#newag

2
25
Komisja sejmowa NEWAG, part 2.
Niejasności wokół problemów z pojazdami Impuls: kontynuacja rozmów
https://www.youtube.com/watch?v=CDv_tLnpwVo

tl;dw

- - - - -

Q:
Czy macie wykaz zmian/dokumentacje zmian które w oprogramowaniu u was zostały wprowadzone?

Newag:
Tutaj chciałbym zakończyć te dyskusje
Nie jesteśmy w stanie odpowiedzieć z uwagi na prowadzone postępowanie.

- - - - -

Q:
Czyli nie macie wiedzy co były modyfikacje w oprogramowaniu?
Newag:
Pojazd do nas przyjechał, nastąpiła diagnostyka, weryfikacja, walidacja.

- - - - -

Q:
Czyli nic nie było modyfikowane?
Newag:
Powtórzę: nastąpiła diagnostyka, weryfikacja, walidacja.

- - - - -

Newag:
Zmiany w oprogramowaniu są jedynie na życzenia oraz w zakresie żądań przewoźnika

Przedstawiciel kolei mazowieckich i inny jakiś (nie pamiętam)
Zmiany w oprogramowaniu się pojawiały, newag nam je wgrywał nawet zdalnie jeśli odmówiliśmy w sposób bezpośredni, nie wiemy co było zmianą w sofcie, soft nawet nie ma żadnego numeru wersji, nie ma wykazu zmian, nie ma dokumentacji ani udostępnionych kodów źródłowych.

Radca pwarny newag:
jeśli ma pan jakies dowody a nie pomówienia, że zmienilo sie cos w oprogramowaniu newag, to proszę powiadomić odpowiednie organy, prosze nie wymawiac takich zarzutow.

Panowie z newag pokazują prezentację na kartkach A2 na temat tego jak ich inne pojazdy (nie impuls, a gruffin, dragon i inne) mają dostępność na poziomie 99-100%.

Następnie nawag pokazuje pojazdy konkurencji które stwoją 2, 3 a nawet 4 lata nieczynne!
Pokazane pojazdy są w większości uszkodzone mechanicznie np. w wyniku zderzenia z przeszkodą na przejeździe kolejowym

Newag pokazuje jak to ich pociągi wiżą kobiety i dzieci z granicy ukraińskiej na wiosnę 2022 (początek inwazji ruskich na ukrainę). Następnie pokazali zdjęcie pociągu newag wykolejonego, który został CELOWO przez kogoś wykolejony!

- - - - -

Kolejne dolnośląskie:
nasze pociagi newag zaczęły się często wyłączać bez znanej mam przyczyny.
Newag złożył nam ofertę na przeprowadzenie diagnostyki majacej na celu stwierdzenie przyczyny tych wyłączeń. Zgodziliśmy się. Zapłaciliśmy. Newag uzdrowił pociągi.
Do dziś mimo ponagleń, nie dostaliśmy wyników diagnostyki, przyczyn usterek ani listy wykonanych prac naprawczych. Chociaż w ofercie było zdiagnozowanie przyczyn usterek! Zapłaciliśmy kilkaset tysięcy złotych.

Newag:
To nie było kilkaset tysięcy!

Kolejne dolnośląskie:
200 000 zł

Newag:
Ale na 4 pociągi!

Newag:
Pociągu jeżdżą?

Kolejne dolnośląskie:
Tak.

Newag:
No to o co chodzi? Zrobiliśmy robotę!

- - - - -

Q:
Czy możecie sprawdzić czy ktoś modyfikował oprogramowanie w waszych pociągach?
Newag: nie mogę odpowiedzieć z uwagi na toczące się postepowanie.

- - - - -

Q:
Czy są w oprogramowaniu pociągów newag funkcje uzależnione od ich fizycznej lokalizacji?
Newag:
Nie wiem (xD)
Prosze się zwrócić na piśmie, na pewno odpowiemy.
Q:
Nie wiem pan co jest w waszych pociągach?
Newag:
Nie wiem co pani do mnie mówi.

- - - - -

Pani w Radzie nadzorczej Newag jest jednocześnie radcą prawnym która oferuje swoje płatne usługi dla newag. Reprezentuje na komisji sejmowej firmę newag.

- - - - -

Prezes Newag, Pan Zbigniew Konieczek to jednak straszny buc, bardzo nerwowy człowiek. Wiele rzazy puściły mu nerwy, zaczął się wykłócać, uszczypliwie kąsać i bezczelnie łapać za słówka.

- - - - -

I tutaj Newag ładnie prawnie chwyta prowadzących za krocze:
Newag:
Pan mówi że to są podejrzenia, jednak w pana (były minister cyfryzacji Cieszyński) wpisach w mediach społecznościowych wydźwięk jest jednoznaczny z stanem dokonanym, takie działania mają odbicie w notowaniach giełdowych spółki Newag, czy ma pan wiedzę na temat prób przejęcia firmy newag przez podmioty zależne od skarbu państwa w okresie rządów PiS kiedy był pan ministrem? (Pan cieszyński szczęka do stołu i nie wie co powiedzieć).
Pan cieszyński zaczyna lawirować w przestworzach próbami odpowiedzi,
Pani prowadząca zatrzymała tę sytuację "STOP!, przechodzimy do kolejnego punktu".

- - - - -

Koleje dolnośląskie:
Też dostaliśmy ofertę diagnostyki pojazdów newag które się wyłączały, dostaliśmy odpowiedź

- - - - -

Na temat, czy macie podpisy
Q:
Czy macie dział, osoby odpowiedzialne za bezpieczeństwo w oprogramowaniu?
Newag:
Działamy zgodnie z procedurami, auduty nie wykazały nieprawidłowości.

Q:
Ale wcześniej mówiliście że nie robicie?!

Newag:
Proszę o uściślenie, co pani rozumie mówiąc "podpis elektroniczny"?
Przepisy nie wymagają abyśmy musieli rozróżnić czy soft aktualnie w pociągu to ten który my wgraliśmy w fabryce.

Dragons Sector:
Newag sam wybral taki sterownik który takiej funkcji nie posiada.

Newag:
Taki sterownik jeździ u nas, w pesa i w innych pociągach.
Taki sterownik ma prawie 20 lat, rocznik 2005 (Marchew - i tutaj obronię Newag, bo w przemyśle pracują znacznie starsze osobniki, a zmiany to często OGROMNY problem, nie zawsze jest sens zmieniać skoro działa. Przemysł to nie internet gdzie wersja softu z przed pół roku to podatność i proszenie się o kłopoty. W przemyśle liczy się stabilność i trwałość.)

Dragons Sector:
Sterownik nawet jeśli nie ma weryfikacji podpisów cyfrowych.
Jednak wystarczy zrobić sumę kontrolną, MD5 czy cokolwiek gotowego kodu w archiwum, podstawowa rzecz, prosta, dziwne tego nie robić.

Dragons Sector:
Tutaj się toczą dwa wątki,
Czy sterownik ma funkcje podpisów cyfrowych (chyba im o MD5 czy coś chodzi?)
Czy newag prowadzi archiwum z wersjami softu wraz z funkcją?

Newag:
Niech pan sprecyzuje?

Dragons Sector:
Podpis cyfrowy używając funkcji kryptograficznej (no to już na pewno jakieś MD5)

Newag:
Tak, prowadzimy. (!)

- - - - -

Koleje wilkopolskie:
Może nie kod źródłowy bo prawa autorskie, ale dlaczego nie przekazujecie klientom kodu już skompilowanego w formie gotowego pliku który klient może sobie wgrać do sterownika? Siemens tak robi, inni duzi tak robią, a wy nie? Bo jeśli zepsuje się sterownik, to jeśli sobie kupimy sterownik, to dlaczego nie mamy możliwości wgrania softu, a musimy po raz drugi zapłacić za soft?!

