Datové schránky nejsou podle firmy bezpečné

24.11.2009 | , Financninoviny.cz
Zpravodajství ČTK


Praha 24. listopadu (ČTK) - Ministerstvo vnitra a Česká pošta podle bezpečnostní firmy 4 Safety dostatečně nezajistily bezpečnost datových schránek. Technický ředitel společnosti Miroslav Ludvík dnes novinářům řekl, že existují tisíce lidí, kteří mohou získat přístupové údaje majitelů schránek a jejich jménem pak posílat úřadům dokumenty. Radek Smolík, který se pro ministerstvo vnitra stará o bezpečnost systému datových stánek, to důrazně odmítá.

Společnost 4 Safety tvrdí, že například správci sítě poskytovatelů internetu dokážou podvrhnout uživateli datových schránek falešný certifikát, který si musí nainstalovat pro aktivaci schránky. U již zaregistrovaných uživatelů pak prý dokážou přesměrovat majitele schránky z webu ministerstva na svoje internetové stránky a získat přístupová data. Majitel schránky tak následně není jediným člověkem, který může číst došlé zprávy nebo odesílat dokumenty. Vetřelec může podle Ludvíka například také zastavit odeslání zprávy a vyměnit ji za jinou.

Podle Smolíka je takovýto postup nemožný. Podvrhnout falešný certifikát lze podle něj pouze někomu, kdo nedodržel postup, jakým se má certifikát instalovat. Po nahrání certifikátu pak údajně žádný útočník nemůže certifikát vyměnit. Přesměrovat uživatele na jinou webovou stránku pak zbrzdí výrazné varování, které se díky certifikátu majiteli schránky na počítači objeví. Sám uživatel si pak musí všimnout, že se mu internetová stránka změnila.

Jediným řešením problému je podle bezpečnostní firmy vyměnit certifikáty provozované Českou poštou za certifikáty, které jsou z mezinárodního hlediska bezpečné. Stát by to podle Ludvíka stálo zhruba 10.000 korun ročně. Bylo by však nutné změnit legislativu.

Autor článku

 

Články ze sekce: Zpravodajství ČTK