<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>CleverAndSmart &#187; informační bezpečnost</title>
	<atom:link href="http://www.cleverandsmart.cz/tag/informacni-bezpecnost/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.cleverandsmart.cz</link>
	<description>Vše co byl měl CIO vědět o managementu ICT a bál se na to zeptat.</description>
	<lastBuildDate>Sun, 05 Feb 2012 21:11:29 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>IT hrozby: Jaké hrozby můžeme očekávat v roce 2012</title>
		<link>http://www.cleverandsmart.cz/it-hrozby-jake-hrozby-muzeme-ocekavat-v-roce-2012/</link>
		<comments>http://www.cleverandsmart.cz/it-hrozby-jake-hrozby-muzeme-ocekavat-v-roce-2012/#comments</comments>
		<pubDate>Sun, 25 Dec 2011 08:12:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[cybercrime]]></category>
		<category><![CDATA[informační bezpečnost]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=2396</guid>
		<description><![CDATA[Říká se, že štěstí přeje připraveným. Tím, jaké hrozby můžeme očekávat v roce 2012, se zabývá tento článek. Jste na ně připraveni?
Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/identifikace-jake-zvolit-uzivatelske-jmeno/' rel='bookmark' title='Identifikace: Jaké zvolit uživatelské jméno?'>Identifikace: Jaké zvolit uživatelské jméno?</a></li>
<li><a href='http://www.cleverandsmart.cz/muzeme-verit-certifikacnim-autoritam/' rel='bookmark' title='Můžeme věřit certifikačním autoritám?'>Můžeme věřit certifikačním autoritám?</a></li>
<li><a href='http://www.cleverandsmart.cz/filtrovani-webu-jake-weby-zakazat-a-proc/' rel='bookmark' title='Filtrování webu: Jaké weby zakázat a proč?'>Filtrování webu: Jaké weby zakázat a proč?</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>Místo masivních útoků, které ostatně zaznamenaly určitý pokles již v roce 2011, budeme stále častěji čelit cíleným sofistikovaným útokům.</strong></p>
<p>Počet útoků na PC bude nadále kopírovat stávající trend, ovšem výrazný <strong>nárůst zaznamenají především útoky na uživatele mobilních zařízení</strong>. Nejvíce ohrožení budou uživatele s operačním systémem Android, ale ani uživatelé ostatních platforem jako je iOS nebo Windows Phone se nebudou moci cítit o mnoho bezpečněji. Útoky vedené prostřednictvím sociálních sítí budou nadále slavit svůj úspěch.<span id="more-2396"></span></p>
<p><strong>Stále vice útoků bude vedeno již nikoliv pouze na finanční instituce a velké organizace, ale i na malé a střední podniky</strong> (Small and Medium Business, zkr. SMB). Pro průnik do systémů velkých společností bude vzhledem k jejich poměrně kvalitnímu zabezpečení <strong>stale častěji používáno sofistikovaných technik sociálního inženýrství</strong>. A SMB, které doposud stály spíše stranou zájmu organizovaného zločinu, budou nuceni se více zajímat o bezpečnost, a to pro většinu z nich bude představovat značný problém. (Mimochodem, první útoky na SMB jsme mohli zaznamenat již letos.)</p>
<p>Především proto, že <strong>vlastnící a manažeři těchto firem jsou stále přesvědčeni, že nejsou pro hackery a organizovaný zločin dostatečně zajímaví</strong>, a tak bezpečnost nikdy systematicky nebudovali. Bohužel až s prvními útoky si uvědomí, že se jedná o jejich přežití a <strong>začnou překotně investovat do bezpečnostních technologií</strong>. Ovšem <strong>bez zavedení odpovídajících procesů nesplní tyto technologie svůj účel</strong> a tak se dost těchto firem stane obětí rozličných útoků. To následně vyvolá poptávku po službách bezpečnostních expertů, kteří by byli schopni tuto problematiku řešit, nicméně v mnoha případech už bude pozdě.</p>
<p>K <strong>útokům bude mimo jiné využíváno i <a href="../pouzivani-soukromych-telefonu-k-pracovnim-ucelum-a-naopak/">soukromých mobilních zařízení</a></strong>, na kterých nejsou mnohdy aplikovány vůbec žádné bezpečnostní politiky, a které budou v mnoha firmách využívány <strong>v rámci programu Bring Your Own Device, zkr. BYOD</strong>, od kterého se očekává, že přinese větší spokojenost na straně zaměstnanců, zvýší efektivitu práce a především <a href="../jak-snizit-naklady-na-it/">sníží náklady</a> na nákup těchto koncových zařízení. V souvislosti s nezvládnutím deprovisioningu však lze očekávat, že těch citlivých informací, které si zaměstnanci na svých zařízeních odnesou, bude podstatně vice než dřív. Kromě toho je zřejmé, že <strong>zaměstnanci budou na svá zařízení instalovat nejrůznější aplikace a spolu s nimi se na ně dostane i </strong><strong>malware</strong>.</p>
<p>Pokud jde o malware pro smartphony jako takový, tak i nadále se budou objevovat na marketu aplikace, které se budou snažit uživatele okrást o jeho peníze, ale <strong>stále častěji se bude moci setkat i s malwarem, který bude cílen na konkrétní firmy</strong> <strong>a bude se snažit získat přístupové údaje, kontakty, seznam klientů, citlivé dokumenty a know-how</strong>. Tento malware bude velice obtížné odhalit, neboť bude využívat zranitelností nultého dne (zero day vulnerability) a jeho komunikace s řídícím serverem (Command and Control, zkr. C&amp;C) se na první pohled nebude příliš lišit od běžného provozu. Pokročilá inspekce odchozích paketů a nasazení nástrojů umožňující analýzu chování síťového provozu (Network Behaviour Analysis, zkr. NBA) se tak stane nutností</p>
<p>Pokud jde o zcela nové hrozby, tak musíme konstatovat, že pravděpodobně zaznamenáme první útoky na NFC. Jednoduše proto, že tato technologie je poměrně nová a zdá se, že je o ní docela zájem.</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/it-hrozby-jake-hrozby-muzeme-ocekavat-v-roce-2012/&amp;title=IT+hrozby%3A+Jak%C3%A9+hrozby+m%C5%AF%C5%BEeme+o%C4%8Dek%C3%A1vat+v+roce+2012&amp;summary=%C5%98%C3%ADk%C3%A1%20se%2C%20%C5%BEe%20%C5%A1t%C4%9Bst%C3%AD%20p%C5%99eje%20p%C5%99ipraven%C3%BDm.%20T%C3%ADm%2C%20jak%C3%A9%20hrozby%20m%C5%AF%C5%BEeme%20o%C4%8Dek%C3%A1vat%20v%20roce%202012%2C%20se%20zab%C3%BDv%C3%A1%20tento%20%C4%8Dl%C3%A1nek.%20Jste%20na%20n%C4%9B%20p%C5%99ipraveni%3F&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/it-hrozby-jake-hrozby-muzeme-ocekavat-v-roce-2012/&amp;t=IT+hrozby%3A+Jak%C3%A9+hrozby+m%C5%AF%C5%BEeme+o%C4%8Dek%C3%A1vat+v+roce+2012" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=IT+hrozby%3A+Jak%C3%A9+hrozby+m%C5%AF%C5%BEeme+o%C4%8Dek%C3%A1vat+v+roce+2012+-+http://bit.ly/rYjuNa&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/it-hrozby-jake-hrozby-muzeme-ocekavat-v-roce-2012/&amp;title=IT+hrozby%3A+Jak%C3%A9+hrozby+m%C5%AF%C5%BEeme+o%C4%8Dek%C3%A1vat+v+roce+2012" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/it-hrozby-jake-hrozby-muzeme-ocekavat-v-roce-2012/&amp;title=IT+hrozby%3A+Jak%C3%A9+hrozby+m%C5%AF%C5%BEeme+o%C4%8Dek%C3%A1vat+v+roce+2012" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/it-hrozby-jake-hrozby-muzeme-ocekavat-v-roce-2012/&amp;n=IT+hrozby%3A+Jak%C3%A9+hrozby+m%C5%AF%C5%BEeme+o%C4%8Dek%C3%A1vat+v+roce+2012&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/it-hrozby-jake-hrozby-muzeme-ocekavat-v-roce-2012/&amp;title=IT+hrozby%3A+Jak%C3%A9+hrozby+m%C5%AF%C5%BEeme+o%C4%8Dek%C3%A1vat+v+roce+2012" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

<p>Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/identifikace-jake-zvolit-uzivatelske-jmeno/' rel='bookmark' title='Identifikace: Jaké zvolit uživatelské jméno?'>Identifikace: Jaké zvolit uživatelské jméno?</a></li>
<li><a href='http://www.cleverandsmart.cz/muzeme-verit-certifikacnim-autoritam/' rel='bookmark' title='Můžeme věřit certifikačním autoritám?'>Můžeme věřit certifikačním autoritám?</a></li>
<li><a href='http://www.cleverandsmart.cz/filtrovani-webu-jake-weby-zakazat-a-proc/' rel='bookmark' title='Filtrování webu: Jaké weby zakázat a proč?'>Filtrování webu: Jaké weby zakázat a proč?</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/it-hrozby-jake-hrozby-muzeme-ocekavat-v-roce-2012/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nebezpečné QR kódy</title>
		<link>http://www.cleverandsmart.cz/nebezpecne-qr-kody/</link>
		<comments>http://www.cleverandsmart.cz/nebezpecne-qr-kody/#comments</comments>
		<pubDate>Wed, 12 Oct 2011 19:56:29 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[informační bezpečnost]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=2184</guid>
		<description><![CDATA[QR kód může být použit k šíření jakéhokoliv obsahu, i škodlivého kódu. Dokud ho uživatel neoskenuje, neví, jakou informaci obsahuje.
