V článku to chybělo, ale Alza byla na chybu několikrát upozorňována a k nápravě nikdy nedošlo. Dostala to dokonce jako součást hodnocení WebTop100 už 7. 11. 2014.
Místo opravy udělali přesný opak - dříve bylo možné přes HttpsEverywhere si https vynutit. Nově ale Alza všechny požadavky na https přesměrovává zpátky na http.
> Být na straně Alzy, tak pana Soukup a Slížka žaluju za navádění k trestnému činu
Takže každý, kdo zveřejní bezpečnostní chybu, navádí k tresnému činu? A je opravdu lepší takovou chybu tutlat a doufat, že jí nikdo jiný nenajde a nezneužije?
K diskuzi je způsob, jakým chybu oznámit, jak se chovat, když firma upozornění ignoruje a neopravuje. Hlásil vůbec autor chybu a způsob zneužití alze?
Naopak může firma jít takovým testerům / slušným hackerům naproti a nabídnout určitou odměnu, slávu a spolupráci při řešení bezpečnostních chyb. Třeba jako nedávno t-mobile (http://www.lupa.cz/clanky/t-mobile-rozjizdi-vlastni-bug-bounty-za-bezpecnostni-chyby-zaplati-az-40-tisic/)
Autorův záměr udělat si reklamu na svoje služby potažmo svoji osobu je zcela zřejmý a Lupa byla tak hloupá, že ve snaze o senzaci článek přetiskla.
Být na straně Alzy, tak pana Soukup a Slížka žaluju za navádění k trestnému činu stáhnu z nich kalhoty. Nějaké větičky o tom, že to není návod jsou k ničemu, protože autoři prokazatelně věděli, že zákazníci Alzy a dalších eshopů mohou být poškozeni a neučinila nic, aby tomu zabránili.
Z pohledu zákazníka i obchodníků to jednání považuju minimálně za hrubě neetické, protože se najde uričtě hromada trotlů, kteří si to budou chtít vyzkoušet a každý z nás je zákazník, kterého se to může týkat.
Co se týče bezpečnosti, kromě ověřování OP zapomínáte ještě na kamerový systém, vpozměňte si na krásné záběry pána, který si z Alzy odnesl zboží bez zaplacení.