Myslíte si, že jste na online seznamce v bezpečí? Najít vaši polohu je snazší, než byste čekali! Stačí prosté – tři konverzace
Straight friendly
Zdroj: iStock

Myslíte si, že jste na online seznamce v bezpečí? Najít vaši polohu je snazší, než byste čekali! Stačí prosté – tři konverzace

Cyber threat researcher (výzkumník kybernetických hrozeb) pro firmu Trend Micro a nezávislý výzkumník vystupující v online prostoru jako 4n6strider, Jindřich Karásek, nám poodhalil možnosti kybernetických útoků. Umíte se před nimi dostatečně chránit?
Irena Piloušková Irena Piloušková Autor
29. 3. 2022

Ve filmech jsou hackeři schopni dostat se i do chytrých spotřebičů. Je to možné? Je reálné nabourat se do chytrého kávovaru nebo lednice?

Ano, je to reálné, a dokonce tento typ útoku v současné době dělají i roboti na internetu. Jejích cílem bývá získat co nejvíc zařízení do takzvaného botnetu, který může následně buďto těžit kryptoměnu anebo jej pronajímají na DDOS útoky.

To zní složitě… Do vysvětlování se asi nepouštějme, spíš si pojďme říct, čím to je?

Chytrá zařízení mívají většinou slabé zabezpečení – zejména pokud jde o stroje s administrativním rozhraním přístupným přes internet. Sem patří například chytré kamery. Mohou být i odolné vůči útoku zvenčí, ale pokud na ně zaútočíte z domácí sítě, tak mají naprosto fatální zranitelnosti.

<Path> Láska na první… swajpnutí? Dle uživatelů online seznamek na nich lze kromě lásky najít i obtěžování a kupu bizaruZdroj: Redakce, pewresearch.org, goodreads.com, news.uchicago.edu, cnbc.com

Jde o důsledek faktu, že jsou tato zařízení vyráběna často jako „plug & play“, aby bylo jejich nastavení co nejvíce uživatelsky příjemné. Kvůli tomu mají zastaralý firmware a operační systémy postrádají patche na poslední zranitelnosti. Výrobce navíc pak už vyrábí další model a nestará se o osud těch předchozích.

Znamená to, že to, že jsou naše zařízení jednoduchá na obsluhu, je zároveň jejich Achillovou patou? Jak se jako uživatel internetu mohu co nejefektivněji chránit?

Je důležité vždycky vše, co děláme na internetu, vnímat v kontextu. Málo kdo vám chce nabídnout zdarma to, co jste zrovna náhodou googlili. Spíš se bude jednat o hackera, který pomocí (pomocí techniky Black Hat SEO) dosáhl toho, že se vám zobrazí jeho škodlivý obsah/link.

Vnímejte kriticky informace: Důvěřujte spíš prověřeným zdrojům a médiím. I pokud ve vás příspěvek vyvolává pozitivní emoce a utvrzuje vás ve vašem postoji, buďte opatrní. Možná s vámi někdo právě manipuluje.

Pokud vám někdo pošle jakýkoli obsah, vždy si ověřte, zda jej opravdu poslal – zeptejte třeba se po smsce nebo mailu. Hackeři často napadnou účet někoho blízkého, než se zaměří na vás.

Motivace hackerů je různá. Nejde vždycky jenom o peníze na účtu. Mohou chtít přístup do vaší práce, vaše citlivá data, nějaké tajemství či rovnou vaši kompletní digitální identitu. I obyčejný profil na sociálních sítích s dlouhou historií fungování má pro hackery cenu zlata.

Lze si nějak snadno ověřit, zda jsme byli napadeni?

Pokud si nejste jisti, můžete otestovat svůj email například tady. Zadávejte tam ale samozřejmě pouze mail, nikoli heslo!

Všichni víme, že nemáme nikomu říkat své heslo, často jsme varování před phishingem, a dokonce i online seznamky připomínají, abychom si napřed ověřili totožnost uživatele, se kterým se seznámíme na webu, než se s ním sejdeme osobně. Na jaká nebezpečí ale lidé v souvislosti s internetem často zapomínají?

Například když si píšete na seznamovací aplikaci, málo kdo si uvědomuje, že pokud probíhá komunikace se třemi lidmi, kteří se teoreticky znají, mohou velmi jednoduše zjistit vaši polohu.

search GIF by EtosZdroj: Giphy

Chápu, triangulace… A je pravda, že mě to nenapadlo.

Co se cizích lidí na seznamkách týká, nestahujte si ani aplikace, které neznáte, pokud vás o to někdo požádá, abyste si mohli psát tam.

Doporučuji také, pokud si fotíte svůj dopravní prostředek, abyste na fotce zamazávali SPZ.

Opravdu je to jako v kriminálkách, kde se talentovaný člověk dokáže dostat do jakékoli databáze, kamery na ulici anebo třeba odposlouchávat skrze telefon v kapse cizí život?

Tohle není tak běžné a nedokáže to úplně každý, ale na příkladu NSO group a jejích nástroje „Pegasus“ můžeme vidět, že to možné je. K tomu je ale často zapotřebí o tom mobilu vědět více než sám výrobce – tedy nějakou „zero day vulnerability“ (tedy veřejně neznámou zranitelnost – pozn. red.). Ti velice talentovaní se na hledání podobných chyb přímo specializují, protože je to finančně i intelektuálně zajímavé. Objev jako takový mohou buď sami využít, prodat jej na černém trhu anebo využít například portál, kde lze chybu nahlásit výrobci – i za to hacker dostane pěkné peníze. Vlastně jde o zajištění, že šikovní lidé mohou i v těchto ohledech konat užitečné věci na straně dobra, nikoli využívat svých znalostí ke keberzločinům.

