Počítačová bezpečnost se postupem času stává problémem, který je nucen řešit stále větší počet uživatelů. Zatímco dříve se tento problém příliš neřešil nebo byl doménou odborníků, dnes se těmito problémy musí zabývat i koncový uživatel. Tento článek je úvodem k seriálu článků věnovaných počítačové bezpečnosti, který bude vycházet v tomto ročníku Zpravodaje ÚVT MU.
Když počátkem 70. let vznikal Internet (tehdejší Arpanet), byla počítačová bezpečnost pojímána jinak než dnes. V roce 1972 bylo k Arpanetu připojeno asi 50 počítačů, převážně armádních. Ke strojům měli přístup pouze prověření lidé a počítačová kriminalita neexistovala. Během několika let se však čistě armádní projekt začal rozrůstat o další, převážně akademická pracoviště, čímž se Internet dostával do rukou větší skupině uživatelů. Stále však byl vyhrazen pouze odborníkům k čistě akademickému využití (75% veškeré komunikace byly e-mailové zprávy). Nicméně problémy na sebe nenechaly dlouho čekat. 27.října 1980 vyřadil virus celý Arpanet z provozu. V roce 1981 Ian Murphy (alias Captain Zap) pronikl do počítačové sítě firmy AT&T a pozměnil čas jejich vnitřního systému. Tím se hovory s noční tarifní sazbou účtovaly jako denní a opačně. Byl prvním člověkem trestaným za počítačovou kriminalitu. 2.listopadu 1988 Robert Morris vypustil prvního internetového červa, který se rychle rozšířil na více než 6.000 počítačů (z tehdejších přibližně 60.000).
To však byla počítačová kriminalita ještě v plenkách, velké ryby teprve přišly. V roce 1990 Kevin Poulsen pronikl do telefonní sítě jednoho amerického rádia a zajistil si pozici 102.volajícího, aby vyhrál Porsche 944 S2. Vladimir Levin, mladý student Petrohradské univerzity, se svými kolegy připravil americkou Citibank o 10 milionů dolarů. Nejslavnějšího hackera Kevina Mitnicka a jeho protihráče Tsutomu Shimomuru není jistě odborníkům nutné připomínat. Ovšem ani v této době se obětmi počítačové kriminality nestávali obyčejní lidé, ale spíše bohaté společnosti. Tento stav se však pozvolna mění od počátku 90.let, kdy začal Internet pronikat mezi širší vrstvy uživatelů.
V dnešní době můžeme počítačové piráty zhruba rozdělit do tří kategorií.
Obyčejný počítačový uživatel se naštěstí s třetím typem hackerů nepotká. Potká se však s prvními dvěma typy a je dobré vědět, jak se proti jejich útokům bránit.
Před útokem typu "script kiddie" váš počítač ochrání dodržování základních úkonů, jako je pravidelná aktualizace a správně nastavený firewall (více podrobností najdete v článku [1]).
Útoky druhého typu hackerů jsou daleko promyšlenější a rafinovanější. Nejedná se vždy o útok na váš operační systém, ale útočník se obecně snaží získat kontrolu nad vaším e-mailovým nebo bankovním účtem, získat vaše osobní data, případně další zpeněžitelné informace. Může se o to pokoušet například některým z následujících způsobů nebo jejich kombinací.
Všechny popsané metody se stávají obyčejným uživatelům, jsou velmi nebezpečné a v poslední době i časté. I v ČR bylo zaznamenáno několik případů odčerpání nemalých částek z účtů klientů bank. Bohužel v současné době banky u nás přesouvají zodpovědnost za úniky informací a finanční ztráty na koncové uživatele bez dostatečné informační kampaně. Zavedení doplňkových bezpečnostních prvků je pomalé nebo nedostatečné.
Ovšem vaše bankovní konto není jediným cílem hackerů. Lákavé jsou jakékoliv zpeněžitelné či jinak využitelné informace. Od lékařských záznamů přes osobní nebo ekonomická data až po například právní informace a různé smlouvy. Časté také bývá zneužití napadených počítačů pro rozesílání spamu či šíření ilegálních materiálů po Internetu. V tomto případě je samozřejmě právně postižitelná osoba zodpovědná za napadený počítač.
Z předchozího textu by se mohlo zdát, že obětmi počítačové kriminality jsou spíše velké firmy, než akademické obce. Opak je spíše pravdou. Akademické sítě jsou pro "škodnou" velmi atraktivní, a to z řady důvodů. Zejména však kvůli svému výkonu, větší otevřenosti (plynoucí z přirozené povahy akademického prostředí) i zpravidla velkému množství počítačů, které je objektivně velmi obtížné mít v každém okamžiku na 100% bezpečnostně zajištěné. Pokud zůstaneme jen na půdě MU, tak během posledního roku bylo odhaleno několik závažných hackerských průniků, přičemž poslední z nich kompletně ochromily dění na dvou fakultách a vyžádaly si kompletní reinstalaci všech stanic a serverů daných fakult (kvůli závažné hrozbě zneužití citlivých osobních i služebních dat). V některých případech se jednalo i o dlouhodobější průniky v délce trvání i několik let. Odhalení takovýchto průniků je velice obtížné a vyžaduje znalosti, zkušenosti a zdroje mnohdy nad rámec jednotlivých fakult. V takovych případech se velmi osvědčuje spolupráce na mezifakultní úrovni. V daných dvou případech například došlo k odhalení a eliminování těchto průniků právě díky spolupráci specialistů z ÚVT MU.
Jak se bránit? Důležitá v tomto případě je především osvěta (na její podporu byla i na stránkách Zpravodaje publikována řada článků - viz např. [2]). Informovanost uživatelů a zdravý rozum pomohou odhalit mnoho problémů. Počítačovou bezpečnost se dnes nevyplatí nikomu podceňovat. Konzultacemi s odborníky a dodržováním jejich rad si lze ušetřit velké množství problémů.
[1] | L. Rychnovský, R. Peša. Deset rad pro zabezpečení
MS Windows 2000/XP. Zpravodaj ÚVT MU. ISSN 1212-0901, 2004, roč.15, č.2, s.5-8
... zpět do textu |
[2] | Série článků o počítačové bezpečnosti: Zpravodaj ÚVT MU. ISSN 1212-0901,
roč.12, č.4, duben 2002
... zpět do textu |