Форум "Работа" в Чебоксарах
Вакансии, объявления, резюме...

Информ
post Jan 27 2017, 21:06 
Отправлено #16


ZaRulem.ws



Сообщений: 13 866
Из: CHEB.ru



Чебоксарского программиста обвиняют во взломе фоторадаров системы «Умный перекрёсток»

С 3 марта 2016 года и на протяжении длительного времени в Чувашии фоторадары из системы «Поток-ПДД» перестали фиксировать нарушения.

{option}

По версии следствия, тому виной стала «диверсия» молодого технаря из подрядной организации. По мнению защиты, причины могут быть куда тривиальнее: некомпетентность нового подрядчика и срыв сроков заключения контрактов с провайдером. Автопортал ZaRulem.ws побывал на первом судебном заседании запутанного дела.
 
Показать ещё
Эта история началась ещё в 2015 году, когда Чувашское управление автодорог после своей реорганизации объявило аукцион на обслуживание 50 стационарных камер системы «Поток-ПДД». 

Тогда тот конкурс на обслуживание радаров выиграла компания «Инсайт», предложившая на аукционе самую низкую цену. Однако уже через короткое время чуть ли не все радары вышли из строя (у компании отсутствовал опыт в этом деле), после чего контракт с «Инсайтом» расторгли

Затем Чувашупрдор сразу обратился к местному представителю компании-производителя этих камер – «Элкору»; после заключения договора за короткий срок тот восстановил работу большинства камер.


До 5 марта 2016 года за камерами на дорогах в Чувашии присматривала организация «Элкор» в рамках краткосрочного договора с Чувашупрдором. По итогам нового конкурса подрядчиком стала организация «ССБМ», с которой 17 марта заключили многомиллионный контракт. При этом 12 дней камеры были ничейными.

По словам руководителя «Элкора», на следующий день после заключения договора, 18 марта, директор «ССБМ» предложил им субподряд, но они, услышав условия (минус 5% от стоимости заключенного контракта плюс обучение персонала «ССБМ») вежливо отказались.

24 марта руководитель «ССБМ» написал заявление в полицию и обвинил предыдущего подрядчика во взломе. В качестве доказательства он прикрепил скрины со своего компьютера с указанием айпи-адреса и даты обновления файла настроек фоторадаров от 3 марта 2016 (окно со свойствами стандартного проводника). Сразу же после этого сотрудники МВД по Чувашии провели выемку в центре фотофиксаций ГИБДД по Чувашии, в ходе которой установили, что фоторадары передают только чёрный экран. 

29 марта уголовное дело возбудили по части 3 статьи 272 УК РФ (встречается очень редко): неправомерный доступ к охраняемой законом компьютерной информации, повлекший уничтожение, блокирование и модификацию информации, совершенный с использованием служебного положения; максимальное наказание до 5 лет лишения свободы. 

Посмотреть фото
опубликованное пользователем изображение
опубликованное пользователем изображение
опубликованное пользователем изображение
опубликованное пользователем изображение


Обвинение программисту предъявили только в конце 2016-го, до этого он проходил свидетелем. По версии следствия, 25-летний программист «Элкора» Владимир Ашанин решил дискредитировать нового подрядчика; с помощью программы удалённого доступа TeamViever он подключился к камерам на 17 участках дорог и изменил файл с настройками «ViolationSettings.xml», приписав к названию цифру «1». 

Молодой человек вину отрицает: ничего противоправного он не совершал и камеры из строя не выводил. Защита настаивает на том, что состава преступления по этой статье нет: 3 марта обслуживание камер выполнял «Элкор», и ни о каком неправомерном доступе речи быть не может.

К концу 2015 года Чувашское управление дорог должно было объявить аукционы на годовое техобслуживание камер, а также на передачу данных в центр автофиксации нарушений ГИБДД, но этого не произошло. Возможно, Чувашупрдор продолжало лихорадить после недавней реорганизации, и в качестве временной меры они заключили  ещё несколько договоров с «Элкором» на техобслугу и с «ВИП-технологиями» в качестве провайдера. Эти договоры действовали до начала марта.  

