- Wysoki sądzie, czy można otworzyć okno?
- Uchylam.

W Sądzie Okręgowym w Warszawie rozpoczęła się sprawa Newagu przeciwko hakerom z Dragon Sector, którzy odkryli i nagłośnili, że pociągi Newagu nie ruszają, gdy... naprawia je konkurencja. Hakerzy znaleźli w oprogramowaniu pociągów specjalne blokady, gdy skład np. stał w miejscu przez określony czas lub jego GPS wskazywał, że znajdował się w zakładach serwisowych konkurencji. (...)

Newag nie pozwał jednak Dragon Sector za dodanie blokad, które unieruchomiły pociągi. Firma twierdzi m.in. że to, co zrobili hakerzy, czyli zgranie, analiza i opracowanie kodów źródłowych na własne potrzeby oraz na potrzeby prezentacji, narusza prawa autorskie firmy. (...)

Żartów na korytarzu przed rozprawą i w jej przerwie było więcej. (...) W przerwie hakerzy dyskutowali z prezesem Newagu, czy dałoby się zaśpiewać lub zagwizdać sygnał RADIO-STOP, którym awaryjnie zatrzymuje się pociągi przez radio. Uczestnicy dyskusji doszli do wniosku, że technicznie nie ma do tego przeszkód, ale prezes Newagu stwierdził, że człowiek raczej nie będzie w stanie wygenerować dźwięku o częstotliwości 1400 i 1600 Hz, które są w sygnale RADIO-STOP. (...)

Przed sądem zeznawało trzech świadków: wiceprezes Kolei Dolnośląskich (to ich pociągi zostały unieruchomione), zastępca kierownika ds. serwisowania pociągów w KD oraz pracownik firmy SPS Mieczkowski, która naprawiała składy. (...)

Idczak mówił, że były przypadki, gdy Newag sam odblokowywał pociągi. Zdarzyło się np., że do pociągu, który stanął we Wrocławiu przyjechali technicy Newagu i odblokowali go od ręki. W kolejnych przypadkach firma chciała, aby pociągi przyprowadzać do nich. (...)

Ostatnim świadkiem pierwszego dnia rozprawy był pracownik firmy SPS, kierownik warsztatu w Inowrocławiu, gdzie Impulsy Kolei Dolnośląskich przechodziły serwis poziomu P-3. To tam właśnie doszło do wydarzeń, po których do pracy zostali zaangażowani hakerzy z Dragon Sector. (...)

Na pomoc SPS wezwała firmę Medcom (to oryginalny producent oprogramowania, które potem przejął Newag), a także producenta sterowników Selector. Te firmy nie były jednak w stanie pomóc.

SPS zwracał się także do Newagu, ale ten chciał, aby pociągi przyjechały do jego siedziby, na co firma SPS się nie zgodziła. 

Ostatecznie SPS zwrócił się z prośbą o pomoc do Dragon Sector, który ostatecznie rozwiązał problem. (...)

Kierownik warsztatu SPS z Inowrocławia powiedział, że pociągi udało się uruchomić w ostatnim momencie, gdy kierownictwo SPS miało już podpisywać zerwanie umowy z Kolejami Dolnośląskimi.

Na tym zakończyło się przesłuchiwanie świadków. Sąd wyznaczył kolejne posiedzenie na 15 stycznia 2025 roku. (...)

Jednocześnie w sprawie blokad w pociągach Newagu toczy się postępowanie prowadzone przez Prokuraturę Regionalną w Krakowie. Ma wyjaśnić, kto jest odpowiedzialny za blokowanie pociągów. Na razie nikomu nie postawiono zarzutów.

src: GazWyb (paywall)

#pociagi #newag #cyberbezpieczenstwo #hacking #oszukujo #technologia

https://wyborcza.biz/biznes/7,177150,31260994,rusza-proces-newagu-przeciwko-hakerom-sad-zycie-jest-za-krotkie.html
zomers

czyli klasyka, będzie się ciągnąć kilka lat i nikt nie zostanie ukarany, ehh

Anteczek

@zomers ale to jest proces cywilny wszczęty przez Newag. Kogo chcesz ukarać w nim i jak?

mordaJakZiemniaczek

Dla wszystkich zainteresowanych tematem - obowiązkowy materiał: https://www.youtube.com/watch?v=XrlrbfGZo2k&t=1s

W kontekście tego co przedstawiło Dragon Sector, każdy pozew Newaga powinien być odwalony na starcie, a w samym Newagu powinni beknąć ludzie na kilku szczeblach.

Od pierwszych kłopotów w nieruszającymi pociągami minęło już 2 i pół roku.

Airbag

@MostlyRenegade Gagara z BIPOM by nie zablokowali.

GordonLameman

Mam nadzieję, że Newag dostanie po łapach za ten pozew.


Co więcej - gdyby ci ludzie mieli trochę honoru to odeszliby z biznesu. Ale nie mają.

MostlyRenegade

@GordonLameman @mordaJakZiemniaczek o ile dobrze rozumiem, pozew dotyczy samego naruszenia praw autorskich - skopiowania oprogramowania ze sterowników, dezasemblacja, opracowanie i upublicznienie fragmentów na konferencji. Zwykle takie rzeczy podpadają pod złamanie warunków licencji korzystania z oprogramowania, więc hakerzy będą musieli się obronić jakimś przepisem, nawet jeśli działania Newagu, które do tego doprowadziły, były naganne.


