Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

P.E.S. Consulting neoprávněně zpřístupnil doménu svého klienta

Představte si, že jednoho dne najdete pod svou doménou úplně cizí prezentaci. Zapomněl jsem zaplatit doménu? Nebo nás napadl hacker? Ne, webhoster prostě vyhověl žádosti o zaslání uživatelského jména a hesla ještě někomu dlašímu. Nevěříte? Ani Martin Kopta nechtěl věřit svým uším.

Hned z úvodu si dovolím upozornit, že jsem se ve středu 2. ledna 2002 telefonicky spojil s technickou podporou společnosti P.E.S. Consulting a posléze s Josefem Grillem. Technická podpora mě odkázala na email, Josef Grill mě požádal, abych zatelefonoval druhý den. Email, který jsem ještě téhož dne večer poslal na adresu webhostera včetně otázek, na které jsem chtěl získat odpovědi, si můžete prohlédnout v archivu Lupy. Přestože jsem byl technickou podporou ujištěn, že do 24 hodin dostanu odpovědi písemně, čekám na ně marně dosud. Josef Grill ve čtvrtek nezvedal telefon – dost možná, že jen ty z Lupy ne.

Oč tedy šlo: Svatopluk Svatoš si před několika měsíci zaregistroval doménu svatos.cz, aby zde později vytvořil prezentaci pro vlastní firmu. Než se tak ale stane, „zaparkoval“ doménu ke společnosti P.E.S. Consulting. O něco později napadlo fotografa Marka Svatoše, že by mohl pro svůj ateliér a kino vytvořit web. Po zadání domény www.svatos.cz do prohlížeče se dozvěděl, že stačí vyplnit dotazník na webu a společnost P.E.S. Consulting mu vytvoří k doméně uživatelský účet. A tak se i stalo.

Když Svatopluk Svatoš zjistil, že jeho doménu někdo obývá, požádal administrátora, aby nájemníka vystěhoval a doménu zpět zaparkoval. A také Marek Svatoš se podíval na svůj web a zjistil, že je zpátky na začátku, a tak znovu zažádal o zprovoznění webu a administrátor Milan Leszkow mu opět bez větších problémů uživatelské konto obnovil. A možná by se páni Svatošové o doménu přetahovali dodnes, kdyby se 8. prosince Milan Leszkow nespletl a neodeslal odpověď pro Marka Svatoše na email Svatopluka Svatoše. Jmenovci se pak velmi rychle dohodli a původní doména dnes již běží u jiné společnosti.

Sami vidíte, že se (tentokrát) nestalo nic strašného, pánům Svatošům nevznikla žádná finanční újma a dnes se při vyprávění podzimních peripetií dobře baví. Co je na celé kauze nejzajímavější, je skutečnost, že P.E.S. Consulting nejeví zájem podat vlastní vysvětlení události, ba že dokonce ani nevyužila příležitosti na Lupě oznámit, jakým způsobem se napříště s podobnými zádrheli hodlá vypořádávat. Přitom se dle studie Webhosting a serverhosting, kterou v prosinci 2001 vydala společnost Internet Info, jedná o druhého největšího poskytovatele webhostingu v doméně .cz.

S problémem autentizace osob oprávněných zastupovat zákazníka se perou téměř všichni webhosteři. Ne každá webhostingová společnost je v takové situaci jako například 4web, jehož spolumajitel Michal Krause může s klidným svědomím říci, že všechny své klienty zná. Společnosti s více klienty se obvykle při vzdálené komunikaci spoléhají buď na uživatelské jméno a heslo (při telefonickém jednání nebo při vyřizování požadavků prostřednictvím rozhraní na webu), nebo k autentifikaci slouží zákaznické číslo. Běžnou zásadou komunikace je odpovídání pouze na emaily, respektive telefonní čísla, která již byla ověřena (například při podepisování smlouvy, při objednání služeb). Jinou možností je užívání elektronického podpisu.

UX konference
       

V současnosti sice k elektronickému podpisu chybí prováděcí vyhlášky, přesto už některé společnosti po této možnosti sahají. Většinou jsou využívány služby osobních certifikátů Thawte, o kterých jsme na Lupě už psali, nebo přichází ke slovu PGP. Největší český webhoster zvolil řešení vlastní. Jakub Ditrich, CEO společnosti Globe Internet, na dotaz o autentifikaci klientů odpověděl:

Po roce testování zahajujeme v těchto dnech ostrý provoz komunikace se zákazníky prostřednictvím certifikovaných elektronických podpisů. Každý ze zákazníků Globe Internet bude mít možnost si zdarma vygenerovat pár podpisů pro svou e-mailovou adresu, které budou certifikovány CA Globe Internet (více info http://certifi­kacniautorita­.cz). Předpokládám, že během několika měsíců budeme většinu žádostí o změnu, storno, či zavedení nových služeb přijímat pouze touto nezpochybnitelnou formou.

