Nenechte se „ohackovat“ jako Sobotka, zajistěte si e-mail pořádně

  • Do e-mailové schránky se vám pravděpodobně nikdo nedostane výpočetní silou
  • Nejslabší místo zabezpečení jsou slabá hesla a funkce pro jejich obnovu
  • K sociálnímu hackingu stačí dobrá znalost cíle

Na veřejnost se dostala soukromá e-mailová korespondence premiéra Bohuslava Sobotky. Je to v krátké době už druhý zdařilý „hack“ jeho účtu, nedávno se útočník dostal k jeho twitterovému účtu. Za únikem stojí skupina, která si říká „Nacionální hackeři“ a pokud by opravdový hacking ovládali tak, jako dělají webdesign, moc by toho nedokázali. Jenomže ono zde podle všeho nejde o tvrdý technologický hack, ale o sociální. A to je něco jiného a klidně to může potkat i vás.

Klepněte pro větší obrázek 
Web s únikem e-mailů premiéra Sobotky, ale i dalších politiků. Posledním cílem byl například poradce premiéra Oto Novotný, dříve došlo i na Michaela Kocába. 

Tzv. sociální hacking cílí na konkrétní osobu. Útočník o ní může zjistit maximum veřejně dostupných informací a pomocí nich se pak dostávat k informacím neveřejným. V případě přístupu k internetovým účtům to může být vlastně úplně triviální – stačí zjistit jméno matky za svobodna a už máte nejčastější odpověď na kontrolní otázku při obnově zapomenutého hesla.

Klepněte pro větší obrázek 
Celkem jednoduchá cesta k e-mailovému účtu na Seznamu. Podobně to ale funguje i jinde. Dá se předpokládat, že právě takto útočníci vnikli do premiérovi schránky.

Právě to a k tomu ještě snadno zjistitelný rok narození stačí k obnově hesla u e-mailové schránky na Seznamu, kde má svou soukromou e-mailovou schránku i premiér Sobotka. A právě odtud pochází aktuální únik informací.

Klepněte pro větší obrázek 
Ukázka ze zveřejněných e-mailů. Jak vidno, jedná se o schránku na Seznamu, kde si v rámci soukromé korespondence řeší de facto i pracovní záležitosti s Janem Kavanem. Ten má dle hlavičky rovněž e-mail u Seznamu.

Podobně se dá dostat do různých účtů, my jsme si to před pár lety úspěšně vyzkoušeli například i u Googlu. Je ale fakt, že ten už nemá přístup pro obnovu hesla tak triviální jako zmiňovaný Seznam. A i jinde se můžete setkat s různými typy zabezpečení. Dost často ale k obnově hesla vede více cest, z nichž některá je slabší a se základními informacemi o cílové osobě lze překážky překonat.

V USA se k sociálnímu hackingu s oblibou využívají telefonní operátoři, helpdesk na telefonu je tam naprosto běžný i pro internetové služby. Živého člověka na druhém konci drátu pak můžete zkusit všelijak přesvědčovat, že jste právě vy oprávněný držitel schránky a chcete jen získat zapomenuté heslo. Přestože má pevné instrukce, je to jen člověk…

U nás se dají využít například matriky, katastr, úřední vývěsky apod. Kdo moc chce, ten si zjistí, kde užitečné informace získat, a vstane kvůli tomu i od stolu. 

Cílem sociální hackingu se můžete snadno stát i vy a následky mohou být ve finále mnohem bolestnější, než když se váš účet objeví v databázi uniklých hesel z nějaké velké korporace, jak se to stalo třeba Adobe nebo Sony. To jste kapka v moři, která vlastně nikoho moc nezajímá. Pokud se ale někdo zaměří přímo na vás, je to někdo blízký, kdo vám chce cíleně uškodit.

Jak se bránit sociálnímu hackingu? Zde je pár základů:

  • Pokud to služba umožňuje, používejte dvoufázové ověření
  • Na kontrolní otázku mějte připravenou odpověď ve formě hesla. Pokud se bojíte, že ho zapomenete, zkuste si vymyslet nějakou mnemotechnickou pomůcku. Jméno matky za svobodna zapište namísto „Nováková“ třeba jako „JmenovalaSeNovakova“
  • Používejte u různých služeb různé heslo
  • Pamatujte na provázanost služeb. Třeba máte daleko silnější heslo k Gmailu, ale nepřijde vám e-mail s obnovením hesla na adresu u seznamu, kde jako kontrolní otázku máte jméno matky za svobodna a rok narození?
  • Nepoužívejte do hesel ani kontrolních otázek dohledatelné osobní údaje jako je datum narození, jména dětí atp.
  • Odstraňujte účty u služeb, které už nepoužíváte

Více o zveřejněné korespondenci premiéra Sobotky:

9 komentářů

Nejnovější komentáře

  • Petr Sobotka 15. 1. 2016 15:42:45
    Sobotka je ten neujvětší křívák a prevít v ČR, defenestraci na něj, na...
  • Mil Máša 6. 1. 2016 21:39:50
    Používat mailového klienta a nenechávat poštu na serverech. Dříve naprosto...
  • Karel Dvořák 6. 1. 2016 11:21:18
    Hele Polesný, proč jsi smazal můj příspěvek s dotazem proč jsi neuvedl...

Určitě si přečtěte


Deset tipů, jak ovládnout Google: Vyhledávejte jako mistři

Deset tipů, jak ovládnout Google: Vyhledávejte jako mistři

** Vyhledávače jsou natolik dobré, že si poradí i s frází v běžné češtině ** Pokud to ale nebude stačit, můžete vyzkoušet pokročilé funkce ** Vybrali jsme ty nejzajímavější

25.  9.  2016 | Jakub Čížek | 19

9 nejlepších programů na úpravu fotek. Placené i zdarma

9 nejlepších programů na úpravu fotek. Placené i zdarma

** Pro běžné úpravy fotek nemusíte pirátit Photoshop, vystačíte si s levnějšími programy ** Ceny pokročilých editorů se většinou vejdou do dvou tisíc korun ** Mnohdy stačí i bezplatné nástroje

26.  9.  2016 | Stanislav Janů | 49

Jak zastavit nechtěné programy na Windows? Koukněte na Plánovač úloh

Jak zastavit nechtěné programy na Windows? Koukněte na Plánovač úloh

** V systému se mohou periodicky spouštět nechtěné aplikace ** Anebo si vyberou tu nejméně vhodnou chvíli ** Prozkoumejte Plánovač úloh na Windows

23.  9.  2016 | Jakub Čížek | 128

Týden Živě: Zvyknou si Češi platit paušál za software?

Týden Živě: Zvyknou si Češi platit paušál za software?

** Zoner vypustil do světa nové Photo Studio. Je za paušál. ** HP nechce neoficiální inkoust ** Koutek časopisu Computer

25.  9.  2016 | Časopis Computer | 65


Aktuální číslo časopisu Computer

Srovnání výhodných 27" monitorů

Velký test levných rychlých routerů

Jak nastavit Android, aby vás nesledoval

45 podrobných testů a recenzí