Co se d?je, když úto?ník získá váš digitální podpis?
Zapome?te na klasické phishingové e-maily, tady jde o mikroskopický záchvat. Úto?ník zachytí váš elektronický podpis a použije ho jako klí? ke zfalšování transakcí. Výsledek? Peníze zmizí d?ív, než si stihnete zapnout dva-faktor.
Jak úto?níci získávají podpisy?
Jednoduše – odposlechem sí?ového provozu, malwarem ukrytým v PDF nebo dokonce pomocí sociálního inženýringu. Když si otev?ete „neškodný” dokument, m?že se vám podívat i vaše certifikátová karta. A pak? Následuje exploze.
Man-in-the-Middle v akci
Obrazn? ?e?eno, úto?ník stojí mezi vámi a bankou jako neviditelný strážník. P?eposílá vaše požadavky, ale podstr?uje sv?j vlastní podpis. Bankovní systém si myslí, že vše je v po?ádku, protože autentizace „vypadá” pravdiv?.
Co to znamená pro b?žného uživatele?
V praxi to znamená, že ani silná hesla už nesta?í. Jedna chyba – nap?íklad kliknutí na falešný odkaz – m?že otev?ít dve?e k vašim finan?ním prost?edk?m. A to není žádná sci-fi fikce, je to realita, kterou už vidíme v teroristických zprávách.
Ukázka reálného incidentu
Firma XYZ ztratila 2?miliony dolar?, protože úto?ník použil jejich interní podpis pro schválení výb?ru. Vše se odehrálo b?hem 30?sekund. Žádné varování, jen tichá exploze v logu.
Jak se bránit?
První ?ád – nezapomínejte na hardwarové tokeny a FIDO2. Druhá ?ád – monitorujte neobvyklé vzorce v transakcích, nap?. náhlé zm?ny v IP nebo ?asové zóny. T?etí ?ád – izolujte podpisové operace do dedikovaných server?, aby se malware nedostal k vašemu klí?i.
Technické tipy
Zapn?te TLS?1.3 všude, kde je to možné. P?idejte HSM (Hardware Security Module) pro ukládání klí?? – to není luxus, to je nutnost. A tady je odkaz na konkrétní p?ípad signature phishing v praxi. P?e?t?te si, jak se hacker?m poda?ilo obejít i dvoufaktorové ov??ení.
Co ud?lat hned te??
Ujist?te se, že vaše PKI infrastruktura má revoka?ní seznamy aktualizované každých 5?minut. Zkontrolujte, že žádný externí proces nemá p?ístup k vašim privátním klí??m. A tady je poslední tip: vypn?te automatické ukládání certifikát? v prohlíže?ích, jinak vám úto?ník otev?e dve?e b?hem jedné kliknutí.