Hace 13 años | Por sam2001 a samuelparra.com
Publicado hace 13 años por sam2001 a samuelparra.com

La web de la Dirección General de Tráfico (DGT) tiene habilitado un sistema que permite obtener el resguardo de haber pagado una multa de tráfico. Sin embargo, la información que solicita la DGT para acceder a este documento es tan solo el “número de registro” (nada de certificados digitales o contraseñas), una cifra de unos pocos dígitos SECUENCIALES. El resguardo contiene, entre otros datos: nombre y apellidos, NIF, importe de la multa y número de expediente.

Comentarios

hat100

#2 si pides responsables, seguramente, se llevará las culpas el más pringao....

D

#2 no entiendo que tienen que ver los colegios con el haber encontrado un error de diseño.

Imagina por un momento que existiese un colegio. ¿Qué hacemos ahora?

PD: no es un contraargumento, es simplemente una duda. Quiero entender mejor por qué son necesarios los colegios en este caso.

PD2: y también ten empatía e imagina que eres tú el que ha diseñado el sistema y la has cagado en este punto (números secuenciales y sin sistema de autentificación).

b

#2 Que tiene que ver el culo con las temporas?

La DGT es un organismo publico... dentro de ese organismo publico hay un servicio, area, direccion de informatica... en la que tooooodos son titulados, por exigencias de la oposicion para desempeñar, por ejemplo, un puesto de Jefe de Proyecto.

La paginita, habra salido a concurso y una empresa privada habra desarrollado la pagina, siguiendo unas directrices de dicha Oficina de Proyectos, Jefatura de proyectos o lo que tu quieras... PERO te puedo asegurar que la idea filosofal de pedir simplemente ese numero, habra sido del cliente y requisito suyo.

Y ahora explicame, como iba a solucionar eso el Colegio??? Porque por hacer un paralelismo, no veo yo al colegio de ingenieros o arquitectos defendiendo a los compradores de pisos, oficinas y coches contra los, por ejemplo, defectos de construccion.

Solo veo los colegios como mafias de amigotes.

D

Algo similar, pero con las averías servía para Telefónica.
Llamé muchas veces y no me creían me tomaban por loco.
Envié un email a una dirección que me encontré por ahí y acabo en manos del director de I+D de Telefónica de España que se puso en contacto conmigo para verificar el fallo y se encargó de avisarme para que revisase si el fallo había sido corregido (tardaron 3 días)

Podía ver direccion, número de teléfono, y poco más pero oye...

sam2001

#9 la AEPD sí que ha actuado alguna vez contra la DGT, lo comenta el autor: http://www.samuelparra.com/2010/03/17/sistema-consulta-puntos-carnet-conducir-ilegal/ pero como puedes ver la DGT se pasa por el forro lo que le diga la AEPD.

n

A mi no se me ocurriría este "sistema" para consultar datos personales (ni a nadie con un mínimo de conocimientos, es una chapuza).

Con el tema de los colegios se podrían visar proyector que afectasen a derechos fundamentales (por ejemplo este caso), pudiendo en su caso el exigir responsables, lo que redunda en la clara mejora de la calidad de los proyectos.

sam2001

#6 ahí está, la pregunta es si esto realmente es un "fallo", porque me extraña mucho que cuando lo ideraron nadie pensase en lo simple del acceso indiscriminado...

n

#8
a) La experiencia en este tipo de casos indica que no se tomarán ningún tipo de medidas. Busca cualquiera de las cientos de noticias que hay sobre defectos en el software. Y aún dudo más que la AEPD actúe contra la DGT.

b) Un error de análisis se arrastra en todas las siguientes fases de desarrollo, por tanto no es un fallo tonto, y menos cuando como te digo afecta a datos personales. ¿A nadie se le ha ocurrido como dice #7 la posibilidad de acceso indiscriminado?

D

#9

a) Entonces el problema está localizado en el sistema judicial, ¿no? ¿Por qué tenemos que parchear el resto de cosas si el sistema judicial es el que falla?

Por cierto, podríamos empezar denunciando a la DGT. ¿Tú vas a presentar tu denuncia mañana?

b) Vale, pues teniendo en cuenta que no es un fallo "tonto", sino que es algo más (estoy deacuerdo contigo, esto se debería haber revisado en la parte del modelo de comportamiento), ¿encarcelar ahora al ingeniero que lo hizo nos garantiza que ningún otro ingeniero lo vaya a cometer?

Muchas gracias por tu anterior respuesta.

t

Como dice #9. Una agencia estatal, que sanciona a otra agencia estatal, cobrando de ella dinero estatal, que va a parar a una cuenta estatal.

¿Soy el único que ve algo que no cuadra?

D

#6 creo que sigo sin entenderlo...

a) ¿Por qué con el colegio se podrían pedir responsables? Eso ya lo puedes pedir ahora. La DGT está vulnerando la LOPD. Y si la DGT tiene contratos legales con los desarrolladores, también podrás encontrar responsables allí.

b) ¿Por qué dando palos a los que han cometido este fallo tonto (por que en realidad el fallo es bastante tonto) crees que el resto de millones de ingenieros no lo van a volver a cometer? Imagina que le quitamos la licencia al ingeniero que ha hecho este sistema. ¿Es esto una buena solución para el problema de los fallos tontos? Yo estoy en fase de ser ingeniero y me parece un poco rara esta solución.

De nuevo, no estoy en contra de tus argumentos, esto va de buen rollo. Simplemente los cuestiono porque es una materia que me interesa. Me gustaría estar al 100% seguro de que los colegios son necesarios, pero de momento no encuentro ninguna razón. ¿Podrías, compañero de profesión, ayudarme a entenderlo?

b

#8

b)... y si el error no esta en el analisis, sino un bug en el codigo?

Y si hay que certificar el software que maneja datos... va a certificar el colegio el sistema operativo? porque una vulnerabilidad en el SO deja con el culo al aire a cualquier aplicacion...

Como validaria el colegio los sistemas operativos de MS, HP o IBM por poner un ejemplo... o solo van a "validar" el software nacional?

D

#14 sí, no veo coherente que un organismo tenga que revisar nada exhaustivamente por lo que comentas. No entiendo aún por qué la gente sigue pidiendo colegios

D

#8 Si crees que se pueden pedir responsabilidades a un arquitecto o cualquier otro ingeniero, pero no a un informático, lo que estás dando a entender es que en realidad la ingeniería informática es una broma.

b

#6 y que van a examinar todo el codigo???? o solo van a pasar por las pantallas? o van a echar un ojillo a la documentacion?

para exigir responsabilidades y reglar la confidencialidad y seguridad de los datos esta la LOPD!!!!

n

#13 Y en el caso de un edificio al colegio de arquitectos? Que damos a revisar? la maqueta? un pantallazo de los planos?

Vaya argumentaciones...

s

esto es lo que pasa por tener sub-sub-sub contratados a picacodigos por 1000 euros cuando se han pagado varios millones por la aplicacion.

Enfurecido

#27 Amén, ¡Qué piquito!

k

Se les ha colado.
Pero lo tienen fácil para solucionarlo.
Solo tienen que pedir el número y luego el primer apellido.
Así ya es imposible que lo acierte nadie que no sea el titular.
Lo he visto en la pagina de hacienda eso.

Mannu

Yo por el contrario, creo que precisamente esta parte de la web es la que no está subcontratada.
Porque hasta el más tonto de los más tontos picacódigos de cualquier empresa carnicera sabe que un error tan obvio no lo puede cometer porque va a la calle.
Ahora, si no te pueden echar de tu puesto de trabajo, entre café y café pueder meter gambazos como este y peores, total ..
Por eso creo que este fallo ha venido desde dentro y no desde una subcontrata.

MLeon

O petó o ya está deshabilitada.

natrix

Alguien lo mandó por aquí en plan microblogging: La Dirección General de Tráfico no respeta la LOPD/c2#c-2
Y en el nótame: @0

D

Pues venga, multa al canto según la LOPD. Que para algo se tienen las recomendaciones en la ley, y no son pocas. Que apechuguen con las consecuencias de no seguirlas.

Imag0

#24
Solo la idea de ponerle una multa a la DGT es tan obscena que me voy a ausentar unos minutos en el baño.

detawah

Dios salve a Otilio

maelstromm

A los que piden los Colegios... la nueva ley Omnibus les quita la mayoría de las competencias... ya no se va a visar nada por lo que muchos carecen de sentido. Los gremios son cosa de la edad media..

En cuanto al error, no es grave.. se debería exponer a los sancionados en un listado PUBLICO para que todo el mundo conozca a aquellos que te adelantan por la autopista a 200 por hora o los que cogen el coche con seis cubatas encima... juegan con su vida y con la tuya..

o

Pues yo creo que esos datos deberían ser públicos.

InfameIznogud

Si se accede a la sección de duplicado de recibo sale un mensaje tal que:

Esta sección no está operativa en estos momentos
Disculpen las molestias

m

¿pero eso no lo prohíbe la ley de protección de datos??
¡Qué país!...(o lo que sea esto)

VV_ECO

¿Alguien sabe si se puede consultar por internet si se tiene alguna multa pendiente? Gracias.

memento

jejeje, y lo más cachondo de todo es que si ponemos el nº del ejemplo que ellos dan en su misma página de ayuda: https://apl.dgt.es/IWPS/help/recibo.html

nos sale que una tal Itziar Ruete.

¡Que máquinas estos de la degeté!

dragonut

Buenos días
le llamo de la DGT es usted fulanito, con dni "xxxxxx"
mire le llamo porque la transferencia que ha hecho esta mañana por el pago de la infracción de expediente "xxxxxxx" debido a un error informático no ha llegado.
Puede volver a hacerla en este nº de cuenta.

Gracias y disculpe las molestias.

En un momento he conseguido varios números de teléfono...

k

Pues sí que funciona. Un tal Leonardo ha tenido un regalito de 90 euros.

PussyLover

Acabo de comprobar que efectivamente funciona, le he visto a un señor su DNI y sus 90€ de multa.

Por lo menos podían haber usado el sistema de comprobación de puntos, que te pide la fecha de emisión del carnet de conducir, pero vamos, así es España.

D

¿Soy el único que ha probado el primero? Pobre hombre, ahora todos lo conocemos...

D

lol DGT OWNED !!

bringer

Pues os vais a reir, pero he estado trabajando para la DGT, en un proyecto de una aplicación software para ellos y resulta irónico, por que tienen un entorno montado muy estricto, con un departamento de calidad bastante serio. Claro, que al final todo son empresas externas, chanchullos, prisas, subidas a producción "por cojones" y ese tipo de cosas que, a nadie, le resultan ajenas lol

o

Estas son las tipicas web del estado que adjudican a una empresa 'lider' por 27 millones de euros, la cual subcontrata una subcontratacion de un subcontratado de... vamos, que al final la hace el becario picateclas de turno por 3 euros la hora.

Espartalis

No si lo habéis leido, pero ahora en Granada multan a todo aquel que pillen contratando servicios de "profesionales del amor" (acostándose con prostitutas vamos).

¿Os imagináis que pasaría si se pudiese acceder a los expedientes de multas de este tipo con la misma facilidad que se acceden a las de tráfico? lol lol

Espartalis

#20 como he visto que el tema al que me refiero no estaba meneado he aprovechado para hacerlo. Concretamente me refiero a esto: Cerco a la prostitución en las calles de Granada

Hace 13 años | Por Espartalis a ideal.es