Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Australský hacker hledaný FBI v Česku vysál milion z platebních terminálů

  0:01
Po mladém australském hackerovi Dylanu Wheelerovi šla FBI kvůli miliardovým škodám a prolomení obrany Microsoftu i americké armády. Nakonec se ale k trestnému činu přiznal u okresního soudu v Ostravě. Potom, co před čtyřmi roky prchl do Česka, zneužil zranitelnost v platebních terminálech, které mají desítky tisíc obchodníků. A vysál tak 1,4 milionu korun. Nedostatek není opravený doteď.

Australsko-český hacker Dylan Wheeler poté, co prchl do Česka, rozdal několik rozhovorů. Popisuje v nich své počítačové talenty, ale zdůrazňuje, že nic trestného sám nedělal. | foto: Dokument televizní stanice ABC

Dylana Wheelera původně americké úřady vyšetřovaly kvůli tomu, že se už ve čtrnácti letech stal součástí skupiny, která se nabourala na servery největších amerických herních studií. Hackeři pak roky kradli přísně utajený kód dosud nevydaných počítačových her v miliardových hodnotách. Dostali se také k simulátoru vrtulníku Apache, který jedna z firem vyvíjela pro americkou armádu, a debatovali o tom, že ho „prodají Arabům“.

Dokonce získali plány herní konzole Xbox One mamutí společnosti Microsoft. V šíleném plánu dle nich vytvořili vlastní variantu zařízení dlouhou dobu předtím, než vůbec mělo přijít na trh, a snažili se ho prodat. Prototyp Xboxu od nich ovšem nakonec v utajení koupila FBI.

Čtyři Wheelerovi spolupracovníci skončili ve vězení. Wheeler z potíží vybruslil. Když ho ale jako IT experta zaměstnala ostravská firma, hacker v roce 2017 využil bezpečnostní zranitelnost v karetním platebním terminálu, na kterou firma předtím přišla. A přímo z jejích účtů vysál na 1,4 milionů korun a opět prchl. Tentokrát do Velké Británie.

V bezpečnostním ohrožení jsou desítky tisíc obchodů či restaurací v Česku, které model platebních terminálů používají.

U Okresního soudu v Ostravě dnes již třiadvacetiletý Wheeler letos v lednu souhlasil s tím, že výměnou za podmínku přizná vinu, že svého někdejšího zaměstnavatele o peníze opravdu připravil. Dokument má MF DNES k dispozici.

Nedostatek v nastavení terminálů, přes které v Česku protékají miliardy, však stále opravený není. MF DNES ho z bezpečnostních důvodů nebude popisovat do detailů. Banky odmítají potíž komentovat, je pravděpodobné, že se týká více než jedné z nich, kterou při krádeži obalamutil přímo Wheeler.

„Kdokoliv, kdo se dostane k platebnímu terminálu, který například v restauracích vrchní běžně nechávají ležet na stolech, může převrátit jeho chod. Místo toho, aby si pomocí něho nechal peníze z karty strhnout, naopak na svou kartu vyčerpá peníze z účtu obchodníka. Stačí znát speciální PIN, který je ale ve výchozím stavu u všech obchodníků stejný a snadno odhadnutelný. Většina z nich si ho nezmění,“ popsal Adam Koudela z kyberbezpečnostní firmy XEVOS Solutions, která na chybu přišla a Wheelera zaměstnávala.

Je to jako reklamovat boty

Mechanismus je určený pro případy, kdy zákazník reklamuje třeba boty a obchodník mu takto může peníze rovnou vrátit zpět na kartu. Wheeler však ukázal, že se dá snadno zneužít.

Jak si XEVOS vyzkoušel přímo na sobě, banka navíc nebyla schopná platby blokovat jako podezřelé. Většina z 1,4 milionu tak skutečně odešla na Wheelerovu australskou kartu.

A to navzdory tomu, že firma na účtu propojeném s terminálem v tu chvíli tolik peněz neměla a nikdy v minulosti žádné vratkové platby neprováděla. Wheeler si přitom nechal sedmkrát za sebou vyplácet podezřelé částky 123 456,78 koruny a 234 567,89 koruny.

„Až po necelém týdnu mi z banky volali, že vracíme na nějakou kartu statisíce a jestli o tom víme,“ dodal Koudela. Wheeler většinu peněz nakonec firmě vrátil. XEVOS se však dodnes s bankou soudí ještě o téměř 300 tisíc.

Banka (jejíž název rovněž redakce z bezpečnostních důvodů nezveřejňuje - pozn. red.) konkrétní případ komentovat nechce.

„Transakce typu Návrat je specifický typ transakce, který je využíván obchodníky v případech, kdy zákazník vrací zakoupené zboží, které bylo předtím zaplaceno kartou. Transakci lze provést na platebním terminálu nebo na základě žádosti, kterou nám obchodník zašle. V obou případech musí být požadavek autorizován...“ konstatuje pouze velmi obecně.

Ze soudních dokumentů, které má MF DNES k dispozici, přitom plyne, že policie při prohlídce Wheelerova ostravského bydlení zabavila také tiskárnu a pětici neumělých padělků pětitisícikorunových bankovek.

Samotného hackera se MF DNES kontaktovat nepodařilo. Vše nasvědčuje tomu, že po problémech v Česku žije ve Velké Británii.

Jeho jméno se v médiích naposledy objevilo před měsícem, když vyšlo najevo, že ho na londýnském veletrhu napadl zástupce firmy, která vyrábí software pro kasina. Wheeler prohlašoval, že se společnost pokoušel upozornit na závažné nedostatky v jejím softwaru. Firma se brání, že se ji snažil vydírat.

