Středa 31. května 2023, svátek má Kamila
  • schránka
  • Přihlásit Můj účet
  • Středa 31. května 2023 Kamila

E-maily na Centrum.cz se dají zneužít pro sledování

  11:00
Chcete koupit například auto a hledáte výhodnou nabídku. Na stránkách autobazaru si nevyberete. V okamžiku vám však právě z tohoto autobazaru přijde mail s nabídkou nižší ceny. Náhoda?

E-mailové adresy zřízené na serveru Centrum.cz nejsou dostatečně chráněny a  jsou lehce získatelné třetí osobou. Redakce Technet.cz má k dispozici jednoduchý skript, který po umístění na jakékoliv webové stránky odhalí e-mail návštěvníka přicházejícího ze stránek Centrum.cz.

Tímto způsobem je například možné přesně vyhodnocovat chování konkrétního uživatele, stopovat jeho pohyb na upravené webové stránce a následně mu posílat cílené reklamní e-maily.

Za normálních okolností nemá provozovatel stránek k informacím o e-mailu návštěvníka přístup. Řešení portálu Centrum.cz však prozrazení adresy umožňuje. Přiznává to i samotné Centrum.cz. „Systém kódování (hashovaní) je na službě email od úplného začátku provozu Centra. Použité řešení je originální a z mnohých pohledů neobvyklé. Při jeho tvorbě jsme v první řadě hleděli na bezpečnost. Proto se např. nepoužívají cookies, které jsou rizikem při použití počítače jiným uživatelem a podobně,“ vysvětluje jednatel společnosti NetCentrum Oldřich Bajer.

Právě nedostatečné kódování informací, jako je například přezdívka uživatele, je příčinou zmíněného problému. „Údaje o přezdívce, ze které je zjistitelná i e-mailová adresa, se přenášejí nešifrované přímo v adrese stránky,“ říká softwarový analytik Roman Neuhauser. Při přechodu mezi stránkami totiž prohlížeč mezi jinými informacemi serveru předává i adresu předchozí navštívené stránky - a v ní tedy i přezdívku uživatele.

Pokud je tedy majitel e-mailového účtu na Centrum.cz právě přihlášen a ze stránek Centra přejde na skriptem upravené stránky, jejich majitel okamžitě zná jeho e-mailovou adresu.

Konkurenční e-mailové služby popsaný způsob zneužití neumožňují.  Systém při kterém je přezdívka přihlášeného uživatele v nezakódovaném tvaru přímo v adrese služeb webového rozhraní (v takzvaném refereru), je poměrně neobvyklý. U jiných českých freemailů se tato diskutabilní vlastnost nevyskytuje.

Seznam.cz a Atlas.cz sice trvalé přihlášení umožňují, ale uživatelské jméno v nekódované podobě nepředávají. A například portál Volný.cz při přechodu z emailu do vyhledávání uživatele automaticky odhlásí. Ani v jeho vnitřních adresách se uživatelova přezdívka v čitelném tvaru nevyskytuje.

Hrozí nebezpečí?

Centrum.cz problém bagatelizuje. „Nepovažujeme to za problém. Kdyby to problém byl, již bychom jej odstranili,“ odpovídá Oldřich Bajer na dotaz, zda riziko zneužití považuje za vážné. „V současnosti náš email používá již více než milion lidí. Od žádného z nich však nemáme zprávy či upozornění o nedovoleném vniknutí do schránky popsaným způsobem,“ doplňuje Bajer.

„Nejedná se o bezprostřední bezpečnostní problém, nicméně možnost zneužití zde je. Centrum.cz tímto způsobem může šířit e-mailové adresy svých klientů třetím stranám. Uživatelé pak mohou být vystavení nevyžádané poště, virům a podobně," upozorňuje na možná rizika Roman Neuhauser. Jako obranu proti možnému úniku adresy doporučuje Neuhauser včasné odhlášení ze služby e-mail před dalším pohybem po webu. Faktem však je, že většina uživatelů se při odchodu z e-mailové služby neodhlásí.

Další podrobné informace naleznete v tomto článku na Technet.cz. Zde si také můžete celý způsob zneužití vyzkoušet.

Zubačka Vitznau-Rigi

Sledujte exkluzivní přenos z nejstarší zubačky v Evropě ve Švýcarsku. Dráha vedoucí z Vitznau (435 m n. m.) na vrchol Rigi (1752 m n. m.) je v provozu od roku 1871. Kamera je umístěna ve stanici Staffel (1.603 m n. m.)

Více ze Slow TV:

  • Nejčtenější

Šakal se ukázal Čechům, je adeptem na budoucí útočné vozidlo armády

Britská společnost Supacat na probíhajícím veletrhu obranné a bezpečnostní techniky IDET představuje lehké útočné...

Klíšťata nesplachovat, ve vodě přežijí a mají blízko k intimním partiím, říká vědec

Rozstřel Vrcholí sezona klíšťat. K pravidelným hlášením o počasí a pylové situaci v těchto dnech přibylo další, informace o...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Podívejte se na hi-fi sestavu dražší než váš dům a vážící jako menší auto

V některých oborech opulence nezná hranic a poslechová technika je jedním z nich. Do skoro absurdních výšin to dovedla...

Avia B.534 byla zastaralá už v době Mnichova, ale bojovala ještě v roce 1944

Standardní stíhačkou československého předválečného letectva byla Avia B.534. Tento týden uběhlo 90 let od vzletu...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Existuje riziko vyhynutí, varují už i šéfové firem vyvíjejících AI

Nové prohlášení iniciativy Center for AI Safety přitáhlo pozornost řady odborníků včetně šéfa společnosti Open AI nebo...

Priske exkluzivně. O titulu, datech, jazykové bariéře i manželce v Iráku

Premium Když se zadívá na velké esko ve sparťanském znaku, vrátí se na chvíli do dětství. „Nevím, jak vy, ale já jako kluk...

Pád „letadla“ za 2,3 miliardy. Podvodem vylákali peníze i ze známých sportovců

Premium Klientům slibovali zisk třicet procent. Místo toho nakupovali luxusní auta, zlaté cihly a nemovitosti. Společnost JO...

VELKÝ TEST ELEKTROKOL 2023: Horská kola s pevným rámem

Premium Hardtaily, tedy modely elektrokol s přední odpruženou vidlicí, mají výsadní postavení jako skutečný univerzál. Stále...

Chat s umělou inteligencí baví internet. Umí česky, povídat si může každý

Novou senzací ve světě umělé inteligence je webový nástroj ChatGPT, který dovede opravdu působivě nejenom vést dialogy,...

Zlaté, šedé i modré fajfky. Musk chystá pro Twitter „bolestivý“ systém účtů

Nový majitel sociální sítě Twitter zveřejnil novinky v systému ověřených účtů. Nově se mají dělit na několik kategorií....

Padl velký milník, na internetu už je více než pět miliard lidí

Služby internetu používá už více než 63 % všech lidí na Zemi. Pojďme se podívat, jak vlastně internet využíváme. Víte...

Také všude vidíte Elona Muska? Na Twitteru upřednostnil vlastní příspěvky

Nové úpravy ve zobrazování příspěvků na Twitteru mají jeden nehezký dopad – tweety Elona Muska, majitele sociální sítě,...

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

Chystá se novinka, kdo spoří v penzijku, odečte z daní až 48 tisíc

Důchody mají být pro budoucí penzisty nižší. Populace stárne a průběžný důchodový systém, do něhož přispívají současní...

Sharon Stone se v 65 letech ukázala v plavkách. Sklízí obdiv i kritiku

Sharon Stone oslavila v březnu pětašedesáté narozeniny. Hollywoodská hvězda je pyšná na svou postavu a na Instagramu se...

Svěste džíny na půl žerdi. Do módy se vrací trend ze začátku milénia

Většina z nás je nejspíš ráda, že móda z let 2006 až 2012 zmizela z pultů. Bokové džíny, baleríny, chokery a průhledné...

Kráska opustila armádu, aby se stala nejpřitažlivější řidičkou kamionu

Osmadvacetiletá Nicolle z Velké Británie si říká Trucker Baddie a je řidičkou kamionu. Dříve pracovala pro armádu, ale...

Podle právníka musel Ondřej s článkem v bulváru souhlasit, říká Kuchařová

PR zastoupení Taťány Kuchařové poskytlo redakci iDNES.cz stanovisko nezávislého právníka. Podle toho musel dát Ondřej...