Ohrožení datových schránek: Phishing, DNS poisoning, krádež hesla z klávesnice

Jiří Kocourek , 07. prosinec 2009 06:20 0 komentářů

Schranky
Díky zavedení systému datových schránek české firmy a organizace přijímají korespondenci od orgánů veřejné moci výhradně elektronicky prostřednictvím datových schránek. Na uživatele datových schránek lze údajně relativně snadno útočit známými typy počítačových útoků. Shodli se na tom odborníci na tiskové konferenci společnosti TNS.



dorucene
Datová schránka: doručené (klikněte pro zvětšení).

Počínaje prvním listopadem začal ostrý provoz systému datových schránek. V praxi to znamená, že české firmy a organizace přes Internet dostanou například vyměřený nedoplatek daní z finančního úřadu, oznámení o zahájení konkursu od soudu či například rozhodnutí o vítězství ve veřejné soutěži o lukrativní zakázku.

Citlivé dokumenty cílem útočníků

Jedná se tedy o závažné dokumenty privátního charakteru, jejichž odcizení, změna či zničení může firmám způsobit milionové škody, ať už přímé, nebo na pověsti firem, což je například u právníků, notářů či auditorů klíčové.

Na uživatele datových schránek lze relativně snadno útočit známými typy útoků. Běžné firewally, kterými jsou většinou firmy chráněny, přitom v takovém případě před útoky uživatele neochrání. "Ani přihlašovací jméno a heslo a dokonce ani přihlašování certifikátem nezaručuje ochranu před nabouráním či zneužitím schránky," vysvětluje soudní znalec v oboru bezpečnosti počítačových systémů a ředitel společnosti TNS Roman Pavlík.

Mezi typy útoků na uživatele datových schránek patří například phishing, odcizení hesla škodlivým programem při jeho zadávání na klávesnici počítače, využití přihlašovacích údajů z ukradeného notebooku, odcizení cookies či útok na DNS server, který vede k přesměrování na falešné webové stránky útočníka. Ve všech těchto případech se útočník dostane k přihlašovacím údajům nebo zneužije připojení ke schránce a může způsobit nenávratné škody.

Tiskové konference se minulý týden zúčastnil také Radek Smolík, bezpečnostní expert projektu datových schránek. Podle vyjádření společnosti TNS i Smolíka jsou datové schránky zranitelné především kvůli nedbalosti samotných uživatelů. Roman Pavlík z TNS dále uvedl, že pro útočníka na datové schránky je nejzajímavějším cílem jejich koncový uživatel. Ten totiž nedodržuje bezpečnostní standardy. Nesmyslné je prý mířit útoky na servery datových schránek, protože je to velice obtížně a je k tomu potřeba vysoká odborná kvalifikace. Podobně je tomu podle Pavlíka i při útoku na šifrovací algoritmy.

Způsobů, kterými může útočník uživatele napadnout, je hned několik. Bezpečnostní expert Radek Smolík uvedl jako nejslabší články, které lze zneužít k útoku, webové aplikace a chování uživatelů. "Ti nepoužívají certifikáty, instalují neznámý software a ignorují varování," vysvětlil Smolík.

Bezpečnostní řešení schránek

Právě tuzemská firma TNS vyvinula speciální řešení pro ochranu datových schránek Kernun Bezpečná schránka. To využívá kromě standardních metod šifrovacích klíčů či ověřování identity také vlastní unikátní technologii pro ochranu hesel a relací a získávání autoritativních DNS záznamů. Podle výrobce tak dokáže zajistit bezpečné připojení k datové schránce.

Přečtěte si také

Možné zneužití datových schránek prostřednictvím soudního platebního rozkazu
Průšvihy datových schránek


Komentáře


RSS 

Komentujeme

Chatbot mluví za mrtvého – od nápadu k realizaci

Pavel Houser , 30. listopad 2016 13:00
Pavel Houser

Na webu The Verge popsala Casey Newton příběh dvou přátel (Eugenia Kuyda a Roman Mazurenko). Peripet...

Více





Kalendář


RSS 

Zprávičky

Vodafone zvýšil do září počet zákazníků na 3,54 milionu

ČTK , 04. prosinec 2016 18:00

Mobilní operátor Vodafone zvýšil do konce září počet zákazníků na českém trhu meziročně o 146.000 na...

Více 0 komentářů

Nový škodlivý program ukradl údaje k milionu účtů Google

ČTK , 02. prosinec 2016 14:00

Nový škodlivý program Goolian narušil bezpečnost více než jednoho milionu účtů Google. Šíří se na za...

Více 0 komentářů

Telefony Nokia se příští rok vrátí na trh

ČTK , 02. prosinec 2016 10:30

Chytré telefony se značkou Nokia se objeví zpátky na trhu v příštím roce. Finská společnost Nokia dn...

Více 2 komentářů

Starší zprávičky

CETIN nabídne příští rok operátorům připojení až 250 Mbit/s

ČTK , 01. prosinec 2016 17:00

Společnost Česká telekomunikační infrastruktura (CETIN) zvýší od května příštího roku rychlost inter...

Více 0 komentářů

Akcie Samsungu stouply na nový rekord

ČTK , 01. prosinec 2016 12:00

Akcie jihokorejské společnosti Samsung Electronics dnes stouply o více než čtyři procenta na nový re...

Více 0 komentářů

FBI bude moci s povolením soudu pronikat do jakýchkoli počítačů

ČTK , 01. prosinec 2016 10:30

V americkém Senátu dnes selhal poslední pokus o zablokování rozšířených policejních pravomocí, které...

Více 2 komentářů

Gartner: Prodej tabletů v ČR letos klesne o osm procent na 1,1 mil

ČTK , 30. listopad 2016 14:00

Zájem o tablety letos dále klesá. Prodej tabletů a hybridních notebooků na českém trhu se letos sníž...

Více 0 komentářů