Newag:
???

Koleje wilkopolskie:
W umowie mamy że trzeba przekazać wszystkie pliki, a ich nam nie przekazaliście.

- - - - -

Dragons Sector:
W dniach xxx oraz yyy na 3 dni przed przyjazdem na serwis w zewnętrznej (nie newag) firmie zostały wgrane nowe wersje oprogramowania do pociągów. Czy wiecie kto je wgrał?

Newag:
Na to pytanie odpowie prokurator.

- - - - -

Przewoznik (nie wiem ktory):
Nie wiemy co bylo wgrywane w naszych pojazdow, nie dostaliśmy żadnej dokumentacji ani żadnych danych.

Newag:
Nic nie wiemy o takich aktualizacjach oprogramowania o których wspominacie.

- - - - -

Newag:
Nie, nie mamy dostępu zdalnego do naszych pociągów.

- - - - -

#kolej #dragonsector #pociagi #pkp #newag
mordaJakZiemniaczek

Tu sprawa jest jednocześnie bardzo skomplikowana, bo nie wyobrażam sobie jak miałaby wyglądać rozprawa, gdzie sędziom trzeba wytłumaczyć w jaki sposób ten soft był trefny, a jednocześnie bardzo prosta, bo jeśli w kodzie był Geo-fencing na warsztaty konkurencji, to o czym my tu dyskutujemy?

Zaloguj się aby komentować

Komisja sejmowa na temat problemów z oprogramowaniem pociągów firmy NEWAG.
Dotyczy problemów automatycznego psucia się pociągów jeśli te będą stały dłużej niż 10/21 dni w serwisie zewnętrznym (nie producenta) itp.

Niejasności wokół problemów z pojazdami Impuls - Zespół ds. Walki z Wykluczeniem Transportowym - Paulina Matysiak
https://www.youtube.com/live/KoGpr_LhAKc

Plan:
000 Wstęp
009 Prezentacja Dragon Sector
035 Prezentacja Newag
105 Dyskusja - tutaj najciekawiej

W 150 Pan z NEWAG pokazuje na slajdach zdjęcia śrub
https://www.youtube.com/live/KoGpr_LhAKc?feature=shared&t=5450

Jeden z członków komisji:
Komisja dotyczy oprogramowania w pociągach, a Pan pokazuje niedokręcona śrubę.

Newag:
Prezentacja w naszej ocenie kompleksowo obrazuje całą tą sytuację.

104
https://www.youtube.com/live/KoGpr_LhAKc?feature=shared&t=5764
Newag zarzuca przewoźnikowi, że ten zbyt opieszale zajmował się usuwaniem grafiti z pociągów.

Newag zwraca też uwagę na temat problemu serwisu wentylacji, klimatyzacji i toalet w pociągach.

A z bardziej poważnych:
Newag twierdzi że odpowiedzialność za przeglądy taborów odpowiada przewoźnik. Przewoźnik kupił tabory w pakiecie "licencji i dokumentacji" pozwalające na serwisowanie w trybie P1 i P2, natomiast te dokumentacje nie są wystarczające na przeprowadzenie serwisów P3, P4 oraz P5. A taka opcja dokumentacji była dostępna do zakupu, za dopłatą.
Jednak zgodnie z ogólnymi warunkami zamówienia (przetarg), miała być dostarczona dokumentacja pozwalająca na wszelkie przeglądy. Newag bezczelnie betonuje rynek. Grał na to, aby jakikolwiek inny serwis nie był w stanie przeprowadzić serwisu (bo brak dokumentacji i kodu źródłowego), aby zawsze musiał z podwiniętym ogonem gonić do Newagu.

