Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Na Ulož.to naleznete firemní hesla, faktury, e-maily i lékařské zprávy

  13:31aktualizováno  13:56
Analýza více než dvanácti tisíc souborů na serveru Ulož.to odhalila překvapivý problém. Někteří jej využívají pro zálohu nebo sdílení firemních dat a kvůli špatnému nastavení je tak dávají veřejně k dispozici, uvedla společnost Sodat SW, která audit provedla.

Výsledek hledání výrazu „faktury“ na serveru Ulož.to | foto: screenshot Technet.cz

Ulož.to je nejpopulárnějším českým serverem pro sdílení souborů. Sdílení znamená, že někdo tam soubor nahraje a (nejčastěji) jiní lidé si tento soubor stáhnou. Uložit na takovou službu zálohu firemní komunikace nebo třeba zdravotní dokumentaci pacientů se tak jeví jako absurdní. Přesto se tak podle auditu společnosti Sodat SW děje.

Soubory byly nalezeny na serverech Ulož.to pomocí nástroje Pureo, který hledal dle názvů uložených souborů (klíčová slova jako faktura, smlouva, záloha ...) a dle přípon (.doc, . xls, . pdf, .pst ...), nalezené soubory pak byly staženy a pomocí nástroje DataDetectiv analyzovány.

Všechny zkoumané soubory byly na servery Ulož.to nahrány s volbou režimu dostupnosti „pro veřejnost“ a s jednou výjimkou nebyly chráněny heslem - ani pro odemčení zašifrovaného souboru, ani pro autorizaci stažení. Server Ulož.to přitom nabízí možnost data uložit tak, aby byla dostupná pouze těm, kteří od majitele dostanou přímý odkaz, nebo uložit soukromě tak, aby k nim měl přístup jen ten, kdo data nahrál.

„Pro ukládání osobních dokumentů je nutné zvolit zabezpečení „jen pro mě“, bezpečné heslo (24 znaků a více) a dostatečně silné šifrování (128bit AES a silnější),“ odpověděl na dotaz redakce Tadeáš Novák, mediální zástupce serveru Ulož.to. Při splnění všech uvedených podmínek splňuje podle Nováka uložení dat i podmínky stanovené GDPR. 

Mezi staženými a veřejnosti dostupnými daty tak byly (a v některých případech ještě jsou) například celé zálohy firemní e-mailové komunikace, zdravotní dokumentace včetně fotografií pacientů, přístupová hesla do chráněných systémů, výplatní pásky zaměstnanců, daňová přiznání, nebo třeba faktury.

Podrobnější výsledky analýzy.

„Naši analýzu považujeme za obecně prospěšnou a snažíme se tím poukázat na hrozby úniku dat, které mohou společnosti postihnout a jejichž data se na podobných veřejných serverech nacházejí,“ doplňuje Jan Vobruba, ředitel společnosti Sodat SW. „Společnosti, jejichž data jsme na veřejném úložišti našli, jsme kontaktovali, aby soubory smazaly,“ dodává Vobruba.

Témata: SODAT, analýza, Ulož.to
  • Nejčtenější

Sověti neuměli zkonstruovat těžký tank. Pomohl jim až německý inženýr

v diskusi je 51 příspěvků

19. května 2024

Když je řeč o sovětských těžkých tancích, výčet zpravidla začíná pětivěžovým typem T-35. Jenže...

Pět věcí, které byste s Windows měli dělat, ale možná neděláte, a naopak

v diskusi je 11 příspěvků

15. května 2024

Možná prakticky ihned po instalaci, při prvním spuštění nového PC nebo později deaktivujete některé...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Panasonic překvapil, jeden opuštěný operační systém nahradily dva nové

v diskusi je 15 příspěvků

17. května 2024

Düsseldorf (Od zpravodaje Technet.cz) Když odhlédneme od kvality zobrazovacího panelu a obvodů zpracovávajících obraz, je operační systém...

Kennedy ho vybral jako prvního černocha. Do vesmíru letěl až teď, v 90 letech

v diskusi je 15 příspěvků

21. května 2024  7:42

Do vesmíru ho vybral jako prvního černošského adepta už prezident John Kennedy. Na svůj let ale...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Nejzajímavější sluchátka na trhu? Novinka Sonosu je první svého druhu

v diskusi je 16 příspěvků

21. května 2024

Úderem patnácté hodiny skončilo embargo na první sluchátka společnosti Sonos, které po krátkém...

Vědci zkoumají, jaký šum nám nejvíce prospívá. Místo bílého nastupuje růžový

v diskusi nejsou příspěvky

22. května 2024

Premium S pojmem bílý šum se patrně setkala většina z nás. Někteří slyšeli i o dalších barvách šumu, o čemž...

Microsoft vám chce dát do kanceláře nového kolegu a sází na malé AI

v diskusi jsou 2 příspěvky

21. května 2024  23:42

Microsoft ukázal, jakou budoucnost generativní umělé inteligence si představuje. Vedle velkých...

Nejzajímavější sluchátka na trhu? Novinka Sonosu je první svého druhu

v diskusi je 16 příspěvků

21. května 2024

Úderem patnácté hodiny skončilo embargo na první sluchátka společnosti Sonos, které po krátkém...

HBO MAX se v noci proměnil v MAX. Nabídne víc obsahu za víc peněz

v diskusi je 29 příspěvků

21. května 2024  9:54

Služba videa na přání HBO MAX se v noci z pondělí na úterý proměnila ve službu MAX. S novou...

Akční letáky
Akční letáky

Všechny akční letáky na jednom místě!

Nejhorší noční můra, řekla žena, která v botě syna objevila cizí AirTag

Mého syna někdo sleduje. S takovým pocitem několik týdnů žila žena z Floridy poté, co na svůj iPhone začala dostávat...

Anální sex je výzva. Nejvíc tabu je však v Česku jiná praktika, říká průzkum

Erotické hračky nepředstavují podezřelou exotiku, v ložnicích jsou jako doma. Ostatně jako masturbace. I orální sex....

Svěrák se na mě nedíval jen jako na hezkou buchtu, říká Radka Pavlovčinová

Jan Svěrák ji vidí jako robotku. Radka Pavlovčinová v nové hře filmového a teď už i divadelního režiséra hraje umělou...

Zásnubní šaty elegantní princezny. Spustily Kate efekt, návrhářku zničily

Seriál Když si jeho šaty oblékne některá z členek královské rodiny, obvykle to každý návrhář oslavuje jako životní úspěch....

BMW prohrálo soud s budějovickým prodejcem ojetin o právo na užití loga

Exkluzivně Může nezávislý prodejce ojetých aut používat na provozovně logo automobilky, i když s ní nemá žádnou smlouvu? Vrchní...