Premiér se stal terčem „sociálního hackera“, může se to stát komukoliv

Na veřejnost se dostala soukromá e-mailová korespondence premiéra Bohuslava Sobotky. Je to v krátké době už druhý zdařilý „hack“ jeho účtu, nedávno se útočník dostal k jeho twitterovému účtu.

 ilustrační foto
5.1.2016 20:53   |  

Za únikem stojí skupina, která si říká „Nacionální hackeři“ a pokud by opravdový hacking ovládali tak, jako dělají webdesign, moc by toho nedokázali. Jenomže ono zde podle všeho nejde o tvrdý technologický hack, ale o sociální. A to je něco jiného a klidně to může potkat i vás.

Tzv. sociální hacking cílí na konkrétní osobu. Útočník o ní může zjistit maximum veřejně dostupných informací a pomocí nich se pak dostávat k informacím neveřejným. V případě přístupu k internetovým účtům to může být vlastně úplně triviální – stačí zjistit jméno matky za svobodna a už máte nejčastější odpověď na kontrolní otázku při obnově zapomenutého hesla.

Právě to a k tomu ještě snadno zjistitelný rok narození stačí k obnově hesla u e-mailové schránky na Seznamu, kde má svou soukromou e-mailovou schránku i premiér Sobotka. A právě odtud pochází aktuální únik informací.

Ukázka ze zveřejněných e-mailů. Jak vidno, jedná se o schránku na Seznamu, kde si v rámci soukromé korespondence řeší de facto i pracovní záležitosti s Janem Kavanem. Ten má dle hlavičky rovněž e-mail u Seznamu.

Podobně se dá dostat do různých účtů, my jsme si to před pár lety úspěšně vyzkoušeli například i u Googlu. Je ale fakt, že ten už nemá přístup pro obnovu hesla tak triviální jako zmiňovaný Seznam. A i jinde se můžete setkat s různými typy zabezpečení. Dost často ale k obnově hesla vede více cest, z nichž některá je slabší a se základními informacemi o cílové osobě lze překážky překonat.

Oblíbená aktivita operátorů

V USA se k sociálnímu hackingu s oblibou využívají telefonní operátoři, helpdesk na telefonu je tam naprosto běžný i pro internetové služby. Živého člověka na druhém konci drátu pak můžete zkusit všelijak přesvědčovat, že jste právě vy oprávněný držitel schránky a chcete jen získat zapomenuté heslo. Přestože má pevné instrukce, je to jen člověk…

U nás se dají využít například matriky, katastr, úřední vývěsky apod. Kdo moc chce, ten si zjistí, kde užitečné informace získat, a vstane kvůli tomu i od stolu.

Cílem sociální hackingu se můžete snadno stát i vy a následky mohou být ve finále mnohem bolestnější, než když se váš účet objeví v databázi uniklých hesel z nějaké velké korporace, jak se to stalo třeba Adobe nebo Sony. To jste kapka v moři, která vlastně nikoho moc nezajímá. Pokud se ale někdo zaměří přímo na vás, je to někdo blízký, kdo vám chce cíleně uškodit.

Jak se bránit sociálnímu hackingu?
- pokud to služba umožňuje, používejte dvoufázové ověření
- na kontrolní otázku mějte připravenou odpověď ve formě hesla. Pokud se bojíte, že ho zapomenete, zkuste si vymyslet nějakou mnemotechnickou pomůcku. Jméno matky za svobodna zapište namísto „Nováková“ třeba jako „JmenovalaSeNovakova“
- používejte u různých služeb různé heslo
- pamatujte na provázanost služeb. Třeba máte daleko silnější heslo k Gmailu, ale nepřijde vám e-mail s obnovením hesla na adresu u seznamu, kde jako kontrolní otázku máte jméno matky za svobodna a rok narození?
- nepoužívejte do hesel ani kontrolních otázek dohledatelné osobní údaje jako je datum narození, jména dětí atp.
- odstraňujte účty u služeb, které už nepoužíváte

Článek vyšel na webu Živě.cz


Čtěte také:

Na Sobotku opět útočí hackeři, ovládli jeho e-mail

Sobotkův Twitter napadli hackeři. Nazývají ho vlastizrádcem

Autor: David Polesný, Živě.cz

Komentáře

Čtěte také

Juncker: Turecko se v dohledné době nemůže stát členem EU

Juncker: Turecko se v dohledné době nemůže stát členem EU

Turecko není v situaci, kdy by se mohlo stát v dohledné době členským státem Evropské unie. Ve francouzské televizi to řekl šéf Evropské komise Jean-Claude Juncker. Veškerá… více

Mobilní web