Premium

Získejte všechny články
jen za 89 Kč/měsíc

Příští válka může být v kyberprostoru. Je potřeba mít hackery, říká odborník

  20:05
V Praze vznikla první katedra, která „vychovává hackery“. Na Fakultě informačních technologií ČVUT studují budoucí IT odborníci, kteří budou pomáhat chránit bezpečnost systémů před možnými útoky. Vedoucí katedry Róbert Lórencz přiznává, že studenti mohou zneužít toho, co se na katedře naučí. „Je to ale jako když vyrobíte nůž. Nemusíme vychovávat hackery a nemusíme vyrábět nože,“ říká Lórencz.

Vedoucí katedry informační bezpečnosti na Fakultě informačních technologií ČVUT Róbert Lórencz | foto:  Dan Materna, MAFRA

V posledních letech se čas od času v médiích objevují zprávy o tom, že je nedostatek IT odborníků. Je situace pořád stejná, nebo už se lepší? 
Podle toho, co se mezi námi „ajťáky“ říká, chybí celosvětově asi milion a v České republice tisíce odborníků na bezpečnost. Je po nich proto obrovská poptávka a kvůli tomu vznikla spousta školicích center i různé studentské obory, které se zaměřují právě na počítačovou bezpečnost. 

Je nedostatek IT odborníků důvod, proč jste katedru informační bezpečnosti otevřeli? 
Do určité míry ano. Katedra by měla koncentrovat odborníky zabývající se informační bezpečností, součástí bude výzkum v laboratořích. Vznik katedry je ale také signálem pro veřejnost, že existuje škola technického charakteru, která se vážně zabývá výchovou odborníků pro tento obor. 

K otevření katedry vedla dlouhá cesta. Na začátku byl výzkum v laboratořích, pak jsme v roce 2010 nejdříve otevřeli magisterský obor počítačová bezpečnost a později jsme přidali i několik oborových předmětů na bakalářském studiu. Před rokem jsme dostali akreditaci na doktorské studium, do kterého spadají i tři předměty týkající se IT bezpečnosti. No a nyní jsme otevřeli celou katedru, aby mohlo být studium komplexní. Celkem nyní máme na katedře šedesát studentů v bakalářském a magisterském studiu.

Mají o studium na katedře zájem i dívky? 
Relativně ano, máme jich tu na oboru přes deset procent. Naše studentky studují průběžně a pracují při vypracovávaní úkolů víc systematicky než jejích kolegové. Co pozoruji u naších oborů týkajících se bezpečnosti je to, že studentky na těchto oborech jsou navíc zdatnější v matematice.

Zmínil jste, že součástí studia bude i výzkum v laboratořích. Jednou z nich je laboratoř etického hackování. Vy tedy na Fakultě informačních technologií vychováváte ze studentů hackery. Nebojíte se, že zneužijí toho, co se u vás naučí? 
Je to do určité míry riziko. Ale myslím, že tak hrozné to nebude. Studenty naučíme především vytvořit bezpečný kód, používat síťové aplikace, rozumět protokolům, aby byli schopni nacházet slabá místa systémů. 

Jak tomu ale chcete zabránit? 
Je to jako když vyrobíte nůž. To můžete zneužít stejně tak. Nemusíme vychovávat hackery a nemusíme vyrábět nože. Čas ukáže, ale já mám nejlepší mínění o lidech, kteří zde studují, a když se někdo z nich rozhodne, že začne útočit, tak tomu samozřejmě nezabráníme. Myslím si ale, že  procento takových lidí bude strašně malé. Absolventi si budou uvědomovat riziko postihu a naopak že jako odborníci chránící bezpečnost systémů toho mohou spoustu získat. To pro ně bude lákavější než stát se „tím zlým“.

Katedra informační bezpečnosti na FIT ČVUT

  • Fakulta informačních technologií ČVUT v Praze otevřela letos v září Katedru informační bezpečnosti. Povede ji profesor Róbert Lórencz, odborník na IT bezpečnost a zároveň soudní znalec v oblasti počítačové bezpečnosti.
  • Katedra se bude specializovat na síťovou a systémovou bezpečnost, kryptologii, hardwarovou a softwarovou bezpečnost, a to jak v bakalářském, magisterském i v doktorském studiu. 
  • Součástí katedry jsou čtyři laboratoře - hardwarová, RFID, laboratoř forenzní analýzy a laboratoř etického hackování. V blízké době je také v plánu vybudování Laboratoře kybernetické bezpečnosti jaderných zařízení, a to ve spolupráci s Fakultou jadernou a fyzikálně inženýrskou ČVUT.

Říká se, že příští světová válka bude v kyberprostoru. Co si o tom myslíte?
Myslím si, že je to celkem reálné. Vemte si jenom když nastane blackout a není proud. Kdyby takový rozsáhlý blackout způsobil nějaký útok, je jednoduché si domyslet, co všechno by se mohlo stát. Kolem síťové bezpečnosti je neuvěřitelný boom, dějí se útoky na sítích, na servery. Na druhou stranu už jsou dnes firmy velmi dobře vybavené softwary, které dokážou odhalit nebezpečí a ochránit systém před napadením. 

Jiná věc je bezpečnost hardwaru, to je slabé místo, v České republice se touto oblastí zabývá zatím málo lidí. Právě na detekci hardwarových trojských koňů se chceme na katedře jako jedni z mála zaměřit. Další studená válka může vypadat tak, že se aktivují hardwarové trojské koně a já si neumím představit, co by takový útok způsobit v globálním měřítku. Není nic jednoduššího než rozšířit něco po síti, co by způsobilo kolaps informačních systémů. Proto je potřeba zaměřit se na hardwarovou bezpečnost.

Co to jsou ti hardwarové trojské koně, o kterých mluvíte, a co by se stalo, kdyby jejich prostřednictvím někdo zaútočil?
Pod hardwarovými trojskými koňmi si lze představit například nežádoucí čip nebo změněnou část čipu, která nemá v počítači co dělat. Tento čip se může později aktivovat a díky tomu, že je integrovaný přímo na základní desce, může obcházet všechna bezpečnostní opatření. Tato činnost se může projevit v podobě uniku informací nebo odmítnutí služby (DoS - Denial of Service) nebo modifikací dat. Ochrana proti těmto trojským koňům je oproti softwarovému malware značně komplikovanější a to proto, že tento škodlivý hardware je těžce detekovatelný již ve vyrobeném obvodě.  

Hardwarová bezpečnost je podle mého názoru opomíjená při realizaci různých informačních systémů a zařízení. Přitom, jak jsem se již zmiňoval, v případě masové aktivaci hardwarových trojských koňů je mnohem nebezpečnější než jiný útok vedený prostřednictvím softwarového malware. Vysvětlení je jednoduché, systém zasažený softwarovým malware mohu detekovat a bránit se proti němu odpojením od sítě, opravou kódu nebo restartem. Ale v případě „nakažení“ systému hardwarovým malware je takový systém více méně dále nepoužitelný.

Jaké druhy útoků jsou vůbec nejčastější?
Do značné míry jsou to útoky využívající sociální inženýrství, které se spoléhá na nedostatečnou informovanost a nepozornost uživatelů. Dále jsou časté plošné útoky na počítače a síťové prvky, které využívají známých, ale nezáplatovaných zranitelností softwaru. V neposlední řadě jsou to notoricky známé problémy při vytváření a správě hesel (například ponechání výchozího hesla od výrobce), které umožňují vysokou úspěšnost útoků na hesla.

Jak častou příčinou útoku hackerů je takzvané sociální hackování, tedy nabourávání se do osobních účtů, na sociální sítě a podobně? 
Sociální inženýrství (sociální hackování) je co do počtu hackerských útoků dominantní a vyplývá z nedostatečné informovanosti uživatelů. Když si vezmete, jak vyspělé dnes máme technologie, je edukace lidí ve smyslu bezpečnosti nedostatečná. Přes polovinu útoků je způsobeno kvůli tomu, že lidé neví, jak se chránit na síti. Lidé mají umět detekovat jakékoliv nebezpečí, které jim může způsobit újmu na majetku i psychice, kybernetický útok nevyjímaje.  

Snížil by se počet útoků, kdyby se o kyberbezpečnosti víc hovořilo? 
Ano, určitě by to pomohlo, prevence je velice efektivní. Je velmi důležité začít s edukací už na základních školách, aby už děti věděly, jak se chovat v kyberprostoru, jakým způsobem zpracovávat informace. Tato oblast přitom není náročná na pochopení. Stačí se chovat podle určitých jednoduchých pravidel. Dobrou zprávou je, že se o této problematice snad konečně začíná mluvit. Teď například probíhá akce Říjen - Evropský měsíc kybernetické bezpečnosti. Konají se různé akce, například v Praze je konference o bezpečnosti v kyberprostoru. 

Jaké jsou vůbec nejčastější uživatelské chyby? 
Pochybuji například o tom, že většina lidí ví, jak vytvořit heslo. Existuje na to přitom velmi jednoduchá metodika. Není potřeba znát X hesel a nosit je napsané na papírcích po kapsách nebo si je psát na monitory, s čímž jsem se také setkal. Je třeba vytvořit si jedno velmi silné heslo, které si zapamatujete, které bude mít přístup do databází hesel, které běžně používáte. Takže když budete znát to jedno heslo, které vám umožní přístup k ostatním, pak všechna ostatní hesla můžete zapomenout. Často lidé také klikají na odkaz v e-mailu, aniž by se podívali, kdo jim ho posílá, a dostanou se na nezabezpečenou stránku. Je třeba se dívat na to, jestli je ten odkaz korektní, jestli sedí URL adresa. Často mažu e-maily od neznámých odesílatelů a ještě se mi nestalo, aby se mi zaviroval počítač. 

Jak je vůbec v dnešní době složité se někomu dostat do počítače? 
Záleží na uživateli, jestli dodržuje elementární pravidla pro tvorbu hesel, pokud ne, pak to není problém. Problémem jsou například soukromé i firemní wi-fi sítě. Často ten, kdo si koupí router, není schopen ho nastavit, nechá defaultní heslo a pak je jednoduché se mu nabourat do sítě. O tom by přeci mohli informovat i prodejci.  

Některé státy si najímají hackery, aby chránili jejich systémy. Proč to nedělá také Česká republika?  
Děje se to i u nás. Je možné najmout si skupinu, která udělá penetrační testování nebo bezpečnostní audit systému, který prověří míru bezpečnosti systému. Některé firmy to tak dělají i pravidelně. Měl jsem kolegu, který odešel do praxe a teď se tím živí. Není to tak neobvyklé, jak se zdá.

Jak se jako odborník stavíte k užívání sociálních sítí?
Jsem jejich odpůrce, ale už kvůli tomu, že na nich lidé pořád visí a strádají v sociálních kontaktech. Jejich myšlenka byla dobrá, ale nebyl domyšlen globalizační dosah. Z hlediska bezpečnosti opět záleží na konkrétním uživateli, jak svůj účet chrání. Problém je také to, že děti si na sociálních sítích neuvědomují, co je ještě etické a bezpečné a co už ne.

Když se řekne hacker, spousta lidí si nejspíš představí ajťáka s maskou na obličeji a kapucí na hlavě. Jak moc se tato představa míjí se skutečností?
Myslím, že kapuci mít nemusí, ale proč ne. Jsou to lidé, kteří mají radost z toho něco vyřešit. Hackování může být bráno i jako hra na kočku a na myš,  která má za následek euforii z úspěchu. Pokud jsem na správné straně, tak dělám dobrou věc, sloužím bezpečnému kyberprostoru a mám z toho radost. Ne vždy je hacker ten, který chce úmyslně páchat škody. 

Nicméně pořád je obraz hackerů spíš negativní. Tak třeba se vám ho podaří napravit... 
Možná, že se to změní, uvidíme. Slovo hacker je vlastně synonymum k analytikovi, testerovi, tak proč to měnit. Ale myslím, že by se těm „dobrým“ hackerům mělo říkat etický hacker, aby v tom byl rozdíl.

Eurovolby 2024

Volby do Evropského parlamentu se v Česku uskuteční v pátek 7. a v sobotu 8. června 2024. Čeští voliči budou vybírat 21 poslanců Evropského parlamentu. Voliči v celé Evropské unii budou rozhodovat o obsazení celkem 720 křesel

Kvestor ČZU: Nejlepší disciplínu měli při nácviku na útok zahraniční studenti

  • Nejčtenější

Tři roky vězení. Soud Ferimu potvrdil trest za znásilnění, odvolání zamítl

22. dubna 2024,  aktualizováno  14:47

Městský soud v Praze potvrdil tříletý trest bývalému poslanci Dominiku Ferimu. Za znásilnění a...

Studentky rozrušila přednáška psycholožky, tři dívky skončily v nemocnici

25. dubna 2024  12:40,  aktualizováno  14:38

Na kutnohorské střední škole zasahovali záchranáři kvůli skupině rozrušených studentek. Dívky...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Takhle se mě dotýkal jen gynekolog. Fanynky PSG si stěžují na obtěžování

21. dubna 2024  16:37

Mnoho žen si po úterním fotbalovém utkání mezi PSG a Barcelonou postěžovalo na obtěžování ze strany...

Školu neznaly, myly se v potoce. Živořící děti v Hluboké vysvobodili až strážníci

22. dubna 2024  10:27

Otřesný případ odhalili strážníci z Hluboké nad Vltavou na Českobudějovicku. Při jedné z kontrol...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Prezident Petr Pavel se zranil v obličeji při střelbě ve zbrojovce

19. dubna 2024  15:44

Prezident Petr Pavel se při střelbě na střelnici v uherskobrodské České zbrojovce, kam zavítal...

Nejdřív spor o Green Deal. Sliby politiků pak převrátila umělá inteligence

26. dubna 2024  5:42,  aktualizováno 

Tématu Green Dealu a jeho možné revize se věnovali kandidáti pro volby do Evropského parlamentu v...

Velitelé jsou svině, moji rotu zničili. Ukrajinci hasí průlom v Donbasu

26. dubna 2024  14:54

Premium Zatímco Rusové rozšiřují průnik kolem strategicky položeného městečka Očeretyne, Ukrajinci řeší,...

USA a Čína musí být partnery, řekl Si. Blinken mu vyčetl podporu Ruska

26. dubna 2024  13:10,  aktualizováno  13:45

Ve vztazích mezi Čínou a Spojenými státy zůstává mnoho problémů. Musí ale být spíše partnery než...

KOMENTÁŘ: Byrokracie s vízy? Přitvrdíme. Jak Česko zařízlo studenty z ciziny

26. dubna 2024

Premium Nenápadná úřední klička zásadně zkomplikovala život zahraničních studentů v Česku. Stát ještě...

Akční letáky
Akční letáky

Všechny akční letáky na jednom místě!

Bývalý fitness trenér Kavalír zrušil asistovanou sebevraždu, manželka je těhotná

Bývalý fitness trenér Jan Kavalír (33) trpí osmým rokem amyotrofickou laterální sklerózou. 19. dubna tohoto roku měl ve...

Herečka Hunter Schaferová potvrdila románek se španělskou zpěvačkou

Americká herečka Hunter Schaferová potvrdila domněnky mnoha jejích fanoušků. A to sice, že před pěti lety opravdu...

Největší mýty o zubní hygieně, kvůli kterým si můžete zničit chrup

Možná si myslíte, že se v péči o zuby orientujete dost dobře, přesto v této oblasti stále ještě existuje spousta...

Tenistka Markéta Vondroušová se po necelých dvou letech manželství rozvádí

Sedmá hráčka světa a aktuální vítězka nejprestižnějšího turnaje světa Wimbledonu, tenistka Markéta Vondroušová (24), se...

Horňáci versus dolňáci. Víme, čemu muži dávají přednost, a je to překvapení

Ženské tělo je pro muže celkově velmi atraktivní a nabízí jejich očím mnoho zajímavých partií. Největší pozornosti se...