Już po wybuchu afery, newag nalegał o aktualizację softu u przewoźnika polregio i innych. Przewoźnik nie wyraził zgody na aktualizację, newag wgrał zdalnie : )

Ciekawe jest też pytanie przedstawiciela kolei dolnośląskich do Newag
238
https://www.youtube.com/live/KoGpr_LhAKc?feature=shared&t=7957

Na które newag oczywiście nie odpowiedział.
Nie odpowiedział na wszystkie niewygodne pytania, zasłaniając się paragrafami, czasem z czapki np. paragraf o zakazie rozpowszechniania/piracenia softu xD
Kilka razy też wspomniał że o zarzutach zdecyduje sąd... Tak, armia prawników już na pewno gotowa, będzie się to toczyć latami, a najcięższe działa zostaną wytoczone przez Newag przeciwko chłopakom z Dragon Sector.

Dziękuję @Unknow za zamieszczenie nagrania z komisji w jego newsletterze:
https://www.hejto.pl/wpis/nowe-wydanie-newslettera-unknownews-un-newag-powraca-tajemnice-gpt-5-style-do-mi

#kolej #dragonsector #pociagi #pkp #newag
spawaczatomowy

Kolejne złoto dla ludzi z dobrym słuchem:


133


xDˣᴰ

prosto_w_srodek_dupy

@Marchew dźwięk zrąbany?

tylko_grzanki

Kolejne posiedzenie. Popcorn wskazany, płyny sugeruję odstawić na czas oglądania poza zasięg


https://www.youtube.com/watch?v=CDv_tLnpwVo

Zaloguj się aby komentować

Wczoraj odbyło się posiedzenie komisji sejmowej w sprawie domniemanego blokowania pociągów przez Newag.

Na pytanie: "Skąd wzięły się blokady programowe w pociągach"
Odpowiedź Newagu: "Oto proszę państwa niedokręcona śrubka i brudny kibel" xD

Około 1h:30 w materiale

https://www.youtube.com/live/KoGpr_LhAKc?si=_PhjSu1sLHXFLShK

#pociagi #newag #komisja #afera #dragonsector
entropy_ userbar
3ab4dcf0-0c02-46a3-8a58-2f0490911527
globalbus

@entropy_ znając życie, po dupie dostanie tylko programista, który zgodził się na te głupoty, a manager, a tym bardziej prezes, już nie

inne_rzeczy

IMHO Linia obrony newag jest super ciekawa: to nie nasz kod, oni są hakerzy i mają płacone, dekompilacja jest nielegalna, wyłączenie blokady-flagi w pamieci to ingerencja w system sterowania. + tylko newag może dobrze serwisować. Newag nie wie jak te flagi się znalazły, to nie oni tworzyli kod, tylko go kupili

DEAFCON_ONE

Odsłuchałem całość – połowa to odświeżenie wiedzy dobrze znanej wszystkim którzy interesowali się tematem, druga połowa to miażdżenie Newaga. Nie za bardzo wiem co Newag chciał osiągnąć swoją prezentacją, która skupia się na dyskredytacji wszystkich innych podmiotów powiązanych ze sprawą. Nie dość że wyszło im to co najmniej kulawo, to jeszcze wkurzyli wszystkich innych członków komisji.


40 minut pierzelenia o brudnych kiblach i śrubkach, a to wszystko przeplatane masą manipulacj… przepraszam, anonimizacji. Jak całkiem słusznie zauważyli inni członkowie posiedzenia – dlaczego Newag, który nie wie kto (i jak) hakował ich pociągi, w jakich okolicznościach i gdzie, nie robi nic żeby pomóc zlokalizować sprawcę? Czemu nie mówili na czym polegały naprawy (odpowiedź: "no, eee, diagnostyka i analiza oprogramowania")? Dlaczego skupiają się przede wszystkim na dyskredytacji innych podmiotów? Skoro nie otrzymali informacji o agendzie spotkania, to czemu grubo ponad połowa prezentacji skupia się na napierdalaniu w "przeciwników" Newaga?

