Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Na Ulož.to naleznete firemní hesla, faktury, e-maily i lékařské zprávy

  13:31aktualizováno  13:56
Analýza více než dvanácti tisíc souborů na serveru Ulož.to odhalila překvapivý problém. Někteří jej využívají pro zálohu nebo sdílení firemních dat a kvůli špatnému nastavení je tak dávají veřejně k dispozici, uvedla společnost Sodat SW, která audit provedla.

Výsledek hledání výrazu „faktury“ na serveru Ulož.to | foto: screenshot Technet.cz

Ulož.to je nejpopulárnějším českým serverem pro sdílení souborů. Sdílení znamená, že někdo tam soubor nahraje a (nejčastěji) jiní lidé si tento soubor stáhnou. Uložit na takovou službu zálohu firemní komunikace nebo třeba zdravotní dokumentaci pacientů se tak jeví jako absurdní. Přesto se tak podle auditu společnosti Sodat SW děje.

Soubory byly nalezeny na serverech Ulož.to pomocí nástroje Pureo, který hledal dle názvů uložených souborů (klíčová slova jako faktura, smlouva, záloha ...) a dle přípon (.doc, . xls, . pdf, .pst ...), nalezené soubory pak byly staženy a pomocí nástroje DataDetectiv analyzovány.

Všechny zkoumané soubory byly na servery Ulož.to nahrány s volbou režimu dostupnosti „pro veřejnost“ a s jednou výjimkou nebyly chráněny heslem - ani pro odemčení zašifrovaného souboru, ani pro autorizaci stažení. Server Ulož.to přitom nabízí možnost data uložit tak, aby byla dostupná pouze těm, kteří od majitele dostanou přímý odkaz, nebo uložit soukromě tak, aby k nim měl přístup jen ten, kdo data nahrál.

„Pro ukládání osobních dokumentů je nutné zvolit zabezpečení „jen pro mě“, bezpečné heslo (24 znaků a více) a dostatečně silné šifrování (128bit AES a silnější),“ odpověděl na dotaz redakce Tadeáš Novák, mediální zástupce serveru Ulož.to. Při splnění všech uvedených podmínek splňuje podle Nováka uložení dat i podmínky stanovené GDPR. 

Mezi staženými a veřejnosti dostupnými daty tak byly (a v některých případech ještě jsou) například celé zálohy firemní e-mailové komunikace, zdravotní dokumentace včetně fotografií pacientů, přístupová hesla do chráněných systémů, výplatní pásky zaměstnanců, daňová přiznání, nebo třeba faktury.

Podrobnější výsledky analýzy.

„Naši analýzu považujeme za obecně prospěšnou a snažíme se tím poukázat na hrozby úniku dat, které mohou společnosti postihnout a jejichž data se na podobných veřejných serverech nacházejí,“ doplňuje Jan Vobruba, ředitel společnosti Sodat SW. „Společnosti, jejichž data jsme na veřejném úložišti našli, jsme kontaktovali, aby soubory smazaly,“ dodává Vobruba.

Témata: SODAT, analýza, Ulož.to
  • Nejčtenější

V noci na pondělí přinese prach z Halleyovy komety nebeskou podívanou

v diskusi je 7 příspěvků

5. května 2024

Meteorický roj Eta-Aquaridy je jedním ze dvou, jehož původ můžeme spojit se slavnou Halleyovou...

Jak mohou být tak levná? Výborně hrající sluchátka lze koupit „za hubičku“

v diskusi je 13 příspěvků

3. května 2024

Premium Milovníci kvalitně reprodukované hudby mohou za sluchátka utratit spoustu peněz a nelitovat toho,...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

KVÍZ: Připomeňme si květnové povstání a konec druhé světové války v Evropě

v diskusi je 19 příspěvků

5. května 2024

Výročí květnového povstání v Českých zemích a konec druhé světové války v Evropě si připomeneme...

Byl výtečným velitelem, přivedl naše tankisty, ale komunisté mu to nedarovali

v diskusi je 33 příspěvků

8. května 2024

Není Liška jako Liška. Zatímco nacistický generál Erwin Rommel, přezdívaný Pouštní liška, byl...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Malý bojovník na Měsíci zvládl, co se nečekalo. Přežil tamní kruté noci

v diskusi jsou 2 příspěvky

3. května 2024  14:32

Japonské zařízení Smart Lander for Investigating Moon (SLIM) bylo prvním, které letos úspěšně...

Hoover skrýval celý život homosexualitu. Nechal sledovat Lennona či Chaplina

v diskusi je 6 příspěvků

10. května 2024

10. května 1924 se do čela americké FBI dostal John Edgar Hoover. Kontroverzní osobnost vydržela ve...

Revoluční funkce nebo zbytečnosti Windows 11, rozhodnutí je na vás

v diskusi je 1 příspěvek

10. května 2024

Nové aplikace, funkce a vlastnosti. Windows 11 se ještě více zaměřuje na uživatele a posouvá...

Apple čelí hněvu lidí za destruktivní reklamu. Ničí umění kvůli tabletu

v diskusi je 16 příspěvků

9. května 2024  12:48

Nová reklama Applu na čerstvě představené tablety iPad vyvolala na internetu vlnu hněvu. V reklamě...

Zdarma v plné kvalitě. Kde, jak a na čem sledovat MS v hokeji

v diskusi je 8 příspěvků

9. května 2024  9:05

Již zítra začíná největší hokejová událost roku. Desítky tisíc lidí si zápasy užijí přímo v O2...

Rozdáváme kojenecké mléko Hipp ZDARMA
Rozdáváme kojenecké mléko Hipp ZDARMA

HiPP rozšiřuje své portfolio kojeneckého mléka o nový typ obalu. Novinka přichází ve formě HiPP COMBIOTIK® v plechové dóze, 800 g, která nabízí...

V 59 letech zemřela herečka Simona Postlerová, ještě v sobotu zkoušela

Zemřela divadelní a filmová herečka Simona Postlerová, bylo jí 59 let. Zprávu o úmrtí potvrdil nadační fond Dvojka...

Titěrné sukně i míčky na podpatcích. Zendaya vzkřísila trend tenniscore

S nadsázkou bychom mohli říct, že největší tenisovou událostí tohoto roku je premiéra snímku Rivalové. Aspoň co se módy...

Zpěvačka Tereza Kerndlová měla autonehodu. Poslala vzkaz ze záchranky

Tereza Kerndlová (37) a její manžel René Mayer (53) měli v úterý ráno autonehodu. Na mokré vozovce do nich zezadu...

První světová válka zničila část Francie natolik, že tu stále řádí smrt

Řídkým rozvolněným lesem pokrytá pahorkatina u francouzského Soissons, Compiégne, Lens či Cambrai přirozeně svádí k...

Kamion před nehodou vůbec nebrzdil, moderní tahač by tragédii zabránil

Policie obvinila řidiče za smrtelnou nehodu na D1. Litevský kamioňák narazil do osobního auta a natlačil ho na tahač s...