<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>anonymous Archivy - Dvojklik</title>
	<atom:link href="https://www.dvojklik.cz/tag/anonymous/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.dvojklik.cz/tag/anonymous/</link>
	<description>Magazín o informační bezpečnosti</description>
	<lastBuildDate>Thu, 03 Sep 2020 13:41:24 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.dvojklik.cz/wp-content/uploads/2020/09/dvojklik-favicon.png</url>
	<title>anonymous Archivy - Dvojklik</title>
	<link>https://www.dvojklik.cz/tag/anonymous/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Anonymous mají další zářez: Potrápili Jihoafrickou republiku</title>
		<link>https://www.dvojklik.cz/anonymous-maji-dalsi-zarez-potrapili-jihoafrickou-republiku/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Thu, 25 Feb 2016 14:52:12 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[anonymous]]></category>
		<category><![CDATA[hackeři]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=1413</guid>

					<description><![CDATA[Hackerská skupina Anonymous „pozlobila“ vládu Jihoafrické republiky. V rámci své kampaně #OpAfrica pronikla do databáze státního úřadu komunikačních a informačních systémů, kde se zmocnili údajů o více než tisícovce státních zaměstnanců.]]></description>
										<content:encoded><![CDATA[<p>Útočníci získali jejich jména, telefonní čísla, e-mailové adresy a přístupová hesla. Anonymous využili starého informačního portálu, který už nebyl aktualizován, ale úřad jej ještě zcela nevyřadil z provozu. Jihoafrická vláda na zveřejnění informace o úniku dat reagovala prohlášením, že chybu v systému odhalila a napravila.</p>
<p>Skupina Anonymous chce kampaní #OpAfrica dle svého vyjádření „demontovat korporace a vlády, které umožňují a udržují korupci na africkém kontinentu“. Anonymous upozorňují především na problematiku dětské práce a cenzuru internetu v Africe. „Bojujeme souběžně vedle dalších operací, jako je #OpNigeria a #AnonymousSA, abychom osvobodili kontinent od moru vykořisťování, který se tam vyskytuje po celá staletí,“ nechal se slyšet jeden ze zástupců skupiny Anonymous. Jihoafrický vývojář Evan Knowles se podle webu <a href="http://www.infosecurity-magazine.com/news/anonymous-hacks-south-african/">Infosecurity-magazine.com</a> nechal slyšet, že státní zaměstnanci hackerům usnadnili práci, když použili hashovaná hesla, která nejsou zcela bezpečná.</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-1414" src="https://dvojklik.cz/wp-content/uploads/2018/09/2000px-Hash_function_long.jpg" alt="hash funkce" width="1200" height="767" /></p>
<blockquote><p>Hashovací funkce převede heslo do řetězce, který je poté uložený v databázi. Útočník či administrátor posléze v databázi sice na první pohled nevidí hesla uživatelů, avšak hesla se dají z uložených řetězců zjistit.</p></blockquote>
<p>Podle Knowlese bylo všech 1 471 ukradených hesel z databáze úřadu komunikačních a informačních systémů hashovaných pomocí funkce MD5 bez tzv. kryptografické soli.</p>
<blockquote><p>Kryptografická sůl je několik náhodných bitů či znaků, které se umístí do hesla. Díky náhodnému umístění těchto znaků, které se říká sůl, může řetězec, který se z uživatelova hesla vytváří a ukládá do databáze, mít různou podobu. Tím se přispívá ke zvýšení zabezpečení uložených hesel.</p></blockquote>
<h2 id="u-1-116-hesel-bylo-jejich-rozkodovani-naprosto-trivialni-zalezitosti">U 1 116 hesel bylo jejich rozkódování naprosto triviální záležitostí</h2>
<p>Zakóduje-li se heslo bez kryptografické soli, výsledkem je otisk, ze kterého lze stejným algoritmem (hashovací funkcí) dojít zpět k původnímu heslu. Evan Knowles tvrdí, že u 1 116 hesel bylo jejich rozkódování naprosto triviální záležitostí.</p>
<p>„Celkově vzato, z těchto 1 116 hesel bylo jen 549 unikátních,“ upozorňuje. „Například devět hesel tvořilo jenom jedno písmeno a 53,1 procenta hesel selhalo ve standardním, opravdu základním testu. To znamená, že neobsahovali alespoň jedno číslo a při délce nejméně šesti znaků. Celkem 29,8 procenta hesel obsahovalo slovo „heslo“ a 628 hesel bylo ve formátu prostého textu,“ vypočítává Knowles.</p>
<p>O tom, že si jihoafričtí úředníci se zabezpečením svých pracovních počítačů nedělali příliš velkou hlavu, svědčí i fakt, že čtvrtina z nich zvolila za heslo své jméno. Nejméně bezpečná hesla získaná skupinou Anonymous zněla: password1, password01, password02, password2, password123, Admin # 11, Education2015, Password123, password03, a „heslo“. „Není to moc nápadité a dost stereotypní,“ poznamenal Evan Knowles na svém blogu.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
