Premium

Získejte všechny články
jen za 89 Kč/měsíc

Diskuze

Chraňte si e-mail lépe než premiér na Seznam.cz. Jak se bránit útokům

Z e-mailové schránky na Seznam.cz získali hackeři dopisy premiéra Sobotky a jeho spolupracovníků. Zatím není jasné, jak přesně se k účtu dostali, útočníci ale mohou na internetu číhat na každého. Ukážeme vám proto, jak podobné útoky mohou probíhat a jak se jim bránit.
Litujeme, ale tato diskuse byla uzavřena a již do ní nelze vkládat nové příspěvky.
Děkujeme za pochopení.
SK

Pokud zustaneme ciste u reseni problemu soukromych mailu u lidi, kteri pracuji z uradu sve funkce s citlivymi informacemi, tak bych nabidl reseni z praxe, protoze se to netyka jen politiku, ale podobny problem resi jakakoli vetsi firma u svych manazeru.

Pocitam, ze server s firemni (politickou) postou je zabezpecen dostatecne (minimalne ho mam pod kontrolou). Proto musim dostat i soukromou postu pod stejnou kontrolu.

Jedno z reseni, nejbezpecnejsi, je zruseni freemailu a vytvoreni osobni schranky na firemnim serveru. Pokud nechci freemail primo rusit, mel bych schranku nastavit (a to u vetsiny freemailu lze) tak, aby 1. zpravy neukladala a ihned preposilala na bezpecny osobni mail, 2. zprava odeslala oznameni odesilateli o zmene adresy 3. nastavit co nejbezpecnejsi nezepamatovatelne heslo (protoze ho uz uzivatel nebude pouzivat) 4. nastavit si autentikaci na kazde dalsi prihlaseni do schranky, ktere me upozorni, ze se neco deje 5. schranku na freemailu uz nikdy nepouzit na korespondenci 6. upozorneni zamestnance, ze zneuziti pravidel je chapano jako velmi hrube poruseni firemni etiky s moznymi pravnimi dusledky

Cekal bych, ze Sobotka jako politikou odkojeny clovek by se s temito nebo podobnymi zasadami uz mohl setkat. Pokud se s nimi nesetkal, jak mam verit, ze jsou a budou ochranena ma ostatni data, ktera statu posilam a o jejichz zabezpeceni se nic nemohu dozvedet?

Takto nastaveny mail premiera nasi zeme nejen hovori o jeho vlastni inteligenci, ale ukazuje na vazne bezpecnostni rizika v systemu zabezpeceni naseho statu...

1 0
možnosti
JP

J75a14n 81P30a30v43e45l57k98a

20. 1. 2016 14:14

Má to jisté nevýhody při skončení prac. poměru. Firma většinou už není tak úslužná, aby přeposílala maily zpět na soukromý. Navíc zákaz soukromých mailů nemusí být v souladu se zákonem.

0 0
možnosti
PH

Místo aby se řešil velezrádný obsah emailů a skutečnost, že Sobotka hrubě porušil bezpečnost používáním služby freemailu seznam.cz, snaží se média odvést pozornost k technickému aspektu napadení Sobotkový schránky. A to ještě tak blbě, že každému, kdo tomu jen trochu rozumí, je to k

3 0
možnosti
LG

Myslím, že bohatě stačilo podstrčit Bohoušovi do PC prográmek typu VNC, co někam posílá pouze obrazový záznam jeho obrazovky. Útočník by pak nemusel zjišťovat žádné heslo a stejně by e-mailovou komunikaci premiéra znal.

S největší pravděpodobností je to tedy tak, že si za to může Sobotka sám, protože někde odklikl co neměl.

0 0
možnosti
JK

J66a35n 51K27r65a59u37s

14. 1. 2016 20:58

Myslím, že nejsme premiér a tím pádem nikdo ani nebude mít snahu se nabourat - může být v klidu.

