Bezpečnostní firma se nabourala do cizí datové schránky
Praha – Od zahájení ostrého provozu systému datových schránek uplynulo teprve 24 dní a už se objevují závažné pochybnosti o jeho bezpečnosti. Ministerstvo vnitra i Česká pošta stále trvají na tom, že systém je bezpečný. Počítačová firma ale tvrdí pravý opak, a proto demonstrovala prolomení cizí datové schránky. Nový uživatel se poprvé přihlásil a jen několik okamžiků na to už bez jeho vědomí útočník přesměrováním získal jeho jméno i heslo. Napsání programu, který data od uživatele získá, zabere podle programátora Ondřeje Flídra průměrnému hackerovi maximálně dva dny práce.
Odborníci upozorňují především na to, že nezávislý bezpečnostní audit ještě stále probíhá a není jasné, s jakým výsledkem skončí. Problém vidí i v tom, že pro řadu uživatelů jsou datové schránky povinné. "Nebylo zde přechodné období, během kterého by se vychytaly dětské nemoci tohoto systému a posílila jeho bezpečnost," řekl ČT IT konzultant Jiří Peterka. Podle technického ředitele bezpečnostní firmy 4 Safety Miroslava Ludvíka tak existují tisíce lidí, kteří mohou získat přístupové údaje majitelů schránek a jejich jménem pak posílat úřadům dokumenty.
Společnost 4 Safety tvrdí, že například správci sítě poskytovatelů internetu dokážou podvrhnout uživateli datových schránek falešný certifikát, který si musí nainstalovat pro aktivaci schránky. U již zaregistrovaných uživatelů pak prý dokáží přesměrovat majitele schránky z webu ministerstva na svoje internetové stránky a získat přístupová data. Majitel schránky tak následně není jediným člověkem, který může číst došlé zprávy nebo odesílat dokumenty. Vetřelec může podle Ludvíka i zastavit odeslání zprávy a vyměnit ji za jinou.
Vnitro: Nebezpečí hrozí pouze tomu, kdo nedodržel postup instalace
Radek Smolík, který se pro ministerstvo vnitra stará o bezpečnost systému datových schránek, to ale důrazně odmítá. Takový postup je podle něj nemožný. Podvrhnout falešný certifikát lze pouze někomu, kdo nedodržel postup, jakým se má certifikát instalovat. "Vždy existují nějací lidé, kteří se nechají podvést," řekl ČT. Po nahrání certifikátu pak údajně žádný útočník nemůže certifikát vyměnit. Přesměrovat uživatele na jinou webovou stránku pak zbrzdí výrazné varování, které se díky certifikátu majiteli schránky na počítači objeví. Sám uživatel si pak musí všimnout, že se mu internetová stránka změnila.
Bezpečnostní firma ale vidí jediné řešení problému ve výměně certifikátů provozovaných Českou poštou za certifikáty, které jsou z mezinárodního hlediska bezpečné. Stát by to podle Ludvíka stálo zhruba 10 tisíc korun ročně. Bylo by ale nutné změnit legislativu.
Hlavní zprávy
-
Rath podal ústavní stížnost, manželka ho chce v Praze aktualizováno před 19 minutami Praha - Poslanec a bývalý středočeský hejtman David Rath dnes podal ústavní stížnost proti rozhodnutím spojeným s vyšetřováním korupce a uvalením vazby. Ratha nyní čeká výslech ... -
Jemenský atentátník se odpálil při nácviku na přehlídku - stovka mrtvých aktualizováno před 1 hodinou Saná - Nejméně 96 lidí dnes v Saná zabil sebevražedný atentátník. Zaměřil se na jednotku nacvičující vojenskou přehlídku, která se má v úterý konat na náměstí u ... -
VideoZemědělci zkomplikují dopravu na jihu Moravy i ve středních Čechách aktualizováno před 1 hodinou Brno/Praha – Česko se chystá na středeční protest zemědělců. Informace o tom, kde všude nespokojení zemědělci naruší provoz na silnicích, z jednotlivých krajů teprve přicházejí. -
VideoJak šel čas s Rathem… Dříve politická celebrita, dnes zdroj vtipů vydáno před 34 minutami Praha - Ambiciózní, chytrý, výborný rétor, ale také demagog a narcista a dnes navíc s nálepkou korupčníka. Cesta Davida Ratha po politickém žebříčku měla vzestupnou tendenci, ale po ...
Další v rubrice
-
před 11 minutami Podmíněné tresty za špehování ekologa, který dělal problémy developerovi
-
Videopřed 19 minutami Středočeští radní si odhlasovali, že zůstanou ve funkcích
-
Videopřed 34 minutami Generálka testování žáků se rozjela: Co ukážou výsledky?
-
před 51 minutami Ministerstva plánují zveřejňovat smlouvy na internetu
Nejčtenější v rubrice
- 19. 5. 2012 21:12 Tisíce lidí zašly na hokej do restaurací a na náměstí
- 21. 5. 2012 12:40 Bronzoví hokejisté přiletěli do Prahy, společnou oslavu neplánují
- 19. 5. 2012 19:00 ČSSD: Rath má vrátit mandát a skončit má i celé vedení kraje
- 20. 5. 2012 18:52 Musela jsem učinit opatření, aby neunikly informace
- 20. 5. 2012 19:48 Po včerejším smutku dnes Staroměstské náměstí jásalo
- 19. 5. 2012 21:44 Země upadá do bezvýznamnosti, tvrdí Filip


