www.samuelparra.com/2010/05/18/dgt-permite-conocer-sancio... por
sam2001 el 18-05-2010 21:37 UTC publicado: 19-05-2010 00:25 UTC
La web de la Dirección General de Tráfico (DGT) tiene habilitado un sistema que permite obtener el resguardo de haber pagado una multa de tráfico. Sin embargo, la información que solicita la DGT para acceder a este documento
es tan solo el “número de registro” (nada de certificados digitales o contraseñas), una
cifra de unos pocos dígitos SECUENCIALES. El resguardo contiene, entre otros datos: nombre y apellidos, NIF, importe de la multa y número de expediente.
etiquetas: dgt, multas, trafico, sanciones, seguridad negativos:
0 usuarios:
161 anónimos:
208
Llamé muchas veces y no me creían me tomaban por loco.
Envié un email a una dirección que me encontré por ahí y acabo en manos del director de I+D de Telefónica de España que se puso en contacto conmigo para verificar el fallo y se encargó de avisarme para que revisase si el fallo había sido corregido (tardaron 3 días)
Podía ver direccion, número de teléfono, y poco más pero oye...
Imagina por un momento que existiese un colegio. ¿Qué hacemos ahora?
PD: no es un contraargumento, es simplemente una duda. Quiero entender mejor por qué son necesarios los colegios en este caso.
PD2: y también ten empatía e imagina que eres tú el que ha diseñado el sistema y la has cagado en este punto (números secuenciales y sin sistema de autentificación).
Con el tema de los colegios se podrían visar proyector que afectasen a derechos fundamentales (por ejemplo este caso), pudiendo en su caso el exigir responsables, lo que redunda en la clara mejora de la calidad de los proyectos.
a) ¿Por qué con el colegio se podrían pedir responsables? Eso ya lo puedes pedir ahora. La DGT está vulnerando la LOPD. Y si la DGT tiene contratos legales con los desarrolladores, también podrás encontrar responsables allí.
b) ¿Por qué dando palos a los que han cometido este fallo tonto (por que en realidad el fallo es bastante tonto) crees que el resto de millones de ingenieros no lo van a volver a cometer? Imagina que le quitamos la licencia al ingeniero que ha hecho este sistema. ¿Es esto una buena solución para el problema de los fallos tontos? Yo estoy en fase de ser ingeniero y me parece un poco rara esta solución.
De nuevo, no estoy en contra de tus argumentos, esto va de buen rollo. Simplemente los cuestiono porque es una materia que me interesa. Me gustaría estar al 100% seguro de que los colegios son necesarios, pero de momento no encuentro ninguna razón. ¿Podrías, compañero de profesión, ayudarme a entenderlo?
a) La experiencia en este tipo de casos indica que no se tomarán ningún tipo de medidas. Busca cualquiera de las cientos de noticias que hay sobre defectos en el software. Y aún dudo más que la AEPD actúe contra la DGT.
b) Un error de análisis se arrastra en todas las siguientes fases de desarrollo, por tanto no es un fallo tonto, y menos cuando como te digo afecta a datos personales. ¿A nadie se le ha ocurrido como dice #7 la posibilidad de acceso indiscriminado?
a) Entonces el problema está localizado en el sistema judicial, ¿no? ¿Por qué tenemos que parchear el resto de cosas si el sistema judicial es el que falla?
Por cierto, podríamos empezar denunciando a la DGT. ¿Tú vas a presentar tu denuncia mañana?
b) Vale, pues teniendo en cuenta que no es un fallo "tonto", sino que es algo más (estoy deacuerdo contigo, esto se debería haber revisado en la parte del modelo de comportamiento), ¿encarcelar ahora al ingeniero que lo hizo nos garantiza que ningún otro ingeniero lo vaya a cometer?
Muchas gracias por tu anterior respuesta.
La DGT es un organismo publico... dentro de ese organismo publico hay un servicio, area, direccion de informatica... en la que tooooodos son titulados, por exigencias de la oposicion para desempeñar, por ejemplo, un puesto de Jefe de Proyecto.
La paginita, habra salido a concurso y una empresa privada habra desarrollado la pagina, siguiendo unas directrices de dicha Oficina de Proyectos, Jefatura de proyectos o lo que tu quieras... PERO te puedo asegurar que la idea filosofal de pedir simplemente ese numero, habra sido del cliente y requisito suyo.
Y ahora explicame, como iba a solucionar eso el Colegio??? Porque por hacer un paralelismo, no veo yo al colegio de ingenieros o arquitectos defendiendo a los compradores de pisos, oficinas y coches contra los, por ejemplo, defectos de construccion.
Solo veo los colegios como mafias de amigotes.
para exigir responsabilidades y reglar la confidencialidad y seguridad de los datos esta la LOPD!!!!
b)... y si el error no esta en el analisis, sino un bug en el codigo?
Y si hay que certificar el software que maneja datos... va a certificar el colegio el sistema operativo? porque una vulnerabilidad en el SO deja con el culo al aire a cualquier aplicacion...
Como validaria el colegio los sistemas operativos de MS, HP o IBM por poner un ejemplo... o solo van a "validar" el software nacional?
Pero lo tienen fácil para solucionarlo.
Solo tienen que pedir el número y luego el primer apellido.
Así ya es imposible que lo acierte nadie que no sea el titular.
Lo he visto en la pagina de hacienda eso.
¿Os imagináis que pasaría si se pudiese acceder a los expedientes de multas de este tipo con la misma facilidad que se acceden a las de tráfico?
Solo la idea de ponerle una multa a la DGT es tan obscena que me voy a ausentar unos minutos en el baño. <3
Y en el nótame: www.meneame.net/notame/natrix/463499
Porque hasta el más tonto de los más tontos picacódigos de cualquier empresa carnicera sabe que un error tan obvio no lo puede cometer porque va a la calle.
Ahora, si no te pueden echar de tu puesto de trabajo, entre café y café pueder meter gambazos como este y peores, total ..
Por eso creo que este fallo ha venido desde dentro y no desde una subcontrata.
Por lo menos podían haber usado el sistema de comprobación de puntos, que te pide la fecha de emisión del carnet de conducir, pero vamos, así es España.
¿Soy el único que ve algo que no cuadra?
le llamo de la DGT es usted fulanito, con dni "xxxxxx"
mire le llamo porque la transferencia que ha hecho esta mañana por el pago de la infracción de expediente "xxxxxxx" debido a un error informático no ha llegado.
Puede volver a hacerla en este nº de cuenta.
Gracias y disculpe las molestias.
En un momento he conseguido varios números de teléfono...
nos sale que una tal Itziar Ruete.
¡Que máquinas estos de la degeté!
¡Qué país!...(o lo que sea esto)
Esta sección no está operativa en estos momentos
Disculpen las molestias
Vaya argumentaciones...
En cuanto al error, no es grave.. se debería exponer a los sancionados en un listado PUBLICO para que todo el mundo conozca a aquellos que te adelantan por la autopista a 200 por hora o los que cogen el coche con seis cubatas encima... juegan con su vida y con la tuya..