Film Síť aneb jak to měla Angela Bennet jednoduché

Jeden z programů reprízoval nedávno film Síť, v hlavní roli se Sandrou Bullock. Lehká zábava obsahující drama, napětí, možná kousek krimi, ale přinášející také kousek ponaučení.

Ponaučení o tom, jak je velmi jednoduché ztratit svou identitu, a jak je na Internetu možné podvrhnout téměř vše. Přestože je film z roku 1995 a tedy dnes již v kategorii pro pamětníky, je celkem zábavné jej sledovat. Technická řešení jsou sice téměř počítačový pravěk (disketa, vytáčené připojení atd.), ale některé věci platily tenkrát a platí i dnes.

Nebudu rozepisovat celý příběh, ale připomenu pár drobnosti. Ta první, vlastně moc s bezpečností nesouvisí, ale všiml jsem si ji teprve při tomto zhlédnutí. Při hledání hlavního padoucha na síti je zobrazena „jako“ jeho IP adresa a ta je 23.75.345.200. Ajťáci hned vidí, ale pro ty ostatní, takový rozsah zkrátka není možný, :-) filmařům se vloudila chybička. Anebo možná úmysl, protože by následně uživatelé po celém světě zjišťovali, komu případná skutečná IP adresa patří.

A teď co se týká bezpečnosti. Sandra Bullock jako Angela Bennett pronikla do kanceláří společnosti Cathedral, aby získala přístup k důkazům o hlavním padouchovi. Povedlo se ji to celkem jednoduše, prošla za oprávněným uživatelem, zaměstnancem dovnitř (tzv. piggybacking). Tady stačilo, kdyby fungovala pravidla fyzické bezpečnosti – kontrola na vstupu, vyžadování viditelného označení zaměstnanců a…příběh by skončil špatně :-). Takto, se mohla naše hrdinka, celkem volně pohybovat v kancelářích společnosti. Další věcí je, že nebyla dodržována zásada čistého stolu a displeje, takže se displeje nezamykaly a stačilo si sednout k nejbližšímu počítači a měla přístup k systémům. O tom, že evidentně nebyly nastaveny práva, segmentovaná síť, snad není třeba se ani zmiňovat. Ono by skutečně stačilo málo a hlavní padouch by ovládl svět. 

To málo bychom však měli dodržovat my. Měli bychom si zavést, alespoň jednoduchá pravidla pro uživatele a vyžadovat jejich dodržování. I maličkosti mohou mít velký dopad.

Pokud nevíte, kde je největší nebezpečí, co byste měli udělat hned a co počká, jaký bezpečnostní systém je vhodný pro vás s ohledem na váš business a velikost, klidně se obraťte na AutoCont. Radí vám poradíme a jak se říká za zeptání, nic nedáte :-). AutoCont ví jak.

Chcete více informací?