<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>bankovnictví &#8211; Mobify.cz &#8211; Váš párťák ve světě elektroniky</title>
	<atom:link href="https://mobify.cz/clanky/tagy/bankovnictvi/feed/" rel="self" type="application/rss+xml" />
	<link>https://mobify.cz</link>
	<description></description>
	<lastBuildDate>Sat, 25 Jul 2026 14:22:10 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.1</generator>

<image>
	<url>https://mobify.cz/wp-content/uploads/2026/02/apple-touch-icon-150x150.png</url>
	<title>bankovnictví &#8211; Mobify.cz &#8211; Váš párťák ve světě elektroniky</title>
	<link>https://mobify.cz</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Nový virus na Macu vypadá jako systémové okno od Applu. Když zadáte heslo, přijdete o účet, krypto i bankovnictví</title>
		<link>https://mobify.cz/clanky/varovani/novy-virus-na-macu-vypada-systemove-okno/</link>
		
		<dc:creator><![CDATA[Jiří Pacovský]]></dc:creator>
		<pubDate>Sat, 25 Jul 2026 19:30:00 +0000</pubDate>
				<category><![CDATA[Varování]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[bankovnictví]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[heslo]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[počítač (PC)]]></category>
		<category><![CDATA[účet]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">https://mobify.cz/?p=12789</guid>

					<description><![CDATA[<p><strong><span dir="auto">Malware CrashStealer se maskuje za systémový dialog macOS a po zadání hesla během minuty odejde Keychain, prohlížeče i kryptopeněženky.</span></strong></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Představte si, že na Macu vyskočí šedé okno se zámkem a textem „System Preferences want to make changes.“ Vypadá přesně jako systémová výzva, kterou znáte z instalace a aktualizace. Zadáte heslo a právě jste útočníkům odevzdali klíč ke všemu, co máte na počítači uložené. Přesně takhle funguje CrashStealer, nová rodina malwaru pro macOS, kterou 13. 7. 2026 veřejně zdokumentoval bezpečnostní tým <a href="https://www.jamf.com/blog/crashstealer-macos-infostealer-analysis/" target="_blank" rel="noreferrer noopener nofollow">Jamf Threat Labs</a>. Nejde o žádnou teoretickou hrozbu: první reálné útoky „ve volné přírodě“ Jamf zaznamenal na začátku července a Apple musel zpětně odvolat podpisový certifikát, který útočníkům umožnil projít přes Gatekeeper.</p>



<h2 class="wp-block-heading">Jak se CrashStealer dostane na Mac</h2>



<p class="wp-block-paragraph">Všechno začíná falešnou aplikací Werkbit. Útočníci zaregistrovali doménu werkbit.io koncem června 2026 a nabízeli na ní ke stažení DMG instalátor chráněný PIN kódem; oběti ho pravděpodobně dostávaly v rámci cílených pozvánek na videohovory nebo schůzky. Klíčový detail: instalátor nesl platný certifikát Apple Developer ID (identita „Emil Grigorov“) a přiložený notarizační lístek. Gatekeeper ho proto pustil bez varování.</p>



<p class="wp-block-paragraph">Po spuštění si dropper stáhne z GitHub repozitáře mgothiclove/pkeysa přes doménu endpoint-api-v1.com druhou fázi, samotný CrashStealer. Ten se usadí v <code>~/Library/Caches/com.apple.crashreporter/</code> a vytvoří si LaunchAgent, aby přežil restart. Běží bez ikony v Docku. Uživatel nevidí nic podezřelého, až na jedno okno s žádostí o heslo.</p>



<h2 class="wp-block-heading">Co se stane po zadání hesla</h2>



<p class="wp-block-paragraph">Řetězec událostí je rychlý a automatický. Žádné čekání na restart, žádná prodleva.</p>



<ol class="wp-block-list">
<li><strong>Ověření hesla</strong> – malware spustí příkaz <code>dscl -authonly</code> a ověří, že zadané heslo je správné. Pokud ano, uloží ho do skrytého souboru <code>~/.cache/.sys_auth</code>.</li>



<li><strong>Odemčení Keychainu</strong> – s platným heslem otevře <code>login.keychain-db</code> a zkopíruje jeho obsah do přípravných složek.</li>



<li><strong>Sběr dat z prohlížečů</strong> – cílí na prohlížeče postavené na Chromiu: Chrome, Brave, Edge, Opera, Vivaldi a další. Sbírá uložená hesla, cookies i aktivní relace.</li>



<li><strong>Kryptopeněženky</strong> – cílí přibližně na 80 rozšíření včetně MetaMask, Phantom, Coinbase Wallet, Trust Wallet, Rabby, OKX Wallet, Exodus, Keplr či Solflare.</li>



<li><strong>Správci hesel</strong> – cílí na 14 správců včetně 1Password, Bitwarden, LastPass, Dashlane, Keeper, KeePassXC, NordPass a RoboForm.</li>



<li><strong>Šifrování a odeslání</strong> – sesbíraná data zašifruje pomocí AES-256-GCM přímo na zařízení, zabalí do skrytých ZIP archivů a odešle na řídicí server.</li>
</ol>



<p class="wp-block-paragraph">Celý proces proběhne v jedné relaci. Podle našeho odhadu může ke kompromitaci všech uložených přístupů dojít v řádu minut. Konkrétní banky Jamf nejmenuje, ale logika je prostá: jakékoli bankovní přihlášení uložené v prohlížeči, Keychainu nebo trezoru hesel je v ohrožení.</p>



<h2 class="wp-block-heading">Jak falešné okno poznat</h2>



<p class="wp-block-paragraph">Rozpoznávací znaky existují, ale vyžadují pozornost. Zachycený dialog nese text „System Preferences want to make changes“, jenže Apple od macOS Ventura používá název „System Settings“. Na novějších systémech je tedy formulace „System Preferences“ varovný signál. Okno se navíc objeví po spuštění stažené aplikace, nikoli jako součást systémové aktualizace. A legitimní CrashReporter od Applu se nikdy nestahuje z webu jako DMG.</p>



