Útočník sbíral hesla ve školní síti

Útočník sbíral hesla ve školní síti

Na Žižkově v přednáškových sálech a na odpočinkových místech působil po delší dobu útočník, který vysílal falešnou síť se stejným názvem jako eduroam. Snažil se získat uživatelská jména a hesla studentů. Škola již informovala konkrétní uživatele, u kterých k získání uživatelského hesla a jména mohlo dojít.

„Při prvních náznacích problémů podala Vysoká škola ekonomická (VŠE) trestní oznámení a spolupracuje s policií na shromáždění důkazů a dopadení pachatele. Minulý týden byla jedna cizí osoba identifikována, nejedná se ani o studenta, ani o zaměstnance ekonomky,“ vysvětluje situaci Luboš Pavlíček z oddělení síťové infrastruktury.

Škola výrazně doporučuje změnu hesla do InSISu a úpravu nastavení eduroam na noteboocích a ostatních zařízeních. Pokud totiž zařízení nemá nastaveno ověřování jména a certifikátu autentizačního serveru, mohlo se na útočníkem vysílanou síť připojit.

Útočník pro získání šifrované komunikace použil dvě techniky. U první z nich podvrhl uživateli certifikát a tomu se pak po připojení na danou stránku zobrazila hláška o nedůvěryhodném certifikátu. Pokud uživatel pokračoval, útočník se dostal k zašifrované komunikaci. Druhou technikou byl takzvaný sslstrip, kdy komunikace mezi zařízením útočníka a uživatele jde po nešifrovaném kanálu a od útočníka k cílovému serveru šifrovaně.

Pavlíček objasňuje obranu proti těmto útokům: „Prvním způsobem je nakonfigurovat zařízení tak, aby se nepřipojilo k falešným přístupovým bodům. Upravit si konfiguraci na svých zařízeních lze podle https://eduroam.vse.cz,“ vysvětluje. „Druhá obrana je neumožnit, aby se cizí osoba dostala k zašifrované komunikaci. Pokud se v prohlížeči objeví upozornění na neplatný certifikát, tak byste neměli pokračovat v přístupu na server,“ dodává.

Studenti v diskuzním fóru na InSIS upozorňují, že útočník mohl získávat hesla i k sociálním sítím, elektronickému bankovnictví nebo e-mailům. To Pavlíček potvrdil: „Ano, mohl získávat hesla i do dalších sítí. Z dosavadních analýz vyplývá, že ho zajímaly informace na sociálních sítích a poštovních serverech. Jen málo uživatelů, kterým zcizil heslo do školní sítě, jeho přítomnost na sociálních sítích či poštovním účtu potvrdila.“

Pro další informace doporučuje sledovat diskuzní fórum na InSIS.

PODROBNĚJŠÍ INFORMACE ZJIŠŤUJEME.

ČTĚTE TAKÉ:

ISIS na dobro zmizel, teď už je tu pouze InSIS

Nelíbí se vám zkratka InSIS? Můžete si ji změnit

Nová vedlejška z Fakulty informatiky a statistiky nabídne studentům praxi ve firmách

Diskuze

Jak anonymně přispívat do diskuze? Stačí zaškrtnout "Chci zveřejnnit jako host" a vyplnit náhodné jméno a e-mail

Mohlo by vás zajímat

sevcik

Další bouře na VŠE: Ševčík se odmítá omluvit za urážky studentů, rektorovi dochází trpělivost

Bývalý děkan a nynější šéf katedry hospodářské politiky Národohospodářské fakulty (NF) Miroslav Ševčík nepřestává vířit emoce. Na posledním zasedání Akademického senátu Vysoké školy ekonomické (AS VŠE) došlo k mimořádně ostré výměně názorů, která opět poukázala na hluboké příkopy mezi bývalým děkanem, vedením univerzity a akademickými senátory. Rektor VŠE po opakovaných útocích Ševčíka vyzval senátory k...

680363148_1533520658783680_3167244565996985822_n

Mirek Topolánek po letech opět na VŠE! Buďte u toho i vy

Na Vysokou školu ekonomickou (VŠE) ve středu 13. května v 18 hodin dorazí bývalý premiér Mirek Topolánek a ekonomka Lenka Zlámalová. Ve Vencovského aule budou živě nahrávat epizodu populárního podcastu Zlámaný Topol, který pravidelně vychází na webu INFO.CZ, a vy můžete být u toho! Večerní akci zahájí rektor VŠE Petr Dvořák úvodním slovem. Následovat bude...

DSC06409_mod

VŠEfest proběhne již tuto středu! Tady jsou hlavní důvody, proč ho navštívit.

Festival VŠEfest, který se letos uskuteční 22. dubna, se během let stal tradiční součástí studentského života na Vysoké škole ekonomické v Praze. Ostatně, letos slaví deset let. Zároveň jde o událost, na které si připomínáme i narozeniny naší univerzity, a to již 73. Je tedy hned několik důvodů, proč dorazit na Jarov s kamarády a...

Poznámka 2026-04-02 120333

Kde se na VŠE dobře najíst? Pozor na Ševčíka a účtování porcí

V dnešní době se většina z nás snaží žít zdravým životním stylem. Ze všech stran na nás křičí marketingové kampaně, ať jíme zdravě, vyváženě a pravidelně. Jak to ale dodržet, když trávíte celý den ve škole? To už vám nikdo neřekne. Výsledkem je, že až 30 % studentů nemá za den plnohodnotné teplé jídlo. Pokud...