Diskuse k článku

Upozornil MHD na ostudnou chybu. Maďarská policie ho zatkla jako „hackera“

Maďarský provozovatel hromadné dopravy v Budapešti zavedl nový systém pro placení lístků on-line. Narychlo spuštěné stránky však obsahovaly řadu zásadních chyb. Osmnáctiletý mladík upozornil na jednu z nich a o týden později si pro něj přišla policie. Veřejnost i odborníci kritizují jak zpackaný systém plateb, tak zřejmě nepřiměřený policejní zásah.

Upozornění

Litujeme, ale tato diskuse byla uzavřena a již do ní nelze vkládat nové příspěvky.
Děkujeme za pochopení.

Zobrazit příspěvky: Všechny podle vláken Všechny podle času

M96i79c28h15a82l 54M32i91n93a92ř81í15k 9192716429828

Firma T-systems ukázala, že to neumí a doufám, že už žádnou takovou zakázku nedostane.

Připomíná mi to pražskou OpenCard.

+1/0
30.7.2017 20:40

L41u82b71o97š 88H46o26l12í64k 5807340552920

Pokud je mi známo, OpenCard byla zabezpečena dobře - dokonce tak, že provozovatel bez dodavatele se systému "ani nehnul" (řečeno velmi zjednodušeně a v uvozovkách) , takže Krnda raději již proinvestované peníze odepsala a zavedla lítačku, o které se raději moc nemluví kolik stála (a ještě bude stát).

0/0
31.7.2017 6:54

L85u83b47o19š 44H89o58l21í17k 5487140852730

Pardon "... se systémem"

0/0
31.7.2017 6:56

J97i64ř95í 47K50o83c13u17r51e35k 6955114225978

Jo, to známe dobře. Když u Vyškova vykolejily prázdné vagony na uhlí, tak byly tlaky na to, aby šel do krimu každý, kdo si je vyfotil. Ruce zpřerážet a tak dál. Přitom to bylo vinou zanedbané údržby a strojvedoucí tam pro jistotu jezdili o třetinu nižší rychlostí sami od sebe.

0/0
28.7.2017 12:56

M90a80r88o79š 88P51o66l48i10a95k 1302706627976

Amaterizmus, a nejlepsi na tom je jak se nechutne brani evidentne vlastni blbosti. Jednim slovem ubozaci, jeden jak druhej (provozovatel i dodavatel).

+4/0
28.7.2017 8:10

P92e82t70r 64T59y83č59k52a 6145982839862

Zásahová jednotka? Tam vidím pracují taky inteligenti.

+2/0
27.7.2017 17:46

G14a19b81r76i95e83l 47H87o46r23t25e66n 9251159833554

Tady se píše "Four detectives turned up at his door at 7:00am on Friday, photographed him and questioned him extensively over his actions."

https://www.theregister.co.uk/2017/07/25/hungarian_teenager_arrest_sparks_protests/

0/0
27.7.2017 18:00
Foto

M96a57r46t54i62n 42F53a53l42t23ý39n 9571486164308

Doufám, že tento článek nezůstane pouze na hranici bulváru a dozvíme se zde v budoucnu i o definitivním vyřešení případu toho mladíka.

+10/−1
27.7.2017 16:08

M46a75r89t66i79n 43Š90m24í52d74a 3784598147450

Jestli smích prodlužuje život, tak jsem po přečtení článku nesmrtelný. Díky!

+2/0
27.7.2017 15:36

M48a92r68t54i67n 57R11o36m49a59n 4558489336528

Hlavne ze sa budu bat nevzdelanych migrantov, myslim ze aj oni by im urobili lepsi system :D A neplati to len na Madarov ale bohuzial na vsetky krajiny V4. Chybu stale treba hladat v niekom inom.

+6/−10
27.7.2017 15:10

R51o34l58a88n73d18o 45A78r39i93a88s 7278239557400

JJ, ještě do toho zamotat Orbána , , zákaz Sorosovy páté kolony a zamávat vlaječkou EU. Máte nějaký problém??;-D

+5/−6
27.7.2017 15:43

D20a67v74i92d 37P76o80k18o55r47n75ý 1774289873402

Otázkou je, jak by se postupovalo v případě, že by shop nabízel zboží/službu s běžně editovatelnou cenou, kde by si zákazník mohl cenu změnit dle své vůle a shop následně objednávku ve snížené ceně přijal a zboží/službu dodal. Kde je v takovém případě odpovědnost? Obohatil se zákazník na chybě dodavatele či nikoli?

