Κυριακή 22 Σεπτεμβρίου 2013

ΔΙΕΡΡΕΥΣΑΝ ΠΡΟΣΩΠΙΚΑ ΔΕΔΟΜΕΝΑ! > Τεχνική γκάφα στο taxisnet: Σαμποτάζ κατά λάθος!


Να «σαμποτάρουν» τον σέρβερ του υπουργείου Οικονομικών κατάφεραν την Πέμπτη όχι κάποιοι άγνωστοι χάκερς του διαδικτύου, αλλά οι ίδιοι οι τεχνικοί της ΓΓΠΣ που, με άνωθεν εντολές προφανώς, «πείραξαν» τις ρυθμίσεις σύνδεσης με τους υπολογιστές του υπουργείου Οικονομικών, προκειμένου να «ανοίξουν» τις γραμμές στις εκατοντάδες χιλιάδες των φορολογουμένων που εναγωνίως προσπαθούσαν να αποκτήσουν πρόσβαση στην φόρμα συμπλήρωσης του πίνακα Ε1, τρέχοντας να προλάβουν την καταληκτική διορία υποβολής που έληγε την Παρασκευή....
Το θέμα ανέδειξε το matrix24.gr αποκαλύπτοντας ότι φορολογούμενος που μπήκε στο σύστημα με τον κωδικό του για να υποβάλει το δικό του Ε9 βρέθηκε προ εκπλήξεως αφού παρουσιάστηκαν στην οθόνη του στοιχεία άλλων φορολογουμένων, στα οποία μάλιστα μπορούσε να μπει και να τα παραποιήσει κατά βούλησιν.
Ποιο ήταν το αποτέλεσμα;
Σύμφωνα με πληροφορίες:
1. Η ροή επισκεπτών αυξήθηκε αισθητά με αποτέλεσμα να σημειωθεί ρεκόρ υποβολής δηλώσεων σε μια ημέρα (πάνω από 710.000 δηλώσεις), τριπλάσιο σχεδόν από το προηγούμενο ρεκόρ.
2. Για λίγες ώρες, από το μεσημέρι της Πέμπτης και μετά, δεκάδες χρήστες της ηλεκτρονικής εφαρμογής του Ε9 που μετά από κόπους κατάφερναν να μπουν στο σύστημα του Taxisnet χρησιμοποιώντας τους προσωπικούς τους κωδικούς, αντί να δουν τα ατομικά τους στοιχεία, διάβαζαν τα περιουσιακά στοιχεία τρίτων προσώπων που, τυχαία, προβάλλονταν στις οθόνες τους.
3. Η «χαλάρωση» σε ορισμένες παραμέτρους ασφαλείας, που δημιουργούσε το πρόβλημα δεν άργησε να εντοπιστεί από τους τεχνικούς της ΓΓΠΣ οι οποίοι, αφού ενημέρωσαν τους ανωτέρους τους, αποφάσισαν να επαναφέρουν τις ρυθμίσεις, περιορίζοντας εκ νέου τη ροή των επισκεπτών, αφού όμως είχαν παρέλθει οι ώρες αιχμής χρήσης του δικτύου.
- Κατόπιν τούτου όμως, αποφασίστηκε την Παρασκευή και μέχρι να εκπνεύσει η προθεσμία υποβολής του πίνακα Ε1, να μείνει ανοικτό το Taxisnet μόνο για όσους πρέπει να δηλώσουν μεταβολές σε αστικά.ακίνητα πριν τις 27/9 οπότε λήγει η προθεσμία.Για να περιοριστούν τα προβλήματα υπερφόρτωσης «κλείδωσε» το Taxisnet για τους υπόλοιπους πολίτες, που θα ήθελαν να το χρησιμοποιήσουν για να ελέγξουν ή να δηλώσουν αγροτεμάχια στο Ε9. Πρακτικά, όποιος επιλέγει πλέον "οριστική υποβολή" βλέπει και αποστέλλει μόνο τον Πίνακα 1, ενώ ο Πίνακας 2 θα εμφανιστεί ξανά μετά από περίπου 10 μέρες.
Το ερώτημα όμως -οπως αναφερει σχετικα και το newmoney.gr- στο οποίο κανείς στο υπουργείο Οικονομικών δεν μπορεί να απαντήσει, είναι ποιοι είδαν τα πλήρη στοιχεία άλλων φορολογουμένων και ποιων, αν τα κατέγραψαν και για ποιον σκοπό. Διευκρίνιζαν όμως ότι η εμφάνιση στοιχείων έγινε τυχαία και θεωρείται σχεδόν απίθανο να διέρρευσαν σε τρίτους, στοιχεία αγνώστων σε αυτούς προσώπων, τα οποία θα είχαν συμφέρον ή σκοπιμότητα για να τα χρησιμοποιήσουν σε βάρος ανυποψίαστων πολιτών.

2 σχόλια:

  1. ΕΙΠΑΜΕ ΟΛΑ ΘΑ ΠΑΝΕ ΣΤΙς ΤΡΑΠΕΖΕΣ!!

    ΤΑ ΤΡΑΠΕΖΙΚΑ ΣΥΣΤΗΜΑΤΑ ΥΨΗΛΗΣ ΑΣΦΑΛΕΙΑΣ (16 BIT) ΕΝΩ ΤΑ ΣΥΣΤΗΜΑΤΑ ΤΟΥ ΔΗΜΟΣΙΟΥ ΕΙΝΑΙ ΕΥΑΛΩΤΑ 932 KAI 64 BIT)

    ΚΑΙ ΜΗ ΠΕΙ ΚΑΝΕΙΣ ΟΤΙ ΚΑΙ ΚΑΛΑ ΚΑΙ ΤΙΣ ΤΡΑΠΕΖΕΣ ΤΙΣ ΧΤΥΠΑΝΕ ΧΑΚΕΡΣ ΓΙΑΤΙ ΟΠΟΙΟΣ ΤΟ ΠΙΣΤΕΥΕΙ ΑΥΤΟ ΕΙΝΑΙ ΑΝΙΔΕΟΣ!!

    ΑπάντησηΔιαγραφή
  2. Με μόνη διαφορά ότι όσο αυξάνουν τα bit της κρυπτογράφησης αυξάνει και η ασφάλεια ενώ εσύ μας τα έγραψες ανάποδα !
    Έχουμε από το μικρότερο προς το μεγαλύτερο : 8bit-16bit-32bit-64bit-128bit-256bit κ.ο.κ δηλαδή δυνάμεις του 2 αφού οι υπολογιστές έχουν ως βάση αριθμητικού συστήματος το 2 (0 ή 1 βιτ).

    ΑπάντησηΔιαγραφή

ΠΕΣ ΤΗΝ ΑΠΟΨΗ ΣΟΥ ΧΩΡΙΣ ΥΒΡΕΙΣ. Παρατηρούμε ακραίες τοποθετήσεις αναγνωστών. ΠΑΡΑΚΛΗΣΗ δεν θέλουμε να μπαίνουμε στη δύσκολη θέση να μην βάζουμε ΟΛΑ τα σχόλια. Δόξα στο Θεό η Ελληνική γλώσα είναι πλούσια ωστε να μην χρειάζονται ακραίες εκφράσεις.

Αναζήτηση αυτού του ιστολογίου

Συνολικές προβολές σελίδας

Αναγνώστες

Επικοινωνήστε μαζί μας στο: politisvaris1@yahoo.gr

Επικοινωνήστε μαζί μας στο: politisvaris1@yahoo.gr
politisvaris1@yahoo.gr

Blog Archive