Deník
VYBRAT REGION
Zavřít mapu

Datové schránky nejsou tak bezpečné, jak tvrdil stát

Praha – Je relativně jednoduché sledovat odesílaná data a zjistit přihlašovací jméno i heslo

25.11.2009 10
SDÍLEJ:

Ilustrační fotoFoto: DENÍK

Komunikace úřadů s firmami ani s lidmi není bezpečná. Datové schránky, systém za desítky milionů korun, má slabiny. Technický ředitel firmy 4Safety Miroslav Ludvík včera názorně předvedl, jak snadno může lupič získat přístupové jméno a heslo do datové schránky firmy nebo i soukromé osoby a využívat ji místo nich. Postačí pouze, aby pracoval jako správce sítě pro koncového poskytovatele internetového připojení.

Zneužití schránky je jednoduché

Pak celkem jednoduše může sledovat odesílaná data, případně si přesměrováním zjistit, jaké je heslo a přihlašovací jméno. „To vše klidně i přes mobilní telefon s připojením k internetu,“ říká Ludvík. Pak může datovou schránku využívat spolu s firmou, odesílat za ni dokumenty, případně je přijímat a mazat. Může tak způsobit nedozírné škody.

Původně přitom byla míněna jako ochrana před tímto typem útočníků instalace bezpečnostního certifikátu, jakési brány, která měla zamezit útokům. Ten by uživatele upozornil, že stránka, přes kterou se chce přihlásit, není důvěryhodná. Ale pokud by postupoval přes stránky www.datoveschranky.info a chtěl si ho na základě instruktážního videa stáhnout, zřejmě by u chytřejšího lupiče narazil a stáhl by si do počítače falešný certifikát.

„Nedávno navíc ministerstvo vnitra změnilo přístup do schránky a firmy tam musí přes www.mojedatovaschranka.cz,“ říká Ludvík. A tam už není po instruktážním videu ani vidu ani slechu a o bezpečnostním certifikátu se vůbec nemluví.

Vyjádření ministerstva ani České pošty se bohužel k celému problému nepodařilo získat. „To jsou odborné technické záležitosti, o kterých se nejprve musím informovat u odborníků,“ řekl Deníku Petr Stiegler, který má v České poště datové schránky na starosti. Už dříve však na problém upozornili i další odborníci na IT. Například Jiří Peterka na serveru Lupa.cz.

Do počítače je třeba dostat certifikát

Řešení, jak se proti případnému zneužití schránky bránit, je tak v současnosti pouze jedno. Objednat si od mezinárodní certifikační autority za 1000 až 1500 korun mezinárodně uznávaný certifikát. Ten si potom u ní nechat nainstalovat do počítače nebo uložit na flash disk,“ říká Ludvík.

Čtěte také:
Vnitro si posvítí na napodobitele datových schránek
Datové schránky se úřadům prodraží

Autor: Pavel Cechl

25.11.2009 VSTUP DO DISKUSE 10
SDÍLEJ:
Hraniční přechod Ravah v Pásmu Gazy, ilustrační foto
3

Přechod Rafah v Pásmu Gazy se po deseti letech opět otevřel, zatím na tři dny

Stanislav Pitaš
DOTYK.CZ
4

Disident si lehnul na zem a estébáci z toho udělali napadení policisty

Většina uchazečů o Hrad by pravomoci hlavy státu neposilovala

Pravomoci prezidenta jsou dostatečné, a ústavu proto není třeba měnit, shoduje se většina kandidátů na prezidenta republiky. Nesouhlasí tak s dřívějším názorem současného prezidenta Miloše Zemana. Někteří by přesto dílčí změny přivítali. Navrhují třeba odvolatelnost prezidenta občany, možnost zákonodárné iniciativy hlavy státu nebo zrušení pravomoci zastavit trestní stíhání. 

Mugabe odmítá odstoupit, lidé vyrazí do ulic podpořit armádní převrat

Mezinárodní pozorovatelé situace v Zimbabwe předpokládají, že její obyvatelé vyrazí v sobotu ve velkém počtu do ulic, aby podpořili nekrvavý vojenský převrat, k němuž v tomto týdnu došlo, a současně vyzvali zimbabwského prezidenta Roberta Mugabeho, aby konečně odstoupil.

Argentinské námořnictvo hledá ponorku se 44 lidmi, ztratila kontakt s pobřežím

Argentinské námořnictvo pátrá po jedné ze svých ponorek, která přestala odpovídat na signály z pobřežních plavidel. Naposled byla spatřena ve středu uprostřed zálivu svatého Jiří zhruba 432 kilometrů od východního pobřeží Argentiny. Na její palubě je nejméně 44 lidí.

Škoda bude vyrábět elektromobily v Mladé Boleslavi. Začne v roce 2020

Česká automobilka Škoda Auto bude vozy s čistě elektrickým pohonem vyrábět v závodě v Mladé Boleslavi. Již od roku 2019 bude firma vyrábět i elektrické komponenty pro plug-in-hybridy.

Copyright © VLTAVA LABE MEDIA a.s., 2005 - 2017, všechna práva vyhrazena.
Používáme informační servis ČTK. Kontakt na redakci.
Publikování nebo šíření obsahu Denik.cz je bez písemného souhlasu
VLTAVA LABE MEDIA a.s., zakázáno.
Marketingové podmínky. Cookies. Zrušit oznámení

Vážení čtenáři,

náš web Deník.cz přechází kompletně pod zabezpečený protokol, který výrazně zlepší bezpečnost při procházení našich webů.

Z důvodu přechodu je nutné se znovu přihlásit k odběru upozornění na nejnovější zprávy - klikněte na tlačítko "Povolit", kterým si zajistíte odběr zpráv i do budoucna.

Děkujeme za pochopení.

POVOLIT