Чебоксарского программиста обвиняют во взломе фоторадаров системы «Умный перекрёсток»
С 3 марта 2016 года и на протяжении длительного времени в Чувашии фоторадары из системы «Поток-ПДД» перестали фиксировать нарушения.
По версии следствия, тому виной стала «диверсия» молодого технаря из подрядной организации. По мнению защиты, причины могут быть куда тривиальнее: некомпетентность нового подрядчика и срыв сроков заключения контрактов с провайдером. Автопортал ZaRulem.ws побывал на первом судебном заседании запутанного дела.
Показать ещё
Эта история началась ещё в 2015 году, когда Чувашское управление автодорог после своей реорганизации объявило аукцион на обслуживание 50 стационарных камер системы «Поток-ПДД».
Тогда тот конкурс на обслуживание радаров выиграла компания «Инсайт», предложившая на аукционе самую низкую цену. Однако уже через короткое время чуть ли не все радары вышли из строя (у компании отсутствовал опыт в этом деле), после чего контракт с «Инсайтом» расторгли.
Затем Чувашупрдор сразу обратился к местному представителю компании-производителя этих камер – «Элкору»; после заключения договора за короткий срок тот восстановил работу большинства камер.
До 5 марта 2016 года за камерами на дорогах в Чувашии присматривала организация «Элкор» в рамках краткосрочного договора с Чувашупрдором. По итогам нового конкурса подрядчиком стала организация «ССБМ», с которой 17 мартазаключили многомиллионный контракт. При этом 12 дней камеры были ничейными.
По словам руководителя «Элкора», на следующий день после заключения договора, 18 марта, директор «ССБМ» предложил им субподряд, но они, услышав условия (минус 5% от стоимости заключенного контракта плюс обучение персонала «ССБМ») вежливо отказались.
24 марта руководитель «ССБМ» написал заявление в полицию и обвинил предыдущего подрядчика во взломе. В качестве доказательства он прикрепил скрины со своего компьютера с указанием айпи-адреса и даты обновления файла настроек фоторадаров от 3 марта 2016 (окно со свойствами стандартного проводника). Сразу же после этого сотрудники МВД по Чувашии провели выемку в центре фотофиксаций ГИБДД по Чувашии, в ходе которой установили, что фоторадары передают только чёрный экран.
29 марта уголовное дело возбудили по части 3 статьи 272 УК РФ (встречается очень редко): неправомерный доступ к охраняемой законом компьютерной информации, повлекший уничтожение, блокирование и модификацию информации, совершенный с использованием служебного положения; максимальное наказание до 5 лет лишения свободы.
Посмотреть фото
Обвинение программисту предъявили только в конце 2016-го, до этого он проходил свидетелем. По версии следствия, 25-летний программист «Элкора» Владимир Ашанин решил дискредитировать нового подрядчика; с помощью программы удалённого доступа TeamViever он подключился к камерам на 17 участках дорог и изменил файл с настройками «ViolationSettings.xml», приписав к названию цифру «1».
Молодой человек вину отрицает: ничего противоправного он не совершал и камеры из строя не выводил. Защита настаивает на том, что состава преступления по этой статье нет: 3 марта обслуживание камер выполнял «Элкор», и ни о каком неправомерном доступе речи быть не может.
К концу 2015 года Чувашское управление дорог должно было объявить аукционы на годовое техобслуживание камер, а также на передачу данных в центр автофиксации нарушений ГИБДД, но этого не произошло. Возможно, Чувашупрдор продолжало лихорадить после недавней реорганизации, и в качестве временной меры они заключили ещё несколько договоров с «Элкором» на техобслугу и с «ВИП-технологиями» в качестве провайдера. Эти договоры действовали до начала марта.
В середине февраля 2016 были объявлены два аукциона: 6 млн за облуживание камер «Потока» и ещё 6 млн за «Арены».
В час икс за короткое время начальную стоимость обслуживания «Умных перекрёстков» уронили с 6 млн до 4,1 млн рублей (на 31%), а по «Аренам» с 6 млн до 2,9 млн (на 51%). Победителем признали компанию «ССБМ», предложившую самую низкую стоимость.
На судебном заседании представитель Чувашупрдора (потерпевшими их признали только в ноябре, в отличие от «ССБМ») заявил присутствующим, что их организации обвиняемый Ашанин (программист «Элкора») никакого ущерба не причинял, а за нерабочие фоторадары в 2016 году они на один миллион рублей оштрафовали подрядную организацию «ССБМ».
«То, что до уголовного дела дошло, меня вообще удивило: бодались бы в арбитраже, прошу прощения», – заявил суду ведущий инженер Чувашупрдора.
