Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Otevřenými vrátky v systému utekl seznam i hesla 8000 webů hostujících u IOL

Servery byly vystaveny na odiv dva dny. Český Telecom zareagoval až dlouho po nahlášení chyby a hostované weby si mohl kdokoliv prohlédnout a získat k nim například root hesla.

Otevřenými vrátky v systému utekl seznam i hesla 8000 webů hostujících u INTERNET OnLine (IOL). Na stránkách www.arcimpex.cz byl seznam i zdrojový kód více než 8 tisíc hostujících webů vystaven na desítky hodin. Některé ze stránek obsahovaly data, která jsou obvykle pod heslem. Stránky Arcimpex.cz byly během čtvrtku uvedeny do původního stavu. Jak web vypadal předtím, napoví Google, který aktuální stav uložil. Pachatel, který využil chyby v systému, zatím není znám.

Český Telecom byl poprvé o problému obeznámen v úterý, ovšem nezareagoval na něj a systém zůstal stále otevřen. O dva dny později, ve čtvrtek před devátou hodinou ranní, byl ČTc opět kontaktován naším čtenářem, který upozornil na díru v systému IOLu. Dotyčný byl až poté přesměrován na e-mailovou technickou podporu, která problém následně řešila.

Jakýkoliv uživatel internetu mohl ze zveřejněných informací získat libovolné heslo pro každý z webů ze zeznamu a dostat se tak k citlivým informacím. Serveru ROOT.cz byla zaslána hlavní hesla k webům hostingové společnosti PES Consulting, která měla ostatně se zabezpečením svých serverů četné problémy již v minulosti.

Seznam webů hostovaných u IOL

Dostat se k hostovaným webům není nepřekonatelný problém. "Mohlo se jednat o nezáplatovanou díru, kterou hacker využil k průniku, stejně jako o o nedostatečné zajištění vnitřních procesů v Českém Telecomu," sdělil počítačový odborník Daniel Dočekal ze serveru POOH.cz, který se problematikou zabezpečování internetových serverů zabývá již několik let.

Tisková mluvčí IOL Jana Voňavková na dotaz Technetu odpověděla, že systém skutečně obsahoval bezpečnostní díru, kterou zatím neznámý útočník využil k průniku. Zároveň však dementovala, že by se jednalo o hack.

Společnost Internet OnLine je organizační jednotkou ČESKÉHO TELECOMU a.s. INTERNET OnLine patří mezi největší poskytovatele internetového připojení v ČR.

Témata: Google, Google+, hacker, Hesla
  • Nejčtenější

NASA ukázala, co byste viděli před možná nejbolestivější smrtí ve vesmíru

v diskusi je 140 příspěvků

10. května 2024  11:54

Superpočítače lze využít ke zpracování zajímavých úloh. Vedle hledání nových molekul pro léky,...

KVÍZ: Zapomenuté funkce domácí techniky, po kterých se už nikomu nestýská

v diskusi je 19 příspěvků

13. května 2024

Byly běžnou součástí životů vás, vašich rodičů nebo prarodičů. Většinu z nich dnes však nikdo...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Zastřešený tank z Cesty do pravěku konečně odhaluje své evoluční tajemství

v diskusi jsou 3 příspěvky

11. května 2024

Dramatický boj stegosaura s ceratosaurem byl ve filmu Cesta do pravěku jednou z nejznámějších scén....

Pět věcí, které byste s Windows měli dělat, ale možná neděláte, a naopak

v diskusi je 9 příspěvků

15. května 2024

Možná prakticky ihned po instalaci, při prvním spuštění nového PC nebo později deaktivujete některé...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Hoover celý život skrýval homosexualitu. Nechal sledovat Lennona či Chaplina

v diskusi je 11 příspěvků

10. května 2024

10. května 1924 se do čela americké FBI dostal John Edgar Hoover. Kontroverzní osobnost vydržela ve...

Panasonic překvapil, jeden opuštěný operační systém nahradily dva nové

v diskusi je 11 příspěvků

17. května 2024

Düsseldorf (Od zpravodaje Technet.cz) Když odhlédneme od kvality zobrazovacího panelu a obvodů zpracovávajících obraz, je operační systém...

Proklatě krátkou lanovku v Záhřebu museli zpočátku cestující občas i tlačit

v diskusi je 5 příspěvků

16. května 2024

V Záhřebu najdeme pozemní lanovku, která patří mezi nejkratší zařízení svého druhu na světě. Délka...

Google chce měnit vyhledávání a také ukázal asistenta, který slyší a vidí

v diskusi je 12 příspěvků

15. května 2024  7:53

Společnost Google na výroční konferenci tradičně nazvané I/O, představila řadu novinek. Všechny se...

Pět věcí, které byste s Windows měli dělat, ale možná neděláte, a naopak

v diskusi je 9 příspěvků

15. května 2024

Možná prakticky ihned po instalaci, při prvním spuštění nového PC nebo později deaktivujete některé...

Rozdáváme batolecí mléko ZDARMA
Rozdáváme batolecí mléko ZDARMA

Na cestě mateřstvím se potkáváme s různými výzvami. V případě výživy našich nejmenších představuje kojení ten nejlepší základ. Pokud však kojení...

Bohužel nám to nevyšlo, oznámili manželé Pagáčovi rozchod po šesti letech

Herečka Patricie Pagáčová (35) a dramaturg Tibor Pagáč (32) se rozešli po pěti letech manželství. Žádost o rozvod zatím...

Eurovizi vyhrál nebinární Švýcar Nemo. Nizozemce vyloučili za „výhružný pohyb“

Ve švédském Malmö rozhodli o vítězi letošní Eurovize. Stal se jím švýcarský nebinární zpěvák Nemo. Soutěž doprovázely...

Moderátorka Petra Křivková-Svoboda přišla při tragické nehodě o manžela

Moderátorka poledních zpráv televize Nova Petra Křivková-Svoboda (41) v neděli ztratila svého manžela Ondřeje Křivku...

Zemřel Vlastimil Harapes. Baletní mistr Národního divadla i českých filmů

Ve věku 77 let zemřel tanečník a herec Vlastimil Harapes. Dlouhá léta byl sólistou baletu Národního divadla. Zahrál si...

Miss Czech Republic 2024 se stala studentka Adéla Štroffeková z Prahy

Vítězkou 15. ročníku Miss Czech Republic se stala studentka Adéla Štroffeková (21). Českou republiku bude reprezentovat...