Šach a málem i mat. Český šachistický kanál ukradli kryptoměnoví hackeři

08.12.2021 18:33 | Domácí zprávy

Nejsledovanější youtuberský kanál pro šachisty Robert a Petr šachy se ocitl pod palbou hackerů. Ti se přechodně kanálu zmocnili a lákali na investice do kryptoměny Cardano. Článek vyšel na seznam.cz

Přesně v době, kdy probíhá ostře sledovaný zápas o titul mistra světa v šachu mezi dosavadním šampionem Magnusem Carlsenem z Norska a Rusem Janem Něpomňaščim, se odehrálo také jiné šachové drama. Tuzemská jednička mezi youtuberskými kanály zaměřenými na šachy s názvem Robert a Petr šachy se dostala pod palbu hackerů. Kanál provozuje šachový velmistr Robert Cvek s dalším významný šachistou Petrem Koutným.

„Nemohli jsme se přihlásit na YouTube, heslo nereagovalo. Během pár minut byl kanál zablokován YouTubem a smazán pro porušení podmínek YouTube. Pokus o obnovu hesla, přes zaslání sms na mobilní telefon, nebyl možný, protože byl změněn i mobilní telefon pro zaslání náhradního hesla. V tomto okamžiku jsme přišli o YouTube kanál,“ popsal Petr Koutný.

Nelze přesně určit, odkud útok probíhal, ale byly zde určité indicie, že se mohlo jednat o útok z Ruska, ale jisté to není. Motiv byl nalákat lidi na investici do kryptoměny Cardano a následně prostředky přeposlat na určitou adresu,“ uvedl Miloslav Szczypka, expert na počítačovou bezpečnost z VŠB – Technické univerzity Ostrava, který youtuberům pomáhal získat kanál zpět. Peníze, které by lidé útočníkům poslali, by podle specialisty už pravděpodobně nikdy neviděli.

Pravděpodobně za to může rostoucí popularita kryptoměn.
MILOSLAV SZCZYPKA, EXPERT NA IT BEZPEČNOST

Podle odborníka jsou podobné útoky letos velmi časté. „Pravděpodobně za to může rostoucí popularita kryptoměn a vidina jednoduchého zisku,“ dodal Szczypka.

Byznys na 64 polích

Koutný ovšem nevylučuje, že za útokem mohl být i někdo z konkurentů. Video lákající na investici do kryptoměny podle něj mohlo být jen zastírací manévr zajišťující, že YouTube kanál zablokuje. „Celkově má RP šachy měsíčně přes 400 tisíc zhlédnutí a jsou nejsledovanějším šachovým projektem v Česku a na Slovensku,“ poznamenal provozovatel kanálu.

Kromě kanálu na YouTube zahrnuje projekt i e-shop. Na dalším webu zase Cvek s Koutným provozují zpravodajství ze šachistického světa. Jejich skupina bude mít letos tržby kolem čtyř milionů korun. To je dvojnásobek loňského obratu. Příští rok plánuje tržby už kolem osmi milionů.

Skupina Robert a Petr šachy

  • zakladatelé Robert Cvek a Petr Koutný
  • zahrnuje YouTube kanály Robert a Petr šachy a Royal Chess, weby www.nss.cz, www.sachycvek.cz a www.sachyvlcnov.cz a e-shop www.rpsachy.cz
  • celkem 400 000 shlédnutí měsíčně
  • odhad tržeb za rok 2021: 4 mil. Kč
  • plán tržeb na rok 2022: 8 mil. Kč

Útok na kanál Robert a Petr šachy byl patrně součástí „kobercového náletu“ hackerů. „Z mého pohledu to byl standardní útok na mnoho různých potenciálních cílů a zrovna na kanál Robert a Petr šachy byl úspěšný. Kanál měl určité slabiny v zabezpečení, respektive jednoduché heslo a chybějící dvoufázové ověření, které by mohlo tento útok znemožnit,“ uvedl expert Szczypka.

Průběh útoku podle odborníka spočíval v tom, že přes email bylo zasláno několik zpráv na různé adresy. V elektronické poště byl odkaz na službu pro ukládání souborů Dropbox, kde byl soubor typu zaheslovaného archivu ve formátu .zip. V emailu bylo napsáno heslo k odemčení tohoto archivu.

Past v kryptu

Útočníci tvrdili, že v archivu je video a text ohledně tipů o marketingu a propagaci kanálu na YouTube. Důvodem, proč použili zaheslovaný archiv, je, že antivirové programy nemohou prozkoumat jeho obsah. Po stažení a odemčení tohoto archivu to opravdu vypadalo, že obsahuje video a text.

