REKLAMA

Atak hakerski na sejmowe skrzynki mailowe. "To kompromitacja systemu bezpieczeństwa. Jesteśmy na cyberwojnie"

TOK360
Data emisji:
2021-07-02 19:30
Audycja:
Prowadzący:
Czas trwania:
05:53 min.
Udostępnij:

AUTOMATYCZNA TRANSKRYPCJA PODCASTU

Transkrypcja podcastu
TOK 360 sejmowe skrzynki e-mailowe zaatakowane przez hakerów i to niezależnie od tego do kogo te skrzynki należą to znaczy do przedstawicieli, której opcji politycznej o bezpieczeństwie będę teraz rozmawia właśnie o cyberbezpieczeństwie dr Maciej Kawecki dziekan wyższej szkoły bankowej w Warszawie i byłym koordynatorem krajowej reformy ochrony danych osobowych dobry wieczór kłaniam się to dobry wieczór witam państwa bardzo serdecznie witam pani redaktor jak to możliwe, że Rozwiń » doszło do ataku na sejmowe skrzynki e-mailowe i o czym świadczy on był dobrze zabezpieczone w ogóle tą samą metodą to pokazuje, że tak naprawdę nie ma znaczenia większego dzisiaj czy my jeśli chodzi o przestępstwo księgowa minister Dworczyk padł ofiarą tzw. zjawiska PiS ligowego ma znaczenia czy mówimy poczty prywatnej czy poczcie służbowej dlatego, bo chodzi po prostu film czy Zhang Ling Tarnów dla was haka toby to w ten sposób jego dane logowania to dokładnie zaniecha łudząco podobnej do tej sejmowej tak haka haker po prostu stworzył falsyfikat, czyli fikcyjną stronę, która do złudzenia przypominała stronę sejmową minister Dworczyk został linka z prośbą o zalogowanie się zrobił to prawdopodobnie pisał swój login pisał swoje hasła, ponieważ poczta e-mailowa nie jest zabezpieczona dodatkowo tokeny telefonicznym, czyli tym wieloskładnikowe uwierzytelnienie domyślnie w związku z tym haker uzyskał dostęp do poczty, o czym minister Dworczyk prawdopodobnie nie wiedział nie musiał wiedzieć na etapie samego ataku i to jak pokazuje pokazuje jakąś jakąś jakąś nieszczelności, ale też by po pokazuje, że tak naprawdę dzisiaj nie chodzi tylko obcym pierwszą część ataku na ministra Dworczyka i fali komentarzy zwracały uwagę na aspekt korzystania z poczty prywatne wykorzystanie naganne, że nie powinno być to miejsce absolutnie to prawda to jest naganne nie powinno mieć miejsca natomiast to też pokazuje, że nawet korzystanie z poczty służbowej takiej, która podlega nadzorowi służb musi odbywać się zgodnie z procedurami mam nadzieję, że dojdzie do pogłębienia na poziomie takiego ubiegać o umyślnego zabezpieczania tylko pogłębianie uwierzytelnienia także posłom posłowie wpisywali loginy hasła i wykorzystywali chociażby token telefonicznej zawodnikom Leganés tak, ale same założenia bardzo ważnym kanałem, bo bardzo ważne, żeby dwuskładnikowe to dotyczy wszystkich państwa, jeżeli chcą państwo, ucząc się na błędach polityków dzisiaj bardziej zwracać uwagę na bezpieczeństwo swoich informacji poufności tajemnicy korespondencji to tak korzystanie z 2 składników we, ale innym kanał uwierzytelniania, a więc dwuskładnikowe uwierzytelnienie polega na tym, że wpisujemy więcej loginów czy więcej haseł, ale polega przede wszystkim na tym, że innym kanałem niż korzystamy z poczty elektronicznej uzyskujemy dodatkowe hasło np. w postaci ciągu liczb najczęściej SMS-em wtedy, jeżeli wiemy, że haker uzyskuje dostęp naszego konta to widz dostaje esemesa, a my staliśmy chcę zalogować związku z tym to jest dla nas sygnał, że ktoś pozyskuje nielegalny dostęp do naszej poczty elektronicznej wyobrażamy sobie te sejmowe skrzynki mejlowej jako szczególnie chronione wyobrażamy sobie korzystanie z nich jako związane z przestrzeganiem wielu skomplikowanych procedur tymczasem okazuje się że, korzystając z najprostszych dostępnych narzędzi po prostu na rynku możemy być znacznie lepiej chronieni niż przedstawiciele władz państwa niż posłowie, którzy trochę na własne życzenie są ofiarami tych ataków czy tak mam rozumieć to co pan mówił tak czy na własne życzenie w takim zakresie rzeczywiście muszą mieć świadomość tego że, o ile adresatami ataków hakerskich dzisiaj podlega każdy z nas o tyle oni podlegają dużo częściej dlatego, bo dużo łatwiej obnażyć mechanizmy pan negatywne tego słowa znaczeniu mechanizmy państwa i wywołać chaos i atakując polityka dlatego tego typu informacje są przekazywane opinii publicznej od tak naprawdę chodzi, więc jestem absolutnie zgadzam, ale pamiętajmy, że jesteśmy na cyber wojnę i cyber wojna ma bardzo dużo różnych aspektów i uzyskali nielegalny dostępu do naszego maila to jest jeden z Legią jego aspektów, ale to jak one są potem wykorzystywane drugi aspekt zwróci uwagę, że doszło do wycieku korespondencji, którą minister prowadził korespondują podczas sejmowej sam fakt tego, że AK uzyskał dostęp to jest odległy kompromitacja systemu bezpieczeństwa, ale już treść tej korespondencji ma charakter dużo silniejszy, ponieważ dezinformuje Roda, ponieważ tworzy kompromis, czyli kompromituje i dezinformuje bardzo często częsty korespondent jest nieprawdziwa jest fałszowana np. poprzez błędne znaczniki czasu zamieszczone w tej korespondencji widać, że tam ktoś próbował tom korespondencji brakować, zwłaszcza te wcześniejsze maile pomiędzy premierem Morawieckim minister Dworczyk jeszcze i to kto no to pokazuje, że to jest cały konglomerat zjawisk, które dzisiaj na tego typu atak muszę patrzeć dużo szerzej biedą świadom, że się na cyber wojny jesteśmy na niej albo żołnierzami albo zwiad owcami zwiadowca analizuje, a żołnierz wykonuje biernie polecenia bądź żołnierzami bądź tymi wirusami, czyli analizujemy krytycznie podchodzi do rzeczywistości latarką wobec wojna informatyczna teraz każdego niemal, bo niemal każdy korzysta przecież poczty elektronicznej tam różne rzeczy, które mogą być dla nas cenne bardzo dziękuję dr Maciej Kawecki dzień dziekan wyższej szkoły bankowej w Warszawie były koordynator krajowej reformy ochrony danych osobowych w TOK 360, a już teraz będziemy polecać audycję, która pojawi się wieczorem audycja na wasze dobra terapia Zwiń «

PODCASTY AUDYCJI: TOK360

Więcej podcastów tej audycji

REKLAMA

POPULARNE

REKLAMA

DOSTĘP PREMIUM

Słuchaj wszystkich audycji Radia TOK FM kiedy chcesz i jak chcesz - na stronie internetowej i w aplikacji mobilnej!!

Dostęp Premium

SERWIS INFORMACYJNY

REKLAMA
REKLAMA
REKLAMA