Premium

Získejte všechny články
jen za 89 Kč/měsíc

Mladík odhalil chyby u bezplatných mailů

  9:10
Uherské Hradiště, Praha - V okamžiku, kdy se probíráte elektronickou poštou, je možné, že vám na druhém konci světa cizí člověk pomocí počítače nahlíží "přes rameno". Listuje vaší korespondencí, pročítá milostná vyznání. Nemáte o tom ani tušení. Student z Uherského Hradiště tvrdí, že objevil hluchá místa u pěti největších českých e-mailových služeb, které uživatelům internetu poskytují zdarma poštovní schránky.

Patnáctiletý student uherskohradišťského gymnázia Marek Blahuš tvrdí, že prohlížení elektronické pošty přes internet není bezpečné. Gymnazista tvrdí, že systémové chyby umožňují cizímu člověku získat přístup k e-mailové schránce uživatele služeb Centrum, Email.cz, MůjMail, Post.cz a Seznam Email.

Princip je velmi jednoduchý. Zjednodušeně - stačí někomu zaslat e-mail, který bude mít skrytý program, zamaskovaný například jako upozornění na zajímavou webovou stránku. Když ji adresát otevře, získá odesílatel zprávy okamžitě přístup ke všemu, co v mailové schránce je, včetně osobních údajů.

KDE MLADÍK ODHALIL CHYBY

Centrum - mail.centrum.cz

Email.cz - www.email.cz

MůjMail - mujmail.atlas.cz

Post.cz - www.post.cz

Seznam Email - email.seznam.cz

VÍCE O CHYBÁCH FREEMAILŮ

Marek Blahuš:
České freemaily nejsou bezpečné!

"V časopise jsem si přečetl, jak se kdosi naboural do systému firmy Microsoft. Byl tam i podrobný návod. Řekl jsem si, že něco podobného zkusím také. Trvalo mi patnáct minut, než jsem se dostal do cizí elektronické pošty," popisuje Marek vlastní zkušenost. Podobně mohl postupovat téměř kdokoliv a nemusel se spokojit jen s pouhým prohlížením korespondence.

Webmasteři: Mladík má pravdu
Správci poštovních serverů připustili, že způsobem, který mladík odhalil, je možné se do elektronické pošty prohlížené internetovým prohlížečem dostat. "Je pravdou, že pokud někdo pošle uživateli mail, který obsahuje JavaScript, může získat přístup na omezenou dobu - asi 15 až 20 minut - do schránky uživatele. Po uplynutí této doby musí postup zopakovat," tvrdí technický ředitel serveru Seznam.cz Petr Šnajdr.

Podle počítačových odborníků má tento problém řešení. "Uživatel mailové schránky je před zobrazením potenciálního nebezpečného kódu upozorněn, že jeho otevření je riskantní a je dotázán, zda chce dál pokračovat. Tento druh zabezpečení je od předchozího víkendu součástí služby Seznam Email," podotkl Šnajdr.

HROZÍ JEN PSYCHICKÁ ÚJMA

Pokud se vám někdo "nabourá" do e-mailové schránky, vážnější nebezpečí než psychická újma většinou nehrozí. Jen málokdo uchovává v elektronické poště životně či obchodně důležité údaje. Kdokoliv ovšem může pod cizím jménem odeslat například záměrně nepravdivou informaci. "Nebo taky důležitou poštu cizímu člověku úplně vymazat," říká Marek Blahuš o možném zneužití.

Mirek Heran, obchodní a marketingový ředitel firmy Czech on line, která provozuje službu Post.cz, prohlásil, že bezpečnostní zajištění mailových schránek pravidelně obnovují. "Uživatelům bych doporučil heslo nejméně s šesti znaky, alespoň jedním číslem, velkými i malými písmeny. Rozhodně by lidé neměli používat v hesle část přihlašovacího jména," nabádá k opatrnosti Heran.

Vylepšení serverů jsou i tak nedostatečná?
Student ovšem upozorňuje, že i přes taková opatření je možné se do cizího mailu dostat. "Teď nechám servery pracovat, aby s tím webmasteři něco udělali, a za čas se pokusím jejich zabezpečení znovu obejít," varuje Marek Blahuš.

Na svoji obranu říká, že nikomu poštu vykrádat nechce, chce jen upozornit lidi, že nemají věřit úplně všemu. Vždy, když na nedokonalost ochrany přišel, informoval o tom i správce poštovních serverů.

"Bohužel technologií je příliš mnoho. Vždy se může stát, že se někde objeví nový způsob. V takových případech jsou správci serverů vděčni, když si někdo dá práci problémy odhalit a upozornit na ně," podotýká webmaster Email.cz Vlastimil Pečínka.

