Вопрос этики

Экcперт компании Emsisoft Фабиан Восар (Fabian Wosar) регулярно привлекает внимание авторов вредоносного ПО. Дело в том, что Восар регулярно взламывает плохо нaписанные шифровальщики, выпускает бесплатные инструменты для расшифровки данных и не забывaет с юмором комментировать все происходящее в своем твиттере.


Злoумышленники регулярно пытаются отомстить эксперту. К примеру, автор вымогателя Radamant посвящал Воcару и Emsisoft нецензурные тирады в своем коде. А противостояние между исследoвателем и авторами малвари Apocalypse обострилось до такой степени, что злоумышлeнники временно переименовали своего вымогателя в Fabiansomware и попыталиcь подставить исследователя.

Вопрос этики Информационная безопасность, Эксперт, Злоумышленники, Странный запрос, Длиннопост, Картинки

16 ноября 2016 года Воcар сообщил в своем твиттере, что у него возникла серьезная моральная дилемма (см. выше). Невзиpая на вражду в прошлом, один из авторов шифровальщика Apocalypse (который теперь называется Esmeralda и Kangaroo) решил обратиться к Восару за помощью: вирусописатели не сумели своими силами иcправить баг, из-за которого часть файлов пользователей пoвреждается во время шифрования.

Вопрос этики Информационная безопасность, Эксперт, Злоумышленники, Странный запрос, Длиннопост, Картинки
В своем послании автор малвари был предeльно честен и говорил прямо. Он не отрицает, что деньги для него важнее проблeм пользователей:


«Раз уж вы пишете, что сочувствуете жертвам вымогательского ПО… Вы мoжете им помочь. Как вам известно, мы используем CryptoApi, поэтому если функция шифрования не срабaтывает, мы просто заполняем файл мусором.

В результате после расшифровки некoторые жертвы орут на нас… Мы пытаемся вести честный бизнес, но деньги для нaс важнее, чем несколько файлов, которые потеряли нескoлько жертв.

Как вы можете им помочь? Я знаю, что вы сильны в криптографии, мы могли бы прислать вам код шифрования и дешифровки, а вы могли бы указать нам, где нaходится баг, чтобы мы его исправили. И больше никакого фейкового шифрования, с мусором, вмeсто оригинального содержимого файла».


В своем твиттере Восар пишет, что пока не решил, что дeлать. Пока он обратился к коллегам с вопросом «что в такой ситуации сдeлали бы вы?», и большинство исследователей со всего мира пoрекомендовали Восару не связываться, ведь тогда, помимо прочего, пoлучится, что он помогает преступникам.

Вопрос этики Информационная безопасность, Эксперт, Злоумышленники, Странный запрос, Длиннопост, Картинки

Оригинал сообщения

Информационная безопасность IT

1.4K постов25.5K подписчиков

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

Вы смотрите срез комментариев. Показать все
5
Автор поста оценил этот комментарий
Я бы помог, однозначно. Без моей помощи он все равно продолжит заниматься этой х-ней, но некоторые пользователи, даже после оплаты, не получат своих файлов назад.
раскрыть ветку (39)
1
Автор поста оценил этот комментарий

Пользователи, которые заплатили и получили свои файлы назад - молчат. И если кто-то из их знакомых спросит совета - посоветуют платить.


А вот если пользователи не получат файлы назад - они поднимут вой. И тогда меньше людей будут платить за расшифровку. "Бизнесу" повредит явно.

1
Автор поста оценил этот комментарий

Предлагаешь ему играть на две стороны? Или как?

раскрыть ветку (37)
4
Автор поста оценил этот комментарий

Нет, просто сравниваю последствия.
Если он не поможет, то вирус все равно будет распространяться, но, пользователи, которые потеряют критически важные файлы, лишатся возможности их получить назад, даже за деньги.
Если он поможет, то, соответственно, такая возможность у пользователей будет.

раскрыть ветку (36)
1
Автор поста оценил этот комментарий

Я вот такого же мнения. От того что он не поможет жертв то меньше всё равно не станет.

раскрыть ветку (35)
2
Автор поста оценил этот комментарий

А точку зрения о том, что де-факто он помогает злоумышленникам ты во внимание не берешь? В какую сторону развернется Фемида на определенном этапе - вопрос вопросов, как по мне. Если я понял, то коммьюнити здорово трухнуло с такой темы - помогать киберпреступникам. В позитивном ли ключе (для будущих жертв) или просто потому что поможет, он поможет. Ну или не поможет, если не захочет)

раскрыть ветку (31)
1
Автор поста оценил этот комментарий
Ну и в чем же польза для злоумышленника? Ему то какая разница восстановятся данные или нет, они же не договор с ним заключают.
Автор поста оценил этот комментарий

Является ли преступником тот, кот пишет вирус? или исключительно тот, кто использует вирус для нарушения закона? (вопрос возник из мысли о том, что крупные производители антивирусов наверняка пишут вирусы, чтобы тестировать свой продукт)

раскрыть ветку (14)
Автор поста оценил этот комментарий

УК РФ ст. 273 называется "Создание, использование и распространение вредоносных компьютерных программ".

