Ohrožení datových schránek: Phishing, DNS poisoning, krádež hesla z klávesnice

Jiří Kocourek , 07. prosinec 2009 06:20 0 komentářů

Schranky
Díky zavedení systému datových schránek české firmy a organizace přijímají korespondenci od orgánů veřejné moci výhradně elektronicky prostřednictvím datových schránek. Na uživatele datových schránek lze údajně relativně snadno útočit známými typy počítačových útoků. Shodli se na tom odborníci na tiskové konferenci společnosti TNS.



dorucene
Datová schránka: doručené (klikněte pro zvětšení).

Počínaje prvním listopadem začal ostrý provoz systému datových schránek. V praxi to znamená, že české firmy a organizace přes Internet dostanou například vyměřený nedoplatek daní z finančního úřadu, oznámení o zahájení konkursu od soudu či například rozhodnutí o vítězství ve veřejné soutěži o lukrativní zakázku.

Citlivé dokumenty cílem útočníků

Jedná se tedy o závažné dokumenty privátního charakteru, jejichž odcizení, změna či zničení může firmám způsobit milionové škody, ať už přímé, nebo na pověsti firem, což je například u právníků, notářů či auditorů klíčové.

Na uživatele datových schránek lze relativně snadno útočit známými typy útoků. Běžné firewally, kterými jsou většinou firmy chráněny, přitom v takovém případě před útoky uživatele neochrání. "Ani přihlašovací jméno a heslo a dokonce ani přihlašování certifikátem nezaručuje ochranu před nabouráním či zneužitím schránky," vysvětluje soudní znalec v oboru bezpečnosti počítačových systémů a ředitel společnosti TNS Roman Pavlík.

Mezi typy útoků na uživatele datových schránek patří například phishing, odcizení hesla škodlivým programem při jeho zadávání na klávesnici počítače, využití přihlašovacích údajů z ukradeného notebooku, odcizení cookies či útok na DNS server, který vede k přesměrování na falešné webové stránky útočníka. Ve všech těchto případech se útočník dostane k přihlašovacím údajům nebo zneužije připojení ke schránce a může způsobit nenávratné škody.

Tiskové konference se minulý týden zúčastnil také Radek Smolík, bezpečnostní expert projektu datových schránek. Podle vyjádření společnosti TNS i Smolíka jsou datové schránky zranitelné především kvůli nedbalosti samotných uživatelů. Roman Pavlík z TNS dále uvedl, že pro útočníka na datové schránky je nejzajímavějším cílem jejich koncový uživatel. Ten totiž nedodržuje bezpečnostní standardy. Nesmyslné je prý mířit útoky na servery datových schránek, protože je to velice obtížně a je k tomu potřeba vysoká odborná kvalifikace. Podobně je tomu podle Pavlíka i při útoku na šifrovací algoritmy.

Způsobů, kterými může útočník uživatele napadnout, je hned několik. Bezpečnostní expert Radek Smolík uvedl jako nejslabší články, které lze zneužít k útoku, webové aplikace a chování uživatelů. "Ti nepoužívají certifikáty, instalují neznámý software a ignorují varování," vysvětlil Smolík.

Bezpečnostní řešení schránek

Právě tuzemská firma TNS vyvinula speciální řešení pro ochranu datových schránek Kernun Bezpečná schránka. To využívá kromě standardních metod šifrovacích klíčů či ověřování identity také vlastní unikátní technologii pro ochranu hesel a relací a získávání autoritativních DNS záznamů. Podle výrobce tak dokáže zajistit bezpečné připojení k datové schránce.

Přečtěte si také

Možné zneužití datových schránek prostřednictvím soudního platebního rozkazu
Průšvihy datových schránek


Komentáře

RSS 

Komentujeme

Sociální sítě pro B2B? Bláznovství!

Richard Jan Voigts , 17. květen 2017 07:00
Richard Jan Voigts

Agentura Ami Digital provedla průzkum ohledně využívání sociálních sítí v České republice. Ami Digit...

Více





RSS 

Zprávičky

it-sa 2017 poprvé ve dvou halách

ITBiz.cz , 23. květen 2017 17:00

Veletrh zabezpečení IT s největším počtem vystavovatelů v Evropě dál roste. Pět měsíců před konáním ...

Více 0 komentářů

Gartner: Prodej chytrých telefonů ve čtvrtletí stoupl o 9,1 %

ČTK , 23. květen 2017 12:00

Vede Samsung a Apple, ale jejich podíl klesá, roste Huawei na třetím místě....

Více 0 komentářů

Prudký vzestup mobilního ransomwaru

Pavel Houser , 23. květen 2017 10:21

Congur a Fusob. V průběhu prvních tří měsíců tohoto roku se objem mobilního ransomwaru více než ztro...

Více 0 komentářů

Starší zprávičky

Ruská policie zadržela podezřelé z útoku na Sberbank

ČTK , 23. květen 2017 08:00

Ruští hackeři s využitím viru nasazeného do mobilů se systémem Android ukradli asi milion dolarů (24...

Více 0 komentářů

Hodnota bitcoinu stoupla na nový rekord přes 2100 dolarů

ČTK , 22. květen 2017 18:49

Posilování napomáhají mj. spekulace, že americká Komise pro cenné papíry a burzy (SEC) by mohla změn...

Více 0 komentářů

Firewall pro koncentraci VPN

Pavel Houser , 22. květen 2017 17:29

Zyxel Communications představil hardwarový VPN firewall USG2200-VPN. Zákazníkům má toto řešení přiné...

Více 2 komentářů

ČTU hájí novelu zákona o přechodu na DVB-T2

Pavel Houser , 22. květen 2017 14:47

Přechod na nový standard bude spojen s náklady na straně spotřebitele....

Více 0 komentářů