Lze úplně přikrýt například proniknutí do bankovnictví, firemního systému, databází citlivých dat a tak dále?

Přikrýt není správné slovo. Pokud uděláte chyby, nezachrání vás ani svěcená voda. Nicméně lze udělat útok tak, že jej nelze legálně vyšetřit a technicky je to náročné, takže pak je velká šance, že vyšetřovateli nezbyde, než případ „odložit“.

<Path> Vztahová a sexuální minulost českých mužů překvapuje – téměř čtvrtina těch, kteří hledají protějšek na seznamce, nikdy neměla sexZdroj: Date2k

Je proti opravdu dobrému online zločinu policie praktiky bezzubá?

Policie rozumí hackerům a má velice šikovné lidi. Jenže ti nemohou být všude. Pro policii je důležitá spíš podstata a následky trestného činu než to, zda byl proveden kybernetickými prostředky. Problém je, že policie má jasně dané hranice jurisdikce, kdežto hackeři se dokáží schovávat a předstírat útoky téměř odkudkoli na planetě. Vyšetřování je mimo vlastní jurisdikci je tak velice komplikované. Pokud se ale k policii dostane hacknuté zařízení nebo konkrétní podezření, postupují velice efektivně a dokáží spolupracovat i s mezinárodními institucemi.

Co je ale potřeba pochopit, je, že jestliže někdo naletí na phising a vykradou mu účet, může to mít jinou prioritu, než prokázaný organizovaný obchod přes „darknet“.

Zdroj: Jindřich Karásek, zerodayinitiative.com, haveibeenpwned.com

Populární
články

William Haines patřil ve 20. letech k velkým hollywoodským hvězdám. Když si měl vybrat mezi kariérou a životem po boku svého partnera, zvolil lásku.
KULTURA

Na plátně hráli dokonalé milovníky žen, doma milovali muže. Které hvězdy starého Hollywoodu musely žít ve lži?

Autor: Šimon Hauser
Krása není přesná rovnice. Někdy nás zaujme symetrická tvář, jindy drobná nedokonalost, výraz nebo charisma, které nejde snadno popsat.
LIDÉ

Není krásný jako model, ale stejně z něj nemůžete spustit oči. Co podle vědy dělá člověka opravdu sexy?

Autor: Šimon Hauser
David Fiedler, spoluzakladatel organizace Nevyhasni, otevřeně mluví o vlastní zkušenosti s vyhořením i o tom, proč by prevence duševního zdraví neměla přijít až ve chvíli, kdy člověk narazí na své limity.
LIDÉ

„Hodnota člověka se neodvíjí od toho, kolik toho stihne,“ říká zakladatel Nevyhasni David Fiedler. Jak poznat, že se řítíme k vyhoření?

Autor: Šimon Hauser
Mužské nejistoty v sexu nejsou výjimkou. Týkají se prvních zkušeností, počtu partnerů i obav z toho, zda člověk v posteli „obstojí“.
HOT!

Mužské nejistoty v posteli: Kdy je „normální“ mít první sex, kolik mít partnerů a co když člověk prostě nepodá výkon?

Autor: Šimon Hauser
Prostředí gay group akcí bývá pro část lidí symbolem svobody a experimentování, zároveň ale otevírá otázky bezpečnosti, drog i osobních hranic.
LIDÉ

„Když začne přicházet únava, jednoduše si vezmeš další drogu.“ Muž otevřeně popisuje realitu gay orgií a chemsexu

Autor: Šimon Hauser
Sexuální nejistota nemusí být krizí identity. Někdy je jen důkazem, že lidská touha je složitější, než si připouštíme.
TĚLO & MYSL

Když hetero muže vzruší jiný muž: Znamená to, že je ve skutečnosti gay? A proč o své sexualitě pochybuje až třetina mužů

Autor: Šimon Hauser
V konverzační komedii Smiley není nouze o vtipné interaktivní momenty – stačí v plném sále nažhavit Grindr
KULTURA

Nejvtipnější zrcadlo Grindru a gay komunity, jaké kdy uvidíte. Seznamková komedie Smiley dává naději, že pravá láska zvítězí nad „hrdostí“ a ghostingem

Autor: Veronika Košťálková
Lidská touha není výdobytkem moderní doby. Erotika, symboly plodnosti i fantazie provázejí společnost už tisíce let.
HOT!

Myslíte si, že dnešní doba je zvrhlá? Omyl. Naši předci měli erotické fresky, falické amulety i touhy, které by překvapily i dnes

Autor: Šimon Hauser
Sexuální sebevědomí nestojí na výkonu ani výdrži. Důležitější než dokonalost bývá otevřená komunikace, důvěra a schopnost hledat řešení.
TĚLO & MYSL

Předčasná ejakulace není žádná ostuda. Největší mýty i fakta, která mohou zvednout sexuální sebevědomí každému muži

Autor: Šimon Hauser
Správně zvolený lubrikant může snížit tření, podráždění i riziko protržení kondomu.
TĚLO & MYSL

Lubrikant není nouzové řešení, ale základ dobrého sexu. Jak vybrat ten správný, ať už jste hetero, gay nebo někde mezi?

Autor: Šimon Hauser

E-Shop