Premium

Získejte všechny články
jen za 89 Kč/měsíc

Připojte se k útoku na ruské servery, vyzývá odkaz na sociálních sítích

  22:07
Na sociálních sítích se šíří odkaz, jehož otevřením se lze připojit k DDoS útokům na ruské propagandistické servery, servery ruské železnice či banky. Podle specialistů odkazovaný web funguje tak, jak tvůrci tvrdí, jeho účinnost je ale sporná. Právní výklady legálnosti takového počínání se navíc různí.

DDoS útok na vybrané servery lze realizovat i pomocí speciální webové stránky | foto: screenshot Technet.cz

Proklikli jsme se na jednu z variant webu a v jeho první části nás uvítalo vysvětlení, o co tvůrcům webu jde: „Oficiální“ zprávy v Ruské federaci jsou většinou falešné a my se domníváme, že je lepší je vypnout a umožnit lidem přejít na důvěryhodné zprávy. Prosím, otevřete si tuto stránku a nechte ji otevřenou na svých zařízeních. Zaplaví to ruské propagandistické weby a bude to představovat obrovskou zátěž pro jejich infrastrukturu. Váš prohlížeč bude pomalý. To je v pořádku, nedělejte si starosti a nechte ho běžet. Malý příspěvek každého z nás zachrání Ukrajinu.

Pod tímto prohlášením přítomném v anglickém, ruském a ukrajinském překladu, je seznam dvaadvaceti webových stránek a rychle přibývající počet požadavků na jednotlivé servery, které vytváří skript v načteném webu. V tu chvíli se váš počítač podílí na DDoS útoku, tedy snaze zahltit servery takovým množstvím zbytečných požadavků, že nestihnou odbavovat ty skutečné a dané weby se tak stanou nedostupnými.

Dělá stránka opravdu to, co inzeruje, nebo je naopak její zobrazení bezpečnostním rizikem?

„Naše analýza aktuální podoby webové stránky bezpečnostní riziko vyloučila. Stručně řečeno, dělá přesně a jen to, co avizuje, tedy umožňuje uživateli se podílet na DDoS útoku na konkrétní webové služby v Rusku,“ odpověděl nám Miroslav Dvořák, technický ředitel společnosti Eset.

Rusko by mohlo přenést konflikt i do kosmu. Kvůli narušení GPS i komunikace

Je samozřejmě otázkou, zda má takto vedený útok skutečný efekt, respektive, kolik lidí by se muselo připojit, aby to mělo na očekávanou cílovou infrastrukturu nějaký efekt.

„To nelze říct bez znalosti infrastruktury, na které jednotlivé webové služby běží. Při analýze jsme ale zjistili, že je reálný efekt této iniciativy nejednoznačný. Proti DDoS útoku se běžně lze chránit tak, že pokud jej zachytíme, máme nástroje, jak identifikovat a odklonit původce tohoto webového provozu. A máme signály, že přesně to se u těchto služeb v Rusku děje, že zkrátka blokují přístup ze zemí Evropské Unie, protože je vnímají jako původce DDoS,“ vysvětluje Miroslav Dvořák.

My jsme se na web ruské zpravodajské televize skrze DDoS-GUARD nedostali ani s využitím VPN tunelu do zahraničí.

„Konkrétně jakákoliv organizace, instituce či stát má možnost, jak se takto jednoduchým útokům na weby bránit. Lze to dělat nasazením DDoS ochran a služeb typu CloudFlare, DDoS Guard, ale jsou desítky dalších způsobů, jak omezit tento typ útoku. Ultimátním způsobem, který zřejmě můžeme vidět, je blokování požadavků z určitých zemí,“ upřesňuje Dvořák z Esetu.

„Proto se nám mohou například jevit některé stránky jako nedostupné, ale nikoliv proto, že jsou v uvozovkách shozené, ale že na ně zkrátka nemáme přístup. Při testu s pomocí geografické proxy jsme zjistili, že web, který se z Česka zdál být nedostupný, byl z brazilské nebo vietnamské IP adresy v provozu a bez problému fungoval. Nicméně co platí teď, nemusí platit za hodinu,“ dodává Dvořák.

Je to legální?

Trochu složitější to bude s legálností takového počinu. Uživatel jen a pouze načte webový odkaz, ale i vzhledem k úvodní informaci na webu může jen těžko tvrdit, že nevěděl, na čem se tím bude podílet.

„V tomto případě existuje více právních výkladů, takže na tuto otázku za nás nelze odpovědět. Proč bych se nemohl stokrát za vteřinu jako uživatel z jakéhokoliv důvodu podívat na webovou stránku například ruské televize? Dále existují situace, kdy uživatel neví o tom, že se účastní DDoS útoku například prostřednictvím infikovaného zařízení nebo zkrátka tím, že nějakou službu jen chce využívat spolu s větším množstvím dalších uživatelů a lidově řečeno se podílí na jejím shození,“ nastiňuje Dvořák a dodává, že na právní rozbor této konkrétní situace aktuálně čekají.

Ukrajina žije zkazkou o létajícím „kyjevském přízraku“, dává lidem naději

Že to s právním výkladem není jednoznačné vysvětluje i článek Trestní postih DoS/DDoS útoků od advokáta Jakuba Šťastného z portálu Epravo.cz.

„Trestněprávní kvalifikace útoku typu (D)DoS není bohužel z pohledu českého trestního zákoníku zcela jednoznačná, což ostatně dokazuje také postup orgánů činných v trestním řízení, které mají tendenci věc odkládat s tím, že se nejedná o trestný čin. Tato nejednoznačnost vyplývá z poměrně nešťastně formulovaných skutkových podstat trestného činu neoprávněného přístupu k počítačovému systému a nosiči informací ve smyslu ust. § 230 odst. 1 a 2 trestního zákoníku,“ vysvětluje ve článku Jakub Štastný.

Ve zkratce je háček v tom, že Česká republika je vázána Úmluvou o počítačové kriminalitě, dle které musí smluvní státy přijmout taková opatření, aby podle jejích vnitrostátních právních předpisů bylo trestným činem, pokud je úmyslně spácháno neoprávněné poškození, vymazání, snížení kvality, pozměnění nebo potlačení počítačových dat, přičemž do posledně jmenované kategorie spadá i DDoS útok. 

Jenže dle § 230 odst. 2 písm. b) trestního zákoníku skutková podstata vyžaduje, aby útočník získal přístup k počítačovému systému. Což při DDoS nenastane.

Zapojením se do distribuovaného útoku uživatel samozřejmě zatíží i infrastrukturu svého poskytovatele internetového připojení. O komentář jsme požádali jednoho z největších ISP v České republice, společnost O2.

„Naši síť průběžně posilujeme a věříme, že zapojení do podobných aktivit by ji nikterak neohrozilo. Z pohledu bezpečnosti to ale internetovým laikům rozhodně nedoporučujeme, protože nemusí být zřejmé, kdo je původcem a kam skutečně provoz směřuje. Pokud by se jednalo o ‚nezdravý‘ provoz, jsme schopni jej v síti detekovat a v případě nutnosti zasáhnout,“ odpověděla nám Kateřina Mikšovská, tisková mluvčí operátora.

Autor:
  • Nejčtenější

Zázrak! NASA po pěti měsících obdržela od sondy Voyager smysluplnou zprávu

v diskusi je 168 příspěvků

23. dubna 2024  13:37

Když se v únoru letošního roku stále nedařilo navázat smysluplnou komunikaci s jedním z...

Herečce Slávce Budínové by bylo 100 let. Zemřela opuštěná, bez zájmu veřejnosti

v diskusi je 28 příspěvků

21. dubna 2024

Před 100 lety, 21. dubna 1924, se v Ostravě narodila známá česká herečka Slávka Budínová.

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Znovuzrození japonských letadlových lodí. Ve výzbroji budou mít F-35B

v diskusi je 51 příspěvků

19. dubna 2024

Japonsko má ve své ústavě zakázáno vlastnit ofenzivní zbraně, jako jsou letadlové lodě. Doba...

Unikátní exkurze. Nahlédněte do francouzské jaderné ponorky před vyplutím

v diskusi je 16 příspěvků

20. dubna 2024

Není obvyklé, aby reportéři mohli nahlédnout do jaderné ponorky v aktivní službě. Agentura AP nyní...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Proč umělá inteligence lže a proč kvůli ní zhloupneme. Počítačový expert vypráví

v diskusi je 17 příspěvků

22. dubna 2024

Premium Zatímco průmyslová revoluce zaváděla masivní využití strojů, které nahradily lidské svaly, nyní...

Sphere jako osmý div světa? Zábavní komplex ve Vegas je technologický zážitek

v diskusi jsou 4 příspěvky

25. dubna 2024

Uvidíte v ní famózní obraz s nejvyšším rozlišením na světě, do uší zahraje sto šedesát tisíc...

POZOR VLAK: Slavíme půl století pražského metra, vznikla k tomu unikátní hra

v diskusi jsou 3 příspěvky

24. dubna 2024  7:29

Pro Československo, a především pro Prahu, to byl slavný den, devátého května 1974 byl slavnostně...

Jiří Horák obnovil ČSSD a dovedl ji do parlamentu. Se Zemanem si nerozuměl

v diskusi jsou 2 příspěvky

24. dubna 2024

Před 100 lety se narodil Jiří Horák, který po sametové revoluci pomáhal znovuobnovit sociální...

Dnes už se bez nich válčit nedá. Raketový vzestup bojových dronů

v diskusi je 43 příspěvků

24. dubna 2024

Bezpilotní letadla (drony) jsou v posledních dvou dekádách na raketovém vzestupu. Přispěla k tomu...

Manželé Babišovi se rozcházejí, přejí si zachovat rodinnou harmonii

Podnikatel, předseda ANO a bývalý premiér Andrej Babiš (69) s manželkou Monikou (49) v pátek oznámili, že se...

Bývalý fitness trenér Kavalír zrušil asistovanou sebevraždu, manželka je těhotná

Bývalý fitness trenér Jan Kavalír (33) trpí osmým rokem amyotrofickou laterální sklerózou. 19. dubna tohoto roku měl ve...

Herečka Hunter Schaferová potvrdila románek se španělskou zpěvačkou

Americká herečka Hunter Schaferová potvrdila domněnky mnoha jejích fanoušků. A to sice, že před pěti lety opravdu...

Největší mýty o zubní hygieně, kvůli kterým si můžete zničit chrup

Možná si myslíte, že se v péči o zuby orientujete dost dobře, přesto v této oblasti stále ještě existuje spousta...

Tenistka Markéta Vondroušová se po necelých dvou letech manželství rozvádí

Sedmá hráčka světa a aktuální vítězka nejprestižnějšího turnaje světa Wimbledonu, tenistka Markéta Vondroušová (24), se...