Premium

Získejte všechny články
jen za 89 Kč/měsíc

Stačí málo a mohou vás odposlouchávat. A nic s tím neuděláte

  0:09
Odposlouchávání hovorů je mnohem snazší, než si většina uživatelů smartphonů vůbec připouští. Může za to chyba v globální mobilní síti, kdy zkušeným hackerům po napíchnutí sítě operátora stačí znát již pouze telefonní číslo účastníka.

Ilustrační snímek | foto: Profimedia.cz

Chytré telefony nejsou zdaleka již pouze telefonními přístroji. Aplikace usnadňují uživatelům každodenní život, přes smartphony vyřizujeme pracovní záležitosti, nahrazují nám fotoaparáty či dokonce počítače. Obsahují tak spoustu soukromých a potenciálně snadno zneužitelných informací, včetně například přístupových hesel k bankovním účtům.

Pro hackery jsou tak velmi lákavým cílem. Ti díky integrovanému GPS modulu ve smartphonech, který je nezbytný pro aplikace s lokalizačním zaměřením (navigace, sportovní trackery, krokoměry atd.), mohou sledovat i každodenní zvyklosti vytipované osoby. Nyní se navíc ukázalo, že se hackeři nemusejí ani příliš namáhat.

Berlínská společnost Security Research Labs totiž objevila zásadní bezpečnostní trhlinu v globální mobilní síti, konkrétně v sadě protokolů Signalizačního systému 7 (SS7) sloužících k připojování telefonních nosičů (pevných i mobilních) po celém světě. Systém vyvinutý v roce 1975 používá na 820 telekomunikačních společností, při hacknutí sítě některé z nich je pak hackerům k dispozici nepřeberné množství informací od hlasových hovorů přes textovky až po lokalizační data.

Denně přes tento systém putují miliardy hovorů a SMS, roaming lze využívat právě díky SS7. Přes tento systém si například banky prostřednictvím operátorů ověřují oprávněnost transakcí zadaných v zahraničí. Pokud totiž operátor potvrdí výskyt telefonu ve stejné lokalitě, v němž byla transakce zadaná, pak její schválení považují banky za bezpečné.

Po napíchnutí sítě operátora stačí znát již jen číslo účastníka

Chyba v SS7 se dotýká miliard mobilních uživatelů, a to nejen těch s chytrými telefony. Jak snadné je pro hackery zneužití této bezpečnostní trhliny, se rozhodla ověřit redaktorka CBS News Sharyn Alfonsiová v pořadu 60 Minutes. Oslovila proto Karstena Nohla ze společnosti Security Research Labs, držitele doktorátu z počítačového inženýrství na Virginské univerzitě, podle kterého hackerům po proniknutí do systému operátora stačí znát jen telefonní číslo vytipované osoby.

Požádala ho proto o názornou demonstraci. K tomuto účelu tak zakoupila nový iPhone, který následně odeslala kalifornskému kongresmanovi Tedu Lieuovi, členovi výboru dohlížejícího na informační technologie. Lieu souhlasil s použitím iPhonu ke komunikaci se zaměstnanci a dopředu je informoval o možném odposlechu. A skutečně k němu došlo.

Nohl a jeho tým dokázali odposlouchávat celý telefonní hovor mezi Alfonsiovou a kongresmanem. Kromě toho také během používání iPhonu měli kompletní přehled o telefonních číslech dalších účastníků hovorů či přehled o kongresmanově pohybu. Nohl navíc upozorňuje, že v tomto případě nepomůže ani vypnutí GPS, telefony lze totiž sledovat jen na základě jejich přihlašování k vysílačům.

I přes existující bezpečnostní chybu v sadě protokolů SS7 nepovažuje Nohl vzniklou situaci za znepokojující. „Útoků na mobilní telefony přibývá v souvislosti s jejich narůstajícím počtem, ale chyba v SS7 není způsob, kterým většina hackerů proniká do vašeho telefonu,“ uvedl pro pořad 60 Minutes.

Jeho názor však nesdílí kongresman Lieu, podle něj je existence takové chyby nesmírně znepokojující. V této souvislosti připomněl loňský telefonát s prezidentem USA Barackem Obamou. „Diskutovali jsme spolu o některých problémech. Takže pokud nás odposlouchávali hackeři, tak znají celý obsah hovoru,“ podotkl Lieu.

Nohl navíc podotkl, že možnost odposlouchávání telefonních hovorů díky chybě v SS7 je u tajných služeb veřejným tajemstvím, ty americké nevyjímaje. Domnívá se proto, že nebude zájem chybu jakkoli řešit. Lieu však takové počínání amerických agentur ostře kritizuje, tolerování takové zranitelnosti považuje za nepřípustné.

„Lidé, kteří o tomto nedostatku věděli, by měli být vyhozeni,“ uvedl pro 60 Minutes a dodal: „Nemůžete mít přes 300 milionů Američanů a dalších zahraničních občanů, kteří jsou vystaveni riziku odposlouchávání jejich telefonních hovorů kvůli známé chybě jen z důvodu, že některé zpravodajské služby takto mohou získat nějaká důležitá data. Je to nepřijatelné.“

Hackeři znají spoustu jiných způsobů, jak napíchnout telefon

Příliš klidu do celé problematiky však nevnesl John Hering, zakladatel společnosti Lookout zabývající se vývojem bezpečnostního softwaru. Podle něj je totiž každé zařízení (smartphone, PC, notebook) bez rozdílu systému napadnutelné. Stačí prý jen znát způsob, jak do takového systému proniknout.

Hering Alfonsiové demonstroval poměrně snadný způsob, jak se dostat k citlivým datům v telefonu. Zkušeným hackerům totiž stačí napíchnout veřejnou wi-fi síť a čekat, až se k ní vytipovaná osoba s telefonem připojí. Alfonsiová se tedy přihlásila k hotelové síti a o pár sekund později měl Hering na notebooku kompletní přehled o její e-mailové komunikaci včetně všech přístupových údajů. Kromě toho viděl i telefonní číslo či přehled kreditních karet spárovaných s jejím účtem.

Hering následně také demonstroval, jak snadné je pro znalé hackery nainstalovat do telefonu na dálku škodlivý malware, aniž by o tom jeho uživatel vůbec tušil. Tímto způsobem tak mohou získat třeba vzdálený přístup k čelní kameře a mikrofonu.

Průměrný člověk se však podle něj nemusí takovými útoky jakkoli znepokojovat, hackeři se prý zaměřují hlavně na vysoce postavené politiky či šéfy významných společností. Nicméně upozorňuje, že žijeme ve světě, v němž již technologiím, které používáme, nemůžeme natolik důvěřovat.

Autor:
  • Nejčtenější

O2 mění identitu. Vrací se 26 let starý legendární slogan předchůdce

30. dubna 2024  14:13

Operátor O2 se bude prezentovat trochu jinak než doteď. Změna je to spíš evoluční, ale rozdílů si...

Vodafone měl výpadek, někteří zákazníci se nemohli dovolat

25. dubna 2024  10:03,  aktualizováno  10:15

Síť mobilního operátora Vodafone postihl ráno výpadek. Týkal se části zákazníků, kteří se nemohli...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Huawei šokuje novým supersmartphonem s vysouvacím fotoaparátem

1. května 2024  7:02

Huawei představil novou řadu Pura, která nahrazuje dřívější řadu P. Mezi novinkami z nové řady je i...

Xiaomi už se nebude držet zpátky. Pro řadu T chystá další prémiové funkce

26. dubna 2024

Smartphony řady T od Xiaomi mají vždy parádní výbavu, ale zároveň i pár kompromisů, aby trochu...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Váš iPhone může být hacknut, varuje Apple uživatele v desítkách zemích

27. dubna 2024

Jednotlivci z řad uživatelů iPhonů z více než devadesáti zemí světa obdrželi ve středu 10. dubna od...

V tomto centru monitorují kybernetické hrozby. Ty nejhorší řeší v třetí řadě

2. května 2024

Na první pohled to zde vypadá jako v jakémkoli jiném řídicím centru. Ze spousty monitorů na...

Huawei šokuje novým supersmartphonem s vysouvacím fotoaparátem

1. května 2024  7:02

Huawei představil novou řadu Pura, která nahrazuje dřívější řadu P. Mezi novinkami z nové řady je i...

Nová sluchátka od neotřelého výrobce smartphonů zaujmou nejenom designem

1. května 2024

Výrobce Nothing chce být především designovou ikonou, a to jak v oblasti smartphonů, tak i dalšího...

O2 mění identitu. Vrací se 26 let starý legendární slogan předchůdce

30. dubna 2024  14:13

Operátor O2 se bude prezentovat trochu jinak než doteď. Změna je to spíš evoluční, ale rozdílů si...

Natáčení Přátel bylo otřesné, vzpomíná herečka Olivia Williamsová

Britská herečka Olivia Williamsová (53) si ve čtvrté sérii sitcomu Přátelé zahrála epizodní roli jedné z družiček na...

Byli vedle ní samí ztroskotanci, vzpomíná Basiková na muže Bartošové

Byly každá z jiného těsta, ale hlavně se pohybovaly na opačných pólech hudebního spektra. Iveta Bartošová byla...

Autofotka: Sen z plakátů v kotrmelcích. Mladíček v tunelu rozbil Ferrari F40

Symbol italské nenažranosti se již skoro čtyři dekády pokouší zabít své řidiče. Jízda s Ferrari F40 bez posilovače...

Ukaž kozy, řvali na ni. Potřebovala jsem se obouchat, vzpomíná komička Macháčková

Rozstřel Pravidelně vystupuje v pořadu Comedy Club se svými stand-upy, za knihu Svatební historky aneb jak jsem se nevdala se...

Do Bolívie jsem odešla kvůli smrti rodičů, přiznala sestra Romana Vojtka

Mladší sestra herce Romana Vojtka (52) Edita Vojtková (49) je módní návrhářkou a žije v Bolívii. Do zahraničí odešla...