Telefony Samsung mají ochranu proti krádeži dat přes USB kabel. Většina Čechů ji má ovšem vypnutou, aniž o tom ví
Samsung do svých Galaxy telefonů zabudoval bezpečnostní balík, který dokáže zablokovat útoky přes USB kabel. Problém? Záleží na tom, kdy jste telefon poprvé zapnuli.
Obsah článku
Funkce se jmenuje Automatická blokace, v anglickém rozhraní Auto Blocker, a Samsung ji představil 31. října 2023 spolu s nadstavbou One UI 6. Jenže při uvedení ji záměrně nechal vypnutou. Uživatel si ji musel sám najít a zapnout. Teprve v pozdějších verzích systému Samsung přepnul výchozí stav: při prvním nastavení nového telefonu je Automatická blokace zapnutá. Háček je v tom, že telefony aktualizované ze starší verze One UI si ponechávají původní volbu. Kdo funkci nikdy ručně nezapnul, má ji s největší pravděpodobností dodnes vypnutou a netuší o tom. Přitom stačí půl minuty v nastavení.
Co přesně Automatická blokace dělá
Nejde o jednu položku v menu, ale o celý bezpečnostní balík se čtyřmi základními pilíři:
Blokuje instalaci aplikací z neautorizovaných zdrojů – zastaví pokusy o instalaci APK souborů mimo Google Play a Galaxy Store.
Blokuje příkazy posílané přes USB kabel – právě tohle je ochrana proti krádeži dat, když telefon připojíte k neznámému počítači nebo veřejné nabíjecí stanici.
Aktivuje Samsung Message Guard – sandboxová ochrana proti škodlivým obrázkům v komunikačních aplikacích, a to i těch od třetích stran.
Blokuje instalaci systémového softwaru přes USB – zabraňuje flashování firmwaru z připojeného zařízení.
Pro běžného uživatele jsou klíčové hlavně druhý a čtvrtý bod. USB kabel totiž nepřenáší jen energii. Přenáší i data. A právě toho využívají útoky známé jako „juice jacking“. Podle Army Cyber Command stačí připojit telefon ke kompromitované nabíjecí stanici na letišti nebo v hotelu a útočník může zkusit nasadit malware, posílat příkazy nebo stahovat osobní data. Automatická blokace přesně tenhle datový kanál přeruší.
Proč je funkce na tolika telefonech vypnutá
Příčina sahá do října 2023. Když Samsung Auto Blocker poprvé představil, explicitně ho popsal jako volitelný balík s argumentem, že Android je otevřený ekosystém a uživatel má mít na výběr. Funkce byla ve výchozím stavu vypnutá.
Později Samsung přístup změnil. V novějších verzích One UI (od 6.1.1 výš) je Automatická blokace zapnutá už v průvodci prvním nastavením. Jenže to platí jen pro telefony, které tímto průvodcem projdou poprvé s novou verzí systému. Kdo si koupil Galaxy S23 v roce 2023 a postupně aktualizoval, ten si nese historické nastavení. Aktualizace firmwaru funkci nezapne za vás.
Tři nejčastější scénáře, proč je vypnutá:
- Telefon byl poprvé nastaven v době, kdy byla funkce volitelná a ve výchozím stavu neaktivní.
- Uživatel při prvním spuštění v průvodci nastavením přepínač přeskočil nebo záměrně vypnul, třeba kvůli instalaci APK souborů.
- Zařízení prošlo aktualizací z One UI 5 na 6 a systém zachoval předchozí volbu.
Samsung veřejně nepublikuje statistiky aktivace pro Česko. Ale vzhledem k tomu, že One UI 6 běží na desítkách milionů zařízení a většina z nich prošla aktualizací místo čistého nastavení, je logický závěr jasný: velká část uživatelů funkci nikdy vědomě nezapnula.
Jak si za 30 sekund zkontrolovat stav
Postup je jednoduchý:
- Otevřete Nastavení.
- Přejděte na Zabezpečení a soukromí.
- Klepněte na Automatická blokace (Auto Blocker).
- Zkontrolujte hlavní přepínač; pokud je vypnutý, zapněte ho.
Pokud položku v menu nevidíte, ověřte si verzi systému: Nastavení → O telefonu → Informace o softwaru. Potřebujete One UI 6.0 nebo novější. Podle české podpory Samsungu se aktualizace na One UI 6 dostala mimo jiné na řady Galaxy S21, S22, S23, Z Fold5, Z Flip5, A34, A53 nebo A54. V roce 2026 běží na aktuálních modelech S25, S26, Z Fold7, Z Flip7 či A56 a A36 už One UI 7 nebo 8; tam je funkce přítomna automaticky.
Maximální omezení: kdy má smysl přísnější režim
Vedle základní Automatické blokace Samsung nabízí režim Maximální omezení (Maximum Restrictions), který přidává několik dalších vrstev: ochranu aplikací, blokaci správcovských aplikací a pracovních profilů, vypnutí automatického stahování příloh ve zprávách, odstranění klikacích odkazů a náhledů, mazání geolokace při sdílení fotek nebo blokaci sdílených alb.
Zní to lákavě, ale Samsung sám upozorňuje, že režim citelně zasáhne do použitelnosti telefonu. Podle nás dává smysl ve specifických situacích: cestování do rizikových oblastí, novinářská nebo firemní práce s citlivými daty, podezření na cílený útok. Pro běžného uživatele, který neinstaluje aplikace mimo oficiální obchody a nepřipojuje telefon k neznámým zařízením, je standardní Automatická blokace racionální volba typu „zapnout a neřešit“.
Jak si stojí konkurence
Apple řeší USB ochranu jinak. iPhone ve výchozím stavu vyžaduje odemknutí zařízení pro připojení USB příslušenství a u novějších modelů s USB-C nabízí několik režimů, od „vždy se ptát“ po „automaticky povolit při odemknutí“. Ochrana funguje, ale je roztříštěná do více nastavení.
Xiaomi ve své dokumentaci varuje, že zapnutý USB debugging otevírá čtení i zápis dat třetím programům v počítači, a nabízí restrikce instalace aplikací přes USB. Jednoklikový bezpečnostní balík srovnatelný s Auto Blockerem ale v dohledatelných materiálech Xiaomi chybí. Samsung je v tomhle ohledu mezi výrobci s Androidem nejdál; otázka je, jestli to uživatelům pomůže, když o funkci nevědí.
Zajímavé je, že Samsung ani v roce 2026 nemíří k absolutnímu uzamčení. V únoru oznámil, že Auto Blocker později upraví tak, aby neblokoval obchody třetích stran splňující bezpečnostní podmínky. Balancuje mezi ochranou a otevřeností Androidu a uživatel zůstává tím, kdo musí udělat první krok.
Celá kontrola zabere třicet sekund. Otevřete nastavení, najděte Automatickou blokaci, zapněte ji. Je to nejjednodušší bezpečnostní opatření, které na svém Samsungu můžete udělat, a pravděpodobně jediné, které jste dosud přehlédli.