
Škola e-mailu se Sobotkou. Expert radí, jak se bránit vlezlým hackerům

Zrádné bezpečnostní otázky, jedno heslo ke všem účtům a další poklesky kultury elektronické pošty v Česku. To vše teď řeší lidé poté, co hackeři pronikli do soukromého e-mailu premiéra Bohuslava Sobotky (ČSSD), načež se některé weby podělily o jeho obsah. Nejčastější ‚hrubky‘ elektronické komunikace rozebral ve Studiu Blesk bezpečnostní expert Petr Šnajdr ze společnosti ESET.
Koaliční jednání, migrace, prezidentská kampaň, ale i výběr ředitele Českého rozhlasu. Hackeři připravili zájemcům bez studu k listovnímu tajemství barvité počtení – i kvůli tomu, že premiér Sobotka udělal stejnou chybu jako někdejší americká ministryně Hillary Clintonová. Řešil práci soukromým e-mailem místo důkladněji zabezpečené vládní adresy.
Podle Šnajdra je přitom odesílání pracovní konverzace ze soukromého mailu nebezpečné i v případě, že jste si zabezpečením svého účtu jistí.
„Je důležité brát v potaz, jak má účet zabezpečený i druhá strana, se kterou komunikujete. Můžete mít vytvořené složité heslo, můžete splňovat veškeré požadavky na to, aby váš účet byl bezpečný, ale druhá strana bude zase mít nějak slabě zabezpečený účet a může k úniku informací dojít stejně,“ uvedl v rozhovoru pro Studio Blesk.
Odborník radí: Propojte e-mail s mobilem
Politici a veřejně známé osoby musí přitom podle odborníků s hrozícími útoky hackerů počítat. „Řada těch free mailových serverů, které jsou k dispozici, nabízejí možnost dvoufázové autorizace. To znamená, že k přístupu k účtu je potřeba ještě něco navíc kromě hesla, které uživatelé používají, dá se to tedy například svázat s mobilním telefonem,“ upřesňuje Šnajdr.
Útočník, který se snaží o zneužití takového účtu, pak podle něj potřebuje ještě i mobilní telefon uživatele, aby se do e-mailu dokázal nabourat, a to už není úplně jednouché. „Takže v tuto chvíli, pokud je možnost, tak používat složitá hesla, a pokud lze zapnout dvoufaktorovou autorizaci, tak je taky dobré, aby ji uživatelé používali,“ vysvětluje Šnajdr.
Podívejte se na Studio Blesk s bezpečnostním expertem:
Nebezpečné kontrolní otázky
Nebezpečné mohou být i například kontrolní otázky, které mají zvýšit bezpečnost účtu. Některé informace jsou poměrně dobře dostupné, a pokud se k nim někdo chce dostat, tak se k nim i dostane.
„Pokud někdo volí bezpečnostní otázku, která by mohla vycházet buď z nějakého rodného příjmení nebo z nějakého rodinného vztahu, tak je to vždy pro útočníka jednodušší si tu odpověď nějak odvodit,“ informuje Šnajdr. Je podle něj mnohem bezpečnější zvolit takovou odpověď, která s danou otázkou vůbec nesouvisí.
Lidé by měli i více přemýšlet nad zněním svých hesel. Na to prý existuje několik pouček. Heslo by mělo být dlouhé osm až deset znaků, mělo by obsahovat speciální znak i číslici. „Je důležité, aby lidé k tomu přistupovali tak, že heslo má být nějakým zámkem k jejich účtu a čím složitější heslo si zvolí, tím bezpečnější jejich účet bude,“ upřesňuje Šnajdr s tím, že by lidé neměli používat jedno heslo pro mail i sociální sítě. „Dost lidí to dělá, protože se ta hesla špatně pamatují,“ dodal.
Přesně tak. Tyhle rady jsou nanic
.