Wheeler ve Spojeném království provozuje firmu Day After Exploit, která se věnuje bezpečnosti.

A dlouhodobě trvá na tom, že v minulosti nic špatného neudělal.

Ferrari pro lepší zdraví

„Vím, že došlo k několika věcem, které se nejspíš stát neměly. Neměl jsem o nich podrobné informace, a tak jsem na ně nemohl nikoho upozornit, ani jsem nevěděl, jak tohle počínání zastavit,“ vykládal před lety Českému rozhlasu, kterému poskytl rozhovor.

Wheeler se od té doby zviditelnil třeba tím, že na internetu vypsal sbírku na půl milionu dolarů na své nové ferrari, protože by mu prý pomohlo vylepšit jeho zdraví.

Z masivního skandálu, do něhož se zapletl jako čtrnáctiletý, se zřejmě definitivně dostal. Na rozdíl od svých čtyř přátel. Věc detailně vyšetřovala FBI a skupinu vinila z toho, že jednotlivé firmy připravila o software v hodnotě 2,5 miliardy korun.

„Jsem čistý“

Američané tehdy mladistvého hackera nechali Australanům, aby ho potrestali. Hrozilo mu až deset let vězení.

Krátce poté, co měl odevzdat pas, uprchl Wheeler právě do České republiky. Díky českým kořenům od té doby využívá zdejší doklady, na základě kterých může volně cestovat po světě. Za pomoc s útěkem však Austrálie na více než dva roky vězení odsoudila jeho matku.

„Minulost je za mnou. Snažím se být nyní tak transparentní, jak to jen jde,“ řekl nyní serveru Ars Technica.

Eurovolby 2024

Volby do Evropského parlamentu se v Česku uskuteční v pátek 7. a v sobotu 8. června 2024. Čeští voliči budou vybírat 21 poslanců Evropského parlamentu. Voliči v celé Evropské unii budou rozhodovat o obsazení celkem 720 křesel

Petr Pavel přijel na návštěvu Pardubického kraje

  • Nejčtenější

Drahé a rezavé, řeší Ukrajinci zbraně z Česka. Ani nezaplatili, brání se firma

18. května 2024  12:02

Premium České zbrojařské firmy patří dlouhou dobu mezi klíčové dodavatele pro ukrajinskou armádu i tamní...

Královna fetiše rozdráždila Ameriku. Její fotografce se klaní i feministky

22. května 2024

Seriál „Nejkrásnější fotografka“ či „nejlepší pin-up fotografka na světě“. Taková čestná přízviska si...

{NADPIS}

{LABEL} {POPISEK}

Turisté si zajeli do Afghánistánu. Střelci část Evropanů povraždili i s průvodci

18. května 2024  17:57

Neznámí ozbrojenci v pátek večer v provincii Bámján v centrální části Afghánistánu zabili tři...

Turek: Z Nerudové mi bývá špatně, o hlasy komoušů a progresivistů nestojím

24. května 2024

Bývalý automobilový závodník a lídr Přísahy s Motoristy Filip Turek patří mezi černé koně...

{NADPIS}

{LABEL} {POPISEK}

Vrtulník íránského prezidenta havaroval v mlze, záchranáři po něm pátrají

19. května 2024,  aktualizováno  22:16

Aktualizujeme Na severozápadě Íránu pokračuje rozsáhlá záchranná operace poté, co zde zmizel vrtulník s íránským...

Západem Čech se ženou silné bouřky, meteorologové varují před kroupami

25. května 2024  14:36

Šumavu a jižní část Plzeňského kraje zasáhly v sobotu kolem poledne silné srážky. Kvůli dešti...

Fico se cítí lépe. Komunikuje s činiteli, informují ho o dění v zemi

25. května 2024  14:24

Slovenský premiér Robert Fico se cítí lépe. Uvedla to v sobotu odpoledne nemocnice v Banské...

Češi staromilci. Digitální podpis půlka nevyužívá, raději tisknou, ukazuje studie

25. května 2024  13:21

Starý dobrý papír a propiska, vyplývá z průzkumů společnosti Ipsos ohledně Čechů a elektronického...

„Krok ke třetí světové.“ Ukrajinci zasáhli klíčovou ruskou radarovou stanici

25. května 2024  12:55

Ukrajinská armáda zřejmě tento týden zasáhla významnou ruskou radarovou stanici, která je součástí...

Nejhorší noční můra, řekla žena, která v botě syna objevila cizí AirTag

Mého syna někdo sleduje. S takovým pocitem několik týdnů žila žena z Floridy poté, co na svůj iPhone začala dostávat...

Párkům odzvonilo. Podnikatel lije do rohlíků svíčkovou a dobývá benzinky

Na pracovních cestách se podnikatel v gastronomii Lukáš Nádvorník přejedl párků v rohlíku. Napadlo ho, že by do pečiva...

Herec Lukáš Vaculík se oženil, dívčí idol 80. let si vzal ředitelku z Primy

Lukáš Vaculík (61) se tajně oženil. Vzal si výrobní ředitelku a producentku FTV Prima Luciu Kršákovou (46). Herec a...

Klavírista Petr Malásek si zlomil obě ruce. Mohlo to dopadnout hůř, říká

Klavírista Petr Malásek (59) spadl z kola a zlomil si obě ruce. V pořadu 7 pádů Honzy Dědka popsal nehodu i jaká je...

Milan Hein odhalil neshody mezi Simonou Postlerovou a její matkou

Smrt herečky Simony Postlerové (†59) byla ranou pro celou její rodinu. Na parte ale chybělo jméno hereččiny matky Jany...