<p class="wp-block-paragraph">Pokud máte podezření, že jste Werkbit spustili, hledejte tyto stopy:</p>



<ul class="wp-block-list">
<li>Soubor <code>~/Library/LaunchAgents/com.apple.crashreporter.helper.plist</code></li>



<li>Složka <code>~/Library/Caches/com.apple.crashreporter/CrashReporter.app</code></li>



<li>Skryté archivy <code>.zx_*.zip</code> v <code>~/.cache/com.apple.crashreporter/</code></li>
</ul>



<p class="wp-block-paragraph">V Terminálu pomůže příkaz <code>launchctl print gui/$(id -u) | grep -i crashreporter.helper</code>. Samotná přítomnost těchto artefaktů je silným indikátorem nákazy.</p>



<h2 class="wp-block-heading">Proč Gatekeeper nezabránil útoku</h2>



<p class="wp-block-paragraph">Apple staví obranu macOS na vrstvách: Gatekeeper kontroluje podpis a notarizaci, XProtect blokuje známý malware. Jenže <a href="https://support.apple.com/en-us/102445" target="_blank" rel="noreferrer noopener nofollow">notarizace ověřuje integritu a nepřítomnost známých hrozeb</a>, nikoli každé budoucí škodlivé chování. CrashStealer v první fázi nesl platný certifikát a notarizační lístek, Gatekeeper ho proto pustil. Apple podpis podle následných zpráv odvolal až po upozornění od Jamfu.</p>



<p class="wp-block-paragraph">Nejde o izolovaný případ. Microsoft už v únoru 2026 zveřejnil nárůst cílených infostealerových kampaní proti macOS a Jamf sleduje podobné vzorce minimálně od roku 2024, kdy se šířily rodiny Atomic Stealer nebo Poseidon. CrashStealer se od nich liší nativní implementací v C++, lokálním ověřováním hesel a šifrováním ukradených dat přímo na zařízení, právě proto ho Jamf vede jako samostatnou rodinu.</p>



<h2 class="wp-block-heading">Co dělat, pokud jste heslo zadali</h2>



<p class="wp-block-paragraph">Přeinstalace macOS nestačí. Malware data už odeslal, čistý systém nevrátí odcizené přístupy.</p>



<ul class="wp-block-list">
<li><strong>Okamžitě odpojte Mac</strong> od internetu.</li>



<li><strong>Z jiného zařízení změňte heslo</strong> k Apple Accountu, ověřte neznámá zařízení na účtu a zapněte dvoufaktorové ověření.</li>



<li><strong>Postupně změňte hesla k e-mailu</strong>, správci hesel, bankám a kryptoslužbám; tedy ke všemu, co bylo uložené v prohlížeči, Keychainu nebo správci hesel.</li>



<li><strong>Odhlaste aktivní relace</strong> ve všech službách.</li>



<li><strong>Na firemním Macu nechte zařízení</strong> k forenzní analýze, nečistěte ho, dokud IT tým neexportuje artefakty.</li>
</ul>



<p class="wp-block-paragraph">Veřejně potvrzené české případy CrashStealeru zatím neexistují a falešné okno je dosud pouze v angličtině. To ale neznamená bezpečí; útočníci provozují aktivní řídicí panel a paralelní variantu pro Windows nazvanou Cohezo. Největší škoda nehrozí „každému Macu stejně“, ale těm, kdo mají v prohlížeči a kryptorozšířeních uložené aktivní přístupy a relace. Jedno bezmyšlenkovitě zadané heslo stačí k tomu, aby o ně přišli.</p>
</p><div id="sssp-content-end"></div>]]></content:encoded>
					
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/04/pocitac-mac-768x432.jpg" type="image/jpeg" length="48999" />
	</item>
		<item>
		<title>Nový Android virus číhá v tabletu už od výroby. Sleduje i anonymní režim a rovnou krade data z bankovnictví</title>
		<link>https://mobify.cz/clanky/varovani/android-virus-ciha-v-tabletu-od-vyroby/</link>
		
		<dc:creator><![CDATA[Jiří Pacovský]]></dc:creator>
		<pubDate>Tue, 14 Jul 2026 05:16:00 +0000</pubDate>
				<category><![CDATA[Varování]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[bankovnictví]]></category>
		<category><![CDATA[data]]></category>
		<category><![CDATA[krádež dat]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[tablet]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">https://mobify.cz/?p=12352</guid>

					<description><![CDATA[<p><strong>Bezpečnostní firma Kaspersky odhalila backdoor jménem Keenadu, který se do Android tabletů dostává ještě ve fázi výroby firmwaru, a uživatel ho nemá šanci odhalit.</strong></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Keenadu není klasická škodlivá aplikace, kterou si člověk stáhne z pochybného webu. Jde o vícevrstvá zadní vrátka zabudovaná přímo do systémových knihoven zařízení. V nejhorší variantě se škodlivý kód napojí na klíčovou systémovou knihovnu <strong>libandroid_runtime.so</strong>, a tím se automaticky načte do každé spuštěné aplikace, včetně prohlížeče Chrome a bankovních aplikací. Právě proto anonymní režim v Chrome nepomáhá: malware nesbírá historii prohlížení z cloudu, ale sleduje přímo textové pole adresního řádku v reálném čase, ať už je anonymní režim zapnutý, nebo ne. A protože běží v kontextu systémových procesů a aplikací, může získat přístup i k citlivým údajům, včetně přihlašovacích údajů do internetového bankovnictví. Kaspersky ve svém únorovém reportu výslovně uvádí, že u firmwarové varianty mohou být bankovní přístupy kompromitovány.</p>



<h2 class="wp-block-heading">Jak se virus dostane do tabletu ještě před prvním zapnutím</h2>



<p class="wp-block-paragraph">Podle <a href="https://securelist.com/keenadu-android-backdoor/118913/" target="_blank" rel="noreferrer noopener nofollow">technického reportu Kaspersky</a>&nbsp;ze 17. února 2026 došlo ke kompromitaci dodavatelského řetězce přímo ve fázi sestavování firmwaru. Útočníci do zdrojového kódu propašovali škodlivou závislost napojenou na systémovou knihovnu, kterou Android používá ke spouštění aplikací. V několika případech se infikovaný firmware dostal do zařízení dokonce prostřednictvím oficiální OTA aktualizace, tedy aktualizace „vzduchem“, kterou si uživatel stáhne v dobré víře, že si zlepšuje zabezpečení.</p>



<p class="wp-block-paragraph">Výrobci o tom podle Kaspersky pravděpodobně nevěděli. Backdoor se tak ocitl v zařízeních ještě před prvním přihlášením zákazníka. Žádná obezřetnost, žádné vyhýbání se podezřelým odkazům, nic z toho nepomůže, když je hrozba součástí samotného operačního systému.</p>



<h2 class="wp-block-heading">Co přesně Keenadu umí a proč je anonymní režim k ničemu</h2>



<p class="wp-block-paragraph">Modul pro Chrome funguje jednoduše a účinně. Hledá aktivitu<strong> ChromeTabbedActivity</strong>, napojí se na textové pole <strong>url_bar</strong> a odchytává každou změnu textu. Cokoliv uživatel napíše do adresního řádku (hledaný výraz, adresu banky nebo citlivé údaje zadané do URL) může putovat na řídicí server útočníků. Anonymní režim chrání před ukládáním historie do prohlížeče, ale Keenadu pracuje o úroveň níž, přímo v běžícím procesu aplikace. Anonymita je tak pouze iluze.</p>



<p class="wp-block-paragraph">Vedle sledování prohlížeče backdoor zvládá:</p>



<ul class="wp-block-list">
<li>přidělovat si systémová oprávnění bez vědomí uživatele</li>



<li>tiše instalovat další aplikace (APK)</li>



<li>stahovat a spouštět další moduly podle toho, jaká aplikace právě běží</li>



<li>generovat podvodné klikání na reklamy (ad fraud)</li>



<li>přesměrovávat výsledky vyhledávání</li>
</ul>



<p class="wp-block-paragraph">Kaspersky k únoru 2026 evidoval přes 13 700 zasažených zařízení po celém světě. Nejčastěji v Rusku, Japonsku, Německu, Brazílii a Nizozemsku. Česko mezi pěticí nejzasaženějších zemí nefiguruje, ale výslovně vyloučeno také není.</p>



<h2 class="wp-block-heading">Které tablety jsou potvrzené a co se řeší v Česku</h2>



<p class="wp-block-paragraph">Kompletní seznam zasažených značek Kaspersky nezveřejnil, mluví obecně o „několika značkách“. Jediný výrobce, který situaci veřejně přiznal a řešil, je Alldocube. Ve svém <a href="https://www.alldocube.com/en/blog/important-final-notice-on-security-issue-resolution-for-certain-products/" target="_blank" rel="noreferrer noopener nofollow">závěrečném oznámení</a> ze 4. března 2026 jmenoval čtyři dotčené modely:</p>



<ul class="wp-block-list">
<li>iPlay 60 mini Pro</li>



<li>iPlay 60 Pro</li>



<li>iPlay 50 mini Pro (včetně varianty NFE)</li>



<li>iPlay 70 Pro</li>
</ul>



<p class="wp-block-paragraph">Alldocube následně vydal opravné OTA aktualizace a požádal Kaspersky o nezávislý audit opraveného firmwaru. Podle výrobce šlo o „několik starších modelů“, ne o celou produktovou řadu.</p>



<p class="wp-block-paragraph">Pro český kontext je podstatné, že minimálně model iPlay 60 Mini Pro byl v polovině července 2026 běžně nabízený na Allegro.cz. Model iPlay 50 Mini Pro se v českém prostředí recenzoval a objednával prostřednictvím dovozu. Část dotčených tabletů se tedy k českým zákazníkům prokazatelně dostala.</p>



<h2 class="wp-block-heading">Aplikace z Google Play jsou zpět, a to je znepokojivé</h2>



<p class="wp-block-paragraph">Kaspersky v únoru 2026 popsal tři trojanizované aplikace pro chytré kamery (Ziicam, Eyeplus a Eoolii), které měly dohromady přes 300 000 stažení z oficiálního Google Play. V době publikace reportu už měly být z obchodu odstraněny. Jenže k 13. červenci 2026 byly všechny tři znovu dohledatelné v Google Play, a to včetně tlačítka „Nainstalovat“. Stránka Ziicam byla dokonce lokalizovaná do češtiny.</p>



<p class="wp-block-paragraph">Z veřejně dostupných podkladů neplyne, zda jde o očištěné verze, nebo o nově publikované balíčky bez úprav. Právě balíček Eoolii (<strong>com.taismart.global</strong>) přitom Kaspersky označil jako jediný, ve kterém se škodlivá služba skutečně spouštěla. To, že je opět volně ke stažení, vyvolává otázky o účinnosti kontrolních mechanismů Google Play.</p>



<h2 class="wp-block-heading">Proč je Keenadu horší než běžný malware</h2>



<p class="wp-block-paragraph">Srovnání s backdoorem Triada, který Kaspersky popsal v dubnu 2025, ukazuje znepokojivý trend. Oba útoky cílí na systémový proces Zygote, bránu, přes kterou Android spouští všechny aplikace. Triada se ale šířila hlavně přes padělaná zařízení a zaměřovala se na krádeže kryptoměn a účtů ze služeb jako Telegram nebo WhatsApp. Keenadu je sofistikovanější: proniká do legitimního dodavatelského řetězce skutečných značek a kombinuje firmwarovou infekci s distribucí přes Google Play.</p>



<p class="wp-block-paragraph">Tovární reset nepomůže, protože systémový oddíl zůstane nedotčený. Kaspersky doporučuje přeflashovat čistý firmware, pokud je dostupný, a do té doby zařízení nepoužívat pro bankovnictví ani jiné citlivé činnosti. U nakažených systémových aplikací, jako je launcher nebo služba rozpoznávání obličeje, doporučuje jejich vypnutí pomocí příkazů ADB.</p>



<p class="wp-block-paragraph">Největší škoda, kterou Keenadu způsobuje, není technická. Je to ztráta důvěry v celý řetězec, od továrny přes firmware až po oficiální obchod s aplikacemi. Když si člověk nemůže být jistý ani novým zařízením z krabice, pravidla mobilní bezpečnosti přestávají platit.</p>
</p><div id="sssp-content-end"></div>]]></content:encoded>
					
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/07/android-tablet-aplikace-768x432.jpg" type="image/jpeg" length="44782" />
	</item>
		<item>
		<title>Češi nabíjí telefon na cestách, ale riskují vše. Přes veřejnou USB nabíječku hackeři proniknou do bankovnictví i k fotkám</title>
		<link>https://mobify.cz/clanky/varovani/cesi-nabiji-telefon-na-cestach-hacker/</link>
		
		<dc:creator><![CDATA[Jiří Pacovský]]></dc:creator>
		<pubDate>Sun, 12 Jul 2026 05:14:00 +0000</pubDate>
				<category><![CDATA[Varování]]></category>
		<category><![CDATA[bankovnictví]]></category>
		<category><![CDATA[fotografie]]></category>
		<category><![CDATA[kyberbezpečnost]]></category>
		<category><![CDATA[mobil]]></category>
		<category><![CDATA[nabíjení]]></category>
		<category><![CDATA[telefon]]></category>
		<category><![CDATA[USB port]]></category>
		<guid isPermaLink="false">https://mobify.cz/?p=12138</guid>

					<description><![CDATA[<p><strong><span dir="auto">NÚKIB aktuálně varuje Čechy před nabíjením telefonů přes veřejné USB porty na nádražích, letištích i v obchodních centrech.</span></strong></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">USB konektor, který cestující vnímá jako pouhou zásuvku na elektřinu, je ve skutečnosti plnohodnotné datové rozhraní. Právě toho mohou útočníci zneužít technikou zvanou juice jacking: jakmile telefon naváže datové spojení s kompromitovaným portem, útočník může získat přístup k fotkám, dokumentům, přihlašovacím údajům a v některých případech i nepřímo k mobilnímu bankovnictví. Mluvčí NÚKIB Jakub Neščivera v rozhovoru pro <a href="https://ct24.ceskatelevize.cz/clanek/domaci/it-experti-i-bankeri-varuji-pred-verejnym-wi-fi-pripojenim-nebo-nabijenim-374574" target="_blank" rel="noreferrer noopener nofollow">ČT24</a> hovořil o možnosti přenosu hesel a napadení internetového bankovnictví přes upravené veřejné USB porty. A nejde o vzdálenou americkou hrozbu: USB porty jsou dnes běžnou součástí české dopravní infrastruktury. <a href="https://www.ceskedrahy.cz/tiskove-centrum/tiskove-zpravy/ve-vice-nez-polovine-vlaku-ceskych-drah-si-behem-cesty-nabijete" target="_blank" rel="noreferrer noopener nofollow">České dráhy</a> nabízí nabíjení ve více než polovině svých vlaků a USB zásuvky najdete v MHD většiny krajských měst. Češi zkrátka nabíjí na cestách běžně, jak jsme i z několika internetových diskuzí zaznamenali, a právě proto je varování tak důležité.</p>



<h2 class="wp-block-heading">Co přesně se stane, když telefon zapojíte do cizího USB portu</h2>



<p class="wp-block-paragraph">Klíčový problém je jednoduchý: USB kabel má vodiče pro napájení i přenos dat. Když telefon připojíte k veřejnému portu, neposílíte mu jen elektřinu. Kompromitovaný port se může chovat jako počítač nebo jiné USB zařízení a pokusit se navázat datové spojení. V tu chvíli se otevírá cesta k potenciálnímu přístupu k obsahu telefonu.</p>



<p class="wp-block-paragraph">Útočník přitom necílí na to, aby vám „vysál účet přímo z kabelu“. Mechanismus je sofistikovanější: nejdříve kompromituje zařízení, podstrčí škodlivý kód, získá údaje nebo se pokusí převzít přístup k aplikacím. Teprve následně může dojít ke zneužití bankovních přístupů, exportu fotek, videí, dokumentů nebo kontaktů. Podle americké Federální obchodní komise malware typicky cílí na uživatelská jména, hesla a bankovní údaje. Oficiální varování <a href="https://dos.ny.gov/news/consumer-alert-new-york-department-states-division-consumer-protection-warns-new-yorkers-juice" target="_blank" rel="noreferrer noopener nofollow">státu New York</a> zmiňuje také možnost úplného zablokování zařízení.</p>



<h2 class="wp-block-heading">Ani iPhone, ani Android nejsou imunní</h2>



<p class="wp-block-paragraph">Apple i Google do svých systémů zabudovali ochranné mechanismy. iPhone vyžaduje odemčení a potvrzení dialogu „Trust This Computer“, než povolí přístup k datům. Android dokáže při zamčené obrazovce blokovat USB datovou komunikaci. Tyto bariéry ale nejsou absolutní.</p>



<p class="wp-block-paragraph">Studie <a href="https://www.usenix.org/system/files/usenixsecurity25-draschbacher.pdf" target="_blank" rel="noreferrer noopener nofollow">ChoiceJacking</a>, publikovaná na konferenci USENIX Security 2025, ukázala, že škodlivá nabíječka dokáže obejít některé existující ochrany na zařízeních osmi výrobců včetně Apple, Google, Samsungu a Xiaomi. Útočník kombinuje roli USB hostitele a příslušenství tak, aby současně vyvolal bezpečnostní výzvu a pokusil se ji automatizovaně potvrdit podvrženým vstupem. Celý proces trvá stovky milisekund. Výzkumníci získali přístup k fotkám, dokumentům i datům aplikací. Kritický je přitom samotný okamžik připojení, nikoli délka nabíjení.</p>



<h2 class="wp-block-heading">Největší hrozbou je pohodlí</h2>



<p class="wp-block-paragraph">Představte si situaci: sedíte na nádraží, telefon ukazuje pět procent baterie a za chvíli potřebujete naskenovat jízdenku. USB port je přímo v sedačce. Kdo v tu chvíli přemýšlí o datových vodičích? Právě v momentu, kdy je baterie kriticky nízká, uživatel nejspíš odsouhlasí jakýkoli dialog na obrazovce, aniž by ho pečlivě četl. A přesně s tím juice jacking počítá.</p>



<p class="wp-block-paragraph">Důležité je dodat, že veřejně zdokumentovaný potvrzený případ juice jackingu v Česku jsme v dostupných materiálech nenašli. Ani široce citované varování FBI z dubna 2023 nereagovalo na konkrétní nový incident, ale šlo o preventivní upozornění pobočky FBI Denver, jak uvedl server Axios. To ale neznamená, že je hrozba pouze teoretická. NÚKIB před ní varuje preventivně a akademický výzkum z roku 2025 potvrzuje, že technicky je útok prokazatelně možný i na moderních zařízeních.</p>



<h2 class="wp-block-heading">Jak se chránit a co dělat, když už jste veřejný port použili</h2>



<p class="wp-block-paragraph">Nejúčinnější ochrana je prostá: vyhněte se cizím USB portům úplně. Konkrétní alternativy:</p>



<ul class="wp-block-list">
<li><strong>Vlastní síťová nabíječka do elektrické zásuvky</strong> – žádná data, jen proud.</li>



<li><strong>Powerbanka</strong> – důvěryhodná „hloupá“ powerbanka je doporučovaná obrana i podle amerických úřadů.</li>



<li><strong>Charge-only kabel</strong> – nemá datové vodiče, přenáší pouze elektřinu.</li>



<li><strong>USB data blocker</strong> – malý adaptér, který fyzicky odpojí datové piny.</li>
</ul>



<p class="wp-block-paragraph">Pokud přece jen veřejný port použijete, nikdy nepotvrzujte dialogy typu „Důvěřujte tomuto počítači“ nebo „Sdílejte data“. Vždy zvolte možnost „Pouze nabíjet“. Na iPhonu se ujistěte, že máte zapnutou ochranu USB příslušenství vyžadující odemčení zařízení. Na Androidu aktivujte blokaci USB dat při zamčené obrazovce, pokud ji váš výrobce nabízí.</p>



<p class="wp-block-paragraph">A pokud jste veřejnou nabíječku v minulosti použili a máte pochybnosti? Nepropadejte panice, ale proveďte základní bezpečnostní hygienu: aktualizujte systém, spusťte bezpečnostní kontrolu, z jiného čistého zařízení změňte hesla k důležitým účtům a zapněte dvoufaktorové ověření. Na iPhonu má smysl resetovat důvěryhodná připojení v nastavení.</p>



<p class="wp-block-paragraph">Powerbanku za pár stovek korun si můžete koupit jednou. Přístup k bankovnímu účtu, fotkám a celé digitální identitě získáte zpět mnohem hůře.</p>
</p><div id="sssp-content-end"></div>]]></content:encoded>
					
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/07/usb-port-nabijeni-autobus-768x454.jpg" type="image/jpeg" length="70727" />
	</item>
		<item>
		<title>„Nezvedejte čísla s předvolbou +44 ani +31.“ Podvodníci okamžitě zkusí získat vzdálený přístup k telefonu i k bankovnictví</title>
		<link>https://mobify.cz/clanky/varovani/nezvedejte-cisla-s-predvolbou-44-ani-31/</link>
		
		<dc:creator><![CDATA[Oliver Cerman]]></dc:creator>
		<pubDate>Fri, 03 Jul 2026 09:13:00 +0000</pubDate>
				<category><![CDATA[Varování]]></category>
		<category><![CDATA[bankovnictví]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[mobil]]></category>
		<category><![CDATA[předvolba +31]]></category>
		<category><![CDATA[předvolba +44]]></category>
		<category><![CDATA[telefon]]></category>
		<category><![CDATA[telefonní číslo]]></category>
		<category><![CDATA[varování]]></category>
		<category><![CDATA[vzdálený přístup]]></category>
		<category><![CDATA[WhatsApp]]></category>
		<guid isPermaLink="false">https://mobify.cz/?p=11509</guid>

					<description><![CDATA[<p><strong>Jen v únoru 2025 zablokovali operátoři v českých mobilních sítích téměř 10 milionů pokusů o podvodné volání. Přesto jich stále dost proklouzne.</strong></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Česká předvolba +44 (Velká Británie) a +31 (Nizozemsko) se opakovaně objevují v podvodných vlnách napříč Evropou – od falešných pracovních nabídek po robotické hovory s investičním příslibem. České úřady přitom obecně varují: nebezpečná může být jakákoli neznámá zahraniční předvolba, protože útočníci běžně podvrhují čísla na displeji technikou zvanou spoofing. Samotné zvednutí hovoru vám telefon neovládne. Skutečná past přichází až v dalším kroku, když se necháte přesunout na WhatsApp, nainstalujete „bezpečnostní“ aplikaci nebo potvrdíte bankovní operaci, které nerozumíte. Právě tak podvodníci získávají vzdálený přístup k zařízení i k bankovnictví a průměrná škoda u těchto telefonních podvodů v Česku dosahuje 744 tisíc korun.</p>



<h2 class="wp-block-heading">Zavolají, chvíli komunikují a následně vás tahají na WhatsApp</h2>



