Dobry den,
tento clanek a tato diskuse jsou pro me velice uzitecne informace a rad bych pozadal o radu.
Pred par lety mi emailem prisla od nekoho informace, ze mame v nasem systemu bezpecnostni diru a ze dotycny clovek nam ji rad za 1000,- prozradi. Priznavam se, ze tehdy jsem situaci nezvladl a nevim, jak bych to udelal dnes.
Firma nechtela penize jen tak nekomu dat a platit ze sveho jsem to take nechtel (postupem casu by mi z vyplaty moc nezbylo). Asi 2 mes. jsem prolezal cely nas system, ale marne. Pote jsem se odhodlal napsat dotycnemu o radu, ale bez reakce. Dodnes si na to obcas vzpomenu a trapi me to :-)
Zajimalo by me, jak by jste se v teto situaci zachovali vy?
Dekuji
Vlákno názorů k článku
Hosting90 byl "hacknut". Jak k tomu došlo?
Michal Kára (neregistrovaný)
5. 11. 2004 10:13
Re: informace za penize
Chtel bych dukaz, ze chyba realne existuje. (Ve stylu "Firma v oblasti IT prijme hackera na plny uvazek. Strukturovany zivotopis zanechte, prosim, na pocitaci STANICE1 v adresari C:\Dokumenty\Konkurs" ;-)
Michal Krsek (neregistrovaný)
5. 11. 2004 11:22
Re: informace za penize
Poznamka pod carou: pocitac neni pripojen k zadne siti, dvere nevykopavejte.
Michal Krsek (neregistrovaný)
5. 11. 2004 17:42
Re: informace za penize
Mohl jsi to videt na mnoha mistech. Casto se to vyskytuje ve smluvnich ujednanich velkych spolecnosti :-)
Martin Kopta (neregistrovaný)
6. 11. 2004 10:07
Re: informace za penize
Tohle hraničí s vydíráním, nebál bych se oslovit policii. Normální hacker na chybu upozorní, obvykle dá indicii k jejímu odhalení a tím skončí.
p (neregistrovaný)
7. 11. 2004 12:04
Re: informace za penize
Na druhou stranu mozna kladete prilis prisna meritka. Nevidim duvod, proc by mel byt povinnen tuto informaci predat zdarma.
Rekneme ze ten "cracker" by predstavoval spolecnost zabyvajici se konzultacema v oboru internetove bezpecnosti. Potom nevidim moc velky rozdil mezi jeho nabidkou sluzby vylepseni zabezpeceni a nabidkou, napriklad od marketingove spolecnosti, na vylepseni propagace vaseho produktu.
Rozdil by byl, kdyby dotycny vyhrozoval zverejnenim nebo dokonce zneuzitim, pak by se jednalo o vydirani.
Rekneme ze ten "cracker" by predstavoval spolecnost zabyvajici se konzultacema v oboru internetove bezpecnosti. Potom nevidim moc velky rozdil mezi jeho nabidkou sluzby vylepseni zabezpeceni a nabidkou, napriklad od marketingove spolecnosti, na vylepseni propagace vaseho produktu.
Rozdil by byl, kdyby dotycny vyhrozoval zverejnenim nebo dokonce zneuzitim, pak by se jednalo o vydirani.