No related posts.]]></description>
			<content:encoded><![CDATA[<p><strong>QR kód, který mezi uživateli smartphonů nabývá stále více na popularitě, může být zneužit k šíření škodlivého kódu a nejen to.</strong></p>
<p>Nejprve si ale povězme, co je ten QR kód vlastně zač a k čemu slouží. Vězte, že QR kód, plným názvem Quick Response code, je 2D kód vyvinutý společností <a href="http://www.denso-wave.com/qrcode/index-e.html">Denso Wave</a>, který má oproti klasickým čárovým kódům hned několik podstatných výhod.<span id="more-2184"></span></p>
<h3>Výhody QR kódu</h3>
<p>Předně takový <strong>QR kód může nést mnohem více informací</strong>, a to až 4296 alfanumerických znaků nebo 7089 číslic. Dále <strong>Informace v něm uložená může být díky opravnému kódu zobrazena i v případě, že je QR kód zašpiněn nebo jinak poškozen</strong>, což je obzvlášť užitečné, pokud je umístěn na místech, kde je vystaven nepřízni počasí a dalším vlivům, které mohou zhoršit jeho čitelnost. A konečně, <strong>jeho sejmutí a dekódování proběhne velice rychle, bez ohledu na to pod jakým úhlem byl sejmut</strong>, neboť čtečka QR kódů (QR code reader) se orientuje podle čtverců umístěných v jeho rozích.</p>
<h3>Verze QR kódu</h3>
<p>Celkem je definováno <strong>40 verzí QR kódů</strong>, přičemž nejmenší má velikost 21&#215;21 modulů a největší 177&#215;177 modulů. Modulem se v tom případě rozumí čtverec o rozměrech 4&#215;4, 5&#215;5 nebo 6&#215;6 bodů. <strong>Čím větší modul je, tím rychlejší je jeho načtení a také šance, že bude spolehlivě načten i v případě poškození.</strong> Opravný kód (Error Correction Code, zkr. ECC), který se v rámci QR kódu používá, se nazývá <a href="http://en.wikipedia.org/wiki/Reed%E2%80%93Solomon_error_correction">Reed-Solomon</a>. Rozlišují se 4 úrovně L, M, Q, H, přičemž čím klademe větší důraz na možnost správného rozpoznání QR kódu v případě jeho poškození, tím méně prostoru nám pak zbývá na vlastní informace. Úroveň L je vhodná pro prostředí, kde nehrozí poškození nebo znečištění, H zase naopak tam, kde ano.</p>
<h3>Využití QR kódu</h3>
<p><strong>QR kódy můžete najít na plakátech, billboardech, v tištěných mediích, na webu, ale i na nejrůznějších výrobcích.</strong> <strong>Nejčastěji se QR kódy používají k zakódování adresy webu, na kterém se nachází popis produktu nebo služby</strong>, a kterou by uživatel musel jinak do svého smartphonu ručně přepsat. Obrovský přínos QR kódu tedy spočívá v tom, že uživateli stačí jen aktivovat čtečku QR kódu, zamířit kamerou na QR kód, stisknout tlačítko, QR čtečka oskenuje kód a dekóduje informaci, která je v QR kódu uložena. QR kód ale nemusí obsahovat jen URL, ale jakýkoliv text a ten může být třeba i zašifrovaný. To, jak bude s informací uloženou v QR kódu nakonec naloženo, záleží jen na použité QR čtečce. Mimochodem, jakou čtečku QR kódů používáte?</p>
<div align="center"><a href="http://www.cleverandsmart.cz/wp-content/uploads/QR-code-example.png"><img class="alignnone size-full wp-image-2188" title="QR-code-example" src="http://www.cleverandsmart.cz/wp-content/uploads/QR-code-example.png" alt="" width="376" height="376" /></a></div>
<h3>Rizika QR kódu</h3>
<p><strong>Uživatel do poslední chvíle neví, jakou informaci QR kód nese a co s ní čtečka po dekódování provede.</strong> Jsou čtečky, které např. uživatele ihned po dekódování QR kódu přesměrují na URL, které je v QR kódu zakódováno. <strong>Uživatel smartphonu tak může být snadno přesměrován na stránku se škodlivým obsahem. </strong>Dokonce se pro tento typ útoku začal používat i vlastní termín, tzv. Attaging. Možná si teď říkáte, že je totéž, jako když uživatel ručně přepíše adresu webu  do svého smartphonu.</p>
<p>Ano, jenže právě <strong>skutečnost, že na QR kód stačí jen namířit a není nutné nic přepisovat, se zvyšuje pravděpodobnost, že spousta uživatelů smartphonů závadný QR kód oskenuje a obětí tak bude podstatně více</strong>. Kdyby totiž bylo místo QR kódu uvedeno jen klasické URL, tak by se ho většina uživatelů do svého smartphonu nejspíš nenamáhala ručně přepisovat a danou informaci by si raději našla na webu. Můžete namítnout, že vaše čtečka QR kódů vám URL nejprve zobrazí a teprve po vašem potvrzení vás přesměruje na danou adresu. Jistě, ale pokud bude použito zkrácené URL, tak vám jeho zobrazení moc nepomůže.</p>
<p>Útočník může svůj QR kód umístit v podstatě kamkoliv, na billboard nebo web, na kterém se nachází reklama na nějaký důvěryhodný produkt nebo službu a nikdo nemusí pojmout ani žádné podezření. <strong>Uživatel smartphonu totiž neví, zda na billboardu, plakátu, nebo webové stránce předtím nějaký QR kód vůbec byl, anebo zda nebyl původní QR kód nahrazen QR kódem útočníka.</strong></p>
<p>A nemusí si toho všimnout ani zadavatel reklamy nebo provozovatel daného webu, protože rozeznat prostým okem od sebe jednotlivé QR kódy není snadné, neboť všechny vypadají více méně stejně. Možností zneužití QR kódů je spousta. Např. v jakémkoliv médiu se může snadno objevit kód, který bude uživatele přesměrovávat na web konkurence. Věřím, že na další možné způsoby zneužití přijdete sami a nebudete váhat před nimi ostatní čtenáře varovat v diskusi pod článkem.</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/nebezpecne-qr-kody/&amp;title=Nebezpe%C4%8Dn%C3%A9+QR+k%C3%B3dy&amp;summary=QR%20k%C3%B3d%20m%C5%AF%C5%BEe%20b%C3%BDt%20pou%C5%BEit%20k%20%C5%A1%C3%AD%C5%99en%C3%AD%20jak%C3%A9hokoliv%20obsahu%2C%20i%20%C5%A1kodliv%C3%A9ho%20k%C3%B3du.%20Dokud%20ho%20u%C5%BEivatel%20neoskenuje%2C%20nev%C3%AD%2C%20jakou%20informaci%20obsahuje.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/nebezpecne-qr-kody/&amp;t=Nebezpe%C4%8Dn%C3%A9+QR+k%C3%B3dy" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Nebezpe%C4%8Dn%C3%A9+QR+k%C3%B3dy+-+http://bit.ly/ozMk6y&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/nebezpecne-qr-kody/&amp;title=Nebezpe%C4%8Dn%C3%A9+QR+k%C3%B3dy" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/nebezpecne-qr-kody/&amp;title=Nebezpe%C4%8Dn%C3%A9+QR+k%C3%B3dy" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/nebezpecne-qr-kody/&amp;n=Nebezpe%C4%8Dn%C3%A9+QR+k%C3%B3dy&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/nebezpecne-qr-kody/&amp;title=Nebezpe%C4%8Dn%C3%A9+QR+k%C3%B3dy" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/nebezpecne-qr-kody/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Můžeme věřit certifikačním autoritám?</title>
		<link>http://www.cleverandsmart.cz/muzeme-verit-certifikacnim-autoritam/</link>
		<comments>http://www.cleverandsmart.cz/muzeme-verit-certifikacnim-autoritam/#comments</comments>
		<pubDate>Tue, 20 Sep 2011 18:23:09 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[informační bezpečnost]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=2134</guid>
		<description><![CDATA[Můžeme věřit certifikačním autoritám? Neměly by CA projít nějakým procesem certifikace, aby bylo zaručeno, že na trhu budou působit jen ty CA, které jsou schopny odpovídající úroveň bezpečnosti zajistit?
Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/it-hrozby-jake-hrozby-muzeme-ocekavat-v-roce-2012/' rel='bookmark' title='IT hrozby: Jaké hrozby můžeme očekávat v roce 2012'>IT hrozby: Jaké hrozby můžeme očekávat v roce 2012</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>Na trhu se pohybuje poměrně velké množství </strong><a href="../zaklady-kryptografie-pro-manazery-certifikacni-autorita/"><strong>certifikačních autorit</strong></a><strong> </strong><strong>a v podstatě kterákoliv z nich může vydat certifikát pro jakýkoliv web na světě.</strong></p>
<p>Problém je, že pokud je daná certifikační autorita (Certification Authority, zkr. CA) kompromitována, může certifikáty jejím jménem vydávat i útočník a pokud se navíc daná CA nachází na seznamu kořenových certifikačních autorit, jsou i všechny jí vydané certifikáty považovány automaticky za důvěryhodné a tedy i servery, kterým tato nebo jí podřízené CA certifikát vydaly.<span id="more-2134"></span></p>
<p>Z pohledu uživatele to pak funguje tak, že <strong>v okamžiku, kdy se uživatel připojí přes HTTPS</strong> (v adresním řádku je napsáno https:// a je zobrazena ikona visacího zámku) na nějaký web, který si nechal od libovolné CA vystavit certifikát, <strong>tak se jeho internetový prohlížeč pokusí zkontrolovat atributy daného certifikátu</strong>, a pokud je vše v pořádku, nezobrazí žádnou varovnou hlášku, neboť certifikát považuje za platný. Kromě toho může prohlížeč ještě podbarvit adresu v prohlížeči modrou nebo zelenou barvou (v případě, že se jedná o EV certifikát).</p>
<p>Prohlížeči se však nemusí podařit certifikát vůbec ověřit, např. proto, že certifikát vydala CA, kterou prohlížeč ve svém seznamu důvěryhodných CA nemá. Je tomu tak proto, že <strong>prohlížeč obsahuje jen certifikáty těch CA, které se výrobce prohlížeče rozhodl, že bude podporovat</strong>. <strong>Uživatel si však může certifikát CA do seznamu kořenových CA přidat sám.</strong> Prostě si stáhne z webové stránky dané CA její certifikát a ručně ho pak přidá prostřednictvím dialogu ve svém prohlížeči k ostatním CA. A <strong>stejně tak může uživatel i certifikát CA, které nedůvěřuje, z tohoto seznamu odstranit</strong> a nemusí čekat, zda ho daná CA sama prohlásí za neplatný.</p>
<p><strong>První, co asi každého napadne, je zda by neměly CA projít nějakým procesem certifikace.</strong> Jistě, proč ne, ale bude certifikát o tom, že daná CA splňuje ta nejpřísnější kritéria, dostatečnou zárukou? Nebude. Je třeba si uvědomit, že ať už nastavíme podmínky, za jakých může CA nabízet své služby, jakkoliv, otevírá se zde prostor pro korupci. A i kdyby tomu tak nebylo, tak <strong>certifikát nám poskytuje informaci pouze o tom, že v době certifikace byl daný subjekt plně v souladu s požadavky</strong>, které někdo stanovil. Tedy že odpovídající opatření na úrovni fyzické, logické a administrativní bezpečnosti byla v době certifikace zavedena a plně funkční.</p>
<p><strong>Úroveň bezpečnosti dané CA se však bohužel může velice rychle změnit, neboť i prostředí, ve kterém CA svoje služby nabízí a poskytuje, se velice rychle mění.</strong> Stačí, když jednoho krásného dne někdo objeví novou zranitelnost systému, který CA používá a hned ji zneužije. Ale stejně tak může dojít i k selhání lidské obsluhy. Z tohoto důvodu by měl být aplikován <a href="../vicevrstva-bezpecnost/">security in depth</a> přístup, aby když selže opatření na jedné vrstvě, tak aby byl útok zachycen na vrstvě druhé. Žádné opatření však není stoprocentní a určité riziko kompromitace dané CA zde bude existovat vždy.</p>
<p>Zastánci klasické ekonomie budou možná tvrdit, že jakákoliv regulace je špatná, a to že daná CA zkrachovala, je v pořádku, že je to jen důkaz toho, jak trh dobře funguje, a že je správné, že ti, co nejsou schopni nabídnout kvalitní služby, ztratí důvěru domácností a firem a zmizí v propadlišti dějin. Jsou ale případy, kdy <strong>není možné umožnit komukoliv vykonávat určitou činnost, a kdy je nějaká regulace prostě nutná, protože jedině tak lze zabránit škodám</strong>, a tohle je jeden z nich. Jak často by se ale měla úroveň bezpečnosti v dané CA kontrolovat? Kdo by měl onu kontrolu provádět? Co dělat, když bude shledán nějaký nedostatek? Měly by být vůči provinilé CA uplatňovány nějaké sankce a v jaké výši?</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/muzeme-verit-certifikacnim-autoritam/&amp;title=M%C5%AF%C5%BEeme+v%C4%9B%C5%99it+certifika%C4%8Dn%C3%ADm+autorit%C3%A1m%3F&amp;summary=M%C5%AF%C5%BEeme%20v%C4%9B%C5%99it%20certifika%C4%8Dn%C3%ADm%20autorit%C3%A1m%3F%20Nem%C4%9Bly%20by%20CA%20proj%C3%ADt%20n%C4%9Bjak%C3%BDm%20procesem%20certifikace%2C%20aby%20bylo%20zaru%C4%8Deno%2C%20%C5%BEe%20na%20trhu%20budou%20p%C5%AFsobit%20jen%20ty%20CA%2C%20kter%C3%A9%20jsou%20schopny%20odpov%C3%ADdaj%C3%ADc%C3%AD%20%C3%BArove%C5%88%20bezpe%C4%8Dnosti%20zajistit%3F&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/muzeme-verit-certifikacnim-autoritam/&amp;t=M%C5%AF%C5%BEeme+v%C4%9B%C5%99it+certifika%C4%8Dn%C3%ADm+autorit%C3%A1m%3F" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=M%C5%AF%C5%BEeme+v%C4%9B%C5%99it+certifika%C4%8Dn%C3%ADm+autorit%C3%A1m%3F+-+http://bit.ly/ogCn2p&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/muzeme-verit-certifikacnim-autoritam/&amp;title=M%C5%AF%C5%BEeme+v%C4%9B%C5%99it+certifika%C4%8Dn%C3%ADm+autorit%C3%A1m%3F" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/muzeme-verit-certifikacnim-autoritam/&amp;title=M%C5%AF%C5%BEeme+v%C4%9B%C5%99it+certifika%C4%8Dn%C3%ADm+autorit%C3%A1m%3F" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/muzeme-verit-certifikacnim-autoritam/&amp;n=M%C5%AF%C5%BEeme+v%C4%9B%C5%99it+certifika%C4%8Dn%C3%ADm+autorit%C3%A1m%3F&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/muzeme-verit-certifikacnim-autoritam/&amp;title=M%C5%AF%C5%BEeme+v%C4%9B%C5%99it+certifika%C4%8Dn%C3%ADm+autorit%C3%A1m%3F" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

<p>Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/it-hrozby-jake-hrozby-muzeme-ocekavat-v-roce-2012/' rel='bookmark' title='IT hrozby: Jaké hrozby můžeme očekávat v roce 2012'>IT hrozby: Jaké hrozby můžeme očekávat v roce 2012</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/muzeme-verit-certifikacnim-autoritam/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Web malware: malvertisement</title>
		<link>http://www.cleverandsmart.cz/web-malware-malvertisement/</link>
		<comments>http://www.cleverandsmart.cz/web-malware-malvertisement/#comments</comments>
		<pubDate>Tue, 13 Sep 2011 19:18:02 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[informační bezpečnost]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=2090</guid>
		<description><![CDATA[Většina malwaru je v dnešní době šířena přes web a vězte, že nakaženy mohou být i naprosto důvěryhodné weby.
