Выяснилось, что из-за бага в ПО управление исполнения наказаний штата Вашингтон, США, неправильно вычисляло даты окончания тюремных сроков с 2002 года. За 13 лет более 3,2 тыс. заключенных (или 3% от общего количества освобожденных) покинули исправительные учреждения раньше срока — в среднем на 55 дней.

Примечательно, что в течение трех последних лет управление знало о том, что в вычисления закралась ошибка, но не приняло никаких мер. Губернатор Джей Инсли (Jay Inslee) очень разочарован случившимся. «Это просто недопустимо, если честно, я просто взбешен», — заявил глава администрации штата.

Проблему обнаружили случайно, когда семья жертвы преступления уведомила управление о том, что преступник, кажется, слишком рано покидает тюрьму. Когда выяснилось, что это не единичный случай, был разработан патч, но из-за необъяснимых доселе проволочек со стороны ИТ патч так и не был применен. Новый секретарь управления, принявший дела предшественника, вообще узнал о проблеме за день до назначения.

Чтобы исправить сложившуюся ситуацию, Инсли приказал принять ряд мер. Во-первых, патч должен быть применен в начале следующего месяца. Во-вторых, все заключенные, которые потенциально могут выйти раньше срока из-за бага в программе, должны оставаться за решеткой, пока даты их выхода не будут проверены вручную. Также два бывших федеральных прокурора будут привлечены для проведения независимого расследования. Обиднее всего, вероятно, придется тем, кто уже вышел на свободу и вынужден вернуться назад и «досидеть» срок, как положено. Пока эта участь постигла пятерых.

Помимо очевидного вреда общественной безопасности из-за раннего освобождения осужденных преступников есть еще одна проблема, в большей степени касающаяся ИТ: почему обнаруженный еще в 2012 году баг не был исправлен в течение более чем трех лет? Несмотря на то что патч был помечен как «критический» и подлежащий применению «как можно быстрее», он по непонятным причинам попал в долгую череду других исправлений и обновлений и не был применен в приоритетном порядке. Как пояснил представитель управления Эндрю Гарбер (Andrew Garber), сотрудники учреждения, знавшие о проблеме и не предпринявшие никаких действий, отстранены и ожидают результатов расследования.

УДО доступно американским заключенным, демонстрирующим примерное поведение и соблюдающим дисциплину в местах лишения свободы, а также занимающимся общественно полезным трудом и участвующим в образовательных программах. При выполнении этих требований осужденный в некоторых случаях может сократить время пребывания за решеткой на треть.

Ранее эта возможность была доступна лишь заключенным, отбывающим срок в тюрьме штата, но не округа. Как только Верховный суд распространил действие программы и на окружные тюрьмы, в систему расчета сроков УДО было заложено соответственное изменение, которое должно было помочь точно рассчитать сроки по УДО для определенных групп заключенных.

Некоторые заключенные получают более суровые сроки из-за отягчающих обстоятельств (сексуальное насилие, использование огнестрельного и другого оружия летального действия); в этом случае к положенному по закону сроку прибавляется «дополнительное» время заключения — например, пять лет за использование огнестрельного оружия. Заключенный, претендующий на УДО, может сократить основной срок, но не дополнительное время. Ошибка в программе позволила сократить и основной, и дополнительный срок, полагающийся в случае отягчающих обстоятельств.

Как  только семья одной из жертв уведомила управление о досрочном освобождении преступника, его срок был заново вычислен вручную, и заключенный остался отбывать его до конца. Таким образом, управление смогло обнаружить ошибку. Прошло три года, но «срочный и важный» патч постоянно откладывался. Новый технический директор Айра Фоер (Ira Feuer) узнал о проблеме от предшественника. Как сказали новоиспеченному руководителю, программист, который должен был внести изменения в код, был в отпуске с февраля по сентябрь, из-за чего и произошла задержка.

Многие заключенные тем не менее могут и не вернуться в тюрьму досиживать положенный срок. В случае УДО к бывшему заключенному приставлен офицер по УДО, ежедневно контролирующий правомерность поведения своего подопечного и соблюдение им законов. Одному из «сидельцев» скостили два года по ошибке, но, к счастью, он до сих пор отбывает наказание, то есть не был выпущен слишком рано.

Управление не располагает фактами относительно того, совершил ли кто-либо из ошибочно отпущенных заключенных новые преступления. Служба поддержки не получала претензий ни от кого из жертв или их семей.

Категории: Кибероборона, Уязвимости