+2/−4
27.7.2017 15:08

D40a83v44i74d 29P31o37k34o54r56n82ý 1394569893252

Nevím proč mínusy? Jen jsem se zeptal a očekával jsem nějakou kvalifikovanou odpověď. :-)

+1/0
27.7.2017 15:58

J73a68r83o22m92í29r 44M80a57y58e23r 1571762799288

No pokud by jste dostal zboží s fakturou, kde by byla snížená cena, tak by se dle mého názoru nestalo vůbec nic. Smlouva byla uzavřena (faktura).

Ovšem české sourdy jsou nevyzpytatelné, takže těžko říct jak by to fakt bylo:-)

+1/0
27.7.2017 16:25

T70o68m10á21š 15V57a85n39č20u64r90a 4458475670818

Obecně je odpovědnost u shopu. Ten si má kontrolovat co komu prodává. Když přijme objednávku s jinou cenou, je to jeho chyba, protože tím vlastně druhé straně sdělil, že s tím souhlasí. Zvláště pokud vystavil fakturu s touto cenou, tak dále nemá smysl se bavit. Došlo k zákonnému uzavření smlouvy. V případě chyby s tím obchodník nic nenadělá. Nemůže požadovat dorovnání nebo zrušeni smlouvy. Co je na faktuře/smlouvě, to je dáno. Tady k žádnému obohacování nedošlo. Ono to vlastně platí i opačně. Pokud zákazník objednal zboží dráže než musel, ale ta částka už je na faktuře, tak s tím také už nic neudělá. Leda tak odstoupit od smlouvy do 14 dnů ;)

Ovšem je na obchodníkovi dokázat, že zákazník jednal nečestně, že úmyslně zneužil chyby.

+7/0
27.7.2017 17:43

L29u97d77ě97k 57N60ě14m58e13c 5285471632104

Ale to přece známe všichni. Jakmile někoho upozorníte na jeho chybu, tak ho vytočíte k nepříčetnosti a okamžitě se vám za to bude mstít v závislosti na tom, jakou má moc. Prostě obyčejný komplex nadutosti. Tady to známe u některých prezidentů.

+20/0
27.7.2017 12:57

O93n70d72ř23e76j 77Š75i64n68d87l88e13r 2677208976815

Jinak na to šel špatně. Celou věc měl udělat přes TOR, cenu zvýšit o nějakou zanedbbatelnou částku jak někdo píše níže, upozornění odeslat z anonymního emailu a přidat upozornění, že za měsíc to celé zveřejní a do té doby to musí opravit. Zvěřejňování těchto věcí po uplynutí "ochranné doby" je koneckonců běžný postup.

Kluk doplatil na svou naivitu a zlovůli dotyčných lidí v MHD.

+5/−1
27.7.2017 12:51
Foto

P81a63v53e44l 20K90a40s37í78k12, 30T23e18c95h61n12e39t48.74c20z

To popisujete postup, jak upozornit na závažnou chybu, která zároveň k odhalení vyžaduje překonání určitých překážek. Například kdybych zjistil něco ve stylu, že když do banky budu posílat 23krát špatný certifikát, tak jim přeteče zásobník a já se dostanu k nešifrovaným datům. Tohle je ale chyba opravdu primitivní, a nemyslím, že bylo "naivní" upozornit na ni.

+23/0
27.7.2017 14:08

O69n29d72ř33e89j 14Š52i42n18d20l67e56r 2467478156455

Naivní byl ten předpoklad, že systém a lidi v něm je tady od toho aby věci fungovaly jak mají.

0/0
27.7.2017 19:34

R64o98m55a59n 60S81t82r48a98j73t 8436548795914

Připomíná mi to ministra Drábka a jeho Fujitsu Technology Solutions ;-D.

+1/0
27.7.2017 12:44

O51n65d80ř58e16j 71Š93i34n71d85l10e36r 2847458926205

Ty bugy jsou tak tristní, že by měly být trestně stíhané zodpovědné osoby. To je totiž neschopnost kriminálního levlu.

Trestní oznámení na někoho, kdo se v dobré víře snažil problém napravit ukazuje na snahu příslušných přinejmenším svou neschopnost - ne li korupci zakrýt.

+34/0
27.7.2017 12:43

Z54d60e59n23ě95k 93V83o75d64á20k 7685906497512

Pochpil bych stíhání policií kdyby chyby zneužil, na chybu neupozornil, na tu jízdenku jezdil a dopravce by to později zjistil.

Ale on chybu našel, názorně na ni poukázal že takt jde na pakatel koupit jízdenku, na chybu hned upozornil a tedy dopravci ukázal, že lidé můžou chybu zneužít a dopravce tak může přijít o dost peněz.

Takto je vlastně trestaný za upozornění na chybu v systému dopravce. Místo aby byl odměněn za upozornění na chybu kvůli které by dopravce přišel o peníze, tak je ještě popotahován policií.

+48/0
27.7.2017 10:39

G14a78b98r63i40e75l 15H79o66r56t38e92n 9151309863734

Základní chybu udělal tím, že cenu snížil. Kdyby ji zvýšil (nepatrně, na nějakou zajímavou částku, třeba 9 666 Forintů), neměli by policajti v ruce pokus o obohacení. Takhle se bude vyšetřovatel hájit tím, že musel prošetřit důvodné podezření z nezákonného obohacení a z pohledu zákona bude mít pravdu.

0/−19
27.7.2017 11:01

J80a56r63o62s79l33a10v 28P42o37l69e86n74s40k16y 5826654809

No klasika z pohledu litery zakona, ovsem ne smyslu ze .

+7/0
27.7.2017 11:48

G45a58b31r16i45e39l 79H78o54r78t56e49n 9641909693434

Policajti, o kterých jsem psal, se obvykle vozí po liteře zákona. Smysl zkoumá až soud.

+1/0
27.7.2017 12:09

R33o93b19i92n 86Ž51i97ž75k63a 2218424776206

No ale potom jsou ti vaši policajti jednoduše pitomci. Že se něco obvykle děje rozhodně neznamená, že je to dobře.

+2/0
27.7.2017 16:06

J78a80r96o85m32í64r 16K37r32á35l 4570269494539

Jaký pokus ? On tu jízdenku nepoužil. Nebo snad ano ?

+4/0
27.7.2017 12:41

G30a73b63r80i30e31l 83H70o72r59t70e70n 9521709793174

Tohle se prostě velmi obtížně vysvětluje člověku s nulovým právním povědomím. Nicméně...

Využitím chyby nebo špatného zabezpečení platebního systému získáte jízdenku "se slevou". Poskytovatel platebního prostředku vám jízdenku vystaví. Vy ji nepoužijete... nicméně poskytovatel převede fixní částku na účet přepravce. Čili poskytovateli vznikla škoda.

No a z hlediska práva je to naprosto jednoduché, protože ačkoliv byla jízdenka obratem zneplatněna, k přestoupení zákona jednoznačně došlo.

0/−3
27.7.2017 13:52

J69i75ř67í 46R76a67u76r 4678666144467

Jestlipak také prošetřili, zda bylo vráceno 50 zaplacených forintů, když zneplatnili jízdenku. Jinak je to neoprávněné obohacení.

+9/0
27.7.2017 14:03

G77a26b66r85i67e39l 34H58o31r42t47e78n 9951899563964

Oni toho mají na triku mnohem víc, protože pokud jízdenku na základě výzvy toho kluka zneplatnili a SOUČASNĚ tvrdí, že jim informace o díře v systému nepřišla, tak sami riskují trestní stíhání.

+11/0
27.7.2017 14:06

D36a22v72i92d 44P84o60k55o49r56n72ý 1844839953942

Pokud prodejce akceptuje cenu, kterou mu v prohlížeči navrhl zákazník, pak je to v podstatě podobné, jakoby s cenou souhlasil prodavač v prodejně.

A prosím nesrovnávejte smluvní cenu s přepsáním čísla účtu na faktuře. Cena služby je vždy předmětem dohody stran v rámci obchodní transakce a její akceptace dodavatelem je jejím stvrzením.

+4/0
27.7.2017 15:03

G13a61b64r78i33e93l 42H14o83r83t40e55n 9581479433304

Co se týče příkladu s fakturou, představte si tedy, že na ní někdo upraví fakturovanou částku.