666f1930-43ed-4b86-8537-8bc619cf66d0

Zaloguj się aby komentować

No no, ale lewica mi tutaj zaimponowała. Fajnie cisną Newag xD

Słucham tych bzdur od nwegaui pierdolenia prawników, to wiem że po prostu pierdolą i jestem pewny że Newag przepierdoli proces xD Przecież to się nie obroni przed sądem xD

Najlepsze od 1:30. No powiem że ta posłanka ogień, nieźle ciśnie newag i punktuje ich pięknie :3 Oni pierdolą i pokazują jakieś śrubki, jakieś spartaczone roboty przez "innych" jako obrona swoich tez xD

https://youtu.be/KoGpr_LhAKc

#newag #programowanie #hackowanie i trochę #polityka
Klopsztanga userbar
jimmy_gonzale

Całego nie obejrzałem ale mam wrażenie że ta pani zapracowała na swoją wypłatę.

Fajnie jest się kurde zgodzić.

prepetum_mobile

@Klopsztanga Komisja dotycząca sofwareowych blokad pociągów, a prawnik newagu robi prezentację o niedokręconych śrubach. Zachowują się jak pisowcy, to nie my, my nic nie wiemy, my nie robiliśmy oprogramowania, nie wiemy, kto wgrywał. Na szczęście w przypadku oprogramowania wiele rzeczy da się odtworzyć, o ile newag nie będzie zacierał śladów typu wyczyszczenie historii repozytorium kodu

vredo

@Klopsztanga Ja pierdziu, dzięki, czekam na kolejną część.

Zaloguj się aby komentować

#newag #kolejemazowieckie #pociagi #kolej #humorobrazkowy #czarnyhumor #memy
e90d3352-2bb1-4bc5-bf53-38c9ba07a246
entropy_

@Miedzyzdroje2005 trochę przesadzili w tym przypadku z tą planowaną awaryjnością

the_good_the_bad_the_ugly

@Miedzyzdroje2005 nie wiedziałem że Newagi są jednak spalinowe. ( ͡° ͜ʖ ͡°)

Zaloguj się aby komentować

Konferencja grupy Dragon Sector na Chaos Communications Congress w Hamburgu opisująca cały przebieg wstecznej inżynierii kodu pociągu Newagu i wyjaśniająca dlaczego producent próbował eliminować konkurencję w serwisowaniu pociągów nieczystymi zagrywkami i warunkami w kodzie.

Szczególnie polecam fragment z warunkowym wyłączaniem dodatkowej sprężarki do podnoszenia pantografu przy tzw. "cold start" od 31 minuty.

https://media.ccc.de/v/37c3-12142-breaking_drm_in_polish_trains

#programowanie #pociagi #kolej #newag #cyberbezpieczenstwo #wiadomoscipolska
zgrzyt

kurde, chętnie bym obejrzał ale nie dam rady pierwszego gościa słuchać

inty

@cec To usuwam

Felonious_Gru

@inty Mimo wszystko najbardziej uśmiałem się przy komunikacie o złamaniu praw autorskich

Syster

@Felonious_Gru A mnie najbardziej śmieszył jego wyzwalacz - wystarczyło, że pociąg postoi w miejscu 10 dni...

Felonious_Gru

@Syster no właśnie nie. Długi postój to dopiero połowa wyzwalacza. Żeby otrzymać komunikat trzeba było jeszcze po tej przerwie uruchomić pociąg. I to właśnie ten śmieszny fragment

Zaloguj się aby komentować

Breaking "DRM" in Polish trains
Reverse engineering a train to analyze a suspicious malfunction

https://media.ccc.de/v/37c3-12142-breaking_drm_in_polish_trains

#polska #hakerzy #pociagi #newag #skandal
bobse

@SuperSzturmowiec Dlaczego nie widziałem wczoraj tego wpisu? Hejto nie wyświetla znowu wszystkich wpisów wszystkim?

