ROZHOVOR - Odcizené e-maily premiéra Bohuslava Sobotky zveřejněné dosud neznámými hackery na internetu dělají vrásky politikům i tajným službám. Předseda vlády tvrdí, že heslo použité u jeho soukromé schránky bylo dostatečně silné a bezpečné, podle experta na počítačovou bezpečnost Karla Mika ze společnosti DCIT je ale hlavní problém jinde.
V souvislosti s uniklou poštou premiéra Bohuslava Sobotky se opět otevřelo téma nedostatečného zabezpečení dat na internetu. Jak často se u nás podobné věci, tedy prolomení ochrany nějakého účtu či e-mailu, dějí?
Není to nic výjimečného, s ukradenými přístupovými údaji (hesly) k e-mailovým schránkám se již poměrně dlouhou dobu čile obchoduje (na "černém trhu").
Co je podle vás v kauze uniklých e-mailů tím největším bezpečnostním problémem? Může jím být slabé heslo, nebo například využívání soukromé schránky na Seznamu pro pracovní účely?
Slabé heslo anebo zneužití kontrolních otázek jsou stále spíše nepotvrzené spekulace. Hlavní problém v tomto případě je, že e-mail u Seznamu není úplně nejvhodnější platforma pro poměrně citlivou komunikaci vrcholného politika.
V dnešní době je řada zabezpečení, kterými se dá těmto předejít, například ochrana formou autorizace přístupu pomocí mobilního telefonu či jiného autentikátoru. Které z aktuálně používaných zabezpečení je podle vás nejlepší?
Pokud to služba nabízí, lze jednoznačně doporučit 2-faktorovou autentizaci (přes SMS či speciální autentizační aplikaci v chytrém telefonu). Běžné tzv. freemailové služby Vám pravděpodobně nic lepšího nenabídnou, u komerčních služeb mohou být v nabídce pokročilejší metody zabezpečení.
Fungují některá zabezpečení stoprocentně?
Asi bych nepoužil slovo stoprocentně, ale zcela jistě lze kombinací silné autentizace, šifrování příp. dalších opatření zabezpečit e-mail i v případně exponovaných osob (politiků, manažerů apod.) tak, aby byla bezpečnostní rizika akceptovatelná.
V souvislosti s hesly se často spekuluje o jejich délce a používaných znacích. Existuje nějaký návod na bezpečné heslo?
Za bezpečné lze v podstatě prohlásit pouze náhodně vygenerované heslo, pro jeho uložení (i vygenerování) je vhodné používat některý z dostupných programů pro správu hesel (password manager).
Častou ověřovací metodou v případě zapomenutého hesla je kontrolní otázka. Jak zvolit tu nejlepší a zároveň s ní i vhodnou odpověď, aby si ji uživatel zapamatoval, ale aby ji neodhadl někdo, kdo se bude snažit do účtu dostat?
Nejlépe je kontrolní otázky vůbec nepoužívat. Pokud Vás služba nutí nějaké zadat, tak jednoznačně doporučuji volit zcela smyšlené odpovědi.
Říká se, že teroristé jsou o kork napřed před vyšetřovateli. Tvůrci virů před antivirovými systémy. Platí podobný vztah i mezi hackery a uživateli, resp. zabezpečením?
Je tam rozdíl, zatímco vyšetřovatelé (resp. výrobci antivirů) se "honí" za teroristy (resp. tvůrci virů). Uživatelé se za nikým nehoní, chtějí pouze používat služby, pokud možno pohodlně a jednoduše (nejlépe zdarma), což je často v rozporu s požadavky na bezpečnost.
Související
Sliby, chyby? Sobotkovský obrat premiéra Fialy je výrazem odpovědnosti
ČSSD si před 30 lety zvolila Zemana. Současné vedení připomíná správce konkurzní podstaty, říká politolog Bureš
Bohuslav Sobotka , Karel Miko , rozhovor
Aktuálně se děje
před 54 minutami
Norská princezna zápasí s vážnou nemocí. Čeká ji transplantace
před 2 hodinami
Babiš vyzval zbrojařské firmy k maximálnímu zabezpečení areálů
před 3 hodinami
Začne další dlouhá výluka. Tramvaje nebudou jezdit u Pražského hradu
před 4 hodinami
Pavel chce počkat na závěry vyšetřování podezřelého požáru v Pardubicích
před 4 hodinami
Trump neví, s kým z Íránu mluvit. Američanům se prý daří extrémně dobře
před 5 hodinami
Nový vzkaz mladého Chameneího. Otce označil za mučedníka
před 6 hodinami
Babiš svolává Bezpečnostní radu státu. Stupeň ohrožení terorismem se může zvýšit
před 7 hodinami
Zemřel legendární akční herec Chuck Norris
před 7 hodinami
Budeme si pamatovat, že jste zbabělci, vzkázal Trump členům NATO
před 8 hodinami
Podezřelý požár v Pardubicích. Mohlo jít o terorismus, poprvé se ozval Babiš
před 8 hodinami
Trump zvažuje, co udělá s íránským ostrovem Charg. Ropa tudy proudí do světa
před 9 hodinami
Policie vyšetřuje požár v Pardubicích. Hlásí se k němu skupina hájící zájmy Palestinců
před 10 hodinami
Dubnové počasí. Teploty budou stoupat, naznačuje předpověď
před 11 hodinami
Pavel přes výhrady podepsal rozpočet. Zodpovídat se bude Babišova vláda
před 12 hodinami
Metro opět staví ve všech stanicích linky B. Českomoravská hlásí otevřeno
před 12 hodinami
Dánové počítali s americkou invazí do Grónska. Vojáci měli jasné rozkazy
před 13 hodinami
Tragédie v Prostějově. Jeden člověk nepřežil fyzické napadení
před 14 hodinami
Netanjahu promluvil o útoku na íránské ropné pole. Jednali jsme sami, řekl
před 15 hodinami
Počasí bude o víkendu deštivé, pak se oteplí
včera
Jak se zbavit závislosti na Hormuzském průlivu? Netanjahu navrhuje vybudování potrubí přes Arabský poloostrov
Izraelský premiér Benjamin Netanjahu ve svém projevu k národu i mezinárodnímu společenství zdůraznil, že probíhající válka s Íránem bude trvat tak dlouho, „dokud to bude nutné“. Ve spolupráci se Spojenými státy se Izrael podle jeho slov soustředí na tři klíčové cíle: úplnou likvidaci íránského jaderného programu, zničení arzenálu balistických raket dříve, než je Írán stihne ukrýt hluboko pod zem, kde by byly imunní vůči leteckým úderům, a vytvoření podmínek pro to, aby íránský lid mohl získat zpět svou svobodu.
Zdroj: Libor Novák