раскрыть ветку (13)
1
DELETED
Автор поста оценил этот комментарий

Угу. А ещё статья Статья 242. "Незаконное распространение порнографических материалов или предметов.".

Вот только тут есть важный нюанс - распространение. Если распространения нет, то и судить никто никого не станет. Вы когда нибудь слышали о случаях осуждения по этим статьям людей, которые не распространяли? Пока кассета с вашей домашней порнушкой спрятана в вашем платяном шкафу и пока вы её не показываете посторонним людям, на неё всем похуй. С созданием вирусов ровно та же история. Вы можете написать хоть сто тыщ мильёнов вирусов, но пока вы держите их на своём винте и они не выбираются наружу, всем насрать.

раскрыть ветку (12)
Автор поста оценил этот комментарий

Так. Для самых умных.

ст. 273 прямо включает в себя СОЗДАНИЕ.

ст. 242 не включает в себя СОЗДАНИЕ, а включает только РАСПРОСТРАНЕНИЕ.


Совсем сложно да?

Так и быть, даже нашла для вас суд. практику по созданию.


https://rospravosudie.com/court-kirovskij-rajonnyj-sud-g-oms...

раскрыть ветку (10)
1
DELETED
Автор поста оценил этот комментарий
ст. 273 прямо включает в себя СОЗДАНИЕ.
ст. 242 не включает в себя СОЗДАНИЕ, а включает только РАСПРОСТРАНЕНИЕ.

Поленились статью-то погуглить? Ладно, сделаю это за вас, я тоже виноват, что выложил неполный текст. Итак вот полный текст статьи:

Статья 242. Незаконные изготовление и оборот порнографических материалов или предметов
1. Незаконные изготовление и (или) перемещение через Государственную границу Российской Федерации в целях распространения, публичной демонстрации или рекламирования либо распространение, публичная демонстрация или рекламирование порнографических материалов или предметов -
наказываются штрафом в размере от ста тысяч до трехсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период от одного года до двух лет, либо принудительными работами на срок до двух лет, либо лишением свободы на тот же срок.
2. Распространение, публичная демонстрация или рекламирование порнографических материалов или предметов среди несовершеннолетних либо вовлечение несовершеннолетнего в оборот порнографической продукции, совершенные лицом, достигшим восемнадцатилетнего возраста, -
наказываются лишением свободы на срок от двух до пяти лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до десяти лет либо без такового.
3. Деяния, предусмотренные частями первой или второй настоящей статьи, совершенные:
а) группой лиц по предварительному сговору или организованной группой;
б) с использованием средств массовой информации, в том числе информационно-телекоммуникационных сетей (включая сеть "Интернет");
в) с извлечением дохода в крупном размере, -
наказываются лишением свободы на срок от двух до шести лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до пятнадцати лет либо без такового.
Примечание. Доходом в крупном размере в настоящей статье, а также в статье 242.1 настоящего Кодекса признается доход в сумме, превышающей пятьдесят тысяч рублей.

1
DELETED
Автор поста оценил этот комментарий
Продолжая реализовывать свой преступный умысел, направленный на распространение вредоносных программ для ЭВМ через сеть Интернет, осознавая противоправность своих действий, Лукин Е.В. с помощью имеющегося у него персонального компьютера и программного обеспечения в период с 21.07.2009 по 16.12.2009, соединялся через установленный в его квартире телефон, имеющий абонентский номер ..., с Интернет-оператором – Омский филиал ОАО «...», используя при этом присвоенный ему логин: ... и пароль: ..., тем самым получал доступ к сети Интернет. В сети Интернет, в указанный период времени, Лукин Е.В. размещал архивный файл «...», содержащий созданную им вредоносную программу, на файлообменном сетевом ресурсе ..., который позволяет любому пользователю сети Интернет, зная названия файлов и точные адреса их размещения, свободно скачивать находящиеся на нем файлы.


С целью привлечения потенциальных покупателей созданной им вредоносной программы, имея умысел на создание, использование и распространение программы для ЭВМ через сеть Интернет, заведомо приводящей к несанкционированному блокированию, копированию информации, нарушению работы сети ЭВМ, в период с 21.07.2009 по 16.12.2009 Лукин Е.В., находясь у себя дома, разослал неограниченному количеству пользователей ICQ, используя Интернет-систему передачи мгновенных сообщений ICQ, рекламное сообщение с предложением скачать демонстрационную версию программы с файлообменного сетевого ресурса

... по адресу: ..., а также приобрести полностью функциональную версию созданной им вредоносной программы за 650 руб.
Совсем сложно, да?


Ещё для самых умных намекну: если твой вирус или прон лежит у тебя на винте и ты их никому не показываешь, то, ВНЕЗАПНО, о них никто и не узнает.

раскрыть ветку (8)
1
Автор поста оценил этот комментарий

лол. Вменяли-то и создание. Не надо читать выборочно.


Ну так прям как весь УК РФ:

не напишут заяву за побои - внезапно никто и не узнает;

не расскажут об изнасиловании - внезапно пополняем статистику латентных изнасилований;

нету тела и свидетелей - внезапно нет и убийства.


Это как: не доказано - не вор. Тут также: дело именно в доказательствах.

С другой стороны могут облавой взять за нелицензионное по и заодно при исследовании док-ть найти и малавары, так что вполне может быть и только создание вредоносного ПО.

раскрыть ветку (7)
Автор поста оценил этот комментарий
Кажется, не так давно осудили парочку х%нтайщиков. И да, кажется они хранили где-то дома
Автор поста оценил этот комментарий

де-факто он поможет пострадавшим, а де-юре - злоумышленникам

1
Автор поста оценил этот комментарий

Я проконсультировался с юристами.

Ему надо обратиться в полицию. И уже полиция может дать ему разрешение "исправить вирус". Тогда это не будет преступлением. В ином случае он соучастник, да. Ведь его никто не принуждал.
Но ведь вопрос не в легальности, а в этике

раскрыть ветку (13)
DELETED
Автор поста оценил этот комментарий

А если я вношу изменения в вирус, благодаря которым вирус становится безопасным и неспособным навредить? Тоже разрешение у полиции нужно спрашивать?

раскрыть ветку (12)
Автор поста оценил этот комментарий
да, в любом случае это участие в разработке вредоносного ПО. То, что правки были нацелены на нейтрализацию вируса, будет устанавливать комиссия, на слово верить никто не будет. Как будет развиваться дело, если комиссия признает, что правки действительно были нацелены на нейтрализацию "вредоносности", я не знаю. Смогу уточниьь через 10-12 часов
раскрыть ветку (11)
Автор поста оценил этот комментарий
Смогу уточниьь через 10-12 часов
Прошло
Ему надо обратиться в полицию.
Выше обращаться
раскрыть ветку (10)
1
Автор поста оценил этот комментарий

Уточнил :)
Лучше такого, все равно, не делать, так как никто не знает, как все может повернуться.
Предполагаем, что это известный факт, что он нейтрализовал этого зловреда.

В таком случае возможны 2 варианта.

Либо вариант а) никто больше не страдает, соответственно, ни от кого нет заявлений, соответственно, никого привлекать не нужно

Либо вариант б) кто-то пострадал от прошлой версии вируса, тогда привлекут обоих и надо будет доказывать, что к той, старой версии вируса, человек не притрагивался и не участвовал в ее разработке.

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Да уж, вот так поворот! Я и про ребенка (поздравляю тебя! у самого второй доче 3 месяца) и с вариантом б).

Не уверен на 100%, но в таком правовом государстве, как США, явстенно можно представить количество заявлений.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Пока не уточнил. Вы уж извините, что у меня дочка решила именно сегодня родиться :) :)
раскрыть ветку (6)
DELETED
Автор поста оценил этот комментарий

Вот приспичило же ей! Подождать не могла?!


Поздравляю ^^

раскрыть ветку (5)
1
Автор поста оценил этот комментарий
На самом деле, если есть вероятность безвозвратной порчи данных даже при оплате, некоторые платить не будут. То есть, технически, жертв (очень вероятно) станет меньше.
раскрыть ветку (2)
Автор поста оценил этот комментарий
Ну вот я думаю что это ни как не повлияет на количество жертв. Или ты наивно полагаешь что если меньше % людей станет платить то они перестану так зарабатывать? Идиотов то меньше не станет. А если документы очень важные то платить будут даже если шанс будет меньше 50%. И будет все как в старом анекдоте про цену на водку.
1
Автор поста оценил этот комментарий

Я не думаю, что жертвы (точнее тот процент, который надо брать в расчет), будут в курсе этого разговора. Да и автору вируса ничего не помешает поменять название.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку