Posso finire nei guai per errori legittimi nei test di bug bug? [chiuso]

2

Durante alcuni test di bounty recenti, avevo bisogno di registrare un pcap usando Wireshark, quindi ripetilo ripetutamente per testare un server localmente ospitato (che è nel campo di applicazione del programma bounty).

Tuttavia, ho sfortunatamente esportato il pcap in modo errato, il che significa che c'erano tutti i tipi di traffico (legato a Internet). Quindi ho confuso questo pcap usando ammutinamento .

Quindi, durante la riproduzione del pcap fuzzed, ho accidentalmente inviato un sacco di traffico fuzzed a Internet, principalmente a CDN dal suo aspetto (essenzialmente qualsiasi sito web che il mio computer aveva visitato durante la registrazione del pcap).

Questo è stato un errore onesto, e ora ho attenuato il problema eseguendo Wireshark e lo strumento di replay dei pacchetti come un gruppo Linux con accesso a Internet bloccato con iptables.

La mia preoccupazione è che io possa aver violato qualche forma di legge sull'uso improprio del computer inviando questo traffico. Ovviamente non c'era alcun intento in quanto si trattava di un errore, e non ho visto visibilmente alcun risultato dall'invio del traffico, tuttavia ovviamente potrebbe avere avuto un impatto sul server remoto - Suppongo di sì Non lo saprò mai.

Qualcuno l'ha mai provato prima? La polizia è venuta a bussare o non c'è niente di cui preoccuparsi?

    
posta rubberband876 05.08.2018 - 00:03
fonte

1 risposta

2

Ho un computer con una compagnia di cloud in cui ricevo tra 300 e 1.000 hit di hacker al giorno. Lo tengo come banco di prova (non lo vorrei per un servizio di produzione, sebbene abbiano la porta di accesso principale 25 - per il relay di posta elettronica ...)

Ho parlato con l'ISP per vedere se potevamo fare qualcosa al riguardo e hanno detto che non c'era nulla che potessero fare diversamente dalle mie protezioni esistenti.

Sono abbastanza tale che il tuo piccolo errore era praticamente trasparente. Il tuo ISP potrebbe aver contrassegnato il tuo computer, ma non vedrei come potrebbero sapere che il tuo traffico era illegittimo in quanto questi sono risultati legittimi, anche se ripetuti, comunque.

Nei miei sistemi, ho modo di rilevare che qualcuno sta provando un attacco e blocca tali IP per un po '. Immagino che sarebbe il peggiore che otterresti. Niente di cui preoccuparsi, davvero.

    
risposta data 05.08.2018 - 02:46
fonte

Leggi altre domande sui tag