Ohrožení datových schránek: Phishing, DNS poisoning, krádež hesla z klávesnice

Jiří Kocourek , 07. prosinec 2009 06:20 0 komentářů

Schranky
Díky zavedení systému datových schránek české firmy a organizace přijímají korespondenci od orgánů veřejné moci výhradně elektronicky prostřednictvím datových schránek. Na uživatele datových schránek lze údajně relativně snadno útočit známými typy počítačových útoků. Shodli se na tom odborníci na tiskové konferenci společnosti TNS.



dorucene
Datová schránka: doručené (klikněte pro zvětšení).

Počínaje prvním listopadem začal ostrý provoz systému datových schránek. V praxi to znamená, že české firmy a organizace přes Internet dostanou například vyměřený nedoplatek daní z finančního úřadu, oznámení o zahájení konkursu od soudu či například rozhodnutí o vítězství ve veřejné soutěži o lukrativní zakázku.

Citlivé dokumenty cílem útočníků

Jedná se tedy o závažné dokumenty privátního charakteru, jejichž odcizení, změna či zničení může firmám způsobit milionové škody, ať už přímé, nebo na pověsti firem, což je například u právníků, notářů či auditorů klíčové.

Na uživatele datových schránek lze relativně snadno útočit známými typy útoků. Běžné firewally, kterými jsou většinou firmy chráněny, přitom v takovém případě před útoky uživatele neochrání. "Ani přihlašovací jméno a heslo a dokonce ani přihlašování certifikátem nezaručuje ochranu před nabouráním či zneužitím schránky," vysvětluje soudní znalec v oboru bezpečnosti počítačových systémů a ředitel společnosti TNS Roman Pavlík.

Mezi typy útoků na uživatele datových schránek patří například phishing, odcizení hesla škodlivým programem při jeho zadávání na klávesnici počítače, využití přihlašovacích údajů z ukradeného notebooku, odcizení cookies či útok na DNS server, který vede k přesměrování na falešné webové stránky útočníka. Ve všech těchto případech se útočník dostane k přihlašovacím údajům nebo zneužije připojení ke schránce a může způsobit nenávratné škody.

Tiskové konference se minulý týden zúčastnil také Radek Smolík, bezpečnostní expert projektu datových schránek. Podle vyjádření společnosti TNS i Smolíka jsou datové schránky zranitelné především kvůli nedbalosti samotných uživatelů. Roman Pavlík z TNS dále uvedl, že pro útočníka na datové schránky je nejzajímavějším cílem jejich koncový uživatel. Ten totiž nedodržuje bezpečnostní standardy. Nesmyslné je prý mířit útoky na servery datových schránek, protože je to velice obtížně a je k tomu potřeba vysoká odborná kvalifikace. Podobně je tomu podle Pavlíka i při útoku na šifrovací algoritmy.

Způsobů, kterými může útočník uživatele napadnout, je hned několik. Bezpečnostní expert Radek Smolík uvedl jako nejslabší články, které lze zneužít k útoku, webové aplikace a chování uživatelů. "Ti nepoužívají certifikáty, instalují neznámý software a ignorují varování," vysvětlil Smolík.

Bezpečnostní řešení schránek

Právě tuzemská firma TNS vyvinula speciální řešení pro ochranu datových schránek Kernun Bezpečná schránka. To využívá kromě standardních metod šifrovacích klíčů či ověřování identity také vlastní unikátní technologii pro ochranu hesel a relací a získávání autoritativních DNS záznamů. Podle výrobce tak dokáže zajistit bezpečné připojení k datové schránce.

Přečtěte si také

Možné zneužití datových schránek prostřednictvím soudního platebního rozkazu
Průšvihy datových schránek


Komentáře

RSS 

Komentujeme

Bezpečnost IT a tygří logika

Pavel Houser , 14. únor 2017 11:00
Pavel Houser

Jak praví známý vtip, běží-li za vámi tygr, netřeba se pohybovat rychleji než šelma – stačí předběhn...

Více






Kalendář

20. 03.

24. 03.
CeBIT 2017
25. 03. INSPO 2017
28. 04. Oracle Code 2017
RSS 

Zprávičky

Samsung představil nové Gear VR s ovladačem

ITBiz.cz , 26. únor 2017 20:23

Samsung představil zcela nové brýle Gear VR s ovladačem, kterými rozšiřuje vlastní portfolio zařízen...

Více 0 komentářů

3 nové smartphony Nokia s Androidem

ITBiz.cz , 26. únor 2017 20:12

Znovuzrození se dočkala Nokia 3310....

Více 0 komentářů

Acer uvádí smartphony Liquid Z6E

ITBiz.cz , 26. únor 2017 19:38

Technologie BlueLightShield snižuje míru vystavení modrému světlu....

Více 0 komentářů

Starší zprávičky

Rakovnické Gymnázium Zikmunda Wintra fakultní školou pro ČVUT

ITBiz.cz , 26. únor 2017 19:30

Již deváté střední škole propůjčila Fakulta elektrotechnická ČVUT v Praze statut fakultní školy. ...

Více 0 komentářů

V Barceloně začíná Mobile World Congress 2017

ITBiz.cz , 26. únor 2017 16:14

LG G6 je jednou z prvním novinek představených v Barceloně. Smarpthone pro sledování videa a fotogra...

Více 0 komentářů

110 grafických karet vytvořilo kolizi pro SHA-1 - za rok

ITBiz.cz , 25. únor 2017 19:50

Za projektem stojí Google a získal už velký mediální ohlas, i když technické podrobnosti zatím zveře...

Více 0 komentářů

Prodej chytrých telefonů v Německu loni poprvé klesl

ČTK , 25. únor 2017 14:35

Tržby poklesly i přes rostoucí průměrnou cenu smartphonu....

Více 0 komentářů