Skip to content

Legalidad Hacking

Sin permiso escrito no hay pentest ético. Las mismas técnicas, distinto marco legal.

RolIdea
Hacker ético (white hat)Con autorización; reporta y ayuda a corregir
Malicioso (black hat)Sin permiso; lucro o daño

Varía por país, pero casi siempre:

  • Acceso no autorizado
  • Robo / destrucción de datos
  • Interceptar comunicaciones
  • Propagar malware
  • Phishing / fraude / suplantación

Ley 1273 de 2009 (Código Penal). Tipifica, entre otros:

ConceptoSignificado
Acceso abusivo a sistema informáticoEntrar sin autorización
Violación de datos personalesObtener/modificar/divulgar sin permiso
Interceptación de datosCapturar tráfico/comunicaciones
Daño informáticoBorrar, alterar, sabotear
Software maliciosoCrear, distribuir o usar malware
Phishing / suplantación de sitiosEngañar para sacar creds o datos

Puede haber prisión y multas. Revisa la norma vigente; esto es apunte, no asesoría legal.

  • Autorización explícita (alcance por escrito)
  • No causar daño ni filtrar datos
  • Reportar de forma responsable
  • No usar el hallazgo para beneficio ilegal
  • Cumplir el contrato / reglas del bug bounty
Ejemplo
LegalPentest con contrato; CTF/labs/VMs propias; bug bounty dentro del scope
IlegalEscanear/explotar ajenos “por curiosidad”; malware contra terceros
Zona grisPublicar exploits de sistemas reales sin coordinación
ConceptoSignificado
White hatCon permiso, reporta
Black hatSin permiso, malicioso
Grey hatSin permiso claro; legalmente dudoso
Script kiddieHerramientas ajenas, poco conocimiento
HacktivistaMotivo político; la legalidad depende del método

Más definiciones: Conceptos básicos.