New York - Americká Národní agentura pro bezpečnost (NSA) dlouhodobě využívala závažnou bezpečnostní chybu internetu, o jejíž existenci se uživatelé dozvěděli teprve tento týden. Fakt, že NSA využívala pro přístup k citlivým informacím takzvanou Chybu krvácení srdce (Heartbleed Bug), potvrdily agentuře Bloomberg dva zdroje obeznámené s tajnými programy vládní zpravodajské služby. Praxe, kterou vedení tajných služeb oficiálně popírá, opět rozvířila debatu o činnosti NSA, kterou se nedávno rozhodl po loňské aféře výrazně omezit prezident Barack Obama.
NSA se prostřednictvím vážné chyby hojně využívané šifrovací knihovny OpenSSL byla schopna dostat k chráněným datům včetně soukromých hesel uživatelů internetu, tvrdí zdroje agentury Bloomberg. Vládní rozvědka podle nich využívala Heartbleed Bug téměř dva roky. Veřejnost se přitom o této chybě dozvěděla až před několika dny prostřednictvím společnosti Google, která ji objevila ve spolupráci s finskou firmou Codenomicon.
NSA se podle informací Bloombergu rozhodla utajit existenci chyby, neboť jejím prostřednictvím hodlala monitorovat potenciálně hrozby pro bezpečnost USA či osoby spjaté s terorismem, tvrdí zdroje Bloombergu.
Tajné služby však její dlouhodobé využívání oficiálně popírají. "Zprávy o tom, že by NSA nebo kterákoli jiná součást vládních úřadů věděla o takzvané Chybě krvácení srdce před rokem 2014 jsou mylné," odpovědělo agentuře na dotaz v prohlášení vedení amerických tajných služeb.
Podle expertů na počítačovou bezpečnost si vládní rozvědka sice prostřednictvím chyby opatřila přístup k heslům umožňujícím rozsáhlé nabourávání do soukromých počítačů. Tím, že udržovala chybu v tajnosti, však vystavila miliony lidí riziku útoku hackerů či zahraničních tajných služeb. "Je to políček do tváře tvrzení tajné služby o tom, že jí jde v první řadě o bezpečnost. Lidé zabývající se počítačovou bezpečností je za to budou chtít roztrhat," komentoval praktiku někdejší IT specialista americké armády Jason Healey.
Krvácející srdce postihuje knihovny OpenSSL, které zajišťují základní šifrovací funkce. Používají je rozličné programovací jazyky a lze se s nimi setkat v unixových operačních systémech (např. Solaris, Linux nebo Mac OS X), v operačním systému pro výkonné serverové počítače OpenVMS a pochopitelně také v Microsoft Windows. Knihovny OpenSSL vlastně obhospodařují kryptografické protokoly Transport Layer Security (TLS) a jeho předchůdce Secure Sockets Layer (SSL), díky nimž lze po internetu zabezpečeně komunikovat v rámci prohlížení WWW stránek nebo třeba emailem. Díky těmto protokolům by nikdo neměl odposlouchávat či falšovat zprávy někoho jiného.
Proč tolik povyku? Krvácející srdce obsahují knihovny OpenSSL 1.0.1 až 1.0.1f a pak ještě OpenSSL 1.0.2-beta. Dohromady to představuje nemalou část veškeré komunikace na internetu. Samotná chyba existuje zřejmě od 31. prosince 2011 a po světě se rozšířila 14. března 2012, s uveřejněním knihovny OpenSSL version 1.0.1.
Zatím není úplně jasné, kolik škody Krvácející srdce napáchalo, prý ale lze vyčíst ze záznamů počítačového provozu těžení z této chyby minimálně pět měsíců dozadu. V době zveřejnění, tedy 7. dubna (2014), trpělo krvácejícím srdcem asi 17 procent všech zabezpečených a důvěryhodně certifikovaných serverů. Jinými slovy, asi tak 600 tisíc serverů, s nimž by jste se neměli bát komunikovat, informuje server osel.cz.
Související
Muž, který rozvířil debatu o internetové bezpečnosti a dostal azyl v Rusku, oslaví čtyřicetiny
Američan Snowden chce získat ruské občanství
NSA (The National Security Agency) , internet , počítače
Aktuálně se děje
před 1 hodinou
Experti rozebrali chování prince Harryho. Návrat domů není vyloučen
před 2 hodinami
Papír s informací o růstu důchodů už nepřijde každému, upozornil úřad
před 3 hodinami
V USA padl první trest v případu smrti herce Matthewa Perryho
před 4 hodinami
Nedorozumění vedlo k policejnímu zásahu ve škole v Praze
Aktualizováno před 4 hodinami
Zemřel populární moderátor Patrik Hezucký
před 5 hodinami
Německo schválilo dobrovolnou vojenskou službu. Čekají se protesty mladých
před 6 hodinami
Obchod roku: Vzniká obří streamovací gigant, Netflix kupuje Warner Bros., HBO a CNN
před 7 hodinami
Trump varuje Evropu před „civilizačním vymazáním“. V novém dokumentu kritizuje EU i migraci
před 8 hodinami
Občanské demokraty čeká kritické období. Kuba mohl svůj odchod dohodnout s Babišem, tvrdí analytik
před 8 hodinami
Pomoc Ukrajině je i v našem zájmu, prohlásil Rutte před summitem NATO
před 8 hodinami
Nejdůležitější je nezpanikařit. Hasiči pro EZ radí, jak prožít advent v bezpečí a bez požárů
před 9 hodinami
Izrael v Eurovizi zůstane, ohlásila EBU. Čtyři země budou největší soutěž světa bojkotovat
před 10 hodinami
Internet po celém světě opět kolabuje. Cloudflare hlásí problémy, výpadky má LinkedIn, X nebo Zoom
před 11 hodinami
Putin v Indii vyjednává jednu dohodu za druhou. Země obnoví dodávky paliv z Ruska
před 12 hodinami
Putin: Rusko se za každou cenu zmocní celého Donbasu
před 12 hodinami
Počasí způsobí problémy řidičům či chodcům. Platí výstraha
před 12 hodinami
Opozice zpochybňuje Babišovo řešení. Měl Agrofert prodat, zní od Pirátů
před 13 hodinami
Rusko má kapacity napadnout nejen Evropu. Rádo jich využije, když vycítí slabost
před 14 hodinami
S Turkem ve vládě nemá problém pouze prezident, ukázal průzkum
před 15 hodinami
Merz na poslední chvíli mění plány. Nečekaně pojede kvůli Ukrajině do Bruselu
Německý kancléř Friedrich Merz odcestuje v pátek večer do Bruselu, aby se pokusil přesvědčit belgické vedení k podpoře půjčky pro Ukrajinu ve výši 165 miliard eur. Tato reparační půjčka má být financována z peněžní hodnoty zmrazených ruských státních aktiv, které jsou uloženy na belgickém území. Merz zrušil své původní cestovní plány do Osla, aby se mohl zúčastnit klíčové večeře s belgickým premiérem Bartem De Weverem a předsedkyní Evropské komise Ursulou von der Leyenovou.
Zdroj: Libor Novák