Ohrožení datových schránek: Phishing, DNS poisoning, krádež hesla z klávesnice

Jiří Kocourek , 07. prosinec 2009 06:20 0 komentářů

Schranky
Díky zavedení systému datových schránek české firmy a organizace přijímají korespondenci od orgánů veřejné moci výhradně elektronicky prostřednictvím datových schránek. Na uživatele datových schránek lze údajně relativně snadno útočit známými typy počítačových útoků. Shodli se na tom odborníci na tiskové konferenci společnosti TNS.



dorucene
Datová schránka: doručené (klikněte pro zvětšení).

Počínaje prvním listopadem začal ostrý provoz systému datových schránek. V praxi to znamená, že české firmy a organizace přes Internet dostanou například vyměřený nedoplatek daní z finančního úřadu, oznámení o zahájení konkursu od soudu či například rozhodnutí o vítězství ve veřejné soutěži o lukrativní zakázku.

Citlivé dokumenty cílem útočníků

Jedná se tedy o závažné dokumenty privátního charakteru, jejichž odcizení, změna či zničení může firmám způsobit milionové škody, ať už přímé, nebo na pověsti firem, což je například u právníků, notářů či auditorů klíčové.

Na uživatele datových schránek lze relativně snadno útočit známými typy útoků. Běžné firewally, kterými jsou většinou firmy chráněny, přitom v takovém případě před útoky uživatele neochrání. "Ani přihlašovací jméno a heslo a dokonce ani přihlašování certifikátem nezaručuje ochranu před nabouráním či zneužitím schránky," vysvětluje soudní znalec v oboru bezpečnosti počítačových systémů a ředitel společnosti TNS Roman Pavlík.

Mezi typy útoků na uživatele datových schránek patří například phishing, odcizení hesla škodlivým programem při jeho zadávání na klávesnici počítače, využití přihlašovacích údajů z ukradeného notebooku, odcizení cookies či útok na DNS server, který vede k přesměrování na falešné webové stránky útočníka. Ve všech těchto případech se útočník dostane k přihlašovacím údajům nebo zneužije připojení ke schránce a může způsobit nenávratné škody.

Tiskové konference se minulý týden zúčastnil také Radek Smolík, bezpečnostní expert projektu datových schránek. Podle vyjádření společnosti TNS i Smolíka jsou datové schránky zranitelné především kvůli nedbalosti samotných uživatelů. Roman Pavlík z TNS dále uvedl, že pro útočníka na datové schránky je nejzajímavějším cílem jejich koncový uživatel. Ten totiž nedodržuje bezpečnostní standardy. Nesmyslné je prý mířit útoky na servery datových schránek, protože je to velice obtížně a je k tomu potřeba vysoká odborná kvalifikace. Podobně je tomu podle Pavlíka i při útoku na šifrovací algoritmy.

Způsobů, kterými může útočník uživatele napadnout, je hned několik. Bezpečnostní expert Radek Smolík uvedl jako nejslabší články, které lze zneužít k útoku, webové aplikace a chování uživatelů. "Ti nepoužívají certifikáty, instalují neznámý software a ignorují varování," vysvětlil Smolík.

Bezpečnostní řešení schránek

Právě tuzemská firma TNS vyvinula speciální řešení pro ochranu datových schránek Kernun Bezpečná schránka. To využívá kromě standardních metod šifrovacích klíčů či ověřování identity také vlastní unikátní technologii pro ochranu hesel a relací a získávání autoritativních DNS záznamů. Podle výrobce tak dokáže zajistit bezpečné připojení k datové schránce.

Přečtěte si také

Možné zneužití datových schránek prostřednictvím soudního platebního rozkazu
Průšvihy datových schránek


Komentáře

RSS 

Komentujeme

Kradená auta: Další úkol pro bezpečnostní kamery

Pavel Houser , 16. srpen 2017 06:30
Pavel Houser

Bezpečnostní kamery, které hledají ukradená vozidla nebo mají za úkol vozidlo jednoznačně identifiko...

Více






Kalendář

24. 08. Webinář Synology - DSM 6.1 - Virtual Machine Manager
27. 08.

31. 08.
VMworld 2017
01. 09.

06. 09.
IFA 2017
RSS 

Zprávičky

LG V30 bude mít displej OLED FullVision

Pavel Houser , 21. srpen 2017 11:42

P-OLED vzniká umísťováním pixelů na plastový substrát, který je mnohem pevnější než skleněná základn...

Více 0 komentářů

Jak funguje byznys na tuzemském YouTube

ČTK , 21. srpen 2017 09:47

Zájem Čechů o sledování videí na YouTube vzrostl letos meziročně o 35 procent. Poptávka se přesouvá ...

Více 0 komentářů

9 z 10 e-shopů nesplnilo zákonné povinnosti

ITBiz.cz , 20. srpen 2017 14:00

Česká obchodní inspekce pravidelně monitoruje dodržování zákonů v oblasti prodeje zboží v e-shopech....

Více 0 komentářů

Starší zprávičky

Lenovo ve ztrátě, k zisku se má vrátit do 2 let

ČTK , 19. srpen 2017 10:12

Firma nevylučuje zdražení svých výrobků, aby udržela ziskové marže....

Více 0 komentářů

Generální ředitel Infosysu nečekaně rezignoval

ČTK , 19. srpen 2017 09:30

Od doby, co Sikka nastoupil do čela firmy, akcie stouply o více než pětinu....

Více 0 komentářů

Irsko odmítá požadavek EU, aby od Applu zpětně vybralo daně

ČTK , 18. srpen 2017 13:00

Jednání Applu údajně nebylo v rozporu s legislativou Irska ani Evropské unie....

Více 6 komentářů

Ericsson zvažuje, že propustí až 25 000 zaměstnanců

ČTK , 18. srpen 2017 09:00

Švédská firma se v poslední době potýká se slábnoucí poptávkou ze strany telekomunikačních operátorů...

Více 0 komentářů