WN

WN (https://www.wn.se/forum/index.php)
-   Företagsamhet, juridik och ekonomi (https://www.wn.se/forum/forumdisplay.php?f=8)
-   -   Lag mot DoS? (https://www.wn.se/forum/showthread.php?t=3765)

Schneaker 2004-09-19 20:43

En person använde sin uppkoppling till att konstant tanka hem en fil från våran server. Vi fick ca 1TB extra trafik, vilket vi fick betala en tusenlapp för.
Idag var jag i kontakt med personens pappa, som krävde exakta citat ur lagtext. Så, jag surfade lite rixlex och hittade mest massa dravel om nummerpresentation...
Nån jurudiknisse här som har koll på läget och kan guida mig till relevanta lagar?

Mats 2004-09-19 21:38

Länkar han från sin egen sajt och t.e.x. har tunga filer som ligger på hans sajt för nedladdning via dig så kan du ju komma åt honom. Ett tips kan ju vara att byta namn på filen i fråga och se om han ändrar sökvägen på sin sida. Då borde du komma åt honom.

Tankar han för eget bruk har jag svårt att se ur du skulle komma åt honom.

// Mats

Anders 2004-09-19 22:57

Är inte säker, men hur är det med avtalet för det egna internetabonnemanget? Brukar det inte stå att man ska sköta sig? Mest en fundering...

Filip 2004-09-20 17:36

Vad jag, vet är det jätteolagligt i USA att göra s.k. DoS-attacks.
Det borde det vara i Sverige också. eller?
Johan G borde säkert ha koll på det där.
Fråga honom.

Per 2004-09-20 17:55

Principen är väl densamma som att om du ringer en gång till någon är det inte olagligt men om du ringer 1000 gånger så. Eller kanske om du tar en blyertspenna på IKEA vs om du tar 1000 pennor. Kan inga lagrum och mig veterligen har aldrig någon dömts i Sverige för (D)DOS-attacker.

Johan G 2004-09-20 18:22

Borde stå i hans avtal med internetleverantören, Anmäl han...

ex från tele2
Citat:

...För det fall Kund bryter mot Avtalet, den verksamhet för vilken Tjänst används bedrivs på ett olagligt, oseriöst eller undermåligt sätt eller Tele2 annars bedömer det sammanhang i vilket Kund använder Tjänst är anstötligt, olagligt eller på annat sätt, enligt Tele2s uppfattning, olämpligt eller om det är förenat med risk för Tele2 eller tredje man att Kund fortsätter att använda Tjänst, har Tele2 rätt att med omedelbar verkan stänga av Kund från vidare användning av Tjänst.
Kund äger inte i något fall söka obehörig åtkomst till anslutna nät- och datorresurser avseende såväl Tele2s nät som annans, obehörigen använda, förstöra eller förvanska information i Tele2s nät eller anslutna nät. Kund får inte heller ta del av eller till utomstående vidarebefordra sådan information. Tele2 skall inte bli ersättningsskyldig för de fall behörig eller obehörig gör
intrång i Kunds eller Tele2s datorresurser och skaffar tillgång till, förstör eller förvanskar information...

Däremot är det nog svårt att ta det juridiskt, är ju inte olagligt att besöka en internetsida flera gånger ;)
Om nu inte besöken är dataintrång eller brott mot upphovsrätt o dyl..

Robert 2004-09-20 19:08

"Syftet" med en DoS attack är ju att sätta en server ur spel (oftast blir då ett företag drabbat) genom att göra så många anrop i sekunden så att servern/linan kräks. Det BORDE ju vara olagligt om upsåt finns. Dock så kan ju vissa virus/trojaner agera DoS attackerare åt 3:e part...

Johan G 2004-09-20 19:25

Citat:

Originally posted by Robert@Sep 20 2004, 19:08
"Syftet" med en DoS attack är ju att sätta en server ur spel (oftast blir då ett företag drabbat) genom att göra så många anrop i sekunden så att servern/linan kräks. Det BORDE ju vara olagligt om upsåt finns. Dock så kan ju vissa virus/trojaner agera DoS attackerare åt 3:e part...
dataintrång Brb (1962:700) 4 kap Om brott mot frihet och frid
9c, 10 §§
Citat:


9 c § Den som i annat fall än som sägs i 8 och 9 §§ olovligen
bereder sig tillgång till upptagning för automatisk
databehandling eller olovligen ändrar eller utplånar eller i
register för in sådan upptagning döms för dataintrång till
böter eller fängelse i högst två år. Med upptagning avses
härvid även uppgifter som är under befordran via elektroniskt
eller annat liknande hjälpmedel för att användas för automatisk
databehandling. Lag (1998:206).

