TIP#1776: Bezpečnost na Internetu pro novináře: Začít musíte u e-mailu (1)

Protože e-mail je dnes klíčem k prakticky všem online službám, je nutné začít dvoufaktorovou ochranou právě tady. Pokud vám někdo hackne e-mail, vzápětí hackne i všechno, co na něj máte napojené – takže třeba v úvodním článku zmíněný Twitter. E-maily míváte většinou soukromé a firemní, vše je nutné chránit.

Dvoufaktorová ochrana (musíte ji použít i pro další služby) může mít navíc řadu podob. Posláním autorizační SMS je to nejméně bezpečné, mobilní aplikace v telefonu je středně bezpečná (musíte ochránit telefon). Nejbezpečnější jsou hardwarové klíče (třeba YubiKey), ideálně doplněné o aktivaci otiskem prstu na samotném klíči.

Nezapomeňte na nastavení (pokud je to možné) cest jak se dozvědět, že se někdo pokoušel o přístup na váš účet a cest jak ho získat zpět (account recovery), pokud se to někomu dostane.

Bývá dobré umět vytvářet jednorázové (a nejlépe hodně anonymní) e-maily pro různé účely.

A také se dost hodí mít různé e-maily pro různé služby. Prostě Twitter pod jedním účtem, Facebook pod jiným. Chrání to soukromí a komplikuje to hacknutí.

E-mail by měl být bezpečný a šifrovaný – což znamená že to nebude ten u Seznamu, Google, Apple ani Microsoftu. Koncové šifrování (jen při přenosu odněkud někam) nestačí. V Jak si pořídit šifrovaný bezpečný e-mail je pár tipů – ProtonMail je nejznámější možnost, Hushmail, Threema jsou další dobré věci k vyzkoušení. 

Bezpečný e-mail mimochodem není ten ke kterému se připojujete přes POP3/IMAP co nejsou šifrované – tohle je také něco co si musíte zkontrolovat a nastavit. Praktičtější je připojení přes webové rozhraní nebo mobilní aplikace u služby jako je třeba ProtonMail.

Hodit se může PGP šifrování, ale připravte se, že to nebude nic triviálního. Minimálně se PGP může hodit pro podepisování a bezpečnou výměnu e-mailu s lidmi, kteří to také umí. Tady totiž musíte pamatovat na to, že sice možná máte bezpečný e-mail a bezpečného poskytovatele, ale e-maily se přenáší přes Internet v čitelné podobě a každý e-mail vždy existuje na dvou místech – u vás a u odesílatele či příjemce.

Posílat si v klasickém e-mailu opravdu důvěrné věci není nejlepší nápad a narazíte i na to, že budete potřebovat cestu jak vám někdo může poslat bezpečně (tedy anonymně a nevysledovatelně) nějaké mimořádně výbušné materiály. K tomuhle tématu se ale ještě vrátíme v jednom z pozdějších dílům, netýká se to bezpečného používání vašeho vlastního e-mailu.

Specificky pro novináře platí, že když už jim někdo hackne e-mail, tak to dělá velmi opatrně a pojistí se, že bude mít přístup ještě hodně dlouho. Což velmi často znamená přidání pravidel pro přeposílání (málokdo je chodí kontrolovat, mrkněte jak to má třeba Google) nebo přidání práv pro přístup pro nějaké další aplikace.

KAM POKRAČOVAT? Do Jak zabezpečit a bezpečně pracovat s e-mailem? Souhrn pravidel k bezpečnému používání e-mailu. Platných pro každého, tedy nejen specificky pro novináře. Pokud chcete jít do druhého dílu, tak Bezpečnost na internetu pro novináře: Pokračujte ochranou všech hesel (2)

Jednotlivé díly seriálu. Můžete začít i úvodním dílem

TIP#1793: Bezpečnost na internetu pro novináře: Práce v prohlížeči a e-mailu (9)

Nejčastějším způsobem útoku bývá prohlížeč a e-mail. Na novináře zcela běžně v podobě spear phishingu – tedy cíleného útoku, který jako útok vůbec nevypadá. Extrémně časté je velmi promyšlené sociální inženýrství. E-maily ale běžně přinášejí viry, malware a ransomware. stačí špatně kliknout. Tady platí všechny bezpečností zásady uveřejněné již mnohokrát.

TIP#1788: Bezpečnost na internetu pro novináře: Chatovací aplikace (7)

Chatovací aplikace jsou na tom stejně jako sociální sítě – nutno chránit před napadením, jsou útokem na soukromí. Pro bezpečné chatovací sítě nesmíte použít nic z klasiky – Messenger je zásadně nebezpečný, WhatsApp sice šifruje koncově, ale patří Facebooku (Je komunikace ve WhatsApp bezpečná? Čte Facebook moje soukromé zprávy?).

TIP#1787: Bezpečnost na internetu pro novináře: Sociální sítě (6)

Každá sociální síť dnes umí dvoufaktorovou ochranu přihlašování, některé i upozorňují na snahy o přihlášení (a řeknou i odkud). Facebook/Messenger, Instagram, Twitter, WhatsApp, Linkedin, prostě všechno musíte mít nejen se silným heslem, ale také s dvoufaktorovým ověřením (o tom byla už řeč v předchozích dílech seriálu).

TIP#1784: Bezpečnost na internetu pro novináře: Počítače a notebooky (5)

Stejně problematické jako s mobilními zařízeními je to s počítačem či notebookem. Je nutné začít ochranou silným heslem, ideálně opět hardwarovým klíčem. Pokud se vám někdo dostane přímo do počítače, získá prakticky všechno bez nějakého extra snažení. A dostat se tam může fyzicky, prostě si k němu sedne a přihlásí se, tak na dálku. Tíme … Pokračování textu TIP#1784: Bezpečnost na internetu pro novináře: Počítače a notebooky (5)

TIP#1781: Bezpečnost na internetu pro novináře: Mobilní zařízení a Internet na cestách (4)

Dnešní telefony je nutné provozovat s účtem od Google nebo od Apple. Je to další zásadní bezpečnostní riziko a tyto účty také musíte chránit dvoufaktorem (začíná to e-mailovým účtem a platí to pro prakticky všechny další účty) . Je také otázka, zda ponechat aktivní všechny synchronizace, které z mobilu probíhají do cloudu u provozovatele – … Pokračování textu TIP#1781: Bezpečnost na internetu pro novináře: Mobilní zařízení a Internet na cestách (4)

TIP#1779: Bezpečnost na internetu pro novináře: Cloudová (a jiná) úložiště (3)

Praktická žádné dnešní cloudové úložiště není bezpečné – data tam uložená získá kdokoliv, kdo získá vaše přístupové údaje. Nejsou šifrovaná, jsou volně dostupná pro provozovatele (a tím i pro kohokoliv, kdo  ho přinutí data vydat). Tady také musíte  přihlášení chránit dvoufaktorem.  Jsou závislá klasicky na bezpečnostní e-mailu, pod kterým jste je založili.

TIP#1777: Bezpečnost na internetu pro novináře: Pokračujte ochranou všech hesel (2)

Hesla coby novinář prostě musíte mít vždy složitá a unikátní. Hlídat si jejich úniky (třeba přes HaveIBeenPwned.com) a schovávat si je ve Správci hesel – ten je ostatně bude generovat, takže budou opravdu složitá. Se správci hesel je ale zádrhel v tom, že pokud použijete nějaké klasické (LastPass a další) tak vaše hesla jsou kdesi … Pokračování textu TIP#1777: Bezpečnost na internetu pro novináře: Pokračujte ochranou všech hesel (2)