-
Path: news-archive.icm.edu.pl!pingwin.icm.edu.pl!mat.uni.torun.pl!news.man.torun.pl!n
ews.man.poznan.pl!news.supermedia.pl!news.nask.pl!news.cyf-kr.edu.pl!news.kki.k
rakow.pl!not-for-mail
From: "Piotr K." <r...@d...hoga.and-this-too.pl>
Newsgroups: pl.biznes.banki
Subject: Re: bezpieczeństwo a' la Inteligo - tp mit :-(
Date: Wed, 3 Apr 2002 18:21:16 +0200
Organization: News server KKI Krakowski Komercyjny Internet
Lines: 61
Message-ID: <a8fa5s$nte$1@nova.kki.krakow.pl>
References: <a8f0ov$clk$1@news.tpi.pl> <a8f34b$4eo$1@news.tpi.pl>
<3...@p...gazeta.pl>
NNTP-Posting-Host: president.sponsor.com.pl
X-Trace: nova.kki.krakow.pl 1017850876 24494 195.116.9.217 (3 Apr 2002 16:21:16 GMT)
X-Complaints-To: a...@k...pl
NNTP-Posting-Date: 3 Apr 2002 16:21:16 GMT
X-Priority: 3
X-MSMail-Priority: Normal
X-Newsreader: Microsoft Outlook Express 6.00.2600.0000
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
Xref: news-archive.icm.edu.pl pl.biznes.banki:173944
[ ukryj nagłówki ]"bromden" <b...@p...gazeta.pl> wrote in message
news:3CAB116A.CA51DD52@poczta.gazeta.pl...
> > Klucz prywatny do podpisu elektronicznego mam tylko ja i nikt za mnie
> > transakcji nim nie podpisze ;-))
>
> dokladnie!
> nawet zus to zrozumial,
> proste i eleganckie,
HA! HA! HA!
ZUS tego nie rozumie, a ci ktorzy to wszystko zaprojektowali pozostawili w
systemie dziurę kompromitującą cały potwornie pogmatwany i trudny do
zrozumienia przez zwyklych ludzi system certyfikatów ZUS.
Dowód:
Jeden z moich klientow otrzymał wezwanie do wyjasnienia dlaczego nie
przeslał dokumentów rozliczeniowych do ZUS za 4 miesiace ub. roku. Problem w
tym, ze klient twierdził, ze je przeslał, ma nawet potwierdzenia, ktore
zreszta do ZUSu wysłał jako dowód. Poczatkowo wydawalo się, ze ZUS jakoś
zgubił (skasował) te dokumenty (przesłane elektronicznie!). W koncu jednak
okazalo się, ze nie - potwierdzenia dotyczyły dokumentów innej firmy.
Wyjasnienie bylo proste. Mój klient ma 2 firmy a pani wysylająca dokumenty
przez pomyłkę po prostu zaszyfrowała je dwukrotnie - dwoma różnymi
certyfikatami i wysłała do ZUS. Inaczej mówiąc dwukrotnie wyslała te same
dokumenty, raz prawidłowo, drugi raz szyfrujac je innym certyfikatem,
zamiast dokumentów prawidlowych.
Dowcip polega na tym, ze najpierw wysłała te zaszyfrowane teoretycznie
nieprawidlowo a dopiero potem te zaszyfrowane poprawnie. Pod pojeciem
szyfrowania rozumiem tu oczywiście nie tylko szyfrowanie ale i podpis
elektroniczny. I te pierwsze, podpisane przez obcą firmę zostały przyjete i
potwierdzone jako "przetworzone poprawnie". Te drugie juz do bazy nie
weszły, bo miały ten sam numer i w bazie juz były - ale tez wg potwierdzenia
zostały "przetworzone poprawnie".
Na pytanie do ZUSu jak to możliwe, iż potwierdzono jako poprawne dokumenty
podpisane przez inna firmę padła odpowiedź - taka sytuacja jest mozliwa
dlatego, że biura podatkowe mają prawo podpisywać dokumenty swoich klientów
swoim własnym certyfikatem. Rzeczywiscie, mam innego klienta, biuro
podatkowe, ktore tak robi w przypadku kilkudziesięciu swoich klientów. Ale
opisywanemu wczesniej klientowi ZUS nie wydał zgody na podpisywanie
dokumentów obu firm jednym certyfikatem - poniewaz biurem podatkowym nie są.