SuperSzturmowiec

@bobse dałeś szukanie po tagu #newag ? może przeoczyłeś. pierwszy raz słyszę by nie wyświetlało komuś wpisów - przynajmniej przez WWW

Zaloguj się aby komentować

Prezentacja i Q&A ekipy odpowiedzialnej za odkrycie niecnych praktyk Newagu:
https://media.ccc.de/v/37c3-12142-breaking_drm_in_polish_trains
#hakerzy #afera #newag #drm #oszukujo
DiscoKhan

@bobse wszystko w normie jakby co

bobse

@DiscoKhan Sprawdzałem czy OP ma mnie na czarnej. Nie widziałem tego wpisu wczoraj a byłem cały dzień na hejto.

GitHub

@ivaldir super wrzutka! Oglądam :)

@hejto gorąca prośba o wprowadzenie w aplikacji mobilnej możliwości oglądania tak długich filmów bez konieczności klikania w ekran aby ten nie blokował się co chwilę :)

inty

Szczególnie polecam fragment z warunkowym wyłączaniem dodatkowej sprężarki do podnoszenia pantografu przy tzw. "cold start" od 31 minuty.

Zaloguj się aby komentować

Cześć,
Prezentacja Breaking "DRM" in Polish trains została udostępniona przez Chaos Computer Club dziś, zapraszam zainteresowanych:
https://media.ccc.de/v/37c3-12142-breaking_drm_in_polish_trains

Ponadto, wyjaśnienie Gynvaela, dlaczemuż "raczej nikt nie mieszał w kodzie źródłowym pociągów":
https://gynvael.coldwind.pl/?id=777

Ostatni wpis w tym temacie:
https://www.hejto.pl/wpis/zaplanowana-awaria-hakerzy-mowia-co-odkryli-w-pociagach-newagu

Odpowiedź Newagu
https://www.hejto.pl/wpis/czlonkowie-dragon-sector-odpowiadaja-na-zarzuty-newagu-kolejowy-portal

Dajcie znać jakbym zdublował czyjś wpis, wydaje mi się, że u nas tego nie ma, zdrowia!

#pociagi #kolej #newag #newagimpuls #polityka #hacking #cyberbezpieczenstwo
prepetum_mobile

@pluszowy_zergling fajnie, że chłopaki pomimo bycia ekstremalnymi nerdami potrafią tak fajnie o tym wszystkim opowiadać, że nie trzeba być ekspertem od security, żeby wszystko zrozumieć

Zaloguj się aby komentować

PiSowskie ABW i premier Morawiecki od miesięcy wiedzieli o aferze z pociągami Newagu.

Już w grudniu 2022 r. specjaliści od cyberbezpieczeństwa złożyli zawiadomienie, że znana spółka Newag instalowała cyfrowe blokady w swoich pociągach, aby zarabiać na ich serwisie. Spółka z Nowego Sącza zaprzeczała i odpowiedziała własnym, sensacyjnie brzmiącym zawiadomieniem do ABW i SKW. Jednak śledztwo w sprawie skandalu na kolei nabiera rozpędu dopiero teraz.

https://wiadomosci.onet.pl/kraj/nowe-fakty-o-skandalu-z-pociagami-newagu-sprawe-od-dawna-znala-abw-i-premier/l66xnl8

#kolej #Polska #newag #afera #oszustwo
sireplama

@krokietowy jak przeczytasz, że Orlen wypuścił lipne paliwo na rynek to też będziesz żądał #polityka ? To wpis o Newagu, ich ssyństwie i kolei.

ivaldir

@sireplama Władowałeś pis i morawiecki jako pierwsze wyrazy w pierwszym zdaniu. Dodaj #polityka

Zaloguj się aby komentować

Następna