SME

Kauzu údajného hackerského útoku na server NBÚ odročili

Na počítačových diskoch ľudí, ktorí pôvodne patrili do širšieho okruhu podozrivých v prípade hackerského útoku na server Národného bezpečnostného úradu, ale neskôr z neho „vypadli“, nie sú žiadne stopy o tom, že by sa na nabúraní systému podieľali.

BRATISLAVA. Na počítačových diskoch ľudí, ktorí pôvodne patrili do širšieho okruhu podozrivých v prípade hackerského útoku na server Národného bezpečnostného úradu (NBÚ), ale neskôr z neho „vypadli“, nie sú žiadne stopy o tom, že by sa na nabúraní systému podieľali. Potvrdil to znalecký posudok, ktorý dnes prezentoval v poradí už tretí znalec, ktorý vypovedal v súdnom procese s dvojicou údajných hackerov Jakubom Č. a Patrikom L., obžalovaných v kauze nabúrania servera NBÚ.

Znalec skúmal 29 diskov, niektoré patrili aj spoločnostiam, pri ktorých bolo podľa prokurátora Špeciálnej prokuratúry pôvodne podozrenie, že by mohli na útoku participovať. Znalec nezistil na diskoch výskyt inkriminovaných znakových reťazcov, ani logy či súbory svedčiace o prieniku na server NBÚ. Aj antivírusová kontrola na výskyt škodlivého kódu, ktorý by umožňoval vzdialený prístup, bola u týchto diskov negatívna. Po výpovedi tohto svedka odročila sudkyňa Okresného súdu Bratislava V. pojednávanie na 8. júna.

SkryťVypnúť reklamu

Predtým vypovedal znalec, ktorý skúmal iné disky. Podľa neho na počítačovom disku Národného bezpečnostného úradu s označením mail sa našla časť reťazca, ktorá umožnila zneužitie bezpečnostnej diery pri medializovanom nabúraní servera NBÚ.

Z tzv. logov, ktoré sa nachádzali v takpovediac prázdnom priestore disku mail (pri skúmaní tento priestor obnovili), možno vyčítať aj IP adresu počítača, resp pripojenie, z ktorého bola zadávaná požiadavka na server NBÚ, ale nie meno konkrétneho užívateľa. Systém obsahuje dátum a čas, kedy bola požiadavka zadaná, bol to 8. apríl 2006. Požiadavka mala umožniť zobrazenie mená užívateľov systému. Skúmaním ďalších dvoch diskov znalec zistil, že pokusov o pripojenie a zadaní požiadavky bolo viac, mali stúpajúcu tendenciu, trvali do 26. apríla 2006. Podľa znalca je vysoko pravdepodobné, že pokus o pripojenie na server bol úspešný, ale neskúmali to.

SkryťVypnúť reklamu

Medzi dovedna deviatimi diskami, ktoré znalci skúmali, bol aj disk SOU strojárskeho Michalovce. Zistili na ňom súbory súvisiace so „šetrenou vecou“. Tento nález svedčí podľa znalca o tom, že z disku učilišťa sa pripájalo na server NBÚ, súbor však neobsahuje časy, kedy k tomu došlo. Znalec však nevedel na základe dostupných poznatkov povedať, kto sa pripájal na školský server.

Podľa znalca pri skúmaní zistili, že 21. apríla 2006 boli do disku NBÚ s označením PROXY inštalované tzv. trójske kone, ktoré zbierali údaje (mená a heslá) užívateľov servera NBÚ. Takto došlo k zisteniu známeho hesla nbusr123 k príslušnému užívateľskému menu – meno a heslo sa našli aj v jednom súbore uloženom na disku učilišťa. Podľa znalca poznatky z ich skúmania však nehovoria o úspešnosti alebo neúspešnosti pripájania na server NBÚ. Kto však už spomínané meno a heslo poznal, mohol si cez ne prezerať príslušné lokality. Dôkaz o pripojení na server NBÚ cez školský server znalci nezískali, ale ani ho nezisťovali. Podľa výskytu vymenených súborov medzi servermi je to však podľa znalca pravdepodobné. Znalec pripustil, že 25. apríla bolo viac ako 400 pokusov o pripojenie na server NBÚ, na druhý deň ich už bolo viac ako 10-tisíc. Podľa posudku mali smerovať dovedna z 10 IP adries, medzi ktorými je aj jedna patriaca škole.

SkryťVypnúť reklamu

Počas vypracovania posudku už bola dostupná aj správa o zisteniach americkej FBI v prípade nabúrania servera NBÚ. Znalci však svoj posudok vypracovali nezávisle od tejto správy, i keď podľa znalca dospeli k podobným zisteniam.

Podľa špeciálneho prokurátora obžalovaní na internete vystupovali pod nickmi BR a TUXO a najneskôr 2 . apríla 2006 prenikli na server slúžiaci na prístup do serveru vtedajšieho Stredného odborného učilišťa v Michalovciach, s ktorým vtedy jeden z nich externe spolupracoval. Podľa prokurátora tam zaviedli škodlivý počítačový kód, upravili dátové údaje servera a získali nad ním kontrolu. Server využili ako pamäťové médium na ďalšie útoky cez internet. Potom sa podľa obžaloby pripojili na verejnú zónu serverov NBÚ a prenikli dovnútra, zistili aj prihlasovacie heslo nbusr123 a preskúmali server. Prokurátor tvrdí, že spôsobili ujmu spočívajúcu v prelomení bezpečnosti spomínaných inštitúcií. Dvojicu obžalovali za porušovanie tajomstva prepravovaných správ a poškodenie a zneužitie záznamu na nosiči informácií.

SkryťVypnúť reklamu

Obžalovaní svoju vinu odmietajú. Patrik L. vo výpovedi na začiatku procesu konštatoval, že sa nezúčastnil na žiadnom útoku, či už na školu alebo NBÚ. V súvislosti s preniknutím na server školy povedal, že spolupracoval s firmou, ktorá im spravovala server a mal k nemu plný prístup. Jakub L. odmietol na začiatku procesu vypovedať. Jeho obhajca upozornil, že NBÚ používal jednoduché heslo nbusr123, ktoré podľa neho vlastne ani nie je heslom, ale skratkou inštitúcie s riekankou 123. Komunita tzv. hackerov od začiatku medializácie kauzy tvrdí, že prípad mal poukázať len na slabé zabezpečenie systému.

Okresný súd už v septembri dvojici vymeral trestným rozkazom podmienečné tresty - mali dostať jeden rok väzenia s podmienečným odkladom na dva roky. Údajní hackeri podali voči rozkazu rozklad, takže prípad sa dostal pred súd.

SkryťVypnúť reklamu

Najčítanejšie na SME Domov

Komerčné články

  1. Konferencia eFleet Day 2025 hlási posledné voľné miesta
  2. Dobrý nápad na podnikanie nestačí. Firmy prezradili, čo funguje
  3. Ako zvládnuť podnikanie, rodinu aj voľný čas bez kompromisov?
  4. Realitný fond IAD IRF dosiahol historicky najvyššie zhodnotenie
  5. Inštruktorky sebaobrany: Najväčšia hrozba nie je cudzí muž v tme
  6. Muži, nepodceňujte návštevu kardiológa. Srdce máte len jedno
  7. Môže hudba pomôcť neurologickým pacientom lepšie chodiť?
  8. Elektrické autá v zahraničí: poplatky za nabíjanie a diaľnice
  1. Kalamita v Markovej spracovaná v súlade so zákonom
  2. Čo robí Portugalsko jedinečným? Jedenásť typických vecí a zvykov
  3. Konferencia eFleet Day 2025 hlási posledné voľné miesta
  4. Pili sme pivo, ktoré sa nedá ochutnať nikde inde na svete
  5. Fico škodí ekonomike, predbehli nás aj Rumuni
  6. Skvelý sortiment za výnimočne nízke ceny nájdete v Pepco
  7. S nami máte prístup do všetkých záhrad
  8. Dobrý nápad na podnikanie nestačí. Firmy prezradili, čo funguje
  1. Inštruktorky sebaobrany: Najväčšia hrozba nie je cudzí muž v tme 15 960
  2. Dobrý nápad na podnikanie nestačí. Firmy prezradili, čo funguje 8 349
  3. Elektrické autá v zahraničí: poplatky za nabíjanie a diaľnice 5 682
  4. Realitný fond IAD IRF dosiahol historicky najvyššie zhodnotenie 5 082
  5. Nevšedný ostrov. Ischia priťahuje pozornosť čoraz viac turistov 4 118
  6. Muži, nepodceňujte návštevu kardiológa. Srdce máte len jedno 3 949
  7. Čo robí Portugalsko jedinečným? Jedenásť typických vecí a zvykov 2 965
  8. Môže hudba pomôcť neurologickým pacientom lepšie chodiť? 2 441
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Neprehliadnite tiež

Protest v Bratislave.

Verejnosť protestuje aj proti novele zákona o mimovládnych organizáciách.


TASR
Ilustračná fotografia.

Vysokoteľné jalovice sú nedostatkové, vraví Gajdoš z poľnohospodárskej komory.


Ilustračná snímka.

Zákonodarcovia sa vrátia do lavíc opäť v utorok.


TASR
Na Púchovskej došlo k neočakávanej situácii.

Sprejazdniť by ju mali do konca apríla.


1

Sportnet

Slovenská tenistka Rebecca Šramková.

Ak sa nezmenia nominácie, v Bratislave si slovenská singlová jednotka Rebecca Šramková zmeria sily s Dánkou Clarou Tausonovou a Američankou Jessicou Pegulovou.


SITA
Carlos Sainz.

V talianskom tíme pôsobil od roku 2021 do konca minulej sezóny ako tímový kolega Charlesa Leclerca.


SITA
Slovenský futbalista Peter Pekarík.

Stále má chuť hrať za reprezentáciu.


Kevin De Bruyne

V klube pôsobil od augusta 2015.


TASR
SkryťZatvoriť reklamu