Spal v Praze a nic netušil. Zatím v Moskvě někdo jezdil Uberem na jeho účet

  1:00
Českému uživateli někdo přes ukradené údaje vnikl na účet v aplikaci Uber a projezdil v Moskvě přes šest tisíc korun. Podobné zneužití údajů není u Uberu ojedinělé, nahrává mu i slabé zabezpečení aplikace. Firma slibuje, že peníze, které banka z platební karty již strhla, pošle uživateli zpět.

Během úterního odpoledne Peter Antalík v práci zaznamenal, že má na mobilním telefonu mezi jinými i několik notifikací v azbuce. Považoval je za spam. Během dne ale přibývaly. Všiml si, že jde o upozornění alternativní taxiaplikace Uber, kterou si běžně objednával odvoz. Psalo se v nich, že řidič je za chvíli na místě.

Notifikace v telefonu, podle nichž si Antalík všiml, že někdo v Moskvě používá jeho uberový účet.

To Antalíka znepokojilo. Zkoušel se dostat přímo do aplikace, ale neúspěšně. Přihlašovací údaje nefungovaly. Zkusil tedy kontaktovat Uber, ale to lze jen prostřednictvím formuláře na webových stránkách. Nakonec se mu přeci jen – přihlášením přes Facebook – podařilo do aplikace dostat.

Zjistil tak, účet nyní funguje na e-mailu s doménou mail.ru a kazašském telefonním čísle. A hlavně ve výpisu jízd uviděl, že někdo od noci - kterou prospal Antalík ve svém pražském bytě - jezdí na jeho účet po Moskvě.

Moskevská pařba s drožkou za šest tisíc korun

Nejprve si neznámý „spoluuživatel” nejspíš na krátkých úsecích ověřoval, zda to opravdu funguje. Pak se ovšem rozjel: Podnikl jízdu z letiště Šeremetěvo do centra. Z centra na další letiště Vnukovo. Vrcholem byla šedesátikilometrová a přes půl druhé hodiny trvající jízda jihozápadně od metropole.

Výpis několika z deseti provedených moskevských jízd. V 10:44 je zaznamenána ta vůbec nejdražší.

Dohromady vyšlo deset jízd v přepočtu na víc než šest tisíc korun. Jak se Antalík hned přesvědčil v internetovém bankovnictví, jízdy byly placené jeho platební kartou, kterou má v aplikaci uloženou. „To jsem už zavolal do banky a kartu nechal zablokovat,” popisuje Antalík.

Z vlastní aplikace mu totiž nic zablokovat nešlo. Chvíli se snažil alespoň „típat” objednávky, které stále někdo v Rusku posílal. Po zablokování karty bankou problém ustal.

Uber na dotaz iDNES.cz potvrdil, že Antalíkovy údaje někdo zneužil. „Došlo k odcizení uživatelského jména a hesla neznámou třetí stranou,“ potvrdila česká mluvčí firmy Miroslava Jozová. Zároveň mluvčí firmy říká, že „v tomto případě byla žádost okamžitě vyřešena a uživatel byl informovaný o zabezpečení jeho účtu“.

Výpis z internetového bankovnictví Petera Antalíka s částkami strženými z jeho platební karty za jízdy moskevským Uberem.

To ale Antalík odmítá. Z jím poskytnutého snímku komunikace se zákaznickou podporou vyplývá, že na jeho dotaz z úterních 19:56 přišla odpověď druhý den ve tři čtvrtě na šest ráno. A to taková, že žádný účet pod jeho jménem nemohou najít (což bylo způsobeno nejspíš právě tím, že byl napaden a přihlašované údaje někdo změnil).

E-mail o vyřešení situace potom přišel po sedmé ranní v reakci na další stížnost. Tedy v době, kdy Antalík již situaci dávno vyřešil s bankou zablokováním karty. Uber slíbil, že v Moskvě projeté peníze (které banka zaúčtovala) pošle Antalíkovi zpět.

Pro upřesnění: kartu lze přes aplikaci zneužít jen k platbám řidičům za jízdy. K samotným údajům jako je číslo karty, platnost a bezpečnostní trojčíslí, pomocí nichž by útočník mohl odčerpat peníze přes jiný on-line platební portál, se nedostane.

„Přístup Uberu k citlivým údajům je nepochopitelný“

Přesto, že mluvčí Uberu v odpovědích na otázky iDNES.cz hned několikrát zmínila, že bezpečnost uživatelů je pro firmu prioritou, na první pohled je z popsaného případu vidět, že jsou právě v zabezpečení naopak velké mezery. Myslí si to i technický ředitel antivirové společnosti Eset Miroslav Dvořák.

Návod: Jak dobře nastavit heslo

Silné heslo, které vás ochrání před zneužitím, musí být především unikátní

Není heslo jako heslo. Či spíše heslo jako heslo vlastně ani není heslo.

