Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

(Ne)legální port scanning

Skenování portů je patrně jedna z nejpopulárnějších "průzkumných" technik na Internetu. Mj. bývá také velmi často zneužívána hackery, kterým slouží jako prostředek, u nějž počíná pokus o průlom do nějakého systému. V této souvislosti se neustále vedou spory, zda je "port scanning" nelegální či jen neslušný. Kam až může skenování portů zajít?

Skenování portů (port scanning) je patrně jedna z nejpopulárnějších průzkumných, resp. rekognoskativních technik na Internetu, která nachází stále větší uplatnění v řadě činností spojených snad s jakýmkoliv internetovým provozem. Tuto techniku používá nejen řada nepochybně přínosných služeb (např. vyhledávače jako AltaVista nebo Google), ale bývá také velmi často zneužívána hackery, kterým slouží především jako prostředek u nějž počíná pokus o průlom do nějakého systému.

Každé takové skenování (ať již je jeho původcem hacker či výše uvedený vyhledávač) nepochybně snižuje kapacitu, případně výkonnost jednotlivých systémů a v řadě případů dokonce může výrazným způsobem přispět k pádu či přetížení celého systému. Takovéto důsledky pak bezpochyby dávají podnět k vyřešení řady právních (a zejména odpovědnostních) otázek s tím souvisejících. Stejně tak, jak dochází k vývoji těchto názorů, utváří se i samotná právní úprava, která navíc ještě musí reagovat na spoustu dalších aspektů společenského vývoje.

Je tedy skenování portů legální, či snad jde jen o pouhou neslušnost? Na tyto a jim podobné otázky se snaží odpovědět (po nedávných zkušenostech v diskusi k tomuto článku však raději ve stručné podobě) právě tento článek.

K některým obecným aspektům

Obecně nelze říci, že skenování portů je nezákonné. Jak již bylo naznačeno výše, skenování portů může být v některých případech i velmi žádoucí a to i ze strany subjektů, které by se jinak mohly cítit poškozeny. V tomto smyslu lze dokonce tvrdit, že většina provozovatelů různých systémů bude naopak ráda, že jsou jejich stránky prostřednictvím těchto vyhledávačů skenovány. Pokud jde o takovéto běžné skenování (jak je tomu např. právě u vyhledávače Google), nedovedu si představit, že by bylo možné hovořit o jakékoliv nezákonnosti. V řadě dalších (závažnějších) případů však již o nezákonné jednání jít může.

Je sice nesporné, že neexistuje právní předpis (zákon, vyhláška, apod.), který by výslovně zakazoval skenování portů, či jinou obdobu této činnosti. To však neznamená, že řada zákonných norem (zejména pak občanský a trestní zákoník) nechrání ty subjekty, které by mohly být touto činností, resp. rozsahem této činnosti poškozeni. Náš právní řad tedy skenování portů výslovně nezakazuje, ale v případě, že v důsledku tohoto (byť ne zakázaného) skenování vznikne nějaká škoda, stanoví zákon odpovědnostní následky.

Otázka zda je skenování portů zákonné, či nikoli v sobě tedy implikuje otázku odpovědnostních důsledků za takové skenování. Odpověd na tuto otázku pak nepochybně z právního hlediska souvisí s účelem (úmyslem), případně následkem takovéto činnosti. Dalším takovým velmi podstatným aspektem (ne)zákonnosti tohoto skenování pak může být jeho rozsah, resp. míra, kterou tato činnost zatěžuje samotný systém.

Dle mého soudu není sporu o tom, že skenování portů ve velkém rozsahu může ve svém důsledku způsobit i pád, případně i přetížení celého systému. V tomto případě pak ale nepochybně jde o útok typu DoS (Denial of Service), a ten již samozřejmě nezákonný je, byť to žádný předpis výslovně neříká.

Určit jednoznačně hranici mezi běžným skenováním portů a útokem typu DoS a s tím spojenými různými odpovědnostními důsledky není snadné přesně vymezit. Dle mého názoru to však lze dovodit z následujících řá­dek.

Právě rozsah, účel a z toho vyplývající možný následek takového skenování je tedy více než klíčový pro další hodnocení této problematiky. Pro jednoduchost se budu zabývat pouze úpravou v občanském zákoníku a trestním zákoníku.

