Policja i ORACLE

poniedziałek, 2 listopada 2009

Policja chce zerwać niekorzystną dla siebie umowę z amerykańskim gigantem informatycznym Oracle, ustalił "Dziennik Gazeta Prawna". Dlatego ogłosiła wśród funkcjonariuszy konkurs na nowy Krajowy System Informacyjny Policji. Zwycięzca ma szansę zdobyć 20 tys. zł. (Śmieszna kwota).

KSIP to jedna z największych polskich baz danych. Zawiera m.in. informacje o wszystkich (12,5 mln) przestępstwach oraz o 8,5 mln osób. Ten działający od 1998 r. program został stworzony przez Oracle. Firma została wybrana w systemie bezprzetargowym.

Niestety policja nie ma dostępu do kodu źródłowego systemu. W praktyce oznacza to, że Amerykanie mogą mieć nieskrępowany dostęp do najbardziej poufnych informacji polskiego państwa. Na dodatek każda zmiana w systemie wymaga podpisywania dodatkowych, płatnych umów z Oracle. Do dziś kosztowało to policję blisko 200 mln zł.

Policjanci, którzy wystartują w konkursie, mają za zadanie przedstawić koncepcję nowego systemu. Zwycięzca dostanie 20 tys. zł. Według jego projektu wyłoniona później w przetargu firma zbuduje KSIP.

Putin szaleje...

Premier Rosji Władimir Putin zaapelował do Unii Europejskiej, by ta udzielając kredytów pomogła Ukrainie uregulować należności za rosyjski gaz. Putin poinformował, że Rosja zapłaciła już Ukrainie 2,5 mld dolarów za tranzyt rosyjskiego gazu. - Unia Europejska mogłaby choć miliard dolarów przekazać Ukrainie. Niech Unia Europejska sypnie groszem - powiedział Putin na konferencji prasowej.

Premier Rosji zaznaczył, że dotychczas Ukraina wypełniała swoje zobowiązania ws. opłat za gaz. Putin zasugerował, że Unia mogłaby, jak się wyraził, "podrzucić choćby miliardzik (dolarów)".

- Międzynarodowy Fundusz Walutowy (MFW) mówi, że Ukraina nie ma problemów z pieniędzmi, że pieniądze są - powiedział Putin. Powołał się na słowa premier Ukrainy Julii Tymoszenko, która utrzymuje, że przekazanie pieniędzy z banku centralnego na opłaty blokuje prezydent.

- Nie ingerujemy w politykę wewnętrzną Ukrainy w czasie kampanii wyborczej - dodał.

Rosja, jak pisze AFP, często jest oskarżana o uciekanie się do różnych sposobów wpływania na ukraińską scenę polityczną. Agencja dodaje, że obecny prezydent Wiktor Juszczenko - skłócony z premier Julią Tymoszenko przeciwnik prorosyjskiego Wiktora Janukowycza - jest od wielu lat antypatią Kremla.

Wszelkie oznaki możliwego konfliktu gazowego między Rosją a Ukrainą zawsze wywołują niepokój Unii, która czwartą część gazu otrzymuje z Rosji, przy czym 80 proc. - tranzytem przez Ukrainę.

Premier Putin ostrzegł w niedzielę Unię Europejską, że znów mogą wystąpić problemy z tranzytem rosyjskiego gazu ziemnego przez terytorium Ukrainy. Zdaniem Putina, Kijów może mieć trudności z zapłatą za rosyjskie paliwo.

Szef rosyjskiego rządu wystąpił z tym ostrzeżeniem w rozmowie telefonicznej z premierem Szwecji Fredrikiem Reinfeldtem. Kraj ten w bieżącym półroczu sprawuje przewodnictwo w UE

Putin ostrzegł Unię Europejską

Putin ostrzegł wczoraj Unię Europejską, że znów mogą wystąpić problemy z tranzytem rosyjskiego gazu ziemnego przez terytorium Ukrainy. Zdaniem Putina, Kijów może mieć trudności z zapłatą za rosyjskie paliwo.

Szef rosyjskiego rządu wystąpił z tym ostrzeżeniem w rozmowie telefonicznej z premierem Szwecji Frederikiem Reinfeldtem. Kraj ten w tym półroczu sprawuje przewodnictwo w UE.

- W toku rozmowy Władimir Putin zwrócił uwagę kierownictwa Unii Europejskiej na napływające z Kijowa, w tym kanałami oficjalnymi, sygnały o możliwych problemach z zapłatą za rosyjski gaz - poinformowała służba prasowa premiera Rosji.

Włamanie na stronę UW

Zablokowana rano po ataku hakerów strona Uniwersytetu Warszawskiego znów działa. Władze UW zapewniają też, że o sprawie powiadomiły prokuraturę i policję. O włamaniu poinformowali nas na Kontakt TVN24 sami hakerzy.

Strona już działa, pojawił się na niej komunikat: - Informujemy, że w nocy z niedzieli na poniedziałek dokonano włamania na stronę internetową Uniwersytetu Otwartego Uniwersytetu Warszawskiego. Władze Uczelni złożyły w tej sprawie doniesienie do prokuratury i na policję. Strona i znajdujące się na niej dane są bezpieczne. W związku z zaistniałą sytuacją Uniwersytet Warszawski zleci audyt zewnętrzny systemu informatycznego.

Audyt się przyda, bo rano wystarczyła zwykła przeglądarka internetowa, żadnych dodatkowych programów hakerskich, żeby na stronie Uniwersytetu Otwartego Uniwersytetu Warszawskiego odczytać poufne dane.

- Można bez problemu przeglądać dane osobowe studentów i nauczycieli - adres zameldowania, nr. pesel i dowodu osobistego - napisali na Kontakt TVN24 hakerzy m0rph i b00y4k4 z zespołu "devilteam". Dostępne były też informacje, kto i ile winny jest za edukację, można było poznać adres, telefon, e-mail studentów i pracowników. Wszystko, co potrzebne, by np. móc podszywać się pod innych. Na stronie hakerzy pozostawili wpisy, m.in. "m0rph aKa d3vilteam ! gr33tz for t0rt1lla from McDonald !...

Szybka reakcja administracji
W weekend trwały prace nad stroną, zostały dodane nowe funkcje. Strona była testowana i być może ktoś wtedy to wykorzystał. Rzeczniczka UW Anna Korzekwa zapytana o sytuację, przerażona wykrzyknęła - O matko! Po kilkudziesięciu minutach od naszego pierwszego telefonu poinformowała jednak, że strona została zablokowana.

- Na samej stornie internetowej te dane nie były nigdy udostępniane, jedynie w korespondencji listownej dotyczącej podpisywania umów. Jestem nieprzyjemnie zaskoczona - mówi.

Przyczyny?

Zewnętrzna firma, która wykonała stronę tłumaczy, że nie jest możliwe, aby luka w zabezpieczeniach pojawiła się bez ingerencji z zewnątrz. Przedstawiciel tej firmy podkreślił również, że wraz z modyfikacją strony przez hakerów (dokonanie wpisów), sprawa nabrała charakteru przestępstwa. Strona była w weekend aktualizowana wraz z najnowszymi zabezpieczeniami.

Zdaniem rzeczniczki UW przyczyną luki mogła być właśnie aktualizacja. - W weekend trwały prace nad stroną, zostały dodane nowe funkcje. Strona była testowana i być może ktoś wtedy to wykorzystał - powiedziała. - Ktoś dokonał przestępstwa, ten system nie był wadliwy - podkreśliła wyznając, że od samego początku istnienia witryna była obiektem intensywnych ataków hakerów.

Archiwum

Etykiety