1.libero.it
> Secondo te che pena potrebbe essere data a questa persona?
questo non spetta a Leonardo dirlo ma al magistrato...
> E soprattutto come posso dimostrare che dietro quel indirizzo ip si
> nascondeva lui e non magari altre persone, che usavano in quel momento
> quel pc?
... e non spetta a te dimostrare chi stava alla tastiera
di quel pc, tu devi solo denunciare il fatto provando
con i log da quale ip hai subito l'attacco o intrusione
e in quale momento.
|
| |
| no comments |
|
  |
Author: Leonardo SerniLeonardo Serni Date: Apr 29, 2008 01:32
On Tue, 29 Apr 2008 07:02:24 GMT, Gino yahoo.com> wrote:
>Leonardo Serni ha scritto:
>
>> Eh. Lo puoi denunciare, e liscia non la passa; pero' mi sa che qualcosa ti
>> costera', sia tempo che quattrini. Di certo gli fai passare la voglia.
>Secondo te che pena potrebbe essere data a questa persona?
>E soprattutto come posso dimostrare che dietro quel indirizzo ip si
>nascondeva lui e non magari altre persone, che usavano in quel momento
>quel pc?
Eheh. In un mondo ideale dovresti gia' dimostrare che le operazioni sono
state fatte da quell'IP (per es., se il server e' in disponibilita' tua,
teoricamente i log potrebbero essere stati manipolati da te per fare uno
scherzaccio a qualcuno).
|
| Show full article (2.92Kb) |
| no comments |
|
  |
Author: GinoGino Date: Apr 29, 2008 03:20
Leonardo Serni ha scritto:
> Eheh. In un mondo ideale dovresti gia' dimostrare che le operazioni sono
> state fatte da quell'IP (per es., se il server e' in disponibilita' tua,
> teoricamente i log potrebbero essere stati manipolati...
|
| Show full article (1.48Kb) |
| no comments |
|
  |
|
|
  |
Author: Leonardo SerniLeonardo Serni Date: Apr 29, 2008 04:54
On Tue, 29 Apr 2008 10:20:16 GMT, Gino yahoo.com> wrote:
>Capisco, ma invece cosa accade se il pc da cui è stata fatta
>l'operazione illecita, non è altro che un pc zombie, che pieno di trojan
>fa attacchi e commette operazione illecite, ad insaputa del proprietario
>del pc? Penso che a me sia capitato proprio questo, avendo nel pc
>qualche trojan, sono riusciti ad entrare nel mio pc e compromettere il
>mio sistema, ma risulta che questa operazione è stata fatta con il mio
>pc, visto che ci sono entrati in desktop remoto e poi cancellato i file
>sul server.
Ummm... non era un attacco alla tua web application, tre messaggi fa? Ora
mi sembra che sia un attacco alla web application di qualcun altro, fatta
dal tuo PC.
Nel qual caso, se sai chi e' entrato nel tuo desktop remoto, continuano a
valere le stesse considerazioni di prima, nei confronti dell'intruso - se
la web app era tua e i danni solo tuoi, di certo non denunci te stesso, e
rimane aperta solo la questione "M'hanno trapanato il remote desktop".
|
| Show full article (2.53Kb) |
| no comments |
|
|
|
|