neprihlásený Streda, 23. augusta 2017, dnes má meniny Filip   DonaskaKvetov.sk - donáška kvetov v SR a zahraničí Pošli kvety
Neverte slovenským médiám, email kancelára parlamentu hacknutý nebol

Značky: bezpečnosťemailštát

DSL.sk, 12.5.2017


Nedostatočná kvalita a presnosť informácií z oblasti informačných technológií alebo dokonca ich úplná nesprávnosť v ostatných slovenských médiách vrátane médií prezentujúcich sa ako IT médiá nie je výnimočným javom.

Aktuálne to názorne demonštrujú informácie viacerých slovenských médií o incidente s emailom vedúceho Kancelárie Národnej rady SR.

Viaceré médiá informovali od včera o tom, že hackeri aktuálne hackli email kancelára, ovládli email kancelára, nabúrali sa do jeho emailu, získali kontrolu nad jeho emailom. A to vrátane médií prezentujúcich sa ako IT médiá.

Tieto informácie sú samozrejme v kontexte princípu fungovania emailu synonymom získania prístupu k emailovému účtu, teda prístupu k schránke so schopnosťou emaily posielané na danú adresu aj prijímať, a išlo by tak o vážny incident.

Informácie vychádzajú zo včerajšieho oznámenia kancelárie národnej rady.

Každého odborníka aj laika s elementárnymi znalosťami fungovania princípu emailu ale nepochybne musí zaraziť, že z oznámenia nevyplýva žiadne získanie prístupu do emailu. Hoci formulácie v oznámení nie sú úplne presné a precízne ako by mohli byť a používaný je aj termín "útok na emailovú komunikáciu", explicitne a jasne oznámenie informuje iba o tom, že niekto iný odosielal emaily s emailovou adresou kancelára ako odosielateľom.

Emailový protokol SMTP ale umožňuje odosielať emaily s akoukoľvek adresou odosielateľa komukoľvek a odkiaľkoľvek z Internetu bez akéhoľvek overenia. Hoci v posledných rokoch sa nasadzujú viaceré rozšírenia umožňujúce na strane príjemcu overiť autenticitu emailu podľa domény odosielateľa, nie sú povinné a nie sú nasadené plošne.

Reálny stav sme tak overovali v NR SR. Že skutočne prišlo z technického hľadiska iba k odosielaniu emailov s adresou odosielateľa nastavenou na email kancelára cudzou osobou potvrdila pre DSL.sk aj Kancelária NR SR. "Prístup do e-mailovej schránky vedúceho Kancelárie NR SR útočníci nemali. Zasielané e-maily mali uvedenú adresu odosielateľa totožnú s emailovou adresou vedúceho kancelárie," uviedla v stanovisku.

Na otázku ako mohli nesprávne informácie vzniknúť a či prípadne NR SR náhodou nedávala nepresné informácie kancelária avizovala, že sa médiá s výnimkou dvoch televízií a jednej tlačovej agentúry na bližšie informácie ani nepýtali. "Ostatní si urobili záver bez toho, aby sa pýtali," uviedla pre DSL.sk riaditeľka odboru komunikácie kancelárie Zuzana Čižmáriková.

Neznáma osoba emaily s adresou odosielateľa nastavenou na adresu kancelára posielala vysokým štátnym úradníkom v EÚ, napríklad kancelárom parlamentov iných krajín EÚ, a žiadala od nich peniaze.

Rozdiel medzi odosielaním emailov s falošnou emailovou adresou odosielateľa, ktoré môže pre princíp fungovania emailu ako bolo spomínané realizovať ktokoľvek odkiaľkoľvek z Internetu bez akéhoľvek overenia, a získaním prístupu do emailového účtu je samozrejme veľmi markantný a druhý prípad je samozrejme považovaný za vážny bezpečnostný incident.

Ako si tak dokázali médiá tieto dva typy incidentov zameniť nie je jasné.


      Zdieľaj na Twitteri



Najnovšie články:

SpaceX vyvinula aj vlastný skafander, foto
Vývoj Windows sa už celý spravuje nástrojom Linusa Torvaldsa, má 300 GB
Z použitých notebookových batérií vyrábajú veľké domáce batérie
Firefox bude štandardne zbierať dáta o užívateľoch. Sofistikovane s ochranou súkromia
Aké práva majú vlastníci zariadení? Povinná aktualizácia FW dronov DJI, inak nevzlietnu
Zdražovanie SSD sa zatiaľ neotočí
Neskutočné, Microsoft odstráni funkčnosť z Windows 10 Pro aby podporil Pro for Workstations
Vydaný Android 8.0, Google sľubuje podstatné zrýchlenie
Klasika Age of Empires dostáva pokračovanie IV, Microsoft chystá celkom štyri nové verzie
Intel omylom oficiálne potvrdil 6 jadier v nových desktopových CPU


Diskusia:
                               
 

Nie je mi celkom jasne ako moze slusny mail server prijat spravu od domeny,kde jasne nesedi spf zaznam. Vyhadzam z spfka pre nrsr.sk kde je uvedeny len jediny ackovy zaznam a konci -all cize stricktny fail ak nevyhovuje..
Odpovedať Známka: -1.1 Hodnotiť:
 

Striktny.. fuck
Odpovedať Známka: -4.3 Hodnotiť:
 

Veď tam robí sefa adminov bratrancovej ženy svokor talentovaný kuchár čašník.
Odpovedať Známka: 9.3 Hodnotiť:
 

Ale veď si dorobil diaľkovo výšku - právo.
Odpovedať Známka: 8.7 Hodnotiť:
 

v sládkovičove
Odpovedať Známka: 8.7 Hodnotiť:
 

A aké to bolo drahé.
Odpovedať Známka: 8.2 Hodnotiť:
 

.... Podľa toho, ako vyzerá Slovensko.sk usidzujem, že aj keby ich niekto práve hackoval .. neprišli by na to ...

Odpovedať Známka: 7.5 Hodnotiť:
 

vzdy ma tie komenty potesia na rano. chcelo by to politicku stranu DSL.sk a Slovensko by bolo IT veľmoc!
Odpovedať Hodnotiť:
 

Uz len jednoduchy reverzny lookup by nesedel. To co za kkti spravuju v eu instituciach tie servery?
Odpovedať Známka: 8.8 Hodnotiť:
 

Ak ti nesedi reverzny zaznam a mas neochotneho poskytovatela,ktoremu platis staticku verejnu ip,mas smolu.len fasisti vzdy vyzaduju 100% korektne ptr.nie vzdy to neborak prevadzkovatel domeny moze nastavit.
Odpovedať Známka: -1.4 Hodnotiť:
 

kks vy blbeckovia uz vidite fasistov v kazdej konzerve. ptr ma byt 100% a ked ho nemas, tak chod do pice.
Odpovedať Známka: 3.3 Hodnotiť:
 

Lol, tak to povedz orangun, ak nie si biznis zakaznik, odmietaju zmenit reverz aj ked si za staticku verejnu ipcku platis. Nie raz som to zazil. Ale samozrejme, ked sa da, ma to byt nastavene.
Odpovedať Známka: 3.3 Hodnotiť:
 

domaci mail server nepocitam za pro riesenie, to je len na take domace zuvanie.
Odpovedať Známka: 4.3 Hodnotiť:
 

Hej ale ked mas optiku a cces vlastny server a si pidi firma mozes mat aj pro riesenie vysperkovane ale reverz ti nemusia zmenit.samozrejme je to trochu retardovane ale ked to tak niekto velmi chce,preco nie.
Odpovedať Známka: 3.3 Hodnotiť:
 

co je to ten reverz?
Odpovedať Hodnotiť:
 

Vela statnych institucii bezi na outlook serveroch, cize cloude mrkvosoftu. To, ako sa chovaju tie servery je kapitola sama o sebe a ako maju zufalo ponastavovane zaznamy je uz na celu diplomovku :(

Ale je fakt, ze NRSR ma spravne zaznam, ked je v SPF uvedene:
"v=spf1 a:mail.gov.sk -all"
a podla SOA SN "2016100301" bola akakolvek zmena v NS robena naposledy 3 oktobra minuly rok, takze oni maju svoj zaznam spravny a je jednoznacne chybou prijimatela, ked mail prijme.
Navyse aj reverzny NS maju pre IPcku 195.49.191.189 spravne nastavenu na "mail.gov.sk".

Odpovedať Známka: 8.0 Hodnotiť:
 

No maju to asi na picu nastavene :)
Odpovedať Známka: 2.0 Hodnotiť:
 

Majú to nastavené tak, aby mohli čítať cudziu poštu.
Lebo bezpečnosť. Čo keby bol antrax v e-maile.
Hrdo, odborne, slušne na hovno.
Odpovedať Známka: 6.9 Hodnotiť:
 

NBUSR123
Odpovedať Známka: 4.3 Hodnotiť:
 

a co ma byt? ved tu hovorime o nastaveni servera na strane prijimatela, nie?
Odpovedať Známka: 3.3 Hodnotiť:
 

prijimatel to ma nastavene napicu. ked moj spf zaznam hovori, ze chcem fakenute emaily odmietat, tak prosim z mojej domeny odmietat a nic ine!
Odpovedať Hodnotiť:
 

pretoze vela domen nema korektne nastavene spf, pripadne majitel domeny ani netusi co to je (bezna vec ov svete, dke si domenu za par drobnych moze kupit prakticky akykolvek trkvas) a preto nemozes len tak ledabolo ignorovat vsetky maily s nespravnym spf.
co mozes je akurat na zaklade spf, dkim a dalsich technik ohodnotit uroven legitimity emailu a tie co dopadnu velmi zle, uplne zahodit. opat, nemozes zahodit vsetky ktore nie su uplne korektne, lebo tym zahodis aj mnozstvo dolezitych mailov od dolezitych ludi, ktori maju napicu domenu a napicu mailserver.
Odpovedať Známka: 4.7 Hodnotiť:
 

Ak raz nastavim spf zaznam na strict fail,tak ho tak kurva chcem.este som nevidel strict fail na domene, ktory by admin nenastavil spravne.soft fail,ten ano.
Odpovedať Známka: 6.7 Hodnotiť:
 

Inak vysvetli mi, naco existuje spf strict fail ak sa tvarime,ze take maily sa rovno nezahadzuju.samozrejme,ze sa zahadzuju :)

Odpovedať Známka: 6.7 Hodnotiť:
 

Mailinglisty na to ale nedbajú.
Odpovedať Hodnotiť:
 

Ked som toto pocul, tak ako prve som si pomyslel, ze ci to neurobil niekto presne len tak, ze jednoducho poslal email adresatovy a ako odosielatela dal obet.
Extremne primitivny sposob a divim sa, ze sa to stalo takto neskoro, v 2017. Proste ako obcasneho zaujemcu o princip IT mi napadlo ako toto, ako prve.
A teraz citam tento clanok tu, aj tu, tu.
Ale krasne vidiet, ako lahko sa masiruju mozgy ludom, cize tie media, samozrejme obcas, su demostraciou JPP.
Dobra praca DSL.sk - konecne aspon niekto, kto sa zaujima o serioznu publikaciu.
Odpovedať Známka: 7.5 Hodnotiť:
 

zrejme si myslel publicistiku, nie publikaciu ;-)

v suvislosti s toutou aferkou a citanim tohto clanku ma napadla alegoria na vyrok kpt.: nikto nedokaze napisat falosny mail tak, ako clovek cloveku a to ktokolvek odkialkolvek :)
Odpovedať Hodnotiť:
 

Primitivna snaha odputat pozornost od toho ohyzdneho grazla Guspana.
Odpovedať Známka: 7.1 Hodnotiť:
 

Tebe sa nepaci?
Odpovedať Známka: 2.5 Hodnotiť:
 

Je suis Guspan. #PrayForGuspan
Odpovedať Známka: 7.5 Hodnotiť:
 

aj ja som Guspan #PrayForGuspan
Odpovedať Známka: 7.5 Hodnotiť:
 

Taky jsem Guspan. #PrayForGuspan
Odpovedať Známka: 6.0 Hodnotiť:
 

Je to veľmi jednoduché. K zámene došlo iba z dôvodu neznalostí novinárov a snahe o čo najviac bombastické titulky v médiách. Je to opäť dôkazom, že novinárom je u nás ktokoľvek, správnosť informácií sa absolútne neoveruje a novinári bežne píšu na témy, ktorým vôbec nerozumejú. Trúfam si povedať, že 90 % novinárov v tzv. mienkotvorných médiách ani nevie o tom, že e-mail sa dá odoslať aj s cudzou adresou odosielateľa. Myslia si totiž, že bez prístupových údajov k e-mailovej schránke sa také niečo urobiť nedá. Aj novinárčina je ďalšia branža, v ktorej sa stalo dôležité hlavne to, ako práca vyzerá navonok a je úplne nepodstatné, či bola odvedená skutočne precízne. Presnosť a dobré odvádzanie práce sa na Slovensku stalo obťažujúcim faktorom a tí, ktorí chcú robiť svoju prácu dobre, sú považovaní za čudných ľudí, ktorí druhých v podstate iba otravujú.
Odpovedať Známka: 9.0 Hodnotiť:
 

Pokiaľ chce na Slovensku novinár robiť skutočnú novinárčinu, musí si súbežne hľadať novú pracovnú pozíciu. Pretože po pár článkoch by skončil s pár monoklami, v tom lepšom prípade. Hlavne ak by chcel robiť poctivú novinárčinu o tom ako niekto k vilám prišiel. A tak sa volí cesta menšieho odporu, cesta kompromisu, síce bez svedomia, ale aspoň s nejakou výplatou.
Odpovedať Známka: 7.1 Hodnotiť:
 

Nemyslím si, že je to o strachu a osobnej rezignácii novinárov. Skôr ich materské média ich tlačia, aby generovali obsah a pageviews ako na bežiacom páse. Jednoducho 10 bulvárnych článkov zarobí viac ako jeden akokoľvek komplexne spracovaný.
Odpovedať Známka: 7.5 Hodnotiť:
 

Na sme.sk zabudli dat minutu po minute kvoli tomuto :-) a sedem dovodov, preco huspanovi "hakli" rusi mail.
Odpovedať Známka: 9.1 Hodnotiť:
 

No pockaj, v pondelok hoax.sme.sk zaradi DSL.sk na zoznam "konspiracnych webov" a nasledne zacne vysetrovat divnu gramatiku nadpisov. Pridu k nespochybnitelnemu a zarucene pravdivemu zaveru. DSL."sk" je v skutocnosti DSL.hu a stoji za nim samotny Orban. A vieme vsetci velmi dobre, kto ovlada Orbana...
Odpovedať Známka: 8.6 Hodnotiť:
 

rozsiril si moje obzory. som netusil, ze ta sracka sme ma aj takuto podrubriku :) ale aj tak sa mi najviac paci, ze ked mam zapnuty adblock, tak mi tam v okne skoci nejaka stara spatna pica a vycita mi, ze nezarobia na reklame :D no hned som si zacal spytovat svedomie :) sme a denniku n sa zo zasady neprispieva ani centom a ak z skrachuju tak fuck off.
Odpovedať Známka: 8.6 Hodnotiť:
 

dennikN este za nieco stoji, ale sme uz ma peknu dobu skaredeho majitela...
Odpovedať Hodnotiť:
 

Toto nie je len problem medii, ale aj automobilov, stavebnictva, opatrovnictva, sluzieb, cohokolvek.
Ked chcem, aby mi olej vymenili poriadne, aj filtre, tak som za divneho, ze co sa kafrem do roboty automechanika (nepostupuje podla pokynov vyrobcu), potom pride developer ktory ignoruje STN a smeje sa, ze keby to ma podla toho robit, nikdy by nic nezarobil, nedokoncil. (rozumej, nemal by 3BMW, ale len dva cela osem) a tak dalej a tak dalej.. Az som sa na to fakt vykaslal, auto servisujem sam, stavebne upravy robim sam, jedlo pestujem, chovam sam, a som spokojny.
Odpovedať Známka: 6.0 Hodnotiť:
 

opravte si "výnimou". inak oceňujem overovanie informácií.
Odpovedať Známka: 7.1 Hodnotiť:
 

Ako si tak dokázali médiá tieto dva typy incidentov zameniť nie je jasné.

Ale je to jasné, veď sú to poväčšinou teľce, aké cavyky.
Odpovedať Známka: 10.0 Hodnotiť:
 

nečítam, neriešim. Seriózna novinárčina na Slovensku neexistuje. Len bulvár a bulvár maskujúci sa za seriózne médiá :(
Odpovedať Známka: 6.8 Hodnotiť:
 

A dsl.sk povazujes za co?
Sice autor asi nechodi do terenu a vsetky info ma z webu a mailov, kazdopadne takto nejako si predstavujem pracu seriozneho novinara(ok v nadpisoch sa vyziva a casto su bulvarne, ale pobavia).
Odpovedať Známka: 8.1 Hodnotiť:
 

ja nadpis nevnimam akobulvar, skor emocne vyjadrenie, pripadne ironiu. trefu do cierneho, v 95% priapdoch.
text samotny povazujem za az edukativny - obcas mi pride, ze tomu vobec nerozumiem, proste DSL.sk je pomerne fakt kvalita, malokedy maju nieco nepresne. sice obcas banuju diskusie...
Odpovedať Známka: 10.0 Hodnotiť:
 

Lol, tento kokot seriózny novinár? Tebe už fakt jebe.
Odpovedať Známka: -10.0 Hodnotiť:
 

dockame sa, ze zverejni info o tomto hoaxe?
Odpovedať Známka: 10.0 Hodnotiť:
 

nie, este na to schvalia zakon ako na holoqaust.
Odpovedať Známka: 5.0 Hodnotiť:
 

PTR RR
Odpovedať Známka: -5.0 Hodnotiť:
 

kfl mln plch 0,25L
Odpovedať Známka: 8.0 Hodnotiť:
 

Dufam, ze ostatni vedia, co je pointer resouce record v dns zonovom subore.
Odpovedať Hodnotiť:
 

Sračkometom neveríme!
Odpovedať Známka: 10.0 Hodnotiť:
 

co robi taky kancelar sedi v kancli a to staci.

staci
mu
len
sedet
v kancli.
a je hned z neho kus nabytku
kancelar.. co sedi v kancli
a to staci
:D

Odpovedať Známka: 10.0 Hodnotiť:
 

nevysmievaj sa, aj ty si Guspan! #PrayForGuspan
Odpovedať Známka: 10.0 Hodnotiť:
 

mna by zaujimalo, co k tejto veci povedal na markize macko
Odpovedať Známka: 10.0 Hodnotiť:
 

keď si dal svoju obvyklú dávku čikuli, tak behal s anténou po byte a hladal signal.
Odpovedať Známka: 10.0 Hodnotiť:
 

wifi?
ked museu hladat tak mau lacny shitny wifi rutr.
je to socka.
:D

Odpovedať Hodnotiť:
 

KANCELAR = KREDENC
:D
Odpovedať Známka: 10.0 Hodnotiť:
 

Clanok je dobre napisany, k veci. Viete aky je rozdiel medzi slovenskymi bulvarnymi a mienkotvornymi mediami? Bulvarne generuju drby a mienkotvorne robia to iste, ale s ambiciou menit verejnu mienku.
Odpovedať Známka: 10.0 Hodnotiť:
 

ako? velmi jednoducho ... media netusia co je verejne dns, mx rekord, sender policy framework .. atd

pretoze ked si u babky v šope zriadim smtp server s nejakou IP a chcem sa tvarit ako domena @gmail.com, no tak jednoducho nemozem ...

takze bud je domena NR SR tak bezvyznamna, ze ju nikto nema v SPF, alebo smtp servery prislusnych adresatov z eurpskych institucii ziadne SPF nemaju aktivne
Odpovedať Hodnotiť:
 

co keby boli pre zmenu verejne citane kapitanove emaily?
Odpovedať Známka: 10.0 Hodnotiť:
 

"Ako si tak dokázali médiá tieto dva typy incidentov zameniť nie je jasné."
Ale je, sú to debili, nič viac.
Odpovedať Známka: 3.3 Hodnotiť:
 

Som zvedava, ci to ochrani aj pred nekorektne poslanom case. Napriklad sa tak moze vytvorit chybajuca mailova komunikacia v minulom case.
Odpovedať Hodnotiť:
 

spravne nastaveny mailserver zhorsuje SPAM hodnotenie pri velkej casovej odchylke ... a navyse pokial putuje mail cez viacero serverov, tak z pridanych hlaviciek je mozne vycitat jednotlive casy.
Odpovedať Hodnotiť:
 

Presne ako zvedava?
Odpovedať Hodnotiť:
 

Asi priekazne. Ale nie ze ju hned vyplasis.
Odpovedať Známka: 10.0 Hodnotiť:
 

Boze, aki ste tu vsetci mudri. NSA prichadza o vela, ked pre nich nepracujete :-))))))
Odpovedať Známka: -6.7 Hodnotiť:
 

Pre nsa pracuju presne taki ako su niektorí aj tu. Snáď si nemyslis, že ti kokoti v oblekoch su schopní niečoho viac ako trepať kokotiny dve na tri... Bez it geekov by ti blbeckovia akurát suchali nohami. Uplacat vie každý kokot, znalosti ma málokto.
Odpovedať Známka: 7.1 Hodnotiť:
 

komu by sa chcelo biflit sa znalosti?
to musi byt ale nahovno zivot.
rozmyslat a silit mozek kazdy den to iste..
mne sa nehce.
hhh.


Odpovedať Známka: -3.3 Hodnotiť:
 

Tak zasa pravda je, ze ako dokladac tovaru v tescu to naozaj netreba :) a dalsi fakt je, ze hadam uz aj vacsina VS na SK takych absolventov produkuje hojne.
Odpovedať Známka: 10.0 Hodnotiť:
 

vacsina VS na SK bude zachvilu davat diplomy za to, ze prides na zapis ... humus na grc kto dnes ziskava VS tituly: napr. informatika - idiot co nevie gramatiku materinskej reci, v zivote nenaprogramoval riadok kodu, bakalarku/diplomovku si dal za par stoviek spravit, na vsetkych skuskach preliezol bud z milosti alebo psychologickym vydieranim (nikde nechodil a zjavi sa na poslednom termine a bedaka ze ked mi to nedate tak koncim), na statnicich preliezol s odretymi usami a pracu obhajil nahodou ... po novom takemuto idiotovi jedna starost ubudne: uz nemusi robit statnice
Odpovedať Známka: 10.0 Hodnotiť:
 

je mi z toho na grcanie
Odpovedať Známka: 10.0 Hodnotiť:
 

preto je lepsie nemat VS :)
Odpovedať Hodnotiť:
 

To dnes este niekto sleduje ci dokonca veri mainstreamu???
Nesrandujte. Mozno tak deti z pomocnej skoly, ale inac.....
Odpovedať Hodnotiť:
 

Lol, ty si o sebe musíš myslieť že aký si veľký intelektuál a pritom si len prijebané decko.
Odpovedať Hodnotiť:
 

Mhm,ty si cisty exemplar :D
Odpovedať Hodnotiť:

Pridať komentár