Hackerom na krádež peňazí stačí aj mobil

Hackeri vychádzajú za okrádaním obetí do ulíc. Kým v minulosti potrebovali na prebúranie sa do nejakého systému bdieť za svojím počítačom počas nocí aj dní, v súčasnosti je situácia úplne iná. Stačí im, ak sa so svojim telefónom posadia na lavičku na niektorom z námestí či neďaleko kaviarní, kde je dostupný signál bezdrôtového internetu.

21.04.2013 16:11
debata (2)

Podľa bezpečnostného experta Wayna Burkeho sa dokážu v priebehu pár sekúnd zmocniť dát ľudí, medzi ktorými sú nezriedka aj mená a heslá do internetového bankovníctva. „Mám zariadenie za pár desiatok eur, ktoré je výkonnejšie ako môj počítač. Za pár sekúnd som odhalil bezpečnostné nedostatky všetkých zariadení, ktoré sú aktuálne pripojené do bezdrôtovej siete, a okamžite môžem spustiť útok na niektoré z nich,“ demonštroval na bezpečnostnej konferencii spoločnosti Gopas. „Ak si v dnešnej dobe chcete byť istí bezpečnosťou, nemôžete používať v podstate žiadnu elektroniku,“ dodal Burke.

Skutočný útok však nespustil, pretože sa charakterizuje ako „etický hacker“, ktorý pomáha odhaľovať bezpečnostné diery. Záškodník by však už do telefónu obete nainštaloval takzvaného trójskeho koňa, ktorý by mohol fungovať aj niekoľko mesiacov a počas celého tohto obdobia by cez internet odosielal informácie o svojej obeti. „Takto je možné napríklad odpočúvať politikov alebo obchodníkov a sledovať, kde sa nachádzajú. Takisto možno sledovať obraz zachytávaný kamerou v ich mobile či zaznamenávať, aké správy prijímajú či odosielajú,“ podotýka Burke.

Moderné telefóny totiž v sebe majú nainštalovaný podobný operačný systém, ako osobné počítače či notebooky. Každý z nich má aj nedostatky, ktoré dokážu hackeri zneužiť na prienik do systému a krádež dát či nainštalovanie niektorého zo sledovacích programov. Proti drvivej väčšine takýchto útokov možno bojovať vďaka niektorému z antivírusových programov.

Kyberzločinci však podľa experta v súčasnosti na krádež peňazí z bankových účtov oveľa častejšie využívajú takzvaný phishing, čo je v podstate podstrčenie falošnej webovej stránky internetového bankovníctva. Tá vyzerá navlas rovnako ako skutočný web banky. „Používateľovi pripojenému cez bezplatný bezdrôtový internet dokážem podsunúť takúto stránku a on mi priamo prezradí svoj prístupový kód a svoje heslo,“ varuje Burke. Proti tomuto druhu útokov sa však možno chrániť iba tak, že sa používateľ nebude do bankovníctva pripájať z bezplatných prístupových bodov. V prípade, že by sa na tento krok nakoniec odhodlal, bezpečnosť si môže overiť priamo v riadku s adresou webového prehliadača. Ak na začiatku adresy bude čokoľvek iné ako názov banky, s najväčšou pravdepodobnosťou ide o útok a je nanajvýš riskantné zadávať svoje prístupové dáta.

© Autorské práva vyhradené

2 debata chyba