Obě strany předchozí revizePředchozí verzeNásledující verze | Předchozí verze |
it:bezpecnost:hacking_team [2015/07/27 11:31] – [Hacknutí firmy Hacking Team] Hever | it:bezpecnost:hacking_team [2015/07/27 13:32] (aktuální) – [Viry v počítači] Hever |
---|
===== Zdrojové kódy prodávaných virů ===== | ===== Zdrojové kódy prodávaných virů ===== |
| |
V balíku dat byly mimo jiné zdrojové kódy programů - virů. Tedy software jehož hodnota byla v miliardách korun byl náhle zveřejněn. To má několik důsledků a vedlejších efektů: | V balíku dat byly mimo jiné zdrojové kódy programů - virů. Tedy software jehož hodnota byla ve stovkách miliónů korun byl náhle zveřejněn. To má několik důsledků a vedlejších efektů: |
| |
- Výrobci zranitelných systémů, na které byly tyto viry šity se mohli dozvědět o zranitelnosti svých programů a mohli je opravit. | - Výrobci zranitelných systémů, na které byly tyto viry šity se mohli dozvědět o zranitelnosti svých programů a mohli je opravit. |
| |
===== Etika jde stranou ===== | ===== Etika jde stranou ===== |
Z vynesených dat lze vyčíst, že státní moc využívá ve velkém kybernetickou špionáž, přičemž etika jde jednoznačně stranou. Služeb Hacking Teamu využíval například i Útvaru zvláštních činností Policie ČR((Viz. http://www.policie.cz/clanek/utvar-zvlastnich-cinnosti-sluzby-kriminalni-policie-a-vysetrovani-716842.aspx)) (což policie ČR potvrdila((Zdroj: http://www.policie.cz/clanek/pouziti-sledovaciho-softwaru.aspx))). Připomeňme, že policie takto na odposleších **spolupracovala se soukromou firmou** s nevalnou pověstí, se kterou sdílela citlivé informace. Také není vyloučeno, že Hacking Team získané informace dále nepřeprodával. | Z vynesených dat lze vyčíst, že státní moc (celosvětově) využívá ve velkém kybernetickou špionáž, přičemž etika jde jednoznačně stranou. Hacking Team dodával své služby do řady zemí s aktuálně velmi pochybným státním zřízením. Služeb Hacking Teamu využíval například i Útvaru zvláštních činností Policie ČR((Viz. http://www.policie.cz/clanek/utvar-zvlastnich-cinnosti-sluzby-kriminalni-policie-a-vysetrovani-716842.aspx)) (což policie ČR potvrdila((Zdroj: http://www.policie.cz/clanek/pouziti-sledovaciho-softwaru.aspx))). Připomeňme, že policie takto na odposleších **spolupracovala se soukromou firmou** s nevalnou pověstí, se kterou sdílela citlivé informace. Také není vyloučeno, že Hacking Team získané informace dále nepřeprodával. |
| |
===== Viry v počítači ===== | ===== Viry v počítači ===== |
Hlavním produktem Hacking Teamu je trojský kůň RCS, který bez povšimnutí oběti vnikne do počítače, kde sbírá data, hesla, nebo jakékoli informace, které jsou třeba. | Hlavním produktem Hacking Teamu je trojský kůň RCS, který bez povšimnutí oběti vnikne do počítače, kde sbírá data, hesla, nebo jakékoli informace, které jsou třeba. |
| |
Hodně lidí často řeší zabezpečení svých věcí v počítači, vymýšlení bezpečných hesel, šifrování souborů, používání bezpečných webových stránek, šifrování komunikace přes síť... Všechno **toto je k ničemu**, pokud je v počítači usazen je schopný vir, protože potom může šifrovaná data číst před (nebo po) šifrování z operační paměti nebo přímo z displeje počítače. Vynesená data dávají jasné argumenty, že je to tvrdá realita dnešních dní a že přelepování webkamery a mikrofonu na notebooku není vlastně paranoidní čin, ale něco docela rozumného. | Hodně lidí často řeší zabezpečení svých věcí v počítači, vymýšlení bezpečných hesel, šifrování souborů, používání bezpečných webových stránek, šifrování komunikace přes síť... Všechno **toto je k ničemu**, pokud je v počítači usazen je schopný vir, protože potom může šifrovaná data číst před (nebo po) šifrování z operační paměti nebo přímo z displeje počítače. Vynesená data dávají jasné argumenty, že je to tvrdá realita dnešních dní a že třeba přelepování webkamery a mikrofonu na notebooku lepící páskou není vlastně paranoidní čin, ale něco docela rozumného. |
| |
Nejlepší ochranou je v tomto případě **časté aktualizavání systému** (ideálně systému udržovaného s dobrou bezpečnostní politikou, čož je dnes nejlépe linux). | Nejlepší základní ochranou je v tomto případě **časté aktualizavání systému** (ideálně systému udržovaného s dobrou bezpečnostní politikou, čož je dnes nejlépe linux). |
| |
===== Mobil = štěnice ===== | ===== Mobil = štěnice ===== |