VID EDS dati Google meklētājā
Vakar nopublicēju rakstu par to, cik vigli bija izmantot VID EDS lai konstatētu, ka tāda informācijas nopūdes problēma eksistē: Cik viegli bija atklāt “caurumu” VID EDS sistēmā. Tomēr tāds vienkāršs veids nav vienīgais kā par šo problēmu uzzināt. 4ATA biedrs Neo intervijā Jānim Domburam (http://www.knl.lv/raksti/1027/) rakstīja, ka par caurumu esot uzzinajuši no kāda programmētāja, bet atklāt to izdevās diezgan vēlu. Un atklāja, tāpēc ka “paveicās.”
Vai eksistē vēl kāds veids? Ātra ielūkošanās Google indeksā atklāj diezgan interesantu lietu: tajā nezināmu iemeslu pēc parādās slavenais GetDuf.aspx dokuments demo sistēmā. Saturs, protams, šobrīd neatbilst XML failu formātam un nesatur kādu nodokļu deklarāciju, bet pieslēgšanās lapu EDS demo sistēmai.

Jebkuram “hakerim” pat ar šadu informāciju pietiktu, lai pamēģinātu, kā šis dokuments uzvedas produkcijas sistēmā. Varbūt par šādu veiksmi stāsta Neo.
Šajā sakarā, gan daudz interesantāks ir jautājums par to vai kādā laika posmā Google nebija piekļuvis šim skriptam, kad tas bija neaizsargāts un savā indeksā neglabāja Latvijas nodokļu maksātāju iesniegtās deklarācijas? Ne, visas, protams, bet pat vienas nokļūšana tajā ir dīvaina. Ja tas tiešām tā ir bijis, tad jebkurš, kam ir izdevies nokopēt kādu nodokļu deklarāciju varēs policijai stāstīt, ka pie tās nokļuvis izmantojot Google meklētāju …. Un diez vai Google būs tik pretīmnākošs un palīdzēs policijai pasakot va konkrētais dokuments kādreiz (kopš 2008.gada) ir vai nav bijis tā indeksā.
Agris Krusts, www.tribine.lv.