0 0
možnosti
PS

P74e57t53r 21S31e25d46i39v54y

14. 1. 2016 18:43

Obecne se velmi podcenuji rizika cloudu a freemaily-webmaily jsou vlastne nejstarsimi cloudovymi sluzbami. Sam takovy ucet pouzivam jen pro registrace do jinych internetovych sluzeb. V zivote by me nenapadlo freemail pouzivat pro skutecnou komunikaci. Svuj osobni mail si platim na sve domene u regulerniho poskytovatele a nikdy, nikde jsem jej neuvedl v zadne socialni siti, ci objednavce. Zadna data nemam ulozena mimo vlastni kontrolu. Lide se ale probouzi, v posledni dobe po me chce podobnou revizi cim dal vice lidi. Uz jim zacina vadit cilena reklama podle toho o cem si pisou v soukromnych mailech.

par tipu:

1) nemit skutecny osobni email na freemailu

2) neprihlasovat se do OS s realnymi udaji. Microsoft ucet, Gmail account, Apple ID. Neprihlasovat se gmail uctem do Chrome.

3) Pro jakoukoli registraci na eshopech si zalozte jeden freemail, nemichat se svym soukromnym, placenym mailem.

4) zadna data ani fotky nekuladat na cloudove sluzby, ale poridit si treba vlastni diskstation.

5) V telefonech si zalozit google ci apple ucet nepersonifikovany, urceny jen pro telefon. Alternativni mail uvadet jen ten freemailovy se smyslenym jmenem.

6) Socialni site. - Nepouzivat realne jmeno a nezadavat telefon. Pouzit treba Honza D, Jarka M a pod.

7) v zadnem pripade neinstalovat do telefonu FB aplikaci, ktera sleduje s kym si volate, navrhuje podle toho pratele a dela i spoustu dalsich veci, o kterych se nevi.

Mesicni cena za bezpeci (nefremailovou schranku) je nizsi nez jeden obed. Neni realny duvod riskovat.

1 0
možnosti
KM

to už je trošku paranoa dvaceti místné heslo na e-mail!

osobně mám hesla na e-mail,facebook,ubytovací portály a další různé účty jako eshopy a pod.krátká a všude stejná! tady nevidím nic jak by to mohlo být zneužito !!

složitější heslo mám pouze k internetovému bankovnictví

0 2
možnosti
MT

Zrovna u mailu se hodí mít heslo silnější. Protože průlom do mailu umožní útočníkovi typicky útok na všechny další služby, kde jste daný mail použil při registraci (ono typické "Zapomněl jsem heslo"). Z tohoto pohledu bych si na mailu držel heslo podobné jako u internetového bankovnictví. U toho je totiž problém typicky jen v tom, že by někdo mohl zjistit stavy vašich účtů. Alespoň z bank, které používám žádná nedovoluje provádět aktivní operace jen na základě hesla.

0 0
možnosti
OU
Uživatel požádal o vymazání
0 0
možnosti

Zajímalo by mě, zda když mi někdo pošle nějaký malware a já na to kliknu, tak zda pomůže antivir a ten to vyřeší anebo jsem nadobro v ....

Používám eset a tam je i firewall. sám by to měl snad zjistit ne? Přeci není možné, abych byl na nic a jedním kliknutím jsem v PC něco, co mi to zcela zničí apod.

Druhá věc. Není nejlepší mít email klient pro PC? Tedy mít poté fyzicky poštu na PC a nebýt odkázán na webové služby kterou mohou spadnout, může tam čumět vláda apod?

0 0
možnosti
TH

Ta první záležitost: Mám win8.1, ten má smartscreen a windows defender , ten docela obstojně blokuje spouštění neznámých programů (buď rovnou jako škodlivých, nebo píše, že je nezná), tedy něco na bázi Linux - co nemá povolení, nelze pustit. U známých programů to ale neotravuje. Win10 bude mít jistě něco podobného, win7 a níž jsou výrazně zastaralé a takový systém bych už nepoužíval...

Pokud i to člověk odsouhlasí, tak teoreticky by to měl mít v merku antivir, který ale bude fungovat na podobném principu, bude varovat, takže záleží, zda mu to odsouhlasíme.