Úprava dle občanského zákoníku

Právní řád vždy klade důraz na to, aby ke škodě vůbec nedošlo, a proto upravuje určité instrumenty, kterými se má škodě předcházet. Předcházení hrozícím škodám je upraveno v § 415 zákona č. 40/1964 Sb. Občanský zákoník v platném znění (dále jen občanský zákoník), podle něhož „Každý je povinen počínat si tak, aby nedocházelo ke škodám na zdraví, na majetku, na přírodě a životním prostředí.“ Je nesporné, že jde o velmi obecné ustanovení proklamativní typu; v praxi však má velmi široké důsledky.

Otázka případného porušení výše uvedené povinnosti ze strany osoby, která buď přímo nebo nepřímo skenování portů provádí, je pro další kvalifikaci takovéhoto jednání více než klíčová (v tomto bodě bych však rad odkázal na jiný svůj článek, kde se touto problematikou zabývám podrobněji).

S ohledem na jednotlivé druhy odpovědnosti v občanském zákoníku lze vycházet především z úpravy obecné odpovědnosti subjektivní (dle § 420), ve výjimečných případech pak z odpovědností objektivní (§ 420a) – tou se zde vzhledem k rozsahu ale zabývat nebudeme. Ze zvláštních druhů odpovědnosti pak nepochybně přichází v úvahu také odpovědnost za škodu způsobenou úmyslným jednáním proti dobrým mravům (§ 424 ObčZ).

Obecná odpovědnost za škodu na subjektivním principu tedy vyplývá z ustanovení § 420 a násl. občanského zákoníku, které stanoví, že „Každý odpovídá za škodu, kterou způsobil porušením právní povinnosti“. Z toho vyplývá, že základními předpoklady takové povinnosti jsou:

  1. porušení právní povinnosti (v našem případě postačí porušení již výše zmíněné povinnosti předcházet hrozícím škodám dle § 415 občanského zákoníku)
  2. způsobení škody (existence škody – např. škoda způsobená v důsledků přetížení a následného zhroucení systému)
  3. příčinná souvislost mezi způsobením škody a porušením právní povinnosti (tzv. kauzální nexus)
  4. zavinění (a to jak nedbalostní, tak i úmyslné)

Pokud dojde k naplnění výše uvedených předpokladů, je nesporné, že subjekt, který takovou škodu způsobil, za ni bude také bude odpovídat. Nejde zde pouze o škodu skutečnou (např. poškozený HDD), ale i o ušlý zisk. Výše škody, jejíž náhrada je žalobním petitem uplatňována, musí být skutečně prokázána.

Odpovědnost za škodu způsobenou úmyslným jednáním proti dobrým mravům (§ 424 ObčZ) představuje v zásadě analogii k obecné odpovědnosti za škodu na subjektivním principu, kde je namísto předpokladu spočívajícího v porušení právní povinnosti vyžadována pouze existence úmyslného jednání proti dobrým mravům. Dobrými mravy společnosti je nutno chápat souhrnem etických, obecně zachovávaných a uznávaných zásad, jejichž dodržování je mnohdy zajišťováno i právními normami tak, aby každé jednání bylo v souladu s obecnými morálními zásadami demokratické společnosti. V tomto směru by bylo nepochybně možné opřít se i o pravidla etiky v prostředí Internetu.

Subjekt, který provádí skenování portů může tedy odpovídat podle občanského zákoníku zejména v tom případě, že naplní všechny předpoklady obecné odpovědnosti za škodu na subjektivním principu dle § 420, případně odpovědnost za škodu způsobenou úmyslným jednáním proti dobrým mravům dle § 424 ObčZ.

Úprava dle trestního zákoníku

V souvislosti s výše uvedeným nelze také současně vyloučit možnost vzniku trestněprávní odpovědnosti. Vyjma některých trestných činů (jako např. nekalá soutěž dle § 149 zákona č. 140/1961 Sb.) Trestní zákon v platném znění (dále jen trestní zákon), jejichž aplikace připadá spíše jen výjimečně, lze v zásadě hovořit pouze o trestném činu poškození a zneužití záznamu na nosiči informací dle § 257a.

Tento trestný čin spáchá ten, „kdo v úmyslu způsobit jinému škodu nebo jinou újmu nebo získat sobě nebo jinému neoprávněný prospěch získá přístup k nosiči informací a takových informací neoprávněně užije, či tyto informace zničí, poškodí nebo učiní neupotřebitelnými, nebo učiní zásah do technického nebo programového vybavení počítače“. „Získáním přístupu k nosiči informací“ se zde rozumí takové jednání, které umožní pachateli volnou dispozici s nosičem informací a využití informačního obsahu. Ke splnění této podmínky nemusí nutně dojít pouze fyzickou účastí u nosiče informací, ale také získáním přístupu k tomuto nosiči na dálku (tedy např. modemem a telefonem připojeným na Internet). „Nosičem informace“ je pak jakýkoliv nosič dat v informační technice. „Neoprávněné užití informace“ z jejího nosiče představuje jakoukoliv nedovolenou manipulaci s informačním obsahem příslušného nosiče. „Zničení, poškození a učinění informací neupotřebitelnými“ pak představuje takový zásah do nosiče informací, že se snižuje, nebo zcela zaniká, hodnota jeho informačního obsahu.

Blogujte na Lupě

Chcete mít vlastní blog o tématu kolem světa IT a internetu? Blogujte na Lupě a buďte na titulní stránce Lupy. Registrujte se na blog.lupa.cz.

       

Vzhledem k tomu, že tento trestný čin nezná nedbalostní kvalifikaci (nelze jej spáchat z nedbalosti), lze trestně stíhat pouze ty osoby, u nichž by tento úmysl byl prokázán. Vzhledem k § 4 trestního zákona, je trestný čin spáchán úmyslně, jestliže pachatel a) chtěl způsobem v tomto zákoně uvedeným porušit nebo ohrozit zájem chráněný tímto zákonem, nebo b) věděl, že svým jednáním může takové porušení nebo ohrožení způsobit, a pro případ, že je způsobí, byl s tím srozuměn.

Závěr

Osoba, která přímo či nepřímo provádí skenování portů za tuto činnost odpovídá pouze výjimečně, a to zejména v tom případě, že touto svou činností způsobí (byť z nedbalosti) jinému škodu a zároveň naplní všechny předpoklady obecné odpovědnosti za škodu na subjektivním principu dle § 420, případně odpovědnost za škodu způsobenou úmyslným jednáním proti dobrým mravům dle § 424 ObčZ. Důsledkem skenování portů pak může být také trestní odpovědnost osoby, která v úmyslu způsobit jinému škodu nebo jinou újmu nebo získat sobě nebo jinému neoprávněný prospěch získá přístup k nosiči informací a učiní zásah do technického nebo programového vybavení počítače.

Ján Matejka

Autor je vědeckým pracovníkem Ústavu státu a práva Akademie věd ČR, kde se věnuje problematice práva informačních technologií a informačních systémů.

Kurz SEO - Praha, Brno

DW - Školení SEO
  • Jak fungují vyhledávače a co od nich můžete očekávat.
  • Analýza klíčových slov - kde hledat, jak slova vybrat, jak optimalizovat.
  • Metody linkbuildingu - jak získat zpětné odkazy aniž byste za ně museli platit.
  • Vyhodnocování SEO - nesledujte jen pozice.

Další informace o kurzu SEO »

Akce: Využijte last minute slevu na školení v Brně!

Přehled názorů

Port scanning
Jerry III 26. 6. 2001 10:04
Nový
├ 
Re: Port scanning
__ 26. 6. 2001 10:21
Nový
│
└ 
Re: Port scanning
Peter 26. 6. 2001 10:37
Nový
├ 
Re: Port scanning
Ján Matejka 26. 6. 2001 14:46
Nový
│
└ 
Re: Port scanning
Michal Kubeček 26. 6. 2001 14:58
Nový
│
 
└ 
Re: Port scanning
Ján Matejka 27. 6. 2001 11:53
Nový
└ 
Re: Port scanning
Petr Klimovic 27. 6. 2001 06:55
Nový
 
└ 
Re: Port scanning
Jan Chavel 27. 6. 2001 14:26
Nový
 
 
├ 
Re: Port scanning
Michal Kara 27. 6. 2001 14:55
Nový
 
 
├ 
Re: Port scanning
Michal Schwarz 27. 6. 2001 16:02
Nový
 
 
│
└ 
Re: Port scanning
anonymní uživatel 4. 6. 2007 00:33
Nový
 
 
└ 
Re: Port scanning
Petr Klimovic 28. 6. 2001 13:40
Nový
vyzadovany titulek
honzaf 26. 6. 2001 10:25
Nový
└ 
Re: vyzadovany titulek
Ondřej Bojar 26. 6. 2001 10:58
Nový
 
└ 
Re: vyzadovany titulek
honzaf 27. 6. 2001 16:34
Nový
Port scaning & Google
Petr 26. 6. 2001 10:38
Nový
└ 
Re: Port scaning & Google
Ján Matejka 27. 6. 2001 11:56
Nový
ha?
ph 26. 6. 2001 11:57
Nový
└ 
Re: ha?
Ján Matejka 26. 6. 2001 14:53
Nový
jo ale praxe...
Vasek 26. 6. 2001 12:27
Nový
├ 
Re: jo ale praxe...
Michal Kara 26. 6. 2001 12:52
Nový
│
└ 
Re: jo ale praxe...
Vasek 26. 6. 2001 12:59
Nový
│
 
├ 
Re: jo ale praxe...
he he.. 26. 6. 2001 13:05
Nový
│
 
└ 
Re: jo ale praxe...
Jiří Kocman 26. 6. 2001 13:12
Nový
│
 
 
├ 
Re: jo ale praxe...
Razorex 26. 6. 2001 13:19
Nový
│
 
 
│
└ 
Re: jo ale praxe...
morph 29. 6. 2001 03:44
Nový
│
 
 
├ 
Re: jo ale praxe... DODATEK
Jiří Kocman 26. 6. 2001 13:37
Nový
│
 
 
│
├ 
Re: jo ale praxe... DODATEK
Vasek 26. 6. 2001 14:00
Nový
│
 
 
│
│
├ 
Re: jo ale praxe... DODATEK
Jiří Kocman 26. 6. 2001 14:20
Nový
│
 
 
│
│
│
└ 
Re: jo ale praxe... DODATEK
Jirka Černy 26. 6. 2001 14:28
Nový
│
 
 
│
│
│
 
└ 
Re: jo ale praxe... DODATEK
Jiří Kocman 26. 6. 2001 15:07
Nový
│
 
 
│
│
└ 
Re: jo ... nezamlouvejte vaši neschopnost!
he,he 26. 6. 2001 14:27
Nový
│
 
 
│
├ 
Re: jo ale praxe... DODATEK
Jirka Černy 26. 6. 2001 14:17
Nový
│
 
 
│
│
├ 
Re: jo ale praxe... DODATEK
Jiří Kocman 26. 6. 2001 14:35
Nový
│
 
 
│
│
│
└ 
Re: jo ale praxe... DODATEK
Jirka Černy 26. 6. 2001 14:46
Nový
│
 
 
│
│
│
 
└ 
Re: jo ale praxe... DODATEK
Jiří Kocman 26. 6. 2001 15:12
Nový
│
 
 
│
│
│
 
 
└ 
Re: jo ale praxe... DODATEK
Ján Matejka 27. 6. 2001 12:25
Nový
│
 
 
│
│
│
 
 
 
└ 
Re: jo ale praxe... DODATEK
Jiří Kocman 27. 6. 2001 12:37
Nový
│
 
 
│
│
└ 
Re: jo ale praxe... DODATEK
he,he 26. 6. 2001 14:41
Nový
│
 
 
│
│
 
└ 
Re: jo ale praxe... DODATEK
Jimbo 28. 6. 2001 11:20
Nový
│
 
 
│
└ 
Re: jo ale praxe... DODATEK
Jimbo 28. 6. 2001 11:09
Nový
│
 
 
│
 
├ 
Re: jo ale praxe... DODATEK
nikdo 28. 6. 2001 11:50
Nový
│
 
 
│
 
└ 
Re: jo ale praxe... DODATEK
Jiří Kocman 28. 6. 2001 14:53
Nový
│
 
 
├ 
Re: jo ale praxe...
Michal Kara 26. 6. 2001 15:25
Nový
│
 
 
│
└ 
Re: jo ale praxe...
Honza Kulveit 26. 6. 2001 17:39
Nový
│
 
 
│
 
└ 
Re: jo ale praxe...
Michal Kara 27. 6. 2001 09:06
Nový
│
 
 
└ 
Re: jo ale praxe...
Ján Matejka 27. 6. 2001 12:18
Nový
├ 
Re: jo ale praxe...
Michal Schwarz 26. 6. 2001 14:11
Nový
└ 
Re: jo ale praxe...
Ján Matejka 26. 6. 2001 14:58
Nový
 
