• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Blockchain přináší i významná bezpečnostní rizika

Aleš Pikora
15. 8. 2018
| Články

Ransomware, minery, ale i hrozba selhání celých obchodních platforem: Studie společnosti McAfee Blockchain Threat Report ukazuje, že stejně jako každá inovativní technologie, také blockchain a kryptoměny vystavují koncové uživatele a firmy řadě souvisejících bezpečnostních hrozeb. Vznikly již i nové specializované formy kybernetické kriminality.
Analýza McAfee rozděluje bezpečnostní rizika kolem blockchainu do několika kategorií. První je celkem elementární. Tak jako všechny aktuální trendy (událost, věci, o nichž se mluví), také blockchain se používá k phishingu a podobně triviálním podvodům, kdy jde o to přimět uživatele kliknout na nějaký odkaz, objednat kryptoměny, poskytnout přihlašovací údaje apod. V roce 2017 se objevily nabídky služeb pro správu peněženek s kryptoměnami, které je prostě vyprázdní. Za nástroje pro těžbu kryptoměn se vydává malware (nebo je do skutečně takto fungujících programů přibalen další nežádoucí software).

Druhá rovina podvodů souvisejících s blockchainem/kryptoměnami obnáší jejich využití podvodníky pro anonymizaci. Epidemie ransomwaru by nikdy nemohla dosáhnout takových rozměrů, kdyby podvodníci neměli k dispozici možnost požadovat převod v rámci bitcoinů – využívat při vydírání běžných bankovních služeb by bylo proveditelné mnohem obtížněji (bez ohledu na to, nakolik jsou vystopovatelné i transakce v bitcoinech; tvůrci ransomwaru navíc již zneužívají např. i kryptoměny Monero, Ethereum, Dash nebo Kirk).

Třetí souvislost mezi kryptoměnami a podvodníky spočívá v tom, že nyní mají útočníci jednoduchou možnost, jak monetizovat nakažené systémy – zneužijí jejich výkon k těžbě kryptoměn. Programy pro „dolování“ (minery) dokonce podle posledních statistik předstihly co do četnosti i ransomware. Výhodou útočníků je zde především nenápadnost. Nedávný průzkum laboratoří McAfee Labs uvádí, že množství vzorků malwaru čerpající kryptoměny vzrostlo v 1. čtvrtletí letošního roku meziročně o 629 %. Navíc zde existuje „šedá zóna“, kdy využívání běží např. v rámci webového prohlížeče při návštěvě určitého webu, který takto může mít i postaven svůj celý obchodní model (legálnost postupu závisí zřejmě hlavně na tom, zda je návštěvník o všem informován a zda zneužití skončí při opuštění stránky).

Hrozba selhání celých ekosystémů

Studie Blockchain Threat Report však navíc mapuje i čtvrtou oblast, která není tak známá, a to bezpečnostní rizika spojená s legitimním zaváděním technologie blockchain. V posledních letech došlo například k útokům na celou řadu burz pro obchodování s kryptoměnami. Počátkem r. 2018 bylo z japonské burzy Coincheck ukradeno 532 milionů dolarů a škoda vznikla 260 000 investorům.

Ukazuje se tedy, že i když nedojde k prolomení samotných šifrovacích algoritmů, zranitelné jsou konkrétní implementace (nástroje pro práci), v nichž se technologie blockchain používá. Totéž pak hrozí podnikům, které chtějí na základě blockchainu realizovat transakce se svými zákazníky, dodavateli a dalšími partnery. Protože kolem technologie panuje velké nadšení, podvodníci mají značnou naději, že ve vznikajících komplexních ekosystémech najdou bezpečnostní mezery, a to bez ohledu na robustní bezpečnost samotného jádra technologie. Každý takový složitý systém je stejně zranitelný jako jeho nejslabší bod.

