¿Son ilegales las DDoS voluntarias / manuales?

3

Dado que DDoS es simplemente un grupo de temas que se unen para enviar solicitudes a un servidor en particular, ¿es cierto que un voluntario DDoS es perfectamente válido y legal en US?

Con eso, quiero decir que un programa (por ejemplo, Low Orbit Ion Cannon ) se está ejecutando abiertamente en la computadora del usuario y no tratar de ocultar sus pistas utilizando métodos sin escrúpulos.

Por ejemplo, un programa de coordinación se puede distribuir a todos los estudiantes en una escuela, todos ellos de forma voluntaria y a sabiendas ejecutando el programa en segundo plano. Y luego, una vez al mes, se seleccionará un sitio aleatorio como "objetivo de prueba" para recibir solicitudes de todas las computadoras del grupo en un corto período de tiempo.

De hecho, ¿qué tal si logramos la coordinación sin utilizar ningún programa? Podemos emplear medios como el simple boca a boca, p. Ej. Teléfonos, chat cara a cara, etc. Ahora, no hay programas, y simplemente visitamos x 100 el sitio web a la hora acordada. Todos nosotros.

Ahora, ¿sigue siendo ilegal (en EE. UU.)?

    
pregunta Pacerier 16.08.2013 - 11:41
fuente

1 respuesta

9

Si contribuye voluntariamente a un ataque de denegación de servicio distribuido, está siendo un accesorio si alguien usa la red de bots (usted es parte voluntaria de) para realizar una acción ilegal, como retirar un sitio web. Si esto reduce los resultados en daños financieros, puede ser responsable de dichos daños.

Aquí hay un pequeño extracto de un interesante artículo sobre LOIC:

  

Volviendo a los arrestos DDoS, hay muchos, muchos precedentes de los   La ley se pone al día con las personas que resultan no tan anónimas. En   A finales de 2010, un adolescente holandés de 16 años fue arrestado por usar LOIC como   parte de la Operación Devolución contra empresas que habían comenzado a negarse a   procesar pagos a WikiLeaks. Esto condujo a la represalia contra el   sitio web del fiscal nacional que rápidamente resulta en la detención de   Otro adolescente holandés, esta vez un joven de 19 años. Al parecer el chico   acaba de encender LOIC desde su propia PC conectada directamente a internet   Sin tomar ninguna medida de ofuscación de identidad. Como el artículo en   el enlace dice "Eso es un error bastante tonto de cometer si vas   Para atacar el sitio web del fiscal nacional de su país ". En efecto.   Luego estaba Giordani Jordan en los Estados Unidos hace un par de años,   Dmitry Olegovich Zubakha en Cyrpress y dos adolescentes sin nombre en   Noruega el año pasado más, por supuesto, Christopher Weatherhead en el Reino Unido que   Ahora sabemos que está en la cárcel. Es una lista en rápido crecimiento de arrestos globales.

También se retrasa un poco la instalación de un programa que te hace parte de una red de bots. Usted es voluntario en la construcción de una puerta trasera potencial en su sistema que probablemente se usará para propósitos maliciosos.

Tenga en cuenta que todo lo anterior es cuando instala intencionalmente versiones personalizadas de LOIC o programas adicionales que permiten a los usuarios remotos usar su máquina.

Dicho esto, si desea probar la red de una empresa (a petición suya, con el papeleo legal completo que declara que saben lo que realmente hace un DDoS y que saben que esto puede acabar con sus sistemas), entonces debería estar bien. para proceder. LOIC se puede usar para hacer esto, o puede usar Apache Benchmark como alternativa si desea probar un sitio web. No hay nada de malo en usar la herramienta, es para lo que está usando la herramienta. Es similar a usar un cuchillo para matar a alguien o hacer sándwiches de pavo.

La intención es la clave aquí. Si visitó el sitio web con la intención de ver información, esto podría considerarse como un uso normal. Si su intención es acabar con un sitio web en un ataque orquestado, entonces sí, es ilegal.

    
respondido por el Lucas Kauffman 16.08.2013 - 13:37
fuente

Lea otras preguntas en las etiquetas