ROZHOVOR - Odcizené e-maily premiéra Bohuslava Sobotky zveřejněné dosud neznámými hackery na internetu dělají vrásky politikům i tajným službám. Předseda vlády tvrdí, že heslo použité u jeho soukromé schránky bylo dostatečně silné a bezpečné, podle experta na počítačovou bezpečnost Karla Mika ze společnosti DCIT je ale hlavní problém jinde.
V souvislosti s uniklou poštou premiéra Bohuslava Sobotky se opět otevřelo téma nedostatečného zabezpečení dat na internetu. Jak často se u nás podobné věci, tedy prolomení ochrany nějakého účtu či e-mailu, dějí?
Není to nic výjimečného, s ukradenými přístupovými údaji (hesly) k e-mailovým schránkám se již poměrně dlouhou dobu čile obchoduje (na "černém trhu").
Co je podle vás v kauze uniklých e-mailů tím největším bezpečnostním problémem? Může jím být slabé heslo, nebo například využívání soukromé schránky na Seznamu pro pracovní účely?
Slabé heslo anebo zneužití kontrolních otázek jsou stále spíše nepotvrzené spekulace. Hlavní problém v tomto případě je, že e-mail u Seznamu není úplně nejvhodnější platforma pro poměrně citlivou komunikaci vrcholného politika.
V dnešní době je řada zabezpečení, kterými se dá těmto předejít, například ochrana formou autorizace přístupu pomocí mobilního telefonu či jiného autentikátoru. Které z aktuálně používaných zabezpečení je podle vás nejlepší?
Pokud to služba nabízí, lze jednoznačně doporučit 2-faktorovou autentizaci (přes SMS či speciální autentizační aplikaci v chytrém telefonu). Běžné tzv. freemailové služby Vám pravděpodobně nic lepšího nenabídnou, u komerčních služeb mohou být v nabídce pokročilejší metody zabezpečení.
Fungují některá zabezpečení stoprocentně?
Asi bych nepoužil slovo stoprocentně, ale zcela jistě lze kombinací silné autentizace, šifrování příp. dalších opatření zabezpečit e-mail i v případně exponovaných osob (politiků, manažerů apod.) tak, aby byla bezpečnostní rizika akceptovatelná.
V souvislosti s hesly se často spekuluje o jejich délce a používaných znacích. Existuje nějaký návod na bezpečné heslo?
Za bezpečné lze v podstatě prohlásit pouze náhodně vygenerované heslo, pro jeho uložení (i vygenerování) je vhodné používat některý z dostupných programů pro správu hesel (password manager).
Častou ověřovací metodou v případě zapomenutého hesla je kontrolní otázka. Jak zvolit tu nejlepší a zároveň s ní i vhodnou odpověď, aby si ji uživatel zapamatoval, ale aby ji neodhadl někdo, kdo se bude snažit do účtu dostat?
Nejlépe je kontrolní otázky vůbec nepoužívat. Pokud Vás služba nutí nějaké zadat, tak jednoznačně doporučuji volit zcela smyšlené odpovědi.
Říká se, že teroristé jsou o kork napřed před vyšetřovateli. Tvůrci virů před antivirovými systémy. Platí podobný vztah i mezi hackery a uživateli, resp. zabezpečením?
Je tam rozdíl, zatímco vyšetřovatelé (resp. výrobci antivirů) se "honí" za teroristy (resp. tvůrci virů). Uživatelé se za nikým nehoní, chtějí pouze používat služby, pokud možno pohodlně a jednoduše (nejlépe zdarma), což je často v rozporu s požadavky na bezpečnost.
Související
Sliby, chyby? Sobotkovský obrat premiéra Fialy je výrazem odpovědnosti
ČSSD si před 30 lety zvolila Zemana. Současné vedení připomíná správce konkurzní podstaty, říká politolog Bureš
Bohuslav Sobotka , Karel Miko , rozhovor
Aktuálně se děje
včera
Trump už se nahlas hlásí ke královské rodině. Mohou za to britští novináři
včera
Babiš je na první cestě mimo EU. V Ázerbájdžánu jednal o dodávkách ropy a plynu
včera
Ledecká půjde do další zimní sezóny bez lyžařských koučů Gampera a Banka
včera
Obchody nemají na vybranou. V květnu se jednou musí řídit zákonem
včera
Policisté hledají výtržníka. Odjíždějícímu autobusu pražské MHD rozbil dveře
včera
Zemřel Oskar Petr, autor legendárních hitů Lucie či Davida Kollera
včera
Ostravský Baník hledá marně cestu z krize. Pomoci má už čtvrtý trenér za sezónu
včera
Letní počasí dorazí už o víkendu. Meteorologové řekli, co není vyloučeno
včera
Evropský parlament se postavil proti Orbánovu muži. Maďarského eurokomisaře vyzval k rezignaci
včera
Von der Leyenová: Rusové mají pocit, že se opět nacházejí za železnou oponou. Tentokrát je digitální
včera
Ceny ropy po oznámení o blokádě přístavů prudce vzrostly
včera
Nový rozsudek v Cimického kauze. Psychiatr má skončit za mřížemi
včera
Evropská komise podá žalobu na Česko a Maďarsko
včera
Cintula si za atentát na Fica odsedí 21 let, potvrdil NS
včera
Už nebudu hodný, vzkázal Trump za doprovodu bizarní fotomontáže
včera
Svět zasáhne silné El Niño, varuje WMO. Počasí může letos lámat rekordy
včera
Odchod Spojených arabských emirátů z OPEC otřásl světem. Proč je tak významný?
včera
Estonsko chce, aby Evropská unie zakázala vstup ruským vojákům
včera
Ruská přehlídka ke Dni vítězství bude poprvé po 20 letech bez vojenské techniky. Důvod ministerstvo tají
včera
Řítí se svět do další ekonomické krize? Tentokrát by se neodehrála stejně, jako ta předchozí
Vzpomínky na pád banky Lehman Brothers v září 2008 jsou pro mnohé stále živé. Bobby Seagull tehdy pracoval jako obchodník v londýnském Canary Wharf a do kanceláře dorazil před šestou ráno naposledy. Ačkoliv zprávy z Ameriky věštily bankrot, zaměstnanci v Británii netušili, co to pro ně znamená. V kancelářích zavládl chaos a někteří lidé si začali brát obrazy ze stěn jako náhradu za dlužné akcie.
Zdroj: Libor Novák