Nakazał wyrobienie osobnych certyfikatow dla każdej z firm. Niestety system
ZUSu tego, czy certyfikat nalezy do biura podatkowego NIE SPRAWDZA. Każdy
moze przesłac cudze dokumenty i podpisac je własnym certyfikatem, byle były
formalnie poprawne. Zresztą nawet sprawdzanie tego czy podpis należy do
biura podatkowego to jeszcze za mało - trzeba by miec listy tych płatników,
ktorych dokumenty dane biuro ma prawo wysyłać.
Teraz:
Zalożę sobie firme-krzak, wyrobie certyfikat a następnie wyślę jakieś
bzdurne dokumenty rozliczeniowe (formalnie poprawne) za Hutę Sendzimira albo
jakąś inną znienawidzoną przeze mnie firmę - podpisane moim certyfikatem.
Zrobię to na tyle szybko (na poczatku miesiąca), zeby moje dokumenty weszły
do bazy ZUSu jako pierwsze. A za rok Huta Sendzimira bedzie miała poważne
kłopoty, np. milionową niedopłatę. Huta moze sobie z tym poradzi ale juz mój
sąsiad nie. Zanim wszystko wyjasni kontrola z ZUSu go zniszczy.
PiK
Następne wpisy z tego wątku
- 03.04.02 16:29 minik
- 03.04.02 16:32 blad
- 03.04.02 16:35 d...@h...com
- 03.04.02 16:40 Marcin F
- 03.04.02 16:46 Marcin F
- 03.04.02 16:53 bromden
- 03.04.02 16:54 bromden
- 03.04.02 17:03 bromden
- 03.04.02 17:21 blad
- 03.04.02 17:43 bromden
- 03.04.02 18:54 AMRA
- 03.04.02 19:20 minik
- 03.04.02 19:19 AMRA
- 03.04.02 19:26 blad
- 03.04.02 20:05 Piotr K.
Najnowsze wątki z tej grupy
- Phishing obok nas.
- poznaj siłe swoich pieniędzy
- mBank i (nowe?) limity wypłat z bankomatów
- presja na aplikacje i blik
- Santander
- wydobywanie Bitcoinów jest aktualnie zajęciem po prostu nieopłacalnym. Jak wynika z opublikowanych danych, średni koszt wygenerowania jednego Bitcoina wynosi ok. 137 tysięcy dolarów.
- Join Bitcoin Blockchain Nonce Global University
- eMakler ?
- Senator Cynthia Lummis revealed that President Trump supports her Strategic Bitcoin Reserve bill aimed at acquiring 1,000,000 BTC$BTC for the U.S.
- Fundusze znikają z SFI mBanku
- The Billionaire Bitcoin Rush Is Inevitable!
- Motoryzacja emerytury...
- Blackout w Polsce? Ekspert radzi, by wcze?niej wyjÄ Ä got??wkÄ
- W Hiszpanii, Francji i Portugalii doszło do potężnej awarii prądu, która spowodowała w kontynentalnych częściach poważne zakłócenia w ruchu kolejowym, samochodowym i lotniczym.
- Instruktażowy film -- podbieranie pieniędzy z zaplombowanych paczuszek...
Najnowsze wątki
- 2025-05-17 Phishing obok nas.
- 2025-05-17 poznaj siłe swoich pieniędzy
- 2025-05-16 mBank i (nowe?) limity wypłat z bankomatów
- 2025-05-12 presja na aplikacje i blik
- 2025-05-07 Santander
- 2025-05-06 wydobywanie Bitcoinów jest aktualnie zajęciem po prostu nieopłacalnym. Jak wynika z opublikowanych danych, średni koszt wygenerowania jednego Bitcoina wynosi ok. 137 tysięcy dolarów.
- 2025-05-06 Join Bitcoin Blockchain Nonce Global University
- 2025-05-05 eMakler ?
- 2025-05-03 Senator Cynthia Lummis revealed that President Trump supports her Strategic Bitcoin Reserve bill aimed at acquiring 1,000,000 BTC$BTC for the U.S.
- 2025-05-02 Fundusze znikają z SFI mBanku
- 2025-05-01 The Billionaire Bitcoin Rush Is Inevitable!
- 2025-04-28 Kiedy posiedzenia sejmu zgodne ze standardem Konklave ?
- 2025-04-29 Motoryzacja emerytury...
- 2025-04-28 Blackout w Polsce? Ekspert radzi, by wcze?niej wyjÄ Ä got??wkÄ
- 2025-04-28 W Hiszpanii, Francji i Portugalii doszło do potężnej awarii prądu, która spowodowała w kontynentalnych częściach poważne zakłócenia w ruchu kolejowym, samochodowym i lotniczym.