<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>únik dat Archivy - Dvojklik</title>
	<atom:link href="https://www.dvojklik.cz/tag/unik-dat/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.dvojklik.cz/tag/unik-dat/</link>
	<description>Magazín o informační bezpečnosti</description>
	<lastBuildDate>Thu, 03 Sep 2020 13:41:45 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.dvojklik.cz/wp-content/uploads/2020/09/dvojklik-favicon.png</url>
	<title>únik dat Archivy - Dvojklik</title>
	<link>https://www.dvojklik.cz/tag/unik-dat/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Facebook omylem zveřejnil miliony hesel k uživatelským účtům</title>
		<link>https://www.dvojklik.cz/facebook-omylem-zverejnil-miliony-hesel-k-uzivatelskym-uctum/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Mon, 08 Apr 2019 11:34:38 +0000</pubDate>
				<category><![CDATA[Technologie]]></category>
		<category><![CDATA[faceboo]]></category>
		<category><![CDATA[sociální]]></category>
		<category><![CDATA[únik dat]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=3312</guid>

					<description><![CDATA[Sociální síť k situaci následně uvedla, že hesla nikdy nebyla vystavena mimo zaměstnance firmy a nedošlo k žádnému zneužití.]]></description>
										<content:encoded><![CDATA[<p>Facebook nedávno opravil chybu, která zaměstnancům této sociální sítě umožňovala přístup k heslům mnoha uživatelů. Hesla byla uložena v prostém textu.</p>
<p>„V lednu jsme v rámci rutinního bezpečnostního hodnocení zjistili, že některá uživatelská hesla byla uložena v čitelném formátu v našich interních systémech pro ukládání dat,“ <a href="https://newsroom.fb.com/news/2019/03/keeping-passwords-secure/">uvedl</a> Pedro Canahuati, viceprezident pro inženýrství, bezpečnost a soukromí společnosti Facebook.</p>
<p>Tato skutečnost ohrozila hesla stovek milionů uživatelů aplikace Facebook Lite, desítky milionů dalších uživatelů Facebooku a desítky tisíc uživatelů Instagramu.</p>
<p>Sociální síť zdůraznila, že hesla nebyla nikdy vystavena nikomu mimo společnost a tuto chybu nikdo nezneužil.</p>
<p>Ještě před vyjádřením Facebooku publikoval bezpečnostní expert Brian Krebs <a href="https://krebsonsecurity.com/2019/03/facebook-stored-hundreds-of-millions-of-user-passwords-in-plain-text-for-years/">report</a>, ve kterém se celé problematice věnuje. Článek je v angličtině, pokud vás toto téma zajímá, najdete v něm o celé kauze podrobnější informace.</p>
<p>Facebook v prohlášení uvedl, že všechny zasažené uživatele upozorní, ale nebude vyžadovat změnu hesla.</p>
<p>Více informací o tom, jak facebookový účet zabezpečit najdete na stránce <a href="https://www.facebook.com/about/security">https://www.facebook.com/about/security.</a></p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2019/04/26254613_m-240x180.jpg" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Jaká jsou nejhorší hesla roku 2018?</title>
		<link>https://www.dvojklik.cz/jaka-jsou-nejhorsi-hesla-roku-2018/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Thu, 20 Dec 2018 13:55:08 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[hesla]]></category>
		<category><![CDATA[únik dat]]></category>
		<category><![CDATA[zabezpečení]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=3132</guid>

					<description><![CDATA[Společnost SplashData na svém webu zveřejnila seznam obsahující nejhorší hesla letošního roku.]]></description>
										<content:encoded><![CDATA[<p>Tento <a href="https://www.teamsid.com/splashdatas-top-100-worst-passwords-of-2018/">seznam</a> byl vytvořen vyhodnocením více než 5 milionů uniklých hesel, které ukazují, že uživatelé počítačů nadále používají lehce předvídatelná a snadno odhalitelná hesla.</p>
<p>Na prvním místě nejpoužívanějších hesel se umístilo „123456“, v závěsu za ním je „password“. Obě tato hesla se na prvním příčkách drží již pátým rokem.</p>
<p>Na dalších místech jsou slova nebo řady čísel, které se rovněž lehce pamatují, ale díky slovníkovým útokům je velmi snadné tato hesla prolomit.</p>
<h2 id="nejhorsi-hesla-roku-2018">Nejhorší hesla roku 2018</h2>
<ol>
<li>123456 (beze změny)</li>
<li>password (beze změny)</li>
<li>123456789 (postup o 3)</li>
<li>12345678 (sestup o 1)</li>
<li>12345 (beze změny)</li>
<li>111111 (nové)</li>
<li>1234567 (postup o 1)</li>
<li>sunshine (nové)</li>
<li>qwerty (sestup o 5)</li>
<li>iloveyou (beze změny)</li>
<li>princess (nové)</li>
<li>admin (sestup o 1)</li>
<li>welcome (sestup o 1)</li>
<li>666666 (nové)</li>
<li>abc123 (beze změny)</li>
<li>football (sestup o 7)</li>
<li>123123 (beze změny)</li>
<li>monkey (sestup o 5)</li>
<li>654321 (nové)</li>
<li>!@#$%^&amp;amp;* (nové)</li>
<li>charlie (nové)</li>
<li>aa123456 (nové)</li>
<li>donald (nové)</li>
<li>password1 (nové)</li>
<li>qwerty123 (nové)</li>
</ol>
<p>Společnost SplashData odhaduje, že téměř 10 procent lidí použilo nejméně jedno z uvedených pětadvaceti hesel a téměř 3 procenta lidí použilo nejhorší heslo „123456“.</p>
<p>SplashData dále uvádí, že uniklá hesla patřila převážně uživatelům ze Severní Ameriky a západní Evropy.</p>
<p>Po prohlédnutí těchto hesel jistě poznáte sami, že tato hesla nejsou nikterak silná a bezpečná. Ke zvýšení bezpečnosti vašich hesel přitom stačí dodržet několik základních pravidel, najdete je v této infografice : <a href="https://dvojklik.cz/infografika-8-kroku-k-bezpecnemu-heslu/">8 kroků k bezpečnému heslu</a>.</p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2018/12/14852954_m-240x180.jpg" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Německé sociální síti Knuddels hrozí pokuta 20 000 euro za únik citlivých dat</title>
		<link>https://www.dvojklik.cz/nemecke-socialni-siti-knuddels-hrozi-pokuta-20-000-euro-za-unik-citlivych-dat/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Fri, 30 Nov 2018 13:29:06 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[gdpr]]></category>
		<category><![CDATA[sociální sítě]]></category>
		<category><![CDATA[únik dat]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=3081</guid>

					<description><![CDATA[Německá komunikační platforma čelí pokutě za únik soukromých dat 330 000 uživatelů. Jde o první sankci v zemi za nedodržení podmínek GDPR, obecného nařízení o ochraně osobních údajů.]]></description>
										<content:encoded><![CDATA[<p>Německá platforma Knuddels.de čelí pokutě 20 000 euro (více než půl milionu korun). Podle <a href="https://www.baden-wuerttemberg.datenschutz.de/lfdi-baden-wuerttemberg-verhaengt-sein-erstes-bussgeld-in-deutschland-nach-der-ds-gvo/">prohlášení</a> regionálního úřadu pro ochranu údajů a svobody informací (LfDI Baden-Württemberg) unikly osobní data 330 000 uživatelů. Mezi uniklými informacemi byla uživatelská hesla a e-mailové adresy.</p>
<p>Chatovací (flirtovací) stránka, která je jednou z největších komunikačních platforem v zemi, upozornila úřad v září poté, co zjistila, že uniklo 1,87 milionů kombinací uživatelských jmen/hesel a více než 800 000 e-mailových adres. Tato data byla následně vystavena na servery Mega.nz a Pastebin.com.</p>
<p>Stránka poté <a href="https://forum.knuddels.de/ubbthreads.php?ubb=showflat&amp;Number=2916245#Post2916245">potvrdila</a>, že 330 000 e-mailových adres patřilo unikátním uživatelům. V některých případech se v červencovém úniku dat objevila také křestní jména nebo trvalá bydliště uživatelů. Uniklá hesla byla uložena v čitelném textu, bez šifrování, což byl také důvod pro udělení pokuty.</p>
<figure id="attachment_3082" aria-describedby="caption-attachment-3082" style="width: 1367px" class="wp-caption aligncenter"><a href="https://dvojklik.cz/wp-content/uploads/2018/11/knuddels.png"><img fetchpriority="high" decoding="async" class="size-full wp-image-3082" src="https://dvojklik.cz/wp-content/uploads/2018/11/knuddels.png" alt="Sociální síť Knuddels." width="1367" height="820" srcset="https://www.dvojklik.cz/wp-content/uploads/2018/11/knuddels.png 1367w, https://www.dvojklik.cz/wp-content/uploads/2018/11/knuddels-300x180.png 300w, https://www.dvojklik.cz/wp-content/uploads/2018/11/knuddels-768x461.png 768w, https://www.dvojklik.cz/wp-content/uploads/2018/11/knuddels-1024x614.png 1024w, https://www.dvojklik.cz/wp-content/uploads/2018/11/knuddels-390x234.png 390w, https://www.dvojklik.cz/wp-content/uploads/2018/11/knuddels-820x492.png 820w, https://www.dvojklik.cz/wp-content/uploads/2018/11/knuddels-1180x708.png 1180w" sizes="(max-width: 1367px) 100vw, 1367px" /></a><figcaption id="caption-attachment-3082" class="wp-caption-text">Komunikační platforma Knuddels. Zdroj: knuddels.de.</figcaption></figure>
