Vlákno názorů k článku
E-shop na dálniční známky měl bezpečnostní problémy, unikly osobní údaje [AKTUALIZOVÁNO] od AlS - A proč opět mlžíte a neříkáte celou pravdu?...

  • Článek je starý, nové názory již nelze přidávat.
  • 28. 1. 2020 8:56

    AlS

    A proč opět mlžíte a neříkáte celou pravdu? K žádné skutečné opravě nedošlo. Pouze jste vypnuli verzi aplikace vyvinuté v ReactJS a namísto ní je nyní na úrovni HTTP přesměrování na Kentico verzi aplikace. To není žádný fix, to je maximálně work-around.

    Snaha o bagatelizaci incidentu skrze hledání počtu skutečně postižených a pokus o argumentaci zdánlivě nízkým číslem ukazuje na vaši velkou neprofesionalitu. Data plošně unikla a to je chyba. Fatální. Cesta ven je jednoduchá, předstupte před kamery a přiznejte, že se to v něčem tak úplně nepovedlo. Zatím jsou Vaše mediální vystoupení v poněkuď jiném duchu.

  • 28. 1. 2020 7:46

    Uncaught ReferenceError:

    tady asi nikdo neřiká nic proti chybě, ty jsou přirozenou součástí každé aplikace (argument, že za hodinu už by chyba nebyla je lichý, vždy tam nějaká je e jde pouze o přístup k ní a bariéry, které zabrání zneužití).

    Co vadí mě osobně je způsob mediální propagace, ta tomu škodí. Chyby jste měli očekávat a varovat před nimi, prezentovat to jinak než hotovou aplikaci, je to škoda, akce to byla jinak dobrá.

  • 28. 1. 2020 0:21

    bez přezdívky

    Vážení přátelé, tak mě tady máte!
    Ano, v neděli ve 20:57 došlo k úniku dat. Chyba vznikla přibližně tak, jak to popisujete. Je to důsledek toho, že jsem dal vývojářům málo času a velké cíle. Kdyby dostali alespoň o hodinu víc, nestalo by se to. Měli jsme pentesty, ale prostě to někdo v tom stresu vypustil z hlavy, protože se snažili to rozchodit v době, kdy už tam stály všechny televize a noviny a já prezentoval, ačkoliv jsme v té době byli dole a všichni se snažili to dotáhnout.
    Nemůžu se zlobit na nikoho, maximálně na sebe.
    Fixnuli jsme to ve 22.03.
    Teď řešíme, kolik z toho, co se dostalo ven, jsou test data, kolik jen smyšlená data, a kolik skutečná. Následně uděláme rozhodnutí o dalším postupu. Naštěstí chtěl dotyčný spíš upozornit na chybu, než ukrást data, takže škoda není zas tak velká. Dám vědět finále, ale vypadá to na 2-3 stovky reálných dat. Všechny postižené budu kontaktovat.

    28. 1. 2020, 00:23 editováno autorem komentáře

Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).