„Přidání dalšího zařízení k účtu spárovaného s platební kartou, bez dalšího ověření, je nepochopitelný přístup Uberu k bezpečnosti citlivých údajů svých klientů,“ říká Dvořák s odkazem na to, že obdobné problémy vedly u bank už před mnoha lety k zavedení vícefaktorového ověřování. Tedy identifikaci uživatele spočívající typicky ještě v jednorázovém hesle zaslaném na mobilní telefon. „Překvapuje mě, že Uber opakuje chyby bank,“ říká Dvořák.

Na konfrontaci s Dvořákovými konkrétními výtkami a otázku, proč Uber nechrání údaje svých klientů dvoustupňovou autorizací, odpověděla mluvčí Jozová následovně: „Děkujeme za názor. Na zabezpečeních neustále pracujeme a máme k tomu dedikovaný tým, který se tímto zabývá.“

Na otázku, jak často k neoprávněným vniknutím do účtů Uberu dochází, Jozová neodpověděla. Zahraniční média již ale dříve v podstatě shodné případy popisovala. V květnu 2015 vydala text o zkušenosti se zneužitím účtu BBC, o rok později hned několik poškozených vylíčilo své příběhy Guardianu. Na rozvinutý trh s kradenými údaji uživatelů Uberu upozornil už před dvěma roky server Motherboard.

Pohled do aplikace poté, co „nový uživatel“ změnil Antalíkovy kontaktní údaje.

Právě proto, že stačí jen jméno a heslo a můžete jezdit, jsou podle bezpečnostního experta Dvořáka údaje z taxiaplikace na černém trhu ceněné. „Zatímco cena údajů například k netflixovému účtu se pohybuje pouze kolem 0,76 dolaru a u facebookového účtu okolo tří dolarů, tak cena zcizených údajů pro Uber jsou 4 dolary. Zde platí, že čím je jednodušší přístupové údaje zneužít, tím je cena vyšší,“ vysvětluje odborník na kybernetickou bezpečnost.

Jezdí jen tak po městech, nebo sofistikovaně tunelují účty?

Není úplně jasné, k čemu se přesně ukradené údaje používají. Zda pouze k tomu, že na ně někdo bude pár hodin jezdit autem po městě po často zvláštních trasách, než na to zpravidla okradený přijde a jako Antalík zneužití znemožní.

A nebo zda jde o hackery, kteří pomocí našvindlování cest de facto vyvádějí peníze z karty na účet řidiče (který je také falešný). O takové praktice letos v lednu informoval opět server Motherboard. K dispozici není ale žádný věrohodný test a ani tedy není jasné, zda to opravdu funguje. Mluvčí Uberu využívání kradených údajů komentovat nechtěla.

Poznámka redakce: Peter Antalík pracuje jako kameraman pro iDNES.cz, rozhovor proběhl v pátek 28. dubna.

Vstoupit do diskuse (141 příspěvků)

Nejčtenější

Děláte si ze mne legraci? Wolt zákazníkům účtoval příplatek za špatné počasí

ilustrační snímek

Během víkendu, kdy se Českem prohnaly sněžení a mrazy, se na sociálních sítích objevily zprávy, že rozvozová služba Wolt účtovala zákazníkům mimořádný příplatek 25 korun za špatné počasí. Jiní...

Odpojíme datová centra, vyhrožuje americký správce sítě. Varuje před krizí

Datové centrum společnosti Amazon Web Services (AWS) v Manassasu ve státě...

Americká rozvodná síť pracuje na hranici svých možností. Spotřeba elektřiny totiž stoupá tak rychle, že soustava přestává tento tlak zvládat. Hlavním důvodem je rozmach umělé inteligence a rostoucí...

Česká zbrojovka dobyla svět, její zbraně slouží ve více než 60 zemích

Voják z 25. protiletadlového raketového pluku na mezinárodním cvičení s útočnou...

Musí vydržet až 10 tisíc výstřelů za den. Takový byl jeden z testů v extrémně náročném tendru na dodávky nových zbraní pro federální složky v Brazílii. A uspěla Česká zbrojovka z Uherského Brodu ze...

Syndrom nedělní úzkosti. Když je ještě víkend, ale hlava je už v práci

ilustrační snímek

Víkend by měl sloužit především k odpočinku. Jenže většina lidí je mentálně „v práci“ už v neděli, i když skutečná cesta do zaměstnání je čeká až v pondělí. Fenomén takzvaného nedělního blues zažívá...

IKEA bojuje s Amazonem a Temu, změny na trhu způsobují řetězci vrásky

Obchod IKEA v německé obci Eching, která se nachází nedaleko Mnichova. (25....

Největší světový prodejce nábytku čelí jednomu z nejtěžších období ve své více než 80leté historii. Charakterizuje ho stagnace tržeb, prudký nárůst cen dřeva a tvrdá konkurencí ze strany online...

S dozimetrem pár metrů od reaktoru. Jak to vypadá uvnitř elektrárny v Dukovanech

Premium
Chladnější počasí jaderné elektrárně prospívá. Díky nižší teplotě vody v...

ČEZ připravuje v Jaderné elektrárně Dukovany (EDU) rozsáhlou modernizaci strojoven. První blok byl spuštěn v Dukovanech roce 1985, poslední čtvrtý o dva roky později. Od té doby byl zvýšen výkon...

16. ledna 2026

Zůstanou miliardy v lesích? Už se spekuluje o nástupci odvolaného ředitele

Některé stromy napadené kůrovcem kácí podél šumavských cest dřevorubci s...

Odvolání šéfa Lesů ČR Dalibora Šafaříka bylo politickým rozhodnutím, které se dalo s výměnou vlády čekat, říkají lesničtí odborníci. Neshodnou se však, jestli za ním skutečně stojí nespokojenost s...

16. ledna 2026

Snížení cel jen o čtvrtinu. I tak si USA vymohly na Tchaj-wanu obří investice

Vlajky Tchaj-wanu a USA na společném setkání v Tchaj-peji v roce 2018

Spojené státy a Tchaj-wan uzavřely obchodní dohodu. Tchajwanští výrobci polovodičů v jejím rámci investují nejméně 250 miliard dolarů (5,2 bilionu korun) do zvýšení produkce čipů v USA. S odkazem na...

15. ledna 2026  22:12

Čína může přijít o svůj černý obchod s ropou. Zásoby jí vydrží jen do března

Tanker Bella 1 na archivním snímku v Singapurském průlivu (18. března 2025)

Čína se dlouhé roky spoléhá na dovoz levné ropy z Ruska, Íránu i Venezuely. Import cenově výhodné suroviny se stal jedním z pilířů nastolené strategie přispívající i k růstu celé čínské ekonomiky....

15. ledna 2026

VIDEO: Po nárazu přišel výbuch. Soud zveřejnil dramatické záběry ze srážky lodí

Vyhořelá loď Solong. (28. března 2025)

Dramatické video zachycuje výbuch, který následoval po nárazu kontejnerové lodi do ropného tankeru. Ve středu ho zhlédli porotci u londýnského soudu. K tragické nehodě došlo loni v březnu na řece...

15. ledna 2026

Ceny ropy rapidně klesly. Obavy trhu z amerického zásahu v Íránu zmírnily

Černé věže ropné rafinerie v íránském Abadanu na pozadí rudého západu slunce....

Ceny ropy prudce snižují kvůli poklesu obav z vojenského zásahu Spojených států proti Íránu. Severomořská ropa Brent krátce po 14:00 SEČ vykazovala pokles o 4,2 procenta, sestoupila tak pod 64 dolarů...

15. ledna 2026  16:17

Cestovky hlásí další turisticky silnou sezonu. Těžila z ní regionální letiště

Polovina Řeků si nemůže dovolit klasickou dovolenou, tak vyráží na jednodenní...

Skokový nárůst cestujících sice loňský rok podle cestovních kanceláří nepřinesl, zůstal však podobně silný jako rok 2024. Zejména ve vrcholné sezoně už zájem turistů naráží na kapacitní možnosti...

15. ledna 2026  13:28

Děláte si ze mne legraci? Wolt zákazníkům účtoval příplatek za špatné počasí

ilustrační snímek

Během víkendu, kdy se Českem prohnaly sněžení a mrazy, se na sociálních sítích objevily zprávy, že rozvozová služba Wolt účtovala zákazníkům mimořádný příplatek 25 korun za špatné počasí. Jiní...

15. ledna 2026  12:06

Paušální daň 2026: Nejvyšší čas nastavit vyšší částku, po 20. lednu už bude pozdě

Provoz bankomatu se vyplatí přibližně od 1500 výběrů za měsíc. Čím...

Placení daně v paušálním režimu, kdy se v jednom „balíku“ odvádí daň i sociální a zdravotní pojištění, je velmi oblíbené hlavně u OSVČ s nižšími příjmy a drobných podnikatelů. Zálohy se ale letos...

15. ledna 2026  11:32

Lidé berou jádro jako bezpečné. Nový šéf Temelína o prioritách i krizových scénářích

Premium
Nový ředitelem Jaderné elektrárny Temelín je od 1. ledna Petr Měšťan.

Elektrárně Temelín od letošního ledna šéfuje šestapadesátiletý Petr Měšťan. Jádro je perspektivní zdroj energie, říká. Na jih Čech se vrací po deseti letech, kdy žil v Brně, ale působil na obou...

15. ledna 2026

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

Instalace nových fotovoltaik zaznamenala po letech propad, upozorňuje asociace

Aleš Michalec

V loňském roce došlo v Česku k výraznému zpomalení výstavby nových solárních elektráren ve srovnání s rekordními roky 2023 a 2024. Celková čísla za celý rok 2025 potvrzují trend ochlazení trhu,...

15. ledna 2026  10:50

Všechny problémy se zhmotnily. Rozpočtová rada shrnula loňský rozpočet

Předseda NRR Mojmír Hampl (vlevo) a člen NRR Jan Pavel na tiskové konferenci...

Minulá vláda skutečně rozpočtovala nerealisticky, shrnula loňský výsledek státního hospodaření Národní rozpočtová rada. Schodek podle ní mohl být ještě horší, ale vládě pomohl lepší výkon ekonomiky,...

15. ledna 2026  10:18
Nastavte si velikost písma, podle vašich preferencí.