Všeobecně "dvojklik na aplikaci" nestačí, vždy je tam potřeba něco potvrdit (minimálně administrátorský oprávnění) , takže by to neměla být katastrofa. Katastrofa je obcházet varování.

Druhá věc - dle mne je klient na poštu v PC přežitek z dob, kdy přílohu bylo třeba půl dne stahovat. Šmírování se tím rozhodně nevyhnete, pokud tedy opravdu tak podrobně probíhá (a nejspíš ano, že.... ), nicméně jakmile to jednou projde, zcela jistě už mají kopii u sebe a ne, že na to pak koukají ve schránce...

Já užívám gmail, ten je spolehlivý a pro mne je přehlednější, ne jakýkoliv klient, do práce nám nařídili outlooky a NAŠTĚSTÍ to má poměrně přehlednou webovou verzi, i když je to taky oproti gmailu z mého pohledu tak o 15 let pozadu....ale to je osobní názor a bude záležet, jak je člověk zvyklý.

Plus do webové schránky se dá přistupovat z více zařízení, asi je nesmysl stahovat všechnu poštu do počítače, pak do telefonu, do tabletu atd, kde člověk pracuje.

A že by třeba Google spadl, toho se asi bát nemusíme...spíš, že by nás vláda odřízla, ale to by pak asi stejně bylo už jedno.

2 2
možnosti
KR

K40a56r17e15l 22R24y39s

14. 1. 2016 12:33

Také mohli heslo odposlechnout třeba v nějaké internetové kavárně v době, kdy se ještě pro přihlašování nepoužívalo https.

0 0
možnosti
  • Nejčtenější

Znovuzrození japonských letadlových lodí. Ve výzbroji budou mít F-35B

v diskusi je 48 příspěvků

19. dubna 2024

Japonsko má ve své ústavě zakázáno vlastnit ofenzivní zbraně, jako jsou letadlové lodě. Doba...

Námořníci USA propašovali před 100 lety na palubu bitevní lodi prostitutku

v diskusi je 30 příspěvků

13. dubna 2024

V dubnu 1924 zažilo americké námořnictvo obrovský skandál, který se dostal na titulní stránky...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Uvidíme v budoucnu na obloze druhý Měsíc? Příčinou může být neobvyklá hvězda

v diskusi je 13 příspěvků

17. dubna 2024

Velmi neobvyklá hvězda éta Carinae v 19. století náhle zjasnila a stala se druhou nejjasnější...

Skvělý filmový zvuk bez velké instalace. Test nejzajímavějších soundbarů

v diskusi je 17 příspěvků

15. dubna 2024

Položíte jej na polici před televizor, propojíte kabelem, zapojíte do zásuvky a během pár chvil se...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Dawesův plán na čas stabilizoval Německo, ale nástup Hitlera neodvrátil

v diskusi je 15 příspěvků

16. dubna 2024

Německá vláda přijala před 100 lety, v dubnu 1924, Dawesův plán. Byl to americký projekt na...

Před 100 lety padl světový rekord v délce letu vrtulníkem

v diskusi nejsou příspěvky

20. dubna 2024

Duben 1924 přinesl další mírný progres lidských schopností v oblasti létání. Světový rekord v délce...

Unikátní exkurze. Nahlédněte do francouzské jaderné ponorky před vyplutím

v diskusi nejsou příspěvky

20. dubna 2024

Není obvyklé, aby reportéři mohli nahlédnout do jaderné ponorky v aktivní službě. Agentura AP nyní...

Znovuzrození japonských letadlových lodí. Ve výzbroji budou mít F-35B

v diskusi je 48 příspěvků

19. dubna 2024

Japonsko má ve své ústavě zakázáno vlastnit ofenzivní zbraně, jako jsou letadlové lodě. Doba...

Lotyšská armáda je malá, materiálem nehýří, ale Ukrajině něco ze svého poslala

v diskusi je 5 příspěvků

18. dubna 2024

V roce 2004 vstoupilo Lotyšsko do NATO, přesto nemůže nechat svou případnou obranu pouze na bedrech...