New York - Americká Národní agentura pro bezpečnost (NSA) dlouhodobě využívala závažnou bezpečnostní chybu internetu, o jejíž existenci se uživatelé dozvěděli teprve tento týden. Fakt, že NSA využívala pro přístup k citlivým informacím takzvanou Chybu krvácení srdce (Heartbleed Bug), potvrdily agentuře Bloomberg dva zdroje obeznámené s tajnými programy vládní zpravodajské služby. Praxe, kterou vedení tajných služeb oficiálně popírá, opět rozvířila debatu o činnosti NSA, kterou se nedávno rozhodl po loňské aféře výrazně omezit prezident Barack Obama.
NSA se prostřednictvím vážné chyby hojně využívané šifrovací knihovny OpenSSL byla schopna dostat k chráněným datům včetně soukromých hesel uživatelů internetu, tvrdí zdroje agentury Bloomberg. Vládní rozvědka podle nich využívala Heartbleed Bug téměř dva roky. Veřejnost se přitom o této chybě dozvěděla až před několika dny prostřednictvím společnosti Google, která ji objevila ve spolupráci s finskou firmou Codenomicon.
NSA se podle informací Bloombergu rozhodla utajit existenci chyby, neboť jejím prostřednictvím hodlala monitorovat potenciálně hrozby pro bezpečnost USA či osoby spjaté s terorismem, tvrdí zdroje Bloombergu.
Tajné služby však její dlouhodobé využívání oficiálně popírají. "Zprávy o tom, že by NSA nebo kterákoli jiná součást vládních úřadů věděla o takzvané Chybě krvácení srdce před rokem 2014 jsou mylné," odpovědělo agentuře na dotaz v prohlášení vedení amerických tajných služeb.
Podle expertů na počítačovou bezpečnost si vládní rozvědka sice prostřednictvím chyby opatřila přístup k heslům umožňujícím rozsáhlé nabourávání do soukromých počítačů. Tím, že udržovala chybu v tajnosti, však vystavila miliony lidí riziku útoku hackerů či zahraničních tajných služeb. "Je to políček do tváře tvrzení tajné služby o tom, že jí jde v první řadě o bezpečnost. Lidé zabývající se počítačovou bezpečností je za to budou chtít roztrhat," komentoval praktiku někdejší IT specialista americké armády Jason Healey.
Krvácející srdce postihuje knihovny OpenSSL, které zajišťují základní šifrovací funkce. Používají je rozličné programovací jazyky a lze se s nimi setkat v unixových operačních systémech (např. Solaris, Linux nebo Mac OS X), v operačním systému pro výkonné serverové počítače OpenVMS a pochopitelně také v Microsoft Windows. Knihovny OpenSSL vlastně obhospodařují kryptografické protokoly Transport Layer Security (TLS) a jeho předchůdce Secure Sockets Layer (SSL), díky nimž lze po internetu zabezpečeně komunikovat v rámci prohlížení WWW stránek nebo třeba emailem. Díky těmto protokolům by nikdo neměl odposlouchávat či falšovat zprávy někoho jiného.
Proč tolik povyku? Krvácející srdce obsahují knihovny OpenSSL 1.0.1 až 1.0.1f a pak ještě OpenSSL 1.0.2-beta. Dohromady to představuje nemalou část veškeré komunikace na internetu. Samotná chyba existuje zřejmě od 31. prosince 2011 a po světě se rozšířila 14. března 2012, s uveřejněním knihovny OpenSSL version 1.0.1.
Zatím není úplně jasné, kolik škody Krvácející srdce napáchalo, prý ale lze vyčíst ze záznamů počítačového provozu těžení z této chyby minimálně pět měsíců dozadu. V době zveřejnění, tedy 7. dubna (2014), trpělo krvácejícím srdcem asi 17 procent všech zabezpečených a důvěryhodně certifikovaných serverů. Jinými slovy, asi tak 600 tisíc serverů, s nimž by jste se neměli bát komunikovat, informuje server osel.cz.
Související
Muž, který rozvířil debatu o internetové bezpečnosti a dostal azyl v Rusku, oslaví čtyřicetiny
Američan Snowden chce získat ruské občanství
NSA (The National Security Agency) , internet , počítače
Aktuálně se děje
včera
Do Varů dorazí dvě hollywoodské hvězdy. Oscarové nominace zatím neproměnily
včera
Další tornádo potvrzeno. Meteorologové ho zachytili v Děčíně
včera
Šéfka poslanců ANO Malá skončila v nemocnici. Babiš je s ní v kontaktu
včera
Česko dá v příštím roce více peněz za státní pojištěnce, rozhodla vláda
včera
Konec jedné kapitoly. Exprezidenta Čaputová oznámila rozchod
včera
Taxikář střílel v Poleradech. Pro raněného letěl vrtulník, případ řeší policie
včera
Medardovské počasí dorazí se zpožděním, potvrdili meteorologové
včera
Kuba je na suchu. Ropná blokáda USA nechala zemi v kritickém stavu
včera
Čína devastuje evropský chemický průmysl. Zasáhněte, než bude pozdě, žádají firmy EU
včera
Počet mrtvých po zemětřesení na Filipínách překročil tři desítky
včera
Trump vyzval Írán a Izrael k okamžitému zastavení palby. Ukončili jsme operaci, reagoval Teherán
včera
Obama byl zděšen, Washington měl Londýn za neschopný. Nová kniha odhaluje, jak USA reagovaly na brexit
včera
EU slaví, Rusko zuří. V Arménii zvítězila ve volbách vládnoucí proevropská strana
včera
Pavel z jednání vlády po pár minutách odešel. Povede delegaci na OSN
včera
Si Ťin-pching dorazil na návštěvu Severní Koreje. Experti vysvětlují, proč přiletěl za Kimem
včera
Zelenskyj se sešel s evropskými lídry. Definovali pět základních podmínek pro příměří
včera
Netanjahu Trumpa neposlechl. Izraelská armáda zahájila bombardování Íránu
včera
Filipíny zasáhlo silné zemětřesení. Počet mrtvých roste
včera
Počasí se příští víkend ochladí, mohou se objevit deště i bouřky
7. června 2026 21:44
Arménci dali Rusku košem. Ve volbách jasně vyhrává strana premiéra Pašinjana, ukazují odhady i první výsledky
V arménských parlamentních volbách přesvědčivě vede vládnoucí strana Občanská smlouva současného premiéra Nikola Pašinjana. Podle prvních odhadů výsledků zveřejněných bezprostředně po uzavření volebních místností získalo premiérovo uskupení 56,7 procenta hlasů. Hlavní opoziční blok Silné Arménie vedený rusko-arménským oligarchou Samvelem Karapetjanem výrazně zaostal, když podle těchto prognóz obdržel pouhých 17,5 procenta hlasů. Oficiální předběžné výsledky plánuje Ústřední volební komise zveřejnit v pondělí.
Zdroj: Libor Novák