В каких случаях действует УК при взломе сайтов?

Суть такова: допустим, я найду SQL-инъекцию (либо другую важную уязвимость) на сайте (интернет-магазин), и хочу на этом заработать, т. е. сообщить сайту об уязвимости за вознаграждение. Действуют ли в данном случае какие-либо уголовные статьи?

P.S. С магазином заранее на поиск уязвимости не договариваюсь и уязвимость в своих целях использовать не собираюсь, т.е. просто нашел — сообщил.

P.P.S Решил заранее проконсультироваться у знающих, чем попасть на что-нибудь вроде "кибервымогательство".
  • Вопрос задан
  • 1618 просмотров
Решения вопроса 2
Jump
@Jump
Системный администратор со стажем.
В каких случаях действует УК, при взломе сайтов?
В таких, а так же возможно и в таких и таких.

хочу на этом заработать т.е сообщить сайту об уязвимости взамен за вознаграждения
Тут следует четко понимать несколько моментов.
  • Рассчитывать на вознаграждение можно только если есть предварительная договоренность с владельцем ресурса о поиске уязвимостей.
  • Если вы нашли уязвимость сами, владелец ресурса вполне может вам заплатить если сочтет это необходимым, или просто поблагодарить, или проигнорировать, или подать в суд, и принять другие меры против вас.
  • Владелец ресурса ни в коем случае не обязан как-то реагировать на ваши сообщения о найденной уязвимости, и тем более их устранять.
Ответ написан
NSA-bot
@NSA-bot
К уголовный ответственности привлеч Вас в данном конкретном случае вряд ли возможно (исключаем продажность и некомпетентность правосудия), так как для присутствия в деянии состава преступления, у Вас должен быть преступный умысел (нанести ущерб), а у Вас его нет, и даже наоборот.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
"Суть такова: предположим я найду легко взламываемый сейф в банке и захочу на этом заработать, с банком не договаривался".

Да, статья есть, про поиск уязвимостей без разрешения - статья 272 УК РФ, про "договориться" - статья 163 УК РФ. Хотите заработать на уязвимостях - идите на hackerone.com, bugcrowd.com или в корпоративные программы, в них всегда описано на каких условиях можно искать уязвимости и кто и сколько за это платит.
Ответ написан
opium
@opium
Просто люблю качественно работать
А какая вам нахрен разница, если вы все равно желаете все анонимно и вас никак не найти.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы