Útočník sbíral hesla ve školní síti

hesla

Na Žižkově v přednáškových sálech a na odpočinkových místech působil po delší dobu útočník, který vysílal falešnou síť se stejným názvem jako eduroam. Snažil se získat uživatelská jména a hesla studentů. Škola již informovala konkrétní uživatele, u kterých k získání uživatelského hesla a jména mohlo dojít.

„Při prvních náznacích problémů podala Vysoká škola ekonomická (VŠE) trestní oznámení a spolupracuje s policií na shromáždění důkazů a dopadení pachatele. Minulý týden byla jedna cizí osoba identifikována, nejedná se ani o studenta, ani o zaměstnance ekonomky,“ vysvětluje situaci Luboš Pavlíček z oddělení síťové infrastruktury.

Škola výrazně doporučuje změnu hesla do InSISu a úpravu nastavení eduroam na noteboocích a ostatních zařízeních. Pokud totiž zařízení nemá nastaveno ověřování jména a certifikátu autentizačního serveru, mohlo se na útočníkem vysílanou síť připojit.

Útočník pro získání šifrované komunikace použil dvě techniky. U první z nich podvrhl uživateli certifikát a tomu se pak po připojení na danou stránku zobrazila hláška o nedůvěryhodném certifikátu. Pokud uživatel pokračoval, útočník se dostal k zašifrované komunikaci. Druhou technikou byl takzvaný sslstrip, kdy komunikace mezi zařízením útočníka a uživatele jde po nešifrovaném kanálu a od útočníka k cílovému serveru šifrovaně.

Pavlíček objasňuje obranu proti těmto útokům: „Prvním způsobem je nakonfigurovat zařízení tak, aby se nepřipojilo k falešným přístupovým bodům. Upravit si konfiguraci na svých zařízeních lze podle https://eduroam.vse.cz,“ vysvětluje. „Druhá obrana je neumožnit, aby se cizí osoba dostala k zašifrované komunikaci. Pokud se v prohlížeči objeví upozornění na neplatný certifikát, tak byste neměli pokračovat v přístupu na server,“ dodává.

Studenti v diskuzním fóru na InSIS upozorňují, že útočník mohl získávat hesla i k sociálním sítím, elektronickému bankovnictví nebo e-mailům. To Pavlíček potvrdil: „Ano, mohl získávat hesla i do dalších sítí. Z dosavadních analýz vyplývá, že ho zajímaly informace na sociálních sítích a poštovních serverech. Jen málo uživatelů, kterým zcizil heslo do školní sítě, jeho přítomnost na sociálních sítích či poštovním účtu potvrdila.“

Pro další informace doporučuje sledovat diskuzní fórum na InSIS.

PODROBNĚJŠÍ INFORMACE ZJIŠŤUJEME.

ČTĚTE TAKÉ:

ISIS na dobro zmizel, teď už je tu pouze InSIS

Nelíbí se vám zkratka InSIS? Můžete si ji změnit

Nová vedlejška z Fakulty informatiky a statistiky nabídne studentům praxi ve firmách

Diskuze

Jak anonymně přispívat do diskuze? Stačí zaškrtnout "Chci zveřejnnit jako host" a vyplnit náhodné jméno a e-mail

Mohlo by vás zajímat

c765f7ee-632f-4974-959b-c3906e6574a8

Boj o VŠE: Rektorem bude opět Petr Dvořák. Ševčík z volby afektovaně odstoupil

Akademický senát Vysoké školy ekonomické v Praze (VŠE) v pondělí 24. listopadu rozhodl o vedení univerzity na příští čtyři roky a zvolil nakonec jediného uchazeče Petra Dvořáka. Hlasovalo pro něj 24 z celkových 31 senátorů, tři se zdrželi hlasování, dva hlasy byly neplatné a dva senátoři nebyli přítomni. V ostře sledovaném duelu Ševčík odstoupil od...

element5-digital-T9CXBZLUvic-unsplash

Kdo povede VŠE? Akademický senát volí nového rektora

Desátý týden výuky začíná zásadní událostí, kterou je volba budoucího rektora na zasedání Akademického senátu (AS) Vysoké školy ekonomické (VŠE). Kandidátem na funkci rektora je zvolen ten uchazeč, který získá v daném kole voleb nadpoloviční většinu hlasů všech členů AS VŠE. Průběh zasedání můžete sledovat online prostřednictvím audio streamu nebo osobně v místnosti NB 169....

jidelna

Řekněte sbohem nekonečným frontám v Rajské! VŠE otevřelo moderní prostor s mikrovlnkami a rychlomyčkou

Vedení školy konečně zareagovalo na klíčový požadavek studentů. V Italské budově přibyl dlouho slibovaný prostor s mikrovlnkami, rychlomyčkou a zásuvkami. Zapomeňte na fronty a užijte si teplý oběd s přáteli – a navíc s nádobím umytým za 4 minuty! Dlouhodové přání studentů na nové prostory k sezení s mikrovlnnými troubami vytrvale prosazoval Akademický senát VŠE....

Rozhovor Dvořák, Petr Dvořák, rektor

Petr Dvořák: VŠE bude mít vlastní AI, na volby proti Ševčíkovi si věřím

Jak ovlivní nástup umělé inteligence studium a bude VŠE kontrolovat její využívání? Proč sestavování celoškolského rozvrhu stále není digitalizováno? Co by dělal, kdyby ve volbách rektora prohrál se svým protikandidátem Miroslavem Ševčíkem? Na tyto a další otázky jsme se v rozhovoru ptali stávajícího rektora Vysoké školy ekonomické v Praze, docenta Petra Dvořáka, který se uchází...