сап /бНадеюсь,среди вас есть люди,которые разбираются в таких ситуациях,как моя.Я-работник офиса,есть, соответственно,сеть комповМне захотелось сниффнуть компы через созданную мной сеть.Для сниффа использовал Wireshark. Сегодня начальник предъявил за прогу и за то,как я получил логин/пароль админа.И он же грозил мне статьями главы 28 УК РФ,их я не запомнил.Реально ли мне уехать на сгуху или получить штраф?
бамп
Я не принес вреда сети и данным,не копировал их и не модифицировал,так что под статью не попадаю,это так?
Реально.
>>169953757поподробнее,пожалуйста
Удалить с компа я ничего не успел,ни прогу, ни историю,ничего.Мне сказали,что скины есть,и в понедельник будет решение проблемы.А как ее решать-я сам не знаю.
>>169953872скрины*
>>169953687 (OP)нет, если ты не ничего не сделал с сетью и компами+компом админаа вообще можно сослаться на иб, что ты таким образом хотел продиагностировать сеть
>>169953934Мы юзаем mac mini,и поэтому я не имею доступ к компу админа,а только к логину и паролю
>>169953934Сеть тоже цела,изменений не было.Я даже не успел ничего сделать, только запустил программу и все
>>169954002так и тем более, говоришь, что админ лошара, потому что не закрыл свой комп от входных данных
>>169954070Ну я скажу это,все равно не оправдание,так как я целенаправленно скачал и начал использовать стороннее обеспечение
>>169954070И я немного не понял того,что ты сказал,можешь разжевать,пожалуйста
>>169954151ок, максимум, что сделают так уволят/тхреад
>>169953934Сослаться он может только на сгуху, если он простой планктон. А если контора серьезная - точно пиздец. Незаконное получение конфиденциальной информации с использованием ЭВМ или как там сейчас.
бамп советами как избежать ответственности,ведь я ничего не успел сделать,только сторонний софт запустил
>>169954234двачую
>>169954234Контора несерьезная, да и я ничего не успел получить даже
>>169953687 (OP)Какая-то бредовая история. Сниффить трафик ты можешь только тот, который к тебе на порт приходит, то есть бродкастный. А это дхцп-пакеты, ну и всё, пожалуй.
>>169954415а как же tcp,http-пакеты
>>169954316Тогда не понимаю, че очкуешь. Просто скажи, что дебил и больше не будешь. Я серьёзно. Ну и пива админу. Я б ваще к начальству не пошел за такого хакера, как ты.
>>169954512А с хуя ли они бродкастные?
>>169954415Может у них сеть на одном хабе, лол.
>>169954616ну бля,меня напрягли и извинения мои в хуй там не уперлисьтипо в понедельник приедет админ, будем вопрос решать.По интонации и словам начальника можно сделать вывод,что он постарается ничего не переворачивать и ворошить,все на усмотрение админа.Думаю,личная беседа в формальной обстановке(возможно,с ментами)
бамп,рили стремно,может есть юрист-кун,который объяснит,что со мной будет
>>169954745С отделом К, ага, в полном составе.
>>169954703Конечно, у них может быть сеть WiFi, которая по определению бродкастная, я думал об таком варианте, но и то, это пиздец как маловероятно, но если там реально хаб стоит...
Я,бля,не знаю,зачем я им уперся,сделал по большому счету-то нихуя
>>169954928...то что?
>>169954900ну я и говорю,нахуй я им сдался,ничего серьезного не сделал ведь
>>169954837Ничего не сломал, ничего не украл, нихера, в общем, не сделал. Хм. Думаю - расстреляют. Я не уверен, что тебя ваще уволят.
>>169954947То у меня слов нету, нужно админа на бутылку сажать.
Погоди, еще раз. Ты на своем компе снифнул трафик wireshark'ом всей сети? И в каком смысле через созданную тобою сеть? У вас там не локалочка что-ли?
>>169954974Меня, да и не только меня, в истории этой охуенно много смущает. Но вот прям очень интересно, как тя нашли-то без одмина?
>>169955015Т.е ни штрафа,ни какой-либо ответственности?Если так,то хорошо,просто нужно держаться при официальных лицах грамотно
>>169955238Банально спалился,что использую сторонний софт,а его без доступа к админке не поставить
А нахуя ты это делал-то?
>>169954070>админ лошара>ОП спалился со своим ниибацца ХАКИРСТВОМ>админ лошара
>>169955360Я уже думал, что у вас супер-какеры сидят. Мол заметили, что пакеты отправляются не на 80 порт, а куда-то в пизду и пошли вынюхивать. Ты б для таких целей юзал какой-нибудь старый ноут с линупсом лучше.
>>169955369Интересно жи. Переписочки и потаенная информация искусила.
>>169953687 (OP)> просить юридической помощи на сосаке))0 ты бы еще на пикабу попросилЕсли ты сделал только то, что написал в оп посте, то нет состава, можешь расслабить булки.
>>169955435Ты ж понимаешь, что POST трафик мыла, вкашечки и подобного пошифрованы как-нибудь MD5 или NTLM?
>>169955444Нет состава?Ну да,состава как такового нет,трипл не врет ведь
>>169955320Штрафы и прочее, вплоть до увольнения, вероятно будут. Ну, чтобы думал иногда. Чего-то большее вряд ли. Там очень, не так, там ОЧЕНЬ заебано из твоей ситуации чет сделать. Может ты ваще и не верблюд, а все это страшный вирус. И прочее, и прочее.
Ничего не грозит, ведь ваша шаражка юзает маки, следовательно у вас там начальник лох, можешь ему хуем по хипстобороде провести вялым
>>169955522Согласен, скосил бы за дурачка. Пришел, увидел, что новая прога стоит. Открыл посмотреть, что там, а потом ХУЯК, и вы, тврщч Начальник, вошли.
>>169955492а разве не http.cookie?
>>169953687 (OP)Скажи что ты баран и оно само чето поставило.
Тут подумал, опа и уволить то нельзя. Только по собственному. Какую тут статью? Саботаж, лол?
Оштрафовать@уволить могут, уголовки не будет.
>>169955961Оштрафовать?Я нищееб ,концы с концами еле свожу
>>169956035С тебя налим никто брать не будет. Удержат с премии. Уволят - удержат с премии. Бля. Те лет-то сколько, хакер?
>>16995613226.Типикал офисный планктон.
>>169955715Нет. Ты лoгпас перeхватываешь.
Ладно.Смысл я понял,спасибо всем за помощь,я немного успокоился
>>169956176Ну и нахуй тебе тот трафик снифать идиота кусок? Что ты хотел увидать?
>>169956252Ебанный спам-фильтр.В шaрке есть фильтp на POST. Там восстанавливаешь содержимое страницы и видишь хyйню с пoлями лoгпас. Если httр, то сразу увидишь в незaшифрованном виде, хотя не всегда. Иногда надо бодаться. Hashcat хорошо справляется с этим.С https все сложнее, там нужен или SSL Handshake перехватывать, или через файл журнала сеансовых ключей, записываемых в браузер. Т.е. просто спиздить его, а это уже незаконно. студент ИБ 2 курс
>>169954316Достаточно самого факта НСД.>>169953687 (OP)Включай дурачка. Забыл пароль от почты, а сохранённый есть только на этой машине, думал, что это поможет его увидеть.А если машина с шарком не твоя - то это НСД в чистом виде. 100% верных советов тут быть не может.
>>169956176Твое КОВАРНОЕ ПРЕСТУПЛЕНИЕ больше, чем на премию - не тянет. Но все от людей зависит, конечно. Ну или половину расчета.
>>169955492>POST трафик мыла, вкашечки и подобного пошифрованы как-нибудь MD5 или NTLMЧто-то я обосрался с этого. И даже не знаю с чего. То ли с дремучего md5, то ли с нтлм, который тут вообще не к месту.
>>169953687 (OP)Логин/пароль админа от чего?
>>169956497Так-то это было в дремучие времена http, сейчас же rsa юзают не?
>>169956590Ты смешал в кучу людей, коней, даже небо, даже... Ну ты понял.md5 - алгоритм свёртки (хэширование, если по нашему). ЧИтай... ну не знаю, контрольная сумма.rsa - шифрование + подпись. Читай подлинность подписанного объекта или недоступность защищённой информации для посторонних.ntlm - протокол (тоже, кстати, уязвимый) авторизации. Читай - проверка подинности.
ч. 1 ст. 272 УК РФ. Неправомерный доступ. Ты это совершил в полный рост. Можешь попробовать избежать по малозначительности деяния, но тут надо субъективную сторону рассматривать, а именно твой умысел. Если простым языком - как следователь захочет. Скорее всего захочет и будет прямой умысел (так и есть) и будет +1 карточка формы 1 и 1.1. Мимо-следователь-по-расследованию-преступлений-в-сфере-информационных-технологий. Пруфы могу залить, если зальёшь свои.
>>169957026Ну чего ты пиздишь то?> Неправомерный доступ к охраняемой законом компьютерной информации, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование компьютерной информации> повлекло уничтожение, блокирование, модификацию либо копирование компьютерной информацииА оп и сделать то нихуя не успел.
>>169957026>ч. 1 ст. 272 УК РФ ""1. Неправомерный доступ к охраняемой законом компьютерной информации, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование компьютерной информации, -наказывается штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев, либо исправительными работами на срок до одного года, либо ограничением свободы на срок до двух лет, либо принудительными работами на срок до двух лет, либо лишением свободы на тот же срок.Там же написанно если это деяние повлекло уничтожение, блокирование, модификацию либо копирование компьютерной информацииА про значительность деяния:Крупным ущербом в статьях настоящей главы признается ущерб, сумма которого превышает один миллион рублей.
>>169957192>А оп и сделать то нихуя не успел. Главное, чтобы дир конторы не повесил на опа что-нибудь из просчётов в какой-нибудь своей двойной бухгалтерии. Люди бывают с говнецом.
>>169957192Он копировал. Wireshark сохраняет лог трафика. Тот же следак.
>>169957026О, а можно мне закон, который логпасс охраняет? Я бы, в принципе, почитал, какая у нас информация законом охраняется, какая нет. Про допуски понятно, а дальше? ИС тоже ясно.
>>169957505Сначала докажи, что он копировал именно защищенную информацию
>>169957505А вот это уже уёбищность закона. Считается ли картинка в кеше браузера, или пакеты во временном дампе ваершарка скопированными? Тут надо судебную практику смотреть, но мне впадлу.
>>169957026Ущерба нет, а ОП и под дурачка может косить, такое дело развалиться в суде, если вообще дойдет до суда.
>>169957292Оп ставил программы с этим паролем, вполне себе копирование компьютерной информации
>>169959484Как он мог получить пароль с помощью Wireshark, в открытом виде по сети пароли не передаются?
>>169959484Ушерба фирме нет, на сгуху это не тянет, и на штраф тоже
>>169959710Не знаю, меня это тоже смутило>>169959794Не обязательно должен быть ущерб, просто тяжесть деяния ниже, если верить >ч. 1 ст. 272 УК РФ
>>169960118Только за это на сгуху его в любом случае не отправят
Заебали. Оп, конечно, не очень хороший человек, но, вроде, хватает совести. Ума не хватает, это да. Накой планктону снифить сеть, главное - зайчем,он хотел влажных переписок, не зная, как это работает мне не ясно. Статьи, хуитьи, следак вон приходил, только кончился. У нас тут каждый второй, что умеет в консультанта, и следак, и опер, и товарищ майор. Я все ждал тут за промышленный шпионаж, лол. Не дождался. И то - спасибо. Не ебите хую мозг.