0/−2
27.7.2017 15:18

D66a79v76i29d 69P39o91k73o83r80n81ý 1354229883762

Faktura je platební/daňový doklad, vystavovaný dodavatelem na základě již uzavřené kupní smlouvy. Jednání o ceně už je v té době dávno ukončené.

Vy hovoříte o úpravě dokumentu protistrany, zatímco já hovořím o tom, že zákazník zasílá svou objednávku se svým návrhem smluvní ceny a je na dodavateli, zda tuto cenu akceptuje a souhlasí s podmínkami kupní smlouvy tj. i s cenou.

+8/0
27.7.2017 15:25

G84a46b58r50i82e92l 38H91o28r13t28e39n 9881609103294

Tak to zkuste. Až budete někdy v hospodě, zkuste část na lísku zamáznout (třeba korekční tužkou). Nejspíš se na to nepřijde. Pak řekněte vrchnímu, co jste udělal, a předložte mu svoji argumentaci, že akceptoval vámi navrženou smluvní cenu. Dejte vědět, jak jste dopadl.

0/−5
27.7.2017 15:30

D98a90v18i39d 63P26o26k27o82r90n34ý 1864589203602

Argumentačně jste shořel. Myslel jsem, že do toho dáte víc. Mluvil jste vznešeně o právním povědomí a místo toho mě posíláte do hospody. To je fakt úroveň. :-)

+1/0
27.7.2017 15:34

G32a58b71r51i77e73l 11H83o79r83t86e48n 9371519363734

To byl odkaz na příklad z článku pana Kasíka, pane Pokorný, jen mírně upravený tak, aby více odpovídal podstatě problému.:-P

0/−1
27.7.2017 15:37

D43a94v30i80d 15P22o97k68o54r81n41ý 1344649193462

Úpravu jídelního lístku nelze považovat za srovnatelný příklad. Přesnější by bylo, kdybyste objednával pivo a vrchnímu řekl, že chcete pivo za korunu, on to akceptoval a přinesl.

V případě toho dopravce on svým automatem akceptoval cenu navrženou zákazníkem. Pokud tento právní úkon svěřuje automatizovanému systému, zůstává odpovědnost za takový právní úkon na něm.

+3/0
27.7.2017 15:44

G67a40b53r18i78e65l 11H37o77r31t27e17n 9551839423384

Podřadím.

Jdete s kamarádem na pivo a začnete večeří. Pak si každý dáte pár točených. Vy na závěr vezmete zmíněnou tužku a na lístku s útratou vymažete u ceny jídla první číslici. Hospoda je našlapaná, číšník po té hodině od jídla nemá šanci a vy zaplatíte o dvě stovky méně. Pak, protože nejste podvodník, vytáhnete ty dvě stovky a úsměvem vysvětlujete vrchnímu, že přece akceptoval vámi navrženou cenu... a tak dál.

Tento příklad poměrně přesně odpovídá tomu, o čem se píše v článku, tedy že na finální stránce (tj. lístku s útratou) někdo změnil částku.

0/0
27.7.2017 15:50

D78a55v49i96d 23P24o24k40o50r53n58ý 1524189283282

Dáváte špatný příklad, který má jen pramálo společného se zasíláním objednávky na internetu.

+1/0
27.7.2017 15:57

G55a28b76r12i69e20l 81H65o64r38t29e53n 9361899793614

Vidím, že jste jako obvykle skvěle argumentačně vybaven.:-)

0/0
27.7.2017 16:03

D98a96v98i94d 85P62o96k69o27r39n92ý 1474259563772

Vy říkáte, že příklad je přesný, já říkám nikoli. Dovolil jsem si mít jiný názor a poměrně dost jsem jej tu rozebral. Označit to za argumentační nouzi spíš beru jako Váš akt zoufalství, kdy jste se uchýlil k osobnímu útoku. Prý jako obvykle skvěle argumentačně vybaven. Máte na mě složku? :-)

0/0
27.7.2017 16:07

G35a22b97r87i13e38l 23H60o75r85t38e25n 9561599853204

Ano, nesouhlasíte, ale nenapsal jste proč. Jinak ten dovětek byl samozřejmě reakcí na vaši předchozí hloupou poznámku stejného druhu.

