New York - Americká Národní agentura pro bezpečnost (NSA) dlouhodobě využívala závažnou bezpečnostní chybu internetu, o jejíž existenci se uživatelé dozvěděli teprve tento týden. Fakt, že NSA využívala pro přístup k citlivým informacím takzvanou Chybu krvácení srdce (Heartbleed Bug), potvrdily agentuře Bloomberg dva zdroje obeznámené s tajnými programy vládní zpravodajské služby. Praxe, kterou vedení tajných služeb oficiálně popírá, opět rozvířila debatu o činnosti NSA, kterou se nedávno rozhodl po loňské aféře výrazně omezit prezident Barack Obama.
NSA se prostřednictvím vážné chyby hojně využívané šifrovací knihovny OpenSSL byla schopna dostat k chráněným datům včetně soukromých hesel uživatelů internetu, tvrdí zdroje agentury Bloomberg. Vládní rozvědka podle nich využívala Heartbleed Bug téměř dva roky. Veřejnost se přitom o této chybě dozvěděla až před několika dny prostřednictvím společnosti Google, která ji objevila ve spolupráci s finskou firmou Codenomicon.
NSA se podle informací Bloombergu rozhodla utajit existenci chyby, neboť jejím prostřednictvím hodlala monitorovat potenciálně hrozby pro bezpečnost USA či osoby spjaté s terorismem, tvrdí zdroje Bloombergu.
Tajné služby však její dlouhodobé využívání oficiálně popírají. "Zprávy o tom, že by NSA nebo kterákoli jiná součást vládních úřadů věděla o takzvané Chybě krvácení srdce před rokem 2014 jsou mylné," odpovědělo agentuře na dotaz v prohlášení vedení amerických tajných služeb.
Podle expertů na počítačovou bezpečnost si vládní rozvědka sice prostřednictvím chyby opatřila přístup k heslům umožňujícím rozsáhlé nabourávání do soukromých počítačů. Tím, že udržovala chybu v tajnosti, však vystavila miliony lidí riziku útoku hackerů či zahraničních tajných služeb. "Je to políček do tváře tvrzení tajné služby o tom, že jí jde v první řadě o bezpečnost. Lidé zabývající se počítačovou bezpečností je za to budou chtít roztrhat," komentoval praktiku někdejší IT specialista americké armády Jason Healey.
Krvácející srdce postihuje knihovny OpenSSL, které zajišťují základní šifrovací funkce. Používají je rozličné programovací jazyky a lze se s nimi setkat v unixových operačních systémech (např. Solaris, Linux nebo Mac OS X), v operačním systému pro výkonné serverové počítače OpenVMS a pochopitelně také v Microsoft Windows. Knihovny OpenSSL vlastně obhospodařují kryptografické protokoly Transport Layer Security (TLS) a jeho předchůdce Secure Sockets Layer (SSL), díky nimž lze po internetu zabezpečeně komunikovat v rámci prohlížení WWW stránek nebo třeba emailem. Díky těmto protokolům by nikdo neměl odposlouchávat či falšovat zprávy někoho jiného.
Proč tolik povyku? Krvácející srdce obsahují knihovny OpenSSL 1.0.1 až 1.0.1f a pak ještě OpenSSL 1.0.2-beta. Dohromady to představuje nemalou část veškeré komunikace na internetu. Samotná chyba existuje zřejmě od 31. prosince 2011 a po světě se rozšířila 14. března 2012, s uveřejněním knihovny OpenSSL version 1.0.1.
Zatím není úplně jasné, kolik škody Krvácející srdce napáchalo, prý ale lze vyčíst ze záznamů počítačového provozu těžení z této chyby minimálně pět měsíců dozadu. V době zveřejnění, tedy 7. dubna (2014), trpělo krvácejícím srdcem asi 17 procent všech zabezpečených a důvěryhodně certifikovaných serverů. Jinými slovy, asi tak 600 tisíc serverů, s nimž by jste se neměli bát komunikovat, informuje server osel.cz.
Související
Muž, který rozvířil debatu o internetové bezpečnosti a dostal azyl v Rusku, oslaví čtyřicetiny
Američan Snowden chce získat ruské občanství
NSA (The National Security Agency) , internet , počítače
Aktuálně se děje
včera
Návrat Chlopčíka a jedna novicka. StarDance odhalila složení poroty
včera
Praha prozradila, jak Dvorecký most změní hromadnou dopravu
včera
Důchody ovlivní i další svátky. V květnu budou dva výplatní termíny jiné
včera
Češi se podíleli na mezinárodní operaci proti útočníkům s vazbami na Rusko
včera
Trumpův vzkaz Íránu přinutil slavného herce k reakci. Bílý dům se ozval
včera
Pavel Novotný je zpátky v ODS. Označil se za ztraceného syna
včera
Sněmovní volby by vyhrálo ANO. Problém by měl jeden z jeho partnerů
včera
Evropská letiště čelí vážné hrozbě. Nedostatek paliva může v Evropské unii uzemnit letadla
včera
Klempíř sloučení České televize a Českého rozhlasu nechystá
včera
Vance před zahájením jednání varuje Teherán: Pokud se pokusíte o manipulaci, nebudeme vstřícní
včera
Ministerstvo zveřejnilo maximální ceny pohonných hmot na víkend
včera
Proč se USA v Íránu nedaří? Bývalý diplomat popsal, kde Trump udělal chybu
včera
Jako dítě Orbána miloval, teď se ho chystá sesadit. Kdo je Péter Magyar?
včera
Rozhodující volby v Maďarsku jsou za dveřmi. Blíží se konec šestnáctileté éry Orbána?
včera
Putin a Zelenskyj se dohodli na dočasném příměří v období Velikonoc
včera
Írán zveřejnil seznam požadavků, které jsou pro Trumpa nepřijatelné. USA přišly s vlastním plánem
včera
Na Špicberkách zemřel polárník Jakeš. Tělo se našlo v ledovcové trhlině
včera
Izraelská armáda mohutně útočí v Libanonu. Žádné příměří neplatí, tvrdí Netanjahu
včera
Politico: Trump se pohádal s Ruttem, pohrozil spojencům odvetnými kroky
včera
Islámábád se uzavírá, úřady vyhlásily volno. Do Pákistánu míří americká a íránská delegace
Celý svět s napětím sleduje pákistánský Islámábád, kde se tento víkend odehrají zásadní mírová jednání mezi Spojenými státy a Íránem. Výsledek těchto rozhovorů může ovlivnit životy milionů lidí na celém Blízkém východě a přímo zasáhnout do osudu globální ekonomiky. Pákistánská metropole se na tuto událost připravila vyhlášením mimořádného dvoudenního státního svátku, který vyprázdnil ulice a umožnil zavedení nejpřísnějších bezpečnostních opatření pro obě delegace.
Zdroj: Libor Novák