Tragédia českých dátových schránok

Výsledek na poště je hrozný. Doporučení stáhnout si bez dalšího certifikát z Internetu a ze stejného serveru si ověřit fingerprint je špatné, protože mne vystavuje potenciálnímu riziku. Nicméně výsledek na infolince Post Signum je tragický a měly by za něj padat hlavy, protože mne vystavil riziku nejenom potenciálnímu, ale zcela bezprostřednímu. Ještě smutnější ovšem je, že většina uživatelů pravděpodobně nebude podstupovat martyrium získání a ověřování certifikátu a prostě se smíří s tím, že pro přístup do schránky musí dvakrát klepnout na ten odkaz s červenou ikonkou a je vystaráno. Takový postup nicméně účinně podminovává veškeré bezpečnostní zásady a otevírá cestu útokům všeho druhu. Přitom datové schránky představují cíl nadmíru lákavý. Jednak svou hodnotou, ale také tím, že je používá masa nedostatečně proškolených uživatelů. Elektronické podpisy se v ČR hackerským hitem nestaly, protože byly málo rozšířené a mělo je jenom pár exotů, kteří navíc typicky alespoň trochu věděli, co dělají. Uživatelů datových schránek jsou statisíce a nevědí vůbec nic.

Sedm hříchů datových schránek – LUPA