…«ССБМ» выиграл этот контракт, снизив цену более чем на 25% (прим.: на 31%). При этом «ССБМ», если объективно сказать, в этой сфере не специалисты: они, по-моему, мост через Суру оснащали видеокамерами. Торги проходили в рамках 44-го федерального закона, и, по сути, торговаться и снижать цену дальше «Элкору» никто не мешал.
Когда же ведущего инженера Чувашупрдора попросили прояснить ряд технических деталей, он заявил, что он гуманитарий, и попросил пригласить специалистов.
Следующим показания дал директор «Элкора» Игорь Ашанин (отец подсудимого). По его словам, причиной того, что перестали поступать штрафы, был вовсе не сбой: к 3 марта вышел срок договора с провайдером, и именно поэтому перестала приходить «картинка».
До 3 марта 2016 в рамках краткосрочного договора передачей данных с фоторадаров в ЦАФ ГИБДД по Чувашии занималась организация «ВИП-технологии». Контракт с новым подрядчиком из Екатеринбурга «Контакт ТК» был заключен как раз 3 марта, и поэтому руководство «ВИП-технологий» приняло решение отключить своё оборудование.
Ашанин-старший подчеркнул, что неправомерного доступа не было, так как 3 марта они работали в рамках договорных отношений с Чувашупрдором и им было необходимо поддерживать камеры в рабочем состоянии. И при этом у Чувашупрдора по сегодняшний день никаких претензий к «Элкору» нет.
Сотрудник Чувашупрдора, занимавшийся мониторингом камер, рассказал, что не может вспомнить, когда перестали поступать данные с фоторадаров. По его мнению, комплекс «Поток-ПДД» должен фиксировать нарушения каждый день и, если совсем нет нарушений, значит, что-то не в порядке.
«А может, все по правилам ездят? Что, нельзя так в нашей стране, чтобы все правила соблюдали?» – внезапно уточнил судья. Специалист Чувашупрдора на этот вопрос не ответил.
Он тоже был не в курсе, в чём именно заключалось изменение файлов конфигурации, но придерживался мнения, что если в конфигурациях «одну запятую убрать», комплекс может перестать работать.
Посмотреть фото
Что конкретно случилось с файлом настройки радаров, пояснил начальник отделения техобслуживания и программного обеспечения ЦАФАП ГИБДД Сергей Баранов:в названии того самого файла ViolationSettings.xml появилась «1». Позднее, когда связь восстановили, одна из камер (в Алатыре) заработала. И в файле конфигураций этой камеры единички не было. Поэтому он считает, что причиной нерабочего состояния камер стало именно изменение файла конфигурации.
То, что связь с камерами пропала, в ГИБДД заметили практически сразу благодаря системе, отображающей работу камер в реальном времени. Собрали комиссию, вместе с которой они подошли к серверному оборудованию, где им показали, что всё «пингуется», то есть передача данных из точки «А» в точку «Б» идет.
Представитель «Элкора» в ответ заявил, что это ничего не значит и не является доказательством.
Конкретных дат, когда собиралась комиссия и когда появилась связь, Баранов не назвал. На вопрос, когда заработали камеры, он ответить тоже не смог – лишь пояснил, что камеры восстанавливали поэтапно.
Летом 2016 года Минфин Чувашии провёл внеплановую проверку, в рамках которой установил, что 19 из 50 стационарных комплексов не фиксируют нарушения правил дорожного движения.
В итоге компанию «ССБМ» оштрафовали на 205 тысяч рублей.
По словам другого сотрудника центра автофиксации, старшего инженера, восстановить работу первого из вышедших из строя комплексов фиксации удалось лишь в апреле.
О повреждении файлов конфигурации он узнал от своего начальника Баранова; на вопрос прокурора, может ли это быть связано с отключением связи, он затруднился ответить.
Тогда судье пришлось напомнить ему его показания, которые он дал в ходе следствия:после того как установили, что связи нет, было проведено пингование – удаленно проверили доступность сетевого оборудования, и оно было доступно. Значит, причина неисправности была не в отсутствии связи, – утверждал он тогда. После этого старший инженер ЦАФ подтвердил показания: «пингование было, пинг проходил» (прим.: ответ от сервера и/или фоторадара).
Позицию главного потерпевшего этой истории – руководителя «ССБМ» – узнать не удалось из-за его неявки на столь важное для них заседание.
В любом случае точку в этом деле поставит суд, но неизвестно, насколько всё будет справедливо. Отметим, что в обвинительном заключении значится только «неправомерный доступ», ущерб от которого никто так и не взялся оценить.
