NSA o chybě internetu věděla dva roky, mlčením ohrozila miliony lidí

New York - Americká Národní agentura pro bezpečnost (NSA) dlouhodobě využívala závažnou bezpečnostní chybu internetu, o jejíž existenci se uživatelé dozvěděli teprve tento týden. Fakt, že NSA využívala pro přístup k citlivým informacím takzvanou Chybu krvácení srdce (Heartbleed Bug), potvrdily agentuře Bloomberg dva zdroje obeznámené s tajnými programy vládní zpravodajské služby. Praxe, kterou vedení tajných služeb oficiálně popírá, opět rozvířila debatu o činnosti NSA, kterou se nedávno rozhodl po loňské aféře výrazně omezit prezident Barack Obama.

Deník Shopaholičky

NSA se prostřednictvím vážné chyby hojně využívané šifrovací knihovny OpenSSL byla schopna dostat k chráněným datům včetně soukromých hesel uživatelů internetu, tvrdí zdroje agentury Bloomberg. Vládní rozvědka podle nich využívala Heartbleed Bug téměř dva roky. Veřejnost se přitom o této chybě dozvěděla až před několika dny prostřednictvím společnosti Google, která ji objevila ve spolupráci s finskou firmou Codenomicon.

NSA se podle informací Bloombergu rozhodla utajit existenci chyby, neboť jejím prostřednictvím hodlala monitorovat potenciálně hrozby pro bezpečnost USA či osoby spjaté s terorismem, tvrdí zdroje Bloombergu.

Tajné služby však její dlouhodobé využívání oficiálně popírají. "Zprávy o tom, že by NSA nebo kterákoli jiná součást vládních úřadů věděla o takzvané Chybě krvácení srdce před rokem 2014 jsou mylné," odpovědělo agentuře na dotaz v prohlášení vedení amerických tajných služeb.

Podle expertů na počítačovou bezpečnost si vládní rozvědka sice prostřednictvím chyby opatřila přístup k heslům umožňujícím rozsáhlé nabourávání do soukromých počítačů. Tím, že udržovala chybu v tajnosti, však vystavila miliony lidí riziku útoku hackerů či zahraničních tajných služeb. "Je to políček do tváře tvrzení tajné služby o tom, že jí jde v první řadě o bezpečnost. Lidé zabývající se počítačovou bezpečností je za to budou chtít roztrhat," komentoval praktiku někdejší IT specialista americké armády Jason Healey.

Krvácející srdce postihuje knihovny OpenSSL, které zajišťují základní šifrovací funkce. Používají je rozličné programovací jazyky a lze se s nimi setkat v unixových operačních systémech (např. Solaris, Linux nebo Mac OS X), v operačním systému pro výkonné serverové počítače OpenVMS a pochopitelně také v Microsoft Windows. Knihovny OpenSSL vlastně obhospodařují kryptografické protokoly Transport Layer Security (TLS) a jeho předchůdce Secure Sockets Layer (SSL), díky nimž lze po internetu zabezpečeně komunikovat v rámci prohlížení WWW stránek nebo třeba emailem. Díky těmto protokolům by nikdo neměl odposlouchávat či falšovat zprávy někoho jiného.

Proč tolik povyku? Krvácející srdce obsahují knihovny OpenSSL 1.0.1 až 1.0.1f a pak ještě OpenSSL 1.0.2-beta. Dohromady to představuje nemalou část veškeré komunikace na internetu. Samotná chyba existuje zřejmě od 31. prosince 2011 a po světě se rozšířila 14. března 2012, s uveřejněním knihovny OpenSSL version 1.0.1.

Zatím není úplně jasné, kolik škody Krvácející srdce napáchalo, prý ale lze vyčíst ze záznamů počítačového provozu těžení z této chyby minimálně pět měsíců dozadu. V době zveřejnění, tedy 7. dubna (2014), trpělo krvácejícím srdcem asi 17 procent všech zabezpečených a důvěryhodně certifikovaných serverů. Jinými slovy, asi tak 600 tisíc serverů, s nimž by jste se neměli bát komunikovat, informuje server osel.cz.

Deník Shopaholičky

Související

Osobou, která deníku Guardian prozradila, že americké výzvědné úřady špehují ve velkém občany po celém světě, je Edward Snowden, devětadvacetiletý bývalý technický asistent v CIA a současný zaměstnanec zbrojovky Booz Allen Hamilton. Jeho poslední stopy vedou do čínského hotelu The Miro, odkud však zmizel. Některé aspekty nasvědčují tomu, že by mohl být čínským špiónem.