MODERNÍ TECHNOLOGIE: DOBRÝ SLUHA I ZLÝ PÁN

Uživatelé mailových serverů na internetu, které nabízejí své služby převážně zdarma, by měli být při prohlížení svých zpráv maximálně obezřetní. Počítačoví odborníci nabádají k dodržování základních pravidel bezpečnosti při prohlížení zpráv přes internet.
"My například uživatele vedeme k tomu, aby se po skončení práce s mailem řádně odhlašovali. Podle našich statistik to dělá jen asi polovina lidí," říká webmaster serveru Email.cz Vlastimil Pečínka. "Programátoři proto zajistili, že pokud se uživatel řádně neodhlásí, jen zavře okno internetového prohlížeče, po třiceti minutách ho systém odhlásí automaticky."
Víte o tom, že je poměrně jednoduché dostat se někomu do mailové schránky na vašem poštovním serveru?
Ano, student Marek nás kontaktoval předem. To je standardní krok v případě objevení nějaké chyby. Server Email.CZ se snaží minimalizovat uvedené problémy zákazem použití speciálních příkazů ve zprávách. Bohužel technologií je příliš mnoho. Vždy se objeví něco nového.
Umíte se proti tomu bránit?
Ano. Problém spočívá však v tom, že díky současným technologiím je možné mnoho věcí a je třeba postupně odhalovat bezpečnostní rizika, které přináší jejich nasazení. Naše obrana spočívá ve studiu použitých technologií a samosebou i v upozornění našimi uživateli.
Co byste poradili uživateli vašeho mailu, aby předešel vykrádání informací ze své mailové schránky?
Především se přihlašovat s volbou "větší bezpečnost", dále se řádně po skončení práce odhlásit. Hrozí-li, že k prohlížeči má přístup víc lidí, po skončení práce ho uzavřít a  znemožnit tak použití tlačítka Zpět.
Jaké zabezpečení máte proti hackerům na vašem freemailovém serveru?
Provozujeme jen nezbytně nutné aplikace, které jsou vlastní výroby a které jsou tvořeny s myšlenkou "dělají jen to, k čemu jsou určeny", provoz IDS systému, firewall, čtyřiadvacetihodinový monitoring, a především provoz v unixovém prostředí. Podrobnější údaje samosebou uvádět nemohu. Je dobře, že se diskutují takové problémy, protože v důsledku by to mělo vést k tomu, že tvůrci internetových aplikací si dají větší pozor. Vnímám uvedený bezpečnostní problém zejména jako ukázku toho, že současné technologie jsou nejen dobrým sluhou, ale také zlým pánem.

Autoři: ,

Eurovolby 2024

Volby do Evropského parlamentu se v Česku uskuteční v pátek 7. a v sobotu 8. června 2024. Čeští voliči budou vybírat 21 poslanců Evropského parlamentu. Voliči v celé Evropské unii budou rozhodovat o obsazení celkem 720 křesel.

Srážku dvou vrtulníků v Malajsii nikdo nepřežil

  • Nejčtenější

Tři roky vězení. Soud Ferimu potvrdil trest za znásilnění, odvolání zamítl

22. dubna 2024,  aktualizováno  14:47

Městský soud v Praze potvrdil tříletý trest bývalému poslanci Dominiku Ferimu. Za znásilnění a...

Studentky rozrušila přednáška psycholožky, tři dívky skončily v nemocnici

25. dubna 2024  12:40,  aktualizováno  14:38

Na kutnohorské střední škole zasahovali záchranáři kvůli skupině rozrušených studentek. Dívky...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Takhle se mě dotýkal jen gynekolog. Fanynky PSG si stěžují na obtěžování

21. dubna 2024  16:37

Mnoho žen si po úterním fotbalovém utkání mezi PSG a Barcelonou postěžovalo na obtěžování ze strany...

Školu neznaly, myly se v potoce. Živořící děti v Hluboké vysvobodili až strážníci

22. dubna 2024  10:27

Otřesný případ odhalili strážníci z Hluboké nad Vltavou na Českobudějovicku. Při jedné z kontrol...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Rusové hlásí průlom fronty. Ukrajinská minela jim přihrála klíčové město

24. dubna 2024  11:40,  aktualizováno  15:50

Premium Jako „den průlomů“ oslavují ruští vojenští blogeři pondělní události na doněcké frontě, kde se...

Má přejít česká ekonomika na válečný režim? Doba míru je pryč, říká Pojar

27. dubna 2024

Vysíláme Britský premiér Rishi Sunak nedávno oznámil, že jeho vláda uvede zbrojní průmysl do válečného...

Každý druhý učitel v Německu zažívá ve třídách násilí. Brutalita na školách roste

27. dubna 2024

Premium Německý učitel se stává docela riskantní profesí. Násilí se stává stále běžnější částí vyučování a...

Biden nečekaně kývl na předvolební debatu. Kdykoli kdekoli, říká Trump

26. dubna 2024  22:27

Americký prezident Joe Biden se v pátek nechal slyšet, že by chtěl do debaty se svým předchůdcem...

USA mění systém pomoci Ukrajině: už ne sklad, ale zbraně přímo ze zbrojovek

26. dubna 2024  21:30

USA chystají dosud největší balík vojenské pomoci Ukrajině v přepočtu za více než 140 miliard...

Bývalý fitness trenér Kavalír zrušil asistovanou sebevraždu, manželka je těhotná

Bývalý fitness trenér Jan Kavalír (33) trpí osmým rokem amyotrofickou laterální sklerózou. 19. dubna tohoto roku měl ve...

Herečka Hunter Schaferová potvrdila románek se španělskou zpěvačkou

Americká herečka Hunter Schaferová potvrdila domněnky mnoha jejích fanoušků. A to sice, že před pěti lety opravdu...

Tenistka Markéta Vondroušová se po necelých dvou letech manželství rozvádí

Sedmá hráčka světa a aktuální vítězka nejprestižnějšího turnaje světa Wimbledonu, tenistka Markéta Vondroušová (24), se...

Horňáci versus dolňáci. Víme, čemu muži dávají přednost, a je to překvapení

Ženské tělo je pro muže celkově velmi atraktivní a nabízí jejich očím mnoho zajímavých partií. Největší pozornosti se...

Za vytlačení z linky do Brna musí Student Agency zaplatit náhradu 21 milionů

Společnost Student Agency provozující autobusy a vlaky pod označením RegioJet musí zaplatit bývalému konkurentovi 21...