New York - Americká Národní agentura pro bezpečnost (NSA) dlouhodobě využívala závažnou bezpečnostní chybu internetu, o jejíž existenci se uživatelé dozvěděli teprve tento týden. Fakt, že NSA využívala pro přístup k citlivým informacím takzvanou Chybu krvácení srdce (Heartbleed Bug), potvrdily agentuře Bloomberg dva zdroje obeznámené s tajnými programy vládní zpravodajské služby. Praxe, kterou vedení tajných služeb oficiálně popírá, opět rozvířila debatu o činnosti NSA, kterou se nedávno rozhodl po loňské aféře výrazně omezit prezident Barack Obama.
NSA se prostřednictvím vážné chyby hojně využívané šifrovací knihovny OpenSSL byla schopna dostat k chráněným datům včetně soukromých hesel uživatelů internetu, tvrdí zdroje agentury Bloomberg. Vládní rozvědka podle nich využívala Heartbleed Bug téměř dva roky. Veřejnost se přitom o této chybě dozvěděla až před několika dny prostřednictvím společnosti Google, která ji objevila ve spolupráci s finskou firmou Codenomicon.
NSA se podle informací Bloombergu rozhodla utajit existenci chyby, neboť jejím prostřednictvím hodlala monitorovat potenciálně hrozby pro bezpečnost USA či osoby spjaté s terorismem, tvrdí zdroje Bloombergu.
Tajné služby však její dlouhodobé využívání oficiálně popírají. "Zprávy o tom, že by NSA nebo kterákoli jiná součást vládních úřadů věděla o takzvané Chybě krvácení srdce před rokem 2014 jsou mylné," odpovědělo agentuře na dotaz v prohlášení vedení amerických tajných služeb.
Podle expertů na počítačovou bezpečnost si vládní rozvědka sice prostřednictvím chyby opatřila přístup k heslům umožňujícím rozsáhlé nabourávání do soukromých počítačů. Tím, že udržovala chybu v tajnosti, však vystavila miliony lidí riziku útoku hackerů či zahraničních tajných služeb. "Je to políček do tváře tvrzení tajné služby o tom, že jí jde v první řadě o bezpečnost. Lidé zabývající se počítačovou bezpečností je za to budou chtít roztrhat," komentoval praktiku někdejší IT specialista americké armády Jason Healey.
Krvácející srdce postihuje knihovny OpenSSL, které zajišťují základní šifrovací funkce. Používají je rozličné programovací jazyky a lze se s nimi setkat v unixových operačních systémech (např. Solaris, Linux nebo Mac OS X), v operačním systému pro výkonné serverové počítače OpenVMS a pochopitelně také v Microsoft Windows. Knihovny OpenSSL vlastně obhospodařují kryptografické protokoly Transport Layer Security (TLS) a jeho předchůdce Secure Sockets Layer (SSL), díky nimž lze po internetu zabezpečeně komunikovat v rámci prohlížení WWW stránek nebo třeba emailem. Díky těmto protokolům by nikdo neměl odposlouchávat či falšovat zprávy někoho jiného.
Proč tolik povyku? Krvácející srdce obsahují knihovny OpenSSL 1.0.1 až 1.0.1f a pak ještě OpenSSL 1.0.2-beta. Dohromady to představuje nemalou část veškeré komunikace na internetu. Samotná chyba existuje zřejmě od 31. prosince 2011 a po světě se rozšířila 14. března 2012, s uveřejněním knihovny OpenSSL version 1.0.1.
Zatím není úplně jasné, kolik škody Krvácející srdce napáchalo, prý ale lze vyčíst ze záznamů počítačového provozu těžení z této chyby minimálně pět měsíců dozadu. V době zveřejnění, tedy 7. dubna (2014), trpělo krvácejícím srdcem asi 17 procent všech zabezpečených a důvěryhodně certifikovaných serverů. Jinými slovy, asi tak 600 tisíc serverů, s nimž by jste se neměli bát komunikovat, informuje server osel.cz.
Související
Muž, který rozvířil debatu o internetové bezpečnosti a dostal azyl v Rusku, oslaví čtyřicetiny
Američan Snowden chce získat ruské občanství
Aktuálně se děje
před 1 hodinou
Plicní mor v Rusku: WHO je s Moskvou v kontaktu, USA nabízí pomoc. Přenos není jednoduchý, uklidňují vědci
před 2 hodinami
Francie čelí největší vlně studentských protestů za desetiletí. Jak se z malé stávky stala celonárodní krize?
před 2 hodinami
Trump schválil popravu Hasana. Po skandálu se smrtícími injekcemi bude zastřelen popravčí četou
před 4 hodinami
Počasí na nadcházející měsíc: Podzim dorazil, výrazně se ochladí
včera
Vstupujeme do rozhodující fáze dějin, oznámila saúdská koalice a zahájila masivní bombardování Húthíů
včera
Drony a AI. NATO představí plán, jak bleskově porazit Rusko
včera
Nobelovu cenu za medicínu získala trojice vědců za průlomový objev fungování lidského mozku
včera
OBRAZEM: Senát uctil památku Václava Havla novou pamětní deskou
včera
Kopilot FlyDubai byl podle SAE terorista. Letadlem chtěl narazit do výškové budovy v Tel Avivu
včera
Sněmovna zamítla jeho návrh k řešení bytové krize. Sánchez rozpustila parlament a vyhlásil volby
včera
Kdo povede OSN? Guterresův nástupce bude muset dostat posvěcení z Moskvy
včera
Vláda schválila novou koncepci státní kulturní politiky
včera
Přenáší se mezi lidmi, úmrtnost je téměř stoprocentní. Co je plicní mor, který se zřejmě objevil v Rusku?
včera
Na slovenské škole došlo k dalšímu incidentu. Žák chtěl bodnout spolužáka do krku, zasahovala policie
včera
První kolo prezidentských voleb v Brazílii vyhrál Bolsonaro, porazil da Silvu
včera
Vědkyně na Sibiři zemřela na zápal plic neznámého původu. Lékaři monitorují stovky lidí
včera
Studentské nepokoje napříč Francií pokračují, vláda uzavřela stovky škol
včera
Jak mohlo dojít k incidentu letu Flydubai? S útokem uvnitř letadla po 11. září nikdo nepočítal
včera
USA po pokusu o útok stáhly z Británie všechny své bombardéry
včera
CNN: Po úniku neznámé infekce zemřela na Sibiři vědkyně. V Rusku zasedá protiepidemická komise
V sibiřském vědeckém ústavu došlo k tragické události, při níž po úniku nebezpečné infekce zemřela osmadvacetiletá pracovnice laboratoře. K incidentu došlo ve výzkumném protimorovém ústavu ve městě Šelechov nedaleko Irkutska. Ruský úřad pro dohled nad ochranou práv spotřebitelů a životních podmínek Rospotrebnadzor potvrdil, že u zesnulé ženy byla diagnostikována plicní infekce neznámého původu. Přesná povaha látky nebo patogenu, který ze zařízení unikl, zůstává podle oficiálních míst zatím nejasná.
Zdroj: Libor Novák