└ 
Re: jo ale praxe...
Jiří Kocman 26. 6. 2001 17:46
Nový
 
 
├ 
Re: jo ale praxe...
Ján Matejka 26. 6. 2001 18:33
Nový
 
 
└ 
Re: jo ale praxe...
Vasek 26. 6. 2001 18:35
Nový
 
 
 
├ 
Re: jo ale není nad stručnou odpověď
he-he 26. 6. 2001 18:57
Nový
 
 
 
│
└ 
Re: jo ale není nad stručnou odpověď
Jimbo 28. 6. 2001 11:27
Nový
 
 
 
├ 
Re: jo ale praxe...
jam 26. 6. 2001 20:43
Nový
 
 
 
│
└ 
YoYo...
Honza Kulveit 27. 6. 2001 00:12
Nový
 
 
 
├ 
Re: jo ale praxe...
Jiří Kocman 26. 6. 2001 22:29
Nový
 
 
 
│
└ 
Re: jo ale praxe...
Tomas Jirkovsky 27. 6. 2001 11:35
Nový
 
 
 
│
 
└ 
Re: jo ale praxe...
Jiří Kocman 27. 6. 2001 12:57
Nový
 
 
 
│
 
 
└ 
Re: jo ale praxe...
Pavliik 27. 6. 2001 12:59
Nový
 
 
 
│
 
 
 
└ 
Re: jo ale praxe...
Jiří Kocman 27. 6. 2001 13:47
Nový
 
 
 
│
 
 
 
 
├ 
Re: jo ale praxe...
Vašek 27. 6. 2001 14:00
Nový
 
 
 
│
 
 
 
 
│
└ 
Re: jo ale praxe...
Jiří Kocman 28. 6. 2001 14:57
Nový
 
 
 
│
 
 
 
 
└ 
Re: jo ale praxe...
Jimbo 28. 6. 2001 11:39
Nový
 
 
 
│
 
 
 
 
 
└ 
Re: jo ale praxe...
Jiří Kocman 28. 6. 2001 14:50
Nový
 
 
 
│
 
 
 
 
 
 
└ 
Re: jo ale praxe...
Vašek 28. 6. 2001 16:24
Nový
 
 
 
└ 
Re: jo ale praxe...
Jiří Kocman 27. 6. 2001 00:36
Nový
Scanování
Miloslav Ponkrác 26. 6. 2001 13:20
Nový
└ 
Re: Scanování
root@ftp.warez.org 26. 6. 2001 14:11
Nový
 
└ 
Re: Scanování
Miloslav Ponkrác 26. 6. 2001 16:26
Nový
 
 
└ 
Re: Scanování
Radek Doležel 26. 6. 2001 17:02
Nový
 
 
 
├ 
Re: Scanování
Miloslav Ponkrác 26. 6. 2001 17:46
Nový
 
 
 
└ 
Re: Scanování
Petr Souček 27. 6. 2001 08:23
Nový
 
 
 
 
└ 
Re: Scanování
Miloslav Ponkrác 27. 6. 2001 15:35
Nový
 
 
 
 
 
└ 
Re: Scanování
Michal Schwarz 27. 6. 2001 16:09
Nový
Článek jako takový
Michal Schwarz 26. 6. 2001 14:37
Nový
├ 
Re: Článek jako takový
Ján Matejka 26. 6. 2001 15:21
Nový
└ 
Re: Článek jako takový
Petr Klimovic 27. 6. 2001 07:07
Nový
Obvinění bylo sděleno co dodat...
Vašek 27. 6. 2001 12:52
Nový
└ 
Re: Obvinění bylo sděleno co dodat...
Jakub Moc 27. 6. 2001 13:28
Nový
 
└ 
Re: Obvinění bylo sděleno co dodat...
Jimbo 28. 6. 2001 11:42
Nový
Inzerat pro hackery ?
J.K. 27. 6. 2001 14:25
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem