Premium

Získejte všechny články
jen za 89 Kč/měsíc

Hackeři podlehli útoku, unikly faktury a hesla. Kupovala i Policie ČR

  19:19
Firma Hacking Team dodávala nástroje pro sledování, šmírování i útoky soukromým firmám, vládám i policistům po celém světě, možná i do Česka. Protože jejich nástroje zřejmě používaly i autoritářské režimy k potlačení opozice, dostali se i na černou listinu „Nepřátelé internetu“.

I „profíci“ si často volí velmi slabá hesla - ilustrační foto

Slavný italský Hacking Team se nyní stal obětí hackerského útoku. A uřízl si pořádnou ostudu. Ukázalo se totiž, že přísloví „kovářova kobyla chodí bosa“ platilo v případě italských bezpečnostních profíků beze zbytku. Firma, která vyvíjela specializované nástroje pro vzdálené odposlouchávání, nabourávání systémů nebo objevovala zranitelnosti v operačních systémech pro jejich kompromitování, měla svou síť zabezpečenou takovými hesly, jako:

NÁVOD: Jak správně pracovat s hesly

  • Passw0rd
  • wolverine
  • universo
  • HTPassw0rd
  • password

Hacking Team

Italská bezpečností firma sídlící v Miláně byla založena několika programátory z opensourcového prostředí před 12 lety. Mezi jejich nástroje patřil software DaVinci pro vzdálené ovládání systému a „monitorování šifrované komunikace“, slibovali i prolomení komunikace v PGP nebo Skypu.

Firma také klientům dodávala „zranitelnosti“ pro různé platformy, včetně Windows, Macu, Linuxu a mobilních operačních systémů.

Hacking Team je kontroverzní svým zapojením do odposlouchávání disidentů. Reportéři bez hranic jej v roce 2012 zařadili na seznam „Nepřátel internetu“.

Připomeňme, že výše uvedená hesla, která si zvolil bezpečnostní šéf Hacking Teamu Christian Pozzi, lze velmi snadno uhodnout např. pomocí slovníkového útoku. To je také pravděpodobný způsob, jak se hackeři dostali k účtům zaměstnanců. Odtud měli prakticky neomezený přístup do vnitrofiremní sítě, odkud zkopírovali, co se dalo: kompletní obsah pošty zaměstnanců včetně příloh, databáze klientů, zdrojové kódy, některé výsledné exploity, audionahrávky a řadu dalších dokumentů. Celý balík dokumentů umístili hackeři (ti, co hackli Hacking Team, aby se to nepletlo) na torrenty (existuje také možnost prohlížení bez stahování).

Podle některých informací by mohlo jít o stejného hackera nebo hackery, kteří minulý rok „sundali“ bezpečnostní firmu Gamma International (více zde).

Tweet Christiana Pozziho varující před stahováním tohoto balíku dokumentů slovy „ten torrent obsahuje virus“ lze považovat v tomto kontextu za velmi chabý pokus o postavení se čelem k následkům špatného zabezpečení.

06.července 2015 v 15:34, příspěvek archivován: 07.července 2015 v 17:17

"The torrent contains a virus", or Christian Pozzi's terrible, horrible, no-good day. pic.twitter.com/3A9AeGknAV

Klienti mají problém: zaplatili miliony a teď jsou v nebezpečí

Odezva na sociálních sítích zůstává mohutná, ale to není nic proti tomu, jaký dopad bude mít útok na klienty Hacking Teamu. „Hacking Team poslal v pondělí ráno všem zákazníkům rychlý e-mail, kde je žádá, aby vypnuli všechna nasazení jejich systému pro vzdálený přístup, známého jako Galileo,“ píše Vice na základě zpráv z více zdrojů.

Přehled dat ukradených z Hacking Teamu

Unikly kompletní archivy pošty zaměstnanců.

Nyní jsou stovky gigabajtů tajných dat k dispozici a odborníci i laická veřejnost v nich postupně hledají informace o zákaznících Hacking Teamu.

06.července 2015 v 03:09, příspěvek archivován: 07.července 2015 v 17:37

Just from Torrent File listing, Hacking Team's customers includes South Korea, Kazakhstan, Saudi Arabia, Oman, Lebanon, and Mongolia.

Česká republika několikrát figuruje v databázi klientů. „UZC“ může zkracovat „Útvar zvláštních činností“.

Také Češi už našli v dokumentech stopy vedoucí do ČR. Programátor Michal Špaček například na svém facebookovém profilu upozornil, že ve fakturách Hacking Teamu je několik odkazů na Policii ČR, konkrétně Útvar zvláštních činností. Jde přibližně o 1,5 milionu korun ročně (pravděpodobně udržovací poplatek za nové aktualizace a nové zranitelnosti) a samozřejmě počáteční nákup za trojnásobek této částky v roce 2010.

Policie na svých webových stránkách potvrdila, že používá „speciální software, který na základě povolení soudce umožňuje prolomení soukromí.“ Dále uvádí, že „software k zjišťování informaci nakoupila Police s cílem co nejkvalitnějšího plnění úkolů, které vyplývají z trestního řízení. Celý nákup proběhl v režimu utajení v souladu se zákonem o veřejných zakázkách.“

Vyjádření Policie ČR

„Speciální útvar Policie ČR využívá i sledovací software,“ uvedl kpt. David Schön, tiskový mluvčí Policejního prezidia ČR.

Útvar zvláštních činností služby kriminální policie a vyšetřování byl zřízen jako specializované pracoviště k provádění sledování osob a věcí, odposlechu a záznamu telekomunikačního provozu a dalších specializovaných úkonů pro potřeby trestního řízení.

Útvar používá různé prostředky, které dokáží zjistit informace nutné pro trestní řízení. Jedná se i o speciální software, který na základě povolení soudce umožňuje prolomení soukromí. V tomto povolení musí být jasně stanovena doba, po kterou je sledování prováděno, a nesmí být delší než šest měsíců. 

Software k zjišťování informaci nakoupila Police s cílem co nejkvalitnějšího plnění úkolů, které vyplývají z trestního řízení. Celý nákup proběhl v režimu utajení v souladu se zákonem o veřejných zakázkách.

Vzhledem k tomu, že se použití těchto prostředků týká závažné trestné činnosti a je vedeno v utajeném režimu, není možné se k fungování softwaru, postupům a opatřením vyjadřovat.

Policie České republiky v případech použití těchto prostředků vždy pracuje tak, aby nebylo ohroženo probíhající trestní řízení. Vzhledem k charakteru celé záležitosti nemůže Policie České republiky uvolnit další informace.

Autor:
  • Nejčtenější

Zázrak! NASA po pěti měsících obdržela od sondy Voyager smysluplnou zprávu

v diskusi je 179 příspěvků

23. dubna 2024  13:37

Když se v únoru letošního roku stále nedařilo navázat smysluplnou komunikaci s jedním z...

Proč umělá inteligence lže a proč kvůli ní zhloupneme. Počítačový expert vypráví

v diskusi je 17 příspěvků

22. dubna 2024

Premium Zatímco průmyslová revoluce zaváděla masivní využití strojů, které nahradily lidské svaly, nyní...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Dnes už se bez nich válčit nedá. Raketový vzestup bojových dronů

v diskusi je 47 příspěvků

24. dubna 2024

Bezpilotní letadla (drony) jsou v posledních dvou dekádách na raketovém vzestupu. Přispěla k tomu...

KVÍZ generála Pattona. Vypořádejte se s ocelovou lavinou

v diskusi jsou 4 příspěvky

28. dubna 2024

Jak jste dobří v tancích, poznáte je nejen na plese, ale i v následujícím kvízu. Kvíz je zaměřen na...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Čekání na české lidové auto nemělo konce. Před 100 lety jezdili jen boháči

v diskusi je 22 příspěvků

28. dubna 2024

Před 100 lety Čechoslováci marně čekali na tuzemské lidové auto. Drtivá většina obyvatel si totiž...

Necháte se nachytat na tyto triky internetových podvodníků?

v diskusi nejsou příspěvky

29. dubna 2024

Typickou obětí internetového podvodu už nejsou jen senioři. Kyberzločinci se zaměřili i na mladší...

Čekání na české lidové auto nemělo konce. Před 100 lety jezdili jen boháči

v diskusi je 22 příspěvků

28. dubna 2024

Před 100 lety Čechoslováci marně čekali na tuzemské lidové auto. Drtivá většina obyvatel si totiž...

KVÍZ generála Pattona. Vypořádejte se s ocelovou lavinou

v diskusi jsou 4 příspěvky

28. dubna 2024

Jak jste dobří v tancích, poznáte je nejen na plese, ale i v následujícím kvízu. Kvíz je zaměřen na...

Pomník Jana Žižky na Vítkově vznikal skoro 30 let

v diskusi je 12 příspěvků

27. dubna 2024

27. dubna 1924 zahájil Spolek pro zbudování pomníku Jana Žižky na Žižkově veřejnou sbírku na jeho...

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

Bývalý fitness trenér Kavalír zrušil asistovanou sebevraždu, manželka je těhotná

Bývalý fitness trenér Jan Kavalír (33) trpí osmým rokem amyotrofickou laterální sklerózou. 19. dubna tohoto roku měl ve...

Tenistka Markéta Vondroušová se po necelých dvou letech manželství rozvádí

Sedmá hráčka světa a aktuální vítězka nejprestižnějšího turnaje světa Wimbledonu, tenistka Markéta Vondroušová (24), se...

Horňáci versus dolňáci. Víme, čemu muži dávají přednost, a je to překvapení

Ženské tělo je pro muže celkově velmi atraktivní a nabízí jejich očím mnoho zajímavých partií. Největší pozornosti se...

Hello Kitty slaví padesátiny. Celý svět si myslí, že je to kočička, jenže není

Kulatý obličej se dvěma trojúhelníkovýma ušima, drobný čumáček, vousky a červená mašle na uchu. Taková je Hello Kitty,...

KOMENTÁŘ: Z Davida Černého se stal parazit. O umění už dávno nejde

Premium Když se David Černý v televizi pohádal s kurátorkou Marií Foltýnovou, spory o jeho plastiku na obchodním domě Máj...