3 февраля состоится следующее заседание, на которое планируют обеспечить явку потерпевшего и с другой стороны – пригласить экспертов и технических специалистов концерна «Росси» (производителя аппаратно-программного комплекса «Поток-ПДД»).
Был ли на самом деле взлом, а вместе с ним ущерб, или это просто сведение счётов и устранение конкурента?
Мне нравится, что в теме появляются люди, зрящие в корень!!! А ведь Вы очень близко подошли к сути этого контракта... Давайте вместе порассуждаем что мы имеем по этому поводу... В нормальных условиях исполнитель по контракту получает полностью настроенные работающие комплексы!!! Я не спорю, что этому предшествовала кропотливая работа организации, осуществлявшей пуско-наладку этих комплексов. Но к предмету конкурсов на обслуживания эта информация никакого значения не имеет!!! Ну так вот, имеем рабочие комплексы. Что может там случиться??? Да нихера там ничего серьезного не случится!!! Это же такой же комп, как у вас дома стоит! Что может случиться с вашим домашним компом, если он будет работать в штатном режиме без установки/удаления ненужного софта? Да ничего с ним не будет! И будет он работать годами, пока вы сами ему не поможете сломаться! Так же и тут! Тем не менее некоторые проблемы могут быть: 1. Проблема с питанием. Ну это вообще не проблема. Она решается наличием в штате электрика. В крайнем случае пригласить со стороны... 2. Проблема со связью, т.е. проблема с доставкой информации по каналам связи. Если эта проблема зафиксирована на самом комплексе, то решается достаточно быстро. Для этого не нужен супергений со знаниями сетевой архитектуры! Если это проблемы на магистрали, то это уже проблемы другого исполнителя, который так же по контракту обеспечивает каналами связи. 3. Выход из строя, например, жесткого диска. Проблема решается восстановлением резервной копии на новый диск. Я так понимаю, что особых знаний it тут не требуется. 4. Выход из строя периферийного оборудования. Открою вам секрет. Такой ремонт осуществляется полной заменой неработающего модуля. Никто и никогда не будет чинить, например вышедшую из строя камеру. Для замены одного модуля на другой не нужно обладать углубленными знаниями функционирования комплекса. 5. Замена вышедшей из строя материнки, проца и памяти решается аналогичной заменой на новый. И что мы имеем в сухом остатке? А имеем то, что для поддержания работоспособности комплекса в условиях естественной эксплуатации не требуются суперзнания этого комплекса. Как бы вы не старались это отвергать, но это так!!! А теперь вернемся к нашим баранам. Элкор проделал большую работу по пуско-наладке этих комплексов и ему никак не хочется, чтобы на плодах его труда кто то начал рубить легкие деньги... Лично я очень даже понимаю Элкор и мне самому на их месте было бы обидно... Но ведь это бизнес и тут совершенно другие правила... Т.о. у Элкора созревает план, как не допустить чужака к своей курице, несущей золотые яйца. Выход был найден гениальным! Правильно - диверсия с целью дискредитации нового исполнителя. Насколько я понимаю, один раз у них уже такое прокатило с предыдущим исполнителем по контракту обслуживания комплексов... Кто еще не видит в этой простой теме явной подлости??? Мотив Элкора налицо! Лично я против рассуждений об уровнях знаний участников конкурса. Я вам только, что продемонстрировал, что это не имеет никакого отношения к сути вопроса - диверсии!
Вы тут смешали в кучу две совершенно разные вещи: пуско-наладку. И поддержку уже настроенной системы. Первое оплачивается по значительно более высокому тарифу. И требует намного более высокой квалификации. Второе действительно, может стоить дешевле. И требует более низкой квалификации. И по сути является рутиной. Я бы на месте Элкора отдельно выставил счёт за развертывание системы и отдельно за ее поддержку. Да, поддержку может делать любая кампания. Но тогда непонятно за что столько платят?
И в продолжении темы: http://forum.zarulem.ws/?showtopic=650616&...07#entry5599207 В конце июня Элкор направляет следователю документацию по Потокам и уже с 1 сентября Казаков по этим конфигам уже совершенно другую песню запел. А как к нему попали эти документы до завершения следствия? А это незаконное разглашении сведений, составляющих коммерческую тайну, и пособничестве в незаконном получении таких сведений, и подпадает под часть 2 статья 183 УК РФ. Вот так и работает наша правоохранительная система, но когда нибудь и за это придется отвечать.
Интересно, инженер, который гуманитарий будет и дальше там работать? Помню, руководил тут один директор мебельного магазина министерством обороны, потом многих зданий недосчитались. ....
Тогда все понятно, был бы технарь, решил бы техническую проблему, а не по судам таскался. Каждый специалист своими профессиональными методами пытается проблему устранить. Подошел бы профессионально к этому вопросу, и данной ситуации не было бы, а теперь попробуй докажи, кто именно переименовал файлы, за руку же не поймали...
Вы тут смешали в кучу две совершенно разные вещи: пуско-наладку. И поддержку уже настроенной системы.
Я целенаправленно вначале рассказал о пуско-наладке, чтобы все поняли откуда история берет свое начало и чтобы незнающие могли увидеть мотив Элкора.
Цитата(Волшебник @ Feb 12 2017, 23:05)
Да, поддержку может делать любая кампания.
Ну так нынешние конкурсы как раз на поддержку системы!!! Иначе бы ССБМ и не сунулся туда, т.к. там действительно другой уровень технической подготовки...
Цитата(Волшебник @ Feb 12 2017, 23:05)
Но тогда непонятно за что столько платят?
Вот тут то как раз все понятно!!! По контрактам пуско-наладки и первым контрактам на поддержку Элкор был монополистом. Никто в эти конкурсы не лез. Начальная цена контракта обосновывалась путем представления коммерческих предложений от своих или совершено левых контор. Цена там, естественно, завышена. Это нормальная практика для конкурсов. Многим такое монопольное положение на рынке может только сниться... А тут всё не во сне, а на яву... Элкор банковал! И тут на конкурс выходит новичок, позарившийся на чужой куш. Мало того, что он забирает контракт, он ведь еще и цену уронил. А значит заказчик в дальнейшем будет знать истинную цену подобным контрактам. А это значит, что даже если Элкор и выиграет следующий контракт, то надеяться на высокие расценки уже не приходится...
--------------------
ГЛОНАСС/GPS мониторинг транспорта, контроль топлива Тел.: 67-48-05
такое лицемерное оправдание своей некомпетентности. Как будто так и надо вести дела.
Цитата(Nic @ Feb 12 2017, 22:49)
С таким успехом и в хирургии каждый практиковать может. А что, сделал пацинту общий наркоз, скальпелем сделал надрез, в брюшной полости, вырезал слепую кишку, зашил кетгутом, делов то! Самое главное, особых медицинских знаний не надо. Таких обычно делитантами называют. Лужу паяю - компьютер починяю!
Судя по тексту ваших ответом, я понимаю, что у вас вызвало негодование перечисленные мною проблемы и способы их решения... Для начала уясните для себя простую вещь: уважайте собеседника и всех читателей данной темы! Не нужно цитировать полностью мое большое сообщение. Достаточно было процитировать только то, что вызвало у вас недоумение! Кстати, выполнение этого негласного правила повышает удобочитаемость текста и, как следствие, диалог становится более конструктивным. Ну тогда перейдем к следующему вопросу. Если вы считаете,что перечисленные мною проблемы и способы их решения некомпетентными и непрофессиональными, то готов выслушать ваши варианты решения этих перечисленных проблем: 1. Проблема с питанием. 2. Проблема со связью, т.е. проблема с доставкой информации по каналам связи. 3. Выход из строя, например, жесткого диска. 4. Выход из строя периферийного оборудования. 5. Замена вышедшей из строя материнки, проца и памяти. Может и мне пойдет на пользу. Возможно узнаю много нового из уст компетентных профессионалов... Только одна просьба: не уводите разговор в сторону! Вам не понравились мои решения, будьте любезны изложить свои!!! Иначе зачем было воздух сотрясать!?
Сообщение отредактировал SSN - Feb 13 2017, 00:36
--------------------
ГЛОНАСС/GPS мониторинг транспорта, контроль топлива Тел.: 67-48-05
Согласен! Но окончательные выводы пока делать рано...
Как бы ни закончился суд, окончательную точку в этой истории ставить рано... Эти 2 конкурента не скоро закопают топор войны... В дальнейшем их ждет жесткая конкурентная борьба... Надеюсь без грязных методов...
Сообщение отредактировал SSN - Feb 13 2017, 01:11
--------------------
ГЛОНАСС/GPS мониторинг транспорта, контроль топлива Тел.: 67-48-05
Я целенаправленно вначале рассказал о пуско-наладке, чтобы все поняли откуда история берет свое начало и чтобы незнающие могли увидеть мотив Элкора.
Ну так нынешние конкурсы как раз на поддержку системы!!! Иначе бы ССБМ и не сунулся туда, т.к. там действительно другой уровень технической подготовки...
