Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko172
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

669

Jak można było poznać wysokość zarobków milionów Polaków przez lukę

"O kur..." -- tak nasze zgłoszenie błędu skomentował urzędnik. Czyli o tym jak można było podejrzeć zarobki milionów Polaków. I nie tylko zarobki. Sprawdźcie czy wam też ktoś po cichu założył konto w PUE ZUS i ostrzeżcie znajomych!

Colek
Colek
z
niebezpiecznik.pl
dodany: 14.09.2016, 07:31:24
  • #
    polska
  • #
    komputery
  • #
    bezpieczenstwo
  • 75
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Komentarze (75)

najlepsze

sylwke3100
sylwke3100
14.09.2016, 07:55:34
  • 172
To jest chore żeby takie poważne błędy na platformie która ma dostęp do naszych wrażliwych danych były.
  • 19
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

k.....a
k.....a
konto usunięte 14.09.2016, 11:17:04
  • 85
@Dobry_Ziemniak: No ale jeden nad tym nie pracował. Przecież ktoś powinien był o tym pomyśleć już na samym początku, zanim chociaż jedna linijka kodu została napisana.
  • Odpowiedz
lento01
lento01
14.09.2016, 13:17:53
  • 140
@ktomatakiloginjakja: tralalala, deadline za 3 miesiące, a robi to 4ech studentów. Wazne, zeby byly ladne czcionki i tla, bo wtedy wyglada profesjonalnie
  • Odpowiedz
7.....-
7.....-
konto usunięte 14.09.2016, 12:35:09
  • 26
Tak działa socjalizm. A debile w urzędach zajmują się ciasteczkami i tym, że google ma anonimowe dane na temat używania podpasek... banda kretynów. Coś co w normalnej firmie załatano by w 10 minut państwo łata przez 3 miesiące.
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

7.....-
7.....-
konto usunięte 14.09.2016, 17:14:00
  • 1
@ares_xxl: Na czarnolistę sobie mnie dodaj i nie płacz...
  • Odpowiedz
7.....-
7.....-
konto usunięte 14.09.2016, 17:18:47
  • 3
@ares_xxl: Po co chcesz mnie gnębić? Przecież jesteś już wystarczająco zgnębiony przez życie... pogadaj sobie z jakimiś komunistami, o tym jak będziecie przewrót socjalistyczny robić :D Rozmowa z normalnymi ludźmi tylko cię zdołuje jeszcze bardziej i znowu będziesz później tu wypisywał te swoje rojenia o dzielnych parobkach mordujących złych burżujów i rządach proli po podstawówce :D

  • Odpowiedz
R.....t
R.....t
konto usunięte 14.09.2016, 17:41:10
  • 19
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

defoxe
defoxe
14.09.2016, 17:58:23
  • 0
Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
27er
27er
14.09.2016, 17:01:19
  • 11
A jeszcze kilka dni temu przy okazji innej aferki wykopki mowily, ze znajac te kilka danych z dowodu gowno mozna.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

wojtas_mks
wojtas_mks
14.09.2016, 18:02:55
  • 7
To nie był błąd programisty. To błąd na etapie: "Słuchajcie, możliwe, że robimy system. Jak macie chwilkę to porozmawiajmy jak to ma działać i być zintegrowane".

Idea, że możemy udzielić dostępu innej osobie nawet gdy sami nie mamy autoryzowanego konta (!!!) jest tak pomylona, że brak mi słów. Kolejny przypływ geniuszu to możliwość stworzenia konta w ZUS przez osobę trzecią. Czy istnieje jakiekolwiek logiczne uzasadnienie takiej operacji? I to wszystko w momencie,
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

R.....t
R.....t
konto usunięte 14.09.2016, 18:19:56
  • 1
Kolejny przypływ geniuszu to możliwość stworzenia konta w ZUS przez osobę trzecią. Czy istnieje jakiekolwiek logiczne uzasadnienie takiej operacji?


@wojtas_mks: pewnie było drożej i dłużej to zablokować, co ty myślisz że 10 lat i miliardy złotych to odpowiednie środki na stworzenie systemu który ma JAKOŚ działać? ! ( ͡° ͜ʖ ͡°)
  • Odpowiedz
xardas_pl
xardas_pl
14.09.2016, 21:01:44
  • 0
Czy istnieje jakiekolwiek logiczne uzasadnienie takiej operacji


@wojtas_mks: mi prrzychodzi do głowy ubezwłasnowolniona osoba wymagająca opiekuna od czynności m.in. prawnych. nic innego w sumie
  • Odpowiedz
defoxe
defoxe
14.09.2016, 17:50:57
  • 7
Firma Comarch jak zwykle w formie (。◕‿‿◕。).

