Skandál policie, četla lidem zprávy z WhatsAppu, aniž by prolomila šifrování. Stačila jí funkce, kterou užívají miliony lidí
Německá policie připojila svůj počítač k cizím účtům jako další autorizované zařízení. Šifrování zůstalo nedotčené, a přesto četla vše.
Obsah článku
Žádný hackerský exploit, žádné prolomení end-to-end šifrování. Německé bezpečnostní složky, konkrétně Spolkový kriminální úřad (BKA) a Celní kriminální úřad (ZKA), využily funkci, kterou denně používají miliony lidí na celém světě: propojení dalšího zařízení s účtem v messengeru. Stačilo na krátký okamžik získat přístup k odemčenému telefonu sledované osoby, naskenovat QR kód a připojit policejní notebook jako další legitimní koncové zařízení. Od té chvíle mohly kopie zpráv přicházet přímo vyšetřovatelům. Podstata případu nespočívá v technické složitosti, ale v otázce, zda a za jakých podmínek lze takový postup použít bez vědomí uživatele a jaký právní titul je k tomu potřeba. ZKA přitom tuto metodu podle zveřejněných dokumentů od 1. srpna 2025 využívá jako standardizovaný postup v některých typech vyšetřování.
Jak to funguje: ne průlom, ale přihlášení
WhatsApp, Signal i Telegram nabízejí funkci propojených zařízení. Umožňuje používat jeden účet současně na telefonu, tabletu i počítači. Meta ve svém technickém popisu multi-device architektury výslovně uvádí, že každé připojené zařízení dostane vlastní šifrovací identitu a komunikace se šifruje zvlášť pro jednotlivá zařízení na účtu. Z pohledu šifrovacího protokolu je tedy policejní notebook jednoduše dalším autorizovaným zařízením účtu.
BKA měl tento postup rozpracovaný už v interním dokumentu z června 2018. Podle něj dokázal přes WhatsApp Web získávat komunikaci v reálném čase a také přístup k některým již dostupným údajům, například kontaktům cílové osoby. ZKA pak ve směrnici z 20. února 2026, kterou v plném znění zveřejnil server netzpolitik.org, popsal metodu jako způsob, jak „zaznamenávat data vyměňovaná přes instant messenger bez infiltrace systému“. Primárně ji nasazoval v případech závažné a organizované kriminality.
Kde policie překročila hranici
V jednom z doložených případů vyšetřovatelé požádali rodiče podezřelého, formálně vedené jako svědky, o nahlédnutí do zpráv na jejich telefonu. Rodiče souhlasili. Policie ale podle soudních zjištění následně tajně aktivovala WhatsApp Web a připojila svůj počítač k jejich účtu. Souhlas k jednorázovému nahlédnutí se tak proměnil v průběžné sledování další komunikace. Spolkový soudní dvůr (BGH) později konstatoval, že svědci byli o skutečném rozsahu zásahu „vědomě ponecháni v nevědomosti“.
Klíčový právní milník přišel 20. ledna 2026. BGH v rozhodnutí 3 StR 495/25 řešil případ tajného připojení k účtu v Telegramu a vymezil právní rámec takového zásahu. Sledování komunikace vznikající po zahájení opatření může za splnění podmínek spadat do režimu zdrojové telekomunikační kontroly. Data, která byla vytvořena nebo uložena ještě před příslušným příkazem, ale nelze automaticky získávat stejným způsobem; pro jejich zpřístupnění mohou být potřeba jiné a přísnější právní podmínky. Jinými slovy: soud metodu jako takovou nezakázal, ale stanovil hranice, za kterých ji lze použít.
WhatsApp, Signal, Telegram: stejné riziko?
Všechny tři aplikace umožňují připojení více zařízení, ale liší se v pojistkách i v rozsahu synchronizace.
- WhatsApp – propojení probíhá přes QR kód v sekci „Propojená zařízení“. Propojené zařízení může získat přístup k historii chatů, kontaktům a médiím podle toho, jak synchronizace funguje v dané verzi aplikace. WhatsApp doporučuje seznam pravidelně kontrolovat. Pokud je ale zařízení už jednou autorizované, samotná kontrola seznamu neodhalí, kdo fyzicky připojení provedl.
- Signal – propojení vyžaduje přístup k odemčenému hlavnímu zařízení a potvrzení přímo v aplikaci. Propojená zařízení mohou synchronizovat zprávy a média podle pravidel Signalu; zařízení, které zůstane delší dobu neaktivní, se může automaticky odpojit.
- Telegram – přihlášení z nového zařízení se zobrazuje v sekci „Aktivní relace“. Nabízí také dvoufázové ověření. Pokud ale někdo získá přístup k odemčenému telefonu a dokáže nové zařízení autorizovat přímo z něj, samotné heslo k účtu nemusí být jedinou překážkou.
Rozdíly mezi aplikacemi jsou důležité, ale základní problém zůstává podobný: pokud někdo získá přístup k odemčenému telefonu a podaří se mu autorizovat další zařízení, end-to-end šifrování ho samo o sobě nezastaví. Protokol totiž předpokládá, že autorizovaná koncová zařízení patří oprávněnému uživateli.
Co to znamená pro Česko
Veřejně doložené standardizované používání stejné metody českou policií se nám dohledat nepodařilo. Český trestní řád ale zná odposlech a záznam telekomunikačního provozu (§ 88) i sledování osob a věcí (§ 158d). Odposlech vyžaduje povolení soudce na návrh státního zástupce, musí jít o zákonem vymezené závažné trestné činy a základní doba jeho trvání činí nejvýše čtyři měsíce, s možností dalšího prodloužení za zákonných podmínek. Sledování podle § 158d, pokud při něm dochází k zásahu do soukromí prostřednictvím technických prostředků nebo k pořizování záznamů v případech stanovených zákonem, rovněž podléhá příslušným procesním podmínkám a v některých případech předchozímu souhlasu soudce.
Technicky tedy nejde o sci-fi ani o prolomení šifrování. Právní kvalifikace by ale závisela na konkrétním způsobu získání přístupu, rozsahu sledování a okolnostech konkrétního případu. Bez veřejně dostupného interního pokynu nebo soudního rozhodnutí nelze tvrdit, že české bezpečnostní složky používají právě německý postup.
Jak se bránit: tři minuty, které stojí za to
Nejúčinnější obrana je jednoduchá:
- Otevřete si v aplikaci seznam propojených zařízení (WhatsApp: Nastavení → Propojená zařízení, Signal: Nastavení → Propojená zařízení, Telegram: Nastavení → Soukromí a zabezpečení → Aktivní relace).
- Každé zařízení, které nepoznáváte, okamžitě odpojte.
- Zapněte dvoufázové ověření tam, kde ho ještě nemáte. U WhatsAppu i Telegramu zvyšuje ochranu účtu proti neoprávněnému přihlášení, i když samo o sobě neřeší situaci, kdy má někdo fyzický přístup k už odemčenému telefonu.
Nejslabším článkem zabezpečeného messengeru nemusí být šifrovací algoritmus. Může jím být samotné koncové zařízení. Ve chvíli, kdy někdo získá na pár vteřin přístup k odemčenému telefonu a autorizuje další zařízení, může se z něj z pohledu služby stát legitimní součást účtu. A uživatel si toho nemusí všimnout, pokud pravidelně nekontroluje seznam připojených zařízení.