Internet Info, s.r.o. Lupa Root Měšec Podnikatel DigiZone Slunečnice Vitalia new Bomba Navrcholu Weblogy Jagg Woko Dobrý web Computer.cz SK: MojeLinky


Lupa.cz » Rubriky » Datové schránky » Česká pošta neví, kde má datové schránky

Česká pošta neví, kde má datové schránky

Jiří Peterka – 5. 11. 2009 6:25

Na Internetu se již objevily první „alternativy“ ke skutečným datovým schránkám. Česká pošta ve snaze před nimi varovat říká, že jediná správná adresa pro přihlášení k datovým schránkám je www.datoveschranky.info. Skutečné datové schránky ale běží na doméně mojedatovaschranka.cz. Došlo tedy k jejich „únosu“, nebo Česká pošta zase radí nesprávně?

První informace o tom, že na webu jsou dostupné jakési „alternativní“ datové schránky, se objevily v médiích již počátkem tohoto týdne (příklad), a zmíněny byly i v diskusích zde na Lupě. Pokud se na ně ale podíváme (viz následující dva obrázky, ukazující jejich „prvotní“ stav), pak klasický phishing moc nepřipomínají, protože jsou zcela odlišné od webových stránek skutečného informačního systému datových schránek. Nicméně i tak jim někdo mohl naletět (třeba i přes varování Firefoxu).

datoveschranky.net datováschránka.info originál

Místo pojednání o nebezpečích a nástrahách phishingu bych ale rád zdůraznil něco jiného, co jsem zde na Lupě zmiňoval již dříve: že autoři a provozovatelé datových schránek zcela ignorovali novodobou bezpečnostní zásadu, která velí dopředu „obsadit“ všechny podobné či nějak příbuzné domény – tak aby se zabránilo zřizování různých „alternativ“ na těchto podobných doménách.

Konference Czech Internet Fórum 2009

Český Internet v kostce pro telekomunikační i marketingové odborníky, taková je konference CIF 2009, která proběhne v Praze 12. listopadu 2009. Přinese ohlédnutí za uplynulým rokem, který poznamenala krize na všech frontách.

Na CIFu mluví osobnosti Na panelové diskusi "Souboj titánů" se sejdou šéfové největších českých portálů, o Internetu v roce 2019 promluví šéfka českého Google Taťána le Moigne a o tom, jak udělat z malé firmy obra a získat pro něj investora, bude mluvit Ondřej Tomek, někdejší šéf Centrum.cz. To nejsou jediná lákadla konference CIF, její kompletní program najdete zde.

Web CIF 2009 s cenami a registrací.

Ani Česká pošta, ani Ministerstvo vnitra (či třeba Telefónica jako systémový integrátor) ale nepovažovali za potřebné takovéto domény nějak obsadit či jinak zablokovat. A tak teď sklízíme ovoce tohoto jejich přístupu, když se ony „alternativy“ objevují na doménách jako www.datoveschranky.net, či www.datováschránka.info.

Je možné, že zřizovatel či provozovatel datových schránek reagoval na první „alternativy“ alespoň dodatečně. V mezidobí totiž došlo k určitým změnám, včetně odstranění přihlašovacích boxů či upřesnění toho, k čemu se uživatel přihlašuje, viz novější obrázky.

datoveschranky.net nove datovaschranka nova

Ale hlavně: jako varování  uživatelům datových schránek se na informačním portálu ISDS objevil následující text:

varovani na webu datoveschrany.info

Není ale na tomto textu něco špatně? Obávám se, že ano, a to dost.

Schválně si to srovnejte s následujícím obrázkem, na kterém už je další krok: poté, co na web datových schránek vstoupím z inzerované adresy datoveschranky.info, dostávám se na přihlašovací formulář v úplně jiné doméně, a to mojedatovaschranka.cz.

skutecny vstup na ISDS

Neměl bych se v tuto chvíli již chytat za hlavu a myslet si, že jsem se dostal na nějakou podvrženou stránku? Neměl bych volat na poplach a žhavit hot-line s informací že skutečné datové schránky byly někam „uneseny“?  

Čtenářům Lupy asi není třeba připomínat, že skutečné datové schránky opravdu sídlí na doméně mojedatovaschranka.cz, a že tedy přesměrování z www.datoveschranky.info právě na tuto doménu není žádným bezpečnostním incidentem. Ale vůči širší uživatelské veřejnosti, která tuto informaci nemá, jde (podle mého názoru) o dosti nebezpečné matení.

Obávám se, že provozovatel datových schránek (Česká pošta) se zde stal sám obětí dosavadního „čachrování“ s doménami: tak dlouho se skutečná doména ISDS (tj. mojedatovaschranka.cz) před uživatelskou veřejností skrývala a tajila, a tak dlouho byl místo ní podstrkován informační web na www.datoveschranky.info (s proskokem na skutečný vstup do ISDS), až tomu zřejmě uvěřili i v České poště - a napsali, že jediná adresa pro přihlášení k datovým schránkám je www.datoveschranky.info. Má to snad znamenat, že skutečné přihlašovací stránky v doméně mojedatovaschranka.cz jsou "nesprávné" a je třeba se jim vyhnout?

Rád bych touto cestou vyzval Českou poštu k tomu, aby své varování opravila, v tom smyslu, že

... přihlášení do datové schránky (i chod celého webového portálu ISDS) se odehrává na doméně mojedatovaschranka.cz ...

Pokud je "proskok" přes www.datoveschranky.info myšlen jako nějaký doporučený výchozí bod, prosím - ale ať je to také takto uvedeno a ať je uživatel seznámen s tou zásadní skutečností, že bude ihned přesměrován do úplně jiné domény, do které se ostatně může dostat i jinak. Například přímým zadáním (té správné) adresy do svého browseru, viz obrázek:

prihlaseni
Jiří Peterka

Autor je nezávislým konzultantem a publicistou. Věnuje se také pedagogické činnosti na MFF UK, kde přednáší problematiku počítačových sítí a komunikací. Archiv jeho článků, přednášek a tutoriálů se nachází na adrese http://www.earchiv.cz.

Školení: JavaScript a AJAX

Akademie Root
  • tvorba základníchskriptů pro dynamický web
  • řídící struktury, jednotlivé typy, funkce, objekty
  • propojení JavaScriptu a AJAX s HTML
  • využití moderních funkcí prohlížečů

Detailní informace o kurzu...

Anketa

Jak hodnotíte popisované varování České pošty?

6%
25%
68%
0%
1%
Odpovědělo 487 čtenářů.

Názory

Sledování názorů

Registrovaným uživatelům nabízíme upozornění na nové názory e-mailem. Prosím, přihlaste se nebo se zaregistrujte.

Přehled názorů

Nastavení kvality: Vlastní Vše 2 3 4 5 6 7 8 9
Aktivace datových schránek Connolly 5. 11. 2009 9:04 Nový
   Re: Aktivace datových schránek Connolly 5. 11. 2009 9:22 Nový
   Re: Aktivace datových schránek Johnnik 5. 11. 2009 9:51 Nový
   Re: Aktivace datových schránek hans 5. 11. 2009 15:15 Nový
   Re: Aktivace datových schránek Freeboy 7. 11. 2009 17:40 Nový
   Re: Aktivace datových schránek M.Kunt 7. 11. 2009 22:09 Nový
   Re: Aktivace datových schránek E. Domněnka 11. 11. 2009 11:48 Nový
   Re: Aktivace datových schránek stopnesmyslu 22. 11. 2009 22:04 Nový
   Re: Aktivace datových schránek Freeboy 7. 11. 2009 21:39 Nový
Kdo je Ondrej Menousek z MV ČR? Johnnik 5. 11. 2009 9:05 Nový
   Re: Kdo je Ondrej Menousek z MV ČR? Petr 5. 11. 2009 14:18 Nový
   Re: Kdo je Ondrej Menousek z MV ČR? anonymní uživatel 6. 11. 2009 19:23 Nový
RE: Česká pošta neví, kde má datové schránky Fantomas 5. 11. 2009 9:20 Nový
   RE: Česká pošta neví, kde má datové schránky Marek Chlup 5. 11. 2009 10:08 Nový
   RE: Česká pošta neví, kde má datové schránky jindra 5. 11. 2009 10:30 Nový
   RE: Česká pošta neví, kde má datové schránky Marek Chlup 5. 11. 2009 13:43 Nový
   RE: Česká pošta neví, kde má datové schránky Adam Kurzok 5. 11. 2009 14:35 Nový
   datové toky moci soudní a výkonné na jednom místě Marek Chlup 5. 11. 2009 14:56 Nový
   RE: Česká pošta neví, kde má datové schránky gogo 5. 11. 2009 17:48 Nový
   RE: Česká pošta neví, kde má datové schránky anonymní uživatel 5. 11. 2009 15:00 Nový
   RE: Česká pošta neví, kde má datové schránky Mik013 5. 11. 2009 15:19 Nový
   RE: Česká pošta neví, kde má datové schránky petr_p 5. 11. 2009 16:07 Nový
ps T2 5. 11. 2009 9:25 Nový
Vyjádření anonymní uživatel 5. 11. 2009 9:51 Nový
satni domena anonymní uživatel 5. 11. 2009 10:30 Nový
   Re: satni domena kodl 5. 11. 2009 10:59 Nový
   Re: satni domena pepe 7. 11. 2009 0:10 Nový
RE: Česká pošta neví, kde má datové schránky Xi Lao 5. 11. 2009 11:15 Nový
   RE: Česká pošta neví, kde má datové schránky anonymní uživatel 5. 11. 2009 11:30 Nový
   RE: Česká pošta neví, kde má datové schránky anonymní uživatel 5. 11. 2009 11:32 Nový
   RE: Česká pošta neví, kde má datové schránky TM 6. 11. 2009 8:35 Nový
   RE: Česká pošta neví, kde má datové schránky anonymní uživatel 6. 11. 2009 19:25 Nový
   RE: Česká pošta neví, kde má datové schránky TM 19. 11. 2009 9:26 Nový
   RE: Česká pošta neví, kde má datové schránky Xi Lao 5. 11. 2009 11:55 Nový
   RE: Česká pošta neví, kde má datové schránky Filip Jirsák 5. 11. 2009 21:57 Nový
   RE: Česká pošta neví, kde má datové schránky admin . 6. 11. 2009 0:46 Nový
   RE: Česká pošta neví, kde má datové schránky Xi Lao 6. 11. 2009 3:09 Nový
   RE: Česká pošta neví, kde má datové schránky anonymní uživatel 6. 11. 2009 8:37 Nový
   RE: Česká pošta neví, kde má datové schránky FOK 5. 11. 2009 12:55 Nový
   RE: Česká pošta neví, kde má datové schránky anonymní uživatel 5. 11. 2009 13:40 Nový
   RE: Česká pošta neví, kde má datové schránky FOK 2. 12. 2009 17:15 Nový
   RE: Česká pošta neví, kde má datové schránky admin . 6. 11. 2009 0:43 Nový
   RE: Česká pošta neví, kde má datové schránky FOK 2. 12. 2009 17:29 Nový
   RE: Česká pošta neví, kde má datové schránky jenicek 5. 11. 2009 14:14 Nový
   RE: Česká pošta neví, kde má datové schránky anonymní uživatel 5. 11. 2009 14:29 Nový
   RE: Česká pošta neví, kde má datové schránky Xi Lao 5. 11. 2009 14:54 Nový
   RE: Česká pošta neví, kde má datové schránky anonymní uživatel 5. 11. 2009 15:02 Nový
   RE: Česká pošta neví, kde má datové schránky Xi Lao 5. 11. 2009 15:09 Nový
   RE: Česká pošta neví, kde má datové schránky anonymní uživatel 5. 11. 2009 15:17 Nový
   RE: Česká pošta neví, kde má datové schránky Xi Lao 5. 11. 2009 15:21 Nový
   RE: Česká pošta neví, kde má datové schránky Seti 5. 11. 2009 17:03 Nový
   RE: Česká pošta neví, kde má datové schránky anonymní uživatel 5. 11. 2009 21:21 Nový
Kocourkovští opět v akci.... lester 5. 11. 2009 11:27 Nový
Megaloman Kicko Kicko 5. 11. 2009 11:34 Nový
RE: Česká pošta neví, kde má datové schránky Luk 5. 11. 2009 12:27 Nový
   RE: Česká pošta neví, kde má datové schránky Vladimír Kutna 5. 11. 2009 13:36 Nový
datové schránky - průs-švich randomofamber 5. 11. 2009 14:48 Nový
   Re: datové schránky - průs-švich 100 % Lenin 6. 11. 2009 9:45 Nový
   Re: datové schránky - průs-švich anonymní uživatel 6. 11. 2009 19:29 Nový
:D michal 5. 11. 2009 20:33 Nový
Kdo je pravý vlastník DatoveSchranky.info? e-invent s.r.o. Stanislav Tockstein 6. 11. 2009 11:10 Nový
   Kdo je pravý dlužník deseti milionů? Hoši z desítky 6. 11. 2009 11:43 Nový
Jak bezpečně poznat, že jste ve správném systému? MirekS 6. 11. 2009 11:37 Nový
   Re: Jak bezpečně poznat, že jste ve správném systému? Ash 6. 11. 2009 12:06 Nový
   Pozadí je moje ! nnnn 11. 11. 2009 16:59 Nový
Bulvár Peterka P.Kubík 7. 11. 2009 7:04 Nový
   Re: Bulvár Peterka Jiří Peterka 7. 11. 2009 8:19 Nový
   Re: Bulvár Peterka P.Kubík 18. 11. 2009 12:06 Nový
   Re: Bulvár Peterka anonymní uživatel 7. 11. 2009 13:19 Nový
   Re: Bulvár Peterka anonymní uživatel 7. 11. 2009 16:26 Nový
   Re: Bulvár Peterka ale ale 9. 11. 2009 9:44 Nový
   Re: Bulvár Peterka Jenda 9. 11. 2009 13:46 Nový
Kdy bude další revoluční projekt eGov? M.Kunt 7. 11. 2009 22:28 Nový
   Re: Kdy bude další revoluční projekt eGov? admin . 9. 11. 2009 8:38 Nový
datoveschranky.info je zas nejaký podvod ne ? Alex 9. 11. 2009 2:28 Nový
   Re: datoveschranky.info je zas nejaký podvod ne ? Tony Váza 12. 11. 2009 21:05 Nový
lidová tvořivost Richard Fořt 9. 11. 2009 15:30 Nový
Zobrazit kvalitníZobrazit vše Přidat

Další články v rubrice Datové schránky

Vodafone_CZ na Twitter

Vodafone_CZ: @benderkiller Zkuste prosím restartovat telefon. Pokud síť nenaskočí, zavolejte znovu operátorovi, který aktivaci zkontroluje v systému. M.
Dnes 11:10

Vodafone_CZ: @simPod_cz Zavolejte prosím operátorovi na *077, který s vámi zkontroluje aktivní služby, případně jejich nastavení opraví. M.
Dnes 10:07

Vodafone_CZ: @buddhacz Prostřednictvím Centra péče dostáváme denně spoustu dotazů. Jaký problém máte na mysli? M.
Dnes 9:57