Author : Vedoucí kolotoče. Date : Jan 10, 2016



Podobné dokumenty
Postup při úmrtí. Ústav soudního lékařství a toxikologie 1.LF UK a VFN v Praze doc. MUDr. Alexander Pilin, CSc

*** Co Vás přivedlo k tomu založit v České republice občanské sdružení?

Projekt Datové schránky. Zdeněk Zajíček náměstek ministra vnitra

OCHRANA SOUKROMÍ NA PORTÁLU SALON24

205/2002 Sb. ZÁKON. ze dne 24. dubna 2002,

Server. Software serveru. Služby serveru

Projekt: Inovace oboru Mechatronik pro Zlínský kraj Registrační číslo: CZ.1.07/1.1.08/

Příspěvky poskytované zaměstnavatelům na zaměstnávání osob se zdravotním postižením Dle zákona č. 435/2004 Sb., o zaměstnanosti, v platném znění.

FATCA: Máte dolarový účet v ČR? Americké úřady o vás od 1. července vědí více než Policie ČR, Ministerstvo vnitra nebo organizovaný zločin!

Rozšířená nastavení. Kapitola 4

POUČENÍ o registrech Sdružení SOLUS

1. Požadavky na provoz aplikací IISPP

DATOVÉ SCHRÁNKY. Seminární práce z předmětu Information and communication policy

PARLAMENT ČESKÉ REPUBLIKY Poslanecká sněmovna 2005 IV. volební období

Zabezpečení. Uživatelská příručka

MĚSTO BROUMOV třída Masarykova 239, Broumov

Vážené kolegyně a kolegové,

VEŘEJNÁ NABÍDKA POZEMKŮ URČENÝCH K PRODEJI PODLE 7 ZÁKONA

účetních informací státu při přenosu účetního záznamu,

-1- N á v r h ČÁST PRVNÍ OBECNÁ USTANOVENÍ. 1 Předmět úpravy

Vydání občanského průkazu

PRAVIDLA soutěže COOP DOBRÉ RECEPTY Jarní probuzení

Právní a daňové aspekty vysílání pracovníků do zahraničí

VÝZVA K PODÁNÍ NABÍDEK A PROKÁZÁNÍ SPLNĚNÍ KVALIFIKACE A ZADÁVACÍ DOKUMENTACE

evidenční číslo interpelace: Interpelace poslance Marka Ženíška ve věci: rostoucího vlivu Číny na Českou republiku na Bohuslava Sobotku Datum :

statutární město Děčín podlimitní veřejná zakázka na služby: Tlumočení a překlady dokumentů

z 27. zasedání Zastupitelstva města Smiřice

Katalogový soubor typové činnosti STČ 06/IZS

VŠEOBECNÉ PODMÍNKY PRO POSKYTOVÁNÍ VEŘEJNĚ DOSTUPNÝCH SLUŽEB ELEKTRONICKÝCH KOMUNIKACÍ PROSTŘEDNICTVÍM VEŘEJNÝCH TELEFONNÍCH AUTOMATŮ

plk. Ing. Ivan Koleňák

KVALIFIKAČNÍ DOKUMENTACE k veřejné zakázce zadávané podle zákona č. 137/2006 Sb., o veřejných zakázkách, ve znění pozdějších předpisů

Senát Parlamentu České republiky Valdštejnské náměstí 17/4 Praha 1, V Praze, 28. dubna 2016

FORMULÁŘ Úvodní návštěva v rodině zájemce o pěstounství

M Ě S T O K A D A Ň Odbor sociálních věcí a zdravotnictví Mírové nám. 1, Kadaň; pracoviště Jana Roháče 1381

5. Legislativní opatření a jejich vliv na vývoj pracovní neschopnosti pro nemoc a úraz

HERNÍ ŘÁD SMS soutěže Vyhraj vstupenky na Bayern Mnichov

Dotační program vyhlášený obcí Dobříkov. Podpora, rozvoj a prezentace sportu, sportovních a spolkových aktivit v roce Základní ustanovení

DPH v Evropském společenství UPLATŇOVÁNÍ V ČLENSKÝCH STÁTECH INFORMACE PRO SPRÁVNÍ ORGÁNY / HOSPODÁŘSKÉ SUBJEKTY INFORMAČNÍ SÍTĚ ATD.

Pokyny k vyplnění Průběžné zprávy

Směrnice Rady města č. 2/2011

Česká obchodní inspekce Ústřední inspektorát Štěpánská 15, Praha 2

INTELIGENTNÍ DŮM. Zdeněk Kolář, Viktor Daněk. Střední průmyslová škola sdělovací techniky Panská 856/3, Praha 1

Krajská hospodářská komora Střední Čechy. Pravidla soutěže. Poznáváme firmy ve středních Čechách. 1. Pořadatel soutěže. 2. Termín konání soutěže

Zabezpečení Uživatelská příručka

MATERIÁL PRO JEDNÁNÍ RADY MĚSTA PÍSKU DNE

ORGANIZAČNÍ ŘÁD ŠKOLY

JUDr. Klára VESELÁ SAMKOVÁ Advokátní kancelář

Obec Jino any : , Jino any

Co byste měl(a) vědět o léčivém přípravku

Návod na elektronické podání

Obchodní podmínky. konference Restart myšlení

01. Identifikační kód. 02. Kód. 03. Pojmenování (název) životní situace. 04. Základní informace k životní situaci

Obecné informace. 1. Vymezení činnosti. název příspěvkové organizace: Školní jídelna Praha Radotín IČ: DIČ: CZ

Stanovy horolezeckého oddílu "ROT SPORT"

VÝZVA K PODÁNÍ NABÍDEK VČETNĚ ZADÁVACÍ DOKUMENTACE

Obec Nová Ves I. Výzva k podání nabídky

Zimní školáček. Časopis pro všechny děti, školáky i dospěláky. Číslo: 21 Vydáno:16. února 2015 ZŠ a MŠ Mošnov

KOMISE EVROPSKÝCH SPOLEČENSTVÍ

1. Základní údaje o dodavateli. Obchodní oddělení a produkční centrum: 2. Dodavatel a zákazník. 3. Uzavření smlouvy

Předávací protokol k bytu

O Z N Á M E N Í. o výběrovém řízení č. SMB/M009/2016 a jeho podmínkách. na zjištění zájemce o koupi movitého majetku

PŘÍRUČKA K PŘEDKLÁDÁNÍ PRŮBĚŽNÝCH ZPRÁV, ZPRÁV O ČERPÁNÍ ROZPOČTU A ZÁVĚREČNÝCH ZPRÁV PROJEKTŮ PODPOŘENÝCH Z PROGRAMU BETA

FOND VYSOČINY NÁZEV GP

Testovací aplikace Matematika není věda

Poslanecká sněmovna 2013 VI. volební období... Návrh Zastupitelstva Moravskoslezského kraje. na vydání

MV ČR, Odbor egovernmentu. Webové stránky veřejné správy - minimalizace jejich zranitelnosti a podpora bezpečnostních prvků

Jak jednat. se stavebním úřadem. Michal Lalík. e s. stavebnímu zákonu z praxe

Postoj české veřejnosti k přijímání uprchlíků říjen a listopad 2015

The University of Plymouth

Kočí, R.: Účelové pozemní komunikace a jejich právní ochrana Leges Praha, 2011

VÝZVA A ZADÁVACÍ DOKUMENTACE

R O Z S U D E K J M É N E M R E P U B L I K Y

Všeobecné obchodní podmínky EXCHANGE s.r.o. pro poskytování platebních služeb

Protokol o jednání hodnotící komise

DODATEČNÉ INFORMACE Č. 4 K ZADÁVACÍM PODMÍNKÁM VEŘEJNÉ ZAKÁZKY

CBI CEI CAI CDI. Product name:

V Černošicích dne Výzva k podání nabídky na veřejnou zakázku malého rozsahu s názvem: Nákup a pokládka koberců OŽÚ.

11. Působení stážistů a dobrovolníků

Metodika pro nákup kancelářské výpočetní techniky

Oznámení o vyhlášení výběrového řízení na služební místo představeného

Česky. Funkce zařízení WideCam F100

SMLOUVA O POSKYTOVÁNÍ SOCIÁLNÍ SLUŽBY č.../2013

Těhotenský test pro zrakově postižené Tereza Hyková

Ovoce do škol Příručka pro žadatele

Přijímací řízení ve školním roce 2012/ Informace pro vycházející žáky a zákonné zástupce

Stanislav Kříž - OBCHODNÍ PODMÍNKY platné k: , 21:19

Tisíce uživatelů v bance pracují lépe díky využití okamžitých informací o stavu kritických systémů

Děti v ŠD připravili zákusky, na kterých si společně pochutnávali. 1. Zpravodaj Cotkytle leden, únor, březen, 1/2004

- 1 - VYHLÁŠKA ministerstva stavebnictví ze dne 28. června 1965 o výcviku, způsobilosti a registraci obsluh stavebních strojů


Věstník vlády. Ročník 13 Vydán dne 18. prosince 2015 Částka 6 OBSAH

Vnitřní předpis bytového družstva č. 3 Domovní řád

Spolupráce škol a orgánu sociálně-právní ochrany dětí

Zápis z 16. veřejného zasedání obecního zastupitelstva obce Chrást konaného dne

JC May Joint Committee Obecné pokyny k vyřizování stížností pro odvětví cenných papírů (ESMA) a bankovnictví (EBA)

s ohledem na návrh Komise předložený Parlamentu a Radě (COM(2012)0134),

PROFESNÍ SPOLEČENSTVÍ AUTOŠKOL ČR Vodní 36, Jablonec na Nisou tel.: web:

PRAVIDLA PRO PŘIDĚLOVÁNÍ BYTŮ V MAJETKU MĚSTA ODOLENA VODA

Umělá koupaliště

Transkript:

AE News Alternativní zpravodajství a komentáře na aktuální témata z našeho (ro)zvráceného světa http://aeronet.cz/news Hackeři uveřejnili další emaily Bohuslava Sobotky, tentokrát došlo i na tajné dokumenty. Vláda chce sledovat weby, provozovatele, anonymní sítě i koncové návštěvníky "závadových" webů! Author : Vedoucí kolotoče Date : Jan 10, 2016 Hackeři uveřejnili další emaily Bohuslava Sobotky, tentokrát došlo i na tajné dokumenty. Vláda chce sledovat weby, provozovatele, anonymní sítě i koncové návštěvníky závadových webů! Boj hackerů ze skupiny White Media s českou vládou se rozhořel naplno. Hackeři dnes v podvečer na svém webu zveřejnili další várku emailů (balík č. 3) a tentokrát už to není žádná legrace. Trofejní kolekce emailů ze schránky Bohuslava Sobotky totiž obsahuje i tajné materiály tzv. Protiteroristických opatření, které by měly být v ČR přijaty. V dokumentu je však odhaleno, že jde de facto o kopii německého zákona Nationale Sicherheitsgesetz z poloviny loňského roku. V dokumentu se totiž uvádí stejné hrozby, které v Německu ošetřuje nový zákon ohledně národní bezpečnosti. Vláda chce sledovat provozovatele webů, kteří jsou původcové závadových stránek, což je doslova okopírovaný termín právě z německého Nationale Sicherheitsgesetz, který lze implementovat na jakoukoliv webovou stránku, která je jenom trochu v rozporu s principy a tezemi III. systémového kroku nasunování NWO v zemi. Vláda dále chce ustanovit retenci dat mobilním operátorům, zachytávání IP adres a portů nejen odchozího zařízení, ale i cílového příjemce. A to je opět okopírované z německého zákona. Jde o to, že policie tak může stíhat nejen provozovatele závadové stránky, ale i veškeré návštěvníky. Čistě teoreticky, pokud by tyto úpravy zákona vstoupily v platnost, tak navštívení stránek White Media by bylo stejným trestným činem, jako provozování těchto stránek. 1 / 6

Babiš: Máš to hotový. Nastavil jsem ti tam bezpečné heslo :) Dále se v dokumentu navrhuje, aby provozovatelé portálů jako třeba Seznam.cz nebo Centrum.cz měli stejnou povinnost uchovávat nejen queries (dotazy), ale i celou datovou komunikaci, tedy dotazy uživatele vkládané přes klávesnici a celý metadatový seznam pohybu na portálu, jako mají tuto povinnost soukromí podnikatelé v komunikacích v ČR. To znamená povinnost 100% logování a 100% retence dat na vstupu po dobu 6 měsíců, v některých případech až 12 měsíců. Toto nemá nic společného s terorismem, protože teroristé určitě nebudou na Seznamu.cz hledat plán na výrobu plastické trhaviny, zbraně nebo stingery. Je naprosto nepředstavitelné, že utajený dokument je zasílán panu Sobotkovi na freemail od Seznamu. Dokument, který je veden v utajeném režimu, by neměl nikdy opustit zabezpečenou síť. Za tohle se v soukromých IT firmách vyhazuje na hodinu pro hrubé porušení bezpečnosti. Jak je možné, že premiér ČR si nechává utajené dokumenty zasílat na veřejný emailový server? Žije pan premiér ještě pořád v České republice, anebo už je občanem Agrofertistánu? Protože premiér nemůže a 2 / 6

nesmí provádět takovouto elektronickou proliferaci. Má přece na vládě odborníky na IT. Dnes existují kerberizovaná prostředí na klíč, dokumenty vázané na hardware pool schválených zařízení, na kterých se dekryptují, ale jinde ne, existují systémy 2-way přihlašování k emailu (to nabízí Gmail) přes heslo a mobilní aplikaci nebo SMS. Řešení stojí nula nula nic, pokud si pan Sobotka otevře účet na Gmailu. A kdyby chtěl opravdu povýšit na nejvyšší free level, mohl by si otevřít účet na Protonmailu. Troufám si tvrdit, že tam mají emaily (chráněné 2 hesly) lépe zabezpečené, než co mají na celém úřadu vlády. Další email odhaluje, jak Tomáš Prouza (který píše konečně jako jeden z mála z vládního emailu) sděluje premiérovi, že holandský velvyslanec se ptá, jak probíhají v ČR relokace uprchlíků. Z tohoto emailu vyplývá, že Česko ještě nemá seznam relokačních míst, tedy měst a obcí, kam vláda ČR nasune uprchlíky tento rok. To na jedné straně je dobrá zpráva, na straně druhé je trochu podivné, že tento dotaz pokládá premiérovi ČR velvyslanec z Holandska, což není diplomatický partner na stejné úrovni a měl by komunikovat s ministerstvem zahraničí ČR. Ne skrze poradce nebo asistenta na vládě ČR přímo s premiérem! Tato várka zachycuje už i reakce Bohuslava Sobotky na přicházející emaily, ale jsou to reakce podivné. Např. obrázek emailu č. 22 obsahuje výstižnou a všeříkající reakci Bohuslava Sobotky na žádost o zaslání instrukcí k zaslanému dokumentu: Ať mi připraví odpověď Ota Novotný. S. a nic víc. Takže pan poradce Ota Novotný, jak vidět, píše za Bohuslava Sobotku i odpovědi na emaily. Někdy člověk neví, jestli politikům do těch sluchátek mluví fakt jenom čistě 3 / 6

tlumočníci Email č. 3 ukazuje, že schvalovaná kvóta 120,000 uprchlíků z poloviny září byla protlačována způsobem, že nejlepší bude dobrovolné přijetí, ale když ne, to číslo prosadí v Evropské komisi kvalifikovanou většinou tak jako tak. Timmermansova notiska je zcela výmluvná v tomto ohledu. Adéla Bruknerová z Ministerstva Vnitra ČR výše zmíněnou utajenou složku návrhů protiteroristických opatření zaslala z emailu MVČR na vládní email premiéra, ale Bohuslav Sobotka si tajný dokument přeposlal na Seznam.cz sám sobě. Klasik by na toto řekl: WTF? Je toto normální? V emailu č. 23 je pikantní věc, Bohuslav Sobotka napsal Vítězslavu Kulichovi, aby vyřadil Davida Ratha ze seznamu bloggerů ČSSD. Po takové době? Email č. 30 obsahuje zajímavou informaci, kdy Jiří Pehe (píšící z emailu americké univerzity nyu.edu) oznamuje Vítu Klepárníkovi, že se mu ozval Ondřej Liška od Zelených, a jestli by prý neměla ČSSD s nimi spojit síly. Kopie jde i Bohuslavu Sobotkovi. A Klepárník odpovídá, že na to nemá názor, ať s tím jdou za Sobotkou. A Sobotka to zřejmě přehodí na Otu Novotného? Email č. 31 řeší opět kauzu OKD a ujištění, že tehdejší prodej OKD a cena prodeje byla správná. Tato kauza se objevuje v emailech už poněkolikáté. Někdo má v ČSSD asi opravdu, i po těch letech, pořádně strach a máslo na hlavě. Poněkud nechutný je email č. 39, který v samotném závěru popisuje kupčení a kšeftování v Evropském parlamentu ohledně kvót na uprchlíky a je zdůrazněno, že relokační mechanismus EU bude podložen prostředky z EU. Jak je vidět, v rámci úsporných balíčků ministra financí Babiše by bylo vhodné zrušit IT oddělení vlády a přenést všechny emaily na Seznam.cz, protože nějaké zabezpečení a security policy má pan premiér na lopatě. Je to možná tím, že webové rozhraní Seznamu má pan Sobotka přirostlé k srdci a paznehtový interface vládního emailu je možná nepoužitelný. Znám mnoho lidí, kteří používají Gmail jenom kvůli tomu, že je přehledný a jsou na něj zvyklí. Ale pokud jsem premiér vlády, nemohu si přece přeposílat na freemail dokumenty vedené jako důvěrné, nebo dokonce utajené. -VK- Šéfredaktor AE News === POZNÁMKA ADMINISTRÁTORA 4 / 6

Na Respektu píší, že Sobotka měl prý heslo dlouhé dvacet znaků a kombinaci číslic, malých a velkých čísel. To nic neznamená z hlediska bezpečnosti. Heslo Bohousek1234Bohousek tyto vyjmenované podmínky splňuje beze zbytku, má dvacet znaků, ale pomocí Scythe skriptu se slovníkem to heslo neodolá více jak 30 sekund. Policie prý prověřuje, jestli za útokem nestojí Rusko! No ano, obvinění Ruska tu ještě chybělo, na to jsme netrpělivě čekali. Rusy určitě zajímají Sobotkovy notičky od pana Novotného ohledně multikulti večerníčků. Už jenom chybí obvinění AE News, už jen kvůli tomu, že o kauze píšeme. Nevím, jestli má smysl tady psát podrobnosti, ale na darknetu už je půl roku informace o tom, že Seznam.cz email má bezpečnostní chybu v zabezpečení XML-RPC protokolu. Tam se chodí pro hesla jako na zmrzlinu. Nikdo s tím nic nedělá. Vektor útoku mohl přijít odtamtud. Jelikož je tam k tomu i návod, zvládnou to i script-kiddies. A neotevřel náhodou pan Sobotka v mobilu nebo v notebooku zavirovanou přílohu s keyloggerem? Vzhledem k tomu, jak vypadá ze zachycených emailů code of conduct všech pánů poradců premiéra, lobbistů a straníků, kteří používají CC namísto BCC v emailech při forwardu, takže každý zná každého email, tak zmíněná proliferace Sobotkova emailu musí být tak obrovská, že kdyby mu teď někdo poslal věrohodně vypadající email se 0day payloadem (.exe / phishnutý login page Seznamu), tak pravděpodobnost, že ho otevře v notebooku nebo na mobilu, musí být obrovská. Rozezná pan Sobotka phish page Seznamu od legit sajty? Když vidím v emailech pana Sobotky způsob komunikace, vidím tolik možných vektorů útoku, že se pouze divím, že jeho emaily nehacknul někdo mnohem dříve. Anebo hacknul. Ale nepublikoval to. Pouze sledoval a sbíral informace. Trpělivě. Pro pozdější vydírání, až přijde správný čas. Za 5 nebo 15 let. Jako to dělala NSA v případě Angely Merkel v 90. letech? Soukromé lobby? Neziskovky? Fondy? Korporace? Mafie? A potom se někdo diví, že se pan Sobotka v USA uklání panu Bidenovi, nebo že se Angela Merkel uklání Obamovi. Hackeři z White Media odhalili možná jen vrchol ledovce. Kdo všechno četl Sobotkovy vládní emaily předtím? Jak dlouho? Vládou vydané dementi ke kauze totiž nezní věrohodně. Že by mělo heslo 20 znaků, může být. Ale pokud má Bohuslav Sobotka proliferační způsob používání svého emailu a své adresy, tak těch vektorů útoků je hned několik. A v chytrých mobilech je tolik potenciálních děr, že heslo mohlo být získáno hned z několika zdrojů. Jako bezpečnostní poradce bych okamžitě poradil panu premiérovi: 2-way Authentication emailu (heslo + token zasílaný na mobil) Kerberizace HOST souboru (ochrana před Phish, předpokládám, že notebook mu jede na Windows) PGP šifrování pro autentifikaci originátora emailu USB Token (klíčenka) pro dekryptování příloh (tokenizace na bázi hardware poolu X klíčů + revokace) Okamžité ukončení elektronické proliferace (ukončit účet na Seznamu a u 5 / 6

Powered by TCPDF (www.tcpdf.org) všech non-gov providerů) Pane Sobotko, používáním freemail služeb ohrožujete bezpečnost České republiky. Jako premiér musíte mít nejen špičkové zabezpečení gov emailu, ale také špičkový code of conduct ohledně používání elektronické komunikace, protože co je platné, že je něco kryptované, když Vám heslo visí na zdi v kanceláři -Administrator- 6 / 6