No related posts.]]></description>
			<content:encoded><![CDATA[<p><strong>Většina malwaru je v dnešní době šířena přes web a vězte, že nakaženy mohou být i naprosto důvěryhodné weby.</strong></p>
<p>Počet nakažených webů rok od roku roste. Není výjimkou, že na mnoha webech je zobrazován obsah až od několika desítek partnerů. Na těchto webech jsou také často zobrazovány widgety, aplikace a reklama třetích stran, které tvoří obsah samotného webu. <strong>V těchto widgetech, aplikacích nebo reklamě se však může nacházet i škodlivý kód</strong>, o čemž provozovatel daného webu zpravidla neví, a <strong>který je v okamžiku, kdy uživatel zavítá na daný web spuštěn a to bez jakékoliv interakce s uživatelem</strong>. Jedná se tedy o drive-by download malware.<span id="more-2090"></span></p>
<p>Útočníci by sice mohli teoreticky napadnout nějaký hodně navštěvovaný web, ale vzhledem k jeho často velice dobrému zabezpečení není tato varianta možná, a proto na to jdou jinak. Vědí totiž, že jim <strong>stačí ukrýt škodlivý kód (malware) do na první pohled zcela neškodné reklamy (</strong><strong>advertisement</strong><strong>)</strong>, kterou zpravidla bývá nějaká pěkná flashová animace nebo hra, kterou málokdo analyzuje, a kterou může být i problém otestovat, protože <a href="../logicka-bomba/">škodlivý kód se může spustit, až po splnění určitých podmínek</a>.</p>
<p>Útočníci se proto vydávají za zadavatele reklamy (advertisers) nebo reklamní agenturu (advertising agencies). Právě proto se tomuto škodlivému kódu říká malicious advertisement (zkr. malvertisement) a této činnosti pak zcela logicky malvertising. Každému, kdo na takový web zavítá, se reklama, pokud ji nemá blokovanou, spustí. <strong>Pak už jen záleží na tom, zda škodlivý kód, který je v reklamě ukryt, dokáže zneužít zranitelnosti systému nebo aplikace, kterou uživatel používá.</strong></p>
<div align="center"><a href="http://www.cleverandsmart.cz/wp-content/uploads/malvertising.jpg"><img title="malvertising" src="http://www.cleverandsmart.cz/wp-content/uploads/malvertising-400x275.jpg" alt="malvertisement" width="400" height="275" /></a>
</div>
<p>Malwaru, který se spouští již při pouhé návštěvě stránky, se uživatel může jen velice obtížně bránit. <strong>Uživatel by se měl přesto snažit udržovat svůj operační systém a aplikace aktuální</strong>, především prohlížeč internetu včetně posledních patchů a pokud možno s minimem pluginů, neboť i ty mohou obsahovat zranitelnosti, kterých může být zneužito. Dále by měl <strong>používat nějaké antimalware řešení</strong>, protože ve většině případů útočník nevyužívá nějaké zcela nové zranitelnosti (zero day vulnerability), nýbrž zranitelností, které jsou známé již delší dobu.</p>
<p>Netřeba snad dodávat, že by uživatel měl <strong>na internet přistupovat pod účtem, který v systému disponuje pouze omezenými právy</strong>, a tím např. účet administrator v systému Windows opravdu není. Dalším zajímavým řešením, o kterém se moc často nemluví, je <strong>spouštění prohlížeče v sandboxu</strong>. Ano, ale kolik uživatelů se výše uvedenými doporučeními opravdu řídí?</p>
<p><strong>Odpovědnost by měli nést nejen provozovatelé reklamní sítě, ale i reklamní agentury a ti, co reklamu na svých stránkách zobrazují, protože jejich dobré jméno bude v takovém případě poškozeno, nehledě na to, že se mohou dostat na blacklist,</strong> což má okamžitý dopad na návštěvnost a příjmy<strong>.</strong> Útočník také může hacknout počítač nebo server, na kterém je reklama uložena. Poté mu již stačí zaměnit schválenou reklamu za reklamu se škodlivým kódem a nikdo si zpravidla ničeho nevšimne.</p>
<p><a href="https://otalliance.org/" class="broken_link">OTA</a> (Online Trust Alliance) proto doporučuje ve své <a href="https://otalliance.org/docs/OTA_guidlines_final10_18.pdf" class="broken_link">příručce</a> mimo jiné ověřovat i důvěryhodnost protistrany, která obsah poskytuje. V tom však obvykle problém nebývá, neboť spousta organizací spolupracuje s jednou či několika reklamními či mediálními agenturami, které zná, a se kterými má uzavřený kontrakt. Problém daleko spíš spočívá v tom, že tyto <strong>agentury obvykle nejsou příliš dobře zabezpečeny</strong>.</p>
<p>A není se čemu divit, oni v podstatě jen vytvářejí a dodávají z jejich pohledu neškodný multimediální obsah a jediné riziko, kterého se obávají, že by nemusely daný obsah svému klientovi dodat včas, takže <strong>většina z nich řeší jen </strong><a href="../dostupnost/"><strong>dostupnost</strong></a> (rozuměj, zálohují jako diví) a jen <strong>část z nich řeší nějak </strong><a href="../duvernost/"><strong>důvěrnost</strong></a> (rozuměj, aby se reklama nezačala šířit dřív, než má začít daná kampaň oficiálně začít), <strong>ale kdo z nich řeší </strong><a href="../integrita/"><strong>integritu</strong></a><strong> a neodmítnutelnost?</strong></p>
<p>A co vy? Už vám snad vaše agentura dodala reklamní klip s kontrolním součtem nebo <a href="../zaklady-kryptografie-pro-manazery-elektronicky-podpis/">podepsaný</a>? Že ne? A co když ta úžasná flashová animace obsahuje škodlivý kód, který jen čeká na vhodnou příležitost a pak na pozadí dělá ještě něco jiného, přijdete na to vůbec?</p>
<p>Poznámka: <strong>Malvertisement se může klidně nacházet i na webech s EV certifikátem.</strong> Pro útočníka je obzvlášť lákavé na takový web škodlivý kód umístit, protože vzhledem k tomu, že přenos mezi serverem a klientem je šifrován, škodlivý obsah projde skrz případné zařízení zajišťující ochranu na perimetru až na koncové zařízení uživatele.</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/web-malware-malvertisement/&amp;title=Web+malware%3A+malvertisement&amp;summary=V%C4%9Bt%C5%A1ina%20malwaru%20je%20v%20dne%C5%A1n%C3%AD%20dob%C4%9B%20%C5%A1%C3%AD%C5%99ena%20p%C5%99es%20web%20a%20v%C4%9Bzte%2C%20%C5%BEe%20naka%C5%BEeny%20mohou%20b%C3%BDt%20i%20naprosto%20d%C5%AFv%C4%9Bryhodn%C3%A9%20weby.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/web-malware-malvertisement/&amp;t=Web+malware%3A+malvertisement" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Web+malware%3A+malvertisement+-+http://bit.ly/nypckI&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/web-malware-malvertisement/&amp;title=Web+malware%3A+malvertisement" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/web-malware-malvertisement/&amp;title=Web+malware%3A+malvertisement" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/web-malware-malvertisement/&amp;n=Web+malware%3A+malvertisement&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/web-malware-malvertisement/&amp;title=Web+malware%3A+malvertisement" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/web-malware-malvertisement/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DigiNotar: Operation Black Tulip</title>
		<link>http://www.cleverandsmart.cz/diginotar-operation-black-tulip/</link>
		<comments>http://www.cleverandsmart.cz/diginotar-operation-black-tulip/#comments</comments>
		<pubDate>Thu, 08 Sep 2011 21:43:34 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[informační bezpečnost]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=2104</guid>
		<description><![CDATA[Důvěryhodná certifikační autorita DigiNotar byla hacknuta.
No related posts.]]></description>
			<content:encoded><![CDATA[<p>Z předběžné <a href="http://www.rijksoverheid.nl/bestanden/documenten-en-publicaties/rapporten/2011/09/05/diginotar-public-report-version-1/rapport-fox-it-operation-black-tulip-v1-0.pdf">zprávy</a> od společnosti <a href="https://www.fox-it.com/" class="broken_link">Fox-IT</a>, která byla najata, aby zjistila, jakým způsobem došlo k průniku (poeticky nazvaném „Operation Black Tulip“) do společnosti <a href="http://www.diginotar.com/">DigiNotar</a>, která je středně velkou certifikační autoritou v Holandsku a jejíž certifikáty jsou/byly umístěny v nejpoužívanějších internetových prohlížečích mezi ostatními důvěryhodnými certifikačními autoritami, vyplývají skutečnosti, kterým se ani nechce věřit.<span id="more-2104"></span></p>
<p>Všechny servery této CA byly součástí jedné Windows domény a na všechny se dalo přihlásit pomocí stejného jména a hesla, které se navíc dalo poměrně snadno prolomit pomocí běžně dostupných nástrojů jako je např. <a href="http://www.oxid.it/cain.html">Cain &amp; Abel</a>, který byl na těchto serverech nalezen, a který útočník nejspíš použil a získal tak heslo doménového administrátora a neomezený přístup na všechny servery v doméně.</p>
<p>Způsob, jakým se útočníkovi podařilo na tyto servery proniknout, není zatím znám, ale vzhledem k tomu, že webové servery této certifikační autority nebyly aktualizované, síť byla nevhodně segmentovaná, servery byly součástí jedné domény, byla použita stejná hesla, které šlo snadno prolomit, a na kritických serverech této CA se nacházel malware, který je normálně detekován antivirovými programy, který však na těchto serverech nebyl nainstalován, není se čemu divit.</p>
<p>Hacker, který hacknul certifikační autoritu DigiNotar, vydal několik set certifikátů, mimo jiné i pro Google, přes který většina uživatelů zahajuje své surfování po internetu. Nutno podotknout, že vydat certifikát pro falešný web nestačí, neboť útočník musí oběť na falešný web přesměrovat, ale to může udělat např. hacknutím DNS serveru a pozměněním příslušného záznamu. Uživatelé, kteří na těchto podvodných webech skončí, a zadají na nich své přihlašovací údaje, umožňují jejich provozovateli zcizit jejich identitu a získat tak přístup k jejich datům. V následující tabulce je uveden seznam pravděpodobně podvodně vydaných certifikátů.</p>
<table border="0" width="100%">
<tbody>
<tr>
<td><strong>Common Name</strong></td>
<td><strong>Number of certs issued</strong></td>
</tr>
<tr>
<td>CN=*.*.com</td>
<td>1</td>
</tr>
<tr>
<td>CN=*.*.org</td>
<td>1</td>
</tr>
<tr>
<td>CN=*.10million.org</td>
<td>2</td>
</tr>
<tr>
<td>CN=*.JanamFadayeRahbar.com</td>
<td>1</td>
</tr>
<tr>
<td>CN=*.RamzShekaneBozorg.com</td>
<td>1</td>
</tr>
<tr>
<td>CN=*.SahebeDonyayeDigital.com</td>
<td>1</td>
</tr>
<tr>
<td>CN=*.android.com</td>
<td>1</td>
</tr>
<tr>
<td>CN=*.aol.com</td>
<td>1</td>
</tr>
<tr>
<td>CN=*.azadegi.com</td>
<td>1</td>
</tr>
<tr>
<td>CN=*.balatarin.com</td>
<td>3</td>
</tr>
<tr>
<td>CN=*.comodo.com</td>
<td>3</td>
</tr>
<tr>
<td>CN=*.digicert.com</td>
<td>2</td>
</tr>
<tr>
<td>CN=*.globalsign.com</td>
<td>7</td>
</tr>
<tr>
<td>CN=*.google.com</td>
<td>26</td>
</tr>
<tr>
<td>CN=*.logmein.com</td>
<td>1</td>
</tr>
<tr>
<td>CN=*.microsoft.com</td>
<td>3</td>
</tr>
<tr>
<td>CN=*.mossad.gov.il</td>
<td>2</td>
</tr>
<tr>
<td>CN=*.mozilla.org</td>
<td>1</td>
</tr>
<tr>
<td>CN=*.skype.com</td>
<td>22</td>
</tr>
<tr>
<td>CN=*.startssl.com</td>
<td>1</td>
</tr>
<tr>
<td>CN=*.thawte.com</td>
<td>6</td>
</tr>
<tr>
<td>CN=*.torproject.org</td>
<td>14</td>
</tr>
<tr>
<td>CN=*.walla.co.il</td>
<td>2</td>
</tr>
<tr>
<td>CN=*.windowsupdate.com</td>
<td>3</td>
</tr>
<tr>
<td>CN=*.wordpress.com</td>
<td>14</td>
</tr>
<tr>
<td>CN=Comodo Root CA</td>
<td>20</td>
</tr>
<tr>
<td>CN=CyberTrust Root CA</td>
<td>20</td>
</tr>
<tr>
<td>CN=DigiCert Root CA</td>
<td>21</td>
</tr>
<tr>
<td>CN=Equifax Root CA</td>
<td>40</td>
</tr>
<tr>
<td>CN=GlobalSign Root CA</td>
<td>20</td>
</tr>
<tr>
<td>CN=Thawte Root CA</td>
<td>45</td>
</tr>
<tr>
<td>CN=VeriSign Root CA</td>
<td>21</td>
</tr>
<tr>
<td>CN=addons.mozilla.org</td>
<td>17</td>
</tr>
<tr>
<td>CN=azadegi.com</td>
<td>16</td>
</tr>
<tr>
<td>CN=friends.walla.co.il</td>
<td>8</td>
</tr>
<tr>
<td>CN=login.live.com</td>
<td>17</td>
</tr>
<tr>
<td>CN=login.yahoo.com</td>
<td>19</td>
</tr>
<tr>
<td>CN=my.screenname.aol.com</td>
<td>1</td>
</tr>
<tr>
<td>CN=secure.logmein.com</td>
<td>17</td>
</tr>
<tr>
<td>CN=twitter.com</td>
<td>19</td>
</tr>
<tr>
<td>CN=wordpress.com</td>
<td>12</td>
</tr>
<tr>
<td>CN=www.10million.org</td>
<td>8</td>
</tr>
<tr>
<td>CN=www.Equifax.com</td>
<td>1</td>
</tr>
<tr>
<td>CN=www.balatarin.com</td>
<td>16</td>
</tr>
<tr>
<td>CN=www.cia.gov</td>
<td>25</td>
</tr>
<tr>
<td>CN=www.cybertrust.com</td>
<td>1</td>
</tr>
<tr>
<td>CN=www.facebook.com</td>
<td>14</td>
</tr>
<tr>
<td>CN=www.globalsign.com</td>
<td>1</td>
</tr>
<tr>
<td>CN=www.google.com</td>
<td>12</td>
</tr>
<tr>
<td>CN=www.hamdami.com</td>
<td>1</td>
</tr>
<tr>
<td>CN=www.mossad.gov.il</td>
<td>5</td>
</tr>
<tr>
<td>CN=www.sis.gov.uk</td>
<td>10</td>
</tr>
<tr>
<td>CN=www.update.microsoft.com</td>
<td>4</td>
</tr>
</tbody>
</table>
<p>Již teď můžeme prohlásit, že DigiNotar jako důvěryhodná certifikační autorita prostě skončila. Je otázka, jaký bude mít tento incident dopad na společnost Vasco Data Security International, Inc., jež tuto společnost 10. ledna 2011 <a href="http://www.vasco.com/company/press_room/news_archive/2011/acquisition_diginotar.aspx">koupila</a> za 10 miliónů EUR, a která je mimochodem přímým konkurentem <a href="http://www.rsa.com/">RSA</a> (jejíž pověst byla nedávno též pošramocena) v oblasti autentizačních předmětů (mezi její nejznámější produkty patří např. DIGIPASS).</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/diginotar-operation-black-tulip/&amp;title=DigiNotar%3A+Operation+Black+Tulip&amp;summary=D%C5%AFv%C4%9Bryhodn%C3%A1%20certifika%C4%8Dn%C3%AD%20autorita%20DigiNotar%20byla%20hacknuta.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/diginotar-operation-black-tulip/&amp;t=DigiNotar%3A+Operation+Black+Tulip" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=DigiNotar%3A+Operation+Black+Tulip+-+http://bit.ly/oXdsJF&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/diginotar-operation-black-tulip/&amp;title=DigiNotar%3A+Operation+Black+Tulip" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/diginotar-operation-black-tulip/&amp;title=DigiNotar%3A+Operation+Black+Tulip" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/diginotar-operation-black-tulip/&amp;n=DigiNotar%3A+Operation+Black+Tulip&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/diginotar-operation-black-tulip/&amp;title=DigiNotar%3A+Operation+Black+Tulip" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/diginotar-operation-black-tulip/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Autentizace: mnoho hesel uživatelova smrt 2</title>
		<link>http://www.cleverandsmart.cz/autentizace-mnoho-hesel-uzivatelova-smrt-2/</link>
		<comments>http://www.cleverandsmart.cz/autentizace-mnoho-hesel-uzivatelova-smrt-2/#comments</comments>
		<pubDate>Mon, 01 Aug 2011 05:00:42 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[autentizace]]></category>
		<category><![CDATA[informační bezpečnost]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=1963</guid>
		<description><![CDATA[Jak spravujete své přihlašovací údaje?
Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/autentizace-mnoho-hesel-uzivatelova-smrt/' rel='bookmark' title='Autentizace: mnoho hesel uživatelova smrt'>Autentizace: mnoho hesel uživatelova smrt</a></li>
<li><a href='http://www.cleverandsmart.cz/autentizace-politika-uctu-a-hesel/' rel='bookmark' title='Autentizace: politika účtů a hesel'>Autentizace: politika účtů a hesel</a></li>
<li><a href='http://www.cleverandsmart.cz/autentizace-sprava-hesel/' rel='bookmark' title='Autentizace: správa hesel'>Autentizace: správa hesel</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>V příspěvku „<a href="../autentizace-mnoho-hesel-uzivatelova-smrt/">Mnoho hesel uživatelova smrt</a>“ jsme psali o tom, že běžný uživatel si mnohdy musí pamatovat i deset a více různých uživatelských jmen a silných hesel, která navíc musí pravidelně měnit a zároveň si je nesmí nikam zapisovat, neboť by jednal v rozporu s <a href="../bezpecnostni-politika/">bezpečnostní politikou</a>, kterou většina organizací přijala, a kterou je on povinen dodržovat. Otázce smysluplnosti těchto požadavků jsme se pak věnovali v příspěvku „<a href="../auntentizace-plno-pravidel-a-k-cemu/">Plno pravidel a k čemu</a>“.<span id="more-1963"></span></p>
<p>Nyní se pojďme společně zamyslet nad tím, kam všude se běžný uživatel hlásí a kolik různých uživatelských jmen a hesel je nucen si pamatovat. A nezapomínejme na to, že nejen prací je člověk živ, ale že má i nějaký soukromý život. Skutečnost je taková, že uživatel musí často zadávat heslo minimálně k těmto službám nebo prostředkům:</p>
<ul>
<li>PC (v práci a doma)</li>
<li>mobilní telefon</li>
<li>platební karta</li>
<li>e-mail (zpravidla dva a více)</li>
<li>sociální síť (Facebook, LinkedIn aj.)</li>
<li>instant messaging, IP telefonie (ICQ, Skype apod.)</li>
<li>komunitní web (každý má nějaký koníček nebo zájem)</li>
<li>E-shop (zpravidla není jen jeden)</li>
<li>Aukce</li>
<li>internetové bankovnictví</li>
<li>nejrůznější aplikace (často několik)</li>
</ul>
<p>Těch uživatelských jmen a hesel je skutečně mnoho, je s podivem, že naprostá většina organizací tuto problematiku neřeší a spoléhá na to, že zaměstnanci budou pravidla uvedená v bezpečnostní politice dodržovat, tj. budou si vytvářet silná hesla, pravidelně je měnit a nikam si je nebudou zapisovat. Zaměstnanci však dříve či později začnou bezpečnostní politiku porušovat a pro správu svých přístupových údajů začnou používat nejrůznější řešení od těch bezpečných až po ta nejméně bezpečná.</p>
<p>Je otázka, jak bezpečná, použitelná a cenově dostupná ta nejrůznější SW a HW řešení pro správu hesel vlastně jsou, a zda by se jejich zavedení organizaci vyplatilo či nikoliv. Vidíte, opět se dostáváme ke známému problému <a href="../bezpecnost-naklady-pouzitelnost/">bezpečnost x náklady x použitelnost</a>. Mimochodem, jak vy sami spravujete své přihlašovací údaje?</p>
Note: There is a poll embedded within this post, please visit the site to participate in this post's poll.


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/autentizace-mnoho-hesel-uzivatelova-smrt-2/&amp;title=Autentizace%3A+mnoho+hesel+u%C5%BEivatelova+smrt+2&amp;summary=Jak%20spravujete%20sv%C3%A9%20p%C5%99ihla%C5%A1ovac%C3%AD%20%C3%BAdaje%3F&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/autentizace-mnoho-hesel-uzivatelova-smrt-2/&amp;t=Autentizace%3A+mnoho+hesel+u%C5%BEivatelova+smrt+2" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Autentizace%3A+mnoho+hesel+u%C5%BEivatelova+smrt+2+-+http://bit.ly/ojc6am&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/autentizace-mnoho-hesel-uzivatelova-smrt-2/&amp;title=Autentizace%3A+mnoho+hesel+u%C5%BEivatelova+smrt+2" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/autentizace-mnoho-hesel-uzivatelova-smrt-2/&amp;title=Autentizace%3A+mnoho+hesel+u%C5%BEivatelova+smrt+2" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/autentizace-mnoho-hesel-uzivatelova-smrt-2/&amp;n=Autentizace%3A+mnoho+hesel+u%C5%BEivatelova+smrt+2&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/autentizace-mnoho-hesel-uzivatelova-smrt-2/&amp;title=Autentizace%3A+mnoho+hesel+u%C5%BEivatelova+smrt+2" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

<p>Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/autentizace-mnoho-hesel-uzivatelova-smrt/' rel='bookmark' title='Autentizace: mnoho hesel uživatelova smrt'>Autentizace: mnoho hesel uživatelova smrt</a></li>
<li><a href='http://www.cleverandsmart.cz/autentizace-politika-uctu-a-hesel/' rel='bookmark' title='Autentizace: politika účtů a hesel'>Autentizace: politika účtů a hesel</a></li>
<li><a href='http://www.cleverandsmart.cz/autentizace-sprava-hesel/' rel='bookmark' title='Autentizace: správa hesel'>Autentizace: správa hesel</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/autentizace-mnoho-hesel-uzivatelova-smrt-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple iOS: Jak prolomit heslo do iPhonu</title>
		<link>http://www.cleverandsmart.cz/apple-ios-jak-prolomit-heslo-do-iphonu/</link>
		<comments>http://www.cleverandsmart.cz/apple-ios-jak-prolomit-heslo-do-iphonu/#comments</comments>
		<pubDate>Mon, 06 Jun 2011 19:39:06 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[informační bezpečnost]]></category>
		<category><![CDATA[iOS]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=1876</guid>
		<description><![CDATA[Jak prolomit heslo do iOS a dostat se k zašifrovaným datům.
Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/apple-ios-uzivatele-iphonu-pouzivaji-slaba-hesla/' rel='bookmark' title='Apple iOS: Uživatelé iPhonu používají slabá hesla'>Apple iOS: Uživatelé iPhonu používají slabá hesla</a></li>
<li><a href='http://www.cleverandsmart.cz/apple-ios-zradny-smart-cover/' rel='bookmark' title='Apple iOS: zrádný Smart Cover'>Apple iOS: zrádný Smart Cover</a></li>
<li><a href='http://www.cleverandsmart.cz/ios-virtualni-asistentka-siri-predstavuje-vaznou-hrozbu/' rel='bookmark' title='Apple iOS: Virtuální asistentka Siri představuje vážnou hrozbu'>Apple iOS: Virtuální asistentka Siri představuje vážnou hrozbu</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>V dnešním příspěvku se podíváme, jak snadné je prolomit heslo do iPhonu.</strong></p>
<p>Uživatel se může do svého smartphonu hlásit různými způsoby. O autentizaci pomocí gesta po nainstalování aplikace AndroidLock však nebudeme uvažovat, protože zjistit jaké gesto uživatel používá pro odemykání svého zařízení, by bylo stejně jednoduché jako v případě Android password pattern, kterým se odemyká zařízení s operačním systémem Google Android. Vzhledem k tomu, že aplikace pro iPhone pracuje na úplně stejném principu, bylo by i zde možné realizovat tzv. <a href="http://www.cleverandsmart.cz/chytre-telefony-a-smudge-attack/">šmouhový útok</a>.<span id="more-1876"></span></p>
<p>Společnost Apple usiluje o to, aby její zařízení byla nejen použitelná, ale i bezpečná a tomu pak odpovídá i jejich cena. Podívejme se nyní, jakým způsobem iOS chrání data, která jsou na daném zařízení uložena. <strong>iPhone obsahuje čip, který provádí kvalitní hardwarové šifrování algoritmem AES</strong><strong>-</strong><strong>256.</strong> <strong>Každý soubor je zašifrován vlastním klíčem svázaným s daným zařízením.</strong> Bez znalosti šifrovacího klíče se útočník dostane jen k názvům souborů. (I to může útočníkovi někdy stačit.) Některé soubory navíc mohou být dešifrovány pouze po zadání vstupního hesla, tzv. passcode.</p>
<p>Aby se uživatel dostal ke svým datům, musí se nejprve úspěšně autentizovat. <strong>Budeme předpokládat, že uživatel iOS se do svého zařízení autentizuje prostřednictvím 4ciferného PINu</strong>. Dále budeme předpokládat, že na daném zařízení nebyl proveden jailbreak, ani na něm nebyla nainstalována aplikace, jejíž zranitelnosti by se dalo zneužít a konečně, že dané zařízení je uzamčené a k dispozici máme jen několik málo pokusů, které když vyčerpáme, tak se k datům nedostaneme, neboť budou nevratně smazána. Předpokládejme, že tato možnost byla aktivována.</p>
<p>Aby se útočník dostal k datům uživatele, musel by se fyzicky zmocnit jeho zařízení a uhádnout PIN. Z informací, které zveřejnila společnost Elcomsoft vyplývá, že <strong>na iPhonu je možné přímo volat funkci ověřující, zda bylo zadáno správné heslo, a že vzhledem k tomu, že je tato funkce volána přímo, nikoliv přes API, tak nedojde k vyčerpání počtu povolených pokusů</strong>. Přímým voláním této funkce lze vyzkoušet přibližně 4 hesla za sekundu. <a href="http://www.cleverandsmart.cz/lamani-hesel/">Prostým výpočtem</a> (stačí jen dosadit ty správné hodnoty) zjistíme, že 4ciferný PIN by byl prolomen průměrně do 20 minut.</p>
<p>Je zřejmé, že <strong>4ciferný PIN, na iOS nejběžnější metoda autentizace, neposkytuje dostatečnou ochranu, protože v případě, že se útočník daného zařízení fyzicky zmocní, je schopen prolomit toto heslo hrubou silou během několika málo minut</strong>. <a href="http://www.elcomsoft.com/iphone-forensic-toolkit.html">Prohlášení</a>, že Elcomsoft svůj nástroj, který se k lámání používá, poskytuje jen vládním organizacím, je sice hezké, ale samotná skutečnost, že se touto cestou lze poměrně snadno dostat k citlivým datům, by měla být pro všechny dostatečným podnětem k tomu, aby pro přihlašování místo PINu používali raději <a href="http://www.cleverandsmart.cz/autentizace-jak-vytvorit-bezpecne-heslo/">komplexní hesla</a>.</p>
<p>Jestliže budeme i nadále předpokládat, že na daném zařízení lze vyzkoušet 4 hesla za sekundu, dospějeme <a href="http://www.cleverandsmart.cz/lamani-hesel/">prostým výpočtem</a> k závěru, že heslo do iOS by mělo být rozhodně delší než 4 znaky. <strong>Volba 6místného komplexního hesla, které by obsahovalo velká a malá písmena a čísla, by pro většinu uživatelů iOS mohla být dostačující</strong>, neboť prolomení takového hesla by trvalo kolem 200 let, tedy pokud by nebyla použita nějaká jiná mnohem efektivnější metoda.</p>
<p><strong>Nyní si popišme způsob jak se dostat k datům uživatele, která iOS tak důkladně chrání.</strong> V zásadě máme dvě možností. Zařízení je možné připojit jako disk a zkopírovat soubor po souboru za použití Apple iTunes, k tomu je však potřeba znát heslo do zařízení (passcode) nebo mít k dispozici escrow keys. Výsledkem jsou pak dešifrované soubory, neboť k dešifrování souborů dochází on-line již při jejich kopírování. Tímto způsobem se však nemusíme dostat ke všem souborům, protože některé soubory mohou být uzamčené.</p>
<p>Útočník navíc zpravidla nemá přístup k počítači, se kterým si uživatel data synchronizuje, a proto bude ve většině případů muset zkopírovat zašifrovaný oddíl pomocí nějakého dd nástroje a vytvořený raw image (přesnou bitovou kopii) dešifrovat off-line. A takovým nástrojem je např. <a href="http://www.elcomsoft.com/iphone-forensic-toolkit.html"><strong>ElcomSoft iOS Acquisition Toolkit</strong></a>, který slouží k vytvoření přesné bitové kopie a vyextrahování hesel a šifrovacích klíčů. Tímto způsobem je možné získat přístup ke všem datům, která má uživatel uložena na svém zařízení. Tedy i k těm, která se nenachází v záloze na počítači, kde běží Apple iTunes.</p>
<p>Mimochodem <strong>heslo, kterým je záloha, která se vytváří automaticky při každé synchronizaci iPhonu s počítačem aplikací Apple iTunes, chráněna, lze lámat za použití nástroje </strong><a href="http://www.elcomsoft.com/eppb.html"><strong>Elcomsoft Phone Password Breaker</strong></a>. Na výkonném počítači s GPU, kde se rychlost lámání pohybuje kolem 30.000 hesel za sekundu (s uvolněním iOS verze 4 se již nepoužívá device-specific hardware key) prostým výpočtem opět dospějeme k závěru, že pokud by byla záloha chráněna 6místným komplexním heslem, došlo by k jeho prolomení do 11 dnů.</p>
<p>Budeme tedy předpokládat, že útočník má k dispozici jen iPhone, protože kdyby měl přístup i k počítači oběti, nemusel by PIN vůbec lámat, protože by <strong>pro dešifrování mohl použít escrow keys, které vytváří iTunes, na počítači, ke kterému bylo toto zařízení připojeno.</strong> Tuto možnost nebudeme vůbec uvažovat, protože by se jednalo spíš o útok na konkrétní osobu, neboť není tak časté, aby útočník našel/ukradl iPhone a zároveň i počítač, ke kterému se uživatel s daným zařízením připojoval. Snad jedině, že by oběť převážela vše v jednom zavazadle a byla okradena.</p>
<p>Dobře, máme tedy zařízení s běžícím iOS, co tedy uděláme? Zařízení vypneme a propojíme kabelem s počítačem a spustíme ElcomSoft iOS Acquisition Toolkit. V menu vybereme volbu č. 1 a poté na zařízení stiskneme a držíme tlačítko Sleep a Home, řídíme se instrukcemi na obrazovce, po chvíli uvolníme tlačítko Sleep za stálého držení tlačítka Home. Vaše zařízení by se mělo nyní nacházet v DFU (Device Firmware Upgrade) módu, ve kterém je možné s ním komunikovat.</p>
<p>V nabídce ElcomSoft iOS Acquisition Toolkit vybereme typ zařízení, které máme připojeno, následně <strong>proběhne kontrola, zda je na daném zařízení možné použít připravený exploit. Pokud ano, dojde k jeho spuštění a k zavedení vlastního iOS kernelu a Ramdisku</strong>, který slouží k pořízení obrazu daného zařízení. Pokud všechno proběhne v pořádku, zařízení se restartuje a na obrazovce se objeví známé logo Applu. Nyní můžeme vyextrahovat klíče a pořídit image souborového systému.</p>
<p>Nás bude zajímat zašifrovaný oddíl, který obsahuje uživatelská data. Zadáme název obrazu a nyní nám nezbývá nic jiného, než čekat, neboť pořízení obrazu 32GB iPhone 4 trvá přibližně 2 hodiny. Pokud na daném zařízení nebylo nastaveno žádné heslo pro odemčení, bude možné soubory snadno dešifrovat. Spustíme iOS Secrets Dumper a vyextrahujeme šifrovací klíče.</p>
<p>V našem případě je však nastaven PIN. Pokud bychom měli přístup k počítači oběti, mohli bychom spustit iOS Secrets Dumper a poskytnout mu Escrow file, který se nachází na Max OS X v adresáři /var/db/lockdown. Ten my ale nemáme a tak musíme PIN prolomit hrubou silou. V menu proto zvolíme položku Recover iOS device passcode, a zase čekáme, pokud byl použit 4ciferný PIN, máme ho po několika minutách k dispozici. Se znalostí PINu jsme získali ničím neomezený přístup k datům a funkcím telefonu.</p>
<p>Poznámka: Na tomto případě je krásně vidět, že použití kvalitního šifrovacího algoritmu, kterým AES-256 bezesporu je, není zárukou, že dané řešení bude bezpečné. Vždy záleží na konkrétní implementaci. Slabinou iPhonu byla v tomto případě samotná správa šifrovacích klíčů a také použití 4ciferného PINu.</p>
<p>Závěr: <strong>Bez znalosti vstupního kódu nebo escrow keys se k datům, jež jsou šifrována a uložena ve vašem iOS, nikdo nedostane, tedy pokud používáte komplexní heslo. Volba bezpečného hesla a správné zacházení s ním je tedy klíčové a především na něm závisí bezpečnost vašich dat. Doporučujeme vám proto používat <a href="http://www.cleverandsmart.cz/autentizace-jak-vytvorit-bezpecne-heslo/">komplexní hesla</a> a smartphone a počítač nepřepravovat v jednom zavazadle.</strong></p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/apple-ios-jak-prolomit-heslo-do-iphonu/&amp;title=Apple+iOS%3A+Jak+prolomit+heslo+do+iPhonu&amp;summary=Jak%20prolomit%20heslo%20do%20iOS%20a%20dostat%20se%20k%20za%C5%A1ifrovan%C3%BDm%20dat%C5%AFm.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/apple-ios-jak-prolomit-heslo-do-iphonu/&amp;t=Apple+iOS%3A+Jak+prolomit+heslo+do+iPhonu" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Apple+iOS%3A+Jak+prolomit+heslo+do+iPhonu+-+http://bit.ly/mdgTj9&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/apple-ios-jak-prolomit-heslo-do-iphonu/&amp;title=Apple+iOS%3A+Jak+prolomit+heslo+do+iPhonu" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/apple-ios-jak-prolomit-heslo-do-iphonu/&amp;title=Apple+iOS%3A+Jak+prolomit+heslo+do+iPhonu" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/apple-ios-jak-prolomit-heslo-do-iphonu/&amp;n=Apple+iOS%3A+Jak+prolomit+heslo+do+iPhonu&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/apple-ios-jak-prolomit-heslo-do-iphonu/&amp;title=Apple+iOS%3A+Jak+prolomit+heslo+do+iPhonu" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

<p>Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/apple-ios-uzivatele-iphonu-pouzivaji-slaba-hesla/' rel='bookmark' title='Apple iOS: Uživatelé iPhonu používají slabá hesla'>Apple iOS: Uživatelé iPhonu používají slabá hesla</a></li>
<li><a href='http://www.cleverandsmart.cz/apple-ios-zradny-smart-cover/' rel='bookmark' title='Apple iOS: zrádný Smart Cover'>Apple iOS: zrádný Smart Cover</a></li>
<li><a href='http://www.cleverandsmart.cz/ios-virtualni-asistentka-siri-predstavuje-vaznou-hrozbu/' rel='bookmark' title='Apple iOS: Virtuální asistentka Siri představuje vážnou hrozbu'>Apple iOS: Virtuální asistentka Siri představuje vážnou hrozbu</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/apple-ios-jak-prolomit-heslo-do-iphonu/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Základní bezpečnostní pravidla pro zaměstnance</title>
		<link>http://www.cleverandsmart.cz/zakladni-bezpecnostni-pravidla-pro-zamestnance/</link>
		<comments>http://www.cleverandsmart.cz/zakladni-bezpecnostni-pravidla-pro-zamestnance/#comments</comments>
		<pubDate>Sun, 05 Jun 2011 19:23:49 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[informační bezpečnost]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=1858</guid>
		<description><![CDATA[Bezpečnostní politika musí být naprosto srozumitelná a pravidla v ní uvedená musí být snadno zapamatovatelná, aby se jimi zaměstnanci mohli opravdu řídit.
Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/bezpecnostni-politika/' rel='bookmark' title='Bezpečnostní politika'>Bezpečnostní politika</a></li>
<li><a href='http://www.cleverandsmart.cz/byod-bezpecnostni-politika/' rel='bookmark' title='BYOD: bezpečnostní politika'>BYOD: bezpečnostní politika</a></li>
<li><a href='http://www.cleverandsmart.cz/bezpecnostni-incident-stanoveni-zavaznosti-incidentu/' rel='bookmark' title='Bezpečnostní incident: stanovení závažnosti incidentu'>Bezpečnostní incident: stanovení závažnosti incidentu</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>V tomto příspěvku jsou uvedeny bezpečnostní zásady, které by měl dodržovat každý zaměstnanec bez ohledu na to, v jaké organizaci pracuje.</strong></p>
<p>Běžně se uvádí, že <strong>více než 80% bezpečnostních incidentů mají na svědomí vlastní zaměstnanci</strong>. Nikde se však ji nedočtete, že <strong>většina těchto incidentů nebyla spáchána úmyslně, nýbrž z nedbalosti či neznalosti</strong>. Na vině je především nízké bezpečnostní povědomí zaměstnanců těchto organizací. Nemyslíme si, že hlavní příčinou tohoto stavu je skutečnost, že by se organizace snažily na školení zaměstnanců ušetřit.<span id="more-1858"></span></p>
<p>Ne, problém daleko spíš spočívá v tom, že tato školení prostě neplní svůj účel. Jak by také mohla, když mnohé organizace nevědí, jak by takové školení mělo vypadat a neví to často ani firmy, které tato školení zajišťují, ty si to jen myslí. Nejčastější chybou je, že <strong>zaměstnancům je sice sděleno co, musí a co naopak nesmí, ale už jim není na konkrétních příkladech vysvětleno, proč je po nich takovéto chování požadováno a k čemu může dojít, pokud nebudou tato pravidla dodržovat</strong>.</p>
<p>Mnohé organizace tato pravidla sepsala ve formě několikastránkové <a href="http://www.cleverandsmart.cz/bezpecnostni-politika/">bezpečnostní politiky</a>, která je závazná pro všechny zaměstnance. <strong>Znají však vaši zaměstnanci bezpečnostní politiku a dodržují zásady v ní uvedené?</strong> Obávám se, že nikoliv a troufám si dokonce i tvrdit, že vaše bezpečnostní politika, na které jste si dali tolik záležet, je v praxi nepoužitelná, bohužel.</p>
<p><strong>Pokud chcete, aby vaši zaměstnanci dodržovali nějaké bezpečnostní zásady, měli byste je sepsat tak, aby pro ně byly naprosto srozumitelné, snadno zapamatovatelné a mohli se jimi opravdu řídit.</strong> Na následujících řádcích jsme se pokusili sepsat bezpečnostní zásady, které by měl dodržovat každý zaměstnanec bez ohledu na to, v jaké organizaci pracuje. Jednotlivým bodům vždy předchází stručné vysvětlení, proč je takové chování vyžadováno.</p>
<h3><strong>Komunikace</strong></h3>
<p>Uvědomte si, že při své práci přijdete do styku s informacemi, které mohou být předmětem obchodního tajemství, nebo se může jednat o osobní údaje apod. V okamžiku, kdy se tyto informace dostanou k osobě, která není oprávněna se s nimi seznamovat, můžete svému zaměstnavateli způsobit značnou škodu. Vždy byste proto měli vědět, s kým komunikujete, co můžete komu sdělit a jakou formou. V případě pochybností se obraťte na svého nadřízeného.</p>
<ul>
<li>Nebavte se na veřejnosti o pracovních záležitostech, nikdy nevíte, kdo vás může slyšet.</li>
<li>Ověřte si, s kým komunikujete, zda je daná osoba opravdu tím, za koho se vydává.</li>
<li>Ověřte si, zda osoba požadující po vás nějakou informaci, je oprávněna se s ní seznamovat.</li>
</ul>
<h3><strong>Zacházení s informacemi</strong></h3>
<p>Nezapomínejte, že citlivé informace, se kterými můžete přijít do styku, se mohou nacházet nejen v elektronické, ale i v papírové podobě. Pokud máte pochybnosti, zda se jedná o citlivé informace, poraďte se svým nadřízeným.</p>
<ul>
<li>Nenechávejte na stole citlivé dokumenty.</li>
<li>Citlivé dokumenty nevyhazujte do koše, ale skartujte je.</li>
<li>Když tisknete, zkontrolujte, zda se vám vytisklo všechno.</li>
</ul>
<h3><strong>Přístup do systému</strong></h3>
<p>Přístup k informacím je obvykle řízen na základě oprávnění, které je vám přiděleno po přihlášení do systému. Přihlášení nejčastěji spočívá v zadání uživatelského jména a hesla. Uvědomte si, že pokud někdo zneužije vaše jméno a heslo nebo přístup do systému, budete vy hnáni k odpovědnosti.</p>
<ul>
<li>Heslo zadávejte tak, aby ho nikdo nemohl odpozorovat.</li>
<li>Heslo nikomu nesdělujte.</li>
<li>Heslo si nikam nezapisujte.</li>
<li>Nepoužívejte stejné heslo do více systémů.</li>
<li>Pokud se od počítače musíte vzdálit, uzamkněte obrazovku.</li>
</ul>
<h3><strong>Internet</strong></h3>
<p>Když surfujete po internetu, zanecháváte po sobě stopy a administrátor a někdy i ostatní návštěvníci daného webu jsou schopni podle IP adresy rozpoznat, z jaké firmy na daný webový server přistupujete. Svým nevhodným chováním na internetu tak můžete snadno poškodit dobré jméno svého zaměstnavatele.</p>
<ul>
<li>Nesurfujte po pochybných stránkách.</li>
<li>Nestahujte z internetu SW, hudbu a filmy.</li>
<li>Nepřispívejte do diskusních fór na internetu.</li>
</ul>
<h3><strong>E-mail</strong></h3>
<p>E-mail je úžasný komunikační prostředek, ale v e-mailu také může být příloha, která obsahuje škodlivý kód a spuštěním přílohy dojde k zavlečení škodlivého kódu do systému. E-mail se škodlivým kódem navíc zpravidla přijde od osoby nebo organizace, kterou znáte. Vlastní kód pak může dělat cokoliv, rozeslat svou kopii na všechny adresy ve vašem seznamu, přeposílat dokumenty z vašeho počítače na adresu útočníka, rozesílat SPAM apod.</p>
<ul>
<li>Neotvírejte bez rozmyslu každou přílohu v e-mailu, který vám přijde.</li>
<li>Buďte obezřetní při zadávání údajů do webového formuláře, na který je odkaz v mailu.</li>
<li>Citlivé informace zasílané e-mailem mimo společnost šifrujte.</li>
</ul>
<h3><strong>Mobilní zařízení</strong></h3>
<p>Pokud vám váš zaměstnavatel přidělil nějaké mobilní zařízení, autentizační předmět nebo nosič informací, měli byste ho odpovídajícím způsobem chránit.</p>
<ul>
<li>Mobilní zařízení a autentizační předmět mějte vždy u sebe.</li>
<li>Autentizační předmět nikomu nepůjčujte.</li>
<li>Mobilní zařízení, autentizační předměty a nosiče informací ukládejte na bezpečné místo.</li>
</ul>
<h3><strong>Vzdálený přístup</strong></h3>
<p>Pokud využíváte služeb, které se nacházejí na internetu, nebo často cestujete a musíte se do informačního systému vaší společnosti připojovat vzdáleně, měli byste být obzvlášť obezřetní.</p>
<ul>
<li>Nepřipojujte se k nezabezpečeným Wi-Fi sítím.</li>
<li>Dávejte si pozor, k jaké službě se vzdáleně hlásíte, kontrolujte URL, certifikát, apod.</li>
</ul>
<h3><strong>Prostředky zaměstnavatele</strong></h3>
<p>Prostředky výpočetní techniky, které vám byly svěřeny vaším zaměstnavatelem, jsou nakonfigurovány tak, aby byla zaručena požadovaná funkčnost a zajištěna odpovídající úroveň bezpečnosti.</p>
<ul>
<li>Nepřipojujte do sítě organizace svá soukromá zařízení.</li>
<li>Nezasahujte do konfigurace počítačů.</li>
<li>Neinstalujte na počítačích žádný SW.</li>
</ul>
<h3><strong>Hlášení nestandardních stavů</strong></h3>
<p>Jakékoliv nestandardní chování operačního systému nebo aplikace může znamenat, že došlo k zavlečení škodlivého kódu do vašeho systému nebo probíhá kybernetický útok na vaši organizaci.</p>
<ul>
<li>Vždy oznamujte nefunkčnost či nestandardní nebo podezřelé chování informačních systémů.</li>
</ul>
<p><strong>Schází vám zde nějaké pravidlo? Napište.</strong></p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/zakladni-bezpecnostni-pravidla-pro-zamestnance/&amp;title=Z%C3%A1kladn%C3%AD+bezpe%C4%8Dnostn%C3%AD+pravidla+pro+zam%C4%9Bstnance&amp;summary=Bezpe%C4%8Dnostn%C3%AD%20politika%20mus%C3%AD%20b%C3%BDt%20naprosto%20srozumiteln%C3%A1%20a%20pravidla%20v%20n%C3%AD%20uveden%C3%A1%20mus%C3%AD%20b%C3%BDt%20snadno%20zapamatovateln%C3%A1%2C%20aby%20se%20jimi%20zam%C4%9Bstnanci%20mohli%20opravdu%20%C5%99%C3%ADdit.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/zakladni-bezpecnostni-pravidla-pro-zamestnance/&amp;t=Z%C3%A1kladn%C3%AD+bezpe%C4%8Dnostn%C3%AD+pravidla+pro+zam%C4%9Bstnance" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Z%C3%A1kladn%C3%AD+bezpe%C4%8Dnostn%C3%AD+pravidla+pro+zam%C4%9Bstnance+-+http://bit.ly/kh0Q69&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/zakladni-bezpecnostni-pravidla-pro-zamestnance/&amp;title=Z%C3%A1kladn%C3%AD+bezpe%C4%8Dnostn%C3%AD+pravidla+pro+zam%C4%9Bstnance" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/zakladni-bezpecnostni-pravidla-pro-zamestnance/&amp;title=Z%C3%A1kladn%C3%AD+bezpe%C4%8Dnostn%C3%AD+pravidla+pro+zam%C4%9Bstnance" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/zakladni-bezpecnostni-pravidla-pro-zamestnance/&amp;n=Z%C3%A1kladn%C3%AD+bezpe%C4%8Dnostn%C3%AD+pravidla+pro+zam%C4%9Bstnance&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/zakladni-bezpecnostni-pravidla-pro-zamestnance/&amp;title=Z%C3%A1kladn%C3%AD+bezpe%C4%8Dnostn%C3%AD+pravidla+pro+zam%C4%9Bstnance" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

<p>Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/bezpecnostni-politika/' rel='bookmark' title='Bezpečnostní politika'>Bezpečnostní politika</a></li>
<li><a href='http://www.cleverandsmart.cz/byod-bezpecnostni-politika/' rel='bookmark' title='BYOD: bezpečnostní politika'>BYOD: bezpečnostní politika</a></li>
<li><a href='http://www.cleverandsmart.cz/bezpecnostni-incident-stanoveni-zavaznosti-incidentu/' rel='bookmark' title='Bezpečnostní incident: stanovení závažnosti incidentu'>Bezpečnostní incident: stanovení závažnosti incidentu</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/zakladni-bezpecnostni-pravidla-pro-zamestnance/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Povolit zaměstnancům přístup na sociální sítě či nikoliv?</title>
		<link>http://www.cleverandsmart.cz/povolit-zamestnancum-pristup-na-socialni-site-ci-nikoliv/</link>
		<comments>http://www.cleverandsmart.cz/povolit-zamestnancum-pristup-na-socialni-site-ci-nikoliv/#comments</comments>
		<pubDate>Wed, 01 Jun 2011 20:24:24 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[informační bezpečnost]]></category>
		<category><![CDATA[socialní sítě]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=1853</guid>
		<description><![CDATA[Přístup zaměstnanců na sociální sítě vede k poklesu produktivity, úniku citlivých informací a šíření škodlivého kódu.
Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/laxni-pristup-k-zabezpeceni-virtualizovaneho-prostredi/' rel='bookmark' title='Laxní přístup k zabezpečení virtualizovaného prostředí'>Laxní přístup k zabezpečení virtualizovaného prostředí</a></li>
<li><a href='http://www.cleverandsmart.cz/vicefaktorova-autentizace-a-vzdaleny-pristup-do-systemu/' rel='bookmark' title='Vícefaktorová autentizace a vzdálený přístup do systému'>Vícefaktorová autentizace a vzdálený přístup do systému</a></li>
<li><a href='http://www.cleverandsmart.cz/dlp-kradez-dat/' rel='bookmark' title='DLP: krádež dat'>DLP: krádež dat</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>Přístup zaměstnanců na sociální sítě vede k poklesu produktivity, úniku citlivých informací a šíření škodlivého kódu.</strong></p>
<p>Ano, může tomu tak opravdu být, ale také nemusí. Měli byste si uvědomit, že mnozí zaměstnanci používají sociální sítě ve svém soukromém životě již teď a budou je používat i nadále, bez ohledu na to, jestli jim přístup na ně povolíte nebo ne. Mohou se do nich totiž pohodlně přihlašovat ze svého smartphonu a to v podstatě kdykoliv a kdekoliv. <span id="more-1853"></span>Z tohoto pohledu otázka, zda zaměstnancům povolit přístup na sociální sítě či nikoliv, dostává trochu jiný rozměr.</p>
<h3><strong>Pokles produktivity</strong></h3>
<p>Dost často se uvádí, že kvůli sociálním sítím dochází k určitému poklesu produktivity, neboť se zaměstnanci věnují hraní her, chatují s přáteli, prohlíží si fotky, upravují si svůj profil apod. Opravdu si myslíte, že když sociální sítě zakážete, že zaměstnanci, kteří byli dříve schopni strávit celý den dojením krav a sklízením úrody ve FarmVille, si nenajdou jinou podobně bohulibou činnost? Nebylo by v takovém případě spíš vhodnější se zamyslet nad tím, jaká je ve vaší organizaci efektivita práce, zda vedoucí pracovník dokáže zaměstnancům přidělit smysluplnou práci, kontrolovat její plnění a motivovat je.</p>
<h3><strong>Únik informací</strong></h3>
<p>Další problém, který se v souvislosti se sociálními sítěmi zmiňuje, je únik citlivých informací. Zaměstnanec např. může na sociální síti prozradit, na čem pracuje nebo jaký problém jeho společnost momentálně řeší. Tahle hrozba je již o poznání závažnější než ztráta produktivity. Případů, kdy zaměstnanec na sociální síti publikoval nějaké firemní dokumenty nebo jejich obsah, je sice o poznání méně, než těch, kdy zaměstnanec nevybíravým způsobem okomentoval situaci, která panuje ve společnosti, kde je zaměstnán, ale přesto bychom toto riziko neměli podceňovat.</p>
<h3><strong>Šíření malwaru</strong></h3>
<p>No a konečně poslední hrozba, která se sociálními sítěmi úzce souvisí, je šíření malwaru přes tyto sítě. A tato hrozba je možná mnohem závažnější než ty předchozí. Je zvláštní, že ačkoliv zaměstnanci za léta pochopili, že nemají stahovat a instalovat z internetu na firemní počítač žádný software a nemají spouštět podezřelé přílohy, které jim přišly v mailu, tak v okamžiku, kdy jim přijde od důvěryhodné osoby, kamaráda nebo kolegy z Facebooku zpráva, tak jí bezmezně věří. A přesně na to spoléhají tvůrci malwaru a zdá se, že jim to zatím skvěle vychází.</p>
<h3><strong>Firemní kultura</strong></h3>
<p>Rozhodnutí zda přístup na sociální sítě v pracovní době svým zaměstnancům povolit či nikoliv není jednoduché. Jsou organizace, kde lidé přicházejí o práci kvůli tomu, jak se na sociálních sítích chovají, jinde zase že tam vůbec jsou v pracovní době připojeni. A pak zde máme organizace, které v sociálních sítích vidí potenciál a zapojení zaměstnanců do dění v sociálních sítích dokonce podporují. Dost zaleží na firemní kultuře a je na vás, jakou firemní kulturu chcete ve vaší organizaci budovat.</p>
<h3><strong>﻿﻿Horké hlavy</strong></h3>
<p>Pokud chcete přístup na sociální sítě svým zaměstnancům zakázat jen proto, že se obáváte, že by zaměstnanci mohli o vaší společnosti něco nežádoucího napsat, nespoléhejte příliš na to, že než dojdou domu, tak vychladnou a rozmyslí si to. Ano, může to tak fungovat, ale v okamžiku kdy bude mít za chvíli skoro každý svůj vlastní smartphone s konektivitou do internetu, tak to na ten Facebook nebo Twitter prostě napíše a nic mu v tom nezabrání.</p>
<h3><strong>DLP</strong></h3>
<p>Dokonce ani <a href="http://www.cleverandsmart.cz/dlp-jak-zabranit-uniku-citlivych-informaci/">DLP řešení</a> vás před touto hrozbou neochrání, byť se vás jeho výrobci budou možná snažit přesvědčit o opaku. DLP řešení by se mohlo uplatnit jen v případě, že by se zaměstnanec pokusil na Facebook nebo Twitter zkopírovat nebo napsat z firemního počítače něco, co by DLP řešení vyhodnotilo jako citlivou informaci. Pokud by tomu tak skutečně bylo, poukazovalo by to spíše na neznalost nebo nedbalost zaměstnance, než úmysl svého zaměstnavatele tímto způsobem poškodit. Pokud zaměstnanec přístup do sociální sítě z firemního počítače nemá, můžete jen doufat, že se mu danou informaci již nevyplatí ručně přepisovat do svého smartphonu jen proto, aby ji mohl následně vystavit na internet.</p>
<p><strong>Závěr</strong>: V okamžiku, kdy se rozhodujete, zda přístup na sociální sítě svým zaměstnancům povolit nebo zakázat, a vaší největší obavou je ztráta produktivity, únik informací a šíření malwaru ve vaší síti, <strong>měli byste se vážně zamyslet nad tím, zda by vaši zaměstnanci měli mít vůbec přístup na internet a k e-mailu</strong>. V případě, že přístup na sociální sítě povolíte, nic vám nebrání blokovat vybrané funkce, např. chat, hraní her nebo povolit jen pasivní přístup. Stejně tak můžete přístup k sociálním sítím povolit jen těm zaměstnancům, kteří jej skutečně potřebují ke své práci.</p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/povolit-zamestnancum-pristup-na-socialni-site-ci-nikoliv/&amp;title=Povolit+zam%C4%9Bstnanc%C5%AFm+p%C5%99%C3%ADstup+na+soci%C3%A1ln%C3%AD+s%C3%ADt%C4%9B+%C4%8Di+nikoliv%3F&amp;summary=P%C5%99%C3%ADstup%20zam%C4%9Bstnanc%C5%AF%20na%20soci%C3%A1ln%C3%AD%20s%C3%ADt%C4%9B%20vede%20k%20poklesu%20produktivity%2C%20%C3%BAniku%20citliv%C3%BDch%20informac%C3%AD%20a%20%C5%A1%C3%AD%C5%99en%C3%AD%20%C5%A1kodliv%C3%A9ho%20k%C3%B3du.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/povolit-zamestnancum-pristup-na-socialni-site-ci-nikoliv/&amp;t=Povolit+zam%C4%9Bstnanc%C5%AFm+p%C5%99%C3%ADstup+na+soci%C3%A1ln%C3%AD+s%C3%ADt%C4%9B+%C4%8Di+nikoliv%3F" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Povolit+zam%C4%9Bstnanc%C5%AFm+p%C5%99%C3%ADstup+na+soci%C3%A1ln%C3%AD+s%C3%ADt%C4%9B+%C4%8Di+nikoliv%3F+-+http://bit.ly/l72WT5&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/povolit-zamestnancum-pristup-na-socialni-site-ci-nikoliv/&amp;title=Povolit+zam%C4%9Bstnanc%C5%AFm+p%C5%99%C3%ADstup+na+soci%C3%A1ln%C3%AD+s%C3%ADt%C4%9B+%C4%8Di+nikoliv%3F" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/povolit-zamestnancum-pristup-na-socialni-site-ci-nikoliv/&amp;title=Povolit+zam%C4%9Bstnanc%C5%AFm+p%C5%99%C3%ADstup+na+soci%C3%A1ln%C3%AD+s%C3%ADt%C4%9B+%C4%8Di+nikoliv%3F" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/povolit-zamestnancum-pristup-na-socialni-site-ci-nikoliv/&amp;n=Povolit+zam%C4%9Bstnanc%C5%AFm+p%C5%99%C3%ADstup+na+soci%C3%A1ln%C3%AD+s%C3%ADt%C4%9B+%C4%8Di+nikoliv%3F&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/povolit-zamestnancum-pristup-na-socialni-site-ci-nikoliv/&amp;title=Povolit+zam%C4%9Bstnanc%C5%AFm+p%C5%99%C3%ADstup+na+soci%C3%A1ln%C3%AD+s%C3%ADt%C4%9B+%C4%8Di+nikoliv%3F" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

<p>Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/laxni-pristup-k-zabezpeceni-virtualizovaneho-prostredi/' rel='bookmark' title='Laxní přístup k zabezpečení virtualizovaného prostředí'>Laxní přístup k zabezpečení virtualizovaného prostředí</a></li>
<li><a href='http://www.cleverandsmart.cz/vicefaktorova-autentizace-a-vzdaleny-pristup-do-systemu/' rel='bookmark' title='Vícefaktorová autentizace a vzdálený přístup do systému'>Vícefaktorová autentizace a vzdálený přístup do systému</a></li>
<li><a href='http://www.cleverandsmart.cz/dlp-kradez-dat/' rel='bookmark' title='DLP: krádež dat'>DLP: krádež dat</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/povolit-zamestnancum-pristup-na-socialni-site-ci-nikoliv/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Cloud computing: Bezpečnost v cloudu a rizika</title>
		<link>http://www.cleverandsmart.cz/cloud-computing-bezpecnost-v-cloudu-a-rizika/</link>
		<comments>http://www.cleverandsmart.cz/cloud-computing-bezpecnost-v-cloudu-a-rizika/#comments</comments>
		<pubDate>Tue, 31 May 2011 20:07:26 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bezpečnost]]></category>
		<category><![CDATA[cloud computing]]></category>
		<category><![CDATA[informační bezpečnost]]></category>

		<guid isPermaLink="false">http://www.cleverandsmart.cz/?p=1848</guid>
		<description><![CDATA[Nejčastější příčinou narušení důvěrnosti, integrity a především dostupnosti dat, která jsou v cloudu uložena a služeb, které cloud poskytuje, nejsou hackeři, ale chyby samotných zaměstnanců, kteří nedodržují bezpečnostní předpisy, chovají se nezodpovědně, ztrácejí mobilní zařízení a autentizační předměty. Další nejčastější příčinou je samotná aplikace, která bývá z relativně bezpečného prostředí intranetu přesunuta do cloudu, aniž by bylo nejdříve důkladně prověřeno, zda neobsahuje známé zranitelnosti.
Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/cloud-computing-soukromy-a-verejny-cloud/' rel='bookmark' title='Cloud computing: soukromý a veřejný cloud'>Cloud computing: soukromý a veřejný cloud</a></li>
<li><a href='http://www.cleverandsmart.cz/cloud-computing-prognoza-vyvoje-v-nejblizsich-letech/' rel='bookmark' title='Cloud computing: prognóza vývoje v nejbližších letech'>Cloud computing: prognóza vývoje v nejbližších letech</a></li>
<li><a href='http://www.cleverandsmart.cz/cloud-computing/' rel='bookmark' title='Cloud computing'>Cloud computing</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><strong>Cloud computing bezesporu vede k <a title="Pár desítek tipů jak snížít náklady na IT." href="http://www.cleverandsmart.cz/IT-naklady/" class="broken_link">úspoře nákladů</a>, ale je třeba se bavit i o rizicích, která vyplývají ze samé podstaty této služby.</strong></p>
<p>A pokud máme hovořit o rizicích, která na nás v cloudu číhají, musíme provést <a title="Jemný úvod do analýzy rizik" href="http://www.cleverandsmart.cz/analyza-rizik-jemny-uvod-do-analyzy-rizik/">analýzu rizik</a>. A začít bychom měli jak jinak než identifikací a kvantifikací aktiv. V tomto případě budeme za aktiva považovat <a title="Organizace si mnohdy neuvědomují, jaká všechna data vůbec zpracovávají." href="http://www.cleverandsmart.cz/analyza-rizik-identifikace-datovych-aktiv/">data</a>, která klient (Cloud Subscriber, zkr. CS) poskytovateli cloudu (Cloud Provider, zkr. CP) svěřuje. <span id="more-1848"></span>Položme si proto otázku, co by se stalo, resp. jaký dopad by to mělo na váš business, kdyby byla narušena <a title="Pojednání o tom, co je to důvěrnost." href="http://www.cleverandsmart.cz/duvernost/">důvěrnost</a>, <a title="Pojednání o tom, co je to integrita." href="http://www.cleverandsmart.cz/integrita/">integrita</a> nebo <a title="Pojednání o tom, co je to dostupnost." href="http://www.cleverandsmart.cz/dostupnost/">dostupnost</a> těchto dat.</p>
<h3><strong>Dostupnost</strong></h3>
<p>Dostupnost dat je pro business obvykle kritická. <strong>CP však nemůže dostupnost dat uložených v cloudu dost dobře garantovat, protože přístup k datům je realizován přes internet, který není pod jeho správou.</strong> Můžete také zjistit, že kvůli rychlé odezvě je žádoucí, aby byl cloud relativně blízko k vašim uživatelům. Také dostupnost síťové infrastruktury je v nejrůznějších zemích světa různá, takže je dost podstatné, kde se CP, kterému jste svěřili svá data, nachází. Připomeňme, že politicky motivované DDoS útoky vedené proti Estonsku a Gruzii nebo DDoS útok na cloud botnetem Bredolab, který zahltil více než 700 000 uživatelů Facebooku, se mohou kdykoliv opakovat. Toho, že vám CP nebude schopen včas poskytnout požadované zdroje, bych se ale nebál.</p>
<h3><strong>Důvěrnost</strong></h3>
<p>V okamžiku, kdy svá data umístíte do cloudu, tak k nim CP sice získá přístup, ale bývají to stejně <strong>vlastní zaměstnanci, kteří mají na svědomí únik většiny informací, neboť mají k těmto datům zcela legitimní přístup bez ohledu na to, kde jsou umístěna</strong>. K datům by proto měl být řízen přístup, v úložišti i při přenosu by měla být šifrována a měl by se vytvářet log o činnostech uživatele v systému. Otázka je, co se s daty stane v okamžiku, kdy se rozhodnete ukončit smlouvu? Budou data v cloudu opravdu <a href="../../../../../dlp-bezpecna-likvidace-dat/">bezpečně smazána</a>? To jest, budou smazána z disku a bude prostor označený jako volné místo přepsán náhodnými daty nebo bude jen zrušen link do úložiště a smazán účet CS? Zde vám nezbývá nic jiného, než CP věřit.</p>
<h3><strong>Integrita</strong></h3>
<p>Data v cloudu nebo i aplikace samotné mohou být pozměněny neoprávněnou osobou a stejně tak může dojít k nežádoucí modifikaci dat v důsledku selhání HW nebo SW. Rozhodně bych ale nepodezíral zaměstnance CP, že budou do systému implementovat nějakou <a href="../../../../../logicka-bomba/">logickou bombu</a>. S takovým jednáním se můžeme daleko spíše setkat ve firmách, které služeb CP nevyužívají.</p>
<p><strong>Závěr: V poslední době se jasně ukazuje, že nejčastější příčinou narušení důvěrnosti, integrity a především dostupnosti dat, která jsou v cloudu uložena a služeb, které cloud poskytuje, nejsou hackeři, ale chyby samotných zaměstnanců, kteří nedodržují bezpečnostní předpisy, chovají se nezodpovědně, ztrácejí mobilní zařízení a autentizační předměty. Další nejčastější příčinou je pak samotná aplikace, která bývá z relativně bezpečného prostředí intranetu přesunuta do cloudu, aniž by byla nejdříve důkladně otestována, zda neobsahuje známé zranitelnosti.</strong></p>


<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center shr-bookmarks-bg-shr">
<ul class="socials">
		<li class="shr-linkedin">
			<a href="http://www.linkedin.com/shareArticle?mini=true&amp;url=http://www.cleverandsmart.cz/cloud-computing-bezpecnost-v-cloudu-a-rizika/&amp;title=Cloud+computing%3A+Bezpe%C4%8Dnost+v+cloudu+a+rizika&amp;summary=Nej%C4%8Dast%C4%9Bj%C5%A1%C3%AD%20p%C5%99%C3%AD%C4%8Dinou%20naru%C5%A1en%C3%AD%20d%C5%AFv%C4%9Brnosti%2C%20integrity%20a%20p%C5%99edev%C5%A1%C3%ADm%20dostupnosti%20dat%2C%20kter%C3%A1%20jsou%20v%20cloudu%20ulo%C5%BEena%20a%20slu%C5%BEeb%2C%20kter%C3%A9%20cloud%20poskytuje%2C%20nejsou%20hacke%C5%99i%2C%20ale%20chyby%20samotn%C3%BDch%20zam%C4%9Bstnanc%C5%AF%2C%20kte%C5%99%C3%AD%20nedodr%C5%BEuj%C3%AD%20bezpe%C4%8Dnostn%C3%AD%20p%C5%99edpisy%2C%20chovaj%C3%AD%20se%20nezodpov%C4%9Bdn%C4%9B%2C%20ztr%C3%A1cej%C3%AD%20mobiln%C3%AD%20za%C5%99%C3%ADzen%C3%AD%20a%20autentiza%C4%8Dn%C3%AD%20p%C5%99edm%C4%9Bty.%20Dal%C5%A1%C3%AD%20nej%C4%8Dast%C4%9Bj%C5%A1%C3%AD%20p%C5%99%C3%AD%C4%8Dinou%20je%20samotn%C3%A1%20aplikace%2C%20kter%C3%A1%20b%C3%BDv%C3%A1%20z%20relativn%C4%9B%20bezpe%C4%8Dn%C3%A9ho%20prost%C5%99ed%C3%AD%20intranetu%20p%C5%99esunuta%20do%20cloudu%2C%20ani%C5%BE%20by%20bylo%20nejd%C5%99%C3%ADve%20d%C5%AFkladn%C4%9B%20prov%C4%9B%C5%99eno%2C%20zda%20neobsahuje%20zn%C3%A1m%C3%A9%20zranitelnosti.&amp;source=CleverAndSmart" rel="nofollow" class="external" title="Share this on LinkedIn">Share this on LinkedIn</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://www.cleverandsmart.cz/cloud-computing-bezpecnost-v-cloudu-a-rizika/&amp;t=Cloud+computing%3A+Bezpe%C4%8Dnost+v+cloudu+a+rizika" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Cloud+computing%3A+Bezpe%C4%8Dnost+v+cloudu+a+rizika+-+http://bit.ly/lIYgcd&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://www.cleverandsmart.cz/cloud-computing-bezpecnost-v-cloudu-a-rizika/&amp;title=Cloud+computing%3A+Bezpe%C4%8Dnost+v+cloudu+a+rizika" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://www.cleverandsmart.cz/cloud-computing-bezpecnost-v-cloudu-a-rizika/&amp;title=Cloud+computing%3A+Bezpe%C4%8Dnost+v+cloudu+a+rizika" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://www.cleverandsmart.cz/cloud-computing-bezpecnost-v-cloudu-a-rizika/&amp;n=Cloud+computing%3A+Bezpe%C4%8Dnost+v+cloudu+a+rizika&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-digg">
			<a href="http://digg.com/submit?phase=2&amp;url=http://www.cleverandsmart.cz/cloud-computing-bezpecnost-v-cloudu-a-rizika/&amp;title=Cloud+computing%3A+Bezpe%C4%8Dnost+v+cloudu+a+rizika" rel="nofollow" class="external" title="Digg this!">Digg this!</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

<p>Related posts:<ol>
<li><a href='http://www.cleverandsmart.cz/cloud-computing-soukromy-a-verejny-cloud/' rel='bookmark' title='Cloud computing: soukromý a veřejný cloud'>Cloud computing: soukromý a veřejný cloud</a></li>
<li><a href='http://www.cleverandsmart.cz/cloud-computing-prognoza-vyvoje-v-nejblizsich-letech/' rel='bookmark' title='Cloud computing: prognóza vývoje v nejbližších letech'>Cloud computing: prognóza vývoje v nejbližších letech</a></li>
<li><a href='http://www.cleverandsmart.cz/cloud-computing/' rel='bookmark' title='Cloud computing'>Cloud computing</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.cleverandsmart.cz/cloud-computing-bezpecnost-v-cloudu-a-rizika/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

