ROZHOVOR - Odcizené e-maily premiéra Bohuslava Sobotky zveřejněné dosud neznámými hackery na internetu dělají vrásky politikům i tajným službám. Předseda vlády tvrdí, že heslo použité u jeho soukromé schránky bylo dostatečně silné a bezpečné, podle experta na počítačovou bezpečnost Karla Mika ze společnosti DCIT je ale hlavní problém jinde.
V souvislosti s uniklou poštou premiéra Bohuslava Sobotky se opět otevřelo téma nedostatečného zabezpečení dat na internetu. Jak často se u nás podobné věci, tedy prolomení ochrany nějakého účtu či e-mailu, dějí?
Není to nic výjimečného, s ukradenými přístupovými údaji (hesly) k e-mailovým schránkám se již poměrně dlouhou dobu čile obchoduje (na "černém trhu").
Co je podle vás v kauze uniklých e-mailů tím největším bezpečnostním problémem? Může jím být slabé heslo, nebo například využívání soukromé schránky na Seznamu pro pracovní účely?
Slabé heslo anebo zneužití kontrolních otázek jsou stále spíše nepotvrzené spekulace. Hlavní problém v tomto případě je, že e-mail u Seznamu není úplně nejvhodnější platforma pro poměrně citlivou komunikaci vrcholného politika.
V dnešní době je řada zabezpečení, kterými se dá těmto předejít, například ochrana formou autorizace přístupu pomocí mobilního telefonu či jiného autentikátoru. Které z aktuálně používaných zabezpečení je podle vás nejlepší?
Pokud to služba nabízí, lze jednoznačně doporučit 2-faktorovou autentizaci (přes SMS či speciální autentizační aplikaci v chytrém telefonu). Běžné tzv. freemailové služby Vám pravděpodobně nic lepšího nenabídnou, u komerčních služeb mohou být v nabídce pokročilejší metody zabezpečení.
Fungují některá zabezpečení stoprocentně?
Asi bych nepoužil slovo stoprocentně, ale zcela jistě lze kombinací silné autentizace, šifrování příp. dalších opatření zabezpečit e-mail i v případně exponovaných osob (politiků, manažerů apod.) tak, aby byla bezpečnostní rizika akceptovatelná.
V souvislosti s hesly se často spekuluje o jejich délce a používaných znacích. Existuje nějaký návod na bezpečné heslo?
Za bezpečné lze v podstatě prohlásit pouze náhodně vygenerované heslo, pro jeho uložení (i vygenerování) je vhodné používat některý z dostupných programů pro správu hesel (password manager).
Častou ověřovací metodou v případě zapomenutého hesla je kontrolní otázka. Jak zvolit tu nejlepší a zároveň s ní i vhodnou odpověď, aby si ji uživatel zapamatoval, ale aby ji neodhadl někdo, kdo se bude snažit do účtu dostat?
Nejlépe je kontrolní otázky vůbec nepoužívat. Pokud Vás služba nutí nějaké zadat, tak jednoznačně doporučuji volit zcela smyšlené odpovědi.
Říká se, že teroristé jsou o kork napřed před vyšetřovateli. Tvůrci virů před antivirovými systémy. Platí podobný vztah i mezi hackery a uživateli, resp. zabezpečením?
Je tam rozdíl, zatímco vyšetřovatelé (resp. výrobci antivirů) se "honí" za teroristy (resp. tvůrci virů). Uživatelé se za nikým nehoní, chtějí pouze používat služby, pokud možno pohodlně a jednoduše (nejlépe zdarma), což je často v rozporu s požadavky na bezpečnost.
Související
Sliby, chyby? Sobotkovský obrat premiéra Fialy je výrazem odpovědnosti
ČSSD si před 30 lety zvolila Zemana. Současné vedení připomíná správce konkurzní podstaty, říká politolog Bureš
Aktuálně se děje
před 22 minutami
Důchodci si ještě mohou zajistit tištěné oznámení o valorizaci
před 1 hodinou
Rusofobní svinstvo. Medveděv se pustil do Američanů kvůli novým sankcím
před 2 hodinami
Pavel přijal amerického diplomata, který kritizoval české obranné výdaje
před 2 hodinami
Skandál v americké armádě. Analytik použil AI a málem vyvolal válku s Čínou
před 3 hodinami
Sparta reagovala na nevydařený vstup do sezóny. Dva asistenty nahradila navrátilcem Clarupem
před 4 hodinami
V Rusku pokračují volby. Moskva hlásí problémy, na vině má být útok
před 4 hodinami
Nizozemci postrádají kopie nové knihy o Dianě. Případ vyšetřuje policie
před 5 hodinami
Trump podpisem posvětil nové protiruské sankce
před 6 hodinami
Babiš jednal s jordánským králem. Děkoval mu za repatriační lety
před 7 hodinami
Když Alpy vydaly mumii. Před 35 lety byl nalezen Ötzi
před 7 hodinami
Policie posílila hlídky na exponovaných místech. Stupeň ohrožení se nemění
před 8 hodinami
Potápěč našel tělo v jezeře Most. Může jít o pohřešovaného člověka
před 9 hodinami
Trump se dočkal. Světu oznámil dohodu ohledně Grónska
před 10 hodinami
Počasí se příští týden výrazně ochladí. V noci budou až 2 stupně, hrozí přízemní mrazíky
včera
Nová válečná strategie: Rusko prozradilo, proč stále častěji likviduje ukrajinské vlaky
včera
CNN: Opravdu dokáže AI vyhladit lidstvo? Není to tak lehké, jak výzkumníci tvrdí
včera
Macron varuje před zesilující hrozbou ruských útoků. Nařídil vypracování plánu na ochranu infrastruktury
včera
Žádná regulace AI nebude. Trump i Republikáni v Kongresu ji shodili ze stolu
včera
Předvolební debata, do které nikdo nepřišel. V Rusku opozice už prakticky neexistuje
včera
Jižní Korea dala Trumpovi košem. Armádu na Blízký východ nepošle
Jihokorejský prezident I Dže-mjong odmítl výzvy amerického prezidenta Donalda Trumpa k vyslání vojenských jednotek na Blízký východ na podporu amerických operací v Íránu. Během tiskové konference novinářům sdělil, že Soul nepodnikne žádné kroky, které by zemi zatáhly do válečného konfliktu. Výslovně zdůraznil, že Jižní Korea k tomuto účelu nenasadí svoje armádní složky v žádné podobě. Toto jednoznačné prohlášení tak ukončilo dohady o přímém zapojení jihokorejské armády do bojových akcí.
Zdroj: Libor Novák