Američan Snowden chce získat ruské občanství

Bývalý spolupracovník amerických tajných služeb Edward Snowden, který zveřejnil utajované informace o americké elektronické špionáži a nyní žije v ruském exilu, požádal o ruské občanství. Oznámil to dnes sám na twitteru.

Více souvisejících

NSA (The National Security Agency) internet počítače

Aktuálně se děje

před 1 hodinou

Princ Harry v dokumentární sérii Heart of Invictus.

Experti rozebrali chování prince Harryho. Návrat domů není vyloučen

Může se princ Harry ještě někdy vrátit do Velké Británie? Poslední roky se to nezdálo být moc pravděpodobné, mladší ze synů krále Karla III. totiž žije s rodinou v USA. Pro tuto chvíli se na tom nic nemění, ale začíná se řešit, zda se princ nevrátí alespoň v budoucnosti. 

před 2 hodinami

Důchody

Papír s informací o růstu důchodů už nepřijde každému, upozornil úřad

Důchody budou od ledna po pravidelné valorizaci vypláceny v nové výši, ale nejde o jedinou změnu. Česká správa sociálního zabezpečení od ledna na základě změny zákona přestává automaticky zasílat valorizační oznámení v listinné podobě. Změna směřuje k modernizaci a zefektivnění komunikace s klienty a ke snížení množství listinných dokumentů. 

před 3 hodinami

před 4 hodinami

Aktualizováno před 4 hodinami

Patrik Hezucký

Zemřel populární moderátor Patrik Hezucký

Česko v pátek večer zasáhla smutná zpráva. Ve věku 55 let zemřel populární moderátor Patrik Hezucký, jehož proslavily roky úspěšného vysílání ranní show na Evropě 2, na kterém se podílel s kolegou Leošem Marešem. Hezucký strávil poslední dny v benešovské nemocnici, kde bojoval s blíže nespecifikovanou vážnou nemocí. 

před 5 hodinami

Bundeswehr, ilustrační fotografie.

Německo schválilo dobrovolnou vojenskou službu. Čekají se protesty mladých

Německý parlament schválil zavedení dobrovolné vojenské služby ve snaze posílit národní bezpečnost v reakci na ruskou agresi proti Ukrajině. Podle BBC jde o zásadní změnu v přístupu Berlína k armádě, která by se podle kancléře Friedricha Merze měla stát nejsilnějším konvenčním vojskem v Evropě. 

před 6 hodinami

Netflix

Obchod roku: Vzniká obří streamovací gigant, Netflix kupuje Warner Bros., HBO a CNN

Společnost Netflix triumfovala v boji o získání legendárních studií Warner Bros. a HBO. V pátek ráno Netflix oznámil, že dosáhl dohody se společností Warner Bros. Discovery (WBD) o koupi legendárního televizního a filmového studia a jeho aktiv, včetně streamovací služby HBO Max, za částku 72 miliard dolarů. Toto oznámení podle CNN šokovalo Hollywood a přepsalo očekávání ohledně budoucího směřování WBD, která je zároveň mateřskou společností zmíněné televizní stanice.

před 7 hodinami

Prezident Trump

Trump varuje Evropu před „civilizačním vymazáním“. V novém dokumentu kritizuje EU i migraci

Americký prezident Donald Trump a jeho administrativa zveřejnili novou Národní bezpečnostní strategii, která obsahuje výbušné tvrzení. Dokument viní Evropskou unii a migrační politiku z hrozícího a totálního kulturního rozpadu starého kontinentu. Strategie tvrdí, že ekonomické problémy Evropy jsou „zastíněny reálnou a mnohem drastičtější vyhlídkou civilizačního vymazání“ během příštích dvaceti let.

před 8 hodinami

Martin Kuba na 24. kongresu ODS

Občanské demokraty čeká kritické období. Kuba mohl svůj odchod dohodnout s Babišem, tvrdí analytik

Jihočeský hejtman Martin Kuba domluvil odchod z ODS s pravděpodobně budoucím premiérem Andrejem Babišem (ANO). Promluvil o tom v pořadu Osobnost Plus politický analytik Bohumil Pečinka. Z čela ODS brzy odejde dosavadní předseda vlády Petr Fiala, a právě Kuba byl jedním z favoritů na jeho nástupce. Jeho krok jen potvrzuje, že občanští demokraté před sebou mají velmi náročné období.