<p class="wp-block-paragraph">První sekundy hovoru nemají hned za cíl vás okrást. Mají za cíl především vyvolat emoci. Podvodník vzbudí strach („váš účet je ohrožen, volá policie“), nebo naopak láká na snadný výdělek („výdělek 15 tisíc týdně z domova“). Jakmile oběť zareaguje, přichází klíčový manévr: přesun komunikace jinam.</p>



<p class="wp-block-paragraph">Typický postup vypadá takto:</p>



<ul class="wp-block-list">
<li><strong>Navázání kontaktu</strong> – nečekaný hovor ze zahraniční předvolby, někdy jen krátké prozvonění (tzv. wangiri), které láká ke zpětnému zavolání.</li>



<li><strong>Přesun na WhatsApp nebo odkaz</strong> – podvodník tvrdí, že další instrukce pošle přes zprávu. Tím opouští telefonní síť, kde by ho bylo snazší vystopovat.</li>



<li><strong>Instalace nástroje pro vzdálený přístup</strong> – oběť je navedena ke stažení aplikace typu AnyDesk, TeamViewer nebo HopToDesk, případně falešné „bankovní“ či „bezpečnostní“ aplikace.</li>



<li><strong>Převzetí telefonu a bankovnictví</strong> – útočník vidí obrazovku, zadává příkazy nebo vyláká přihlašovací údaje a 2FA kódy. Oběť často potvrzuje transakce, aniž chápe, co autorizuje.</li>
</ul>



<p class="wp-block-paragraph">Policie na svém webu <a href="https://policie.gov.cz/clanek/nepovolujte-nikomu-vzdaleny-pristup-do-svych-zarizeni.aspx" target="_blank" rel="noreferrer noopener nofollow">popsala případ z Jičínska</a>, kde poškozená po instalaci aplikace pro vzdálený přístup přišla o více než 100 tisíc korun. Na Děčínsku pak devět obětí za dva měsíce přišlo dohromady o více než 2,3 milionu korun. A nejde jen o seniory – podle policejních statistik tvoří přibližně 80 % obětí ženy s průměrným věkem 45 let.</p>



<h2 class="wp-block-heading">Čísla mluví víc než jasně</h2>



<p class="wp-block-paragraph">Kyberpodvody v Česku rostou tempem, které ještě před pár lety nikdo nečekal. Policie ČR v květnu 2026 <a href="https://policie.gov.cz/clanek/celime-rekordnimu-narustu-kyberpodvodu.aspx" target="_blank" rel="noreferrer noopener nofollow">oznámila</a>, že počet kyberpodvodů v březnu 2026 meziročně vzrostl o více než 37 %. Telefonní podvody (falešní bankéři, falešní policisté, investiční „poradci“) označila za nejrychleji rostoucí kategorii.</p>



<p class="wp-block-paragraph">Český telekomunikační úřad ve své monitorovací zprávě za třetí čtvrtletí 2025 zaznamenal u stížností na obtěžující a nevyžádanou komunikaci nárůst řešených podání přibližně o 64 %. Mezi nejčastějšími podněty figurovaly právě hovory a prozvánění ze zahraničních nebo skrytých čísel. ČTÚ zároveň upozorňuje, že u wangiri podvodů platí za hovor ten, kdo volá zpět, a reklamace bývá prakticky nemožná, protože odchozí volání uskutečnil uživatel ze své vůle.</p>



<p class="wp-block-paragraph">Důležité je pochopit jednu věc: číslo na displeji dnes nemusí znamenat samozřejmě vůbec nic. <a href="https://nukib.gov.cz/cs/infoservis/doporuceni/1997-jak-se-branit-podvodnym-telefonatum/" target="_blank" rel="noreferrer noopener nofollow">NÚKIB výslovně varuje</a>, že podvodníci dokážou podvrhnout i oficiální čísla bank, policie nebo úřadů. Jediné spolehlivé ověření je zavěsit a zavolat zpět na číslo, které si sami dohledáte na oficiálních stránkách instituce.</p>



<h2 class="wp-block-heading">Proč zrovna +44 a +31? Zítra to může být jiná předvolba</h2>



<p class="wp-block-paragraph">Český oficiální zdroj, který by výslovně jmenoval právě tyto dvě předvolby, se nepodařilo dohledat. Úřady varují obecně před zahraničními čísly a spoofingem. Proč se ale +44 a +31 v hlášeních opakují? Evropská předvolba působí důvěryhodněji než exotické číslo z jiné části světa. Britská a nizozemská předvolba navíc evokují seriózní finanční centra. Jakmile se jeden prefix „okouká“ a lidé ho začnou ignorovat, kampaň se přesune na další. ČTÚ u starších vln wangiri uváděl například předvolbu +94 (Srí Lanka).</p>



<p class="wp-block-paragraph">Podstatné proto není zapamatovat si dvě předvolby, ale naučit se rozpoznat vzorec: neznámé zahraniční číslo + nečekaný hovor + tlak na rychlé rozhodnutí + požadavek přesunout komunikaci jinam = zavěsit.</p>



<h2 class="wp-block-heading">Co dělat, když vám takové číslo zavolá, a co dělat, když jste už reagovali</h2>



<p class="wp-block-paragraph">Pokud jste hovor pouze přijali a nic dalšího neudělali (neinstalovali aplikaci, nesdělili údaje ani neklikli na odkaz), podle dostupných informací samotné přijetí hovoru k převzetí telefonu nestačí. Riziko ale spočívá v tom, že si podvodník ověřil aktivní telefonní číslo a může se pokusit o další kontakt.</p>



<p class="wp-block-paragraph">Pokud jste ale cokoli nainstalovali, potvrdili nebo sdělili, jednejte okamžitě:</p>



<ul class="wp-block-list">
<li><strong>Volejte bance</strong> na oficiální číslo uvedené na kartě nebo na webu a nechte zablokovat karty i přístupy.</li>



<li><strong>Z jiného zařízení změňte hesla</strong> k bankovnictví i e-mailu.</li>