Ciekawe czy liczyli na uczciwość obywateli, czy też zwyczajnie brak u nich analityków ( ͡°( ͡° ͜ʖ( ͡° ͜ʖ ͡°)ʖ ͡°) ͡°)

I tak wyglądają właśnie przetargi pod tytułem "kto taniej zrobi" i "kto już ma na koncie jakiś projekt za milion złotych" to
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

defoxe
defoxe
14.09.2016, 18:20:37
  • 1
@M4RC1N: Comarch Identity and Access Manager DRACO niech ci służy za wskazówkę.

A po kilku sekundach googlowania:
http://www.smart.biz.pl/techblog/43-wpisy/110-epuap-notatki-integratora-cz-1
  • Odpowiedz
defoxe
defoxe
14.09.2016, 18:54:56
  • 1
@M4RC1N: Zasiałeś ziarno niepewności, z tego co pamiętam Comarch miał i ma sporo wspólnego z ZUS ;-)
Znalazłem:

Według przyznanej wcześniej punktacji w obu częściach zamówienia najwyżej została oceniona oferta złożona przez Comarch.

Całkowita wartość zamówienia to około 5 mln
  • Odpowiedz
d.....3
d.....3
konto usunięte 14.09.2016, 17:07:36
  • 6
dwa komentarze

Mietek 2016.09.14 10:19 | # | Reply

Poza tym macie znacznie lepsze kontakty. Ja o tej luce w zeszłym roku informowałem ZUS, ówczesne Ministerstwo Cyfryzacji i GIDO – bez odzewu.


boskar 2016.09.14 10:40 | # | Reply
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

R.....t
R.....t
konto usunięte 14.09.2016, 17:38:03
  • -1
@darco3: chore...
  • Odpowiedz
Daru85
Daru85
Daru85
15.09.2016, 06:23:17
  • 1
nic tylko mieć dostęp do bazy pesel i jakiegoś głąba na którego można zweryfikować konto E-Pułap pozakładać kilka kont sprawdzić kto pracuje w urzędzie i wysłać pisemka z E-Pułapu do działu finansowego danego urzędu o zmianę numeru konta takiego dajmy na to Prezydenta Miasta.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

zimek79
zimek79
15.09.2016, 05:22:22
  • 1
"załatali dziurę". Jak to wygląda w praktyce? Nie można się zarejestrować na PUE ZUS. No miszcze!
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

hadrian3
hadrian3
14.09.2016, 19:49:36
  • 1
Kto to projektował? Wpisujesz imię, nazwisko, pesel a system uzupełnia resztę. Chyba ktoś musiał machnąć na to ręką bo nie wierzę, że nie pomyślał, że pesel może zdobyć masę ludzi nie wspominając o imieniu i nazwisku.
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Augustusmp
Augustusmp
17.09.2016, 20:43:30
  • 0
@hadrian3: No jak to kto? Jak zwykle szwagier.

Tego typu zlecenia państwowe nie są zamawiane po to, żeby były zrobione dobrze, tylko po to by wyciągnąć możliwie najwięcej kasy z budżetu do prywatnych kieszeni czyiś kolegów lub rodzinki. Do tego najlepiej, jakby tylko wykonawca mógł za osobną opłatą serwisować każdą usterkę i ponosił zero odpowiedzialności.
  • Odpowiedz
  • <
  • 1
  • 2
  • Strona 1 z 2
  • >

Hity

tygodnia

Wyrzucał śmieci, a po zwróceniu uwagi staranował auto
Wyrzucał śmieci, a po zwróceniu uwagi staranował auto
3934
Biedronka bezczelnie sprowadza korniszony z Indii!
Biedronka bezczelnie sprowadza korniszony z Indii!
2738
Afera: Jak lekarze organizują lobbing na zamkniętych grupach
Afera: Jak lekarze organizują lobbing na zamkniętych grupach
2640
Kpt. SG Anna Michalska będzie musiała sama bronić się przed hejtem celebrytów
Kpt. SG Anna Michalska będzie musiała sama bronić się przed hejtem celebrytów
2511
Dość tej chorej zmiany czasu, tylko czas letni!
Dość tej chorej zmiany czasu, tylko czas letni!
2527
Pokaż więcej

Powiązane tagi

  • #wydarzenia
  • #ciekawostki
  • #prawo
  • #europa
  • #ekonomia
  • #gospodarka
  • #4konserwy
  • #heheszki
  • #swiat
  • #historia
  • #policja
  • #neuropa
  • #usa
  • #niemcy
  • #warszawa

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking