Klávesové zkratky na tomto webu - základní­
Přeskočit hlavičku portálu


Diskuse k článku

Upozornil MHD na ostudnou chybu. Maďarská policie ho zatkla jako „hackera“

Maďarský provozovatel hromadné dopravy v Budapešti zavedl nový systém pro placení lístků on-line. Narychlo spuštěné stránky však obsahovaly řadu zásadních chyb. Osmnáctiletý mladík upozornil na jednu z nich a o týden později si pro něj přišla policie. Veřejnost i odborníci kritizují jak zpackaný systém plateb, tak zřejmě nepřiměřený policejní zásah.

Upozornění

Litujeme, ale tato diskuse byla uzavřena a již do ní nelze vkládat nové příspěvky.
Děkujeme za pochopení.

Zobrazit příspěvky: Všechny podle vláken Všechny podle času

M48i96c88h55a86l 62M56i65n44a28ř63í19k 9672226569858

Firma T-systems ukázala, že to neumí a doufám, že už žádnou takovou zakázku nedostane.

Připomíná mi to pražskou OpenCard.

+1/0
30.7.2017 20:40

L26u55b92o37š 91H17o87l18í89k 5967900762280

Pokud je mi známo, OpenCard byla zabezpečena dobře - dokonce tak, že provozovatel bez dodavatele se systému "ani nehnul" (řečeno velmi zjednodušeně a v uvozovkách) , takže Krnda raději již proinvestované peníze odepsala a zavedla lítačku, o které se raději moc nemluví kolik stála (a ještě bude stát).

0/0
31.7.2017 6:54

L40u83b65o58š 75H85o49l65í48k 5277850282810

Pardon "... se systémem"

0/0
31.7.2017 6:56

J74i54ř39í 86K44o31c78u41r31e77k 6725174145408

Jo, to známe dobře. Když u Vyškova vykolejily prázdné vagony na uhlí, tak byly tlaky na to, aby šel do krimu každý, kdo si je vyfotil. Ruce zpřerážet a tak dál. Přitom to bylo vinou zanedbané údržby a strojvedoucí tam pro jistotu jezdili o třetinu nižší rychlostí sami od sebe.

0/0
28.7.2017 12:56

M18a80r65o88š 71P79o46l14i43a96k 1592906357176

Amaterizmus, a nejlepsi na tom je jak se nechutne brani evidentne vlastni blbosti. Jednim slovem ubozaci, jeden jak druhej (provozovatel i dodavatel).

+4/0
28.7.2017 8:10

P29e76t38r 16T18y20č42k42a 6775122629692

Zásahová jednotka? Tam vidím pracují taky inteligenti.

+2/0
27.7.2017 17:46

G96a85b18r16i91e51l 70H54o40r84t82e37n 9241489443694

Tady se píše "Four detectives turned up at his door at 7:00am on Friday, photographed him and questioned him extensively over his actions."

https://www.theregister.co.uk/2017/07/25/hungarian_teenager_arrest_sparks_protests/

0/0
27.7.2017 18:00
Foto

M21a42r37t52i94n 71F21a53l49t66ý97n 9931976754128

Doufám, že tento článek nezůstane pouze na hranici bulváru a dozvíme se zde v budoucnu i o definitivním vyřešení případu toho mladíka.

+10/−1
27.7.2017 16:08

M62a36r11t82i59n 95Š36m14í17d29a 3794768447930

Jestli smích prodlužuje život, tak jsem po přečtení článku nesmrtelný. Díky!

+2/0
27.7.2017 15:36

M10a91r69t74i72n 31R44o74m19a73n 4348749636668

Hlavne ze sa budu bat nevzdelanych migrantov, myslim ze aj oni by im urobili lepsi system :D A neplati to len na Madarov ale bohuzial na vsetky krajiny V4. Chybu stale treba hladat v niekom inom.

+6/−10
27.7.2017 15:10

R35o53l76a56n64d82o 29A11r22i64a83s 7738849387300

JJ, ještě do toho zamotat Orbána , , zákaz Sorosovy páté kolony a zamávat vlaječkou EU. Máte nějaký problém??;-D

+5/−6
27.7.2017 15:43

D32a25v94i76d 58P48o74k37o28r34n53ý 1674869273372

Otázkou je, jak by se postupovalo v případě, že by shop nabízel zboží/službu s běžně editovatelnou cenou, kde by si zákazník mohl cenu změnit dle své vůle a shop následně objednávku ve snížené ceně přijal a zboží/službu dodal. Kde je v takovém případě odpovědnost? Obohatil se zákazník na chybě dodavatele či nikoli?

+2/−4
27.7.2017 15:08

D58a84v41i68d 77P62o52k32o21r60n74ý 1974789143902

Nevím proč mínusy? Jen jsem se zeptal a očekával jsem nějakou kvalifikovanou odpověď. :-)

+1/0
27.7.2017 15:58

J97a46r16o54m85í58r 38M96a14y27e60r 1251572319208

No pokud by jste dostal zboží s fakturou, kde by byla snížená cena, tak by se dle mého názoru nestalo vůbec nic. Smlouva byla uzavřena (faktura).

Ovšem české sourdy jsou nevyzpytatelné, takže těžko říct jak by to fakt bylo:-)

+1/0
27.7.2017 16:25

T24o42m83á84š 16V97a42n25č59u66r79a 4918825250838

Obecně je odpovědnost u shopu. Ten si má kontrolovat co komu prodává. Když přijme objednávku s jinou cenou, je to jeho chyba, protože tím vlastně druhé straně sdělil, že s tím souhlasí. Zvláště pokud vystavil fakturu s touto cenou, tak dále nemá smysl se bavit. Došlo k zákonnému uzavření smlouvy. V případě chyby s tím obchodník nic nenadělá. Nemůže požadovat dorovnání nebo zrušeni smlouvy. Co je na faktuře/smlouvě, to je dáno. Tady k žádnému obohacování nedošlo. Ono to vlastně platí i opačně. Pokud zákazník objednal zboží dráže než musel, ale ta částka už je na faktuře, tak s tím také už nic neudělá. Leda tak odstoupit od smlouvy do 14 dnů ;)

Ovšem je na obchodníkovi dokázat, že zákazník jednal nečestně, že úmyslně zneužil chyby.

+7/0
27.7.2017 17:43

L50u95d33ě37k 36N17ě61m42e40c 5775291862364

Ale to přece známe všichni. Jakmile někoho upozorníte na jeho chybu, tak ho vytočíte k nepříčetnosti a okamžitě se vám za to bude mstít v závislosti na tom, jakou má moc. Prostě obyčejný komplex nadutosti. Tady to známe u některých prezidentů.

+20/0
27.7.2017 12:57

O50n27d46ř94e10j 11Š46i42n24d92l96e91r 2657308556865

Jinak na to šel špatně. Celou věc měl udělat přes TOR, cenu zvýšit o nějakou zanedbbatelnou částku jak někdo píše níže, upozornění odeslat z anonymního emailu a přidat upozornění, že za měsíc to celé zveřejní a do té doby to musí opravit. Zvěřejňování těchto věcí po uplynutí "ochranné doby" je koneckonců běžný postup.

Kluk doplatil na svou naivitu a zlovůli dotyčných lidí v MHD.

+5/−1
27.7.2017 12:51
Foto

P16a66v55e81l 30K76a64s91í29k94, 12T62e98c52h17n86e20t15.73c42z

To popisujete postup, jak upozornit na závažnou chybu, která zároveň k odhalení vyžaduje překonání určitých překážek. Například kdybych zjistil něco ve stylu, že když do banky budu posílat 23krát špatný certifikát, tak jim přeteče zásobník a já se dostanu k nešifrovaným datům. Tohle je ale chyba opravdu primitivní, a nemyslím, že bylo "naivní" upozornit na ni.

+23/0
27.7.2017 14:08

O29n83d90ř80e78j 51Š35i12n35d44l69e85r 2157548336215

Naivní byl ten předpoklad, že systém a lidi v něm je tady od toho aby věci fungovaly jak mají.

0/0
27.7.2017 19:34

R72o15m16a73n 61S54t74r15a97j82t 8426708855204

Připomíná mi to ministra Drábka a jeho Fujitsu Technology Solutions ;-D.

+1/0
27.7.2017 12:44

O80n59d56ř22e66j 31Š74i73n12d77l51e61r 2657848346255

Ty bugy jsou tak tristní, že by měly být trestně stíhané zodpovědné osoby. To je totiž neschopnost kriminálního levlu.

Trestní oznámení na někoho, kdo se v dobré víře snažil problém napravit ukazuje na snahu příslušných přinejmenším svou neschopnost - ne li korupci zakrýt.

+34/0
27.7.2017 12:43

Z57d53e29n94ě23k 15V98o10d79á74k 7195846827952

Pochpil bych stíhání policií kdyby chyby zneužil, na chybu neupozornil, na tu jízdenku jezdil a dopravce by to později zjistil.

Ale on chybu našel, názorně na ni poukázal že takt jde na pakatel koupit jízdenku, na chybu hned upozornil a tedy dopravci ukázal, že lidé můžou chybu zneužít a dopravce tak může přijít o dost peněz.

Takto je vlastně trestaný za upozornění na chybu v systému dopravce. Místo aby byl odměněn za upozornění na chybu kvůli které by dopravce přišel o peníze, tak je ještě popotahován policií.

+48/0
27.7.2017 10:39

G19a63b26r24i62e19l 39H92o87r11t45e98n 9121389323104

Základní chybu udělal tím, že cenu snížil. Kdyby ji zvýšil (nepatrně, na nějakou zajímavou částku, třeba 9 666 Forintů), neměli by policajti v ruce pokus o obohacení. Takhle se bude vyšetřovatel hájit tím, že musel prošetřit důvodné podezření z nezákonného obohacení a z pohledu zákona bude mít pravdu.

0/−19
27.7.2017 11:01

J87a89r79o81s35l87a51v 90P95o75l60e56n41s91k22y 5886904169

No klasika z pohledu litery zakona, ovsem ne smyslu ze .

+7/0
27.7.2017 11:48

G67a86b45r51i31e24l 85H63o65r27t58e24n 9121699763794

Policajti, o kterých jsem psal, se obvykle vozí po liteře zákona. Smysl zkoumá až soud.

+1/0
27.7.2017 12:09

R85o29b14i10n 70Ž30i22ž35k28a 2858584826616

No ale potom jsou ti vaši policajti jednoduše pitomci. Že se něco obvykle děje rozhodně neznamená, že je to dobře.

+2/0
27.7.2017 16:06

J94a87r56o18m94í69r 45K63r46á67l 4650959704329

Jaký pokus ? On tu jízdenku nepoužil. Nebo snad ano ?

+4/0
27.7.2017 12:41

G33a41b81r72i89e78l 60H16o92r84t89e45n 9471739203324

Tohle se prostě velmi obtížně vysvětluje člověku s nulovým právním povědomím. Nicméně...

Využitím chyby nebo špatného zabezpečení platebního systému získáte jízdenku "se slevou". Poskytovatel platebního prostředku vám jízdenku vystaví. Vy ji nepoužijete... nicméně poskytovatel převede fixní částku na účet přepravce. Čili poskytovateli vznikla škoda.

No a z hlediska práva je to naprosto jednoduché, protože ačkoliv byla jízdenka obratem zneplatněna, k přestoupení zákona jednoznačně došlo.

0/−3
27.7.2017 13:52

J44i65ř13í 12R70a38u12r 4168176104417

Jestlipak také prošetřili, zda bylo vráceno 50 zaplacených forintů, když zneplatnili jízdenku. Jinak je to neoprávněné obohacení.

+9/0
27.7.2017 14:03

G26a48b60r48i14e98l 97H87o92r46t23e67n 9131109883944

Oni toho mají na triku mnohem víc, protože pokud jízdenku na základě výzvy toho kluka zneplatnili a SOUČASNĚ tvrdí, že jim informace o díře v systému nepřišla, tak sami riskují trestní stíhání.

+11/0
27.7.2017 14:06

D71a27v59i31d 70P53o24k32o10r91n67ý 1614949383742

Pokud prodejce akceptuje cenu, kterou mu v prohlížeči navrhl zákazník, pak je to v podstatě podobné, jakoby s cenou souhlasil prodavač v prodejně.

A prosím nesrovnávejte smluvní cenu s přepsáním čísla účtu na faktuře. Cena služby je vždy předmětem dohody stran v rámci obchodní transakce a její akceptace dodavatelem je jejím stvrzením.

+4/0
27.7.2017 15:03

G65a89b46r44i66e41l 45H85o45r49t84e26n 9851319963984

Co se týče příkladu s fakturou, představte si tedy, že na ní někdo upraví fakturovanou částku.

0/−2
27.7.2017 15:18

D12a80v43i40d 88P56o77k70o71r34n38ý 1484219403452

Faktura je platební/daňový doklad, vystavovaný dodavatelem na základě již uzavřené kupní smlouvy. Jednání o ceně už je v té době dávno ukončené.

Vy hovoříte o úpravě dokumentu protistrany, zatímco já hovořím o tom, že zákazník zasílá svou objednávku se svým návrhem smluvní ceny a je na dodavateli, zda tuto cenu akceptuje a souhlasí s podmínkami kupní smlouvy tj. i s cenou.

+8/0
27.7.2017 15:25

G92a63b70r56i77e65l 64H31o62r35t40e23n 9811859363374

Tak to zkuste. Až budete někdy v hospodě, zkuste část na lísku zamáznout (třeba korekční tužkou). Nejspíš se na to nepřijde. Pak řekněte vrchnímu, co jste udělal, a předložte mu svoji argumentaci, že akceptoval vámi navrženou smluvní cenu. Dejte vědět, jak jste dopadl.

0/−5
27.7.2017 15:30

D11a12v91i65d 79P60o97k85o18r21n75ý 1724429133952

Argumentačně jste shořel. Myslel jsem, že do toho dáte víc. Mluvil jste vznešeně o právním povědomí a místo toho mě posíláte do hospody. To je fakt úroveň. :-)

+1/0
27.7.2017 15:34

G74a14b13r90i61e24l 73H29o43r46t59e80n 9141589423944

To byl odkaz na příklad z článku pana Kasíka, pane Pokorný, jen mírně upravený tak, aby více odpovídal podstatě problému.:-P

0/−1
27.7.2017 15:37

D83a44v95i37d 46P28o74k65o41r65n84ý 1474659893912

Úpravu jídelního lístku nelze považovat za srovnatelný příklad. Přesnější by bylo, kdybyste objednával pivo a vrchnímu řekl, že chcete pivo za korunu, on to akceptoval a přinesl.

V případě toho dopravce on svým automatem akceptoval cenu navrženou zákazníkem. Pokud tento právní úkon svěřuje automatizovanému systému, zůstává odpovědnost za takový právní úkon na něm.

+3/0
27.7.2017 15:44

G88a58b38r64i18e77l 93H74o23r36t82e58n 9291299793924

Podřadím.

Jdete s kamarádem na pivo a začnete večeří. Pak si každý dáte pár točených. Vy na závěr vezmete zmíněnou tužku a na lístku s útratou vymažete u ceny jídla první číslici. Hospoda je našlapaná, číšník po té hodině od jídla nemá šanci a vy zaplatíte o dvě stovky méně. Pak, protože nejste podvodník, vytáhnete ty dvě stovky a úsměvem vysvětlujete vrchnímu, že přece akceptoval vámi navrženou cenu... a tak dál.

Tento příklad poměrně přesně odpovídá tomu, o čem se píše v článku, tedy že na finální stránce (tj. lístku s útratou) někdo změnil částku.

0/0
27.7.2017 15:50

D37a74v25i90d 37P45o75k59o55r39n47ý 1584959383352

Dáváte špatný příklad, který má jen pramálo společného se zasíláním objednávky na internetu.

+1/0
27.7.2017 15:57

G62a52b53r70i31e75l 92H34o27r89t69e82n 9101639683554

Vidím, že jste jako obvykle skvěle argumentačně vybaven.:-)

0/0
27.7.2017 16:03

D45a61v71i57d 71P50o97k64o52r81n78ý 1184789403442

Vy říkáte, že příklad je přesný, já říkám nikoli. Dovolil jsem si mít jiný názor a poměrně dost jsem jej tu rozebral. Označit to za argumentační nouzi spíš beru jako Váš akt zoufalství, kdy jste se uchýlil k osobnímu útoku. Prý jako obvykle skvěle argumentačně vybaven. Máte na mě složku? :-)

0/0
27.7.2017 16:07

G77a83b10r29i15e74l 58H58o27r43t50e97n 9111669623744

Ano, nesouhlasíte, ale nenapsal jste proč. Jinak ten dovětek byl samozřejmě reakcí na vaši předchozí hloupou poznámku stejného druhu.

Prostě jde z hlediska zákona o identickou situaci - ať už upravíte lístek s útratou v hospodě nebo jeho ekvivalent na e-shopu ve svůj prospěch, nezákonně (bezdůvodně) se obohacujete.

http://obcanskyzakonik.justice.cz/index.php/nahrada-ujmy/konkretni-zmeny/bezduvodne-obohaceni

A protože v případě e-shopu použijete metodu, která je zjevně v rozporu se zájmy provozovatele, riskujete trestní stíhání pro pozměňování platebního prostředku.

U soudu byste patrně argumentoval tím, že jste nevěděl, že jednáte proti zájmům provozovatele - s touto argumentací ale doporučuji zacházet dost opatrně, abyste nebyl následně podroben odbornému zkoumání. Stejně tak by vám soud neuvěřil, že jste při znalosti webu v rozsahu, umožňujícím danou úpravu, danou úpravu považoval za váš návrh smluvní ceny.:-)

0/0
27.7.2017 16:19

D95a86v83i12d 96P33o80k63o22r54n88ý 1274489963832

Příklad z hospody je špatný v tom, že nemluvíte o okamžiku sjednání kupní ceny, ke kterému v té hospodě dojde v okamžiku objednání si jídla nikoli dohadováním se o útratě při placení.

Když by poslal objednávku emailem, že chce jízdenku za 50f, co by se s takovou objednávkou stalo? Nebyla by akceptována. Proč je tedy dodavatelem akceptována tatáž objednávka, odeslaná přes jejich eshop?

Dodavatel prostě svěřil právní akt akceptace objednávky automatizovanému systému, ale tím není nijak snížena jeho odpovědnost za takto provedení právní úkony.

+6/0
27.7.2017 16:26

G54a85b54r91i97e10l 43H62o79r85t12e54n 9231319513954

http://www.policie.cz/clanek/vyuzil-chyby-softwaru.aspx

Jinak to, co předvádíte, je klasická chytristika, kterou soudci nesnášejí a advokáti milují, protože pak zastupují ty, kdo to na soudce zkoušeli, při odvolání.:-)

0/0
27.7.2017 16:31

D96a89v17i81d 31P94o38k46o53r12n46ý 1174609853402

V případu, na který odkazujete, dodavatel tím software neprováděl žádné automatizované právní úkony. Šlo o přesun finančních prostředků mezi dodavatelem a klientem, který zjevně probíhal v rozporu s herním řádem.

0/0
27.7.2017 16:44

G19a30b59r95i21e55l 74H63o74r62t33e14n 9251949783674

Tam se stalo přesně to samé, co v Maďarsku. Někdo využil chyby systému při placení a tím se obohatil. Mimochodem, kdybych vám napsal, že je běžné sklo průhledné, předpokládám správně, že byste reagoval záporně?:-)

0/0
27.7.2017 16:52

J42a69r57o90m37í41r 24K62r59á57l 4180479944639

No, to právě ne. ;-D Pokud je to objednávkový systém, pak to funguje tak, že si něco objednáte, systém akceptuje cenu a tu Vám strhne z karty. V té Vaší hospodě by to bylo tak, že řeknete, že za oběd v ceně 100 korun dáte jen 80 a vrchní by Vám přinesl účet na 80 korun.

+1/0
27.7.2017 17:08

G35a12b92r55i91e34l 63H34o39r50t32e36n 9411299973894

A rozdíl je v čem? Chlapec dostal jízdenku v ceně 9500 forintů za pade. Myslím rozdíl z pohledu zákona, samozřejmě.

0/0
27.7.2017 17:20

J23a51r74o44m14í47r 13K94r13á77l 4150969454639

Z pohledu zákona by se zřejmě nejednalo o ceníkovou, ale smluvní cenu, na kterou prodejce přistoupil tím, že souhlasil s navrženým snížením a plnění přijal.

0/0
27.7.2017 18:16

G47a36b67r21i36e30l 20H68o12r53t13e17n 9391179683114

Myslíte si, že byste u soudu s tímto argumentem uspěl? Že jste úpravou HTML kódu změnil finální cenu a tím se z ceníkové ceny stala cena smluvní?:-)

0/0
27.7.2017 18:46







Najdete na iDNES.cz



mobilní verze
© 1999–2017 MAFRA, a. s., a dodavatelé Profimedia, Reuters, ČTK, AP. Jakékoliv užití obsahu včetně převzetí, šíření či dalšího zpřístupňování článků a fotografií je bez souhlasu MAFRA, a. s., zakázáno. Provozovatelem serveru iDNES.cz je MAFRA, a. s., se sídlem
Karla Engliše 519/11, 150 00 Praha 5, IČ: 45313351, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze, oddíl B, vložka 1328. Vydavatelství MAFRA, a. s., je členem koncernu AGROFERT.