domingo, 30 de septiembre de 2012

Derecho Informático (envía tus preguntas)

Llamada a los alumnos de LSI para que remitáis cualquier pregunta, duda, cuestión legal en el ámbito de la Seguridad Informática. Todas ellas serán remitidas a los profesores de la parte de derecho para que tengan constancia de nuestras inquietudes.

- ¿Que implicaciones puede tener el uso de una wifi que está totalmente abierta, sin protección?. Y si se utiliza para acceder a información sensible del equipo del propietario del punto de acceso.
- Si instalamos un proxy abierto y terceras personas lo utilizan para hacer sus "trapicheos" (nadie les ha dado permiso para que utilicen nuestro proxy), ¿qué implicaciones tendría el que infectásemos sus equipos y accediésemos a información personal de dichos inquilinos de nuestro proxy?
- ¿Puedo denunciar en la APD a un profesor que publica los listados de notas de una asignatura en los tablones de la facultad en la que figura nombre y apellidos de alumnos?
- ¿Qué implicaciones puede tener el uso de inhibidores de frecuencia para hacer la "puñeta" en wifis y demás familia?
- ¿Qué implicaciones puede tener el uso de escáners de RFID para captura de la señal de distintos dispositivos RFID ajenos no seguros?
- ¿Son válidos los correos electrónicos como prueba en un juicio?
- ¿Qué tratamiento tienen las grabaciones (voz, vídeo, etc.) no autorizadas en un juicio?. Y si la grabación es de una sesión de trabajo en máquina.
- Si la defensa de un caso se centra en el uso de firma digital. ¿Qué implicación puede tener la existencia de colisiones en las funciones hash?. Y si se demuestra que, bajo ciertas condiciones, es posible romper el proceso de firma-certificación. Y si se ha dado algún caso, ¿debería pensarse que la certificación digital no debería servir para nada a nivel judicial?

Envía tus dudas y cuestiones y las iré pegando en esta entrada.

- MMP remite la siguiente pregunta.: ¿Qué tipo de delito es y que pena conlleva la realización de un "escaneo" y de la escucha de los datos de la red de un Banco?

- IVA remite las siguiente preguntas.:
* ¿Es legal la grabación de nuestras conversaciones telefónicas? ¿Son validas como prueba en un juicio?
* ¿Si a través de mi web infectan a otros equipos que sanciones me pueden caer?
* ¿Nos podrían denunciar si encontramos un fallo de seguridad que permite que obtengamos información privada y avisamos a dicha web? ¿En caso de no avisarla estamos cometiendo algún delito?
* ¿El crackeo de claves es ilegal? ¿Si entramos en algún sistema usando la contraseña por defecto es ilegal?

- DSS hace referencia a las implicaciones del uso de túneles para "saltar" (y pongo lo de saltar entre comillas) los posibles filtros o usos establecidos en las comunicaciones (túneles de SSH, túneles proxy, túneles DNS, etc.).

- DGH.:
* Derechos de autor. ¿Dónde termina la compartición bien intencionada y empieza la piratería?
* Si tengo acceso a todos los datos que se me puedan ocurrir de una persona, ¿cuánto podría trapichear sin la correspondiente autorización?
* Derechos de autor otra vez. Algunos servicios, como Google Drive, asumen los derechos de autor de todo lo que le subas. ¿Qué pueden hacer ante un archivo bien cifrado?

- J.A.:
* En España hay cierto tipo de apuestas que no están permitidas. Si un español juega físicamente desde España pero virtualmente está jugando en un país donde es legal el juego, ¿Es delito? O por el contrario, si un extrangero de un país donde ese juego está permitido, está físicamente en España, pero juega virtualmente desde su país, ¿Está cometiendo un delito?