<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Techniky hackerů Archives - DIGITÁLNÍ SEBEOBRANA</title>
	<atom:link href="https://www.digitalnisebeobrana.cz/category/techniky-hackeru/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.digitalnisebeobrana.cz/category/techniky-hackeru/</link>
	<description></description>
	<lastBuildDate>Wed, 26 Mar 2025 17:29:48 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.6.2</generator>

<image>
	<url>https://www.digitalnisebeobrana.cz/wp-content/uploads/2018/12/cropped-mr.black_-32x32.png</url>
	<title>Techniky hackerů Archives - DIGITÁLNÍ SEBEOBRANA</title>
	<link>https://www.digitalnisebeobrana.cz/category/techniky-hackeru/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>O původu hackerů</title>
		<link>https://www.digitalnisebeobrana.cz/on-the-origin-of-hackers/</link>
		
		<dc:creator><![CDATA[Milan]]></dc:creator>
		<pubDate>Tue, 20 Jul 2021 21:29:36 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[hacky]]></category>
		<category><![CDATA[historie]]></category>
		<category><![CDATA[Techniky hackerů]]></category>
		<category><![CDATA[hackeři]]></category>
		<category><![CDATA[šifrování]]></category>
		<category><![CDATA[trik]]></category>
		<guid isPermaLink="false">https://www.digitalni-sebeobrana.cz/?p=1687</guid>

					<description><![CDATA[<p>Kdy se začala psát historie hackování? Pokud hádáte druhou polovinu 20. století, musíte jít trochu dál proti proudu času. Nebylo to dokonce ani prolomení zpráv šifrovaných Enigmou během druhé světové války. Od prvního známého hacku komunikační sítě nás dělí více než 180 let (spoiler: nebyl to telefon, Alexander Graham Bell si poprvé zavolal až 42 &#8230;<br /><a href="https://www.digitalnisebeobrana.cz/on-the-origin-of-hackers/" class="more-link pen_button pen_element_default pen_icon_arrow_double">Pokračovat ve čtení <span class="screen-reader-text">O původu hackerů</span></a></p>
<p>The post <a href="https://www.digitalnisebeobrana.cz/on-the-origin-of-hackers/">O původu hackerů</a> appeared first on <a href="https://www.digitalnisebeobrana.cz">DIGITÁLNÍ SEBEOBRANA</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Kdy se začala psát historie hackování? Pokud hádáte druhou polovinu 20. století, musíte jít trochu dál proti proudu času. Nebylo to dokonce ani prolomení zpráv šifrovaných Enigmou během druhé světové války.<br />
Od prvního známého hacku komunikační sítě nás dělí více než 180 let (spoiler: nebyl to telefon, Alexander Graham Bell si poprvé zavolal až 42 let poté). <span id="more-1687"></span></p>
<h2>Chappeho telegraf</h2>
<p><a href="https://www.digitalni-sebeobrana.cz/wp-content/uploads/2021/07/Telegraphe_Chappe_1.jpg"><img decoding="async" class="alignright size-medium wp-image-1691" src="https://www.digitalni-sebeobrana.cz/wp-content/uploads/2021/07/Telegraphe_Chappe_1-146x300.jpg" alt="" width="146" height="300" srcset="https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/Telegraphe_Chappe_1-146x300.jpg 146w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/Telegraphe_Chappe_1-600x1232.jpg 600w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/Telegraphe_Chappe_1-499x1024.jpg 499w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/Telegraphe_Chappe_1-768x1577.jpg 768w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/Telegraphe_Chappe_1-748x1536.jpg 748w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/Telegraphe_Chappe_1-500x1027.jpg 500w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/Telegraphe_Chappe_1-800x1643.jpg 800w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/Telegraphe_Chappe_1-640x1314.jpg 640w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/Telegraphe_Chappe_1.jpg 877w" sizes="(max-width: 146px) 100vw, 146px" /></a> V roce 1794 přišel francouzský vynálezce Claude Chappe se systémem vizuálních semaforových telegrafů. Pomocí nastavení ohebných ramen umístěných na věži (stožáru) bylo možno zobrazit písmena, čísla i některé speciální znaky, jako například začátek a konec komunikace nebo vymazání posledního znaku při překlepu. V tomto případě spíše &#8222;přeohnutí&#8220;.</p>
<p>Jednotlivé věže byly od sebe vzdáleny tak, aby bylo z jedné vidět na další. A tak se zpráva mohla šířit z jedné věže na druhou až do cílové destinace. Uvádí se, že rychlost přenosu zprávy byla až 500 km za hodinu.</p>
<p>Ve Francii byla během 19. století vybudována síť Chappeho vizuálních telegrafů pro potřeby státu (a hlavně armády). Například mezi Paříží a Brestem bylo na trase 58 stanic. Běžní občané služby této komunikační sítě ale využít nemohli.</p>
<p><a href="https://www.digitalni-sebeobrana.cz/wp-content/uploads/2021/07/mapReseau_chappe77.png"><img fetchpriority="high" decoding="async" class="alignright size-medium wp-image-1690" src="https://www.digitalni-sebeobrana.cz/wp-content/uploads/2021/07/mapReseau_chappe77-212x300.png" alt="" width="212" height="300" srcset="https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/mapReseau_chappe77-212x300.png 212w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/mapReseau_chappe77-600x849.png 600w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/mapReseau_chappe77-724x1024.png 724w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/mapReseau_chappe77-768x1086.png 768w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/mapReseau_chappe77-1086x1536.png 1086w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/mapReseau_chappe77-1448x2048.png 1448w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/mapReseau_chappe77-500x707.png 500w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/mapReseau_chappe77-800x1132.png 800w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/mapReseau_chappe77-1280x1810.png 1280w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/mapReseau_chappe77-1920x2716.png 1920w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/mapReseau_chappe77-640x905.png 640w" sizes="(max-width: 212px) 100vw, 212px" /></a>V komunikaci se dokonce používalo end-to-end šifrování. Vzhledem k tomu, že pomocí sítě telegrafů byla přenášena vojenská tajemství, nebylo příliš vhodné, aby si komunikaci mohl číst kdokoliv, kdo měl výhled na telegrafní věž. Odesílatel a příjemce tak měli dohodnutý klíč, pomocí kterého šifrovali své zprávy. Operátoři věží po cestě jen šifrovanou zprávu opakovali znak za znakem aniž by dokázali rozluštit, co je obsahem zprávy. Odesílatel a příjemce zprávy tak měli v roce 1800 více soukromí než uživatelé Facebook Messengeru v roce 2021 (o šifrování messengerů více <a href="https://www.digitalni-sebeobrana.cz/sifrovani-zprav-demo/">zde</a>).</p>
<h2>François a Louis Blanc</h2>
<p>Bratři Blancové obchodovali se státními dluhopisy na burze v Bordeaux. Při takovém obchodování je rychlost informací stěžejní &#8211; kdo má rychlejší zprávy z centrálního bodu dění (v tomto případě Paříž), má nad ostatními obchodníky výhodu, protože může lépe předvídat pohyby na burze.</p>
<p><a href="https://www.digitalni-sebeobrana.cz/wp-content/uploads/2021/07/Portrait_de_Francois_Blanc.jpg"><img decoding="async" class="alignright size-thumbnail wp-image-1689" src="https://www.digitalni-sebeobrana.cz/wp-content/uploads/2021/07/Portrait_de_Francois_Blanc-150x150.jpg" alt="" width="150" height="150" srcset="https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/Portrait_de_Francois_Blanc-150x150.jpg 150w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/Portrait_de_Francois_Blanc-300x300.jpg 300w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/Portrait_de_Francois_Blanc-100x100.jpg 100w" sizes="(max-width: 150px) 100vw, 150px" /></a>Zprávy z Paříže do Bordeaux byly tradičně posílány dostavníkem, což trvalo pět dní. Někteří obchodníci se snažili zkrátit tuto dobu používáním poštovních holubů nebo najímáním poslů. To bylo sice rychlejší, ale ne nijak výrazně. Bratrům Blancovým to rozhodně nestačilo. Věděli, že existuje výrazně rychlejší způsob komunikace na dlouhé vzdálenosti. Ten byl ale vyhrazen armádě, obchodníci jej využít nemohli. A tak většina obchodníků nadále přemýšlela nad zlepšováním aerodynamiky holuba. Ale bratři Blancové byli hackeři (i když to o sobě na Twitteru podle dostupných zdrojů netvrdili). Takže se myšlenky na využití Chappeho telegrafní sítě nevzdali.</p>
<h2>Plán</h2>
<p><a href="https://www.digitalni-sebeobrana.cz/wp-content/uploads/2021/07/1024px-Telegraphe_Chappe_2.jpg"><img loading="lazy" decoding="async" class="alignright size-thumbnail wp-image-1692" src="https://www.digitalni-sebeobrana.cz/wp-content/uploads/2021/07/1024px-Telegraphe_Chappe_2-150x150.jpg" alt="" width="150" height="150" srcset="https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/1024px-Telegraphe_Chappe_2-150x150.jpg 150w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/1024px-Telegraphe_Chappe_2-300x300.jpg 300w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/1024px-Telegraphe_Chappe_2-100x100.jpg 100w" sizes="(max-width: 150px) 100vw, 150px" /></a>Operátoři telegrafů nebyli asi nejlépe placení zaměstnanci ve Francii. Takže řešením by mohla být stará dobrá a osvědčená korupce.<br />
Pokud by ale chtěli bratři Blancové posílat zprávy standardním způsobem, museli by podplatit všechny operátory po cestě z Paříže do Bordeaux. Což už by se mohlo prodražit.<br />
Museli tedy přijít na to, jak tuto drahou nepříjemnost vyřešit.<br />
Jak bylo zmíněno výše, systém obsahoval symbol pro vymazání posledního znaku &#8211; operátor zapisuje znaky tak, jak je vidí na semaforu a pokud uvidí symbol pro vymazání, prostě poslední znak smaže a pokračuje dál.<br />
Právě toho se rozhodli hackeři využít. Budou posílat tajné zprávy tak, že po &#8222;jejich&#8220; znaku vloženém do běžné armádní zprávy pošlou znak pro vymazání. Kdokoliv, kdo vidí semafor tento znak může vidět, ale operátor koncové věže ho z papíru vymaže (případně vůbec nenapíše). Tak bude zpráva předána a zároveň po ní nezůstane písemný důkaz.</p>
<h2>Ponožky jako datový nosič</h2>
<p>Bylo potřeba ještě vyřešit jeden problém. Po cestě z Paříže do Bordeaux byla ještě věž v Tours (přibližně 200 km od Paříže), kde byly zprávy dekódovány a přeposílány dál bez chyb. Takže zprávy musely být posílány odsud. A musely se do Tours dostat nějak nenápadně.<br />
Naštěstí nebylo potřeba posílat nějaké rozsáhlé romány (to by při tomto scénáři ani nebylo možné), stačilo pár domluvených signálů. A tak byly do Tours z Paříže posílány poštovní balíčky, které obsahovaly oblečení. Druh oblečení (rukavice, ponožky, kravaty), který byl označen v průvodním dopise označoval, zda nějaký titul na burze klesá nebo roste a barva zase výši změny.</p>
<h2>Hack</h2>
<p><a href="https://www.digitalni-sebeobrana.cz/wp-content/uploads/2021/07/GrilleDesSignauxDeCorrespondance.jpg"><img loading="lazy" decoding="async" class="alignright size-thumbnail wp-image-1697" src="https://www.digitalni-sebeobrana.cz/wp-content/uploads/2021/07/GrilleDesSignauxDeCorrespondance-150x150.jpg" alt="" width="150" height="150" srcset="https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/GrilleDesSignauxDeCorrespondance-150x150.jpg 150w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/GrilleDesSignauxDeCorrespondance-300x300.jpg 300w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/GrilleDesSignauxDeCorrespondance-100x100.jpg 100w" sizes="(max-width: 150px) 100vw, 150px" /></a>Hackování mohlo začít. Komplic v Paříži podle změn na burze poskládal oblečení do balíku a odeslal do Tours. Tam podplacený operátor telegrafu (dostal jednorázově 1500 franků za zapojení do konspirace, poté každý měsíc 150 franků a navíc ještě bonus 20 franků za každou předanou zprávu) odeslal zprávu s vloženými &#8222;chybami&#8220;.<br />
U věže poblíž Bordeaux čekal další komplic s dalekohledem, sledoval telegraf a zapisoval znaky, které byly označeny jako chybné. A tím se dostaly zprávy k našim obchodníkům, kteří tak měli před ostatními několik dní náskok.</p>
<h2>Odhalení</h2>
<p>Systém perfektně fungoval dva roky. Odesláno bylo takto celkem 121 zpráv (a balíků s oblečením). Podezření kupodivu nevzbudilo ani náhlé zbohatnutí operátorů telegrafu (běžná denní mzda operátora činila 1,50 franku).<br />
Pravda vyšla najevo až ve chvíli, kdy jeden z operátorů onemocněl a před smrtí se s celou záležitostí svěřil příteli.<br />
Bratři Blancové ale překvapivě nenesli žádné následky. Francouzská legislativa jednoduše nezakazovala vkládání vlastních zpráv do telegrafního systému. Tehdejší zákonodárce to vůbec nenapadlo.<br />
A tak se z nich později mohli stát úspěšní provozovatelé kasin (včetně kasina Monte Carlo v Monaku).</p>
<p>Jak je vidět už z prvního zdokumentovaného hackerského útoku, nejslabším článkem zabezpečení bývá člověk.</p>
<h3>Zdroje:</h3>
<p><a href="https://fr.wikipedia.org/wiki/T%C3%A9l%C3%A9graphe_Chappe">https://fr.wikipedia.org/wiki/T%C3%A9l%C3%A9graphe_Chappe</a><br />
<a href="https://en.wikipedia.org/wiki/Fran%C3%A7ois_Blanc">https://en.wikipedia.org/wiki/Fran%C3%A7ois_Blanc</a><br />
<a href="https://www.schneier.com/blog/archives/2018/05/1834_the_first_.html">https://www.schneier.com/blog/archives/2018/05/1834_the_first_.html</a><br />
<a href="https://gallica.bnf.fr/ark:/12148/bpt6k4393846/f1.item">https://gallica.bnf.fr/ark:/12148/bpt6k4393846/f1.item</a></p>
<p>The post <a href="https://www.digitalnisebeobrana.cz/on-the-origin-of-hackers/">O původu hackerů</a> appeared first on <a href="https://www.digitalnisebeobrana.cz">DIGITÁLNÍ SEBEOBRANA</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hackeři &#8211; proti komu se bráníme?</title>
		<link>https://www.digitalnisebeobrana.cz/hackeri-proti-komu-se-branime/</link>
		
		<dc:creator><![CDATA[Milan]]></dc:creator>
		<pubDate>Thu, 15 Jul 2021 11:41:01 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Techniky hackerů]]></category>
		<category><![CDATA[video]]></category>
		<category><![CDATA[black hat]]></category>
		<category><![CDATA[grey hat]]></category>
		<category><![CDATA[hackeři]]></category>
		<category><![CDATA[lockpicking]]></category>
		<category><![CDATA[white hat]]></category>
		<guid isPermaLink="false">https://www.digitalni-sebeobrana.cz/?p=1659</guid>

					<description><![CDATA[<p>Hackerství a hackeři jsou opředeni mnoha mýty, na čemž se asi nejvíce podílí filmová produkce a také novináři, kteří potřebují zaujmout své čtenáře a diváky. Velmi málo z toho, co vidíme v médiích ale odpovídá realitě. Kdo jsou tedy ti obávaní hackeři, můžu je nějak poznat a co mají společného? Hackeři pocházejí z různých prostředí, &#8230;<br /><a href="https://www.digitalnisebeobrana.cz/hackeri-proti-komu-se-branime/" class="more-link pen_button pen_element_default pen_icon_arrow_double">Pokračovat ve čtení <span class="screen-reader-text">Hackeři &#8211; proti komu se bráníme?</span></a></p>
<p>The post <a href="https://www.digitalnisebeobrana.cz/hackeri-proti-komu-se-branime/">Hackeři &#8211; proti komu se bráníme?</a> appeared first on <a href="https://www.digitalnisebeobrana.cz">DIGITÁLNÍ SEBEOBRANA</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Hackerství a hackeři jsou opředeni mnoha mýty, na čemž se asi nejvíce podílí filmová produkce a také novináři, kteří potřebují zaujmout své čtenáře a diváky. Velmi málo z toho, co vidíme v médiích ale odpovídá realitě.<span id="more-1659"></span></p>
<h2>Kdo jsou tedy ti obávaní hackeři, můžu je nějak poznat a co mají společného?</h2>
<p>Hackeři pocházejí z různých prostředí, z různých částí světa a z různých sociálních vrstev. Nedá se obecně říct, že typický hacker je pětadvacetiletý běloch, závislý na kofeinu z energy drinků, který si nerozumí se svými vrstevníky a veškerý svůj volný čas tráví v tmavém sklepě obklopen počítači.<br />
Co ale má většina hackerů společného je schopnost používat věci jiným způsobem, než jak bylo zamýšleno a obcházet překážky. Ať jde o fyzické, technologické nebo psychologické.<br />
Na začátku bývá zvědavost. Jak funguje svět okolo nás, jak fungují různé nástroje a jak funguje lidská mysl. A jestli má daný předmět zájmu ve svém designu nějaké slabiny, které se dají využít nebo zneužít (to je často spíše subjektivní hodnocení).</p>
<h2>Otevíráme zámek</h2>
<p><a href="https://www.digitalni-sebeobrana.cz/wp-content/uploads/2021/07/lockpicking.jpg"><img loading="lazy" decoding="async" class="alignright size-medium wp-image-1665" src="https://www.digitalni-sebeobrana.cz/wp-content/uploads/2021/07/lockpicking-225x300.jpg" alt="" width="225" height="300" srcset="https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/lockpicking-225x300.jpg 225w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/lockpicking-600x800.jpg 600w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/lockpicking-500x666.jpg 500w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/lockpicking.jpg 640w" sizes="(max-width: 225px) 100vw, 225px" /></a>Když chcete otevřít klasický zámek, je dobré nejdříve vědět, jak funguje jeho mechanismus. Poté můžete použít nástroje a techniky, jak ho otevřít bez klíče. Nebo prostě použijete trhavinu. To sice může být efektní, ale má to několik menších nevýhod. Někdo si toho může všimnout a mít zvláštní otázky jako jestli jsou ty dveře vaše, proč si normálně neodemknete a kde jste vzali tu nezdaněnou výbušninu. Někdy se může hodit i to, aby majitel zámku ani v budoucnu nezjistil, že byl odemčen (po použití výbušniny se celkem špatně zamyká). No a také se může stát, že výbuchem zničíte to, co je za tím zámkem a kvůli čemu to vlastně celé děláte. Nemluvě o tom, že při neopatrném zacházení se může radikálně snížit počet vašich oblíbených končetin.<br />
Proto je celkem výhodné vědět, že v zámku je mechanismus, který se dá otevřít poměrně rychle, tiše a bez dalších následků. Proto hackeři obvykle velmi dobře znají systémy, na které útočí. Jak si ukážeme později, neznamená to, že hacker musí být počítačový génius. Skoro v každé oblasti se dá najít prostor pro hackery.<br />
Hacking totiž není jen to, že se dostáváme někam, kam bychom se dostat neměli. Může jít i o schopnost používat věci jinak. Např. v poslední době oblíbený biohacking není o tom, že se vkrademe do (nejlépe) vlastního těla a něco si tam vezmeme. Spíše se snažíme vylepšit procesy, které se tam dějí.<br />
Já se budu držet popisu hackerství v tom nejznámějším IT sektoru, ale v podstatě cokoliv se dá nějakým způsobem aplikovat i jinde.</p>
<h2>Hackeři, móda a stát</h2>
<p><a href="https://www.digitalni-sebeobrana.cz/wp-content/uploads/2021/07/blackhatwhitehat.png"><img loading="lazy" decoding="async" class="alignright size-medium wp-image-1660" src="https://www.digitalni-sebeobrana.cz/wp-content/uploads/2021/07/blackhatwhitehat-300x231.png" alt="Western" width="300" height="231" srcset="https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/blackhatwhitehat-300x231.png 300w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/07/blackhatwhitehat.png 436w" sizes="(max-width: 300px) 100vw, 300px" /></a>Protože svět potřebuje škatulky, začali se i hackeři dělit na skupiny: black hat, white hat a grey hat. Toto označení bylo převzato z Hollywoodských westernů dvacátých let 20. století, kde byla nepsaná konvence, že hrdinové nosí bílé a padouši černé klobouky. Aspoň to tedy tak píší na Wikipedii.</p>
<p><strong>Black hat</strong> hackeři jsou ekvivalent záporných hrdinů divokého západu. Využívají své znalosti ke svému obohacení případně k poškození své oběti. Black Hat hacker se nabourá do vašeho bankovního účtu a sebere peníze, nainstaluje do vašeho počítače program pro sledování webkamery nebo shodí webové stránky vaší firmy.</p>
<p>Zvláštní podskupinou black hat hackerů jsou státem organizovaní hackeři. Většinou jsou to zaměstnanci nebo kontraktoři tajných služeb nebo armády, kteří mají za úkol cyber útoky na cíle mimo území daného státu. Oproti samostatným hackerům mají velkou výhodu v tom, že mají přístup k nejlepší technice či dalším zdrojům a můžou si tak dovolit útoky, které jsou pro ostatní nedostupné. Toto téma si ale zaslouží vlastní článek. Tak o tom víc někdy příště.</p>
<p><strong>White hat</strong> hacker se do webových stránek vaší firmy nabourá také. Ale je tu jeden podstatný rozdíl. On to udělá jen s vaším souhlasem. Proto se jim také říká etičtí hackeři. Proč byste ten souhlas dávali? Právě proto, že chcete vědět, jestli je vaše firma proti takovému útoku zabezpečena. Pokud se white hat hackerovi takový průnik podaří, nic zlého vám neprovede. Naopak, dostanete od něj přesný popis toho, co je potřeba opravit, aby se tam nikdo jiný už nedostal. A vy mu za to zaplatíte. Takovému hackingu se říká penetrační testování. White hat hackeři často zakládají firmy, které pomáhají svým zákazníkům zvyšovat bezpečnost jejich systémů.</p>
<p><strong>Grey Hat</strong> hacker &#8211; často se tvrdí, že jsou něco mezi. Málokde se ale dozvíte, co to znamená být něco mezi. Může být někdo jenom trochu zloděj? Spíše je to tak, že je ta hranice mezi white hat a black hat nejasná. Hacker se sice tváří jako white hat, ale existuje podezření, že svoje znalosti a um používá i neeticky. Případně útočí na firmy, organizace nebo třeba státy bez jejich souhlasu a vědomí, ale vedou ho k tomu (někdy subjektivně) dobré důvody. Může to být ekologický aktivista, bojovník za lidská práva nebo třeba náboženský fanatik.</p>
<h2>Legálnost versus etičnost</h2>
<p>Zároveň je potřeba rozlišovat mezi legalitou a etikou. Zákony jsou různé v různých částech světa. Například zde v Evropě platí téměř každých 500km jiná pravidla. Co je legální v Praze, může být trestné ve Vídni. A protože Internet hranice nemá, je to pro posuzování ještě složitější. V zemích, jako je třeba Severní Korea je například ve většině případů ilegální jakékoliv použití počítače. Proto není možné posuzovat hackery podle lokálního národního práva. Zvláště v době, kdy národní státy začínají ztrácet smysl.</p>
<h2>Střelci naslepo a nestátní armády</h2>
<p>Existuje ještě jedna skupina. Nejsou to hackeři v pravém slova smyslu. Spíše rádoby hackeři. Vžilo se pro ně označení &#8222;Script kiddies&#8220;. Dnes je totiž na Internetu velké množství hackerských nástrojů, které jsou volně ke stažení. A vypadat před kámošem jako hacker může být lákavé. Stáhnout nějaký prográmek, stisknout pomyslné tlačítko &#8222;Hackni to!&#8220; není složité. Útočník ale většinou nic nezíská. Protože i s těmito nástroji je potřeba pracovat cíleně a s přesným nastavením. Na druhou stranu, i když nic nezíská, může přeci jen napáchat nějaké škody (poškodit databázi, smazat důležité soubory, zahltit síť atd.). Proto je důležité chránit systémy i před takovýmito amatérskými útoky.</p>
<p>V cyber světě můžeme najít i nestátní organizované hackerské skupiny. Jsou to vlastně takové malé armády hackerů, kteří mají nějaký společný cíl a kterého se snaží dosáhnout spojením svých sil. Neznamená to ale nutně, že se tyto skupiny scházejí někde na tajných místech a odtud provádějí své útoky (etické či neetické). Jednotlivý členové se mezi sebou často osobně vůbec neznají. Můžou být rozeseti po celém světě, operují pod přezdívkami a vše, co o sobě navzájem potřebují vědět jsou jejich schopnosti. To mj. zajišťuje i jejich fyzickou bezpečnost. Když je nějaký člen skupiny odhalen, nemůže o svých kolezích prozradit nic důležitého.</p>
<h2>Chci se stát hackerem</h2>
<p>Častá otázka je, jak se člověk může stát hackerem. Odpověď na ni není jednoduchá a rozhodně ne univerzální. Hackerství je o každodenním učení a prohlubování svých znalostí. V podstatě každý, kdo je expertem ve svém oboru a má touhu se dál zlepšovat a pronikat do každého detailu, se může stát hackerem. Neexistuje ani jasná hranice, kdy o sobě (nebo o někom jiném) můžeme říci, že je hacker. Existují sice různé kurzy a certifikáty, ale ani to není nutná podmínka. Certifikát z vás nutně hackera neudělá, pokud se tomu dál nevěnujete a na druhou stranu jeho absence (stojí to čas a peníze) neznamená, že hackerem nejste.</p>
<h2>No a jak tedy otevřu ten zámek?</h2>
<p>Není to těžké a po natrénování to může jít poměrně rychle. Toto je ovšem jen taková základní technika, víceméně je to svým způsobem sport (ano, pořádají se v tom soutěže). Profesionální zloději ji téměř nevyužívají.</p>
<p>Návod naleznete ve videu, jak ubránit vaše digitální zámky <a href="https://www.digitalni-sebeobrana.cz/osobni-konzultace/">vám řeknu já</a> <img src="https://s.w.org/images/core/emoji/15.0.3/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<div data-mode="normal" data-oembed="1" data-provider="youtube" id="arve-youtube-zj8w-pbnolq" style="max-width:1400px;" class="arve">
<div class="arve-inner">
<div style="aspect-ratio:350/197" class="arve-embed arve-embed--has-aspect-ratio">
<div class="arve-ar" style="padding-top:56.285714%"></div>
<p>			<iframe allow="accelerometer &#039;none&#039;;autoplay &#039;none&#039;;camera &#039;none&#039;;ch-ua &#039;none&#039;;clipboard-read &#039;none&#039;;clipboard-write;display-capture &#039;none&#039;;encrypted-media &#039;none&#039;;gamepad &#039;none&#039;;geolocation &#039;none&#039;;gyroscope &#039;none&#039;;hid &#039;none&#039;;identity-credentials-get &#039;none&#039;;idle-detection &#039;none&#039;;keyboard-map &#039;none&#039;;local-fonts &#039;none&#039;;magnetometer &#039;none&#039;;microphone &#039;none&#039;;midi &#039;none&#039;;payment &#039;none&#039;;picture-in-picture;publickey-credentials-create &#039;none&#039;;publickey-credentials-get &#039;none&#039;;screen-wake-lock &#039;none&#039;;serial &#039;none&#039;;sync-xhr;usb &#039;none&#039;;window-management &#039;none&#039;;xr-spatial-tracking &#039;none&#039;;" allowfullscreen="" class="arve-iframe fitvidsignore" credentialless data-arve="arve-youtube-zj8w-pbnolq" data-lenis-prevent="" data-src-no-ap="https://www.youtube-nocookie.com/embed/zj8W-PbnOlQ?feature=oembed&amp;iv_load_policy=3&amp;modestbranding=1&amp;rel=0&amp;autohide=1&amp;playsinline=0&amp;autoplay=0" frameborder="0" height="788" loading="lazy" name="" referrerpolicy="strict-origin-when-cross-origin" sandbox="allow-scripts allow-same-origin allow-presentation allow-popups allow-popups-to-escape-sandbox" scrolling="no" src="https://www.youtube-nocookie.com/embed/zj8W-PbnOlQ?feature=oembed&#038;iv_load_policy=3&#038;modestbranding=1&#038;rel=0&#038;autohide=1&#038;playsinline=0&#038;autoplay=0" title="" width="1400"></iframe></p></div>
</p></div>
<p>	<script type="application/ld+json">{"@context":"http:\/\/schema.org\/","@id":"https:\/\/www.digitalnisebeobrana.cz\/hackeri-proti-komu-se-branime\/#arve-youtube-zj8w-pbnolq","type":"VideoObject","embedURL":"https:\/\/www.youtube-nocookie.com\/embed\/zj8W-PbnOlQ?feature=oembed&iv_load_policy=3&modestbranding=1&rel=0&autohide=1&playsinline=0&autoplay=0"}</script>
</div>
<p>The post <a href="https://www.digitalnisebeobrana.cz/hackeri-proti-komu-se-branime/">Hackeři &#8211; proti komu se bráníme?</a> appeared first on <a href="https://www.digitalnisebeobrana.cz">DIGITÁLNÍ SEBEOBRANA</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Videosérie Digitální Sebeobrany</title>
		<link>https://www.digitalnisebeobrana.cz/videokurz-digitalni-sebeobrany/</link>
		
		<dc:creator><![CDATA[Milan]]></dc:creator>
		<pubDate>Mon, 15 Mar 2021 13:29:57 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[První pomoc!]]></category>
		<category><![CDATA[nástroje]]></category>
		<category><![CDATA[Rychlé novinky]]></category>
		<category><![CDATA[Techniky hackerů]]></category>
		<category><![CDATA[video]]></category>
		<category><![CDATA[kurz]]></category>
		<category><![CDATA[sebeobrana]]></category>
		<guid isPermaLink="false">https://www.digitalni-sebeobrana.cz/?p=1564</guid>

					<description><![CDATA[<p>Série videí o soukromí a bezpečnosti v digitálním prostoru. Video sérii naleznete na tomto odkazu Jednotlivé díly: Password123! Obrněný účty Zámky, šifry, zálohy Jak funguje šifrování Messengery Phishing 1⧸2 Phishing 2⧸2 VPN Tor a I2P Kryptoměny &#8211; Seed Kryptoměny anonymně Antiviry</p>
<p>The post <a href="https://www.digitalnisebeobrana.cz/videokurz-digitalni-sebeobrany/">Videosérie Digitální Sebeobrany</a> appeared first on <a href="https://www.digitalnisebeobrana.cz">DIGITÁLNÍ SEBEOBRANA</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Série videí o soukromí a bezpečnosti v digitálním prostoru.<span id="more-1564"></span></p>
<p>Video sérii naleznete na tomto <a href="https://odysee.com/@paralelnipolis:6/sodomkidigitlnsebeobranakryptoanarchievpraxidXHLJGO1k0I6VnF3ReVg:a?lid=36799b62a6f3b5017e9972ef38b46ce615825b80" rel="noopener" target="_blank">odkazu</a></p>
<p><strong>Jednotlivé díly:</strong></p>
<p><a aria-label="Sodomák I Digitální Sebeobrana： Password123! by Video content from Paralelni Polis Prague 1 month ago, 21:36" href="https://odysee.com/@paralelnipolis:6/sodomkidigitlnsebeobranapassword123tRV4KkIS6rMzaMLns0eY:4?lid=36799b62a6f3b5017e9972ef38b46ce615825b80"></p>
<div class="claim-preview__title"><span title="Sodomák I Digitální Sebeobrana： Password123!" class="truncated-text" style="-webkit-line-clamp: 2;"> Password123!</span></div>
<p></a></p>
<p><a aria-label="Sodomák I Digitální Sebeobrana： Obrněný účty by Video content from Paralelni Polis Prague 1 month ago, 23:34" href="https://odysee.com/@paralelnipolis:6/sodomkidigitlnsebeobranaobrnntys80bsTO8OePkR2sRZUmO:4?lid=36799b62a6f3b5017e9972ef38b46ce615825b80"></p>
<div class="claim-preview__title"><span title="Sodomák I Digitální Sebeobrana： Obrněný účty" class="truncated-text" style="-webkit-line-clamp: 2;"> Obrněný účty</span></div>
<p></a></p>
<p><a aria-label="Sodomák I Digitální Sebeobrana： Zámky, šifry, zálohy by Video content from Paralelni Polis Prague 1 month ago, 25:27" href="https://odysee.com/@paralelnipolis:6/sodomkidigitlnsebeobranazmkyifryzlohyf4wgFwiDBWqZmFvXy8LZ:3?lid=36799b62a6f3b5017e9972ef38b46ce615825b80"></p>
<div class="claim-preview__title"><span title="Sodomák I Digitální Sebeobrana： Zámky, šifry, zálohy" class="truncated-text" style="-webkit-line-clamp: 2;"> Zámky, šifry, zálohy</span></div>
<p></a></p>
<p><a aria-label="Sodomák ｜ Digitální Sebeobrana： Jak funguje šifrování by Video content from Paralelni Polis Prague 1 month ago, 34:11" href="https://odysee.com/@paralelnipolis:6/sodomkdigitlnsebeobranajakfungujeifrovnfiKxRu3ZPTXA1gm3gZ0D:1?lid=36799b62a6f3b5017e9972ef38b46ce615825b80"></p>
<div class="claim-preview__title"><span title="Sodomák ｜ Digitální Sebeobrana： Jak funguje šifrování" class="truncated-text" style="-webkit-line-clamp: 2;">  Jak funguje šifrování</span></div>
<p></a></p>
<p><a aria-label="Sodomák ｜ Digitální Sebeobrana： Messengery by Video content from Paralelni Polis Prague 1 month ago, 29:58" href="https://odysee.com/@paralelnipolis:6/sodomkdigitlnsebeobranamessengerynCoCLTLsGYUJFs5mIXjv:c?lid=36799b62a6f3b5017e9972ef38b46ce615825b80"></p>
<div class="claim-preview__title"><span title="Sodomák ｜ Digitální Sebeobrana： Messengery" class="truncated-text" style="-webkit-line-clamp: 2;">  Messengery</span></div>
<p></a></p>
<p><a aria-label="Sodomák ｜ Digitální Sebeobrana： Phishing 1⧸2 by Video content from Paralelni Polis Prague 1 month ago, 17:36" href="https://odysee.com/@paralelnipolis:6/sodomkdigitlnsebeobranaphishing12VLBQosL7M2IGIordjIQj:4?lid=36799b62a6f3b5017e9972ef38b46ce615825b80"></p>
<div class="claim-preview__title"><span title="Sodomák ｜ Digitální Sebeobrana： Phishing 1⧸2" class="truncated-text" style="-webkit-line-clamp: 2;">  Phishing 1⧸2</span></div>
<p></a></p>
<p><a aria-label="Sodomák ｜ Digitální Sebeobrana： Phishing 2⧸2 by Video content from Paralelni Polis Prague 1 month ago, 20:10" href="https://odysee.com/@paralelnipolis:6/sodomkdigitlnsebeobranaphishing22FKI7y4dACGhTRLKaowXO:1?lid=36799b62a6f3b5017e9972ef38b46ce615825b80"></p>
<div class="claim-preview__title"><span title="Sodomák ｜ Digitální Sebeobrana： Phishing 2⧸2" class="truncated-text" style="-webkit-line-clamp: 2;">  Phishing 2⧸2</span></div>
<p></a></p>
<p><a aria-label="Sodomák ｜ Digitální Sebeobrana： VPN by Video content from Paralelni Polis Prague 1 month ago, 27:32" href="https://odysee.com/@paralelnipolis:6/sodomkdigitlnsebeobranavpnV9YTorZ0D2KxRYebjYyr:0?lid=36799b62a6f3b5017e9972ef38b46ce615825b80"></p>
<div class="claim-preview__title"><span title="Sodomák ｜ Digitální Sebeobrana： VPN" class="truncated-text" style="-webkit-line-clamp: 2;">  VPN</span></div>
<p></a></p>
<p><a aria-label="Sodomák ｜ Digitální Sebeobrana： Tor a I2P by Video content from Paralelni Polis Prague 1 month ago, 28:36" href="https://odysee.com/@paralelnipolis:6/sodomkdigitlnsebeobranatorai2poZXr1opEsngUm5M6oJWy:1?lid=36799b62a6f3b5017e9972ef38b46ce615825b80"></p>
<div class="claim-preview__title"><span title="Sodomák ｜ Digitální Sebeobrana： Tor a I2P" class="truncated-text" style="-webkit-line-clamp: 2;">  Tor a I2P</span></div>
<p></a></p>
<p><a aria-label="Sodomák ｜ Digitální Sebeobrana： Kryptoměny - Seed by Video content from Paralelni Polis Prague 1 month ago, 24:04" href="https://odysee.com/@paralelnipolis:6/sodomkdigitlnsebeobranakryptomny-seedVXAivOINIqnUJlBVjyfm:7?lid=36799b62a6f3b5017e9972ef38b46ce615825b80"></p>
<div class="claim-preview__title"><span title="Sodomák ｜ Digitální Sebeobrana： Kryptoměny - Seed" class="truncated-text" style="-webkit-line-clamp: 2;">  Kryptoměny &#8211; Seed</span></div>
<p></a></p>
<p><a aria-label="Sodomák ｜ Digitální Sebeobrana： Kryptoměny anonymně by Video content from Paralelni Polis Prague 1 month ago, 25:25" href="https://odysee.com/@paralelnipolis:6/sodomkdigitlnsebeobranakryptomnyanonymnZlzAkfN1Fu0Px0pItL1G:5?lid=36799b62a6f3b5017e9972ef38b46ce615825b80"></p>
<div class="claim-preview__title"><span title="Sodomák ｜ Digitální Sebeobrana： Kryptoměny anonymně" class="truncated-text" style="-webkit-line-clamp: 2;">  Kryptoměny anonymně</span></div>
<p></a></p>
<p><a aria-label="Sodomák ｜ Digitální Sebeobrana： Antiviry by Video content from Paralelni Polis Prague 1 month ago, 10:55" href="https://odysee.com/@paralelnipolis:6/sodomkdigitlnsebeobranaantivirylkVs9qfeFQBqWDau0RaZ:4?lid=36799b62a6f3b5017e9972ef38b46ce615825b80"></p>
<div class="claim-preview__title"><span title="Sodomák ｜ Digitální Sebeobrana： Antiviry" class="truncated-text" style="-webkit-line-clamp: 2;">  Antiviry</span></div>
<p></a></p>
<p>The post <a href="https://www.digitalnisebeobrana.cz/videokurz-digitalni-sebeobrany/">Videosérie Digitální Sebeobrany</a> appeared first on <a href="https://www.digitalnisebeobrana.cz">DIGITÁLNÍ SEBEOBRANA</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>0-day zranitelnost ve WhatsApp</title>
		<link>https://www.digitalnisebeobrana.cz/0-day-zranitelnost-ve-whatsapp/</link>
		
		<dc:creator><![CDATA[Milan]]></dc:creator>
		<pubDate>Wed, 15 May 2019 12:49:02 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Rychlé novinky]]></category>
		<category><![CDATA[Techniky hackerů]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[šifrování]]></category>
		<category><![CDATA[Signal]]></category>
		<category><![CDATA[Whatsapp]]></category>
		<guid isPermaLink="false">https://www.zaskolit.cz/?p=1478</guid>

					<description><![CDATA[<p>WhatsApp (vlastněný Facebookem) vydal aktualizaci, která &#8222;záplatuje&#8220; zranitelnost, která umožňovala útočníkům instalovat škodlivý software.I když je WhatsApp end-to-end šifrovaný, útočník se mohl dostat ke zprávám tím, že infikoval koncové zařízení (telefon), na kterém jsou zprávy normálně viditelné. Útočník navíc nemusel spoléhat na nějaký chybný krok uživatele (například kliknutí na odkaz nebo otevření přílohy), instalace software &#8230;<br /><a href="https://www.digitalnisebeobrana.cz/0-day-zranitelnost-ve-whatsapp/" class="more-link pen_button pen_element_default pen_icon_arrow_double">Pokračovat ve čtení <span class="screen-reader-text">0-day zranitelnost ve WhatsApp</span></a></p>
<p>The post <a href="https://www.digitalnisebeobrana.cz/0-day-zranitelnost-ve-whatsapp/">0-day zranitelnost ve WhatsApp</a> appeared first on <a href="https://www.digitalnisebeobrana.cz">DIGITÁLNÍ SEBEOBRANA</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>WhatsApp (vlastněný Facebookem) vydal aktualizaci, která &#8222;záplatuje&#8220; <a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-3568" target="_blank" rel="noopener noreferrer">zranitelnost</a>, která umožňovala útočníkům instalovat škodlivý software.<span id="more-1478"></span>I když je WhatsApp <a href="https://www.zaskolit.cz/sifrovani-zprav-demo/">end-to-end šifrovaný</a>, útočník se mohl dostat ke zprávám tím, že infikoval koncové zařízení (telefon), na kterém jsou zprávy normálně viditelné.</p>
<p>Útočník navíc nemusel spoléhat na nějaký chybný krok uživatele (například kliknutí na odkaz nebo otevření přílohy), instalace software proběhla poté, co útočník své oběti na WhatsApp zavolal. Uživatel hovor ani nemusel přijmout, škodlivý kód obsahovalo již ono zavolání. Záznam o volání mohl být poté vymazán, takže uživatel zpětně nemá běžným způsobem možnost zjistit, zda se stal obětí takového útoku.</p>
<p>Jak bylo zmíněno výše, chyba je již opravena, proto neváhejte s aktualizací WhatsAppu na nejnovější verzi.<br />
Nebo prostě přejděte na bezpečnejší <a href="https://signal.org/" target="_blank" rel="noopener noreferrer">Signal Messenger</a> <img src="https://s.w.org/images/core/emoji/15.0.3/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<h4>Verze, kterých se zranitelnost týká:</h4>
<p><strong>Android</strong>: v2.19.134 a nižší, WhatsApp Bussines v2.19.44 a nižší<br />
<strong>iOS</strong>: v2.19.51 a nižší, WhatsApp Business v2.19.51 a nižší<br />
<strong>Windows Phone</strong>: v2.18.348 a nižší<br />
<strong>Tizen</strong>: v2.18.15 a nižší</p>
<h4>Jak aktualizovat WhatsApp?</h4>
<p><strong>Android:</strong></p>
<ul>
<li>Otevřete Google Play</li>
<li>Otevřete menu v levém horním menu</li>
<li>Otevřete Moje aplikace a hry</li>
<li>Pokud nebyl WhatsApp automaticky aktualizován, je u něj tlačítko &#8222;Aktualizovat&#8220;. V opačném případě nabídka aktualizace chybí, místo něj je pouze tlačítko k otevření.</li>
</ul>
<p><strong>iOS:</strong></p>
<ul>
<li>Otevřete App Store</li>
<li>Ve spodní části displeje klepněte na &#8222;Aktualizace&#8220;</li>
<li>Pokud nebyl WhatsApp automaticky aktualizován, je u něj tlačítko &#8222;Aktualizovat&#8220;. V opačném případě nabídka aktualizace chybí, místo něj je pouze tlačítko k otevření</li>
</ul>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>The post <a href="https://www.digitalnisebeobrana.cz/0-day-zranitelnost-ve-whatsapp/">0-day zranitelnost ve WhatsApp</a> appeared first on <a href="https://www.digitalnisebeobrana.cz">DIGITÁLNÍ SEBEOBRANA</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Pozor na Chrome v Android telefonu</title>
		<link>https://www.digitalnisebeobrana.cz/pozor-na-chrome-v-android-telefonu/</link>
		
		<dc:creator><![CDATA[Milan]]></dc:creator>
		<pubDate>Mon, 06 May 2019 11:12:00 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Rychlé novinky]]></category>
		<category><![CDATA[Techniky hackerů]]></category>
		<category><![CDATA[video]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[phishing]]></category>
		<guid isPermaLink="false">https://www.zaskolit.cz/?p=1469</guid>

					<description><![CDATA[<p>Nový typ útoku využívá vlastnosti aplikace Chrome na telefonech s operačním systémem Android, která schová adresní řádek ve chvíli, kdy uživatel posune zobrazenou stránku směrem dolů. Adresa se opět objeví při pohybu stránky nahoru. Útočník může tuto vlastnost zneužít a přinutit prohlížeč schovat originální adresní řádek a místo toho zobrazit vlastní, zfalšovaný. Pokud tedy například &#8230;<br /><a href="https://www.digitalnisebeobrana.cz/pozor-na-chrome-v-android-telefonu/" class="more-link pen_button pen_element_default pen_icon_arrow_double">Pokračovat ve čtení <span class="screen-reader-text">Pozor na Chrome v Android telefonu</span></a></p>
<p>The post <a href="https://www.digitalnisebeobrana.cz/pozor-na-chrome-v-android-telefonu/">Pozor na Chrome v Android telefonu</a> appeared first on <a href="https://www.digitalnisebeobrana.cz">DIGITÁLNÍ SEBEOBRANA</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Nový typ útoku využívá vlastnosti aplikace Chrome na telefonech s operačním systémem Android, která schová adresní řádek ve chvíli, kdy uživatel posune zobrazenou stránku směrem dolů. Adresa se opět objeví při pohybu stránky nahoru.</p>
<p>Útočník může tuto vlastnost zneužít a přinutit prohlížeč schovat originální adresní řádek a místo toho zobrazit vlastní, zfalšovaný.</p>
<p>Pokud tedy například v emailu, který vypadá jako zpráva z vaší banky, kliknete na odkaz, můžete se dostat na takto upravenou stránku útočníka, která bude vypadat jako web banky a i adresní řádek tomu bude odpovídat (viz video Jamese Fishera, který <a href="https://jameshfisher.com/2019/04/27/the-inception-bar-a-new-phishing-method/" target="_blank" rel="noopener noreferrer">útok odhalil</a>, níže). Pokud zadáte na stránce vaše přihlašovací údaje, pošlete je přímo útočníkovi.</p>
<p>Jak se bránit? Jedná se o využití vlastnosti Chrome a není (zatím) vydána žádná aktualizace, která by toto chování změnila. Proto si dávejte pozor na odkazy, které otevíráte z emailu.</p>
<p>Dobrá praxe je neklikat na odkazy, které mají vést na stránky, na kterých máte zadávat nějaké své údaje. Pokud vám například přijde zpráva, že je potřeba vyřešit něco ve vašem internetovém bankovnictví, otevřete prohlížeč a adresu jednoduše zadejte ručně, případně použijte uložené (a ověřené) záložky (bookmark).</p>
<p><video controls="controls" width="650" height="650"><source src="https://d33wubrfki0l68.cloudfront.net/783bd862c3df19b6fb4eac0b4f687d598c957891/a3915/assets/2019-04-27/demo.webm" type="video/webm" /></video></p>
<p>The post <a href="https://www.digitalnisebeobrana.cz/pozor-na-chrome-v-android-telefonu/">Pozor na Chrome v Android telefonu</a> appeared first on <a href="https://www.digitalnisebeobrana.cz">DIGITÁLNÍ SEBEOBRANA</a>.</p>
]]></content:encoded>
					
		
		<enclosure url="https://d33wubrfki0l68.cloudfront.net/783bd862c3df19b6fb4eac0b4f687d598c957891/a3915/assets/2019-04-27/demo.webm" length="472678" type="video/webm" />

			</item>
		<item>
		<title>Brute-force útok &#8211; demo</title>
		<link>https://www.digitalnisebeobrana.cz/brute-force-attack-demo/</link>
		
		<dc:creator><![CDATA[Milan]]></dc:creator>
		<pubDate>Wed, 19 Dec 2018 17:13:02 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[nástroje]]></category>
		<category><![CDATA[Techniky hackerů]]></category>
		<category><![CDATA[brute force]]></category>
		<category><![CDATA[demo]]></category>
		<category><![CDATA[hackeři]]></category>
		<category><![CDATA[hesla]]></category>
		<category><![CDATA[nástroj]]></category>
		<category><![CDATA[trik]]></category>
		<guid isPermaLink="false">https://www.zaskolit.cz/?p=1298</guid>

					<description><![CDATA[<p>Jak funguje tzv. brute-force útok? Můžete si ho vyzkoušet.</p>
<p>The post <a href="https://www.digitalnisebeobrana.cz/brute-force-attack-demo/">Brute-force útok &#8211; demo</a> appeared first on <a href="https://www.digitalnisebeobrana.cz">DIGITÁLNÍ SEBEOBRANA</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><script type="text/javascript" src="https://ajax.googleapis.com/ajax/libs/jquery/2.1.3/jquery.min.js">
</script><br />
Co je to brute-force útok? Zjednodušeně je to vlastně vyzkoušení všech možných kombinací znaků pro prolomení hesla. Je časově náročný, proto je neefektivní pro dlouhá hesla.<br />
Jak dlouho by trval si můžete vypočítat <strong><a href="https://www.zaskolit.cz/za-jak-dlouho-hacker-prolomi-vase-heslo/">zde.</a></strong><br />
A vyzkoušet si ho na krátkém hesle můžete v ukázce níže. Postup je následující:</p>
<ol>
<li>Zvolíte si uživatelské jméno a heslo (pouze malá písmena a délka max. tři znaky), poté kliknete na tlačítko &#8222;Registrovat&#8220;. Tím se nasimuluje registrace na nějakém serveru (jméno a heslo jsou uloženy v databázi).
<li>Kliknete na tlačítko &#8222;Run&#8220;: Tím se spustí útok &#8211; program zkouší kombinace znaků v poli &#8222;Heslo&#8220; v sekci &#8222;Přihlášení&#8220; (simulace přihlašovacího formuláře).
<li>Po nalezení kombinace se můžete zkusit přihlásit tlačítkem &#8222;Přihlásit&#8220;.
</ol>
<p>Základní informace o tvorbě hesel <a href="#ds-ibox-hesla"><strong>naleznete níže</strong></a>.</p>
<div class="divTable btf" id="btfBox">
<div class="divTableBody">
<div class="divTableRow">
            <!-- REGISTER ----------------------------------------- --></p>
<div class="divTableCell">
<div id="btf-dregister">Registrace</p>
<div class="divTable btfregister">
<div class="divTableBody">
<div class="divTableRow">
<div class="divTableCell">Zvolte uživatelské jméno: </div>
<div class="divTableCell"><input type="text" id="btf-ruser" value="user1"></div>
</p></div>
<div class="divTableRow">
<div class="divTableCell">Heslo (max. 3 malá písmena*)</div>
<div class="divTableCell"><input type="password" id="btf-password" value="bis"></div>
</p></div>
<div class="divTableRow">
<div class="divTableCell"><em><small>* Brute-force útok je náročný na čas a výpočetní výkon, v prohlížeči by trval příliš dlouho</small></em></div>
<div class="divTableCell"><button id="btf-register" onclick="btfRegister()">Registrovat</button></div>
</p></div>
</p></div>
</p></div>
</p></div>
</p></div>
<p>            <!-- LOGIN ----------------------------------------- --></p>
<div class="divTableCell">
<div id="btf-dlogin">Přihlášení</p>
<div class="divTable btflogin">
<div class="divTableBody">
<div class="divTableRow">
<div class="divTableCell">Uživatelské jméno</div>
<div class="divTableCell"><input id="btf-login" readonly="true"></div>
</p></div>
<div class="divTableRow">
<div class="divTableCell">Heslo</div>
<div class="divTableCell"><input id="btf-counter" readonly="true"></div>
</p></div>
<div class="divTableRow">
<div class="divTableCell"></div>
<div class="divTableCell"><button id="btf-butlogin" onclick="btfLogin()">Přihlásit</button></div>
</p></div>
</p></div>
</p></div>
</p></div>
</p></div>
</p></div>
<p><!-- ROW ----------------------------------------- --></p>
<div class="divTableRow">
        <!-- BRUTEFORCE ----------------------------------------- --></p>
<div class="divTableCell">
<div id="btf-dhacker">Brute-force</p>
<div class="divTable btfhack">
<div class="divTableBody">
<div class="divTableRow">
<div class="divTableCell"><img loading="lazy" decoding="async" src="https://www.zaskolit.cz/wp-content/uploads/2018/12/mrblack.png" alt="" width="156" height="221" class="alignright size-full wp-image-1299"  id="btf-hackpic"/></div>
<div class="divTableCell" id="btf-hackapp"><button id="btf-run" onclick="bruteforce()">Run</button><br />
                                    <button id="btf-stop" onclick="stop()">Stop</button></div>
</p></div>
</p></div>
</p></div>
</p></div>
</p></div>
<p>            <!-- SERVER ----------------------------------------- --></p>
<div class="divTableCell">
<div id="btf-dserver">Server database</p>
<div class="divTable btfdb">
<div class="divTableBody">
<div class="divTableRow">
<div class="divTableCell">Username</div>
<div class="divTableCell">Password</div>
</p></div>
<div class="divTableRow">
<div class="divTableCell">&nbsp;<span id="btf-suser"></span></div>
<div class="divTableCell">&nbsp;<span id="btf-spass"></span></div>
</p></div>
</p></div>
</p></div>
</p></div>
</p></div>
</p></div>
</p></div>
</div>
<div class="ds-infobox">[do_widget id=custom_html-4]</div>
<p>The post <a href="https://www.digitalnisebeobrana.cz/brute-force-attack-demo/">Brute-force útok &#8211; demo</a> appeared first on <a href="https://www.digitalnisebeobrana.cz">DIGITÁLNÍ SEBEOBRANA</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Vyzkoušejte si jednoduchý trik hackerů</title>
		<link>https://www.digitalnisebeobrana.cz/try-the-simple-hackers-trick/</link>
		
		<dc:creator><![CDATA[Milan]]></dc:creator>
		<pubDate>Tue, 11 Dec 2018 12:14:37 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Techniky hackerů]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hackeři]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[trik]]></category>
		<guid isPermaLink="false">https://www.zaskolit.cz/?p=1175</guid>

					<description><![CDATA[<p>Jedním z cílů útočníků bývá oklamání uživatele takovým způsobem, aby na svém počítači sám spustil škodlivý program. Dnes už i většina běžných uživatelů ví, že otevírat soubory s příponou exe, které přijdou jako příloha v emailu nebo stažené z internetu, není příliš bezpečné. Proto se hackeři snaží tuto příponu (a tím i skutečný obsah souboru) &#8230;<br /><a href="https://www.digitalnisebeobrana.cz/try-the-simple-hackers-trick/" class="more-link pen_button pen_element_default pen_icon_arrow_double">Pokračovat ve čtení <span class="screen-reader-text">Vyzkoušejte si jednoduchý trik hackerů</span></a></p>
<p>The post <a href="https://www.digitalnisebeobrana.cz/try-the-simple-hackers-trick/">Vyzkoušejte si jednoduchý trik hackerů</a> appeared first on <a href="https://www.digitalnisebeobrana.cz">DIGITÁLNÍ SEBEOBRANA</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><script type="text/javascript">
function simpleCopy() {
  var copyText = document.getElementById("myInput");
  copyText.select();
  document.execCommand("copy");
/*alert("Copied!");*/
} 
</script><br />
Jedním z cílů útočníků bývá oklamání uživatele takovým způsobem, aby na svém počítači sám spustil škodlivý program. Dnes už i většina běžných uživatelů ví, že otevírat soubory s příponou exe, které přijdou jako příloha v emailu nebo stažené z internetu, není příliš bezpečné. Proto se hackeři snaží tuto příponu (a tím i skutečný obsah souboru) zamaskovat.</p>
<p>Jednou z technik, kterou si můžete i sami vyzkoušet, je obrácení směru písma uprostřed názvu souboru. Výsledný název pak vypadá jako neškodný obrázek (např. s příponou jpg), ve skutečnosti se stále jmenuje xxxx.exe, jen váš počítač vám ho zobrazí s částí názvu obráceně.</p>
<p>Jak na to? Jste pro tuto chvíli hacker a svůj škodlivý program pojmenujete např. &#8222;foto_velorgpj.exe&#8220;.</p>
<p><strong><i>Upozornění: Nemusí fungovat na některých iOs/Safari</i></strong></p>
<p>Klikněte na tlačítko &#8222;Kopírovat u202e&#8220;<br />
<input type="text" value="&#x202E;" size="5" id="myInput" style="width: 1px;" ><button onclick="simpleCopy()" >Kopírovat u202e</button><br />
Kurzor umístěte mezi písmena &#8222;r&#8220; a &#8222;g&#8220; a stiskněte Ctrl+v.<br />
Vyzkoušejte zde:  <input type="text" value="foto_velorgpj.exe" /></p>
<p>Hotovo, máte svůj zamaskovaný program.</p>
<p>Většina nejpoužívanějších messengerů a emailových programů vás dnes již před takovým zamaskovaným souborem varuje, ale můžou se objevit i takové, které si změny směru písma &#8222;nevšimnou&#8220;. Proto si dejte pozor při otevírání i zdánlivě neškodných typů souborů.</p>
<p>Povedl se vám vymyslet nějaký zajímavý název souboru, který se dá takto &#8222;obrátit&#8220;? Dejte vědět 🙂</p>
<p><em><br />
Na Linuxu nemusíte použít tlačítko pro kopírování:<br />
Kurzor umístěte mezi písmena &#8222;r&#8220; a &#8222;g&#8220; a stiskněte kombinaci kláves levý Shift+Ctrl+u (objeví se podtržené &#8222;u&#8220;). Zadejte kód znaku pro změnu směru písma (už bez držení Shift+Ctrl+u): 202e a stiskněte mezerník.<br />
</em></p>
<p><iframe loading="lazy" width="560" height="315" src="https://www.youtube.com/embed/RVD5fQ4EJHw" frameborder="0" allow="accelerometer; autoplay; encrypted-media; gyroscope; picture-in-picture" allowfullscreen></iframe></p>
<p>The post <a href="https://www.digitalnisebeobrana.cz/try-the-simple-hackers-trick/">Vyzkoušejte si jednoduchý trik hackerů</a> appeared first on <a href="https://www.digitalnisebeobrana.cz">DIGITÁLNÍ SEBEOBRANA</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
