Premium

Získejte všechny články
jen za 89 Kč/měsíc

Váš mobil možná veřejně šíří seznam míst, kam pravidelně chodíte

Členové sdružení cz.nic, které se zabývá správou internetových domén s koncovkou .cz provedli zajímavý průzkum, který odhaluje, že na nás běžně telefony prozrazují pravděpodobně více, než bychom chtěli.
Zabezpečení mobilu. Ilustrační foto

Zabezpečení mobilu. Ilustrační foto | foto: Michal Hron, Mobil.iDNES.cz

Mobilní zařízení, vybavené bezdrátovou technologií wi-fi, má dnes v kapse, bundě či batohu téměř každý. Sáhněte do svědomí a zeptejte se sami sebe, kolikrát se vám stalo, že jste při odchodu z domova nebo jiného místa, kde máte zařízení napojené na wi-fi síť, zapomněli možnost přenosu dat touto technologií vypnout. A co vám v takovém případě hrozí? Únik na první pohled poměrně nezajímavých dat, která se ale dají lehce obrátit ve váš neprospěch (či prospěch druhé strany).

Přístupové body, na které se pomocí zařízení připojujete, mají každý svůj název neboli SSID (service set identifier, česky identifikátor sítě). Ve chvíli, kdy se chceme na nějaký připojit, má naše zařízení dvě možnosti, jak toho docílit. Buď vysílá dotaz na konkrétní síť, nebo pouze přijímá signál ze všech dostupných. Běžně se však tyto dva principy kombinují. Problém nastane, pokud se zařízení aktivně ptá na onu konkrétní SSID, protože v tu chvíli odhaluje celou svoji historii připojení ke všem ostatním sítím.

Během hodiny na veřejném místě tak tým z cz.nic rozpoznal celkem 787 mobilních zařízení, která vysílala wi-fi signál. Z nich 302 se aktivně ptala přímo na jména SSID sítí, konkrétně se jich snažila zachytit celkem 617. Nejčastější byl dotaz na wi-fi síť McDonalds (67 požadavků), KFC (18 požadavků) nebo třeba „default“ (12 požadavků). Ale k čemu jsou tato data dobrá? Například už jen z těchto údajů můžeme určit oblíbenost daného fastfoodu a také třeba průnik uživatelů, kteří se stravují jak v jednom, tak ve druhém.

Názvy sítí, na které se zařízení snaží připojit, také mohou odhalit jejich povahu (zda se jedná o práci, veřejnou wi-fi či domov) a obecně vystopovat, kde jste byli včetně zahraničí. Konkrétně se během hodiny našla například i zařízení, která se ptala po síti pařížské Eiffelovy věže či ruské letecké společnosti Aeroflot. Poloha některých veřejných wi-fi bodů se dá navíc vystopovat například pomocí serveru wifileaks.cz, který mapuje sítě v Česku.

Z těchto údajů už potenciální útočník dokáže určit, kam například chodíme nakupovat nebo se stravovat, v některých případech může název napovědět i naše pracoviště. Sledování pravidelného připojování a odpojování se od sítě může také prozradit přibližnou polohu zařízení a pravidelnost, s jakou daná místa navštěvujeme.

Jak se tedy proti takovým útokům chránit? Vcelku jednoduše. Pokud nemáte nějakou šikovnou aplikaci, která automaticky vypne wi-fi v zařízení za vás (například Smart Wifi toggler nebo IFTTT), pak je na místě pravidelně promazávat historii vašich připojení. Nejvíce se zaměřte právě na veřejné sítě, které umožňují přístup bez hesla. Ty odstraňujte hned po jejich použití.

  • Nejčtenější

Spotem s Trojanem na horách operátor popudil Poláky. Nerozuměli nadsázce

21. dubna 2024  8:01

Po dvojici Vojtěch Kotek a Lukáš Pavlásek, k níž později přibyl Jakub Kohák, vsadil T-Mobile ve...

Je to už spíš foťák s mobilem a opravdu se povedl. Test Xiaomi 14 Ultra

21. dubna 2024

Prémiový smartphone Xiaomi 14 Ultra působí mezi současnou nabídkou mobilů jako unikát. Jaký jiný...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Toto zařízení mělo nahradit mobily. V recenzích se mu vysmáli

23. dubna 2024

Novinka s názvem Humane AI Pin se zdála být převratným zařízením. V mnoha ohledech měla nahradit...

Vodafone měl výpadek, někteří zákazníci se nemohli dovolat

25. dubna 2024  10:03,  aktualizováno  10:15

Síť mobilního operátora Vodafone postihl ráno výpadek. Týkal se části zákazníků, kteří se nemohli...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Xiaomi už se nebude držet zpátky. Pro řadu T chystá další prémiové funkce

26. dubna 2024

Smartphony řady T od Xiaomi mají vždy parádní výbavu, ale zároveň i pár kompromisů, aby trochu...

Do konce měsíce výhodná střední třída. Test smartphonu Vivo V40 SE

28. dubna 2024

Vivo uvedlo do střední třídy smartphonů zajímavý stylový model V40 SE. Ten je důkazem toho, jak...

Dětem neprodáváme. Britské děti si dost možná už smartphone nekoupí

27. dubna 2024

Premium Britští ministři zvažují přijetí zákona, který by omezoval prodej smartphonů. Jsou totiž...

Váš iPhone může být hacknut, varuje Apple uživatele v desítkách zemích

27. dubna 2024

Jednotlivci z řad uživatelů iPhonů z více než devadesáti zemí světa obdrželi ve středu 10. dubna od...

Úřad chce zatočit se spoofingem. Podezřelé hovory operátoři nespojí

26. dubna 2024  16:02

Český telekomunikační úřad (ČTÚ) vydal novelu všeobecného opatření, která stanovuje nové podmínky,...

Bývalý fitness trenér Kavalír zrušil asistovanou sebevraždu, manželka je těhotná

Bývalý fitness trenér Jan Kavalír (33) trpí osmým rokem amyotrofickou laterální sklerózou. 19. dubna tohoto roku měl ve...

Tenistka Markéta Vondroušová se po necelých dvou letech manželství rozvádí

Sedmá hráčka světa a aktuální vítězka nejprestižnějšího turnaje světa Wimbledonu, tenistka Markéta Vondroušová (24), se...

Horňáci versus dolňáci. Víme, čemu muži dávají přednost, a je to překvapení

Ženské tělo je pro muže celkově velmi atraktivní a nabízí jejich očím mnoho zajímavých partií. Největší pozornosti se...

Hello Kitty slaví padesátiny. Celý svět si myslí, že je to kočička, jenže není

Kulatý obličej se dvěma trojúhelníkovýma ušima, drobný čumáček, vousky a červená mašle na uchu. Taková je Hello Kitty,...

Za vytlačení z linky do Brna musí Student Agency zaplatit náhradu 21 milionů

Společnost Student Agency provozující autobusy a vlaky pod označením RegioJet musí zaplatit bývalému konkurentovi 21...