Elite-Board - поставь себе backdoor

Lupus
На сайте с 02.11.2002
Offline
241
9843

Недавно купил понравившийся мне скрипт для сайта, достаточно известный и с неплохим функционалом. При покупке слегка лажанулся - не заметил, что изрядная его часть зашифрована с помощью zend. Поскольку все сервера у меня на FreeBSD-64, то использовать я его не могу. Вступил в переписку с автором, предложив ему продать мне открытый код или закриптовать чем-то другим. Автор сказал, что открытый дать он "разумеется не может", а закриптует ioncube, если я ему пришлю на ioncube лицензию. Я слегка удивился - лицензия ioncube стоит как 4 (четыре) копии его скрипта и если он его успешно продает, то может просто расширить круг клиентов, купив ее самостоятельно.

А теперь интересное. Почему он "разумеется не может" выслать исходник, если всякие дезендеры запросто вскрывают код? Особенно любопытно мне стало, когда я прочел его хвастовство в блоге, как он "эффективно защищает" свои авторские права. Каюсь, нарушил лицензию и раскриптовал код (одинхрен использовать по назначению не могу). Кроме всякой смешной фигни, там оказался тупой и наглый бэкдор, позволяющий автору хозяйничать на сервере клиента.

Я отчасти понимаю автора, но если он читает, дам совет: наглость мозгов не заменяет и вместо "защиты авторских прав" можно получить уголовную статью. Тем более, что доказательства он сам продает всем желающим.

Любой из счастливых покупателей может запросто раздеть автора догола, подав на него в суд с почти гарантированным результатом. Или просто устроить ему массу гемора, написав заяву в милицию.

Скрипт и автора не называю, но софтинка достаточно известная и предыдущие ее нулледы есть на многих варезниках.

There are two types of people in this world: 1. Those who can extrapolate from incomplete data.
zexis
На сайте с 09.08.2005
Offline
388
#1

Да, привлечь за создание бэкдора в продаваемом софте возможно.


УК Статья 273. Создание, использование и распространение вредоносных компьютерных программ
1. Создание, распространение или использование компьютерных программ либо иной компьютерной информации, заведомо предназначенных для несанкционированного уничтожения, блокирования, модификации, копирования компьютерной информации или нейтрализации средств защиты компьютерной информации, -

наказываются ограничением свободы на срок до четырех лет, либо принудительными работами на срок до четырех лет, либо лишением свободы на тот же срок со штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев.

2. Деяния, предусмотренные частью первой настоящей статьи, совершенные группой лиц по предварительному сговору или организованной группой либо лицом с использованием своего служебного положения, а равно причинившие крупный ущерб или совершенные из корыстной заинтересованности, -

наказываются ограничением свободы на срок до четырех лет, либо принудительными работами на срок до пяти лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет или без такового, либо лишением свободы на срок до пяти лет со штрафом в размере от ста тысяч до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период от двух до трех лет или без такового и с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет или без такового.

3. Деяния, предусмотренные частями первой или второй настоящей статьи, если они повлекли тяжкие последствия или создали угрозу их наступления, -

наказываются лишением свободы на срок до семи лет.
Ragnarok
На сайте с 25.06.2010
Offline
239
#2
Lupus:

Скрипт и автора не называю, но софтинка достаточно известная и предыдущие ее нулледы есть на многих варезниках.

дле? о_О

хоть намекните что за функционал-то..

//TODO: перестать откладывать на потом
A
На сайте с 19.07.2010
Offline
130
#3

платить деньги за бекдор на своем сервере... пожалуй это перебор.

IMHO, страна должна знать своих "героев"

.............
mick7
На сайте с 28.11.2008
Offline
70
#4

Угу, тоже интересует что за скриптик. Скиньте название в ЛС, если это не секрет :D

Harius
На сайте с 24.08.2008
Offline
249
#5
Lupus:

Скрипт и автора не называю, но софтинка достаточно известная и предыдущие ее нулледы есть на многих варезниках.

Почему? По справедливости "жертвам" не помешает быть в курсе..

➨ Проверка качества ссылок в Яндексе https://xtool.ru - проверка PR,Траст, спам,TF,CF,LVL,ВС,POS,TrF,inY.. + экспорт в xls ➨7 нейросетей онлайн бесплатно без регистрации https://ntema.ru
GC
На сайте с 09.04.2007
Offline
159
GKC
#6

Когда лет 10 назад пытался получить сертификат на одну из своих систем (софтина+девайс) через знакомых московских бизнесменов и Фрязинский центр сертификации, мне дали неоднозначно понять. что если я хочу получить сертификат соответствия на свою софтину и надежду на ее применение в Госзаказах, то backDoor для "спец. органов" мне придется сделать... Софтина занималась защитой информации..

Автоматическое удаление информации (http://www.gkclab.com/russ/terminator/terminator.html) ... Мистический туризм (http://mystictourism.com/) в гости к призракам...
Lupus
На сайте с 02.11.2002
Offline
241
#7
mick7:
Скиньте название в ЛС, если это не секрет

Пока просто жалко хлопца палить, может это он не со зла, а по дурости.

GC
На сайте с 09.04.2007
Offline
159
GKC
#8

Со зла, со зла, все он прекрасно знал... не со зла, такие вещи не делаются... раз он предпочел свою лицензию/прибыль/интерес... или еще что то интересам клиентов - то и жалеть его нечего!

Я думаю добрая половина сертифицированных софт. продуктов имеющих дело с информацией клиентов - имеют команды скрытые от клиентов... а потом трубят в СМИ - ах хакеры нашли какую то там дыру в каком то продукте.. ага.. дыру - ждите - просто нашли очередные скрытые команды управления вот и все...

V
На сайте с 17.01.2009
Offline
33
#9

Просто, может так статься, что именно в этот момент я (или кто-нибудь другой, но так же не менее красивый😂 ) провожу сделку по приобретению сего продукта, а Вы можете уберечь от неприятного будущего.

WebJunior
На сайте с 11.06.2010
Offline
155
#10
Lupus:
Пока просто жалко хлопца палить, может это он не со зла, а по дурости.

Не со зла он в спину ножичек воткнул вам?? Не понимаю...

И вообще, знать бы надо таких "хлопцев". Бэкдоры, брут, взлом и прочее хацкерство основываются на азарте и с этой иглы он уже вряд ли слезет!

Это как с ворами которые выходят из тюрьмы и снова начинают грабить...

Тем более если он уже получил от бэкдора профит (ведь как вы говорите его скрипт небезызвестный).

Мой сайт на этом хостинге - https://tuthost.ua/?from=2558 / Верстаю шаблоны (темы с отзывами: https://searchengines.guru/ru/forum/763758, https://searchengines.guru/ru/forum/600404 ).

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий