Bezpečný freemail: Záleží hlavně na uživateli, ale nejen na něm

Mezery v zabezpečení freemailů se dostávají na světlo pravidelně. Naposledy vzbudilo pozornost vykradení schránky předsedy české vlády. Míra zabezpečení účtů u jednotlivých poskytovatelů se přitom liší. Pokusy hackerů i některých novinářů v minulosti prokázaly, že lze proniknout i do těch, které jsou považovány za lépe zabezpečené. K těm přitom nejoblíbenější české freemaily – včetně toho, který používá premiér – nepatří.

Premiéru Bohuslavu Sobotkovi pronikli na e-mailový účet hackeři. Podiv vzbudil fakt, že předseda vlády využívá i k pracovní komunikaci freemail, tedy účet zřízený a zdarma provozovaný veřejným portálem, útok však také poukázal na omezenou bezpečnost takových účtů.

Pro mnoho lidí jde přitom doslova o nejcennější věc, kterou mají. „Já bych to přirovnal ke klíčům od hlavního vchodu do domu. Z e-mailové schránky komunikujete s bankou, s vaším zaměstnavatelem, se svými příbuznými. (…) Je to základní komunikační kanál pro běžného občana, který nemá svůj vlastní e-mail na svém serveru. Takto by k tomu lidé měli přistupovat: Když se do schránky někdo dostane, může najít mnoho citlivých, mnoho intimních věcí,“ shrnul v rozhovoru pro ČT IT expert Jiří Nápravník.

Zabezpečení se liší, největší čeští provozovatelé shodně nemají 2FA

Zabezpečení se přitom u různých poskytovatelů výrazně liší. Časopis Chip na přelomu let 2014 a 2015 provedl test freemailů a v jeho závěru poukázal na relativně nízké zabezpečení účtu na Seznamu ve srovnání se službami Googlu a Microsoftu. Mimo jiné jako jediný nenabízel dvoufaktorovou autentizaci (2FA), kdy je třeba prostřednictvím telefonu potvrdit přihlášení na každém novém zařízení.

Používání služeb s 2FA přitom v souvislosti s problémy Bohuslava Sobotky všeobecně doporučil i Národní bezpečnostní úřad. Jeho mluvčí Radek Holý také oznámil, že je připraven pomoci Úřadu vlády se zabezpečením premiérovy elektronické komunikace. Dodal, že zaměstnanci Úřadu vlády také měli předsedu vlády informovat o „nebezpečí veřejných účtů u veřejných poskytovatelů“.

Že Sobotkův ani další účty na freemailu od Seznamu nemají dvoufaktorovou autentizaci, se za rok, který uplynul od testu časopisu Chip, nezměnilo. Je ale třeba dodat, že by si premiér příliš nepomohl, ani kdyby použil nejvážnějšího domácího konkurenta Seznamu, tedy freemail na Centrum.cz. Dvoufaktorovou autentizaci nenabízí ani jedna společnost, při obnovení zapomenutého hesla – což může být nejsnazší cesta k prolomení účtu – potom shodně umožňují vybrat si, zda potřebné údaje přijdou na telefon, alternativní e-mailovou adresu nebo zda bude možné na účet vstoupit po zodpovězení kontrolní otázky.

Kontrolní otázka: Jestlipak víte, jak chlapci říkají mé manželce?

Mezi otázkami – které se na jednotlivých sítích liší – jsou například údaje z osobních dokumentů jako řidičský průkaz nebo pojistná smlouva, oblíbený herec, film či zpěvák anebo rodinná témata jako rodné příjmení matky či místo prvního setkání s životním partnerem. Po zadání kýženého údaje je možné vytvořit nové heslo a jeho prostřednictvím vstoupit do schránky.

Jiří Nápravník podotkl, že kontrolní otázky „je snadné zneužít“, ale přímo je nezavrhuje. Míní, že je to s nimi podobné jako s heslem, které nesmí být jednoduché nebo snadno odvoditelné – například jméno manželky či psíka. Takové údaje proto nepatří ani mezi kontrolní otázky – zejména u významných osobností, jejichž rodinné zázemí může snadno dohledat kdokoli. „Dejme tomu jméno vaší manželky zná nebo si ho může dohledat ve veřejných zdrojích,“ poznamenal IT expert. Doporučil proto „nastavit si komplikovanou nebo neznámou otázku, kterou znáte jenom vy a nezná ji nikdo okolo vás“.

Jeden účet, dvě zařízení – standard, ale většinou dobrovolný

Kontrolní otázky sice nabízí i Google, ale při případném obnovování hesla ji nepokládá. Na Googlu heslo „kryje“ kromě freemailu také celý profil na sociální síti Google+ a s ní spojené služby, zde je však obnovení přístupu po zapomenutí hesla složitější a roli hraje i zmíněná možnost dvoufaktorové autentizace.

Na komunikaci pouze prostřednictvím mobilu, jehož číslo se zadává při vytvoření účtu – tedy dvoufaktorovou autentizaci – potom spoléhá ve svém freemailu Yahoo. I jeho heslo potom umožňuje přístup k dalším službám, například oblíbené síti Flickr pro sdílení fotografií.

  • Seznam (xy@seznam.cz, xy@email.cz)
    • 2FA: ne
    • kontrolní otázky: ano
    • propojení se sociální sítí: ne
  • Centrum (xy@centrum.cz, xy@atlas.cz)
    • 2FA: ne
    • kontrolní otázky: ano
    • propojení se sociální sítí: ne
  • Google (xy@gmail.com)
    • 2FA: ano (volitelně)
    • kontrolní otázky: ano
    • propojení se sociální sítí: ano
  • Yahoo! (xy@yahoo.com)
    • 2FA: ano
    • kontrolní otázky: ne
    • propojení se sociální sítí: ne
  • Facebook (xy@facebook.com)
    • 2FA: ano (volitelně)
    • kontrolní otázky: ano (do jiné e-mailové schránky)
    • propojení se sociální sítí: ano

Uživatel je vždy na prvním místě

Pokud se ale vrátíme k proniknutí do soukromé schránky českého premiéra, nelze přehlédnout, že Seznam od počátku odmítal, že by se jednalo o hackerský útok jakéhokoli typu. Mluvčí společnosti Irena Zatloukalová navíce řekla v rozhovoru pro Aktuálně.cz, že v tomto případě nešlo ani o zneužití systému kontrolních otázek. „Nedošlo k žádným opakovaným neúspěšným pokusům o zadávání hesla ani jsme nezaznamenali snahu získat heslo pomocí kontrolních otázek či kontaktováním naší technické podpory,“ uvedla.

Útočníci tedy zjevně uhodli nebo nějak vyzvěděli Sobotkovo heslo. Pokud nešlo o „špionážní“ akci, při které se zloději přímo dostali k některému počítači, odkud se premiér běžně přihlašuje, stále by byla pomohla dvoufaktorová autentizace znemožňující přístup z nového počítače bez zadání dodatečného kódu.

Dvoufaktorovou autentizaci nabízejí již zmíněné Google či Yahoo!, nalézt ji lze například také na sociální síti Facebook. U něj stejně jako u Googlu je však využití 2FA podmíněno jejím aktivováním. Pakliže tedy snaha uživatele o zabezpečení svého účtu končí nastavením křestního jména manželky nebo svého data narození jako heslo, dobrovolnou dvoufaktorovou autentizaci pravděpodobně stejně nevyužije.

Výběr redakce

Aktuálně z rubriky Média

BBC propustí přes desetinu zaměstnanců, zruší až dva tisíce míst

Britská veřejnoprávní stanice BBC propustí až 2000 lidí, což je více než desetina jejích zaměstnanců, informovala ve středu na svém webu. Podle britských médií jde o největší rušení míst v BBC za posledních 15 let. Stanice svůj záměr zveřejnila nedlouho předtím, než se v květnu do jejího čela postaví bývalý manažer americké internetové společnosti Google Matt Brittin.
před 2 hhodinami

SOUHRN: Zásadní události středy 15. dubna

Každý večer přinášíme přehled nejdůležitějších a nejzajímavějších událostí dne z domova i ze světa. Stručně a přehledně, ale i s potřebným kontextem. Projděte si zásadní zprávy středy 15. dubna 2026.
před 3 hhodinami

Nerudová se kvůli změnám ve financování ČT a ČRo obrátila na Evropskou komisi

Europoslankyně Danuše Nerudová (STAN) se kvůli návrhu na změnu financování České televize (ČT) a Českého rozhlasu (ČRo) písemně obrátila na Evropskou komisi. Má podezření na porušení unijního práva, řekla europoslankyně v ČT. České republice můžou podle ní hrozit pokuty a zmrazení evropských peněz. Vládní návrh financovat veřejnoprávní média místo poplatků ze státního rozpočtu v úterý představili zástupci vládní koalice ANO, SPD a Motoristů. Zrušením poplatků kabinet plní program, namítl premiér Andrej Babiš (ANO). Plánované obstrukce nechápe.
13:24Aktualizovánopřed 4 hhodinami

Slovenští herci odříkají spolupráci s veřejnoprávní stanicí. Ta mluví o polarizaci

Ve slovenské kultuře pokračuje napětí. Někteří herci se rozhodli nespolupracovat s tamní veřejnoprávní televizí a rozhlasem, vedení stanice hovoří o zbytečném polarizování společnosti. Přetrvávají také výhrady části umělců vůči ministerstvu kultury v čele s Martinou Šimkovičovou. Kritika se dotýká možné cenzury, změn v podpoře umění i personálních čistek.
před 5 hhodinami

TV Barrandov ukončila reorganizaci a míří do konkurzu

Společnost Barrandov televizní studio (BTS), která provozuje Televizi Barrandov, zamíří v tomto týdnu do konkurzu. Nepodařilo se jí uskutečnit reorganizaci, kterou jí soud povolil v létě 2024. Důvodem je propad reklamního trhu i růst cen energií, řekl vlastník televize Jan Čermák. BTS měla před zahájením reorganizace dluhy v objemu zhruba jedné miliardy korun, které měly být řešeny právě reorganizací.
10:47Aktualizovánopřed 8 hhodinami

Kdo platí, rozkazuje, míní o financování ČT a ČRo Havel. Politizace není cíl, říká Šťastný

Vládní koalice představila návrh, podle kterého financování České televize (ČT) a Českého rozhlasu (ČRo) přejde na stát. Podle předsedy TOP 09 Matěje Ondřeje Havla je cílem vlády dostat média veřejné služby pod politický vliv. Řekl to v Událostech, komentářích moderovaných Lukášem Dolanským. „Naším cílem nikdy nebylo jakýmkoli způsobem politizovat média veřejné služby,“ uvedl naopak ministr pro sport, prevenci a zdraví Boris Šťastný (Motoristé). Hosty byli také generální ředitelé ČT Hynek Chudárek a ČRo René Zavoral.
před 12 hhodinami

O čem plánujeme informovat ve středu 15. dubna

Každý den ráno přinášíme přehled nejdůležitějších očekávaných událostí z domova i ze světa.
23. 3. 2024Aktualizovánopřed 14 hhodinami

ČT a ČRo mají od příštího roku místo poplatků dostávat peníze ze státního rozpočtu, řekl Klempíř

Ministr kultury Oto Klempíř (za Motoristy) společně s dalšími představiteli vládní koalice představil zákon týkající se zrušení rozhlasových a televizních poplatků. Česká televize (ČT) a Český rozhlas (ČRo) dostanou podle Klempíře místo výnosu z poplatků od příštího roku dohromady 7,8 miliardy korun ze státního rozpočtu. Financování bude samostatnou kapitolou státního rozpočtu a bude pravidelně valorizované o inflaci, maximálně o pět procent.
včeraAktualizovánovčera v 20:09
Načítání...