Hace 8 años | Por aiounsoufa a elconfidencial.com
Publicado hace 8 años por aiounsoufa a elconfidencial.com

Ayer comenzaba el plazo para rellenar la declaración de la Renta. Algunos usuarios, al previsualizar su borrador, pudieron acceder al de otras personas por accidente

Comentarios

yagoSeis

#8 es que hay que tumbarla hasta que no se solucione

G

#8 ¿premio? no hay vergüenza y es lamentable que cada vez que sale una noticia del Gobierno/PP utilicen fotos de deficientes mentales para ilustrarla.

IvanDrago

#8 pues no va a pasar nada...

j

#8 En realidad el problema es un clásico, es de beca de informática.

Gazpachop

#8 #99 El problema es la externalización de la informática. Como pasa siempre..

A los informáticos nos tratan como tontos, cuando están nuestras manos cosas como estas.

D

#8 Bueno, el programa Padre sigue exigiendo JAVA para funcionar. Imagínate el resto...
De todas maneras viendo cómo dan los contratos informáticos que cuestan millones y que luego los hacen dos parguelas en 15 días, pues es normal que pase todo esto.

Aokromes

#8 me recuerda al de steam hace unos meses.

KarmaSutra

#4 He pensado lo mismo, pero hubiera sido mejor un facepalm.

WaZ

#61 nonononono, esa cara de "ohtia, que coño ha pasao?" no tiene precio cFFFFF

D

#4 Es Juan, de la chirigota del Selu.

U5u4r10

#10 Es como si en medio de un pánico bancario la sucursal dijera:

- ¡Tranquilos, tenemos decenas de billetes!

cyrus

#28 como es eso posible?, algun tipo de cache raruno?, algo tipo ... se guardan los pdfs con nombres "aleatorios" en algun sitio temporal y a veces se comparten porque es el mismo?... es bastante raro la verdad.

D

#32 Simplemente, no comprueban la cookie en el acceso a los documentos.

La ruta de esos PDF no es completamente aleatoria, se podría llegar a averiguar. Pero ojo, allá cada cual, recuerda que tienes que estar autenticado, y eso significa haber usado un método como un certificado digital, algo que garantiza el "no repudio" de lo que vayas a hacer, así que no podrás decir: "Fue un hacker"

S

#34 Me dices que con los datos de cualquier declaracion de hacienda del año pasado (no necesita certificado) un robot puede patearse todo un repositorio fisico de borradores de declaraciones?
Parece del pais de los memos, pero viendo que han implementado tan pobremente que dos peticiones concurrentes pueden colisionar en la vista del borrador...

D

#28 una fuerza bruta saca todo?

D

#40 Yo no sé nada... Además, quizá ya lo repararon, de esto nos dimos cuenta hace más de 3 años.

forms

#28 no creo que las rutas sean fácil de sacar, no??

D

#53 sabe dios.

novenoarte

Cristóbal Ricardo Montoro Romero

maria1988

#2 Como para fiarse de lo que dice su borrador, todo parecido con la realidad será mera coincidencia.

snowdenknows

dicen que ocurre cuando pinchas el enlace de previsualizar a la vez que otra persona, penoso el bug

Johan_Liebhart

#19 no salgo de mi asombro...

Boleteria

#19 Eh...





celyo

Luego dirán que si el testeo de aplicaciones es importante.

D

#21 Sí, pero mi jefe no me da las contraseñas de producción, no sé por qué lol

jaspeao

#23 es la misma que usa para Gmail. Prueba...

e

#23 1234
Y si es un obseso de la seguridad, 123456
Claro que si fuese para algo ya aún más serio, como desencadenar un holocausto nuclear: 00000000

D

#7 En este país no, y así nos va. Si la aplicación la habrán hecho entre becarios cobrando 0 y juniors cobrando 800 euros.

zhensydow

#7 mejor testeo que millones de españoles frente a la pantalla.

Peter_Feinmann

#22 "La experiencia es el peor profesor, pasa examen antes de haber dado la lección"

thorpedo

#7 Universalmente conocido que pro no es de producción sino de probar lol

Elpunkhamuerto

Ya sabemos donde ha sido reubicado el que pulso el botón rojo el otro día en el metro de Madrid

manwy

Todo un ejemplo de transparencia. lol lol lol

D

voy a probar suerte a ver si me sale la de algún conocido defraudador y hago unas capturas..

D

Pues nada, denuncia a la AEPD y que paguen a los afectados:

http://lopd-proteccion-datos.com/infracciones-y-sanciones

eltiofilo

#27 Hasta que se apruebe la normativa europeo a las Administraciones no se las puede sancionar.

D

#35 Cojonudo. Y como además estamos "sin gobierno" pues a ver quién transpone qué cuando se apruebe algo

Peter_Feinmann

#41 La nueva norma europea no necesitará trasposición, será de aplicación directa. Cuando salga, claro.

borteixo

#27 eso digo yo.. pero denunciamos todos o como va? cómo sé si otra persona se ha descargado ya mi borrador?

EdmundoDantes

Tengo la impresión que alguien hace noche en la oficina hoy.

D

#59 Si, pero no será un personal funcionario.

EdmundoDantes

#70 Veo que has trabajado con la administración lol

Peter_Feinmann

#72 #70 Veo que habéis trabajado poco con la administración.

D

Y sin embargo yo no logro ver el mío. Tendré que preguntar, a ver si alguien lo ha podido ver y me lo cuenta.

Arariel

#29 No lo he conseguido hasta que no abrí una "nueva ventana privada" en Firefox y desde este enlace http://www.agenciatributaria.es/AEAT.internet/Renta.shtml
Haz la prueba y ya dirás.

cyrus

#31 igual es algun tema de sessiones o cookies...

Arariel

#33 ¡Qué sabe nadie!
Dos días intentándolo y ha aparecido Bartolo con su flauta y ha sonado.
No creo que tenga nada que ver, pero es Firefox en Ubuntu.

a

#29 Yo no pude obtener mi número de referencia con el Chrome. Con el Firefox sin problema. Yo probaría eso.

mefistófeles

Nosotros pirateamos sus cuentas en Panamá, ellos publican nuestras rentas en whatsupp...¡Es la guerra! ¡Más madera!

vilujo

A ver cuando salen los cuñados a decir que este tipo de errores lo solucionan en dos minutos aplicando alguna técnica de testeo: No señores, el desarrollo y puesta en producción de aplicaciones relativamente importantes exige muchos meses e inclusos años pero se ve que ni los cuñados ni los informáticos que gestionan la aplicación de hacienda lo saben.

vilujo

#113, es una cagada muy grave y precisamente por ese motivo creo que hay que dar mucha importancia a las pruebas unitarias, pruebas de carga/estrés y pruebas de usuarios cosa que no se hace en muchos sitios. Cuando me refiero a cuñados, me refiero a la gente que soluciona los problemas en cinco minutos y eso no es posible en informática, cualquier cambio a realizar debe pasar por una serie de procesos que garanticen el éxito de la operación y que suele durar unos días (e incluso semanas) pero claro eso tiene un coste que los empresaurios no quieren asumir porque han hecho una valoración muy a la baja. Fíjate que en #62 he hablado de hasta aplicaciones con 10 entornos de pruebas, gestionar todo esto lleva mucho tiempo y dinero pero suele garantizar éxito.

leader

#39 Además ese que lo hizo ya no trabaja en la cárnica de donde lo sacaron.

e

#39 El becario de Indra

jovino.rodriguez

#67 ¿Cambias el timestamp por un guid y ya está arreglado?
Ese sería el tipo de error que se soluciona en 2 min de testeo, yo apuesto por codigo spaguetti también.
El multihilo es jodido...

U5u4r10

#67 ¿Puedes explicarlo mejor?

jovino.rodriguez

#97 goto #102
Yo creo que lo que comenta #67 es un error demasiado trivial como para que sea el causante. Que oye, peores cosas se han visto roll.
Realmente, si tuviera que apostar, apostaría por un problema de proxy. No es la primera vez que veo algo parecido (pero con nominas).

thorpedo

#24 dejate de cuñados o no cuñados. Es una cagada grande y clásica en sistemas de alta disponibilidad. Y se tendría que haber detectado en unas pruebas como dios manda. Que pasta para equipos de testing tienen.

harapo

#24 pero tú hablas desde tu dilatado conocimiento, ¿verdad?
Estos problemas de concurrencia son muy habituales y fáciles de testear, detectar y resolver.
Siempre que te hayas tomado la molestia o el tiempo en pensar un poquito lo que estas haciendo.

Lo que no es normal es que todos los años al principio de la campaña haya alguna noticia de errores graves.

F

No es un bug, es una feature.

ktzar

Algún listo que no sabe configurar varnish.

R

#38 Exacto, lo primero que he pensado... rollo cacheando HTTPS/SSL, que creo que con Varnish si no es la versión de pago no puedes.

sorrillo

No salgo de mi asombro.

D

#1 Ya te dije que soy pobre

D

Los directivos de las consultoras, seres importantes con traje y corbata, habrán cobrado millonadas de dinero público por la gestión mientras que los becarios que se han encargado de programarlo habrán tenido la suerte de trabajar gratis a cambio de "coger experiencia".

r

Mi amigo el empresario me había dicho que eran muy buenos en informática, pero le volveré a renovar el contrato igualmente..

x

Amazon Web Services [...], seguridad [...], leyes de EEUU [...], nada les impide ver tus datos[...], Azure lo mismo [...], no estaría tranquilo con mis datos en la nube [...]

yagoSeis

Para que luego digan que hacienda no somos todos , se podra ver la de montoro?

D

¿También esta plataforma la ha hecho el cuñado de algún político? lol

BillyTheKid

A ver si sale por error el borrador de algun famosillo de Panama y la de risas que nos vamos a echar

jaspeao

#3 esos no tienen borrador. Sólo asalariados sin operaciones de bolsa, ingresos como autónomos, etc lo tienen.

KirO

#36 yo tengo operaciones de bolsa y sí tengo borrador con una advertencia diciendo que no se han incorporado los datos de esas operaciones y que revise si tengo que meter algo (aún así viene un resumen de las operaciones).

gassganso

¿Será lo mismo que le pasó a Steam hace poco?

U5u4r10

#82 ¿Puedes explicarlo mejor? Parece interesante.

daaetur

#96 Hablando en román paladino, de la wiki
la caché es la memoria de acceso rápido de una computadora, que guarda temporalmente los datos recientemente procesados. Cuando se accede por primera vez a un dato, se hace una copia en la caché; los accesos siguientes se realizan a dicha copia. Dichas copias solo son para mirar y no tocar, por lo tanto el riesgo es que alguien vea tus datos, pero no puede modificar nada.
Obviamente cada copia tiene un identificador, pero si el servidor no funciona correctamente, puede suceder que te asigne a tí, usuario número 325544656, la copia que pertenece al usuario 548324868. Más o menos es lo que le pasó a Steam.
Un proxy hace lo mismo pero para páginas web (lo que dice #104)
Pero vamos, yo estoy dando palos de ciego.

D

Para mi que es un problema parecido al de las webcaches que tuve steam no hace mucho tiempo.

D

cuando un usuario clicaba en el botón de previsualizar al mismo tiempo que otra persona que estuviera alojada en el mismo servidor, se podía ver su borrador en lugar del propio

No sé por qué me da que alguien ha puesto un "static" delante de alguna variable

D

#45 No arruines a la empresa que cobrará 100.000€ en una auditoría por encontrar ese error.

Boleteria

#45 Estos Seniors, que cosas me hacen, ni que fuesen becarios. lol

Imag0

Y LOPD se la pasarán por el arco del triunfo

Arganor

#100 Todo queda en casa... salvo lo que marcha fuera porque no lo declaran o está en paraísos fiscales.

aironman

El típico error cuando no tienen un singleton factoría en la capa del servicio que te cree un hilo para hablar con la base de datos. A estas alturas, debería ser un error trivial de solucionar, siempre que el código esté bien mantenido por capas. Es un error mas comun de lo que se cree, en su momento me encontré el mismo error en la CECA, esa empresita que da servicio a prácticamente todas las cajas de ahorros de este país...

kalimochero

El Golum más inútil de todas las galaxias.

gelatti

Me suena a bug del servidor F5...

R

#48 Llámalo cache.

D

¿Algún borrador interesante? El de Montoro, por ejemplo. O el de Cañete o el de Jordi Pujol... Que alguien los cuelgue.

a69

#80 si en meneame mucho informatico: que si java cache, entorno de produccion pero queremos ver la declaracion de algun pez gordo ya!!!!

arivero

#98 que ademas si hay un 1% de millonarios alguna habra salido

antuan

¿Seguro que fue "por accidente"? roll

Socavador

Genial!

R

¿Alguien ha visto no se que de panamá en su borrador? Me he descargado el PDF y son como 6TB.

a

En este país, con una corrupción desmadrada, con un diferencial de riqueza enorme y en aumento, con aforamientos políticos, con falta de independencia judicial, con niveles gravísimos de impunidad, con una parte importante de la economía sumergida, con una ínfima persecución de delitos fiscales para grandes fortunas, etc., solo nos faltaba que violaran nuestros derechos a la confidencialidad de nuestros datos fiscales, para así animar a la gente para que cumpla con sus obligaciones tributarias.

ED209

Desde aquí atufa a Java y un programa thread unsafe

Vermel

¡¡Hacienda Leaks YA!!
A ver si es cierto eso que dicen algunos de transparencia...

k

¿Donde hay que votar para nombrar al "programador" MVP de la informática?

D

Molaría ver la de el campechano .

redewa

#16 Ten en cuenta que si, como entiendo que pasaba, se cruzan, él vería la tuya.

Turinet

No sólo va a peor, sino que además ocurren estas cosas... España, mejorando día a día...

pres3

Pero la culpa es de ETA, por supuesto.

D

Jajaja pringaos. La gente de bien usa el papel y los mesías usamos una tabla de piedra.

D

Se puede pedir indemnizaciones?

D

#74 No, solo se puede denunciar a La Agencia de Protección de datos. Que solo mete grandes multas pero nunca indemniza a nadie. O sea Una denuncia la AGP solo se puede conseguir una gran multa y el dinero va para el estado. O sea Hacienda. Nunca da dinero al denunciante.

Amalfi

No serían ellos.

keiko_san

Y dale con los errores informáticos...

m

Esto mismo lo he visto en una aplicación del ICEX. Desarrollo J2EE con WebLogic, y el id de usuario se guardaba en una variable global del controller wall

1 2