Když už tu nedávno proběhlo to, že Jakub Zelenka z Deníku N má zablokovaný Twitter nejspíš v souvislosti s tím, že se mu do něj někdo naboural (hacknul), tak je možná vhodné udělat trochu specializovanější tip na ochranu účtů na Internetu pro novináře (a nejenom pro novináře) Takže tady ho máte.
Jednu věc je nutné říci hned na počátku. Novináři, zejména ti co se zabývají nějakými kauzami nebo pracují v represivních režimech, jsou zásadním cílem snah o hacknutí účtů. Důvodem bývá možnost získat informace nebo kompromitovat novináře tím, že někdo zneužije jeho sociální sítě. Proto jsou ohroženy všechny jejich online účty – začíná to e-mailem, pokračuje cloudovými účty, účty u Google/Apple od telefonu a končí sociálními sítěmi a vůbec jakýmikoliv dalšími účty). Což mohou být třeba i přístupy k osobnímu webu či blogu a řadě dalších služeb.
Ideální pro novináře by bylo, pokud by používali bezpečnější služby než je nějaký ten Gmail či redakční klasický e-mail (takže něco jako ProtonMail, viz Jak si pořídit šifrovaný bezpečný e-mail) a samozřejmě bezpečný šifrovaný chat (což není ani Messenger, ani WhatsApp, ale třeba Signal už ano). Potřebují šifrování (koncové nestačí), dodatečné zabezpečení, bezpečného správce hesel a vždy silná hesla, měli by důsledně používat bezpečnou VPN, pro řadu aktivit Tor Browser. Měli by umět generovat bezpečné jednorázové e-maily a také mít bezpečnou cestu pro příjem anonymních tipů a dokumentů (třeba SecureDrop přístupný jen a pouze přes Tor, Open Source řešení GlobaLeaks či Tutanota Secure Connect).
Komplikované je to i v tom, co je vlastně potřeba řešit. Ochrana soukromí je jedna věc, ochrana proti hacknutí je věc druhá. Cílem útoků se navíc mohou stát i rodinní příslušníci, známí a kamarádí, další lidé z redakcí. Specificky chránit je potřeba obsah zařízení, které novinář používá – telefon, tablet, notebook, počítač. Vyvarovat se používání externích paměťových médií (USB klíčenky, disky, CD, DVD) pokud nejsou šifrované. Pozornost je potřeba věnovat zálohám a to jak fyzickým (doma či v redakci) tak cloudovým.
V ohrožení jsou i další kontakty novináře. Můžete si chránit e-maily, ale pořád bude druhá kopie zprávy někde jinde – u odesílatele či příjemce. Na vaše kontakty tak mohou útočníci zaútočit možná podstatně efektivněji než na vás.
Celé se to tedy nějak tak pokusím postupně popsat …. Bude to mít několik dílů, protože se to nakonec poněkud rozrostlo. Přesto to rozhodně není úplné a dokonalé. Očekávejte deset dílů. Tento úvodní se do toho nepočítá. Vycházet budou postupně, přehled bude v tomto úvodu i v jednotlivých dílech (na konci)
A poslední dodatek. Hodně se to zaměřuje na novináře, ale platí to i pro řadu dalších profesí, využití a situací. Včetně ochrany soukromí obecně.
Bezpečnost na Internetu pro (nejen) novináře
-
TIP#2895: 8 důvodů proč byste měli používat VPN. Ve Windows, Macu, na Linuxu, atd.
VPN, virtuální privátní síť, má mnoho způsobu využití (viz Co je to VPN, k čemu je to dobré a co byste měli všechno vědět kde se to řeší poněkud zeširoka, včetně nevýhod…
-
TIP#2836: VPN pro (nejen) Android/iOS zdarma i placené. Co pořídit a pár praktických postřehů
Je taková doba, kdy je vhodní mít pro ruce VPN. Zejména pro nápady EU, které vedou k nedostupnosti některých věcí z USA (jako třeba Advanced Voice Mode od ChatGPT donedávna). Nebo pro…
-
TIP#2640: Co se stane s mým dvoufaktorovým ověřením, když přijdu o telefon?
Nějak tak není měsíc, aby se někdo neozval s tím, že přišel o telefon (krádež, ztráta, prostě odešel, skončil v práci a přišel o firemní) a teď se nemůže přihlásit tam, kam…
-
Bezpečnost na internetu pro novináře: Základní desatero
Devět dílů seriálu je opravdu dlouhé čtení (můžete začít prvním dílem Začít musíte u e-mailu (1)) . Místy i komplikované. Možná chcete prostě někde začít, takže tady je základní desatero těch nepodstatnějších věcí.…
-
TIP#1793: Bezpečnost na internetu pro novináře: Práce v prohlížeči a e-mailu (9)
Nejčastějším způsobem útoku bývá prohlížeč a e-mail. Na novináře zcela běžně v podobě spear phishingu – tedy cíleného útoku, který jako útok vůbec nevypadá. Extrémně časté je velmi promyšlené sociální inženýrství. E-maily…
-
TIP#1792: Bezpečnost na Internetu pro novináře: Další online účty (8)
Online účtů máme dnes podstatně více než jen e-mail a sociální sítě. Chránit tak budete muset podstatně více věcí. Rozhodně nepodceňovat ani ty další, které zdánlivě působí jako nevýznamné. Související příspěvky TIP#1793:…
Další čtení, jiné zdroje
Na Internetu je dostatek dalších zdrojů, které vám mohou velmi pomoci. Občas se v nich dozvíte něco navíc, občas bývají více konkrétní. takže pokud máte čas a chuť, studujte.
- EFF.ORG nabízí Tips, tools and how-tos for safer online communications kde najdete hodně užitečnou Tool Guides. Přehled konkrétních pomůcek a návody jak je využít.
- Užitečné je Security in a box – Digital Security Tools and Tactics
- Starší ale stále zajímavé čtení je Edward Snowden Explains How To Reclaim Your Privacy přímo od Edwarda Snowdena. Je to ale rok 2015, takže některé věci už jsou jinak
- CPJ má Digital Safety Kit
PS: Zablokovaný Twitter Jakuba Zelenky byl z důvodu chybného zásahu Twitteru – ten si myslel (skript si myslel), že Jakub spamuje. Takže nakonec (nejspíše) ne z důvodu hacknutí (což stejně vyloučit nejde, hacknout to totiž mohli a mohli také spamovat).