Portál AbcLinuxu, 2. května 2025 05:38
Registrant ID:CAFI-314303 Registrant Name:Vlastimil Cejp Registrant Organization:e-invent s.r.o. Registrant Street1:Na Cihlarce 30/3177 Registrant Street2: Registrant Street3: Registrant City:Praha 5
To je ale pouze informační portálJe to především oficiální adresa, všude inzerovaná a výslovně doporučovaná. Kdyby to někdo cracknul a přesměroval to na nějaký podloudný web, pak by stačilo, aby někdo poslechl původní doporučení České pošty (které je možná na mnohých pracovištích sdělováno ústně i nyní), a už by se dostal do spárů útočníka.
K přihlašovacím údajům k datové schránce by se např. mohl přidat otisk certifikátu spolu s postupem jak otisk certifikátu ověřit.Mohlo, řešilo se to už v červenci, nicméně se tak neděje. Prostě, "my jsme ti blbí, kdežto ČP, MV a jejich dodavatelé mají jen samé špičkové odborníky".
MV ČR mohlo také ve vlastním zájmu s dostatečným časovým předstihem před spekulanty skoupit domény s podobně znějícími jmény.Tohle státní správa nedělá. Zažili jsme to už mockrát a děje se to stále.
Navíc, opravdu si myslíte, že by normální člověk kontroloval každé písmenko z minimálně 40 znakového otisku?Pořád je to lepší, než strčit hlavu do písku a tvářit se, že nic nehrozí a proto lze okliknout certifikát bez kontroly nebo si ho nešifrovaně stahovat z webu.
Domény samozřejmě koupit mohli. Jenže jaké a kolik by jich bylo? A podle mne by to stejně nic nevyřešilo, protože útočník by si mohl založit doménu na úplně jiné TLD nebo třeba s jedním prohozeným písmenkem, čehož by si asi nikdo nevšimnul.Při rozpočtu, jaký na to je, by ani registrace desítek nebo stovek domén nebyla problém. Ostatně je běžné, že se takhle registrují třeba i ochranné známky (tzv. blokační známky), kde je to přitom celé mnohem dražší a složitější.
nebo si ho nešifrovaně stahovat z webunezabezpečeně
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.