Dobry den,
tento clanek a tato diskuse jsou pro me velice uzitecne informace a rad bych pozadal o radu.
Pred par lety mi emailem prisla od nekoho informace, ze mame v nasem systemu bezpecnostni diru a ze dotycny clovek nam ji rad za 1000,- prozradi. Priznavam se, ze tehdy jsem situaci nezvladl a nevim, jak bych to udelal dnes.
Firma nechtela penize jen tak nekomu dat a platit ze sveho jsem to take nechtel (postupem casu by mi z vyplaty moc nezbylo). Asi 2 mes. jsem prolezal cely nas system, ale marne. Pote jsem se odhodlal napsat dotycnemu o radu, ale bez reakce. Dodnes si na to obcas vzpomenu a trapi me to :-)
Zajimalo by me, jak by jste se v teto situaci zachovali vy?
Dekuji
Chtel bych dukaz, ze chyba realne existuje. (Ve stylu "Firma v oblasti IT prijme hackera na plny uvazek. Strukturovany zivotopis zanechte, prosim, na pocitaci STANICE1 v adresari C:\Dokumenty\Konkurs" ;-)
Na druhou stranu mozna kladete prilis prisna meritka. Nevidim duvod, proc by mel byt povinnen tuto informaci predat zdarma.
Rekneme ze ten "cracker" by predstavoval spolecnost zabyvajici se konzultacema v oboru internetove bezpecnosti. Potom nevidim moc velky rozdil mezi jeho nabidkou sluzby vylepseni zabezpeceni a nabidkou, napriklad od marketingove spolecnosti, na vylepseni propagace vaseho produktu.
Rozdil by byl, kdyby dotycny vyhrozoval zverejnenim nebo dokonce zneuzitim, pak by se jednalo o vydirani.