Prostě jde z hlediska zákona o identickou situaci - ať už upravíte lístek s útratou v hospodě nebo jeho ekvivalent na e-shopu ve svůj prospěch, nezákonně (bezdůvodně) se obohacujete.

http://obcanskyzakonik.justice.cz/index.php/nahrada-ujmy/konkretni-zmeny/bezduvodne-obohaceni

A protože v případě e-shopu použijete metodu, která je zjevně v rozporu se zájmy provozovatele, riskujete trestní stíhání pro pozměňování platebního prostředku.

U soudu byste patrně argumentoval tím, že jste nevěděl, že jednáte proti zájmům provozovatele - s touto argumentací ale doporučuji zacházet dost opatrně, abyste nebyl následně podroben odbornému zkoumání. Stejně tak by vám soud neuvěřil, že jste při znalosti webu v rozsahu, umožňujícím danou úpravu, danou úpravu považoval za váš návrh smluvní ceny.:-)

0/0
27.7.2017 16:19

D96a27v68i71d 56P29o30k52o59r42n24ý 1154989913522

Příklad z hospody je špatný v tom, že nemluvíte o okamžiku sjednání kupní ceny, ke kterému v té hospodě dojde v okamžiku objednání si jídla nikoli dohadováním se o útratě při placení.

Když by poslal objednávku emailem, že chce jízdenku za 50f, co by se s takovou objednávkou stalo? Nebyla by akceptována. Proč je tedy dodavatelem akceptována tatáž objednávka, odeslaná přes jejich eshop?

Dodavatel prostě svěřil právní akt akceptace objednávky automatizovanému systému, ale tím není nijak snížena jeho odpovědnost za takto provedení právní úkony.

+6/0
27.7.2017 16:26

G71a26b23r71i74e11l 77H81o72r94t68e85n 9431199763674

http://www.policie.cz/clanek/vyuzil-chyby-softwaru.aspx

Jinak to, co předvádíte, je klasická chytristika, kterou soudci nesnášejí a advokáti milují, protože pak zastupují ty, kdo to na soudce zkoušeli, při odvolání.:-)

0/0
27.7.2017 16:31

D54a69v78i16d 36P27o39k19o62r65n78ý 1664609773802

V případu, na který odkazujete, dodavatel tím software neprováděl žádné automatizované právní úkony. Šlo o přesun finančních prostředků mezi dodavatelem a klientem, který zjevně probíhal v rozporu s herním řádem.

0/0
27.7.2017 16:44

G46a70b85r45i71e84l 42H72o48r32t26e89n 9891829333614

Tam se stalo přesně to samé, co v Maďarsku. Někdo využil chyby systému při placení a tím se obohatil. Mimochodem, kdybych vám napsal, že je běžné sklo průhledné, předpokládám správně, že byste reagoval záporně?:-)

0/0
27.7.2017 16:52

J65a26r32o46m46í54r 32K72r65á89l 4940429644479

No, to právě ne. ;-D Pokud je to objednávkový systém, pak to funguje tak, že si něco objednáte, systém akceptuje cenu a tu Vám strhne z karty. V té Vaší hospodě by to bylo tak, že řeknete, že za oběd v ceně 100 korun dáte jen 80 a vrchní by Vám přinesl účet na 80 korun.

+1/0
27.7.2017 17:08

G22a12b16r44i89e14l 95H48o89r31t81e84n 9461439873944

A rozdíl je v čem? Chlapec dostal jízdenku v ceně 9500 forintů za pade. Myslím rozdíl z pohledu zákona, samozřejmě.

0/0
27.7.2017 17:20

J23a28r71o81m54í15r 93K61r58á10l 4330419234979

Z pohledu zákona by se zřejmě nejednalo o ceníkovou, ale smluvní cenu, na kterou prodejce přistoupil tím, že souhlasil s navrženým snížením a plnění přijal.

0/0
27.7.2017 18:16

G29a52b77r16i66e77l 77H86o76r87t70e61n 9291839563244

Myslíte si, že byste u soudu s tímto argumentem uspěl? Že jste úpravou HTML kódu změnil finální cenu a tím se z ceníkové ceny stala cena smluvní?:-)

0/0
27.7.2017 18:46



Najdete na iDNES.cz