před 8 hodinami

Mark Rutte, generální tajemník NATO

Pomoc Ukrajině je i v našem zájmu, prohlásil Rutte před summitem NATO

Generální tajemník NATO Mark Rutte uvedl, že spojenci zůstanou pevní ve svém závazku podporovat Ukrajinu. Rutte v Bruselu na tiskové konferenci po setkání ministrů zahraničí Aliance přivítal jednání o mírovém plánu pro Ukrajinu, která probíhají za účasti Spojených států. Zároveň však zdůraznil, že podpora Kyjevu nesmí polevit.

před 8 hodinami

Vánoce

Nejdůležitější je nezpanikařit. Hasiči pro EZ radí, jak prožít advent v bezpečí a bez požárů

Mluvčí Generálního štábu Hasičského záchranného sboru ČR Klára Ochmanová v rozhovoru pro EuroZprávy.cz promluvila o tom, na co by si lidé měli dávat pozor během období adventu a Vánoc. Upozornila na základní pravidla, jak požárům předcházet, jak se chovat v případě zahoření elektroniky a jakým způsobem správně hasit vzniklý oheň. „Nejdůležitější je nezpanikařit a zachovat klid. K tomu klidu přispěje i to, že jsme na možnost požáru připravení – víme například, kde máme hasicí přístroj a jak ho použít, abychom nemuseli studovat návod až ve chvíli, kdy hoří,“ říká.

před 9 hodinami

před 10 hodinami

před 11 hodinami

Vladimir Putin na summitu Rusko Afrika 2023.

Putin v Indii vyjednává jednu dohodu za druhou. Země obnoví dodávky paliv z Ruska

Summit ruského prezidenta Vladimira Putina a indického premiéra Narendry Modiho v Novém Dillí přinesl další posílení bilaterálních vztahů v oblastech obrany, energetiky a technologií. Putin po jednáních, která se konala v pátek, potvrdil, že Rusko je připraveno pokračovat v nepřerušovaných dodávkách paliv pro Indii, což Moskvě zajišťuje důležitý trh v době západních sankcí.

před 12 hodinami

Vladimír Putin

Putin: Rusko se za každou cenu zmocní celého Donbasu

Ruský prezident Vladimir Putin prohlásil, že Moskva se zmocní celého ukrajinského regionu Donbasu buď „vojenskými, nebo jinými prostředky“. Tímto postojem se utvrdil v jednom ze svých hlavních požadavků v době, kdy ukrajinští představitelé odjíždějí na další kolo mírových rozhovorů do Spojených států. Putin dorazil ve čtvrtek do Dillí, kde má jednat s indickým premiérem Narendrou Modím.

před 12 hodinami

před 12 hodinami

před 13 hodinami

Ruská armáda, ilustrační fotografie.

Rusko má kapacity napadnout nejen Evropu. Rádo jich využije, když vycítí slabost

Válka na Ukrajině nadále pokračuje, protože Moskva podmiňuje jednání požadavky ohrožujícími ukrajinskou suverenitu i západní strategické zájmy. Kreml mezitím upevňuje ideologii trvalé konfrontace a rozšiřuje svůj vliv hybridními prostředky od Pobaltí až po Kazachstán. Slábnoucí jednota Západu posiluje ruské ambice a zvyšuje riziko, že konflikt přeroste v širší bezpečnostní krizi, již už nebude možné ignorovat.

před 14 hodinami

Filip Turek

S Turkem ve vládě nemá problém pouze prezident, ukázal průzkum

Nejenom prezident má problém s vládním angažmá poslance Filipa Turka (Motoristé), který by se po poslední rošádě měl stát ministrem životního prostředí, nikoliv šéfem diplomacie. Podle průzkumu nechce Turka v příští české vládě více než polovina lidí. 

před 15 hodinami

Merz na poslední chvíli mění plány. Nečekaně pojede kvůli Ukrajině do Bruselu

Německý kancléř Friedrich Merz odcestuje v pátek večer do Bruselu, aby se pokusil přesvědčit belgické vedení k podpoře půjčky pro Ukrajinu ve výši 165 miliard eur. Tato reparační půjčka má být financována z peněžní hodnoty zmrazených ruských státních aktiv, které jsou uloženy na belgickém území. Merz zrušil své původní cestovní plány do Osla, aby se mohl zúčastnit klíčové večeře s belgickým premiérem Bartem De Weverem a předsedkyní Evropské komise Ursulou von der Leyenovou.

Zdroj: Libor Novák

Další zprávy