Ющук Евгений Леонидович (yushchuk) wrote,
Ющук Евгений Леонидович
yushchuk

Границы законности и этичности в «копании» Интернета. На примере «фишек» Аваланча.

Долгими тысячелетиями специалисты по разведке (а последние 25 лет - и по конкурентной разведке) мечтали об абсолютном оружии. Которое бы по нажатию кнопки собирало досье на заданную фирму или персону.

И вот появился инструмент, который, может, еще и не абсолютен, но уже при определенных настройках может приносить телефоны и домашние адреса жителей СНГ.

Плюс, он может собирать ключевые документы с порталов компаний - вплоть до списков сотрудников и паролей админов.

Плюс, умеет шерстить форумы и социальные сети - и все это не взламывая защиту и т.п

И возникает вопрос: где та граница, за которой его применение стоит запрещать или ограничивать?

И где вообще граница области, разрешенной для конкурентной разведки в этом поле?

При этом, вообще-то, сам по себе инструмент – это всего лишь инструмент. Он не умеет думать и выбирать себе цели и не может быть хорошим или плохим, вредным или безвредным.

Он не содержит баз данных, не содержит средств взлома паролей или преодоления защиты и т.п.

Подавляющее большинство его действий - это заход по впрямую набранному адресу на сайте, либо запрос к Google или Yandex - т.е. действия, которые специалист может повторить и вручную.

Давайте попробуем ответить на вопрос: где, как и почему (и стоит ли) организовать ограничения в доступности настроек Аваланча на примере двух задач. Это реализовано в одной из простых версий Аваланча.

1. Адресная книга (где он заглядывает в том числе в пиратские базы). Информация получена с согласия объекта исследования. Смотреть лучше на полном экране.


2. Экспресс-аудит присутствия в социальных сетях (где он собирает сводную статистику по Одноклассникам и т.п (Скриншот. По этическим соображениям, видео не делаю). Картинка кликабельна.
Управление репутацией и поиск информации в Интернете

Я задавал этот вопрос разработчику Аваланча – Андрею Масаловичу. Ответ (с его разрешения) даю полностью:

«Вот у меня в руках кухонный нож - из хозяйственного магазина

Продается свободно, от других отличается набором технических удобств

оптимальная длина лезвия, хороший ограничитель ("перья") на рукояти, отличная сталь правильный скос.

Его не причислили к охотничьим ножам и не запретили к открытой продаже только из-за отсутствия желобков на лезвии (т.н. долов, в просторечии - "кровотоков"),

поскольку большинство народа ошибочно считает, что долы нужны для отвода крови, хотя на самом деле они просто улучшают свойства клинка при нагрузке

Итак, у меня в руках отличное оружие, более того, в терминах спецназа - "оружие одного удара"

И что ж теперь, запрещать его продажу и привлекать к ответу создателей?»

А как быть с примером из кубка Яндекса, где предлагалось залезть в пиратскую базу за персональными данными некоего жителя Москвы?

Чтобы не быть голословным про кубок Яндекса и Закон о персональных данных -

вот из открытых источников пример лога, который Яндекс рассылал участникам одного из туров

http://dboris.livejournal.com/1584.html

Пример вопроса

"Каков номер телефона московской квартиры, в которой прописан Церапиер?"

- т.е. участник должен его целенаправленно искать и найти - а значит, нарушить Закон о Персональных данных?

Правильный ответ: 382551
(т.е. сам Яндекс многократно публикует чужие персональные данные?)

Подсказка участникам

местоположение правильного ответа - grigo.ru/fam/x9/297.html#top

(т.е. для ответа необходимо залезть в открытую часть пиратской базы?)

Обучение конкурентной разведке и мой бизнес:

Моя презентация о том, что такое конкурентная разведка, чем и как она занимается

Моя презентация "Чем занимаются компании, оказывающие услуги конкурентной разведки на аутсорсинге?"

Все мои, Евгения Ющука, курсы (семинары) включают в себя и теорию, и практику. И весь материал "обкатан" моими выпускниками в реальных условиях.

- Курс "Маркетинг рисков и возможностей: Конкурентная разведка" (Полный курс конкурентной разведки, включающий в себя и материал остальных курсов)
- Курс "Конкурентная разведка: работа с людьми и в Интернете" (Интернет-разведка)
- Курс: "Репутационный менеджмент в Интернете" (сюда входит обучение ведению системы корпоративных блогов и профессиональный поиск в Интернете)
- Курс: "Информационная война в Интернет-форумах "
Мои выпускники успешно применяют полученные знания и навыки, как в бизнесе, так и на государственной службе. Кроме курсов, на странице по ссылке вы увидите ответ на важный (а в конкурентной разведке еще и деликатный) вопрос: ОТЗЫВЫ СЛУШАТЕЛЕЙ.

Мой бизнес: ООО "Маркетинг рисков и возможностей". Управление репутацией в Интернете, Интернет-разведка, Антирейдерские мероприятия в Интернете.


Tags: Аваланч, Андрей Масалович, Интернет, Этичность, персональные данные
Subscribe
  • Post a new comment

    Error

    Anonymous comments are disabled in this journal

    default userpic

    Your reply will be screened

    Your IP address will be recorded 

  • 0 comments