В середине февраля 2016 были объявлены два аукциона: 6 млн за облуживание камер «Потока» и ещё 6 млн за «Арены».

В час икс за короткое время начальную стоимость обслуживания «Умных перекрёстков» уронили с 6 млн до 4,1 млн рублей (на 31%), а по «Аренам» с 6 млн до 2,9 млн (на 51%). Победителем признали компанию «ССБМ», предложившую самую низкую стоимость.


На судебном заседании представитель Чувашупрдора (потерпевшими их признали только в ноябре, в отличие от «ССБМ») заявил присутствующим, что их организации обвиняемый Ашанин (программист «Элкора») никакого ущерба не причинял, а за нерабочие фоторадары в 2016 году они на один миллион рублей оштрафовали подрядную организацию «ССБМ». 

«То, что до уголовного дела дошло, меня вообще удивило: бодались бы в арбитраже, прошу прощения», – заявил суду ведущий инженер Чувашупрдора.

…«ССБМ» выиграл этот контракт, снизив цену более чем на 25% (прим.: на 31%). При этом «ССБМ», если объективно сказать, в этой сфере не специалисты: они, по-моему, мост через Суру оснащали видеокамерами. Торги проходили в рамках 44-го федерального закона, и, по сути, торговаться и снижать цену дальше «Элкору» никто не мешал.


Когда же ведущего инженера Чувашупрдора попросили прояснить ряд технических деталей, он заявил, что он гуманитарий, и попросил пригласить специалистов.

Следующим показания дал директор «Элкора» Игорь Ашанин (отец подсудимого). По его словам, причиной того, что перестали поступать штрафы, был вовсе не сбой: к 3 марта вышел срок договора с провайдером, и именно поэтому перестала приходить «картинка».

До 3 марта 2016 в рамках краткосрочного договора передачей данных с фоторадаров в ЦАФ ГИБДД по Чувашии занималась организация «ВИП-технологии». Контракт с новым подрядчиком из Екатеринбурга «Контакт ТК» был заключен как раз 3 марта, и поэтому руководство «ВИП-технологий» приняло решение отключить своё оборудование.  

{option}


Ашанин-старший подчеркнул, что неправомерного доступа не было, так как 3 марта они работали в рамках договорных отношений с Чувашупрдором и им было необходимо поддерживать камеры в рабочем состоянии. И при этом у Чувашупрдора по сегодняшний день никаких претензий к «Элкору» нет.

Сотрудник Чувашупрдора, занимавшийся мониторингом камер, рассказал, что не может вспомнить, когда перестали поступать данные с фоторадаров. По его мнению, комплекс «Поток-ПДД» должен фиксировать нарушения каждый день и, если совсем нет нарушений, значит, что-то не в порядке.

«А может, все по правилам ездят? Что, нельзя так в нашей стране, чтобы все правила соблюдали?» – внезапно уточнил судья. Специалист Чувашупрдора на этот вопрос не ответил.

Он тоже был не в курсе, в чём именно заключалось изменение файлов конфигурации, но придерживался мнения, что если в конфигурациях «одну запятую убрать», комплекс может перестать работать.

Посмотреть фото
опубликованное пользователем изображение
опубликованное пользователем изображение
опубликованное пользователем изображение
опубликованное пользователем изображение


Что конкретно случилось с файлом настройки радаров, пояснил начальник отделения техобслуживания и программного обеспечения ЦАФАП ГИБДД Сергей Баранов: в названии того самого файла ViolationSettings.xml появилась «1». Позднее, когда связь восстановили, одна из камер (в Алатыре) заработала. И в файле конфигураций этой камеры единички не было. Поэтому он считает, что причиной нерабочего состояния камер стало именно изменение файла конфигурации.

То, что связь с камерами пропала, в ГИБДД заметили практически сразу благодаря системе, отображающей работу камер в реальном времени. Собрали комиссию, вместе с которой они подошли к серверному оборудованию, где им показали, что всё «пингуется», то есть передача данных из точки «А» в точку «Б» идет. 

Представитель «Элкора» в ответ заявил, что это ничего не значит и не является доказательством.

Конкретных дат, когда собиралась комиссия и когда появилась связь, Баранов не назвал. На вопрос, когда заработали камеры, он ответить тоже не смог – лишь пояснил, что камеры восстанавливали поэтапно. 
Летом 2016 года Минфин Чувашии провёл внеплановую проверку, в рамках которой установил, что 19 из 50 стационарных комплексов не фиксируют нарушения правил дорожного движения.

В итоге компанию «ССБМ» оштрафовали на 205 тысяч рублей.
{option}

По словам другого сотрудника центра автофиксации, старшего инженера, восстановить работу первого из вышедших из строя комплексов фиксации удалось лишь в апреле.

О повреждении файлов конфигурации он узнал от своего начальника Баранова; на вопрос прокурора, может ли это быть связано с отключением связи, он затруднился ответить. 

Тогда судье пришлось напомнить ему его показания, которые он дал в ходе следствия: после того как установили, что связи нет, было проведено пингование – удаленно проверили доступность сетевого оборудования, и оно было доступно. Значит, причина неисправности была не в отсутствии связи, – утверждал он тогда. После этого старший инженер ЦАФ подтвердил показания: «пингование было, пинг проходил» (прим.: ответ от сервера и/или фоторадара). 

Позицию главного потерпевшего этой истории – руководителя «ССБМ» – узнать не удалось из-за его неявки на столь важное для них заседание.

{option}

В любом случае точку в этом деле поставит суд, но неизвестно, насколько всё будет справедливо. Отметим, что в обвинительном заключении значится только «неправомерный доступ», ущерб от которого никто так и не взялся оценить. 

3 февраля состоится следующее заседание, на которое планируют обеспечить явку потерпевшего и с другой стороны – пригласить экспертов и технических специалистов концерна «Росси» (производителя аппаратно-программного комплекса «Поток-ПДД»). 


Был ли на самом деле взлом, а вместе с ним ущерб, или это просто сведение счётов и устранение конкурента?

10.01.2017 В чьи руки попало обслуживание камер на дорогах, или Суд по “взлому” радаров №2
17.02.2017 «На картинку не влияет»: репортаж с третьего суда по делу о «взломе» фоторадаров
28.02.2017 Суд по фоторадарам №4: Вопросы потерпевшего, ответы подсудимого
07.03.2017 Суд по фоторадарам: прокурор попросил два года условно для молодого программиста
09.03.2017 Суд неожиданно назначил экспертизу по делу о «взломе» фоторадаров
17.08.2017 Завтра приговор: суд вернулся к делу о “взломе фоторадаров”
18.08.2017 Суд признал виновным во «взломе радаров» чебоксарского программиста


--------------------
Следуй за нами, если хочешь быть в курсе!
VK, Telegram. А это просто новостной Telegram-бот.

Связь с редакцией: https://t.me/zarulemwsbot
Profile CardPM
  -1/+21  
65 Страницы < 1 2 3 4 > »   
Ответить Создать тему

Чебоксарского программиста обвиняют во взломе фоторадаров «Умного перекрёстка»

shewi
post Jan 27 2017, 22:19 
Отправлено #17


Гуру



Сообщений: 3 799



Цитата(Информ @ Jan 27 2017, 22:08)
Вы сами в это верите? Кем нужно быть, чтобы "взломать" систему с рабочего места, с рабочего айпи-адреса и во время действия договора, в рамках которого они сами должны поддерживать камеры в рабочем состоянии?
*

Все равно молодец!!!

good.gif good.gif good.gif good.gif good.gif good.gif good.gif good.gif good.gif good.gif good.gif good.gif




--------------------
Всем, всем море удачи и дачу у моря!
Profile CardPM
  -2/+2  
dew
post Jan 27 2017, 22:25 
Отправлено #18


Постоялец



Сообщений: 364
УАЗ 31512 2001г.


Цитата(Информ @ Jan 27 2017, 21:45)

*

Не путайте республиканские дороги с городскими, ССБМ отвечало за радары расположенные на республиканских дорогах а не городских!

