Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia Tuesday TopDrive KupDnes Navrcholu Bomba NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Sledování Londýňanů odstartovalo. Je to bezpečnostní průšvih

Až příště budete vybírat ve vašem oblíbeném supermarketu džus nebo třeba ponožky, vzpomeňte si na to, že vás někdo sleduje. Myslíte teď na pracovníky ochranky? Ne, od 4. října vás může sledovat naprosto kdokoliv a odkudkoliv. Pokud tedy žijete v Británii. Zatím jen tam.

Asi nikdo nečekal, že něco takového je skutečně možné. Nikdo nevěřil tomu, že tenhle nápad myslí Tony Morgan vážně. Někteří se zdráhali uvěřit tomu, že vůbec Tony Morgan existuje. No a kdyby to náhodou myslel doopravdy, tak ho snad zastaví britský regulátor. Jenže nic z toho se nestalo…

Všechno začalo v říjnu 2009. Jakýsi Tony Morgan založil v South Devonu firmu Internet Eyes Limited. Její podnikání mělo stát na následujícím nápadu: v internetové aplikaci se budou scházet záběry z CCTV kamer umístěných na britských ulicích, v obchodech, nádražích, v bankách a podobně. Tyto záběry budou sledovat najatí brigádníci nebo dobrovolníci z řad uživatelů Internetu.

O tomto projektu okamžitě začala psát řada britských médií a rozpoutala se veřejná diskuze. To ovšem není dost přesné. Pokud se domníváte, že britský národ povstal, aby zabránil katastrofě, jste vedle. Ve skutečnosti média, která o plánu informovala, to udělala jen okrajově a diskuze byla v podstatě velmi mírná. Pro běžné občany Spojeného království – a to dokonce i pro ty, kteří se živí zpracováním informací – byla informace i diskuze takřka neviditelná. Nevím o tom nic, v britském tisku o tom nic nevyšlo, kromě jedněch místních novin, snažil se na projekt Internet Eyes rozpomenout Jan Čulík, šéfredaktor Britských listů. Jeden ze článků z oné doby je na stránkách BBC.

V té době se zdálo, že projekt sledování lidí přes Internet nakonec zastaví místní regulátor – Information Commissioner's Of­fice (ICO), úřad podobný našemu Úřadu pro ochranu osobních údajů. Ten ihned vznesl námitky proti Morganovu plánu a požadoval spolupráci. Morgan tedy projekt pozastavil a ze stránky zmizelo registrační políčko. Skoro po roce Morgan ohlásil, že ICO je spokojené a že projekt může pokračovat. Internet Eyes spustil 4. října.

Děravé jako cedník

První otázkou je, jestli jsou v projektu bezpečnostní díry, nakolik je zneužitelný a jestli je profesionálně naprogramovaný a spravovaný. Když to shrneme, Internet Eyes je plný neuvěřitelných bezpečnostních děr a jeho zpracování prozrazuje bezbřehý amatérismus. Riziko zneužití je vysoké. Pojďme si poukázat na několik bodů:

  • Možnost napadení webové aplikace - Tvůrce aplikace Internet Eyes na zabezpečení zcela jasně nedbá. Přihlašovací pole je náchylné na útok typu XSS a oproti stavu z října 2009 přibyla také možnost útoku Blind SQL Injection, uvádí bezpečnostní analytik Martin Klubal (na Internetu známý pod přezdívkou Emkei). Je tedy poměrně pravděpodobné, že by šlo napadnout databázi aplikace a ovládnout tak její veškerá data, případně ovlivňovat její chod. Existuje i možnost naprostého ovládnutí celého webu.
  • Hosting – už od svého startu běží stránky na VPS, nikoliv na vlastním serveru.
  • Domény – pokud jste spekulanti s doménami, tak příjemnou zábavu.
  • Kdo se do systému dostane – teoreticky by měl být systém omezený pouze na občany EU. Pokud útočník dokáže zamaskovat, odkud je jeho počítač a pohrát si s PayPalem, může to být kdokoliv a může pocházet odkudkoliv.
  • Stabilita, provedení – systém už od spuštění padá mnohokrát denně, streamy z kamer nenabíhají a aplikace vykazuje různé chyby. Pravda, zatím se jedná o beta verzi.

Jak by bylo možné systém zneužít, pokud by ho někdo napadl a ovládl? Útočník by se zřejmě mohl například dozvědět, odkud přesně záběry pocházejí a mohl by určovat, kteří uživatelé uvidí které záběry a na jak dlouho (současná funkce je náhodný záběr na max. 300 sekund). Mohl by také celý systém snadno zneškodnit, vyřadit z provozu nebo ho ovlivnit tak, aby fungoval jen zdánlivě.

Terorista by tak mohl naplánovat útok na sledované místo a měl by možnost ho dlouhodobě sledovat jen přes síť, aniž by musel nasednout do letadla, procházet pasovými kontrolami a podstupovat podobné nepříjemnosti. Dalo by se také naplánovat vykradení obchodu, banky nebo muzea. Ale i kdyby uživatel systému nevěděl o počítačové bezpečnosti vůbec nic, mohl by někoho nachytat na záběru „intimního rázu“ a buď dotyčného vydírat, nebo záběry zveřejnit, třeba jen pro zábavu. Zkrátka a dobře, každému, kdo o počítačové bezpečnosti ví alespoň něco, musí zamrazit při představě, že tohle všechno je skutečně možné (a tudíž jen otázkou času).

Dvě kamery v přímém přenosu

Jak se lze do systému dostat? V současné době se jedná o beta testování a je možné se buď přímo přihlásit nebo se připojit na základě pozvánky (ten, kdo vás pozval, dostane odměnu 2 libry, alespoň to Internet Eyes slibuje). Zatímco původně měli kamery sledovat dobrovolníci nebo zaplacení „sledovači“, nakonec se za sledování naopak platí (zřejmě na základě obrovského zájmu). Ceník je následující:

  • ročně £12.99 nebo
  • čtvrtročně £4.99 nebo
  • měsíčně £1.99

Pokud někoho nachytáte například při krádeži v obchodě, zařadíte se do žebříčku a sledovač na první místě tohoto žebříčku každý měsíc má dostat 1000 liber. Dále společnost slibuje odměňování za „odsledovaný“ čas:

  • přes 30 hodin měsíčně – £0.50
  • přes 45 hodin měsíčně – £1.00
  • přes 60 hodin měsíčně – £1.50

Po zaplacení (alespoň) dvou liber PayPalem nebo platební kartou se dostanete do systému. Ten vypadá následovně:

Internet eyes A

Na této úvodní stránce už od spuštění systému straší jedna hláška za druhou o nedostupnosti a opravách. Pod ní je krátký článek o smyslu projektu a vedle na dvou YouTube videích ukázka, jak to vypadá, když je na CCTV kameře vidět krádež.

Další stránka (Monitor) je zde:

Internet eyes B

Vedle dopisu a fotky „otce zakladatele“ je možné spustit samotné sledování. Na výběr je jedna kamera, dvě kamery vedle sebe nebo dvě kamery pod sebou. Jedná se o přímý přenos, nikde není napsáno, z jakého místa je stream, přenos trvá vždy 300 sekund a pak se přepne na jiný. Přenosy by měly být vybírány náhodně (streamy jsem kvůli pravidlům systému rozostřil).

Internet eyes C

Tlačítko „Alert“ slouží k upozornění majitele kamery na podezřelé chování osob na záběru. Tlačítko „Feedback“ umožňuje upozornit na např. nefunkční kameru. Ostatní záložky po přihlášení v systému logují „alerty“, čas strávený sledováním a pozvané kamarády.

Je to celé dobrý nápad?

Zajímavý postřeh má k systému a k ovzduší v Británii obecně Jan Čulík: S východoevrop­skými kolegy na univerzitě zaznamenáváme skutečnost, že nebozí Britové, kteří nemají osobní zkušenost s komunismem, spontánně zavádějí různé komunistické praktiky. Možná ten komunismus nebyl jen „východoevropským“ jevem, ale v lidské psychice je něco, co k němu nezadržitelně směřuje.

Proti systému se staví řada evropských aktivistů, kteří se zabývají shromažďováním dat, sledováním občanů EU nebo kamerovými systémy. Jako „privatizaci sledování“ odsuzuje projekt také Filip Pospíšil, expert projektu Lidská práva a technologie organizace Iuridicum remedium.


Davame_internetu_obsah

       
Internet eyes D

Jak jsme si ukázali, systém je potenciálně zneužitelný a navíc se ukazuje, že britský regulátor ICO se k problému staví velmi volně, přičemž technika má před jeho znalostmi obrovský náskok. Nejde přitom jen o Británii a o jeden osamocený projekt. Sledovat lze dnes také mexickou hranici a v podobném systému (ještě daleko volnějším) si můžete vyzkoušet chytání nelegálních přeběhlíků. Jak někdo v licenci černého humoru poznamenal, chybí už jen k té kameře přimontovat samopal a pod stream přidat tlačítko „Střílet“.

Nezbývá tedy než doufat, že veřejnost k této problematice nebude hluchá a věci nezůstanou tak jak jsou. Jinak se máme ještě na co „těšit“.

Anketa

Stali byste se dobrovolně "sledovači"?

       

Lukáš Tomek

Autor je publicista, pracoval jako redaktor Lidových novin. Jeho články najdete v Respektu, Lidových novinách a řadě dalších tištěných i internetových periodik.

Školení Google+ s Danem Dočekalem

DW - Školení PPC
  • Jak využít Google+ pro firemní komunikaci a marketing.
  • Čím se liší Google+ od Twitteru a Facebooku z pohledu firemního využití.
  • Založení Google+ Page (Stránky) krok po kroku, včetně praktických tipů.
  • Nabízíme i školení Facebooku a Twitteru.

Detailní informace o školení Google plus »

Přehled názorů

co na to naši komunisté?
VfB 13. 10. 2010 07:30
Nový
RE: Sledování Londýňanů odstartovalo. Je to bezpečnostní průšvih
Huxley 13. 10. 2010 07:35
Nový
False alarm rate
Petr 13. 10. 2010 08:41
Nový
├ 
Re: False alarm rate
anonymní uživatel 13. 10. 2010 09:08
Nový
├ 
Re: False alarm rate
Jiří 13. 10. 2010 09:14
Nový
├ 
Re: False alarm rate
Martin Strnad 13. 10. 2010 09:31
Nový
│
├ 
Re: False alarm rate
Roj 13. 10. 2010 09:41
Nový
│
└ 
Re: False alarm rate
Petr 14. 10. 2010 08:17
Nový
│
 
└ 
Re: False alarm rate
qwert 14. 10. 2010 09:59
Nový
└ 
Re: False alarm rate
Tom 15. 10. 2010 00:13
Nový
nemám rád blisty.cz
anonymní uživatel 13. 10. 2010 09:02
Nový
├ 
Re: nemám rád blisty.cz
xdrm 13. 10. 2010 10:05
Nový
│
└ 
Re: nemám rád blisty.cz
Jindra 13. 10. 2010 12:09
Nový
│
 
└ 
Re: nemám rád blisty.cz
Aminux 13. 10. 2010 14:03
Nový
│
 
 
└ 
Re: nemám rád blisty.cz
Jindra 13. 10. 2010 17:07
Nový
└ 
Re: nemám rád blisty.cz
Milanius 13. 10. 2010 22:41
Nový
češi z O2 se nezúčastní
Honzan 13. 10. 2010 09:37
Nový
malá anketa
Martin Strnad 13. 10. 2010 09:39
Nový
├ 
Re: malá anketa
xpckar 13. 10. 2010 09:56
Nový
│
└ 
Re: malá anketa
Martin Strnad 13. 10. 2010 10:06
Nový
│
 
└ 
Re: malá anketa
krakonoš 13. 10. 2010 10:19
Nový
│
 
 
├ 
Re: malá anketa
Jindra 13. 10. 2010 12:13
Nový
│
 
 
└ 
Re: malá anketa
festr 17. 10. 2010 21:03
Nový
├ 
Re: malá anketa
jd 13. 10. 2010 09:56
Nový
├ 
Re: malá anketa
nosmo 13. 10. 2010 09:56
Nový
│
├ 
Re: malá anketa
anonymní uživatel 13. 10. 2010 10:09
Nový
│
├ 
Re: malá anketa
pepak 13. 10. 2010 10:21
Nový
│
│
└ 
Re: malá anketa
anonymní uživatel 13. 10. 2010 10:42
Nový
│
│
 
├ 
Re: malá anketa
Aminux 13. 10. 2010 14:10
Nový
│
│
 
└ 
Re: malá anketa
anonymní uživatel 13. 10. 2010 15:37
Nový
│
│
 
 
└ 
Re: malá anketa
anonymní uživatel 13. 10. 2010 15:57
Nový
│
│
 
 
 
└ 
Re: malá anketa
Petr 14. 10. 2010 08:15
Nový
│
│
 
 
 
 
└ 
Re: malá anketa
anonymní uživatel 15. 10. 2010 13:18
Nový
│
│
 
 
 
 
 
└ 
Re: malá anketa
dd 19. 10. 2010 08:14
Nový
│
├ 
Re: malá anketa
krakonoš 13. 10. 2010 10:22
Nový
│
│
├ 
Re: malá anketa
Karel B 13. 10. 2010 13:16
Nový
│
│
│
├ 
Re: malá anketa
anonymní uživatel 13. 10. 2010 15:25
Nový
│
│
│
└ 
Re: malá anketa
krakonoš 14. 10. 2010 11:31
Nový
│
│
├ 
Re: malá anketa
anonymní uživatel 13. 10. 2010 17:03
Nový
│
│
│
└ 
Re: malá anketa
krakonoš 14. 10. 2010 11:34
Nový
│
│
└ 
Re: malá anketa
Petr 14. 10. 2010 08:22
Nový
│
│
 
└ 
Re: malá anketa
Vladimír Kutna 14. 10. 2010 11:16
Nový
│
└ 
Re: malá anketa
Cole Porter 13. 10. 2010 23:47
Nový
│
 
└ 
Re: malá anketa
anonymní uživatel 14. 10. 2010 00:25
Nový
│
 
 
└ 
Re: malá anketa
Cole Porter 14. 10. 2010 07:51
Nový
├ 
Re: malá anketa
pepak 13. 10. 2010 10:10
Nový
│
└ 
Re: malá anketa
krakonoš 13. 10. 2010 10:47
Nový
├ 
Re: malá anketa
Honzan 13. 10. 2010 12:18
Nový
├ 
Re: malá anketa
Fraser 13. 10. 2010 12:28
Nový
├ 
Re: malá anketa
Ivan Nový 13. 10. 2010 13:48
Nový
├ 
vas prispevek je silne manipulativni a proto nema smysl na vasi otazku…
uplnej debil 13. 10. 2010 21:58
Nový
└ 
Re: malá anketa
Tommik 14. 10. 2010 11:19
Nový
 
└ 
Re: malá anketa
dd 19. 10. 2010 08:16
Nový
mě to přijde jako dobrý nápad
Vladimír Kutna 13. 10. 2010 09:52
Nový
├ 
Re: mě to přijde jako dobrý nápad
anonymní uživatel 13. 10. 2010 13:24
Nový
│
└ 
Re: mě to přijde jako dobrý nápad
anonymní uživatel 13. 10. 2010 15:27
Nový
└ 
Re: mě to přijde jako dobrý nápad
Karel B 13. 10. 2010 13:39
Nový
bydlim v Britanii
anonymní uživatel 13. 10. 2010 10:13
Nový
├ 
Re: bydlim v Britanii
krakonoš 13. 10. 2010 10:51
Nový
│
├ 
Re: bydlim v Britanii
Vladimír Kutna 13. 10. 2010 11:54
Nový
│
│
└ 
střední třída rukojmí systému- Re: bydlim v Britanii
anonymní uživatel 13. 10. 2010 15:49
Nový
│
├ 
Re: bydlim v Britanii
anonymní uživatel 13. 10. 2010 15:35
Nový
│
└ 
Re: bydlim v Britanii
gofry 14. 10. 2010 00:36
Nový
└ 
Re: bydlim v Britanii
Mablung 13. 10. 2010 18:52
Nový
Není zde žádný prostor pro otázky
Radikál 13. 10. 2010 11:11
Nový
Britské listy
Jiří 13. 10. 2010 16:15
Nový
├ 
Re: Britské listy
anonymní uživatel 13. 10. 2010 16:46
Nový
│
├ 
Re: Britské listy
Anonymous 25. 10. 2010 23:39
Nový
│
└ 
Re: Britské listy
24. 1. 2011 11:42
Nový
└ 
Re: Britské listy
MMN 13. 10. 2010 17:09
Nový
 
├ 
Re: Britské listy
anonymní uživatel 13. 10. 2010 17:44
Nový
 
└ 
Re: Britské listy
Jiří 13. 10. 2010 22:44
Nový
VPS
kubrt 13. 10. 2010 17:05
Nový
Likvidace kriminality
Nox 13. 10. 2010 18:24
Nový
└ 
Re: Likvidace kriminality
... 14. 10. 2010 00:30
Nový
správný systém na nesprávném místě
Mablung 13. 10. 2010 18:58
Nový
└ 
Re: správný systém na nesprávném místě
Cole Porter 14. 10. 2010 23:07
Nový
Je to výborný projekt
qwert 14. 10. 2010 09:48
Nový
└ 
Re: Je to výborný projekt
anonymní uživatel 15. 10. 2010 11:22
Nový
Už aby to bylo u nás...moc se těším..
Amour 14. 10. 2010 12:34
Nový
Ne
Peanutka 14. 10. 2010 22:31
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem