有人问学习网络安全的过程中要注意哪些法律问题。
和个人有关的主要是这两个:
1、《刑法》第二百八十五、二百八十六条,以及相关司法解释《最高人民法院、最高人民检察院关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》。
2、《治安管理处罚法》第二十九条。
相关内容我就不贴了,你们自己找来看,一个字一个字看。
我国法律不禁止反向工程。所以凡是属于你的东西,怎么研究都没问题。自己花钱买的东西,拿锤子砸了也不犯法,研究里面的漏洞自然也没问题。
但如果打算研究属于别人的东西,就要谨慎了。去砸别人的手机肯定是不行的。研究别人系统里的漏洞,也可能违法。
也就是说,研究自己的电脑、手机都没问题。但不能随便碰别人的服务器。所以搞Web漏洞、服务器漏洞时最好是自己搭建环境,或者取得对方的授权。
最近几年国内法律界有些保守派一直想把漏洞研究统统定成违法,想禁止一切漏洞研究行为。不过我觉得这是没戏的。当年《刑法修正案(七)》第一次在《刑法》里增加网络安全相关法条的时候,人大法工委组织了讨论。除了法律界,也邀请了技术界。我正好有幸参加了。法工委特别强调了绝对不希望影响正常的网络安全研究。他们很清楚这事儿对国家的意义。