--------------------
Видеонаблюдение.
Profile CardPM
  -4/0  
Информ
post Jan 27 2017, 22:32 
Отправлено #19


ZaRulem.ws



Сообщений: 13 866
Из: CHEB.ru



Цитата(PilotXP @ Jan 27 2017, 22:11)
Ну вообще то для доказательства факта неправомерного доступа к информации необходимо доказать что сбой произошел ПОСЛЕ получения новым подрядчиком доступа к оборудованию. Мол вот акт, в котором черном по белому написано что этот передал, тот принял, все работало. А вот акт, что нифига ничего не работает, и много строчек тех. информации. Если нет актов, то нет состава преступления. 
*
В деле есть акты по многим камерам, единолично подписанные директором ССБМ (современные системы безопасности и мониторинга) в апреле, то есть спустя неделю после возбуждения дела.

Что касается логов с фоторадаров, последние данные пришли в районе двух дня 3 марта 2016, а это примерно совпадает с отключением сетей старым провайдером (договор у них был до 2 марта включительно).
{option}

--------------------
Следуй за нами, если хочешь быть в курсе!
VK, Telegram. А это просто новостной Telegram-бот.

Связь с редакцией: https://t.me/zarulemwsbot
Profile CardPM
  0/0  
boris333
post Jan 27 2017, 22:35 
Отправлено #20


Эксперт



Сообщений: 941



Если я все правильно понял элкон до срока окончания контракта свои обязательства выполнял,контракт вышел и дальше уже не его проблемы, оборудование работало. Что от них вообще хотят
Цитата(Информ @ Jan 27 2017, 22:08)
Вы сами в это верите? Кем нужно быть, чтобы "взломать" систему с рабочего места, с рабочего айпи-адреса и во время действия договора, в рамках которого они сами должны поддерживать камеры в рабочем состоянии?
*

Profile CardPM
  0/+1  
dew
post Jan 27 2017, 22:42 
Отправлено #21


Постоялец



Сообщений: 364
УАЗ 31512 2001г.


Цитата(Информ @ Jan 27 2017, 22:32)
В деле есть акты по многим камерам, единолично подписанные директором ССБМ (современные системы безопасности и мониторинга) в апреле, то есть спустя неделю после возбуждения дела.

Что касается логов с фоторадаров, последние данные пришли в районе двух дня 3 марта 2016, а это примерно совпадает с отключением сетей старым провайдером (договор у них был до 2 марта включительно).
{option}
*

В материалах дела находятся ip адреса как раз Элкора, после чего в файле появились 1, вы думаете как вышли на них? Не водите население в заблуждение!

--------------------
Видеонаблюдение.
Profile CardPM
  -6/+1  
Информ
post Jan 27 2017, 22:50 
Отправлено #22


ZaRulem.ws



Сообщений: 13 866
Из: CHEB.ru



Цитата(dew @ Jan 27 2017, 22:25)
Не путайте республиканские дороги с городскими, ССБМ отвечало за радары расположенные на республиканских дорогах а не городских!
*
Вовсе нет. Они должны были обслуживать все "Потоки" в Чувашии, включая и чебоксарские (полный список имеется в распоряжении редакции).


--------------------
Следуй за нами, если хочешь быть в курсе!
VK, Telegram. А это просто новостной Telegram-бот.

Связь с редакцией: https://t.me/zarulemwsbot
Profile CardPM
  0/+1  
Ray_
post Jan 27 2017, 22:55 
Отправлено #23


Завсегдатай



Сообщений: 422
четырка


на фотках сидят ВРОДЕ "взрослые умные дядьки"
а занимаются...
Цитата(Информ @ Jan 27 2017, 22:08)
Вы сами в это верите? Кем нужно быть, чтобы "взломать" систему с рабочего места, с рабочего айпи-адреса и во время действия договора, в рамках которого они сами должны поддерживать камеры в рабочем состоянии?
*

расстрелять прилюдно таких "обидчивых" без суда и следствия на Красной площади, что б другим не повадно было!!

Сообщение отредактировал Ray_ - Jan 27 2017, 22:59
Profile CardPM
  -3/+3  
Forest_G
post Jan 27 2017, 23:06 
Отправлено #24


иногда калиновод



Сообщений: 1 462
Hyundai i30


Цитата
Когда же ведущего инженера Чувашупрдора попросили прояснить ряд технических деталей, он заявил, что он гуманитарий, и попросил пригласить специалистов.
это пять баллов. ведущий инженер - гуманитарий. biggrin.gif

По xml-нику, а от производителя оборудования и разработчиков софта получено заключение, подтверждающее, что при смене названия конфигурационного файла, камера перестанет работать?


--------------------
Сел пьяным за руль - посиди и за решеткой.
Profile CardPM
  0/+16  
Информ
post Jan 27 2017, 23:06 
Отправлено #25


ZaRulem.ws



Сообщений: 13 866
Из: CHEB.ru



Цитата(dew @ Jan 27 2017, 22:42)
В материалах дела находятся ip адреса как раз Элкора, после чего в файле появились 1, вы думаете как вышли на них? Не водите население в заблуждение!
*
По первой части согласны и по этому поводу есть логичное объяснение - до 5 марта у Элкора были договорные отношения с Чувашупрдором на техобслуживание радаров, и именно поэтому они имели к ним доступ.

Что касается даты и времени переименования файла. В уголовном деле есть скрины с рабочего компьютера директора ССБМ. Эти картинки сделаны просто: в папке нашли локальную копию файлов настройки (судя по директории), после чего правой кнопочкой мыши ткнули на свойства и вуаля - вот вам и нужная дата.
Увы, но дату изменения файла можно слегкостью скорректировать в любое время - для этого достаточно изменить вручную время на ПК (в крайнем случае через Bios; инструкций в сети предостаточно).

--------------------
Следуй за нами, если хочешь быть в курсе!
VK, Telegram. А это просто новостной Telegram-бот.

Связь с редакцией: https://t.me/zarulemwsbot
Profile CardPM
  0/+4  
Информ
post Jan 27 2017, 23:09 
Отправлено #26


ZaRulem.ws



Сообщений: 13 866
Из: CHEB.ru



Цитата(Forest_G @ Jan 27 2017, 23:06)
это пять баллов. ведущий инженер  - гуманитарий. biggrin.gif

По xml-нику, а от производителя оборудования и разработчиков софта получено заключение, подтверждающее, что при смене названия конфигурационного файла, камера перестанет работать?
*
Как раз тут самое интересное. blush2.gif

В рамках уголовного дела опросили двух советников генерального директора компании Росси (производитель этих радаров) - ответы там под копирку в стиле мы гуманирии и про технические вопросы не в курсе, ничего не знаем.

--------------------
Следуй за нами, если хочешь быть в курсе!
VK, Telegram. А это просто новостной Telegram-бот.

Связь с редакцией: https://t.me/zarulemwsbot
Profile CardPM
  0/+3  
Lhs
post Jan 27 2017, 23:35 
Отправлено #27


Постоялец



Сообщений: 364



Цитата(Информ @ Jan 27 2017, 23:06)
По первой части согласны и по этому поводу есть логичное объяснение - до 5 марта у Элкора были договорные отношения с Чувашупрдором на техобслуживание радаров, и именно поэтому они имели к ним доступ.

Что касается даты и времени переименования файла. В уголовном деле есть скрины с рабочего компьютера директора ССБМ. Эти картинки сделаны просто: в папке нашли локальную копию файлов настройки (судя по директории), после чего правой кнопочкой мыши ткнули на свойства и вуаля - вот вам и нужная дата.
Увы, но дату изменения файла можно слегкостью скорректировать в любое время - для этого достаточно изменить вручную время на ПК (в крайнем случае через Bios; инструкций в сети предостаточно).
*

Разве это диверсия? Добавили единичку? Они так доказали некомпетентность принимающей стороны. Вот если бы удалили конфиг совсем, тогда другое дело. А тут оставили старый конфиг, чтоб новый программист настроил под себя и было ему на что опираться. И принимающая сторона, наверное, до сих пор не понимает для чего этот файл нужен и нужен ли вообще. Может они его сами и придумали.
Profile CardPM
  0/+4  
Информ
post Jan 27 2017, 23:49 
Отправлено #28


