0 Kč

Operace Aurora potápí Microsoft, čekání na záplatu prohlížeče je zrádné

auroraKdo se chce stát úspěšným hackerem, má nyní výbornou příležitost začít. Na internetu je k mání kód, kterým lze ovládnout cizí počítač přes prohlížeč Internet Explorer.

Na chybu v tomto prohlížeči se přišlo v posledních dnech. Přitom právě Explorer už v prosinci zneužili čínští útočníci jako cestu k proniknutí do počítačů společnosti Google - z nich se pak dostávali k e-mailovým účtům čínských disidentů.

V pondělí se tento návod k útoku objevil na internetu, Microsoft přitom bezpečnostní záplatu na Explorer dosud nevydal, hrozí tak další útoky. Mnozí odborníci již mluví o nejdůmyslnějším internetovém útoku dekády, který dostal symbolický název Operace Aurora.

Riziko přitom hrozí nejen počítačům uživatelů, ale i jejich účtům a datům u nejrůznějších jiných firem - od zdravotních pojišťoven po banky. Stačí, aby pracovník některé z těchto institucí, který má přístup k databázím, klikl na nastrčený odkaz. A tímto neprozřetelným krokem pirát získá důležitá data či hesla klientů.

Že nejde o bezvýznamný problém, dokazují reakce evropských vlád. Během víkendu německý úřad pro internetovou bezpečnost vydal doporučení, aby lidé raději Explorer zcela opustili a našli si alternativní prohlížeč. V pondělí se k Němcům přidala i francouzská vláda, která občany také varuje před nástrahami Exploreru, jenž je podle britského experta Alana Stevense "otevřeným oknem do domácnosti".

Podíl nového Internet Exploreru na trhu prohlížečů v Česku dosáhl 23 procent - čtěte ZDE

Německo varuje před užíváním Internet Exploreru - čtěte ZDE

"Záplatu vydáme co nejdříve," opakuje mluvčí Microsoftu Markéta Kuklová. Mezitím doporučuje uživatelům přejít na nejvyšší verzi prohlížeče Internet Explorer. Nikoliv však proto, že by chybu neobsahoval, ale proto, že se na něj dosud žádný útok nevedl. Kuklová dodává, že dosud nebyl zaznamenán útok na běžného uživatele. Za běžné uživatele tedy Microsoft zřejmě nepovažuje velké korporace jako Google, Adobe, Yahoo a téměř stovku dalších, které již cílené útoky zaznamenaly.

Chyby by snadno mohl využít i český hacker - stačí rozeslat maily pracovníkům nějaké české banky a čekat, zda se někdo s právy k účtům a informacím chytí. "Máme vysoké bezpečnostní standardy, ohrozit by nás to nemělo," reagovala mluvčí největší české banky - České spořitelny Pavla Langová.

Na chybu už na rozdíl od Microsoftu stačily zareagovat antivirové společností, které tak využívají jeho pomalosti.

Statistiky jsou neúprosné - Microsoftu trvá reakce na objevenou chybu systému v průměru devět dní. U konkurenční Mozilly, která vydává prohlížeč Firefox, je reakční doba 24 hodin.¨

(pro zvětšení klikněte na ilustraci)

zdroj Digiweb.cz

Novinky

  • 24 Srp 2026

    Senát vrátil EET poslancům. Navrhuje vyjmout bezhotovostní platb

    Senát vrátil Poslanecké sněmovně návrh zákona, který má znovu zavést elektronickou evidenci tržeb. Navrhuje mimo jiné vyjmout z EET bezhotovostní platby a zrušit limit pro daňové osvobození zaměstnaneckých zdravotních benefitů. O konečné podobě novely budou nyní znovu rozhodovat poslanci.

  • 17 Srp 2026

    Komplety a parametry Money S3

    Money S3 je oblíbený účetní systém, který nabízí širokou škálu funkcí a modulů pro efektivní správu firemních financí. V rámci Money S3 je několik cenových kompletů, které jsou přizpůsobeny potřebám různých typů podnikání.

  • 02 Srp 2026

    Jak bude vypadat aplikace Moje EET? Přehled funkcí a povinností

    Finanční správa spustí od 1. prosince 2026 bezplatnou aplikaci Moje EET pro malé podnikatele. Podívejte se na přehled funkcí, povinností a nejčastějších otázek.

  • 22 Čec 2026

    5 nejčastějších chyb při výběru ekonomického systému pro OSVČ

    Výběr ekonomického systému pro OSVČ může být klíčový pro efektivní řízení podnikání, ale je také často zatížen řadou chyb, které mohou negativně ovlivnit podnikání. Zde se podíváme na pět nejčastějších chyb, kterých by se podnikatelé měli vyvarovat.

  • 13 Čec 2026

    Apple testuje zakázanou technologii

    Společnost Apple je známá svou inovativností, ale nedávné zprávy naznačují, že by mohla testovat technologii, která se setkala s kontroverzemi a regulacemi na různých trzích. Podle zasvěcených zdrojů Apple zkoumá možnosti implementace funkce, která by mohla porušovat určité zákonné limity na ochranu osobních údajů. Tato technologie se zaměřuje na pokročilé sledování uživatelských aktivit, což vyvolalo obavy ohledně soukromí a ochrany dat uživatelů. Zatímco Apple tvrdí, že veškeré jejich inovace kladou důraz na bezpečnost a ochranu spotřebitelů, regulační orgány různých zemí jsou na pozoru a sledují vývoj celého případu velmi bedlivě. Vedení společnosti zatím neposkytlo podrobnější informace o konkrétních záměrech či časové ose zavedení této technologie.

  • 13 Čec 2026

    Nové testovací prostředí pro EET 2.0

    Od července 2023 je pro podnikatele a vývojáře k dispozici testovací prostředí pro EET 2.0. Toto prostředí umožňuje uživatelům simulovat a testovat nové funkcionality elektronické evidence tržeb v bezpečném a kontrolovaném prostředí. Uživatelé mají možnost předem se seznámit s aktualizacemi, a tím lépe připravit své systémy na oficiální zavedení nového systému.

  • 30 Čer 2026

    Přechod Money S3 na 64 bitovou verzi

    Nová 64bitová verze Money S3 přináší vyšší výkon a efektivitu pro uživatele, kteří potřebují zpracovávat velké objemy dat. Tato aktualizace umožňuje lepší správu paměti a rychlejší provoz aplikace, což je klíčové pro podniky s náročnými účetními procesy.

  • 26 Čer 2026

    Časový harmonogram EET 2.0

    Elektronická evidence tržeb (EET) 2.0 představuje novou fázi digitalizace daňového systému v České republice. Plánovaný harmonogram zavedení tohoto systému zahrnuje několik klíčových etap. První fáze zahrnuje přípravu technické platformy a legislativních změn, které by měly být předloženy do konce tohoto roku. Očekává se, že tato fáze umožní adaptaci systémů a rozšíření podpory pro podnikatele, přičemž všechny potřebné technologie by měly být dostupné k testování v rámci pilotního programu. Druhá fáze, plánovaná na první pololetí následujícího roku, je zaměřena na školení a edukaci uživatelů, včetně přípravy materiálů a školení pro zaměstnavatele a účetní firmy. V této fázi dojde také k oficiálnímu spuštění systému pro vybrané segmenty podnikání. Třetí a konečná fáze plánovaná na druhé pololetí roku 2024 zahrnuje kompletní integraci systému EET 2.0 do praxe, s povinností prodejců zapojit se do nového systému, včetně zvýšeného dohledu nad dodržováním pravidel.

  • 29 Bře 2026

    Registrace domény .CZ bude vyžadovat uvedení telefonního čísla

    Nové pravidlo pro registraci domény .CZ vyžaduje, aby všechny nové žádosti o registraci obsahovaly platné telefonní číslo. Tato aktualizace má za cíl zvýšit bezpečnost a transparentnost při správě doménových jmen v České republice. Povinnost uvést telefonní číslo se týká všech nově registrovaných domén, a také může ovlivnit stávající majitele domén při aktualizaci jejich údajů.

  • 22 Bře 2026

    Pokladna musí šlapat, i když už vám zavření provozovny nehrozí

    Takže, vážení obchodníci a provozovatelé, zase je to tady. Další kolo EET, tentokrát s číslovkou 2.0. Za těch třicet let, co se vrtám v registračních pokladnách, jsem viděl už ledacos. Od elektronických tlačítkových pokladen, co se občas zasekly, až po ty nejmodernější dotykové systémy, co umí pomalu i kafe uvařit. A jedno vím jistě: legislativa se mění, ale základní pravidlo zůstává – pokladna musí šlapat jako hodinky. Jinak jsou problémy.

Archív