Wpis z mikrobloga

Czy orientuje się ktoś, w jaki sposób portale typu KsiegiWieczyste.pl albo ZnajdzKsiege.pl pozyskały treści ksiąg wieczystych, których wyszukanie oferują? Dotarłem do jednego artykułu prasowego, który mówił, że serwisy działają nielegalnie, ale po zawiadomieniu prorok umorzył śledztwo. Wygląda na jakiś wałek na wysokim szczeblu, bo chyba nie aż taka niemoc?

#polska #ciekawostki #nieruchomosci #polityka
  • 10
  • Odpowiedz
@friedman: obstawiam jedną z dwóch wersji:
a) ktoś użył "brutal force" i przeskanował wszystko z obecnej bazy
b) ktoś skopiował/wyniósł bazę danych "na zewnątrz". Mógł to być obecny lub były pracownik*

* - z tego co pamiętam w Warszawskiej aferze reprywatyzacyjnej był wątek, że były sędzia NSA, który był odpowiedzialny za cyfryzację akt zrobił sobie kopię bazy danych i miał ją dostepną u siebie lokalnie
  • Odpowiedz
@friedman: trzeba by było sprawdzić, jaka jest data najbardziej aktualnego wpisu. Jeżeli mamy "datę odcięcia", czyli datę po której już się nowe wpisy nie pojawiają, to mamy kradzież całej bazy danych. Jeżeli dane pojawiają się ciągle, a przy tym strona źródłowa nie posiada zabezpieczenia na ilość zapytań z danego adresu IP (np. limit 50 zapytań z jednego IP dziennie) ani mocnej capcha (choć i to jest do obejścia) to zapewne jest
  • Odpowiedz
O bruteforcie w tej chwili nie ma mowy. Serwery rządowe są zabezpieczone i odcinają po kilku z rzędu zapytaniach. Mogli ewentualnie zrobić to kiedyś, gdy jeszcze kulały zabezpieczenia lub używać innego sposobu.
  • Odpowiedz
@friedman: Kiedyś był błąd który pozwalał zaciągnąć skryptem (sory za terminologię, nie znam się na informatyce) całą bazę. Błąd już został załatany.

Do niedawna był także sposób, żeby wyciągnąć numer KW np z geoportalu (też już załatana luka).

Wygląda jednak na to, że te serwisy mają ciągły wgląd w bazę, bo ksiąg przybywa.


@friedman: Zależy. Z nowymi KW, wydzielonymi są problemy. Te bazy z każdym dniem są coraz mniej skuteczne.
  • Odpowiedz
Skąd to info? GeoPortal nigdy nie udostępniał KW, ani nawet numerów KW.


@friedman: Stąd info, że używałem tego sposobu i ludzie z którymi współpracuje także.

Nie udostępniał normalnie w sposób widoczny, ale udostępniał informacje w specjalistycznych warstwach i w kodzie po których można było się dowiedzieć KW. Ogólnie trzeba było wykonać kilka czynności by do tego dojść i sam sposób działał przez tylko kilka miesięcy do czasu wprowadzenia geoportalu 2, ale
  • Odpowiedz