Jak to mawiają: "Two wrongs don't make a right".

Zuorion

@MostlyRenegade reverse engendering jest legalny w ue pod warunkiem dostosowania do innego kodu lub naprawy błędu.

A to co zaprezentowali na prezentacji to pseudokod przypominajacy dzialaniem faktyczny kod ktory zdekompikowali, a nie kod ktory zdekompikowali.

MostlyRenegade

@Zuorion i co to zmienia? No nic. Newag pozwał hakerów do sądu podając jakieś tam argumenty, a hakerzy się będą bronić podając swoje. Zadaniem sądu jest rozstrzygnąć, czyje argumenty są ważniejsze. Na tym to polega.


btw: reverse engendering? ( ͡° ͜ʖ ͡°)

mordaJakZiemniaczek

@MostlyRenegade Przywracanie oryginalnej płci ( ͡° ͜ʖ ͡°)

Przy takim złamaniu praw autorskich powinno się udowodnić raz, że ponieśli przez to jakieś straty, a dwa, że hakerzy na tym zarobili. W sumie jedno i drugie można jakoś podciągnąć, bo straty wizerunkowe na pewno ponieśli (lol) a ta ekipa dostała spory rozgłos. Dałbym i po prostu do wyboru mandat 100zł albo 20lat więzienia i zamknął sprawę.

VonTrupka

@MostlyRenegade obaczym czy sędziowie będą biegli w prawie autorskim i jakich biegłych powołają

to się jednak będzie ciągnąć jak smród, chyba że sąd zagra krótką piłkę i oddali powody, choć na ten moment nie ma absolutnie żadnych podstaw do tego.


inna sprawa, która mnie ciekawi, to czy przeciwko newagowi został złożony kontrpozew?

bo czytając o sprawie ponad pół roku temu nie pamiętam czy rozważano takowy, czy wytoczenie zupełnie innej sprawy.


@mordaJakZiemniaczek prawo autorskie to taki kocioł, że nie podjąłbym się interpretacji w żadnym wypadku


Natomiast w tym szczególnie, chodzi o naruszenie integralności oprogramowania i deasemblacji kodu, który jest własnością newagu. I to, czy licencja dotyczy również korzystania z oprogramowania - czyli np. wprowadzania zmian - i nie jest wyszczególniony zakaz ingerencji w nie, tego poza stronami pozwu nie wie nikt.

W każdym razie to jest zapewne główna linia oskarżenia jakie wytoczył newag.

hellgihad

@VonTrupka No ciekawe, niby rozsądny argument za naruszeniem praw autorskich, ale no jak w kodzie był zaszyty backdoor i inne kwiatki to ciekawe jak sąd do tego podejdzie. 100 zł kary dla hackerów i 100 baniek dla Newagu wydaje się rozsądnym wyrokiem

VonTrupka

@hellgihad o tym właśnie mowa, bo mylone są tu dwie zupełnie odrębne od siebie kwestie: prawo autorskie oraz działanie na czyjąś szkodę

NiebieskiSzpadelNihilizmu

To są kpiny co oni odjebali i jak są jeszcze dalej bezczelni.

libertarianin

Brawo Newag, świetny pomysł. Zamiast ugasić pożar PRowy w burdelu to rozwlekliście sobie z harmonogramem sądów w polsce, a wymiar sądownictwa widać w cytowanym tekście jak działa.


Teraz regularnie będzie przypominane opinii publicznej jak głupie decyzje podejmuje Newag by ratować przegrane przetargi w nieuczciwy sposób.


Niech żyje prawo do naprawy!

6502

@MostlyRenegade Ciekawe czy Louis Rossmann znowu podłapie temat.

MostlyRenegade

@6502 a interesował się już tym?

MostlyRenegade

@6502 właśnie to znalazłem. W sumie powiedział chyba wszystko, co było do powiedzenia. Korporacje mogą sobie pozwolić na takie praktyki, bo uchodzi im to na sucho. I nie ogranicza się to do jednej branży, jednej firmy lub jednego produktu. Tak może robić każdy i nawet złapany za rękę będzie się zapierał, że to nie jego ręka. W razie czego zrobi się damage control, postraszy kogoś sądem, albo da w łapę komu trzeba.


Wczoraj np. trafiłem na jakiś przypadek z USA, gdzie facet oddał samochód do dealera na naprawę, zapłacił czekiem kupę siana i... został bez samochodu. Dealer uznał, że czek jest fałszywy, czy tam bez pokrycia (chociaż bank twierdził, że jest ok) i nie odda samochodu. Gość wezwał policję, a ta mu powiedziała, żeby sobie szedł do sądu.

Opornik

@6502 taki fstyd...

Fly_agaric

@6502 W porównaniu z tym co on zwykle porusza, to ten rodzimy temat nie szokuje. Chyba za słabe, żeby się przebiło do anglojęzycznych mediów.

Xianth

Najgorsze jest to, że po tym co wyszło to państwo polskie dalej podpisuje z newagiem umowy na kolejne pociągi kiedy ta firma powinna zostać w branży spalona.

Pieszczoszek

Dorzucisz na to jakiś indywidualny tag? Chętnie śledziłbym przebieg sprawy

Zaloguj się aby komentować