NSA o chybě internetu věděla dva roky, mlčením ohrozila miliony lidí

New York - Americká Národní agentura pro bezpečnost (NSA) dlouhodobě využívala závažnou bezpečnostní chybu internetu, o jejíž existenci se uživatelé dozvěděli teprve tento týden. Fakt, že NSA využívala pro přístup k citlivým informacím takzvanou Chybu krvácení srdce (Heartbleed Bug), potvrdily agentuře Bloomberg dva zdroje obeznámené s tajnými programy vládní zpravodajské služby. Praxe, kterou vedení tajných služeb oficiálně popírá, opět rozvířila debatu o činnosti NSA, kterou se nedávno rozhodl po loňské aféře výrazně omezit prezident Barack Obama.

NSA se prostřednictvím vážné chyby hojně využívané šifrovací knihovny OpenSSL byla schopna dostat k chráněným datům včetně soukromých hesel uživatelů internetu, tvrdí zdroje agentury Bloomberg. Vládní rozvědka podle nich využívala Heartbleed Bug téměř dva roky. Veřejnost se přitom o této chybě dozvěděla až před několika dny prostřednictvím společnosti Google, která ji objevila ve spolupráci s finskou firmou Codenomicon.

NSA se podle informací Bloombergu rozhodla utajit existenci chyby, neboť jejím prostřednictvím hodlala monitorovat potenciálně hrozby pro bezpečnost USA či osoby spjaté s terorismem, tvrdí zdroje Bloombergu.

Tajné služby však její dlouhodobé využívání oficiálně popírají. "Zprávy o tom, že by NSA nebo kterákoli jiná součást vládních úřadů věděla o takzvané Chybě krvácení srdce před rokem 2014 jsou mylné," odpovědělo agentuře na dotaz v prohlášení vedení amerických tajných služeb.

Podle expertů na počítačovou bezpečnost si vládní rozvědka sice prostřednictvím chyby opatřila přístup k heslům umožňujícím rozsáhlé nabourávání do soukromých počítačů. Tím, že udržovala chybu v tajnosti, však vystavila miliony lidí riziku útoku hackerů či zahraničních tajných služeb. "Je to políček do tváře tvrzení tajné služby o tom, že jí jde v první řadě o bezpečnost. Lidé zabývající se počítačovou bezpečností je za to budou chtít roztrhat," komentoval praktiku někdejší IT specialista americké armády Jason Healey.

Krvácející srdce postihuje knihovny OpenSSL, které zajišťují základní šifrovací funkce. Používají je rozličné programovací jazyky a lze se s nimi setkat v unixových operačních systémech (např. Solaris, Linux nebo Mac OS X), v operačním systému pro výkonné serverové počítače OpenVMS a pochopitelně také v Microsoft Windows. Knihovny OpenSSL vlastně obhospodařují kryptografické protokoly Transport Layer Security (TLS) a jeho předchůdce Secure Sockets Layer (SSL), díky nimž lze po internetu zabezpečeně komunikovat v rámci prohlížení WWW stránek nebo třeba emailem. Díky těmto protokolům by nikdo neměl odposlouchávat či falšovat zprávy někoho jiného.

Proč tolik povyku? Krvácející srdce obsahují knihovny OpenSSL 1.0.1 až 1.0.1f a pak ještě OpenSSL 1.0.2-beta. Dohromady to představuje nemalou část veškeré komunikace na internetu. Samotná chyba existuje zřejmě od 31. prosince 2011 a po světě se rozšířila 14. března 2012, s uveřejněním knihovny OpenSSL version 1.0.1.

Zatím není úplně jasné, kolik škody Krvácející srdce napáchalo, prý ale lze vyčíst ze záznamů počítačového provozu těžení z této chyby minimálně pět měsíců dozadu. V době zveřejnění, tedy 7. dubna (2014), trpělo krvácejícím srdcem asi 17 procent všech zabezpečených a důvěryhodně certifikovaných serverů. Jinými slovy, asi tak 600 tisíc serverů, s nimž by jste se neměli bát komunikovat, informuje server osel.cz.

Související

Osobou, která deníku Guardian prozradila, že americké výzvědné úřady špehují ve velkém občany po celém světě, je Edward Snowden, devětadvacetiletý bývalý technický asistent v CIA a současný zaměstnanec zbrojovky Booz Allen Hamilton. Jeho poslední stopy vedou do čínského hotelu The Miro, odkud však zmizel. Některé aspekty nasvědčují tomu, že by mohl být čínským špiónem.

Američan Snowden chce získat ruské občanství

Bývalý spolupracovník amerických tajných služeb Edward Snowden, který zveřejnil utajované informace o americké elektronické špionáži a nyní žije v ruském exilu, požádal o ruské občanství. Oznámil to dnes sám na twitteru.

