Český Internet je v tomto okamžiku cílem poměrně zábavného útoku. Na tisíce e-mailových adres chodí vyděračské zprávy, které uživateli sdělují, že si při prohlížení pornostránek stáhl virus a byl svou webkamerou natočen při masturbaci. Tajemný pisatel vyhrožuje, že nedostane-li 250 USD (5500 korun) v Bitcoinech, rozešle inkriminující záběry všem přátelům dotyčného..
Rubrika Bezpečnost
V rámci předvolební kampaně spustilo hlavní město Praha další pokračování nekonečného seriálu dříve známého jako Opencard, nyní Lítačka. Hlavním tahákem má být možnost nahrát předplacené jízdenky na platební kartu. Mnoho důvodů k radosti v tom ale nevidím. Naopak, je to spíše důvod k obavám a hned trojí bezpečnostní riziko.
Největší český poskytovatel e-mailů umožní bezpečnější přihlášení a zvýší ochranu uživatelů. Novinka přichází s několikaletým zpožděním proti globální, a i v ČR oblíbené, konkurenci. Seznam zvolil netradiční provedení, které se obejde bez SMS, není to ale dobře.
Společnost CloudFlare vyvolala novou vlnu zájmu o DNS. Bezplatné servery překládají názvy webů do počítačové řeči. Kvalitní DNS slibuje rychlost i větší bezpečnost, realita je ale složitější.
Bezpečnost na internetu stále spoléhá na hesla, většinou jsou příliš slabá. Pravidla pro tvorbu hesel pomáhají vyřešit specializované programy. Mezi těmi nejlepšími je i jeden zcela bezplatný, KeePass.
Parlamentní volby letos doprovázel kybernetický útok. Díky konzervativnímu zpracování dat neohrozil regulérnost výsledků. Kybernetická ochrana ČSÚ však mohla být lepší.
Chyba při práci s šifrováním ohrožuje elektronické občanky i zabezpečené počítače ve firmách. V Evropě se šíří nový „Zlobivý králík“, vyděračský software, kterému se Windows 10 umí bránit. Komerční VPN nejsou důvěrné, mohou pomáhat policii, ale zrazují důvěru zákazníků.
Mathy Vanhoef objevil systémovou zranitelnost, která umožňuje všechny varianty WPA2 přelstít. Bezpečnostní průšvih má jméno KRACK - Key Reinstallation Attacks. Útočník dokáže odposlouchávat a za jistých okolností modifikovat síťovou komunikaci oběti. Co to v praxi znamená? V současné době nelze provozovat bezpečnou wi-fi síť. Projekt wi-fi v petřínské tramvaji je typickou ukázkou "smart cities" po česku. Parametry požadovaných zařízení jsou absurdně nadsazené.
Policie ČR špatně chrání svůj web a mlží o možných dopadech, přitom by stačilo málo. Účtenkovka vzbudila bouři odporu kvůli obavám ze šmírování, má ale větší problém. Bezpečný vyhledávač cenzuruje internet tak, že zabrání i snaze nahlásit znásilnění.
Avast má obrovskou ostudu, jeho dceřiná firma šířila škodlivý software, neuznala ani pomoc od Cisca. Útočníci dokonale ovládli síť výrobce CCleaneru, takže nakažený software měl i správný digitální podpis. Samotný CCleaner je v podstatě zbytečný software, jeho hlavní funkce jsou přímo ve Windows.