Chtěl bych tu uvést pár informací na pravou míru.
1) Modrák je můj dobrej kámoš. Dokonce, byl jsem přesně u toho, když jsme mu kdysi na táboře vymysleli tuhle jeho přezdívku, protože měl zrovna svítivě modrý tričko.
2) Už kdysi mě překvapovalo, jak je inteligentní a jak hodně vidí do IT, přestože mu tehdy bylo asi 13 (a mně 15). Některé věci jsem ho naučil. A kdokoli tady píše, že je to lama, tak je jednoduše vedle. Jasně, tohle je jednoduchá věc, ale jemu to vážně pálí.
3) To, co Modrák udělal, jsem já kdysi dělal taky. A taky kvůli holce. Když má člověk přístup k nějaké počítačové síti, tak na ní může odchytávat všechno, co je nezašifrované (a to co je zašifrované taky, akorát to dá víc práce).
4) Nova lže, jak s páteční reportáží, tak s tou nedělní. V té nedělní Nova ukazuje, že jí Seznam.cz řekl dvě věci, které jsou ve vzájemném rozporu, a tudíž "Seznam jenom lže a lže". Což je blbost, protože pozorný divák si všimne, že ty dvě věci NEJSOU ve vzájemném rozporu - to že někdo nakládá s cizími hesly (které zjistil odkudkoli, například ze školní sítě), neznamená, že jim někdo hacknul databázi.
5) Chudák Modrák mi říkal, že přes víkend byl tak vyklepanej, že musel brát prášky na uklidnění. Jako zkuste si to někdy taky, když o vás najednou televizní noviny začínaj mluvit jako o "nejzákeřnějším hackerovi všech dob, Kevinu Mitnickovi...". Přitom všechno bylo úplně jinak.
6) Všichni tady omílají pořád dokola, že se v reportáži vyskytlo 192.168...., ale to nemusí být žádný důkaz. Technikálie: Kdyby se jednalo o skutečné vykradení databáze (což pochybuji, že by se někdy stalo, ale admini velkých serverů taky někdy dělají chyby...), mohly by tam taky figurovat tyhle adresy. Stačilo by provádět útok z počítače, který má tuhle adresu, a utilita, kterou by si útočník pro ten účel napsal, by tu adresu mohla například vydumpovat do souboru, který by pak byl to, co Nova odvysílala. Ale je naprosto jasné z tisíce jiných faktů (které po všem zanechaly vyhledávače, které si pamatují skoro vše), že to byl klasický sniffing a žádné vykradení databáze Seznam.cz.
7) Seznam.cz ale přes všechno tohle nemůže tvrdit, že chyba není vůbec na jejich straně. Dneska je přihlašování přes HTTPS samozřejmostí (uživatel to ani nezpozoruje), a to, že Seznam.cz vůbec povoluje nezašifrované přihlášení, je opravdu na pováženou. Kdyby se drželi dnešních moderních zvyklostí, dneska by se nejspíš nic nestalo. (Udělat sniffer šifrovaných dat vyžaduje 10x víc znalostí a 1000x víc práce.)
No škoda, tady člověk na reálném příkladu, do kterého vidí (protože je přímo u zdroje), se dozvídá, jak dneska fungují média všeobecně. Chce se mi z toho zvracet čím dál tím víc.