SME

Prehrieva sa vám mobil? Môžete prísť o peniaze a aj o vaše súkromie

Hacknutý mobil môžete mať vo vrecku aj vy.

Ak vám v minulosti vreckár ukradol mobil, mohol sa dostať k vašim kontaktom a spraviť vám dieru v rozpočte volaniami na drahé telefónne linky. S príchodom smartfónov sa mobilné telefóny posunuli na úplne inú úroveň. Stali sa prístupom ku cloudom, citlivým dátam aj bankovému účtu. To všetko je pohodlné, no na druhej strane nosíme vo vrecku prakticky celé naše súkromie.

Preto popri užívateľskom pohodlí nemožno zabudnúť na bezpečnosť. Na chyby používateľov striehnu digitálni kriminálnici. Pretože už neplatí, že ak vám niekto ukradne smartfón, tak stratíte len mobil. Pritom to nemusí urobiť fyzicky. O to ťažšie je identifikovať, že ho ukradli „digitálni vreckári“.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Čo by mal mať bezpečný mobil?

Bez ohľadu na to, aké bezpečné a kvalitné aplikácie vo svojom mobile používate, ak nie je dostatočne zabezpečený samotný prístroj, tak útočník prostredníctvom neho dokáže získať kontrolu nad celým obsahom.

Lukáš Štefanko, výskumník škodlivého kódu zo spoločnosti ESET preto hovorí aspoň o bazálnej ochrane každého smartfónu: „Bezpečný mobil by mal mať nastavené prístupové heslo alebo vstup cez odtlačok prsta. Má vypnutý bluetooth a NFC, ak ho používateľ v danej chvíli nepoužíva. Taktiež má vypnutý GPS tracking a aplikácie ho môžu používať len keď ich má používateľ otvorené.“

Na druhej strane platí, že aj ten najbezpečnejší mobil je v rukách neobozretného používateľa ohrozený. Zabezpečenie softvérom by malo byť samozrejmé.

SkryťVypnúť reklamu

„Je vhodné mať nainštalovaný špecializovaný antimalware a antivírusový program, ktorý dokáže detekovať potenciálne škodlivé aplikácie. Tak isto je nutné mať poslednú verziu operačného systému, ktorá je imúnna voči rôznym lokálnym útokom zo strany aplikácie,“ hovorí Pavol Lupták, certifikovaný bezpečnostný špecialista zo spoločnosti Nethemba.

Nehrajte sa na mobile s citlivými aplikáciami

Obozretnosť a stav bezpečia by mali byť v každom mobile priamo úmerné tomu, na čo ho používate. Ak máte mobil na písanie sms, hovory a na hranie hier, tak si ho nepotrebujete v princípe ani zablokovať. No ak mobil používate aj na uchovávanie citlivých údajov alebo prácu s bankovým účtom, či vzdialenými počítačmi, na mieste je vysoká miera ochrany. Používateľ by mal zvažovať aj to, aké internetové stránky cez mobil navštívi a aké aplikácie si do neho stiahne.

SkryťVypnúť reklamu

„Napriek všetkým bezpečnostným opatreniam sa stále môže stať, že používateľ
si nainštaluje potenciálne nebezpečnú aplikáciu s takzvanými zadnými vrátkami, čo sa v minulosti už bohužiaľ párkrát stalo,“ hovorí Lupták a preto súčasne odporúča pred nainštalovaním každej aplikácie skontrolovať jej hodnotenie a zoznam oprávnení, ktoré daná aplikácia vyžaduje.

V prípade, že má nízky rating alebo vyžaduje množstvo neštandardných oprávnení, tak aplikáciu neodporúča inštalovať. Je napríklad podozrivé, ak chce mať nejaká základná aplikácia možnosť vytáčať telefónne čísla alebo mať prístup k fotkám.

Aj preto etický hacker zo spoločnosti Citadelo Juraj Bednár radí: „Nie je možné mať na telefóne desiatky hier a zároveň internet banking. Mobil pre deti na hranie a mobil na prácu by nemal byť ten istý.“ Zároveň radí, že ak už aplikáciu do svojho mobilu pozvete, využívajte oficiálne cesty. Tu je riziko nebezpečných aplikácií najnižšie, no nie garantované.

