Pour ce qui est de la France la loi punit les tentatives et les exploitations "réussies".
Certains administrateurs prennent très mal le fait que leurs programmes soient audités illégalement. Bien que celà ne soit pas le cas pour tous il est facile de comprendre les deux attitudes, d'autant plus que des pentests peuvent mettre un sérieux bord** dans les systèmes.
Néanmoins certaines entreprises (Google) ou organismes (Gnu) incitent les utilisateurs de leurs logiciels à tester la sécurité de ceux-ci... Et le moins que l'on puisse dire c'est que la méthode est efficace, les programmes libres jouissent d'une solide réputation quant à leur fiabilité et quelques bidouilleurs proches du GnuCitizen think-tank ont trouvé et permis la correction d'une quarantaines de failles sur youtube et de quelques autres sur Gmail! (google entretient d'ailleurs une page traitant de sa politique de sécurité, au bas de laquelle sont inscrits quelques remerciements, je n'ai plus l'adresse sous la main)
J'espère que cela répond à ta question
