Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Australský hacker hledaný FBI v Česku vysál milion z platebních terminálů

  0:01
Po mladém australském hackerovi Dylanu Wheelerovi šla FBI kvůli miliardovým škodám a prolomení obrany Microsoftu i americké armády. Nakonec se ale k trestnému činu přiznal u okresního soudu v Ostravě. Potom, co před čtyřmi roky prchl do Česka, zneužil zranitelnost v platebních terminálech, které mají desítky tisíc obchodníků. A vysál tak 1,4 milionu korun. Nedostatek není opravený doteď.

Australsko-český hacker Dylan Wheeler poté, co prchl do Česka, rozdal několik rozhovorů. Popisuje v nich své počítačové talenty, ale zdůrazňuje, že nic trestného sám nedělal. | foto: Dokument televizní stanice ABC

Dylana Wheelera původně americké úřady vyšetřovaly kvůli tomu, že se už ve čtrnácti letech stal součástí skupiny, která se nabourala na servery největších amerických herních studií. Hackeři pak roky kradli přísně utajený kód dosud nevydaných počítačových her v miliardových hodnotách. Dostali se také k simulátoru vrtulníku Apache, který jedna z firem vyvíjela pro americkou armádu, a debatovali o tom, že ho „prodají Arabům“.

Dokonce získali plány herní konzole Xbox One mamutí společnosti Microsoft. V šíleném plánu dle nich vytvořili vlastní variantu zařízení dlouhou dobu předtím, než vůbec mělo přijít na trh, a snažili se ho prodat. Prototyp Xboxu od nich ovšem nakonec v utajení koupila FBI.

Čtyři Wheelerovi spolupracovníci skončili ve vězení. Wheeler z potíží vybruslil. Když ho ale jako IT experta zaměstnala ostravská firma, hacker v roce 2017 využil bezpečnostní zranitelnost v karetním platebním terminálu, na kterou firma předtím přišla. A přímo z jejích účtů vysál na 1,4 milionů korun a opět prchl. Tentokrát do Velké Británie.

V bezpečnostním ohrožení jsou desítky tisíc obchodů či restaurací v Česku, které model platebních terminálů používají.

U Okresního soudu v Ostravě dnes již třiadvacetiletý Wheeler letos v lednu souhlasil s tím, že výměnou za podmínku přizná vinu, že svého někdejšího zaměstnavatele o peníze opravdu připravil. Dokument má MF DNES k dispozici.

Nedostatek v nastavení terminálů, přes které v Česku protékají miliardy, však stále opravený není. MF DNES ho z bezpečnostních důvodů nebude popisovat do detailů. Banky odmítají potíž komentovat, je pravděpodobné, že se týká více než jedné z nich, kterou při krádeži obalamutil přímo Wheeler.

„Kdokoliv, kdo se dostane k platebnímu terminálu, který například v restauracích vrchní běžně nechávají ležet na stolech, může převrátit jeho chod. Místo toho, aby si pomocí něho nechal peníze z karty strhnout, naopak na svou kartu vyčerpá peníze z účtu obchodníka. Stačí znát speciální PIN, který je ale ve výchozím stavu u všech obchodníků stejný a snadno odhadnutelný. Většina z nich si ho nezmění,“ popsal Adam Koudela z kyberbezpečnostní firmy XEVOS Solutions, která na chybu přišla a Wheelera zaměstnávala.

Je to jako reklamovat boty

Mechanismus je určený pro případy, kdy zákazník reklamuje třeba boty a obchodník mu takto může peníze rovnou vrátit zpět na kartu. Wheeler však ukázal, že se dá snadno zneužít.

Jak si XEVOS vyzkoušel přímo na sobě, banka navíc nebyla schopná platby blokovat jako podezřelé. Většina z 1,4 milionu tak skutečně odešla na Wheelerovu australskou kartu.

A to navzdory tomu, že firma na účtu propojeném s terminálem v tu chvíli tolik peněz neměla a nikdy v minulosti žádné vratkové platby neprováděla. Wheeler si přitom nechal sedmkrát za sebou vyplácet podezřelé částky 123 456,78 koruny a 234 567,89 koruny.

„Až po necelém týdnu mi z banky volali, že vracíme na nějakou kartu statisíce a jestli o tom víme,“ dodal Koudela. Wheeler většinu peněz nakonec firmě vrátil. XEVOS se však dodnes s bankou soudí ještě o téměř 300 tisíc.

Banka (jejíž název rovněž redakce z bezpečnostních důvodů nezveřejňuje - pozn. red.) konkrétní případ komentovat nechce.

„Transakce typu Návrat je specifický typ transakce, který je využíván obchodníky v případech, kdy zákazník vrací zakoupené zboží, které bylo předtím zaplaceno kartou. Transakci lze provést na platebním terminálu nebo na základě žádosti, kterou nám obchodník zašle. V obou případech musí být požadavek autorizován...“ konstatuje pouze velmi obecně.

Ze soudních dokumentů, které má MF DNES k dispozici, přitom plyne, že policie při prohlídce Wheelerova ostravského bydlení zabavila také tiskárnu a pětici neumělých padělků pětitisícikorunových bankovek.

Samotného hackera se MF DNES kontaktovat nepodařilo. Vše nasvědčuje tomu, že po problémech v Česku žije ve Velké Británii.

Jeho jméno se v médiích naposledy objevilo před měsícem, když vyšlo najevo, že ho na londýnském veletrhu napadl zástupce firmy, která vyrábí software pro kasina. Wheeler prohlašoval, že se společnost pokoušel upozornit na závažné nedostatky v jejím softwaru. Firma se brání, že se ji snažil vydírat.

Wheeler ve Spojeném království provozuje firmu Day After Exploit, která se věnuje bezpečnosti.

A dlouhodobě trvá na tom, že v minulosti nic špatného neudělal.

Ferrari pro lepší zdraví

„Vím, že došlo k několika věcem, které se nejspíš stát neměly. Neměl jsem o nich podrobné informace, a tak jsem na ně nemohl nikoho upozornit, ani jsem nevěděl, jak tohle počínání zastavit,“ vykládal před lety Českému rozhlasu, kterému poskytl rozhovor.

Wheeler se od té doby zviditelnil třeba tím, že na internetu vypsal sbírku na půl milionu dolarů na své nové ferrari, protože by mu prý pomohlo vylepšit jeho zdraví.

Z masivního skandálu, do něhož se zapletl jako čtrnáctiletý, se zřejmě definitivně dostal. Na rozdíl od svých čtyř přátel. Věc detailně vyšetřovala FBI a skupinu vinila z toho, že jednotlivé firmy připravila o software v hodnotě 2,5 miliardy korun.

„Jsem čistý“

Američané tehdy mladistvého hackera nechali Australanům, aby ho potrestali. Hrozilo mu až deset let vězení.

Krátce poté, co měl odevzdat pas, uprchl Wheeler právě do České republiky. Díky českým kořenům od té doby využívá zdejší doklady, na základě kterých může volně cestovat po světě. Za pomoc s útěkem však Austrálie na více než dva roky vězení odsoudila jeho matku.

„Minulost je za mnou. Snažím se být nyní tak transparentní, jak to jen jde,“ řekl nyní serveru Ars Technica.

Eurovolby 2024

Volby do Evropského parlamentu se v Česku uskuteční v pátek 7. a v sobotu 8. června 2024. Čeští voliči budou vybírat 21 poslanců Evropského parlamentu. Voliči v celé Evropské unii budou rozhodovat o obsazení celkem 720 křesel

Historik: Metro mělo původně vést středem magistrály a jezdit přes mosty

  • Nejčtenější

Nahá umělkyně za zvuků techna házela před dětmi hlínou. Už to řeší policie

3. května 2024  10:10,  aktualizováno  13:43

Policie prošetřuje vystoupení, ke kterému došlo na Akademii výtvarných umění (AVU). Umělkyně a...

Stovky amerických obrněnců se v řádu dnů nepozorovaně přemístily do Česka

2. května 2024  17:21

Několik set vozidel americké armády včetně obrněnců Bradley nebo transportérů M113 se objevilo ve...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Přes Česko přešly bouřky s krupobitím. Dálnici D1 pokrylo bahno a větve

6. května 2024  15:47,  aktualizováno  7.5

Do Česka přišly přívalové deště, na některých místech padaly i kroupy. Hasiči hlásili desítky...

Německo je otřeseno. Přišel brutální útok na politika, pak následoval další

4. května 2024  17:40,  aktualizováno  21:09

Na lídra kandidátky německé sociální demokracie (SPD) v Sasku do evropských voleb Matthiase Eckeho...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Vyváděla strašné věci. Zahradil označil Jourovou za nejhorší z eurokomisařů

4. května 2024

Premium Když Česko vstoupilo 1. května do Evropské unie, byl tam matador ODS Jan Zahradil kooptován...

Monopol skončil. Čínské satelity obsazují orbitu, znepokojují Pentagon

8. května 2024

Čína buduje svou „flotilu“ satelitů v takovém tempu, že Spojené státy ztrácejí svou dominanci ve...

Další útok na politika v Německu. Někdejší primátorku napadli v knihovně

8. května 2024  12:47,  aktualizováno  17:57

Někdejší primátorku Berlína Franzisku Giffeyovou ve středu napadl útočník, těžkým předmětem ji...

USA pozastavily dodávky bomb Izraeli. Nechtějí krveprolití v Rafáhu

8. května 2024  10:51,  aktualizováno  17:29

Spojené státy odložily plánovanou dodávku munice Izraeli a kvůli jeho operacím v Rafáhu na jihu...

Výnosy z ruských aktiv půjdou na zbraně pro Ukrajinu, shodli se zástupci EU

8. května 2024  16:12,  aktualizováno  16:33

Zástupci členských zemí Evropské unie se ve středu v Bruselu v zásadě shodli, že výnosy z ruských...

Rozdáváme kojenecké mléko Hipp ZDARMA
Rozdáváme kojenecké mléko Hipp ZDARMA

HiPP rozšiřuje své portfolio kojeneckého mléka o nový typ obalu. Novinka přichází ve formě HiPP COMBIOTIK® v plechové dóze, 800 g, která nabízí...

V 59 letech zemřela herečka Simona Postlerová, ještě v sobotu zkoušela

Zemřela divadelní a filmová herečka Simona Postlerová, bylo jí 59 let. Zprávu o úmrtí potvrdil nadační fond Dvojka...

Dara Rolins je po další plastice. Kritiku fanoušků nechápe, cítí se svěží

Zpěvačka Dara Rolins (51) se na čas stáhla z veřejného života. V tom období prodělala „estetický zákrok“ a na sociální...

Titěrné sukně i míčky na podpatcích. Zendaya vzkřísila trend tenniscore

S nadsázkou bychom mohli říct, že největší tenisovou událostí tohoto roku je premiéra snímku Rivalové. Aspoň co se módy...

Zpěvačka Tereza Kerndlová měla autonehodu. Poslala vzkaz ze záchranky

Tereza Kerndlová (37) a její manžel René Mayer (53) měli v úterý ráno autonehodu. Na mokré vozovce do nich zezadu...

První světová válka zničila část Francie natolik, že tu stále řádí smrt

Řídkým rozvolněným lesem pokrytá pahorkatina u francouzského Soissons, Compiégne, Lens či Cambrai přirozeně svádí k...