Sociálními sítěmi otřásl objev kalifornské bezpečnostní firmy Calif. Její výzkumníci odhalili kritickou zranitelnost v extrémně populární komunikační aplikaci WeChat, kterou celosvětově používají téměř 1,5 miliardy lidí. Vytvořili samovolně se šířící červ (virus), kterému k převzetí kontroly nad účtem v zařízení Android i iPhone stačí pouhé příchozí zvonění.
Šíří se sám a bez vašeho vědomí
To nejděsivější na celém útoku je fakt, že oběť nemusí udělal vůbec nic. Jakmile útočník zavolá oběti, která má danou aplikaci nainstalovanou, virus okamžitě převezme kontrolu nad jejím účtem.
A co víc: napadený telefon automaticky, bez vědomí majitele, začne obvolávat další kontakty ze svého seznamu a šířit nákazu dál. Výzkumníci na živé ukázce předvedli, jak jeden Android infikoval iPhone a ten v zápětí sám zaútočil na další telefon.
Útočník tak získá plný přístup k vašim zprávám, platbám, historii i možnosti vystupovat vaším jménem. A vy o tom nemáte ani tušení.
Děsivý spojenec: Umělá inteligence
Zatímco dříve podobné sofistikované útoky dokázaly vyvinout pouze nejbohatší státní tajné služby, dnes se situace dramaticky mění. Tým odborníků totiž k nalezení této bezpečnostní mezery a k vytvoření samotného viru použil umělou inteligenci. Celý proces jim zabral pouhé dva týdny.
To vysílá jasný varovný signál: tvorba nebezpečného škodlivého kódu je dnes jednodušší a dostupnější než kdy dříve.
Měli jsme štěstí... tentokrát
V tomto konkrétním případě dopadlo vše dobře. Firma Calif postupovala eticky: zranitelnost ihned nahlásila provozovateli aplikace (společnosti Tencent), která díru na svých serverech i v novějších aktualizacích pohotově záplatovala. Žádné zneužití v reálném světě tak nebylo zaznamenáno.
Co když ale příští výzkumníci nebudou mít bohulibé úmysly?
JAK SE CHRÁNIT? Pravidla, která vám zachrání soukromí
Tento případ je důrazným varováním pro každého, kdo nosí v kapse chytrý telefon. Bezpečnost na internetu už dávno není jen o tom „neklikat na podezřelé e-maily“. Zde je několik zásadních pravidel, jak snížit riziko na minimum:
-
Aplikace promazávejte: Máte v telefonu desítky aplikací, které jste spustili jen jednou? Odinstalujte je. Čím více aplikací v telefonu máte, tím většímu množství potencionálních bezpečnostních děr se vystavujete.
-
Instalujte JEN z oficiálních zdrojů: Aplikace stahujte výhradně z Google Play či App Store. Vyhněte se instalaci instalačních balíčků (APK) ze neprověřených webů.
-
NEODKLÁDEJTE aktualizace: Vývojáři aplikací i operačních systémů neustále opravují nově objevené bezpečnostní chyby. Mít nastavené automatické aktualizace je dnes naprosté minimum pro zachování bezpečnosti.
-
Omezte oprávnění: Procházejte nastavení soukromí. Potřebuje jednoduchá hra přístup k vašemu mikrofónu, kontaktům nebo poloze? Pokud ne, odeberte jí ho.
-
Používejte mobilní antivir: Kvalitní bezpečnostní softwar dokáže odhalit neobvyklé chování aplikací na pozadí dříve, než napáchají škody.





