przestępczość

Złote blachy i płyty: MSWiA twierdzi, że wszystko jest w porządku...

Otrzymałem odpowiedź z Ministerstwa Spraw Wewnętrznych i Administracji w sprawie przyznawania Złotej Płyty oraz Złotych Blach (por. m.in. "Złota Płyta IFPI" dla sudeckiej straży granicznej i ministerstwo się tym chwali). Kilka dni temu zapytałem o oficjalne stanowisko MSWiA dotyczące stosowania w Ministerstwie i w podległych mu służbach procedur antykorupcyjnych, związanych z art. 1 ust. 3 ustawy o Centralnym Biurze Antykorupcyjnym.

Deutsche Telekom podsłuchiwał pracowników i dziennikarzy

Wielkie TTym razem w Niemczech. Spektakularna afera podsłuchowa była już: we Francji, była we Włoszech, była w Grecji (a tu nadal nie wiadomo kto podsłuchiwał premiera i wielu innych polityków, na razie tylko wymierzane są kary w wysokości 76 mln euro dla operatora Vodafone oraz 7,36 miliona euro dla Ericssona). Dziś wiadomo również, że "Deutsche Telekom podsłuchuje". Ciekawe, czy podsłuchuje również Telekomunikacja Polska? Nie twierdze, że tak jest. Chodzi po prostu o to, że tam gdzie jest możliwość i brak skutecznej kontroli, rodzi się pokusa skorzystania z nadarzających się możliwości. Skoro telekomy na całym świecie okazują się ulegać pokusom, to pytanie o nasze podwórko chyba jest uzasadnione?

"...aby zachować wiadomość naciśnij dwa", co trzeba nacisnąć, by opublikować w Sieci?

W papierowej prasie pojawiło się ogłoszenie, za pomocą którego p. Lech Czaban poszukuje świadków opublikowania w internecie jego "rozmowy reklamacyjnej". W internecie od długiego już czasu krąży nagranie pochodzące ze "skrzynki kontaktowej" obsługi klienta jednego z operatorów, na którym słychać zdenerwowanego wówczas (by nie używać mocniejszych słów) i - wszystko na to wskazuje - zdeterminowanego do działania mężczyznę, który od siedmiu tygodni nie mógł się doprosić o zablokowanie numeru. W sumie to interesujące: jak to nagranie przedostało się do Sieci? Być może się dowiemy.

A hasła do serwerków Kancelarii Sejmu brzmią...

taka sobie grafika przedstawiająca etc/passwdWłaśnie jeden z komentarzy przypomniał mi o notatce z 2004 roku: Przy okazji: administracja Sejm.gov.pl. Wisi tam sobie niewinnie, chociaż była wówczas również dyskusja w Usenecie. Jednym słowem - sprawa niezabezpieczonego poprawnie serwera Kancelarii Sejmu nie jest niczym tajnym ani nowym. 4 lata temu administrator serwera stwierdził, że dziura musi zostać, "...ze względu na licencje związane z Verity". Ciekawe, czy te licencje naprawdę powodują, że serwera nie można zabezpieczyć...

Trywialne hasła, doładowania telefonu i internet przygląda się działaniom Netii

Sprawa, w której kluczowym elementem jest ujawnienie luk w mechanizmie obsługującym witrynę internetową, nadal się toczy (por. Ciąg dalszy w sprawie, w której kajdanek użyto po podpisaniu klauzuli poufności). Tymczasem internauci śledzą (i wykopują) kolejną historię - tym razem chodzi o ujawnienie sposobu, w jaki można dostać się na internetowe "konta" klientów Netii. Okazało się, że wielu klientów Netii otrzyamło standardowo bardzo łatwe hasło (np. "1234"). Z tą wiedzą każdy może/mógł wejść do serwisu operatora i tam, "na czyjś rachunek", doładować sobie telefon. Zervis, któremu ktoś "nabił" w ten sposób rachunek na 300 złotych postanowił sprawdzić jak to działa. Udało mu się dostać na konta 10 różnych klientów operatora, następnie opisał sprawę w internecie, a równocześnie poinformował o całej sprawie przedsiębiorstwo telekomunikacyjne. Netia zbiera teraz przeciwko niemu dowody i zamierza "przekazać sprawę odpowiednim organom"...

"Złota Płyta IFPI" dla sudeckiej straży granicznej i ministerstwo się tym chwali

Dziś w Rzeczpospolitej jest artykuł o lobbystach, że tylko ich dwunastu jest w rejestrach Sejmu (generalnie rejestr prowadzi MSWiA). Było już wcześniej w serwisie o "złotych blachach" przyznanych Policji, było o nadinteligentnych psach z wykształceniem prawniczym, więc teraz trzeba odnotować "Złote Płyty IFPI" dla Sudeckiego Oddziału Straży Granicznej im. Ziemi Kłodzkiej.

TK o wolności słowa i pomówieniu - częściowa niezgodność z konstytucją (sygn. akt SK 43/05)

W dniu dzisiejszym Trybunał Konstytucyjny rozpatrywał skargę konstytucyjną p. Mariana Maciejewskiego o zbadanie zgodności art. 212 § 2 i art. 213 § 2 ustawy z dnia 6 czerwca 1997 r. - Kodeks karny z art. 54 ust. 1 w związku z art. 31 ust. 3 oraz w związku z art. 14 Konstytucji. Trybunał wydał wyrok, którego wydźwięk jest taki, iż z chwilą jego ogłoszenia w Dzienniku Ustaw "zachowanie, które polega na podnoszeniu lub rozgłaszaniu za pomocą środków masowego komunikowania prawdziwych zarzutów dotyczących takiego postępowania osób pełniących funkcje publiczne, które mogą poniżyć je w opinii publicznej lub narazić na utratę zaufania potrzebnego dla danego stanowiska, zawodu lub rodzaju działalności, nie będzie przestępstwem".

Na jakiej podstawie Plagiat.pl korzysta z prac magisterskich studentów?

Ta sprawa pojawiła się na niedawnej konferencji Internet Płaszczyzną Globalizacji Handlu 4 (por. Mam nadzieję, że uda mi się opublikować kolejny film), w związku z wystąpieniem p. Przemysława Lecha, reprezentującego na konferencji spółkę Plagiat.pl. Pominę dalej stwierdzenie, które padło z ust przedstawiciela spółki z ograniczoną odpowiedzialnością (spółki prawa handlowego, co by nie mówić), że spółka nie kieruje się w swojej działalności chęcią zysku, a dobrem wyższym. Interesujące jest jednak to, w jakim modelu Plagiat.pl korzysta z prac magisterskich studentów, utworów w rozumieniu prawa autorskiego, przedmiotu jego ochrony...

Uwaga na byłe dziewczyny z hackerskimi umiejętnościami

Według informacji policyjnych pewna młoda kobieta "włamała się na konto internetowe" żony mężczyzny, na którym chciała dokonać aktu zemsty (jako na byłym chłopaku). Po włamaniu (jak tego dokonała, o tym historia na razie milczy, ale zaczynam się obawiać, jeśli polskie społeczeństwo wykształciło już tak sprawne dziewczyny) miała - zmienić hasło zabezpieczające profil i podmieniła treści tam opublikowane a dostępne dla innych internautów.

Irlandzki raport na temat ochrony danych dzień wcześniej u blogera

Podobnie jak to było w przypadku "włamania się" dziennikarzy Reutersa na strony jednej ze spółek, o czym miało świadczyć to, że napisali o pewnym raporcie wcześniej niż inni (bo raport był na serwerze, tylko "niepodlinkowany"), tak i w przypadku irlandzkiego odpowiednika Inspektora Ochrony Danych Osobowych (w tamtym modelu inspektor odpowiada również za regulacje udostępniania innych danych, stąd "Data Protection Commissioner") - nie było włamania. Dzień przed ogłoszeniem raportu pewien człowiek uzyskał dostęp do dorocznego raportu przed jego "oficjalnym opublikowaniem"...