Вот тут то как раз все понятно!!! По контрактам пуско-наладки и первым контрактам на поддержку Элкор был монополистом. Никто в эти конкурсы не лез. Начальная цена контракта обосновывалась путем представления коммерческих предложений от своих или совершено левых контор. Цена там, естественно, завышена. Это нормальная практика для конкурсов. Многим такое монопольное положение на рынке может только сниться... А тут всё не во сне, а на яву... Элкор банковал! И тут на конкурс выходит новичок, позарившийся на чужой куш. Мало того, что он забирает контракт, он ведь еще и цену уронил. А значит заказчик в дальнейшем будет знать истинную цену подобным контрактам. А это значит, что даже если Элкор и выиграет следующий контракт, то надеяться на высокие расценки уже не приходится...
Так одной поддержки без развертывания не бывает. Что будет, если надо будет развернуть ещё один комплекс? Настройки там уже будут другие. А кампания не знает как правильно их прописать.
Так одной поддержки без развертывания не бывает. Что будет, если надо будет развернуть ещё один комплекс?
Наименование объекта закупки: Выполнение работ по техническому обслуживанию и ремонту стационарных комплексов автоматической фиксации нарушений Правил дорожного движения РФ «ПОТОК-ПДД», расположенных на территории Чувашской Республики, для обеспечения бесперебойного функционирования.
Для всего другого будет новый контракт!
Сообщение отредактировал SSN - Feb 13 2017, 08:26
--------------------
ГЛОНАСС/GPS мониторинг транспорта, контроль топлива Тел.: 67-48-05
Ну вот мы и увидели истинное лицо и истинные порывы Элкора!!! Все сводится к тому, что жаба их душит!!! Я все прекрасно понимаю, но вести конкурентную борьбу грязными методами - это подло!
То, что в этом кроется причина конфликта я в самом начале темы сказал. Другое дело есть ли состав преступления, взлом и нарушение работы системы. И самое главное лошадь то ни Элкора и ССБМ, чтобы её запрягать, она как бы Чувашупрдора, а у него претензий нет .
То, что в этом кроется причина конфликта я в самом начале темы сказал. Другое дело есть ли состав преступления, взлом и нарушение работы системы. И самое главное лошадь то ни Элкора и ССБМ, чтобы её запрягать, она как бы Чувашупрдора, а у него претензий нет .
Потому что там гуманитарии работают и не понимают ничего :-)
Потому что там гуманитарии работают и не понимают ничего :-)
По большому счету специалисты по обслуживанию комплексов там и не нужны... Они же не сами это делают, а разыгрывают исполнителя по конкурсу.... Другое дело, что хороших технических специалистов вообще почти нет... Те, что выходят из учебных заведений, их специалистами назвать сложно... Я бы назвал их "прослушавшие курс".
--------------------
ГЛОНАСС/GPS мониторинг транспорта, контроль топлива Тел.: 67-48-05
Судя по тексту ваших ответом, я понимаю, что у вас вызвало негодование перечисленные мною проблемы и способы их решения... Для начала уясните для себя простую вещь: уважайте собеседника и всех читателей данной темы! Не нужно цитировать полностью мое большое сообщение. Достаточно было процитировать только то, что вызвало у вас недоумение! Кстати, выполнение этого негласного правила повышает удобочитаемость текста и, как следствие, диалог становится более конструктивным. Ну тогда перейдем к следующему вопросу. Если вы считаете,что перечисленные мною проблемы и способы их решения некомпетентными и непрофессиональными, то готов выслушать ваши варианты решения этих перечисленных проблем: 1. Проблема с питанием. 2. Проблема со связью, т.е. проблема с доставкой информации по каналам связи. 3. Выход из строя, например, жесткого диска. 4. Выход из строя периферийного оборудования. 5. Замена вышедшей из строя материнки, проца и памяти. Может и мне пойдет на пользу. Возможно узнаю много нового из уст компетентных профессионалов... Только одна просьба: не уводите разговор в сторону! Вам не понравились мои решения, будьте любезны изложить свои!!! Иначе зачем было воздух сотрясать!?
Я Вам для примера ситуацию привел, что бы поняли, что каждый может поаерхностно разбираться в любой сфере, но быть профессионалом может не каждый, а Вы все люминий да чугуний.
А вот и вся суть 44-ФЗ... Куда смотрел УФАС когда принимал заявки от фирмы..
ЭЛКОР, видимо, много нагнал nano - йцев для поддержания дискуссии )). Вроде здесь обсуждаются косяки конкретных исполнителей по обслуживанию, их амбиции и подходы к реализации. Мне кажется любопытным, что от вашего профиля легко можно выйти на телефончик и аккаунт некоего подсудимого, профессионального технического специалиста, торгующего мхом и срубами, Володи Ашанина...