Demagog.cz

Olga Richterová
Olga Richterová
Bylo možné přihlásit se skrz (Centrální rezervační systém, pozn. Demagog.cz), i když člověk udal rodné číslo uvádějící, že mu je 24 let. Partie Terezie Tománkové, 24. ledna 2021

Tento výrok byl ověřen jako pravda

Odůvodnění

Podle veřejně dostupných informací se programátorovi Filipu Šedivému podařilo projít registračním formulářem rezervačního systému. Podařilo se mu tak pomocí nástrojů dostupných každému přímo v prohlížeči.

Jedná se o jediný veřejně známý případ, kdy se skrz registrační formulář dostala osoba mladší 80 let. Podle vývojáře a programátora Filipa Šedivého bylo možné projít registračním formulářem a dostat oba ověřovací piny. Filip Šedivý na svém twitterovém účtu zveřejnil video, ve kterém se mu podařilo najít chybu a v němž pouze pomocí úpravy kódu webové stránky v běžném prohlížeči dokázal obejít Centrální rezervační systém.

Kromě této chyby je Centrální rezervační systém kritizován odborníky za zbytečnou složitost, zdlouhavost a také za to, že vyžaduje od registrujících příliš mnoho zbytečných údajů.

Bezpečnostním pochybením byl sběr rodných čísel registrovaných seniorů pomocí nástroje Google Analytics od společnosti Google. Vladimír Rohela, vedoucí sekce bezpečnosti ve státní agentuře NAKIT (Národní agentura pro komunikační a informační technologie), která měla vývoj rezervačního systému na starosti, prohlásil, že omylem sebraná data jsou již údajně zlikvidovaná.