<p>„Uložením hesel v prostém textu společnost vědomě porušila svou povinnost zajistit bezpečnost dat při zpracovávání osobních údajů v souladu s čl. 32 odst. 1 písm. a) GDPR,&#8220; uvádí prohlášení úřadu pro ochranu údajů. Toto <a href="http://www.privacy-regulation.eu/cs/32.htm">ustanovení</a> týkající se obecného nařízení o ochraně osobních údajů Evropské unie zahrnuje „pseudonymizace a šifrování osobních údajů“.</p>
<p>Během několika posledních týdnů provedla společnost rozsáhlá bezpečnostní opatření ke zlepšení zabezpečení IT architektury. Ve spolupráci s LfDI bude zavádět dodatečná opatření k dalšímu rozvoji zabezpečení dat.</p>
<p>„Knuddels je nyní bezpečnější než kdy dříve,“ sdělil pro Spiegel Holger Kujath, jednatel platformy. Knuddels.de funguje od roku 1999 a uvádí, že má více než dva miliony uživatelů.</p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2018/11/48762451_m-240x180.jpg" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Tumblr opravil chybu, která mohla ohrozit uživatelská data</title>
		<link>https://www.dvojklik.cz/tumblr-opravil-chybu-ktera-mohla-ohrozit-uzivatelska-data/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Tue, 13 Nov 2018 13:22:52 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[sociální sítě]]></category>
		<category><![CDATA[tumblr]]></category>
		<category><![CDATA[únik dat]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=3038</guid>

					<description><![CDATA[Oblíbená platforma pro tvorbu mikroblogů Tumblr opravila chybu a ujistila uživatele, že k žádnému incidentu odcizení dat nedošlo.]]></description>
										<content:encoded><![CDATA[<p>Tumblr v oznámení <a href="https://staff.tumblr.com/post/179147472085/being-transparent-about-security-bugs">uvedl</a>, že opravil chybu, která mohla vystavit soukromá data uživatelů. V oznámení se dočtete, že informace, které mohly být neoprávněně zobrazeny, obsahují e-mailové adresy, hashe, hesla, lokace, dříve použité e-mailové adresy a IP adresy posledního přihlášení.</p>
<figure id="attachment_3039" aria-describedby="caption-attachment-3039" style="width: 375px" class="wp-caption alignright"><a href="https://dvojklik.cz/wp-content/uploads/2018/11/Tumblr_recommended_blogs.png"><img decoding="async" class="size-full wp-image-3039" src="https://dvojklik.cz/wp-content/uploads/2018/11/Tumblr_recommended_blogs.png" alt="Postranní widget, který nabízí doporučené blogy." width="375" height="311" srcset="https://www.dvojklik.cz/wp-content/uploads/2018/11/Tumblr_recommended_blogs.png 375w, https://www.dvojklik.cz/wp-content/uploads/2018/11/Tumblr_recommended_blogs-300x249.png 300w" sizes="(max-width: 375px) 100vw, 375px" /></a><figcaption id="caption-attachment-3039" class="wp-caption-text">Postranní widget, který nabízí doporučené blogy. Zdroj: tumblr.com</figcaption></figure>
<p>Chyba se nacházela v panelu „Doporučené blogy“ v desktopové verzi Tumblru. Tento widget zobrazuje přihlášeným uživatelům seznam blogů, které by je mohly zajímat.</p>
<p>„Pokud se v tomto modulu blog zobrazil s využitím debugovacího softwaru, bylo možné prohlížet informace některých účtů,“ uvedl Tumblr.</p>
<p>Tato informace byla objevena a nahlášena před několika týdny díky <a href="https://www.welivesecurity.com/2018/01/25/bug-hunting-pay/">programu na odměňování za objevené chyby</a>. Samotná zranitelnost pak byla odstraněna do 12 hodin od nahlášení.</p>
<blockquote><p>Důkazy nenaznačují, že by nějaká citlivá data skutečně unikla.</p></blockquote>
<p>Společnost sídlící v New Yorku také uvedla, že nedokáže určit, které konkrétní účty byly vystaveny riziku. Analýza ukázala, že chyba se projevila „jen zřídka“. Společnost samozřejmě své uživatele ujistila, že žádné důkazy nenaznačují, že by nějaká citlivá data skutečně unikla.</p>
<p>Platforma zároveň uvedla, že uživatelé nemusí podnikat žádné další opatření, tím se obvykle myslí například změna přihlašovacích údajů. Připojila se k ostatním předním technologickým firmám jako <a href="https://dvojklik.cz/twitter-opravil-chybu-ktera-odhalila-soukrome-zpravy-nekterych-uzivatelu/">Twitter</a>, Facebook nebo Google, které publikovaly zprávu o zranitelnostech, které v posledních týdnech mohly být (nebo dokonce byly) zneužity.</p>
<p><a href="https://www.tumblr.com/blog/esetcz">Tumblr</a> je oblíbená platforma pro tvorbu mikroblogů, která uživatelům nebo společnostem umožňuje snadnou správu a publikaci textů.</p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2018/11/81093920_m-240x180.jpg" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Uber, Facebook Messenger a WhatsApp představují největší riziko pro firmy</title>
		<link>https://www.dvojklik.cz/uber-facebook-messenger-a-whatsapp-predstavuji-nejvetsi-riziko-pro-firmy/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Wed, 18 Oct 2017 13:51:06 +0000</pubDate>
				<category><![CDATA[Technologie]]></category>
		<category><![CDATA[bezpečnostní riziko]]></category>
		<category><![CDATA[citlivá data]]></category>
		<category><![CDATA[gdpr]]></category>
		<category><![CDATA[únik dat]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=384</guid>

					<description><![CDATA[Podle studie Enterprise Mobile Security Pulse Report od společnosti Appthority představují tyto aplikace riziko pro firmy, pokud je zaměstnanci používají na firemních zařízeních.]]></description>
										<content:encoded><![CDATA[<p>Které osobní mobilní aplikace představují největší riziko pro firmy, pokud je jejich zaměstnanci používají na pracovních zařízeních? Podle aktuální studie Enterprise Mobile Security Pulse Report od společnosti Appthority jde především o populární aplikace Uber, WhatsApp Messenger a Facebook Messenger pro Android.</p>
<p>U zařízení s operačním systémem iOS pak jde o Facebook, Pandoru a Yelp. Ve všech případech představuje riziko fakt, že zaměstnanci tyto komunikační kanály používají na firemních zařízeních pro osobní, ale i pracovní komunikaci a sdílejí přes ně citlivá firemní data.</p>
<p>Firmy by měly svým pracovníkům zajišťovat pravidelná školení bezpečnosti práce na internetu. Na nich by je varovaly před používáním chatovacích zařízení pro komunikaci interních zařízení, nabádaly je ke stahování aplikací pouze z ověřených a oficiálních zdrojů a k používání antivirových programů na mobilních zařízeních s operačním systémem Android.</p>
<p>Přes zmiňované aplikace uniká nejvíce citlivých firemních dat. To by mělo vést manažery odpovědné za IT bezpečnost k přehodnocení dosavadního přístupu k edukaci zaměstnanců. Důležitá je však i ochrana firemních zařízení před průnikem třetích stran. Základem by také měla být šifrovaná komunikace.</p>
<p>Největším rizikem u některých nezabezpečených aplikací je únik SMS zpráv, sledování polohy zařízení a odesílání různých dat třetím stranám. Vzhledem k blížícímu se termínu účinnosti <a href="https://dvojklik.cz/gdpr-je-tu-stihli-jste-se-pripravit/">evropského nařízení o ochraně osobních dat</a> (GDPR) budou muset společnosti často radikálně přehodnotit svůj přístup k zabezpečení všech firemních zařízení.</p>
<p>Evropské nařízení začne platit v květnu příštího roku. Firmám, které nedostatečně ochrání citlivá data, hrozí tučné pokuty. Zejména nadnárodní společnosti se mají čeho obávat: v jejich případě se totiž výše pokuty bude určovat z obratu mateřských koncernů. Pro řadu společností by taková sankce znamenala citelný zásah do ekonomických výsledků.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Indie čelí skandálu s únikem biometrických dat o 135 milionech občanů</title>
		<link>https://www.dvojklik.cz/indie-celi-skandalu-s-unikem-biometrickych-dat-o-135-milionech-obcanu/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Thu, 04 May 2017 08:23:33 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[bezpečnostní chyby]]></category>
		<category><![CDATA[indie]]></category>
		<category><![CDATA[únik dat]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=617</guid>

					<description><![CDATA[Největší světový biometrický systém pro identifikaci uživatelů, indický Aadhaar, čelí kritice poté, co se ukázalo, že informace o 135 milionech občanů jsou veřejně k dispozici díky bezpečnostním chybám několika vládních institucí. Systém Aadhaar kombinuje údaje o jedinečném dvanáctimístném identifikačním čísle každého Inda s demografickými a biometrickými údaji, jako jsou otisky prstů, sken duhovky a fotografie na doklady.]]></description>
										<content:encoded><![CDATA[<p>Univerzální karta s těmito údaji byla vydána prakticky všem Indům a používá se k ověřování vybraných bankovních transakcí nebo využívání sociálních služeb, jako je vyplácení dávek v nezaměstnanosti.</p>
<h2 id="projekt-aadhaar-je-od-sveho-vzniku-v-roce-2009-tercem-kritiky-ochrancu-soukromi">Projekt Aadhaar je od svého vzniku v roce 2009 terčem kritiky ochránců soukromí</h2>
<p>Údaje z jeho databáze dokonce unikly na Twitter, kde byly zveřejněny pod hashtagem <a href="https://twitter.com/search?q=%23AadhaarLeaks&amp;src=typd">#AadhaarLeaks</a> společně s dalšími osobními údaji občanů.</p>
<p>Aadhaar tak neušel zájmu Centra pro internet a společnost, které se rozhodlo ověřit úroveň zabezpečení citlivých osobních údajů. Centrum podle serveru <a href="https://www.infosecurity-magazine.com/news/aadhaar-id-card-scheme-135-million/">Infosecurity-magazine.com</a> zjistilo, že systém používají čtyři vládní instituce: Národní program sociální pomoci ministerstva pro rozvoj venkova, Národní institut pro zaměstnanost na venkově (NREGA) a na místní úrovni vládní úřady státu Andhra Pradesh v rámci programů NREGA a Chandranna Bima.</p>
<p>„Na základě počtu dostupných údajů na internetových stránkách odhadujeme, že počet unikátních údajů ze systému Aadhaar, které mohly uniknout přes čtyři portály, by mohl dosáhnout 130 až 135 milionů a počet vyzrazených bankovních účtů okolo 100 milionů,“ uvedlo centrum ve svém prohlášení. Ohroženo by však mohlo být až 230 milionů identifikačních údajů, protože zveřejněná čísla se týkají pouze dvou hlavních vládních programů důchodového zabezpečení a podpory zaměstnanosti na venkově.</p>
<h2 id="jine-velke-vladni-programy-ktere-take-pouzivaly-data-ze-systemu-aadhaar-mohly-rovnez-celit-uniku-informaci">Jiné velké vládní programy, které také používaly data ze systému Aadhaar, mohly rovněž čelit úniku informací</h2>
<p>Zpráva Centra pro internet a společnost byla zveřejněna pouhý den poté, co administrátorka tohoto systému poprvé připustila, že data z této obří databáze pravděpodobně unikla na internet. „Tento případ by měl sloužit jako varování vládám, které uvažují o nasazení podobného systému. Identifikátory tohoto typu jsou vyhledávány podvodníky, zvláště pokud jsou propojeny s dalšími osobními identifikačními údaji,“ varovalo centrum.</p>
<p>Zločinci mají o tato data velký zájem, protože se komplikovaně nahrazují a mají dlouhou dobu platnosti. Jsou tedy ideální pro páchání celé řady podvodů za využití cizí identity.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Jakým způsobem dochází k úniku dat?</title>
		<link>https://www.dvojklik.cz/jakym-zpusobem-dochazi-k-uniku-dat/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Thu, 14 Jul 2016 11:24:00 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[bezpečnostní riziko]]></category>
		<category><![CDATA[únik dat]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=1157</guid>

					<description><![CDATA[Únik dat dokáže způsobit nemalé komplikace nejen uživatelům, nýbrž i celým firmám. Mezi lidmi koluje mnoho mylných informací, jak k takovým situacím dochází. Mnozí si představují scénář jak z akčního filmu – hacker v temné místnosti, který prolamuje přísně tajnou databázi složitým kódem. K úniku informací však může dojít i daleko jednodušším způsobem.]]></description>
										<content:encoded><![CDATA[<p>Při průniku do systému se útočníci typicky snaží získat přístup na server pomocí určité zranitelnosti. Únik dat přitom nemusí být způsoben jen bezpečnostními trhlinami, často jej zapříčiní nezodpovědné chování zaměstnance či úmyslný čin nespokojeného pracovníka a citlivé informace se tak mohou dostat do nesprávných rukou.</p>
<h2 id="lidsky-faktor"><strong>Lidský faktor</strong></h2>
<p>Navzdory tomu, kolik do zabezpečení investujete, lidská chyba je jediná věc, kterou nemůžete zcela kontrolovat. Podle <a href="https://www.pwc.co.uk/assets/pdf/2015-isbs-technical-report-blue-03.pdf">PWC průzkumu</a> z roku 2015 bylo až 50 % nejhorších průniků v loňském roce způsobeno lidskou chybou.</p>
<p>Jiný <a href="http://www.welivesecurity.com/2014/07/21/insider-threat/">průzkum</a> z roku 2014 poukazuje na to, že 71 % respondentů uvedlo zaměstnance jako slabinu v korporátních systémech.</p>
<p>Zvýšení povědomí o kybernetické bezpečnosti je nejlepší způsob, jak riziko úniku informací minimalizovat. Pravidelné školení o IT bezpečnosti by mělo být součástí každé kanceláře.</p>
<h2 id="kradeze"><strong>Krádeže</strong></h2>
<p>Citlivá data nejsou terčem jen zločinců, v jistých případech můžou lákat také zaměstnance společnosti.</p>
<p>V prvním čtvrtletí tohoto roku se v médiích objevila <a href="http://www.welivesecurity.com/2016/03/11/ofcom-experiences-major-data-breach-thanks-former-employee/">zpráva</a>, že britský regulátor Ofcom vyšetřuje obrovský únik dat. Ukázalo se, že přední zaměstnanec společnosti shromažďoval citlivá data více než šest let.</p>
<p>I zde platí, že nejlepší ochrana informací je prevence. Je potřeba pečlivě zvolit, kteří zaměstnanci budou mít ke konkrétním datům přístup. Také je vhodné věnovat čas efektivnímu <a href="https://dvojklik.cz/eset-podcast-zalohujete-data">zálohování</a>, není dobré mít veškerá data jen na jednom disku či serveru.</p>
<h2 id="zneuziti"><strong>Zneužití</strong></h2>
<p>Podle <a href="http://www.cisco.com/c/en/us/solutions/collateral/enterprise-networks/data-loss-prevention/white_paper_c11-499060.html">zprávy</a> společnosti Cisco z roku 2014 přibližně čtvrtina dotázaných zaměstnanců přiznala, že sdílí informace s přáteli, rodinou nebo dokonce s cizími lidmi. Téměř polovina dotázaných sdílí pracovní zařízení bez dozoru s lidmi mimo společnost.</p>
<p>Podobné chování může vypadat nevinně, ale vynášení dat mimo společnost může být velkým bezpečnostním rizikem. Správné bezpečnostní nastavení a zavedení interních procesů pro zaměstnance přispěje k omezení podobných aktivit.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>SMS zprávy měly ulehčit parkování v nákupním centru, způsobily však únik osobních dat</title>
		<link>https://www.dvojklik.cz/sms-zpravy-mely-ulehcit-parkovani-v-nakupnim-centru-zpusobily-vsak-unik-osobnich-dat/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Mon, 08 Feb 2016 09:21:05 +0000</pubDate>
				<category><![CDATA[Technologie]]></category>
		<category><![CDATA[sms]]></category>
		<category><![CDATA[únik dat]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=1439</guid>

					<description><![CDATA[Australská obchodní centra Westfield musela upustit od používání SMS upozornění řidičům, kteří využívají hlídaná parkoviště v prostoru nákupních center.]]></description>
										<content:encoded><![CDATA[<p>Zájemci, kteří si aktivovali tuto funkci, dostávali textové upozornění na mobilní telefon, že brzy vyprší čas jejich bezplatného parkování. Provozovatel obchodního centra však byl upozorněn na možné porušení ochrany osobních údajů, protože systém umožňoval sledovat pohyb vozidel parkujících v obchodních centrech Westfield.</p>
<p>Služba fungovala na fyzické kontrole poznávacích značek parkujících automobilů. Zájemce se nejprve musel zaregistrovat, uvést své jméno, číslo SPZ a mobilního telefonu. Kamera u vjezdu do parkoviště poté zaznamenala značku vozu a čas, kdy vjel do parkovacího prostoru. Jakmile se začal blížit čas vyhrazený parkování v nákupním centru, přišla řidiči SMS zpráva s upozorněním. Kamera u výjezdu z parkoviště poté zkontrolala, kdy automobil opustil prostor parkoviště. Řidiči, kteří se registrovali do systému, proto nemuseli používat papírové parkovací lístky.</p>
<p>Služba ale mohla být velice jednoduše zneužita, když zájemce při registraci zadal sice vlastní číslo telefonu, ale smyšlené jméno a číslo SPZ vozu, který mu nepatří, ale chce sledovat jeho pohyb. Bezpečnostní experti upozornili, že takové zneužití by mělo vážné důsledky zejména pro oběti domácího násilí. Provozovatel obchodních center Westfield se proto rozohdl „dočasně pozastavit“ zasílání SMS upozornění. „Omezené bezplatné parkování zachováme, ale rozhodli jsme se, že riziko, bez ohledu na to, jak malé bylo, je natolik vážné, že raději budeme chránit soukromí našic zákazníků,“ uvedl mluvčí obchodní sítě.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>90 procent nejpopulárnějších webů světa má problém s únikem dat o uživatelích</title>
		<link>https://www.dvojklik.cz/90-procent-nejpopularnejsich-webu-sveta-ma-problem-s-unikem-dat-o-uzivatelich/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Thu, 05 Nov 2015 09:58:28 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[bezpečnostní riziko]]></category>
		<category><![CDATA[únik dat]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=1681</guid>

					<description><![CDATA[Drtivá většina nejoblíbenějších internetových stránek odesílá data o svých uživatelích třetím stránám, aniž by to návštěvníci věděli a souhlasili s tím.]]></description>
										<content:encoded><![CDATA[<p>Nejde sice o žádnou novinku, výzkumník Tim Libert z americké University of Pennsylvania ale zmonitoroval všechny mechanismy ochrany osobních údajů uživatelů u milionu nejpopulárnějších webových stránek na světě a dospěl k alarmujícímu závěru: „Ukazuje se, že u devíti z deseti internetových stránek unikají uživatelská data k dalším stranám, ale návštěvníci těchto webů o tom nemají vůbec tušení.“</p>
<p>Libert použil pro výzkum vlastní open source software webXray, který se mu v minulosti osvědčil při analýze trackerů instalovaných na stránkách o zdraví a pornowebech. Zjistil, že nejen že u těchto webů se nejvíce zneužívají data o uživatelích, ale dochází k jejich sdílení po celém světě.</p>
<p>Infomace o uživateli pak putují až na devět dalších míst kromě provozovatele stránky, kterou uživatel navštívil. „Znamená to, že uživatelé mohou být sledováni hned několika subjekty najednou, které mohou pracovat v tandemu,“ upozornil Libert ve studii, kterou zveřejnil časopis International Journal.</p>
<blockquote>
<h2 id="sokujici-je-vycet-webu-jichz-se-tato-praxe-tyka" style="text-align: left;">Šokující je výčet webů, jichž se tato praxe týká.</h2>
</blockquote>
<p>Tim Limbert zjistil, že mezi ně patří i Google, Yahoo, Facebook nebo WordPress. „Víc než 60 procent internetových stránek poskytuje cookies třetím stranám, a přes 80 procent načítá kód JavaScriptu jiných webů na počítačích uživatelů,“ konstatuje Libert. Podle jeho slov jde o naprosto nepokryté sledování návštěvníků webů.</p>
<p>Využívání cookies, které umožňují různým reklamním systémům nabízet uživatelům stránek přímo cílenou reklamu podle toho, které weby předtím navštívili a co na nich hledali, se od letošního podzimu snaží regulovat Evropská unie.</p>
<blockquote><p>Provozovatelé všech webů na území EU musí od září informovat své uživatele na homepage o tom, že využívají jejich cookies a co to v praxi znamená.</p></blockquote>
<h2 id="ve-spojenych-statech-zadna-podobna-regulace-neni">Ve Spojených státech žádná podobná regulace není</h2>
<p>„Existuje jeden web, který vidí uživatelé ve svých prohlížečích a potom je ještě jeden mnohem větší skrytý web, který se naopak dívá na ně,“ přiblížil Tim Limbert způsob, jakým funguje předávání dat o uživatelích.</p>
<p>Za nejzářnější příklad označuje Google, který podle jeho výzkumu sleduje chování uživatelů na více než 80 procentech svých stránek a ignoruje nastavení prohlížeče „Do Not Track“, které by mělo uživatele chránit před únikem dat o jeho chování na webu.</p>
<p>Mluvčí Google odmítl toto zjištění komentovat, ale poukázal na všeobecné podmínky využívání služeb společnosti, v nichž se píše, že je v rozporu s politikou Google Analytics posílat osobní identifikační údaje jakéhokoli druhu.</p>
<blockquote><p>„Ideální je nepřihlašovat se do žádných účtů“.</p></blockquote>
<p>Podle Liberta je ale tvrzení Googlu zavádějící. „Firma se tváří, jako by uživatelé měli na výběr a mohli využít speciální instrukce na stránkách Analytics, ale to je absolutně falešné, protože pro uživatele je důležité mít jednoduchou možnost nastavit si zákaz exportu dat na svém prohlížeči,“ říká. Existují však pozitivní výjimky, například sociální síť Twitter naprosto respektuje nastavení „Do Not Track“.</p>
<h2 id="jak-se-nejsnadneji-vyhnout-tomu-aby-vase-aktivity-na-internetu-nemohl-nikdo-zaznamenavat">Jak se nejsnadněji vyhnout tomu, aby vaše aktivity na internetu nemohl nikdo zaznamenávat?</h2>
<p>Tim Libert konstatuje, že možnosti jsou velmi omezené: „Ideální je nepřihlašovat se do žádných účtů (na Facebooku, Gmailu, apod.), protože tím identifikujete sami sebe a můžete se stát předmětem sledování.“</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Zatkli hackera, který vydíral TalkTalk. Je mu 15 let</title>
		<link>https://www.dvojklik.cz/zatkli-hackera-ktery-vydiral-talktalk-je-mu-15-let/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Tue, 03 Nov 2015 09:47:42 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[hackeři]]></category>
		<category><![CDATA[únik dat]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=1674</guid>

					<description><![CDATA[Britský Scotland Yard se pochlubil zatčením hackera, který pronikl do databáze zákazníků mobilního operátora a poskytovatele internetového připojení TalkTalk a požadoval výkupné 80 tisíc liber v Bitcoinech]]></description>
										<content:encoded><![CDATA[<p>Podle vyšetřovatelů jde o patnáctiletého chlapce, kterého nyní policie vyslýchá a zároveň provádí domovní prohlídku v jeho bydlišti. Podle společnosti TalkTalk se ukázalo, že únik dat zákazníků byl mnohem menší, než se zdálo na první pohled.</p>
<h2 id="operator-se-obaval-ze-se-do-ohrozeni-dostanou-vsechny-ctyri-miliony-jeho-klientu">Operátor se obával, že se do ohrožení dostanou všechny čtyři miliony jeho klientů</h2>
<p>Nebezpečí spočívalo především v průniku do dat o jejich kreditních kartách. Hacker o nich ale nezískal všechny potřebné informace, aby je mohl zneužít.</p>
<p>Britské firmy v souvislosti s případem TalkTalk naléhají na vládu, aby přijala důrazná opatření proti kybernetickým zločincům. Tvrdí, že zabezpečení jejich on-line systémů je odpovědností kabinetu, nikoli samotných společností, které je využívají.</p>
<blockquote><p>Mladý hacker po průniku do klientské databáze TalkTalk vyhrožoval, že začne na internetu zveřejňovat citlivé informace o jeho klientech.</p></blockquote>
<p>Podle prohlášení operátora TalkTalk mělo jít o jména, adresy bydliště, data narození, telefonní čísla, e-mailové adresy, informace o účtu TalkTalk, o kreditních kartách zákazníků či jejich bankovním spojení. Podle zdroje blízkého vyšetřovatelům pachatel poskytl mobilnímu operátorovi jako důkaz svého tvrzení kopie tabulek jeho uživatelské databáze.</p>
<p>Vyšetřovatelé měli od počátku ztíženou situaci, protože k odpovědnosti za odcizení dat se přihlásilo hned několik hackerů, včetně jisté „ruské islamistické skupiny“. Informace o odcizených datech se také objevily na AlphaBay, internetovém obchodu s kradeným zbožím a nelegálními drogami.</p>
<h2 id="nabidku-zde-ucinil-clovek-ktery-se-podepsal-prezdivkou-courvoisier">Nabídku zde učinil člověk, který se podepsal přezdívkou Courvoisier</h2>
<p>Podle jeho dosavadních aktivit to vypadalo, že jde o pravidelného prodejce na AlphaBay, o čemž svědčila pozitivní hodnocení od jeho „klientů“, ale také úroveň „6“, které dosáhl na stupnici prodejců tohoto „eshopu“.</p>
<p>Podle pravidel AlphaBay šestého stupně dosáhne uživatel, který úspěšně realizuje nejméně 500 obchodů v celkové výši minimálně 75 tisíc dolarů a dosáhl pozitivní zpětné vazby</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