McAfee odhaduje, že v roce 2024 dosáhne trh se službami blockchain 9,6 miliard dolarů, současně ovšem výrazně porostou i ztráty, které podniky utrpí kvůli souvisejícím bezpečnostním incidentům. Část těchto škod padá na vrub příliš rychlé, neuvážené implementaci blockchainu do firemního IT. Podniky se těmto zbytečným nákladům mohou ale vyhnout. Blockchain přitom není nasazován jen v technologických firmách, ale experimentují s ním i vládní agentury nebo největší podniky. Případné selhání této transakční infrastruktury pak zasáhne všechny zúčastněné strany a může mít obrovský dopad. Organizace by při nasazování blockchainu každopádně měly využít nějakou sadu doporučených postupů (best practices). Vyplatí se konzultovat s bezpečnostními firmami a dalšími odborníky na problematiku firemní IT bezpečnosti.

Aleš Pikora, ředitel divize DataGuard
PCS, spol. s r. o.

Rubriky: ByznysSecurityTechnologie

Související příspěvky

HPE představuje nové routery Juniper PTX
Články

HPE představuje nové routery Juniper PTX

27. 2. 2026
750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří
Zprávičky

Netflix ustoupil v bitvě o Warner Bros, slavná studia tak může převzít Paramount

27. 2. 2026
Zákony informatiky: Když Brooksův zákon neplatí
Články

Umělá inteligence pomáhá řešit i problémy, kterým sama nerozumí

27. 2. 2026
750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří
Zprávičky

GFI Software ustanovila Zebra Systems výhradním distribučním partnerem pro Severní Ameriku

26. 2. 2026

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Netflix ustoupil v bitvě o Warner Bros, slavná studia tak může převzít Paramount

ČTK
27. 2. 2026

Americký provozovatel streamovací platformy Netflix odmítl zvýšit nabídku na převzetí filmových studií a streamovací

Ruské úřady se rozhodly Telegram zablokovat na začátku dubna

ČTK
27. 2. 2026

Ruské úřady rozhodly, že začátkem dubna zablokují komunikační platformu Telegram, uvádí ruský server RBC

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

GFI Software ustanovila Zebra Systems výhradním distribučním partnerem pro Severní Ameriku

itbiz
26. 2. 2026

Společnost GFI Software oznámila konsolidaci své severoamerické distribuce pod Zebra Systems LLC, která je

Huawei AI ilustracni

Výsledky a výhled Nvidie překonaly odhady, vzrostly příjmy z datových center

ČTK
26. 2. 2026

Americký výrobce čipů Nvidia zvýšil ve čtvrtém čtvrtletí tržby meziročně o 73 procent na

Apple přesune část výroby svého malého počítače Mac mini z Asie do Houstonu

ČTK
26. 2. 2026

Americká společnosti Apple přesune část výroby svého malého stolního počítače Mac mini z Asie

Revolut zvažuje, že letos prodá investorům nové akcie

ČTK
26. 2. 2026

Britská internetová finanční společnost Revolut zvažuje, že ve druhé polovině letošního roku prodá investorům

Nová nabídka od Paramountu může být lepší než ta od Netflixu, připustil Warner

ČTK
25. 2. 2026

Aktualizovaná nabídka mediálního konglomerátu Paramount Discovery na převzetí skupiny Warner Bros. Discovery (WBD) zahrnuje

Platební společnost Stripe má zájem o převzetí PayPalu

ČTK
25. 2. 2026

Platební společnost Stripe zvažuje převzetí celé nebo alespoň části americké firmy PayPal. S odvoláním

Tiskové zprávy

Společnost Epson představila speciální edici Lifestudio Flex Lux

AI pomáhá odhalit vzácná onemocnění včas. Vývoj podporuje AWS

T-Mobile v roce 2025 – hospodářské výsledky

Operátoři zachytí 3 miliony podvržených hovorů každý měsíc

Mobilní svět a rostoucí náklady kyberútoků

Česká obchodní inspekce uskutečnila v minulém roce 751 kontrol internetových obchodů, porušení předpisů zjistila v 639 kontrolách

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Bře 12
Celý den

IT Security Worshop

Dub 15
Celý den

Energy Vision

Zobrazit kalendář

Komentujeme

itbiz kamil pittner

Platformové inženýrství: popularita termínu může vést ke zmatení

Kamil Pittner
2. 1. 2026

Podobně jako v případě DevOps se i termín platformové inženýrství stal natolik oblíbeným, až se začal...

Slovník

Prodej na krátko (shorting, short selling, krátký prodej)

CPM

.A11

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.