ROZHOVOR - Odcizené e-maily premiéra Bohuslava Sobotky zveřejněné dosud neznámými hackery na internetu dělají vrásky politikům i tajným službám. Předseda vlády tvrdí, že heslo použité u jeho soukromé schránky bylo dostatečně silné a bezpečné, podle experta na počítačovou bezpečnost Karla Mika ze společnosti DCIT je ale hlavní problém jinde.
V souvislosti s uniklou poštou premiéra Bohuslava Sobotky se opět otevřelo téma nedostatečného zabezpečení dat na internetu. Jak často se u nás podobné věci, tedy prolomení ochrany nějakého účtu či e-mailu, dějí?
Není to nic výjimečného, s ukradenými přístupovými údaji (hesly) k e-mailovým schránkám se již poměrně dlouhou dobu čile obchoduje (na "černém trhu").
Co je podle vás v kauze uniklých e-mailů tím největším bezpečnostním problémem? Může jím být slabé heslo, nebo například využívání soukromé schránky na Seznamu pro pracovní účely?
Slabé heslo anebo zneužití kontrolních otázek jsou stále spíše nepotvrzené spekulace. Hlavní problém v tomto případě je, že e-mail u Seznamu není úplně nejvhodnější platforma pro poměrně citlivou komunikaci vrcholného politika.
V dnešní době je řada zabezpečení, kterými se dá těmto předejít, například ochrana formou autorizace přístupu pomocí mobilního telefonu či jiného autentikátoru. Které z aktuálně používaných zabezpečení je podle vás nejlepší?
Pokud to služba nabízí, lze jednoznačně doporučit 2-faktorovou autentizaci (přes SMS či speciální autentizační aplikaci v chytrém telefonu). Běžné tzv. freemailové služby Vám pravděpodobně nic lepšího nenabídnou, u komerčních služeb mohou být v nabídce pokročilejší metody zabezpečení.
Fungují některá zabezpečení stoprocentně?
Asi bych nepoužil slovo stoprocentně, ale zcela jistě lze kombinací silné autentizace, šifrování příp. dalších opatření zabezpečit e-mail i v případně exponovaných osob (politiků, manažerů apod.) tak, aby byla bezpečnostní rizika akceptovatelná.
V souvislosti s hesly se často spekuluje o jejich délce a používaných znacích. Existuje nějaký návod na bezpečné heslo?
Za bezpečné lze v podstatě prohlásit pouze náhodně vygenerované heslo, pro jeho uložení (i vygenerování) je vhodné používat některý z dostupných programů pro správu hesel (password manager).
Častou ověřovací metodou v případě zapomenutého hesla je kontrolní otázka. Jak zvolit tu nejlepší a zároveň s ní i vhodnou odpověď, aby si ji uživatel zapamatoval, ale aby ji neodhadl někdo, kdo se bude snažit do účtu dostat?
Nejlépe je kontrolní otázky vůbec nepoužívat. Pokud Vás služba nutí nějaké zadat, tak jednoznačně doporučuji volit zcela smyšlené odpovědi.
Říká se, že teroristé jsou o kork napřed před vyšetřovateli. Tvůrci virů před antivirovými systémy. Platí podobný vztah i mezi hackery a uživateli, resp. zabezpečením?
Je tam rozdíl, zatímco vyšetřovatelé (resp. výrobci antivirů) se "honí" za teroristy (resp. tvůrci virů). Uživatelé se za nikým nehoní, chtějí pouze používat služby, pokud možno pohodlně a jednoduše (nejlépe zdarma), což je často v rozporu s požadavky na bezpečnost.
Související
Sliby, chyby? Sobotkovský obrat premiéra Fialy je výrazem odpovědnosti
ČSSD si před 30 lety zvolila Zemana. Současné vedení připomíná správce konkurzní podstaty, říká politolog Bureš
Bohuslav Sobotka , Karel Miko , rozhovor
Aktuálně se děje
před 17 minutami
Tragické napadení v Pardubicích. Napadená dívka podlehla zraněním
před 45 minutami
Trapas britského rádia. Oznámilo smrt krále, teď se omlouvá za chybu
před 1 hodinou
Finové deklasovali hledající se Američany, Kanada nedopustili překvapení. Němci se trápí
před 1 hodinou
Víkendové počasí může nabídnout jednu letošní premiéru, naznačili meteorologové
před 2 hodinami
Okamžitě přestaňte vyhrožovat Kubě, vzkázala Čína USA
před 2 hodinami
Rutte vysvětlil, jaký bude mít stažení amerických vojáků vliv na obranu Evropy
před 3 hodinami
Politico: Ukrajina by měla být v NATO, prohlásil český náčelník generálního štábu
před 4 hodinami
Policie evakuuje školu v Pardubicích. Na místě došlo k napadení
před 4 hodinami
„Budete čelit zdrcující reakci.“ Rutte varoval Putina před použitím jaderných zbraní proti Ukrajině
před 5 hodinami
USA se jednoduše rozhodly, že epidemii eboly nezastaví, varují experti
před 6 hodinami
Právní proces s politickým podtextem. Americké ministerstvo po 40 letech obvinilo Castra
před 7 hodinami
Ukrajina je vojenskou velmocí. Evropa se musí rozhodnout, zda skončí v ruských rukou, varuje Estonsko
před 8 hodinami
Mír v Evropě není samozřejmostí. Dějiny na nás čekat nebudou, není čas ztrácet čas, cituje světový tisk Pavla
před 8 hodinami
Nervozita v Grónsku stoupá. Trumpův zmocněnec pronesl v závěru nezvané návštěvy nepříjemnou hrozbu
před 9 hodinami
Česká diplomacie si opět trhla ostudu. Jako jediná z EU nepodpořila rezoluci OSN k ochraně klimatu
před 10 hodinami
Američan s podezřením na ebolu už je v Česku, potvrdila nemocnice
před 12 hodinami
Počasí bude o víkendu letní. Teploty dosáhnou na hranici tropů
včera
Na Ukrajině našli ruský dron osazený hlavicí s ochuzeným uranem
včera
Světu zbývá půl roku, aby se vyhnul celosvětové potravinové krizi, varuje FAO
včera
Americká justice chystá kvůli incidentu v roce 96 žalobu proti Castrovi
Americká justice se chystá k zásadnímu právnímu a diplomatickému kroku, který může výrazně vyostřit vztahy mezi Washingtonem a Havanou. Podle dostupných informací ministerstvo spravedlnosti Spojených států připravuje obžalobu proti čtyřiadevadesátiletému bývalému kubánskému prezidentovi Raúlu Castrovi. Očekává se, že oficiální oznámení obvinění představitelé amerických úřadů zveřejní během ceremoniálu věnovaného uctění památky obětí incidentu z devadesátých let.
Zdroj: Libor Novák