Více souvisejících

NSA (The National Security Agency) internet počítače

Aktuálně se děje

včera

včera

Fotbal, ilustrační fotografie

Euro 2024: První remíza v turnaji. Dánové neudrželi vedení proti Slovincům

Gólově nejchudší zápas v dosavadním průběhu Eura v Německu a zároveň první remíza turnaje. Tak se dá popsat utkání skupiny C mezi Slovinskem a Dánskem. To skórovalo jako první a symbolicky se o to postaral Christian Eriksen, který se tak po 1100 dnech od kolapsu na minulém Euru 2021 opět představil v tom nejlepším, protože skóroval. Jeho branka však ke třem bodům pro Seveřany nestačila, jelikož ve druhé půli to byli Slovinci, kteří čím dál více tlačili soupeře a nakonec to vyústilo ve vyrovnání zásluhou Janži v 77. minutě. Přestože na obou týmech bylo ke konci duelu vidět, že by chtěli víc než bod, další branka už v zápase nepadla.

včera

Aktualizováno včera

včera

Fotbal, ilustrační fotografie

Euro 2024: Nizozemsko se na první tři body nadřelo. Duel s Polskem muselo otáčet

V neděli svými dalšími třemi zápasy pokračuje evropský fotbalový šampionát v Německu. V prvním z duelů se představili Nizozemci, jejichž fanoušci vytvořili alespoň pro nedělní odpoledne z Hamburku nizozemské město. Hnáni obrovskou podporou se svěřenci kouče Ronalda Koemana vydali za prvními třemi body v souboji s Polskem. To se pro změnu muselo obejít bez své největší hvězdy Roberta Lewandowského, jenž se krátce před šampionátem zranil. Pro tento zápas ho nahradil Adam Buksa a právě on otevřel skóre. I když Nizozemci tak efektivní zprvu nebyli, nakonec stav otočili, když ještě v první půli skóroval Gakpo a v závěru dokonal obrat Weghorst.

včera

včera

Peter Pellegrini

Pellegrini naznačil, co očekává od červnové návštěvy Česka

Nový slovenský prezident Peter Pellegrini v diskusním pořadu veřejnoprávní televize RTVS prozradil, že český protějšek Petr Pavel vnímá blížící se Pellegriniho návštěvu Česka jako možná symbol usmířen mezi oběma zeměmi po březnovém přerušení mezivládních konzultací. Pellegrini dorazí do Prahy 26. června. 

včera

Hasiči, ilustrační fotografie.

Dálnici D11 dnes opakovaně uzavřel požár kamionu.

Na dálnici D11 ve směru na Prahu komplikoval provoz od nedělního rána až do odpoledne požár kamionu. Komunikace musela být kvůli zásahu záchranných složek i následným úklidovým pracím opakovaně uzavírána. Událost se obešla bez zranění. 

včera

včera

Fotbal, ilustrační fotografie

Euro 2024: Ani nejrychlejší gól v historii ME Albáncům nestačil. Itálie otočila a vyhrála 2:1

Do fotbalového turnaje v Německu vstoupili v sobotu večer i obhájci titulu evropských šampionů Italové. Pro ně začal duel s Albánci velkým šokem, když už po 23 vteřinách po chybně vhozeném autovém vhazování skóroval Bajrami. Dalších patnáct minut však fotbalistům z Apeninského poloostrova stačilo bohatě na to, aby tento nepříznivý stav otočili, o což se postarali Bastoni a Barella.

včera

Danuše Nerudová

Česko hledá eurokomisaře. Určí ho Starostové, anebo Piráti

Nového českého eurokomisaře či eurokomisařku by měli nominovat Piráti, anebo Starostové. Taková je dohoda mezi stranami vládní koalice. Nic na tom zatím nezměnily ani volební výsledky, kdy volební koalice Spolu složená z kandidátů ODS, TOP 09 a KDU-ČSL uspěla více než koaliční partneři. Otázkou však je, kdo nakonec bude nominován do Evropské komise, kterou s největší pravděpodobností nadále povede Ursula von der Leyenová.

včera

včera

Aktualizováno včera

včera

včera

včera

včera

včera

včera

Výsledkem mírového summitu bude prohlášení lídrů. Návrh textu se dostal na veřejnost

Ve Švýcarsku dnes druhým dnem vyvrcholí mírový summit, na němž světoví lídři hledají cestu k míru na Ukrajině. Podle zjištění agentury Reuters bude jejím výsledkem komuniké, v němž se píše o válce Ruska proti Kyjevu. Návrh také obsahuje výzvu k respektování územní celistvosti Ukrajiny. 

Zdroj: Lucie Podzimková

Další zprávy