10 § För försök, förberedelse eller stämpling till
människorov, människohandel eller olaga frihetsberövande och
för underlåtenhet att avslöja sådant brott döms till ansvar
enligt vad som sägs i 23 kap. Detsamma gäller för försök eller
förberedelse till olaga tvång som är grovt eller till
dataintrång som om det fullbordats inte skulle ha varit att
anse som ringa. Lag (2004:406).

Vilket sannolikt DoS attack, virus, trojaner, maskar mm går under, däremot tveksamt att nedladdning uppreppade gånger faller under detta lagrum...

Robert 2004-09-20 19:37

Om nedladdningen på något sätt stört hans affärer; tagit upp bandbredd för övriga kunder samt i syfte att kosta pengar (pga ökad trafikmängd) så kanske...

Johan G 2004-09-20 19:42

Citat:

Originally posted by Robert@Sep 20 2004, 19:37
Om nedladdningen på något sätt stört hans affärer; tagit upp bandbredd för övriga kunder samt i syfte att kosta pengar (pga ökad trafikmängd) så kanske...
Ja om det går att bevisa och någon åklagare är villig att ta upp det...
Har han bara laddat ner filer så strider det inte mot BrB 4 kap 9c, 10 §§ möjligen 10 § men tveksamt..

Filip 2004-09-20 21:03

Det handlar väll egentligen om att bevisa, att han gjort det i ont syfte och att offret skadats av vad han gjort?

Johan G 2004-09-20 21:14

Citat:

Originally posted by Filip@Sep 20 2004, 21:03
Det handlar väll egentligen om att bevisa, att han gjort det i ont syfte och att offret skadats av vad han gjort?
Ska det gå under BrB dataintrång så måste något av dessa vara uppfyllt förutom uppsåt. olovligt bereder sig tillgång, olovligen ändrar eller utplånar, eller förberdedelse till detta, tror knappast att ladda ner filer på en internetsida faller under detta...

Skall i så fall vara skadegörelse...

Tobias Turesson 2004-09-21 08:12

Hmm, på något sätt är det iaf olagligt det kan vi komma överens om.

shibaja 2004-09-22 18:03

Så som jag förstår det så handlar det ju inte ens om DoS?
DoS = Denial of Service, dvs att man sänker websiten så att den inte kan serva andra kunder.
Så verkar det ju inte ha varit i det här fallet?

Och vad kan du göra åt saken? Inget. Om din website inte åkte ner, utan enbart förbrukade extra bandbredd, då kan du omöjligen få in det under skadegörelse i brottsbalkens mening. Finns ju inget som har blivit förstört.

Skulle även kunna titta på det civilrättsliga: Kan du få skadestånd enligt skadeståndslagen? Nej, eftersom eknomisk skada ersätts endast vid brott. (till skillnad från t.ex. personskada där det räcker att du visar att någon har varit oaktsam).



Exkurs: Är faktiskt tom tveksam till att det skulle kunna bli tal om skadegörelse även om nu var en riktig DoS som höll din site nere i flera dagar. Finns fortfarande inget som har gått sönder!

Jfr Brb 12:1 "Den som förstör eller skadar egendom, fast eller lös, till men för annans rätt därtill, döms för skadegörelse till böter eller fängelse i högst ett år."

Vad som istället kommer närmast till hands är egenmäktigt förfarande enligt BrB 8:8 genom att den som startar DoS attacken rubbar din besittning till servern:

Brb 8:8 "Den som, i annat fall än särskilt i detta kapitel omförmäles, olovligen tager och brukar eller eljest tillgriper något, dömes för egenmäktigt förfarande till böter eller fängelse i högst sex månader. Detsamma skall gälla om någon utan tillgrepp, genom att anbringa eller bryta lås eller annorledes, olovligen rubbar annans besittning eller ock med våld eller hot om våld hindrar annan i utövning av rätt att kvarhålla eller taga något."

guran 2004-09-25 11:05

Du måste undesöka vad personen ifråg gör med filen han tankar ner. Är det samma fil han tankar ner hela tiden och hur ofta göra han det? Använder han filen på en annan hemsida?

Du anger inte vad det är för typ av fil han laddar ner.

Låt säga att du har en databas som du uppdaterar ofta. Innhållet är något du sammanställer. Personen i fråga vill konstant hålla reda på dina uppdateringar och tankar därför ner resultat från den. Om personen då i sin tur använder den inforamtion för att sprida den till tredje part, då kan det blir fråga om ett upphovsbrott.

Jag tycker du skall försöka upplysa personen ifråga om vilka kostnader hans nedtankningar orsakar dig och be personen att sluta med dem. Fråga om han kan få informationen på annat sätt. Visar sig personen ovillig, ja, då får du ta till tekniska åtgärder för att försöka stoppa nedtankningarna.

kullervo 2004-09-25 11:48

Citat:

Originally posted by guran@Sep 25 2004, 11:05
Låt säga att du har en databas som du uppdaterar ofta. Innhållet är något du sammanställer. Personen i fråga vill konstant hålla reda på dina uppdateringar och tankar därför ner resultat från den. Om personen då i sin tur använder den inforamtion för att sprida den till tredje part, då kan det blir fråga om ett upphovsbrott.
Isådana fall borde personen dömmas för idioti. Man tankar inte ner 1TB per månad utan vidare. Man kollar ju i första hand när filen senast ändrats =)

Schneaker 2004-09-26 18:26

Jag har vart på massa hajk och jönsat i skogen, men nu är jag tillbaks :D

Iallafall, killen använde ett script, troligtvis bash. Han tankade en wma-fil från våran server om och om igen från sin linuxserver på sin telia 8mbit.
Han laddade alltså hem filen, tog bort den, laddade hem den, tog bort, laddade osv.

Kan tillägga att denna wma-fil var/är en låt från ett band, som velat att vi sprider deras musik, eftersom de är tämligen okända.

Ateammate 2004-09-29 12:50

När jag läste den här tråden kom jag att tänka på vad som hände en kompis för ett par veckor sen. Han hadde kopplat vidar MSN till sin mobil. Och någon verkade inte så glad på honom. Han satte igån ett sånt här program som skickar samma meddelande flera gånger per sekund. Det blev en stor telefonräkning.:D

jonny 2004-10-09 01:21

Om det hela tiden är samma ip så bör webhotellet kunna spärra den så han inte kommer åt sidan.

jake 2004-10-28 21:57

Citat:

Originally posted by Ateammate@Sep 29 2004, 12:50
När jag läste den här tråden kom jag att tänka på vad som hände en kompis för ett par veckor sen. Han hadde kopplat vidar MSN till sin mobil. Och någon verkade inte så glad på honom. Han satte igån ett sånt här program som skickar samma meddelande flera gånger per sekund. Det blev en stor telefonräkning.:D
undra vilken sida han hittat ett sånt program på...

Henrik 2004-10-29 09:04

Citat:

Originally posted by jonny@Oct 9 2004, 01:21
Om det hela tiden är samma ip så bör webhotellet kunna spärra den så han inte kommer åt sidan.
Å andra sidan så är det ganska lätt att byta IP-adress. Vi har haft sådana problem på vår community, med användare som skapar nya medlemmar, laddar om sidor i hög takt osv, med hjälp av script och ibland saker som GhostMouse eller dylikt. Använder man sig av cookies eller IP-nummer för att blockera så går de helt enkelt runt detta. Internet-operatörerna bryr sig inte nämnvärt heller (frustrerande), men dessa hacker-wannabes har en tendens att ge sig efter ett tag, SÅ kul är det väl inte antar jag... Kan ju bli problem om man har bandbreddsbegränsningar och dom laddar hem stora filer dock, förstås, som var fallet för trådstartaren...

grazzy 2005-03-07 15:18

En liten fråga..
Om ni nu inte gillar att folk DDoSar er.. varför gör ni då detta:
http://gtool.port5.com/hakkbyran.html

Om ni småpojkar på hamsterpaj.net vill vara med och leka med dom stora pojkarna så får ni nog visa att ni klarar av det också.

Riktigt dåligt att sitta och iframa bilder på det där sättet. Oavsett vad det är för site ni försöker sänka. Kasst kasst kasst. Noll förtroende får man för sånt beteende.

Edit:
http://idg.se/ArticlePages/200503/07/20050...3936_IW.dbp.asp
Vad håller ni på med? är det nåt slags lamt pr-stunt?

nicclas 2005-03-07 15:48

Citat:


Vad håller ni på med? är det nåt slags lamt pr-stunt?

De får bättre(?) PR i artikeln hos Internetworld:
internetworld.idg.se/ArticlePages/200503/07/20050307143612_IW480/20050307143612_IW480.dbp.asp

"Skriptet kommer urspungligen från hemsidan Hamst**paj och på Piratbyråns hemsidas forum finns länkar till det aktuella skriptet och även möjlighet att delta i attacken genom att öppna en webbläsare till en särskild adress. Dessutom finns beskrivningar hur man anonymt kan attackera Antipiratbyrån. [...] Vi loggar all trafik och vi tar ställning till senare hur vi ska agera, säger Anders Nilsson på Antipiratbyrån."


Alla tider är GMT +2. Klockan är nu 18:04.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson