Hacker číhá všude. Jak si ochránit soukromí?
15.03.2019 | 3 min Kybernetická bezpečnost
Pošli peníze, nebo o tobě zveřejníme citlivé informace. Vezmeme si na tebe úvěr, nebo ti vybělíme účet. Útoky hackerů jsou dnes běžnou záležitostí. Nemusíte být vysoce postavenou osobou. Spekulanti hledají slabou stránku uživatelů i při běžných pobytech v hotelu, na kávě v restauraci či dokonce u vás doma. Co jim útok umožňuje a jak se před tím chránit?
Několik zahraničních médií zaregistrovalo v uplynulých třech letech rozsáhlé útoky hackerů na mobilní zařízení. Zaznamenali by je zřejmě iv našem regionu, ale v poddimenzovaných redakcích chybí odborníci na kyberbezpečnost. Bezpečnostní riziko při používání telefonu je pro používání zastaralého protokolu aplikovaného operátory prakticky neomezené.
Díra je všude
Několik zpráv o bezpečnostních dírách v protokolu SS7, který je rozsáhle používán v pevných i mobilních sítích po celém světě, ukazují na nepřipravenost moderního uživatele bránit se eventuálním rizikům.
Denně se přes protokol uskutečňují miliardy hovorů, pokrývá také SMS zprávy či komunikaci přes některé mobilní aplikace. Díky jeho chybám mají k soukromí dveře otevřené i průměrně nadaní hackeři. Po proniknutí do sítě jim k případnému odposlechu postačuje znát pouze telefonní číslo účastníka.
Ověřit tuto zranitelnost se rozhodla i redaktorka CBS News. Za tímto účelem zakoupila nový mobilní telefon, který poskytla americkému kongresmanovi Tedovi Lieu (člen výboru pro kontrolu informačních technologií). Lieu souhlasil s použitím telefonu ke komunikaci se zaměstnanci, přičemž je předem informoval o možném odposlechu.
Vybělené účty
Redaktorka oslovila společnost Security Research Labs, která prostřednictvím protokolu SS7 dokázala odposlouchávat celé telefonu rozhovory kongresmana a sledovala jeho pohyb, dokonce i když byl na telefonu vypnutý lokalizační systém GPS.
Zranitelnosti využili i hackeři v Německu. Prostřednictvím útoků přes malware identifikovaly bankovní účty, přihlašovací údaje, hesla a zůstatky na účtech. Následně prostřednictvím SS7 protokolu přesměrovaly SMS zprávy, kterými banky zasílají klientům jednorázová hesla na potvrzení transakcí. Tím dokázali převést finanční prostředky z vytipovaných bankovních účtů.
Myslete na soukromí
Pro uživatele je neuvěřitelné, že protokol SS7 byl jako bezpečnostní pojistka navržen a implementován ještě v 70. letech 20. století, kdy sloužil hlavně americkým státním institucím.
Dodnes však zůstal součástí prakticky každé běžné mobilní komunikace. Většina útoků na mobilní zařízení spočívá ve využívání třísel jednotlivých operačních systémů jako Android, iOS, Windows Mobile nebo BlackBerry. SS7 je součástí komunikačních protokolů, které musí být v každém jednom mobilním zařízení.
Uživatel se může chránit alespoň aplikací, která poskytuje šifrovanou komunikaci. Odolnost vůči útokům na SS7 garantují aplikace jako Whatsapp, Telegram či Signal. Posílení ochrany, které se hodí hlavně pracovníkům spravujícím přes mobil citlivé informace firmy, lze provést i balíčkem opatření, která navrhuje některá ze specializovaných firem.
Pro ty ostatní, běžné uživatele je zde alespoň pár rad, jak se nepříjemnému zásahu do soukromí vyhnout.
- Dokumenty s osobními údaji neukládejte do archivu chytrých telefonů.
- Pokud od vás někdo žádá telefonní číslo a zároveň fotokopii některého z dokladů, ověřte si, jestli je to opravdu adekvátní. Musí prokázat povolení, zákonné vysvětlení, nebo jiný oficiální dokument.
- Při používání internetu zvažte, zda poskytnete své osobní údaje druhým stranám.
- Při používání osobního počítače pravidelně aktualizujte antivirový program.
- Při otevírání e-mailu buďte ostražití u neznámých odesílatelů a neočekávaných pošt.
- Při telefonických rozhovorech neposkytujte své osobní údaje.
- Neuvádějte svou adresu bydliště v telefonické hlasové schránce.