SkryťVypnúť reklamu

„Dalo by sa ale povedať, že vo všeobecnosti sú bezpečnejšie aplikácie tie, ktoré pochádzajú z oficiálnych aplikačných obchodov. Aj tam sa však občas vie dostať nebezpečná aplikácia,“ dodáva Štefanko.

Ako neprísť vďaka mobilu o peniaze?

Ak ste sa rozhodli cez svoj smartfón prihlasovať do bankového účtu a využívať s tým spojené výhody, robte tak výhradne prostredníctvom bankovej aplikácie. Štefanko vysvetľuje: „Rozhodne neodporúčame ľuďom používať na mobile internet banking cez prehliadač na voľnej WiFi. údaje môžu tiecť hocikam a hocikomu. Aplikácia vytvára medzi používateľom akoby zabezpečený tunel, jej používanie je preto určite bezpečnejšie.

Aj Lupták dodáva, že práve web prehliadač mobilov je veľmi zraniteľné miesto: „Zrejme najčastejšie útoky sú na webové prehliadače v mobilných telefónoch.“

SkryťVypnúť reklamu

Samotné bankové aplikácie sú preto najbezpečnejšou možnosťou, ako pracovať so svojimi peniazmi. Podľa slov Štefanka sú bankové aplikácie slovenských bánk vo všeobecnosti kvalitné: „Sme v regióne EÚ, bankový sektor je tiež dosť regulovaný a celkovo sú ich služby na Slovensku čo sa týka bezpečnosti na dobrej úrovni. To platí hlavne o veľkých bankách, ktoré majú zahraničných majiteľov. Nemôžu si dovoliť spraviť chybu, dostali by obrovskú pokutu a zároveň by stratili zákazníkov.“

„Dobrá banková aplikácia by mala overovať lokálnu bezpečnosť daného Android a iOS zariadenia. Či beží na poslednej verzii operačného systému alebo "jailbreaknutom" či "rootnutom" zariadení, ktorému je ťažšie veriť. Zároveň dovolia fungovanie, až keď vyhodnotia, že dané prostredie mobilného telefónu je dostatočne bezpečné a dôveryhodné,“ hovorí Lupták a dodáva, že bankové aplikácie by mali hneď pri spustení vyžadovať bezpečný proces autentifikácie.

SkryťVypnúť reklamu

Jeho slová potvrdzuje aj Lukáš Mochňák, vedúci oddelenia rozvoja mobilných aplikácii v Tatra banke: „Našu mobilnú aplikáciu Tatra banka si klient aktivuje pomocou kódu z karty a čítačky, čo je jeden z najbezpečnejších nástrojov na generovanie jednorazových kódov.“

Bezpečnosť je pre Tatra banku prvoradá. Dokazuje to nielen pri prihlasovaní do mobilnej aplikácie, ale napríklad aj pri výbere z bankomatu mobilom, vďaka čomu nie je možné odčítať údaje na platobnej karte. Taktiež môžete v mobilnej aplikácii napríklad vygenerovať jednorazové číslo karty pre bezpečné nakupovanie na internete.

Čo naznačí, že váš mobil napadli?

Ak vám chýba mobil, tak je jasné, že ide o krádež. V takom prípade je vhodné konať okamžite a ochrániť práve najcitlivejšie aplikácie. „Hoci je mobilná banková aplikácia zabezpečená PIN kódom a komunikácia s bankou šifrovaná, odporúčame ju však okamžite deaktivovať. Či už cez pobočku, kontaktné centrum DIALOG Live, alebo cez Internet banking,” hovorí Mochňák.

SkryťVypnúť reklamu

Ak mobil stále máte, ale kontrolu už prebral niekto iný, zvykne sa to na zariadení obvykle tiež prejaviť. „Extrémna spotreba batérie, vtedy môže napríklad stále nahrávať mikrofón, zvýšená spotreba dát napríklad posiela video a audio,“ hovorí o najčastejších dôsledkoch napadnutia mobilu Bednár.

„V prípade ransomwaru je úplne jasné, že mobil je infikovaný, ak sa používateľovi zobrazí hlásenie, že obsah jeho mobilu je zablokovaný a musí zaň zaplatiť výkupné,“ dopĺňa Štefanko, no zároveň smutne konštatuje: „Vyspelý škodlivý kód však pracuje potichu a človek to nedokáže spozorovať."

Krádeže sú nenápadné

„Najčastejšie ide o adware alebo o falošné aplikácie. Taktiež coinmineri, čiže niekto, kto bez vedomia používateľa doluje útočníkovi niektorú z digitálnych mien. Časté sú aj rôzne bankové hrozby a SMS trójske kone. Útočníci sa na banky zameriavajú veľmi zriedkavo, je pre nich jednoduchšie zaútočiť na človeka a oklamať ho. Napríklad tak, že do Google Play umiestnia škodlivú aplikáciu, ktorá pri spustení bankovej aplikácie ju prekryje falošnou vrstvou, do ktorej používateľ vkladá svoje prihlasovacie údaje a tie idú potom do rúk útočníkom,“ vymenúva Štefanko a dodáva, že človek by mal spozornieť, ak sa mobil začne prehrievať alebo rýchlejšie spotrebovávať batériu.

SkryťVypnúť reklamu

Podľa Mochňáka sa v prípade bankových aplikácií stretávajú najmä s phishingom: „Asi najčastejšou formou útoku snaha pomocou napríklad podvodného emailu vylákať od klienta banky prihlasovacie údaje do Internet bankingu respektíve do mobilnej aplikácie.“

Biometria je login, nie heslo

Medzi moderné prvky ochrany patrí aj v súčasnosti stále modernejšie biometria. Aj tu však odborníci tvrdia, že nie je liekom na všetko a veci môže aj skomplikovať.

„Biometria jednoznačne autorizuje človeka. Je oveľa drahšie a technicky náročnejšie ju obísť. Jej problémom však je, že ak už tieto údaje niekto ukradne, človek si ich nezmení. Môže napríklad používať na autentifikáciu iný prst, ale to je pomerne kostrbaté,“ hovorí Štefanko.

S názorom sa stotožňuje aj Lupták a dopĺňa: „Biometria nie je lepšia ako prihlasovanie pomocou silného PINu. Biometria by sa nemala používať na autentifikáciu, ale výhradne na identifikáciu používateľov. Teda by to mal byť váš login, nie vaše heslo. Biometrické údaje ako napríklad odtlačky prstov totiž zanechávate všade okolo seba a v prípade, že sú údaje ukradnuté, nedajú sa vziať späť a následne zmeniť. Biometriu teda treba používať v kombinácii so silnou heslovou frázou, ktorou máte šifrovaný celý obsah vášho telefónu alebo PINom,“ dodáva Lupták.

SkryťVypnúť reklamu

Tak isto teda postupujú napríklad aj najbezpečnejšie mobilné aplikácie. “Tatra banka nevyužíva tvárovú biometriu ako prihlasovací nástroj do mobilnej aplikácie, ale ako jednorazové overenie totožnosti s využitím ďalších overovacích prvkov pre nových klientov, ktorý ešte nevyužívajú produkty banky,“ hovorí Mochňák a zároveň dopĺňa, že vďaka biometrii tak nie je pochybnosť o autentickosti človeka a teda je možné využívať mobilnú aplikáciu aj na online otvorenie účtu a poskytnutie úveru. Aplikácia sa tak stáva omnoho bezpečnejšou aj osobnejšou zároveň.

Pozrite si viac o bezpečnosti pri využívaní bankových aplikácií TU.

(zdroj: Tatra banka)

Tento článok vám prináša Tatra banka.

Pravidlá pre spoluprácu medzi inzerentmi a redakciou si môžete pozrieť na tomto odkaze.

Autor: Marek Mittaš pre Tatra Banku

SkryťVypnúť reklamu

Najčítanejšie na Index

KURZY

Koľko dostanem za 1 euro (17. 4. 2024)
USD 1.064
AUD 1.658
CZK 25.210
JPY 164.540
CAD 1.467
GBP 0.854
HUF 394.630
PLN 4.344
CHF 0.971
SEK 11.635

Zobraziť kompletný kurzový lístok

Komerčné články

  1. Naučte deti narábať s peniazmi: Máme pre vás niekoľko tipov
  2. GUTEN TAG! Deň plný pohody, zaujímavých destinácií a informácií
  3. Miesto, kde je úspech podnikania zaručený
  4. Koniec bolesti! Využite výstavné dotácie na masážne kreslo
  5. Firmy a školy sa môžu zbaviť elektroodpadu rýchlo a bezplatne
  6. Zmena pre ľudí s postihnutím: Prichádzajú európske preukazy
  7. 25 tipov na tašky, ktoré vás budú baviť. A takto si ich vyrobíte
  8. Revolučná inovácia: Mobil pomáha v boji proti rakovine!
  1. Autocentrá AAA AUTO už za prvý štvrťrok predali 26 000 vozidiel
  2. Firmy a školy sa môžu zbaviť elektroodpadu rýchlo a bezplatne
  3. Zmena pre ľudí s postihnutím: Prichádzajú európske preukazy
  4. Relaxačný raj v resorte Drevenice Terchová
  5. Koniec bolesti! Využite výstavné dotácie na masážne kreslo
  6. Miesto, kde je úspech podnikania zaručený
  7. Naučte deti narábať s peniazmi: Máme pre vás niekoľko tipov
  8. 25 tipov na tašky, ktoré vás budú baviť. A takto si ich vyrobíte
  1. Cestujte za zlomok ceny. Päť destinácii na dovolenku mimo sezóny 13 798
  2. Revolučná inovácia: Mobil pomáha v boji proti rakovine! 7 828
  3. V púpave je všetko, čo potrebujete 4 490
  4. Esplanade - wellnes s pridanou hodnotou 3 081
  5. Nebudete veriť, že toto skrýva Albánsko. Jeho pláže vyrazia dych 3 011
  6. Ako prišiel Boris Kollár k miliónom 2 871
  7. Veľká zmena pre ľudí s postihnutím 2 601
  8. Barbora Andrešičová: Som majsterka protikladov 2 558
  1. INESS: Blockchain v zdravotníctve
  2. Jiří Ščobák: Je nový II. pilier dlhodobo udržateľný? Ktoré zmeny sú pozitívne a ktoré negatívne?
  3. Juraj Karpiš: Ako investovať a sporiť, keď spľasla matka všetkých bublín a hrozí recesia
  4. Milan Dubec: Kedy klesnú ceny nehnuteľnotí v Žiline?
  5. Jozef Drahovský: Budú od januára jazdiť kamióny po diaľniciach bez platenia mýta?
  6. Jozef Drahovský: Zákaz nedeľného predaja, cirkev, ego a zdravý rozum
  7. Adam Austera: Ako sa aktuálne darí najvýznamnejším dodávateľom vakcín proti Covid-19?
  8. INESS: Lieky bude treba platiť inak
  1. Lucia Nicholsonová: Otvorený list Kaliňákovi juniorovi 111 356
  2. Lucia Nicholsonová: List zápasníkovi Véghovi 47 469
  3. Ivan Čáni: Korčokovský magor. 41 073
  4. Martin Krsak: Slovensku nebude nikto diktovať! …ani zahraničie, ani zákony SR 35 619
  5. Marek Mačuha: Chudobní dôchodcovia? 35 285
  6. Boris Šabík: Zvláštne ticho po katastrofách 20 410
  7. Martin Pollák: Komu sa klaňajú traja hrdobci? 19 591
  8. Leonard Malacký: Kam z Bratislavy - na trip do najkrajšej obce na Dunaji 10 048
  1. Yevhen Hessen: Mobilizačný zákon: čo on znamená pre Ukrajincov v zahraničí?
  2. Jiří Ščobák: Ivan Korčok dnes promluvil před Starou tržnicou v Bratislavě (video)
  3. Monika Nagyova: Úprimné pozdravy z Bratislavy: Sex v meste na slovenský spôsob
  4. Yevhen Hessen: Telegram ako zdroj konšpirácií, dezinformácií a propagandy?
  5. Iveta Rall: Polárne expedície - časť 77. - Arktída - Ostrov Wrangel - miesto, kde sa začína ruský deň
  6. Post Bellum SK: Osobnosť, ktorú sme si nepripomenuli...
  7. Yevhen Hessen: Ukrajinských utečencov sa pýtajú "Prečo nie ste na fronte", ale utečencov z iných krajín sa na to nepýtajú?
  8. Jiří Ščobák: Ivan Korčok zvítězí, protože má něco, co Pellegrini nemá a nikdy mít nebude!
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Hlavné správy zo Sme.sk

Ilustračné foto.

Eaconomy nemá na predaj finančných produktov oprávnenie.


Minister zahraničných vecí Antony Blinken (vľavo) a minister obrany Lloyd Austin (vpravo) v októbri na Kapitole.

Washington nechce, aby Ukrajinci útočili na ruské rafinérie.


a 1 ďalší
Prokurátor Matúš Harkabus.

Žilinka im nevyhovel pri preložení na krajskú prokuratúru.


Prezidentskí kandidáti Ivan Korčok a Peter Pellegrini.

Unikátna analýza nahrádza exit poll.


a 2 ďalší
  1. INESS: Blockchain v zdravotníctve
  2. Jiří Ščobák: Je nový II. pilier dlhodobo udržateľný? Ktoré zmeny sú pozitívne a ktoré negatívne?
  3. Juraj Karpiš: Ako investovať a sporiť, keď spľasla matka všetkých bublín a hrozí recesia
  4. Milan Dubec: Kedy klesnú ceny nehnuteľnotí v Žiline?
  5. Jozef Drahovský: Budú od januára jazdiť kamióny po diaľniciach bez platenia mýta?
  6. Jozef Drahovský: Zákaz nedeľného predaja, cirkev, ego a zdravý rozum
  7. Adam Austera: Ako sa aktuálne darí najvýznamnejším dodávateľom vakcín proti Covid-19?
  8. INESS: Lieky bude treba platiť inak
  1. Lucia Nicholsonová: Otvorený list Kaliňákovi juniorovi 111 356
  2. Lucia Nicholsonová: List zápasníkovi Véghovi 47 469
  3. Ivan Čáni: Korčokovský magor. 41 073
  4. Martin Krsak: Slovensku nebude nikto diktovať! …ani zahraničie, ani zákony SR 35 619
  5. Marek Mačuha: Chudobní dôchodcovia? 35 285
  6. Boris Šabík: Zvláštne ticho po katastrofách 20 410
  7. Martin Pollák: Komu sa klaňajú traja hrdobci? 19 591
  8. Leonard Malacký: Kam z Bratislavy - na trip do najkrajšej obce na Dunaji 10 048
  1. Yevhen Hessen: Mobilizačný zákon: čo on znamená pre Ukrajincov v zahraničí?
  2. Jiří Ščobák: Ivan Korčok dnes promluvil před Starou tržnicou v Bratislavě (video)
  3. Monika Nagyova: Úprimné pozdravy z Bratislavy: Sex v meste na slovenský spôsob
  4. Yevhen Hessen: Telegram ako zdroj konšpirácií, dezinformácií a propagandy?
  5. Iveta Rall: Polárne expedície - časť 77. - Arktída - Ostrov Wrangel - miesto, kde sa začína ruský deň
  6. Post Bellum SK: Osobnosť, ktorú sme si nepripomenuli...
  7. Yevhen Hessen: Ukrajinských utečencov sa pýtajú "Prečo nie ste na fronte", ale utečencov z iných krajín sa na to nepýtajú?
  8. Jiří Ščobák: Ivan Korčok zvítězí, protože má něco, co Pellegrini nemá a nikdy mít nebude!
SkryťZatvoriť reklamu