„Po spuštění videa se však zároveň spustil i program, který získal přístup k YouTube kanálu. Poté útočník kanál „Robert a Petr šachy“ přejmenoval na „Cardano (ADA)“, což je mimochodem název kryptoměny a vymazal veškerá videa na daném kanále. Poté nahrál video o této kryptoměně a „predikci“ vývoje ceny této měny. Poté byl na kanále spuštěn ‚živý‘ přenos, kde byl obsah, který nabádal lidi do investice do této měny a nabízel nesmyslné zhodnocení,“ popsal odborník útok.

Motiv byl nalákat lidi na investici do kryptoměny Cardano a následně prostředky přeposlat na danou adresu.
MILOSLAV SZCZYPKA, EXPERT NA IT BEZPEČNOST

Protože podobné útoky jsou v poslední době stále častější, YouTube brzy kanál zablokoval. Útočník mezitím změnil sekundární email a telefonní číslo pro obnovu hesla.

Následovalo martýrium s obnovením přístupu. „Dovolat se na Google reálně není možné. První, co vás napadne, je si najít Google v Praze a zavoláte tam. Telefonní automat vás odkazuje na různé možnosti, ale jen jedna vás reálně spojí s člověkem. Všechny ostatní nakonec skončí bez spojení a položením hovoru. Spojení bylo možné jen s reklamním oddělením, tedy oddělením, které přijímá reklamy. Samozřejmě tito lidi mají na práci získávat reklamy pro Google a není jejich práce řešit YouTube,“ popsal Koutný.

Šachisté nakonec zjistili, že Google, kterému YouTube patří, má pro tyto případy speciální formuláře. Ani pak to ale nebylo jednoduché.

„Jednou z hlavních informací, které potřebuje Google, aby začal řešit nahlášení pro ukradený YouTube, je ID kanálu. Jenomže, když máte smazaný YouTube kanál, jak jej zjistíte? Chce ID posledního vašeho videa. Ale když je smazáno, jak to zjistíte?“ líčí peripetie Koutný. Nakonec se ale s pomocí Googlu podařilo obnovit email a následně i samotný kanál.

„Nepodařilo se obnovit asi 600 videí a přišli jsme v konečném důsledku asi o 1,3 milionu zhlédnutí. To je ale nicotná cena za to, co jsme vše dokázali získat zpět,“ uzavřel šachistický youtuber.


odkaz na seznam: 


50x 5731x Petr Koutný
Fotogalerie
Komentáře (50) Aktualizovat Zobrazit pouze mnou komentované
xdavx x

tak to v kazdem pripade. 

+0 /-1 | 09.12.2021 19:16

platini23
Je fakt, že se Petr choval ke kanálu amatérsky a neměl ho řádně zabezpečený a proto vznikly tyto problémy. Ale je rozdíl, pokud se sice někdo chová amatérsky, ale s nadšením jako Petr, nebo se například chová amatérsky svaz. Petr se poučí a do příště si třeba i připlatí nějakou kačku za to, aby se mu již nic podobného nestalo. Ale u svazu si jistý nejsem...Zkrátka, všechno zlé je k něčemu dobré!
+0 /-0 | 09.12.2021 15:09

J V
Nebo se pojďme vsadit, jestli Váš hacker prolomí nějaký zkušební gmailový účet. Adresu bych poslal, zajímalo by mě to. :) Nechť se ukáže.
+0 /-0 | 09.12.2021 13:36

J V
09.12.2021 12:18 | Kamil Mihálik: Tak to je dobrý vtip. :D Doporučuji fakt ubrat té glorifikace. Google to má ošetřeno zajisté dobře. Když se uživatel chová obezřetně a má silné heslo, tak má i Váš superhacker prostě smůlu. :) A když mám zálohu na disku, mohou mi to smazat klidně každý týden a každý den to mohu opět obnovit, ne? Ruku na srdce, ač jsem oddaný fanoušek Roberta a Petra, nezachovali se z hlediska PC bezpečnosti dobře a bohužel byli "po zásluze potrestáni". Sdílet hesla se spolupracovníky či přihlašovat se na cizí zařízení, mít primivní heslo, otevírat s nadšením nějaké pochybné přílohy z pochybných mailů a nenahrávat si ta videa na externí disk, to byl zárodek průseru. S prominutím.
+0 /-0 | 09.12.2021 13:34

Petan

To máte Kamile pravdu. Ale čím slabší zabezpečení, tím více se rozšiřuje okruh těch, kteří ho dokáží prolomit. A proč by měl hacker prolamovat 3 weby s dobrým zabezpečením, když za stejný čas může zdolat 30 webů se špatným a pokud mu šlo o propagaci pochybné kryptoměny, tak to mělo i větší efekt. Ti schopnější hackeři raději ukradnou data větší firmě a za navrácení dat dostanou podstatně větší balík, než lákáním lidí na nějaké kryptoměny.

+0 /-0 | 09.12.2021 12:32

Kamil Mihálik
patmat ruku na srdce, koľko hackerov poznáte osobne? Ja poznám jedného a viem, že pre týchto ľudí nie je nič nemožné. Pokiaľ skutočne chcú tak vedia sa dostať skutočne všade a dokážu aj väčšie vecí, ako hacknúť slabšie zabezpečené služby od spoločnosti google. Čím lepšie zabezpečenie tak je to pre nich väčšia výzva, ale dokážu to v pohode.
+0 /-0 | 09.12.2021 12:18

Petr Koutný
Pár a Mat- můj poslední komentář k tomuto tématu. Vím o mnohem víc, než se publikuje veřejnosti. Mám mnohem víc dat a analýz. Ty tady hodnotiš jen na základě logiky. Já říkám, že teorií je víc a že se na tom pracuje. Po všem co vím, si stále myslím to co jsem řekl několikrát.
+0 /-0 | 09.12.2021 10:43

patmat
Kamil Mihálik, hacker či hackeri to asi boli dobrí, no rozprávky o tom, ako sa dostanú hocikam chcú, rozprávajte malým deťom. Podľa článku to bol hromadný útok na viacero YT účtov so zanedbaným zabezpečením. Teda nie, ako sa tu ešte stále snaží niekto podsúvať, namiesto priznania chyby, osobný útok na neho od nekalej konkurencie, Alebo, podľa hesla "všetko je možné" možno snáď aj hromadný útok aj na iné účty bol len maskovacím manévrom nekalej konkurencie?
+0 /-0 | 09.12.2021 10:23

Kamil Mihálik
patmat ja som chcel zhruba pred mesiacom dvomi (to nie je podstatné) od Petra prístup ku členstvu a ponúkol mi svoj youtube účet. Viem, že tá dvojfaktorová ochrana (heslo, mobil) fungovala účinne. Do účtu som sa ani nedostal haha, lebo po 1-2 minútach to číslo na autentifikáciu bolo na 2 vecí...:D Pokiaľ nezrušil ju, čo asi nie tak bolo to zapnuté. Vieš ako sa hovorí, keď niekto niečo chce tak môžeš mať to zapnuté čokoľvek a dokáže to obísť v pohode. Toto musel byť fakt veľmi dobrý hacker s nejakými modernými sotisfikovanými nástrojmi...
+0 /-0 | 09.12.2021 07:10

Petr Koutný

Patmat - ranní komentář a valím pracovat. Dnes mě čeká skoro 800km za volantem. Hodně účtu je propojených. Nikoho nejmenuji, protože s námi spolupracovalo více než 20 lidí. To, že jen jeden z ních se čertí, není můj problém. Asi bych to uzavřel. My jedeme dál. 

+0 /-0 | 09.12.2021 06:49

patmat
To ako Petr Koutný "nikoho nejmenuje" mi pripomenulo vtip: Medveď, vlk, líška a rys hrajú karty. Medveď rozdá a oznámi “Nechcem nikoho obviňovať, ale keď bude niekto podvádzať, tak mu rozbijem tú jej ryšavú papuľu”. To, ako stále trvá na svojej teórii o zákernej konkurencii, čo sa maskuje za hackerov, napriek článku, ktorý tu sám dal, už nie je ani zábavné. Z článku je predsa zrejmé, že účelom bola propagácia niečoho iného a zablokovanie účtu zo strany YouTube bolo nechceným efektom.Takže tým padá argument o niekom, čo chcel len poškodiť, bez vlastného prospechu. Ako laika ma zaujíma, ako to je s tou dvojfázovou autentifikáciou. Vraj podľa Petra Koutného zapnutá bola. To ide zmeniť číslo mobilu, ktorý sa na autentifikáciu mobilu používa, bez toho samotného mobilu? Alebo to bolo nejako inak, trebárs tak, že rôzne služby Google sú rôzne poprepájané?
+0 /-0 | 09.12.2021 05:33

Petr Koutný

Petan - rozumím, proto jsem psal, že toto nebudu dál ventilovat. Nechci řešit včerejšek. Chci se z něj poučit a prožít lepší zítřek. Když budu absolutně férový, všechny možnosti jsou možné a žádná není nemožná. Jestli se dozvím, která to nakonec byla. Budu rád. Za mě je fér, říct všechny možnosti. Ale doplním i toto: Jak to dnes probíhá? Prostě je ve světě hodně velký ůtok pod názvem této kryptoměny a protože to má podobné rysy, tak odborníci říkají, že to může být taky ono. Nejsou důkazy, nejsou stopy, ale jen se to přirovnává k něčemu, co se někde stalo. To je stejné, jako by se stala hromadná nehoda na dálnici a příčinou by byla vysoká rychlost. Pak by se mohlo říct, že řidiči bourali, protože jeli rychle. Ale že byl mezi nimi jeden opilý řidíč, to nevyvrátí a ani nepotvrdí myšlenku. Co tím chci říct. Nic se zatím nepodařilo vystopovat, jen se určuje podle nějakého trendu nejpravděpodobnější varianta. S ní se ale žádná jiná nezavrhuje. Takže jsou otevřené všechny možnosti. Nejde říct, že jedna je nereálná a druhá je reálná. Opravdu nasávám neskutečné informace a objevuji úplně nový svět. Kde nic není nemožné. Teda není nemožná i moje možnost, kterou podkládám osobními zkušenostmi.

+0 /-0 | 09.12.2021 00:11

Petr Koutný

K pěnězům ješta jedna. Sponzoring...Nás první sponzoring na turnaj v tomto roce byl 2000Kč, druhý byl 3000Kč, třetí byl 5 000kč, čtvrtý 5 000Kč  a poslední byl 10 000Kč. Jen Metelskum Bleskum nás stálo cca 30 000Kč.  Nepotřebujeme za sponzoring nic. Pořadatel nemusí zveřejňovat naše jméno, nemusí o nás psát, když to udělá ok a když ne, ok. Příští rok jsme slíbili sponzorovat další turnaje. Sponzoring na příští rok by měl být dvojnásobný toho letošního. Vše spolu souvisí. Rostou nám obraty, roste naše podpora šachům u nás. Ale na vše si musí RP vydělat. Tento projekt musí být a je od samého začátku samofinancovatelný. Sám chodím do zaměstnání, Robert má své soukromé aktivity a z RP nečerpáme ani korunu. Jak jsem psal, obrat je pro nás symbolem případného úspěchu, ale nejsou to naše peníze. jsou to peníze RP šachy, které potřebuje na své investice. Bez investic, by se RP šachy nemohly rozvíjet. 

+0 /-0 | 08.12.2021 23:47

Petan

Článek jasně ukazuje, že RP nebyli první ani poslední, komu někdo hacknul webovky nebo you tube kanál. O tom, že je pravděpodobný útok od konkurence, o tom odborník nepíše nic, o tom Petře píšeš jenom ty. Tvrzení, že obojí je pravděpodobné je poněkud nelogické. Řekl bych, že je čas přestat hledat neustále nějakého vnějšího nepřítele, přestat si paranoidně myslet, že Jílek dnem i noci myslí na to, jak překazit zářné zítřky projektu RP šachy, jelikož tím by mu zázračně stoupl obrat v jeho e shopu. Je čas hledat chyby u sebe - je primitivní heslo dostatečné? nemá k heslu přístup příliš mnoho lidí? je zaslání ztraceného hesla na mobil totéž jako dvoufázové ověření? Neřešte pořád, jak vám chce konkurence údajně uškodit a přemýšlejte o tom, co děláte lépe než konkurence, kde by se dalo ještě něco vylepšit apod. Na potenicální zákazníky nepůsobí dobře, když na tomto webu neustále čtou, jak vám všichni ubližují, potenciální zákazníky by spíše zajímalo v čem jste dobří. Stylizovat se do role božích bojovníků, čelících zlu kolem nás nikam nepovede.

+0 /-0 | 08.12.2021 23:44

Lukáš C
Díky za dnešní debatu :-)
+0 /-0 | 08.12.2021 23:34

Petr Koutný

Lukáši - uznej, že jsem na takové věci trdlo a profesor by to prokoukl rychleji, než bych sem si uvařil kafe:) Ale přesto tomůže být faul a nejsem jako druzí. Proto nebudu tento flame rozjíždět a podporovat jej. Když se ukáže na 100%, že toto není možné, rád veřejně přiznám chybu, Dokud se to neprokáže, budu si to myslet, ale nebudu to už říkat veřejně. 

+0 /-0 | 08.12.2021 23:26

Petr Koutný

Dědek plesnivý - ano volby. Podle nás/mě jsou šachy u nás  vdobě temna a upadají. Do voleb aktuálně oslovujeme osobnosti šachů, které by to mohly změnit. Nebudu tady teď šířit flame a předvolební kampaň, ale volby budou mít protikandidáta. Jsou dvě varianty. Ta první je , že se nám podaří najít takovou osobnost, která ty volby vyhraje. Nespokojenost se svazem a současným stave u nás je opravdu veliká. Bavím se s lidmi a skoro nikdo nemá rád svaz a toto vedení. Nebo do voleb půjdeme my, s tím že ukážeme aféry současného vedení v přímém přenosu a volební konferenci budeme živě přenášet. Aby bylo vidět co nabízíme a co oni. Naše kandidatůra by byla jen dočasná, do nalezení stáleho vedení. Tady počítáme s porážkou ve volbách, ale s výhrou u šachistů. Jak říkám, volby budou super. 

+0 /-0 | 08.12.2021 23:20

Petr Koutný

Frank - poslední týden nasávám neskutečné informace a detaily nejenom o tomto případu, ale i o podobných. Bavím se s fanoušky, kteří pracují na kriminálce, bavím se s lidmi s vysokých škol a s lidmi s IT prostředí. Sám nedokážu po týdnu udělat jasný závěr. Vše je  teoriích a v nějakých rovinách spekulací. Tam to taky asi skončí. Je pravděpodobný útok s cílem využít kryptoměnu a je pravděpodobný útok na zakázku od případné konkuence. To jsou dvě aktuálně nejživější teorie. Nebavím se o tom, že byl účet prolomen, nebavím se o tom jak, ale bavím se o tom, kdo to mohl být. Jsou to spekulace a proto nikoho nejmenuji. Přesto z osobná zkušenosti se vždy ptám proč a komu to prospěje. Budou to vždy teorie a spekulace. 

+0 /-0 | 08.12.2021 23:13

Lukáš C
Petře, je možné, aby ti na otázku odpověděl jinak? Za mě argumentační faul. Uvedu příklad. Stejného člověka se zeptám, jestli je možné, že ste si to objednali sami na sebe, aby se o vás psalo a tím si udělali reklamu. Odpověď by byla, že tato možnost samozřejmě existuje.. Dokazuje to něco? Ne.. je to argumentační faul použitím autority
+0 /-0 | 08.12.2021 23:11

Petr Koutný

Lukáši - děkuji. Můžu otevřeně říct, že jsem si za ty roky nevzali ani kornu z projektu a každou korunu zpět invstujeme. Například jsme za vydělané peníze mohli platit podnájem těchto stránek, za další vydělané peníze jsme si mohli koupit tyto stránky a můžeme do nich investovat. Mohli jsme si koupit kameru na reportáže, můžeme zafinancovat vydání knížky a nebo aspoň můžeme garantovat, že zaplatíme její vydání. Pořádáme turnaj Amatérů, který má rozpočet k 200 tis Kč a garantujeme vyplacení výher a proplacení nákladů. Píše se další knížka a i tady musíme garantovat náklady a pokrýt případnou ztrátu. Naše příjmy jsou od začátku postavené tak, aby tento projekt si na sebe vydělal a vše co vydělá, se zpět invstuje. Například, když rozjízždíte e-shop a chcete mít výrobky na skladě, musíte toho hodně koupit, druhým rokem ty nákupy zdesetinásobíte. A opět, co bylo tento rok, už nestačí příští rok. Jak říkám, reinvestujeme vše. Naše přijmy jsou nezávislé  a do poslední koruny jde vše do projektu. Aktuálně to jsou pro nás jen čísla a nuly na účtě. 

+0 /-0 | 08.12.2021 23:09

Frank

08.12.2021 23:01 | Petr Koutný

Ta možnost tu samozřejmě existuje, asi stejně jako možnost, že Nepo ještě otočí zápas s Magnusem...

+0 /-0 | 08.12.2021 23:07

Frank

Petře Koutný, vy si pletete 2FA s dodatečnými údaji pro ověření (sekundární email, mobil aj.), které se (teoreticky) mohou použít při ztrátě hesla, ale neslouží k ověření identity při běžném přihlašování. 

Při používání 2FA se přihlášení na Youtube musí současně s heslem potvrdit i pomocí ověřovacího kódu (např. obdrženého přes SMS nebo vygenerovaného Authentikátorem). A to je ve vašem případě, kdy jeden účet sdílí více osob (ale už asi nesdílíte jeden mobil, že?), velmi nepravděpodobné...

Ostatně článek to cituje jasně: 

"... Kanál měl určité slabiny v zabezpečení, respektive jednoduché heslo a chybějící dvoufázové ověření, které by mohlo tento útok znemožnit,“ uvedl expert Szczypka.

 

+0 /-0 | 08.12.2021 23:04

Lukáš C
To dědek: obrat je obrat, 4 mio za rok aktuálně.. kdyby náklady byly jen 3 mio, tak zisk 1 mio je nic, ve chvíli, kdy na projektu pracuje x lidí a věřím, že většina zisku je reinvestována.. nedokážu si představit, že teď mají kluci z celého projektu větší příjem než je průměrná mzda.. samozřejmě to směřují k tomu, a v tom jim fandím, aby ta snaha jim do budoucna něco nad průměr vydělala
+0 /-0 | 08.12.2021 23:01

Petr Koutný

Budu kopírovat pár vět z dnešního hodinového rozhovoru s profesorem..

moje otázka:

jasné....ale stejně se to dá použít i jako aliby? prostě vím o tomto utoku a můžu jej zneužít?narážím tím na můj tip, že to mohl být utok od konkuence?

odpověď: 

Tato možnost samozřejmě existuje

+0 /-0 | 08.12.2021 23:01

Lukáš C
Petře, píšeš, že cituješ z článku, ale cituješ svoji citaci z článku, to nemůžeš vydávat za fakt. Dvoufázové ověření zamnějujes za telefon uvedený pro zapomenutí hesla. Ten změníš jen se znalostí hesla. Nepotřebuješ pro přihlášení ani pro změnu nic víc než znalost hesla. Nechal sis prolomit heslo. Evidentně fishingovým útokem. To se stalo spoustě lidem, včetně mě. Bohužel. Přiznej si to a nehledej konspirace. Je to trapné..
+0 /-0 | 08.12.2021 22:52

Petr Koutný

Děděk - to chce jen dobře číst čísla. Obrat a zisk. Například, když pořádáš turnaj a dojede ti ( ať se to dobře počítá) 200 lidí a protože máš zamluvené kapacity hotelů, platí tobě lidi za hotel a startovné a dejme tomu, ať se to dobře počítá, že ti 200 lidí zaplatí 10 000Kč, pak to je 2000 000Kč jen v obratu z jednoho turnaje. Když si k tomu dáš sponzoring, jsi na obratu třeba 2,2 mil Kč. To není zisk, to je jen obrat. Nezisková společnost je vytvořena za účelem nevytváření zisku, ale podporování šachů, takže například tady by neměl být zisk ani jedna koruna. Takže spolek sponzoruje turnaje. Když vydáš 2500 knih a jednu budeš prodávat za 350Kč, tak to je taky nějaký obrat. Ono je toho mnohem víc, ale dost často se bavíme o obratu. Ano, myslom si, že tento obrat je reálný a měl by být překročen. Ale jen bych oddělil obrat a zisk a všechny aktivity, které děláme. Na druhé straně ano, mým cílem je mít větší obrat, než má náš šachový svaz a nemělo by to dlouho trvat. Chceme prodávat naše oblečení, výhledově si otevřít kamenné obchody, mít vlastní výrobky, prodávat v zahraničí, pořádat třeba Mistrovství Evropy Amatérů a nebo i Mistrovství Evropy (jendou). Je toho moc, vše stojí peníze a jsem na to hrdý, že z garáže jsme schopni mluvit dnes o takových penězích. je to jistá známka úspěchu, za který se nemusím stydět. Ale, toto není zisk....je to jen obrat. 

+0 /-0 | 08.12.2021 22:51

Petr Koutný

Frank - dám sem úryvky z článku,který to malinko opraví.

Nelze přesně určit, odkud útok probíhal, ale byly zde určité indicie, že se mohlo jednat o útok z Ruska, ale jisté to není. - tedy vše jsou teorie, jedna z nich je kryptoměna a druhá je na zakázku s využítím kryptoměny jako záminky. 

Pokus o obnovu hesla, přes zaslání sms na mobilní telefon, nebyl možný, protože byl změněn i mobilní telefon pro zaslání náhradního hesla. - tedy tady se píše, že byla použita 2FA. A opravdu byla, protože mobil byl změněn. 

Není jasné, jestli byl útok přes email, whats up, messenger. Pravděpodobně emailem. 

Podle dnešní komunikaci s profesorem, nejde vyloučit i útok na objednávku.

Ceký případ se řešil na katedře a bude zpracována zpráva o vyšetřování, která potom půjde tisku.

Umím taky udělat rychlý závěr, není to tak lehké. Jsou dvě verze. Kryptoměna a nebo útok na zakázku. Kdyby to byl útok na zakázku, je jasné kdo to byl. Vše se vyšetřuje. Jen je dobré číst celý článek, někde si odporuje.

+0 /-0 | 08.12.2021 22:39

Frank

Specialista na IT bezpečnost: "Na komplexitě hesla zde pravděpodobně ani nezáleželo. Z citace Miloslava Szczypky vyplývá, že oběť (Petr Koutný nebo jiná osoba s přístupem k Youtube kanálu RPŠ) si stáhla zip archiv a spustila v něm obsažený soubor, v tomto případě bohužel malware. A ten už si potřebná přístupová data (cookie resp. jméno/heslo) stáhnul z paměti prohlížeče. A protože oběť NEpoužívala 2FA (dvoufázové ověření), byl útok úspešný." 

+0 /-0 | 08.12.2021 22:25

Petr Koutný

Lukáš - díky a přesně takto i článek beru. V tom jak je napsán mě motivuje. Někam na takový level, bych sem se chtěl dostat. 

+0 /-0 | 08.12.2021 21:55

Poutnik

Vždyť je to jasné, hackeři použili azbuku+ Koutný se vyjadřoval velmi skepticky ohledně šancí v zápase Nepa. Za vším tedy stojí Nepo, který během partie přepočítával zisky z kryptoměn, proto chyboval. V jeden moment v zákulisí údajně nabídl 30% z vytěžené kryptoměny MC pokud na NSS udělá nějaký zamračený ksichtík. MC nabídku zvažoval a natolik znejistěl, že čapnul koně do pařátu. Caisa ho ovšem ze snu probudila a společně s panem Fair-play se dohodli, že za všechno může žadůp. :-)

+0 /-0 | 08.12.2021 21:52

Lukáš C
Super, přesně tak jsem to myslel. Makejte na videích, makejte na eshopu. My vám to různýma formama vrátíme finančně. Článek na Seznamu se mi hrozně líbil. Daniel Novák tam napsal přesně, co se stalo a k tomu citoval tebe a citoval IT specialistu. V článku nebyl žádný názor autora, jen fakta. Podle mě fér novinařina.
+0 /-0 | 08.12.2021 21:43

Petr Koutný

Nakonec vše špatné k něčemu dobré. Vše se vyřešilo, podpora fanoušků byla neskutečná a v opravdu těžkých dnech nás neopustili. Máme reklamu článek a reklamu na seznamu  a máme novou energií jít tou naší cestou s našimi fanoušky dál. Jak říkám, vše špatné je k něčemu dobré. Tím bych to chtěl i uzavřít. Nedívám se co bylo včera, dívám se co je dnes a co bude zítra. Včerejšek je minulost a tu nezměním, zítřek je budoucnost a ta nemusí být. Dneškem žiji a měním budoucnost. 

+0 /-0 | 08.12.2021 20:59

Petr Koutný

Lukáši díky. Se vším bych souhlasil, kdyby tady nebylo jedno ALE. To ALE je osobní zkušenost s jedním člověkem. Jedinou chybu jsem udělal, že jsem mu jednou věřil. Tu stejnou chybu nikdy neudělám. Heslo bylo solidní, jak jsem psal 6 písmen a 4 čísla. Email byl skenován a nebyl v něm vir. Emaily byly skenovány a nebyl v nich vir. Počítač byl skenován a bez viru. To jsou vše jen teorie a jedna z mých je veřejně známa. OPravdu bych sem se strašně rád mýlil. Jak jsem psal, docela se na tom interně pracuje. Nevěřím, že se na to přijde, ale jsem si jistý, že se to nebude opakovat. 

+0 /-0 | 08.12.2021 20:54

Lukáš C
Ahoj Petře, jsem rád, že se vám kanál povedlo obnovit. Mám ho velmi rád a občas jej i drobnou částkou podpořím. Dle všeho, co zatím vyplynulo je ale asi už zbytečné hledat konspirační teorie. Udělal si chybu a otevřel si něco cos neměl, to se stane. Tak jako v šachu i v životě je dobré si někdy uznat zahranou chybu, zatáhnout zpět a hrát mírně horší pozici. Nepřiznat si chybu a snažit se o protiútok může vést k rychlé porážce.
+0 /-0 | 08.12.2021 20:41

Magiland

špičková fotka k tomu článku na Seznamu !! :-)  

+0 /-0 | 08.12.2021 20:30

Petr Koutný

Kamile souhlas - v mém pohledu bylo heslo solidní, v pohledu profesora bez velkých a malých písmen, bez speciálních znaků je to heslo slabé. Ok to je bez debat. prostě tak to už dnes není. Mě jen zaráží motiv. Vezmu Youtube, okamžitě pustím video a vím, že za toto video přijde ban dříve, než se to video celé dohraje do konce. Díky banu, bude kanál smazán a nikdy nic z něj nebudu mít. Jak se to říká v jendom filmu: A komu tím prospěješ? Tady to u mě vše začíná. 

+0 /-0 | 08.12.2021 20:27

Kamil Mihálik
Petr mal si štandardné heslo, ktoré nebolo ani veľmi silné, ale tiež ani najslabšie. Pre hackera bol to pamlsok asi. Taký štandardný priemer, ktorí si dávajú bežní užívateľa. Kvalita hesla sa nemeria dĺžkou, ale špeciálnymi znakmi. Najlepšia kombinácia sú, keď dáš do hesla malé, veľké písmena a nejaké tie špeciálne znaky.
+0 /-0 | 08.12.2021 20:21

HumphreyvanWeiden

"Kanál měl určité slabiny v zabezpečení, respektive jednoduché heslo a chybějící dvoufázové ověření, které by mohlo tento útok znemožnit," uvedl expert Szczypka. 

A jak víte, že z toho hackeři nic neměli ? Víte, kolik jim mohli lidé poslat peněz ?

Na Internetu je spousta zločinců, kteří číhají na takovou naivní kořist. Velký počet zhlédnutí a mizivé zabezpečení - po tom každý hacker touží.

+0 /-1 | 08.12.2021 20:16

Petr Koutný

Hump - špatně zabepečený kanál je heslo složené se šesti písmen a čtyř čísel? Jak jsem psal, bylo použié mobillní číslo, které je pro případ ověření. Moje mobilní číslo končí číslem 3 a po hacknutí, na konci bylo číslo 4. Dále, ano bylo to hacknuté. Ale kdo to hacknul a proč, když z toho nic neměl? Takže, ukradnu někomu auto a to auto zapálím, abych z něho nic neměl? Neprodám ho a nebo nebudu se v něm vozit? Nemůže to být i proto, když má soused auto a já ne, tak ho nebude mít nikdo? Moje teorie jsou dvě. Jedna je útok na objendávku a tady se nic nevylučuje. Ten druhý je méně pravděpoboný, ale stále možný. Využití informací z dřívější spolupráce. Mě prostě vše do sebe zapadá, ale nechvám to na vyšetřování. Nechtěl jsem o tom dnes už psát, jen protože to vyšlo na seznamu, tak jsem to sem dal. Pro mě je to vyřešený příběh. 

+0 /-0 | 08.12.2021 20:03

ThePot
Co vím tak ruští hackeři jsou všichni pod dohledem státních struktur. Komerční hackin kvete na Ukrajině. Jsem apoliticky, jen fakta. Jinak M/S v Rapidu a v Blitz se hrát nebude tento měsíc. Kazachstán odmítl. Urychleně se hledá náhrada..
+0 /-0 | 08.12.2021 19:59

HumphreyvanWeiden

Jinak, Davide, to nevíš, že podle našich veřejnoprávních médií existuje kyberzločin jen a pouze v Rusku???    sad

+0 /-1 | 08.12.2021 19:56

HumphreyvanWeiden

Víra se s fakty neslučuje. Na 98% je to práce hackera a 100% je na vině amatérské zabezpečení serveru. Koneckonců, při lepším zabezpečení by ani zavilý nepřítel kanál neuloupil.

Chce se to podívat pravdě do očí.

+0 /-1 | 08.12.2021 19:54

Petr Koutný

Petan - v tom textu to je jasně napsáno. Je několik teorií a žádná druhou nevylučuje. je to tam i tak napsáno, že to může být útok na objednávku. Přesně tady to je napsáno: "Koutný ovšem nevylučuje, že za útokem mohl být i někdo z konkurentů." 

Ano, otevřeně tomu věřím a věřím tomu stále víc. Ono dává to smysl. jak vymažeš YTB kanál? Spustíš video, které porušuje pravidla youtube a necháš youtube jej vymazat. Pak ještě napíšeš článek o tom, jak nám Youtube vymazal náš kanál, protože si za to můžeme sami a že nejde ukrást Youtube kanál!  Volalo mi dost lidí, že váhali, ale po přečtení tohoto článku, jim to přemýšlí tímto směrem. Asi nejde napsal do novin, že to udělal zoufalec. Napsali to korektně, ale to, že za tím stojí i někdo z konkurence, tam je. Samozřejmě, ruku na srdce. Není naše konkurence a to je právě ten jeho problém. Vše prostě do sebe zapadá. Moje výhoda je ta, že nikoho nejmenuji, na nikho neukazuji a jen říkám, co si myslím. To co si myslím, to taky říkám. A já věřím tomu, že toto celé bylo na objendávku a jsem si jistý, kdo za tím stojí. 

+0 /-0 | 08.12.2021 19:47

Petan

Takže podle odborníků je to tak, jak všichni předpokládali - útok kryptoměnových hackerů v kombinaci s ne úplně bezpečným heslem. Jen jsem zvědav, jestli budete stále udržovat při životě paranoidní teorii, že za vším stojí Jílek, který se rafinované zamaskoval kryptoměnou Cardano.

+0 /-0 | 08.12.2021 19:37

Petr Koutný

Rusko je v podezření, že v útoku se údajne našla Azbuka. Sice...

a) mohla to být jen falešná stopa

b) stále to nevylučuje útok na objednávku ( to je má teorie)

Nakonec, po všech problémech, článek o nás na seznamu. Všechno špatné, je k něčemu dobré! 

+0 /-0 | 08.12.2021 19:25

xdavx x

az na to rusko. takhle se chova medialni zumpa.

+0 /-1 | 08.12.2021 19:21

Petr Koutný
Jen doplním článek, že varianta s emailem jen jen jednou z teorií. Podobných emailů nám chodí dost často. Nabízí spolupráci, či chtějí reklamu, nebo reklamní článek, který tady se občas publikuje. V článku je nepřesně uvedeno, že bylo heslo jednoduché, protože mělo šest písmen a čtyři čísla a že nebyla zapnutá dvoufázová obrana. Protože byl nastavený mobil, protože bylo změněno telefonní číslo. Ekonomické údaje jsou použité z LinkedInu. Ale článek napsán pěkné, novinářský korektně.
+0 /-0 | 08.12.2021 19:16

ciki333

"Nelze přesně určit, odkud útok probíhal, ale byly zde určité indicie, že se mohlo jednat o útok z Ruska..."

To by snad ani nebyl "žurnalista" ze "Seznam.cz," aby neplivl jedovatou slinu na Rusko. Prosím tímto duo RaP, aby příště komunikovali pouze se seriózními platformami, jakými jsou kupříkladu

Parlamentní listy.

+0 /-1 | 08.12.2021 19:10