Z webu Praho.nevyhazujto.cz patrně uniklo přes 30 tisíc přihlašovacích údajů. Na vině je hackerský útok, který využil patrně nepříliš ideálního zabezpečení stránek. Únik dat by sám o sobě nebyl takový problém, kdyby však podle expertů nebylo tak časté, že lidé nezřídka používají jedno heslo k více internetovým službám.

Hesla tisíců uživatelů může rázem znát každý

Tenhle pražský web přihlašovací údaje neposílá zabezpečeným způsobem,“ píše na webu Lupa.cz vývojář zabývající se bezpečností aplikací Michal Špaček. „Celkem v databázi webu Nevyhazujto bylo necelých 35 tisíc e-mailů a hesel v čitelné podobě. Nemalou část z nich (odhaduji většinu) již někdo získal a zveřejnil. Kdy k úniku mohlo dojít, netuším, ale pravděpodobně to už bylo před nějakou dobou.“

Jedno heslo pro více služeb představuje problém

Ve své analýze píše Špaček i o tom, že na chyby webu upozornil již před časem provozovatele, kterým je externí firma Goodooga. Ta se ovšem k celé záležitosti dlouho stavěla laxně, a reagovat začala až nedávno. „Pokud máte na Nevyhazujto účet, považujte heslo k němu za uniklé. Pokud ho používáte i jinde, tak si ho všude jinde změňte, a přestaňte používat jedno heslo na více místech,“ radí Špaček.

„Chyba byla okamžitě opravena,“ sdělil pro iDnes.cz jeden ze zakladatelů firmy Roman Kmoníček. „Jakmile ověříme všechny ostatní metody a bezpečnost, budeme uživatele informovat a pošleme link pro obnovení hesla do konce tohoto týdne.“