ZaRulem.ws



Сообщений: 13 866
Из: CHEB.ru



Цитата(Lhs @ Jan 27 2017, 23:35)
Разве это диверсия? Добавили единичку? Они так доказали некомпетентность принимающей стороны. Вот если бы удалили конфиг совсем, тогда другое дело. А тут оставили старый конфиг, чтоб новый программист настроил под себя и было ему на что опираться. И принимающая сторона, наверное, до сих пор не понимает для чего этот файл нужен и нужен ли вообще. Может они его сами и придумали.
*
По их мнению, да.

Нас удивляет другое - почему при разбирательствах не обратили внимание на отсутствие связи? С 3 марта предыдущий провайдер прекратил передачу данных, а новый оператор ввёл систему только 11 апреля (акт приёмки подписан этой датой вместо 3 марта).

Если пробежаться по примерной хронологии:
- у Элкора был действующий договор на техобслуживание до 5 марта
- 3 марта оператор начал отключать свою сеть
- после 5 марта Элкор прекратил обслуживание и частично демонтировал своё оборудование
- 17 марта Чувашупрдор подписал договор с ССБМ
- 18 марта якобы поступило предложение стать субподрядчиком
- 24 марта от лица ССБМ написано заявление в полицию о непровомером доступе
- в конце марта ССБМ пишет письмо производителю радаров с просьбой провести обучение своего персонала, в итоге их отправили к местному представительству - Элкору. Получился замкнутый круг.
- 29 марта возбуждают уголовное дело
- 1 апреля проводят обыски с изъятием оборудования у Элкора
- примерно с 7 апреля ССБМ восстановил приём данных с некоторых камер

--------------------
Следуй за нами, если хочешь быть в курсе!
VK, Telegram. А это просто новостной Telegram-бот.

Связь с редакцией: https://t.me/zarulemwsbot
Profile CardPM
  0/+3  
Skite
post Jan 27 2017, 23:49 
Отправлено #29


Гуру



Сообщений: 30 141
Вэста


Что то слишком много криминальных историй вокруг этих умных камер, кругом жулики. За криминальные камеры на Маркса и Воробьевых кого нибудь уволили?
А эти даты файлов и цифирки с ip адресами подделать легко.

Сообщение отредактировал Skite - Jan 27 2017, 23:51

--------------------
Profile CardPM
  0/+6  
Serf
post Jan 27 2017, 23:55 
Отправлено #30


Постоялец



Сообщений: 285



На самом деле очень печальная история.
С учетом того, что прокурор (равно как и следствие) и судья скорее всего ни БЭ ни МЭ в "высоких технологиях", то на поиск правды в этом деле рассчитывать не приходится. Вероятно, что человек (невиновный возможно) может сесть из-за разгильдяйства чиновников и сомнительных компаний-поставщиков.
Profile CardPM
  0/+7  
Информ
post Jan 28 2017, 00:01 
Отправлено #31


ZaRulem.ws



Сообщений: 13 866
Из: CHEB.ru



Цитата(Skite @ Jan 27 2017, 23:49)
Что то слишком много криминальных историй вокруг этих умных камер, кругом жулики. За криминальные камеры на Маркса и Воробьевых кого нибудь уволили?
А эти даты файлов и цифирки с ip адресами подделать легко.
*
Нет, вроде даже никакого и не наказывали.

Но зато после этого первого заседания вдруг узнали, что большинство камер из системы "Поток-ПДД" до и после работали в тестовом режиме и фиксировали только превышение, а не проезды на красный, выезд за стоп-линию и всё подобное.

--------------------
Следуй за нами, если хочешь быть в курсе!
VK, Telegram. А это просто новостной Telegram-бот.

Связь с редакцией: https://t.me/zarulemwsbot
Profile CardPM
  0/0  

65 Страницы < 1 2 3 4 > » 
ОтветитьTopic Options
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей: