Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

NSA chtěla zavést malware na Google Play a následně sledovat uživatele

  0:18
Malware, tedy aplikace se škodlivým kódem, k chytrým telefonům tak nějak patří a doporučuje se sledovat, jaká povolení danému titulu instalací udělujeme. Když se ale objeví informace, že měla na sledování telefonů skrze takové aplikace zájem vládní agentura, jedná se o bezprecedentní situaci.

NSA měla v plánu infikovat aplikace v Google Play a skrze ně pak sledovat uživatele | foto: thedailysheeple.com

Právě takový byl plán americké NSA (National Security Agency), tedy záměrně vyslat malware do oficiálních aplikačních portálů a infikovaná zařízení pak sledovat bez vědomí uživatele. Vyplývá to z nově zveřejněných přísně tajných dokumentů NSA od Edwarda Snowdena, které v minulých dnech zveřejnil server The Intercept.

Složka s příznačným názvem Irritant Horn, tedy dráždivý roh, popisuje plány NSA, kterak s využitím oficiálních katalogů her a aplikací Googlu (Play) a Samsungu (Samsung apps) infikovat telefony s Androidem.

Na programu pracovala jednotka s názvem „Network Tradecraft Advancement Team“, která sdružovala špiony z několika zemí včetně Spojených států, Kanady, Austrálie, Velké Británie a Nového Zélandu. Tým agentů byl označován jako „The Five eyes“.

Podle dokumentů bylo jeho cílem infikovat každou jednotlivou aplikaci, vystavenou na uvedených portálech. NSA by pak teoreticky mohla sledovat každé zařízení s Androidem, do kterého by uživatel stáhl byť jednu jedinou aplikaci.

Vedle špehování aktuální polohy telefonů (a tedy uživatele) měla NSA zájem také o v telefonu uložené kontakty, přístup by však měla i ke kompletní korespondenci, tedy SMS, e-mailům, výpisu telefonních hovorů a vlastně ke všem v paměti telefonů zaneseným datům.

Google Play i Samsung app sice používají vysoký stupeň šifrování, který by měl podobným masovým útokům spolehlivě zabránit, ovšem experti v oboru kryptografie spekulují, že se specialistům z NSA podařilo najít cestu, jak tuto ochranu přelstít nebo obejít.

Předmětné dokumenty pocházejí z období listopad 2011 až únor 2012 a dosud není jasné, zda byl program Irritant Horn spuštěn. Důvodem jeho vzniku byly prý obavy NSA z opakování podobné revoluce, která vypukla v prosinci 2010 v Tunisku a později se rozšířila do dalších zemí Blízkého východu a severní Afriky.

V hledáčku agentů měly být především země Afriky, konkrétně Senegal, Kongo a Súdán, ovšem servery aplikačních portálů, které měly být infikovány, byly umístěny i ve zcela jiných regionech. Počítalo se tak s napadením serverů ve Francii, na Kubě, Bahamách nebo v Maroku, Švýcarsku nebo Rusku. Vzhledem k období, kdy plány NSA vznikaly, se o Google Play mluvilo jako o Android Marketu.

Citlivá data unikala také přes oblíbený webový prohlížeč

NSA se se svou špionážní jednotkou zaměřila také na „vysávání“ citlivých informací skrze prohlížeč stránek UC Browser. Ačkoli tento titul není v Evropě příliš známý, v Asii se těší poměrně velké popularitě, jeho členská základna čítá přes půl miliardy uživatelů. To z něj děla jeden z nejpopulárnějších nástrojů k prohlížení webu na zařízeních s Androidem.

Tým „The Five eyes“ objevil mezery v zabezpečení tohoto prohlížeče, skrze které bylo možno zjišťovat telefonní čísla nebo čísla používané SIM.

UC Browser se po zveřejnění těchto informací ocitl v hledáčku výzkumné skupiny Citizen Lab při Univerzitě v Torontu, která možné hrozby plynoucí z jeho používání detailně analyzovala. Skupina skutečně identifikovala zásadní bezpečností díry v anglické a čínské mutaci aplikace.

Kromě telefonních čísel mohli špioni se znalostí bezpečnostních nedostatků v kódu aplikace sbírat i vyhledávací dotazy uživatelů nebo unikátní ID daného zařízení, které pak mohlo sloužit k určování polohy.

Zástupci Citizen Lab upozornili tvůrce prohlížeče na zjištěné mezery, které ohrožují soukromí uživatele v polovině dubna. Na to společnost reagovala vydáním aktualizace, která bezpečnostní díry zacelila.

Mluvčí mateřské společnosti Alibaba Group, pod kterou UC Browser spadá, uvedl, že dělají vše pro ochranu soukromí uživatelů. Zároveň doplnil, že odesílání citlivých dat by bylo zjistitelné a žádný takový podezřelý provoz prý nebyl zaznamenán.

Ředitel Citizen Lab Ron Deibert chování NSA ostře kritizoval. V konečném důsledku jsou bity především stovky milionů obyčejných uživatelů z celého světa.

NSA se přes opakované výzvy s žádostí o komentář k uvedeným závažným informacím dosud nevyjádřila.

  • Nejčtenější

Ukradené auto s AirTagem si našel, ale od policie dostal vynadáno

4. května 2024  7:02

Vyjít ráno před dům a nenajít tam svůj vůz je noční můrou každého majitele. Do takové...

O2 mění identitu. Vrací se 26 let starý legendární slogan předchůdce

30. dubna 2024  14:13

Operátor O2 se bude prezentovat trochu jinak než doteď. Změna je to spíš evoluční, ale rozdílů si...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Nový vědecký objev zdvojnásobí životnost baterií. Klíč je v nabíjení

4. května 2024

Premium Nový způsob nabíjení lithium-iontových baterií může podle studie německých vědců zdvojnásobit...

Továrny na iPhony zejí prázdnotou, Apple z nich utekl

7. května 2024

Čínské továrny Foxconnu, kde se ještě donedávna vyráběly iPhony, nyní připomínají „města duchů“....

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Umělá inteligence na nových smartphonech od Huaweie svléká lidi

5. května 2024  7:02

Na poli smartphonů je současným trendem implementace umělé inteligence. Ta nabízí stále širší...

Tento levný tarif T-Mobilu nemá díky ceně na českém trhu konkurenci

8. května 2024

U T-Mobilu jde již o jakousi tradici, že s příchodem nového měsíce obmění svou akviziční nabídku....

Google spouští v Česku svůj obchod. Oficiálně tu začal prodávat Pixely

7. května 2024

S představením nového smartphonu Google Pixel 8a přichází pro české zákazníky ještě mnohem...

Sony nekončí. Nový smartphone však bude podobný všem ostatním

7. května 2024  7:02

Sony přes nízké prodeje se smartphony nekončí a chystá novinku, které bychom se měli dočkat v...

Továrny na iPhony zejí prázdnotou, Apple z nich utekl

7. května 2024

Čínské továrny Foxconnu, kde se ještě donedávna vyráběly iPhony, nyní připomínají „města duchů“....

V 59 letech zemřela herečka Simona Postlerová, ještě v sobotu zkoušela

Zemřela divadelní a filmová herečka Simona Postlerová, bylo jí 59 let. Zprávu o úmrtí potvrdil nadační fond Dvojka...

Dara Rolins je po další plastice. Kritiku fanoušků nechápe, cítí se svěží

Zpěvačka Dara Rolins (51) se na čas stáhla z veřejného života. V tom období prodělala „estetický zákrok“ a na sociální...

Titěrné sukně i míčky na podpatcích. Zendaya vzkřísila trend tenniscore

S nadsázkou bychom mohli říct, že největší tenisovou událostí tohoto roku je premiéra snímku Rivalové. Aspoň co se módy...

Zpěvačka Tereza Kerndlová měla autonehodu. Poslala vzkaz ze záchranky

Tereza Kerndlová (37) a její manžel René Mayer (53) měli v úterý ráno autonehodu. Na mokré vozovce do nich zezadu...

První světová válka zničila část Francie natolik, že tu stále řádí smrt

Řídkým rozvolněným lesem pokrytá pahorkatina u francouzského Soissons, Compiégne, Lens či Cambrai přirozeně svádí k...