Vzhledem k tomu, že incident se odehrál už před více než měsícem, měla společnost P.E.S. Consulting již dost času na zavedení takových opatření, aby se situace již nemohla opakovat. Jestli a jaká opatření zavedla, ovšem oficiálně žádný z jejích představitelů nesdělil.

Anketa

Věříte, že by se něco podobného nemohlo stát u vašeho webhostera?

       

Martin Kopta

Autor se zabývá výkonovým marketingem na internetu. Pracoval pro Advertures, Dobrý web a Outrider. Martin byl dříve redaktorem Lupy a dalších periodik o IT.

Školení Twitteru s Danem Dočekalem

DW - Školení PPC
  • Jak komunikovat na Twitteru.
  • Jak začlenit Twitter do marketingového mixu vaší firmy.
  • Jak využít Twitter jako zdroj informací pro rozhodování.
  • Nabízíme i školení Facebooku a Google+.

Detailní informace o školení Twitteru »

Přehled názorů

....preklep ... :(
Zdenek Cendra 7. 1. 2002 07:03
Nový
└ 
Re: ....preklep ... :(
Martin Kopta 7. 1. 2002 07:19
Nový
 
└ 
Re: ....preklep ... :(
Zdenek Cendra 9. 1. 2002 03:03
Nový
 
 
└ 
Re: ....preklep ... :(
Petr Ptáček 9. 1. 2002 10:44
Nový
 
 
 
└ 
Re: ....preklep ... :(
Zdenek Cendra 9. 1. 2002 14:28
Nový
Exclusive v RIPu
Robert Nemec 7. 1. 2002 08:00
Nový
└ 
Re: Exclusive v RIPu
Mirrim 7. 1. 2002 09:14
Nový
 
└ 
Re: Exclusive v RIPu
Robert Nemec 7. 1. 2002 09:22
Nový
 
 
├ 
Re: Exclusive v RIPu
Hercule Poirot 7. 1. 2002 09:41
Nový
 
 
│
└ 
Re: Exclusive v RIPu
Robert Nemec 7. 1. 2002 09:45
Nový
 
 
└ 
Re: Exclusive v RIPu
Swift 7. 1. 2002 10:33
Nový
 
 
 
└ 
Re: Exclusive v RIPu
Martin Kopta 7. 1. 2002 15:21
Nový
 
 
 
 
└ 
Re: Exclusive v RIPu
Petr Svaty 9. 1. 2002 22:25
Nový
 
 
 
 
 
├ 
Re: Exclusive v RIPu
Petr Šťastný - PC Svět 9. 1. 2002 22:42
Nový
 
 
 
 
 
│
└ 
pc svet = psí prisluhovaci
Jakub 10. 1. 2002 01:15
Nový
 
 
 
 
 
│
 
├ 
Re: pc svet = psí prisluhovaci
bojim 10. 1. 2002 09:11
Nový
 
 
 
 
 
│
 
└ 
Re: pc svet = psí prisluhovaci
Swift 29. 1. 2002 16:06
Nový
 
 
 
 
 
└ 
Re: Exclusive v RIPu
Martin Kopta 10. 1. 2002 03:57
Nový
Odpovídání na e-maily
Robert Nemec 7. 1. 2002 08:11
Nový
└ 
Re: Odpovídání na e-maily
Martin Kopta 7. 1. 2002 14:24
Nový
Bude soud !
Dusan Bolek 7. 1. 2002 08:16
Nový
tak to je
Pavel Novák 7. 1. 2002 10:38
Nový
├ 
Re: tak to je
Miroslav Kucera 7. 1. 2002 11:09
Nový
├ 
Re: tak to je
Michal Humpal 7. 1. 2002 11:34
Nový
├ 
Re: tak to je
Martin Kopta 7. 1. 2002 14:28
Nový
└ 
Re: tak to je
Martin Cerveny 20. 1. 2002 11:53
Nový
PES je nejhorší...
Vrána 7. 1. 2002 19:20
Nový
├ 
Re: PES je nejhorší...
Swift 8. 1. 2002 15:50
Nový
└ 
Re: PES je nejhorší...
Martin Cerveny 20. 1. 2002 11:56
Nový
To znám
Petr Gondek 7. 1. 2002 21:28
Nový
off topic - takhle dopadne :-)))
Jakub 9. 1. 2002 17:20
Nový
Oficiální stanovisko
Čestmír 9. 1. 2002 22:34
Nový
├ 
Re: Oficiální stanovisko
Martin Kopta 10. 1. 2002 04:03
Nový
└ 
Re: Oficiální stanovisko
Tomáš Jindříšek 10. 1. 2002 09:58
Nový
 
└ 
Re: Oficiální stanovisko
Martin Kopta 10. 1. 2002 10:06
Nový
P.E.S. - ale no tak!
JV 11. 1. 2002 09:58
Nový
ke kauze Svatošgate
Honza Holík 12. 5. 2003 09:24
Nový
PES je nejhorsi pritel
JIrka 26. 7. 2004 01:30
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem