Diskuze

Chraňte si e-mail lépe než premiér na Seznam.cz. Jak se bránit útokům

Z e-mailové schránky na Seznam.cz získali hackeři dopisy premiéra Sobotky a jeho spolupracovníků. Zatím není jasné, jak přesně se k účtu dostali, útočníci ale mohou na internetu číhat na každého. Ukážeme vám proto, jak podobné útoky mohou probíhat a jak se jim bránit.
Litujeme, ale tato diskuse byla uzavřena a již do ní nelze vkládat nové příspěvky.
Děkujeme za pochopení.

Pokud zustaneme ciste u reseni problemu soukromych mailu u lidi, kteri pracuji z uradu sve funkce s citlivymi informacemi, tak bych nabidl reseni z praxe, protoze se to netyka jen politiku, ale podobny problem resi jakakoli vetsi firma u svych manazeru.

Pocitam, ze server s firemni (politickou) postou je zabezpecen dostatecne (minimalne ho mam pod kontrolou). Proto musim dostat i soukromou postu pod stejnou kontrolu.

Jedno z reseni, nejbezpecnejsi, je zruseni freemailu a vytvoreni osobni schranky na firemnim serveru. Pokud nechci freemail primo rusit, mel bych schranku nastavit (a to u vetsiny freemailu lze) tak, aby 1. zpravy neukladala a ihned preposilala na bezpecny osobni mail, 2. zprava odeslala oznameni odesilateli o zmene adresy 3. nastavit co nejbezpecnejsi nezepamatovatelne heslo (protoze ho uz uzivatel nebude pouzivat) 4. nastavit si autentikaci na kazde dalsi prihlaseni do schranky, ktere me upozorni, ze se neco deje 5. schranku na freemailu uz nikdy nepouzit na korespondenci 6. upozorneni zamestnance, ze zneuziti pravidel je chapano jako velmi hrube poruseni firemni etiky s moznymi pravnimi dusledky

Cekal bych, ze Sobotka jako politikou odkojeny clovek by se s temito nebo podobnymi zasadami uz mohl setkat. Pokud se s nimi nesetkal, jak mam verit, ze jsou a budou ochranena ma ostatni data, ktera statu posilam a o jejichz zabezpeceni se nic nemohu dozvedet?

Takto nastaveny mail premiera nasi zeme nejen hovori o jeho vlastni inteligenci, ale ukazuje na vazne bezpecnostni rizika v systemu zabezpeceni naseho statu...

1 0
možnosti

J50a35n 68P69a29v24e73l82k40a

20. 1. 2016 14:14

Má to jisté nevýhody při skončení prac. poměru. Firma většinou už není tak úslužná, aby přeposílala maily zpět na soukromý. Navíc zákaz soukromých mailů nemusí být v souladu se zákonem.

0 0
možnosti

Místo aby se řešil velezrádný obsah emailů a skutečnost, že Sobotka hrubě porušil bezpečnost používáním služby freemailu seznam.cz, snaží se média odvést pozornost k technickému aspektu napadení Sobotkový schránky. A to ještě tak blbě, že každému, kdo tomu jen trochu rozumí, je to k

3 0
možnosti

Myslím, že bohatě stačilo podstrčit Bohoušovi do PC prográmek typu VNC, co někam posílá pouze obrazový záznam jeho obrazovky. Útočník by pak nemusel zjišťovat žádné heslo a stejně by e-mailovou komunikaci premiéra znal.

S největší pravděpodobností je to tedy tak, že si za to může Sobotka sám, protože někde odklikl co neměl.

0 0
možnosti

J61a11n 23K66r30a56u65s

14. 1. 2016 20:58

Myslím, že nejsme premiér a tím pádem nikdo ani nebude mít snahu se nabourat - může být v klidu.

0 0
možnosti

P29e93t30r 39S33e20d85i94v52y

14. 1. 2016 18:43

Obecne se velmi podcenuji rizika cloudu a freemaily-webmaily jsou vlastne nejstarsimi cloudovymi sluzbami. Sam takovy ucet pouzivam jen pro registrace do jinych internetovych sluzeb. V zivote by me nenapadlo freemail pouzivat pro skutecnou komunikaci. Svuj osobni mail si platim na sve domene u regulerniho poskytovatele a nikdy, nikde jsem jej neuvedl v zadne socialni siti, ci objednavce. Zadna data nemam ulozena mimo vlastni kontrolu. Lide se ale probouzi, v posledni dobe po me chce podobnou revizi cim dal vice lidi. Uz jim zacina vadit cilena reklama podle toho o cem si pisou v soukromnych mailech.

par tipu:

1) nemit skutecny osobni email na freemailu

2) neprihlasovat se do OS s realnymi udaji. Microsoft ucet, Gmail account, Apple ID. Neprihlasovat se gmail uctem do Chrome.

3) Pro jakoukoli registraci na eshopech si zalozte jeden freemail, nemichat se svym soukromnym, placenym mailem.

4) zadna data ani fotky nekuladat na cloudove sluzby, ale poridit si treba vlastni diskstation.

5) V telefonech si zalozit google ci apple ucet nepersonifikovany, urceny jen pro telefon. Alternativni mail uvadet jen ten freemailovy se smyslenym jmenem.

6) Socialni site. - Nepouzivat realne jmeno a nezadavat telefon. Pouzit treba Honza D, Jarka M a pod.

7) v zadnem pripade neinstalovat do telefonu FB aplikaci, ktera sleduje s kym si volate, navrhuje podle toho pratele a dela i spoustu dalsich veci, o kterych se nevi.

Mesicni cena za bezpeci (nefremailovou schranku) je nizsi nez jeden obed. Neni realny duvod riskovat.

1 0
možnosti

to už je trošku paranoa dvaceti místné heslo na e-mail!

osobně mám hesla na e-mail,facebook,ubytovací portály a další různé účty jako eshopy a pod.krátká a všude stejná! tady nevidím nic jak by to mohlo být zneužito !!

složitější heslo mám pouze k internetovému bankovnictví

0 2
možnosti

Zrovna u mailu se hodí mít heslo silnější. Protože průlom do mailu umožní útočníkovi typicky útok na všechny další služby, kde jste daný mail použil při registraci (ono typické "Zapomněl jsem heslo"). Z tohoto pohledu bych si na mailu držel heslo podobné jako u internetového bankovnictví. U toho je totiž problém typicky jen v tom, že by někdo mohl zjistit stavy vašich účtů. Alespoň z bank, které používám žádná nedovoluje provádět aktivní operace jen na základě hesla.

0 0
možnosti
Uživatel požádal o vymazání
0 0
možnosti

Zajímalo by mě, zda když mi někdo pošle nějaký malware a já na to kliknu, tak zda pomůže antivir a ten to vyřeší anebo jsem nadobro v ....

Používám eset a tam je i firewall. sám by to měl snad zjistit ne? Přeci není možné, abych byl na nic a jedním kliknutím jsem v PC něco, co mi to zcela zničí apod.

Druhá věc. Není nejlepší mít email klient pro PC? Tedy mít poté fyzicky poštu na PC a nebýt odkázán na webové služby kterou mohou spadnout, může tam čumět vláda apod?

0 0
možnosti

Ta první záležitost: Mám win8.1, ten má smartscreen a windows defender , ten docela obstojně blokuje spouštění neznámých programů (buď rovnou jako škodlivých, nebo píše, že je nezná), tedy něco na bázi Linux - co nemá povolení, nelze pustit. U známých programů to ale neotravuje. Win10 bude mít jistě něco podobného, win7 a níž jsou výrazně zastaralé a takový systém bych už nepoužíval...

Pokud i to člověk odsouhlasí, tak teoreticky by to měl mít v merku antivir, který ale bude fungovat na podobném principu, bude varovat, takže záleží, zda mu to odsouhlasíme.

Všeobecně "dvojklik na aplikaci" nestačí, vždy je tam potřeba něco potvrdit (minimálně administrátorský oprávnění) , takže by to neměla být katastrofa. Katastrofa je obcházet varování.

Druhá věc - dle mne je klient na poštu v PC přežitek z dob, kdy přílohu bylo třeba půl dne stahovat. Šmírování se tím rozhodně nevyhnete, pokud tedy opravdu tak podrobně probíhá (a nejspíš ano, že.... ), nicméně jakmile to jednou projde, zcela jistě už mají kopii u sebe a ne, že na to pak koukají ve schránce...

Já užívám gmail, ten je spolehlivý a pro mne je přehlednější, ne jakýkoliv klient, do práce nám nařídili outlooky a NAŠTĚSTÍ to má poměrně přehlednou webovou verzi, i když je to taky oproti gmailu z mého pohledu tak o 15 let pozadu....ale to je osobní názor a bude záležet, jak je člověk zvyklý.

Plus do webové schránky se dá přistupovat z více zařízení, asi je nesmysl stahovat všechnu poštu do počítače, pak do telefonu, do tabletu atd, kde člověk pracuje.

A že by třeba Google spadl, toho se asi bát nemusíme...spíš, že by nás vláda odřízla, ale to by pak asi stejně bylo už jedno.

2 2
možnosti

K57a56r23e41l 22R26y13s

14. 1. 2016 12:33

Také mohli heslo odposlechnout třeba v nějaké internetové kavárně v době, kdy se ještě pro přihlašování nepoužívalo https.

0 0
možnosti