mobify.cz
  • Novinky
  • Návody
  • Rady a tipy
  • Varování
mobify.cz
  • Android
    • Android Auto
    • Google
    • Google Play
    • OS Android
    • Další »
  • Aplikace
    • Facebook
    • Instagram
    • Messenger
    • WhatsApp
    • Další »
  • Hardware
    • Baterie telefonu
    • Konzole
    • Mobilní telefon
    • Sluchátka
    • Další »
  • iOS
    • Apple Watch
    • iPhone
    • MacBook
    • macOS
    • Další »
  • Příběhy
Sledujte nás:
Všechny rubriky »
mobify.cz » Novinky » Bez dozoru zůstaly miliony ověřovacích kódů, dotklo se to WhatsAppu, Googlu i Facebooku

Bez dozoru zůstaly miliony ověřovacích kódů, dotklo se to WhatsAppu, Googlu i Facebooku

16. 1. 2025
Lukáš Altman
altman@abcmedia.cz |

Lukáše psaní naplňovalo už od dětství, že se tím bude živit si uvědomil ještě jako student v roce 2013. V tu dobu už si několika dílčími texty začal přivydělávat. Jeho profesionální kariéra začala o tři roky později, kdy se stal externím redaktorem pro portál Alza.cz. Od té doby spolupracoval s řadou firem různých rozsahů a dokonce založil několik vlastních projektů, včetně Mobify.cz, který časem přešel pod společnost abcMedia Network. Nyní se Lukáš řadí mezi nejvlivnější české redaktory v oblasti elektroniky.

Obrovský únik citlivých dat hrozil trojici velikých společností, jejichž SMS zprávy nejenom zůstaly nezabezpečené, ale dokonce volně přístupné de facto komukoliv.

Produkty společnosti Meta
iStock

Obsah článku

  1. SMS zprávy byly nechráněné a on-line
  2. O bezpečnostní riziko se naštěstí nejedná

Komunikační aplikaci WhatsApp využívají stovky milionů uživatelů po celém světě, takže by nejspíše každý z nich doufal, že bude také řádně zabezpečená. O největší sociální síti světa, Facebooku, natož pak o Googlu, nemluvě. Jak ovšem upozornil Forbes, opak může být pravdou – miliony bezpečnostních kódů a databáze citlivých SMS zpráv byla nechráněná a přístupná de facto komukoliv.

SMS zprávy byly nechráněné a on-line

Jak Forbes zmíněný výše uvádí, bezpečnostní výzkumník Anurag Sen objevil interní databázi, který zůstala nechráněná, potažmo bez hesla, ačkoliv byla dostupná na internetu. Takže každý, kdo znal její IP adresu, k ní mohl přistupovat bez jakýchkoliv překážek. Teoreticky mohla být zneužita jak zaměstnanci, tak útočníky zvenčí, kteří na ni „dostali tip“. Databáze byla později, resp. po kontaktování reportérů z TechCrunch, zabezpečena. 

Jejím vlastníkem byla přitom asijská společnost YX International, která zajišťovala směrování SMS zpráv, a jelikož jich zpracovává kolem 5 milionů denně, jednalo se o obrovskou „studnici“ citlivých informací. Šlo např. o odkazy k resetování hesel a různé kódy pro 2FA pro přihlašování do Googlu, Facebooku a WhatsAppu, což je dvoufaktorové ověřování, vysvětluje Microsoft.

O bezpečnostní riziko se naštěstí nejedná

Ačkoliv je možný únik takového množství dat překvapivý a znepokojivý, odkazuje se Forbes zmíněný výše na to, že komunikoval s více bezpečnostními experty, kteří uvedli, že se uživatelé nemusí cítit nijak zranitelní. Platnost odkazů i hesel v rámci 2FA má totiž krátkou platnost, takže je velmi nepravděpodobné – avšak nikoliv nemožné – že by útočníci dokázali za tak krátkou chvíli spojit informace s cílem a tomu nějak uškodit.

Na druhou stranu to přece jenom přináší otázku, zda by neměla být veškerá data zabezpečena mnohem lépe? Či alespoň nějak? Kybernetické hrozby dnes nelze brát na lehkou váhu, a pokud hrozí jakýkoliv útok nebo poškození, je to velmi špatné.

Štítky
#facebook #google #podvod #whatsapp
Líbí se vám tento článek? Tak pojďte diskutovat.

Chcete dostávat pravidelně novinky?

Kliknutím na tlačítko „Odeslat“ souhlasíte se zpracováním osobních údajů.

„Ve vašem městě unesli osmiletou dívku.“ Děsivá zpráva koluje internetem, ale jde o promyšlený podvod

„Ve vašem městě unesli osmiletou dívku.“ Děsivá zpráva koluje internetem, ale jde o promyšlený podvod

Hodně velká nepozornost stála ženu z Přerova přes 150 000 Kč. Češi pořád skáčou na tak jednoduchý podvod

Hodně velká nepozornost stála ženu z Přerova přes 150 000 Kč. Češi pořád skáčou na tak jednoduchý podvod

82letá seniorka chtěla zajistit doživotní péči svého autistického vnuka. Místo toho ji podvodník rafinovaně okradl o 4,1 milionu

82letá seniorka chtěla zajistit doživotní péči svého autistického vnuka. Místo toho ji podvodník rafinovaně okradl o 4,1 milionu

„Stáhl jsem si falešnou bankovní aplikaci a přišel o 30 000 Kč,“ zuří Petr. Policie nepomohla

„Stáhl jsem si falešnou bankovní aplikaci a přišel o 30 000 Kč,“ zuří Petr. Policie nepomohla

Zákeřný útok se šíří rychlostí světla. Krade údaje o platební kartě a heslo k Apple ID

Zákeřný útok se šíří rychlostí světla. Krade údaje o platební kartě a heslo k Apple ID
mobify.cz
  • Kariéra
  • O nás
  • Kontakt
  • Cookies
  • Používání cookies
  • Etický kodex
  • RSS
mobify.cz
  • Kariéra
  • O nás
  • Kontakt
  • Cookies
  • Používání cookies
  • Etický kodex
  • RSS

Copyright © 2016-2026 abcMedia Network s.r.o. - Theme v1.0.5

Obsah je chráněn autorským právem. Jakékoli užití včetně publikování nebo jiného šíření obsahu je bez písemného souhlasu zakázano.