<li><strong>Odstraňte podezřelé aplikace</strong> – zkontrolujte například AnyDesk, TeamViewer, HopToDesk nebo jakoukoli aplikaci, kterou jste nainstalovali na pokyn volajícího.</li>



<li><strong>Podejte oznámení na policii</strong> prostřednictvím linky 158 nebo na kterékoli služebně.</li>



<li><strong>Nahlaste číslo na linku 7726</strong> – stačí SMS ve formátu “podvod telefonní číslo volajícího datum čas”.</li>
</ul>



<p class="wp-block-paragraph">Pro preventivní ochranu existuje i česká aplikace <a href="https://www.muzutozvednout.cz/post/co-aplikace-umi" target="_blank" rel="noreferrer noopener nofollow">Můžu to zvednout?</a>, která zobrazuje komunitní hodnocení neznámého čísla přímo při vyzvánění a umí podezřelé hovory rovnou blokovat. Její databáze denně roste o více než 10 tisíc nových hodnocení. Není neomylná – čerstvě nasazené číslo v ní ještě být nemusí – ale oproti ručnímu blokování jednotlivých čísel představuje výrazný posun.</p>



<h2 class="wp-block-heading">Nejslabší článek není telefon, ale okamžik důvěry</h2>



<p class="wp-block-paragraph">Policie i NÚKIB opakují jednu větu: žádná banka, žádný policista ani žádný úřad po vás nikdy nebude chtít instalovat aplikaci, převádět peníze na „bezpečný účet“ ani potvrzovat cokoli pod časovým tlakem přes WhatsApp. Kdo si toto pravidlo osvojí, může klidně zvednout i hovor z předvolby +44. A pak jednoduše zavěsit.</p>
</p><div id="sssp-content-end"></div>]]></content:encoded>
					
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/07/telefonovani-babicka-768x432.jpg" type="image/jpeg" length="76854" />
	</item>
		<item>
		<title>Přes 100 tisíc lidí si stáhlo čtečku dokumentů z Google Play. Ve skutečnosti jim kradla přístupy do bankovnictví</title>
		<link>https://mobify.cz/clanky/varovani/lide-stahovali-hacklou-ctecku-dokumentu/</link>
		
		<dc:creator><![CDATA[Jiří Pacovský]]></dc:creator>
		<pubDate>Fri, 26 Jun 2026 06:25:00 +0000</pubDate>
				<category><![CDATA[Varování]]></category>
		<category><![CDATA[aplikace]]></category>
		<category><![CDATA[bankovnictví]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[čtečka dokumentů]]></category>
		<category><![CDATA[Google Play]]></category>
		<category><![CDATA[krádež dat]]></category>
		<category><![CDATA[trojský kůň]]></category>
		<guid isPermaLink="false">https://mobify.cz/?p=11096</guid>

					<description><![CDATA[<p><strong><span dir="auto">Bankovní trojan Anatsa se opakovaně vrací do obchodu Google Play ukrytý v nenápadných PDF čtečkách, a jeho oběti se počítají na desítky až stovky tisíc.</span></strong></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Představte si, že v obchodě s aplikacemi hledáte obyčejnou čtečku dokumentů. Vyberete si jednu s tisíci stažení, nainstalujete ji a zapomenete. Jenže právě tohle je scénář, na který sází operátoři jednoho z nejrozšířenějších bankovních trojanů pro Android. Malware Anatsa se do Google Play dostává opakovaně, pokaždé v jiném kabátě, ale se stejným cílem: dostat se k přihlašovacím údajům do bankovnictví. A nejde o okrajový problém. Jen u jedné z dokumentových čteček, konkrétně aplikace <strong>PDF Reader: File Manager</strong> z únorové kampaně 2024, bezpečnostní firma ThreatFabric zdokumentovala přes 100 tisíc stažení. Celkově si v té vlně pět různých dropperů nainstalovalo přes 150 tisíc uživatelů. A kampaně pokračují dodnes.</p>



<h2 class="wp-block-heading">Tři vlny, pevný trik</h2>



<p class="wp-block-paragraph">Anatsa není jednorázový útok. Jde o sérii kampaní, které se liší názvem aplikace i datem, ale sdílejí identický mechanismus. Nejlépe zdokumentované vlny vypadají takto:</p>



<ul class="wp-block-list">
<li><strong>Únor 2024</strong> – pět dropperů včetně <strong>PDF Reader: Správce souborů</strong> s více než 100 tisíci staženími. Kampaň mířila mimo jiné i na Českou republiku.</li>



<li><strong>Červenec 2025</strong> – aplikace <strong>Prohlížeč dokumentů – File Reader</strong>, která od 2. června (pod krycím názvem „Hybrid Cars Simulator, Drift &amp; Racing“) nasbírala přes 50 tisíc instalací, než ji Google 30. června stáhl.</li>



<li><strong>Jaro 2026</strong> – <a href="https://www.zscaler.com/blogs/security-research/android-document-readers-and-deception-tracking-latest-updates-anatsa" target="_blank" rel="noreferrer noopener nofollow">ThreatLabz</a> identifikovali <strong>PDF Reader for Business Docs</strong> s balíčkem <strong>com.groundstation.informationcontrol.filestation_browsefiles_readdocs</strong>. Aplikace existovala v obchodě pouhých jedenáct dní, od 10. do 21. dubna, a stihla nasbírat řádově tisíce stažení.</li>
</ul>



<p class="wp-block-paragraph">Pokaždé jde o genericky pojmenovanou utilitu, která vypadá nevinně. Vždy projde kontrolou Google Play.</p>



<h2 class="wp-block-heading">Proč to projde přes Google Play</h2>



<p class="wp-block-paragraph">Tady je jádro problému. Anatsa neposílá do obchodu hotový malware. Používá takzvaný model dropperu: aplikace, kterou Google schválí, je zpočátku čistá. Škodlivý kód si stáhne až poté, z řídicího serveru útočníků, maskovaný jako běžná aktualizace.</p>



<p class="wp-block-paragraph">Celý řetězec má několik kroků. Nejprve si dropper stáhne konfigurační data a šifrované řetězce. Pak získá další DEX soubor ukrytý v assetech aplikace. Teprve na konci přijde URL finálního payloadu, samotného bankovního trojanu. Při automatické kontrole v Play Store tedy první APK nemusí obsahovat žádný škodlivý kód.</p>



<p class="wp-block-paragraph">K tomu přidejte techniky proti analýze: detekci emulátorů a sandboxů, dešifrování za běhu a záměrně poškozené ZIP hlavičky, které komplikují statickou analýzu. Google sice uvádí, že <a href="https://developers.google.com/android/play-protect" target="_blank" rel="noreferrer noopener nofollow">Play Protect</a> provádí přes 200 miliard skenů denně a aplikace testuje před zveřejněním, ale Anatsa je přesně typ hrozby, která využívá mezer mezi prvotní kontrolou a pozdějším chováním aplikace.</p>



<p class="wp-block-paragraph">Řečeno přímo: Google Play je bezpečnější než instalace z neověřených zdrojů. Ale není neprůstřelný.</p>



<h2 class="wp-block-heading">Co se děje po instalaci</h2>



<p class="wp-block-paragraph">Jakmile se Anatsa dostane do telefonu, začne pracovat systematicky. Nejprve si vyžádá přístup k Android Accessibility Services, funkci určené pro usnadnění ovládání uživatelům se specifickými potřebami. U obyčejné PDF čtečky je to zásadní varovný signál, kterého by si měl všimnout každý. Google sám ve svých pravidlech uvádí, že zneužití tohoto API je porušením zamýšleného účelu.</p>



<p class="wp-block-paragraph">S tímto oprávněním trojan:</p>



<ul class="wp-block-list">
<li>Detekuje nainstalované bankovní aplikace na zařízení.</li>



<li>Stáhne z řídicího serveru falešnou obrazovku přesně odpovídající konkrétní bance.</li>



<li>Překryje legitimní bankovní aplikaci; uživatel vidí důvěrně známé rozhraní, ale ve skutečnosti zadává údaje útočníkům.</li>



<li>Zachytí SMS zprávy a ověřovací kódy, čímž obejde dvoufaktorové ověření.</li>



<li>V některých variantách přidává keylogger a zneužívá oprávnění <strong>SYSTEM_ALERT_WINDOW</strong> pro překryvná okna.</li>
</ul>



<p class="wp-block-paragraph">Nejde přitom jen o krádež hesla. ThreatFabric u Anatsa popisuje takzvaný Device-Takeover Fraud (podvodné převzetí zařízení), kdy útočníci dokážou zneužít telefon oběti k provedení transakce přímo. Firma už v roce 2023 potvrdila několik případů podvodů s reálnými finančními ztrátami. Aktuálně Anatsa cílí na více než 800 finančních institucí po celém světě, s nově přidanými cíli v Německu, Španělsku, Finsku, Jižní Koreji a Singapuru.</p>



<h2 class="wp-block-heading">Cílí Anatsa i na české uživatele?</h2>



<p class="wp-block-paragraph">Historicky ano. Únorová kampaň 2024 podle ThreatFabric explicitně zahrnovala Českou republiku mezi cílové země. U novějších vln z let 2025 a 2026 veřejné zdroje konkrétní české bankovní aplikace nejmenují; ThreatLabz mluví obecně o stovkách cílených institucí globálně. To ale neznamená, že české banky v seznamu nejsou – interní seznam cílů není veřejně dostupný.</p>



<p class="wp-block-paragraph">V době naší rešerše jsme nenašli samostatné veřejné varování NÚKIB přímo k Anatsa. To nevylučuje interní monitoring ani obecná bezpečnostní doporučení, která české banky svým klientům pravidelně zasílají.</p>



<h2 class="wp-block-heading">Jak se chránit a co dělat, pokud máte podezření</h2>



<p class="wp-block-paragraph">Pokud jste v posledních dvou letech nainstalovali generickou PDF nebo čtečku dokumentů z Google Play, stojí za to si telefon zkontrolovat. Varovné signály před instalací i po ní:</p>



<ul class="wp-block-list">
<li>Aplikace s názvem typu „Reader“ nebo „Viewer“ od neznámého vývojáře, bez historie nebo ověřitelné značky.</li>



<li>Požadavek na Accessibility Services, přístup k SMS nebo oprávnění <strong>REQUEST_INSTALL_PACKAGES</strong>; u čtečky dokumentů nemá žádné z nich co dělat.</li>



<li>Upozornění od Play Protect; Google uvádí, že dokáže varovat i u aplikací, které už byly z obchodu odstraněny, a nabídnout jejich odinstalaci.</li>
</ul>



<p class="wp-block-paragraph">Pokud máte podezření, že jste některou z těchto aplikací měli nainstalovanou, postup je jednoznačný: okamžitě odinstalovat, spustit Play Protect, nepřihlašovat se do banky z podezřelého telefonu a změnit bankovní heslo z jiného, čistého zařízení. Při podezření na transakce kontaktujte banku.</p>



<p class="wp-block-paragraph">Anatsa ukazuje jednu nepříjemnou pravdu o mobilní bezpečnosti: největší slepé místo nevzniká u podezřelých aplikací, ale u těch nejnudnějších utilit, kterým důvěřujeme právě proto, že vypadají nevinně.</p>
</p><div id="sssp-content-end"></div>]]></content:encoded>
					
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/05/google-play-telefon-768x432.jpg" type="image/jpeg" length="69069" />
	</item>
		<item>
		<title>Věřili jste až příliš: Aplikace pro ovládání PC přes Android prozrazují hackerům hesla i přístup do bankovnictví</title>
		<link>https://mobify.cz/clanky/aplikace/aplikace-ovladani-pc-pomahaji-hackerum/</link>
		
		<dc:creator><![CDATA[Oliver Cerman]]></dc:creator>
		<pubDate>Tue, 23 Jun 2026 16:31:00 +0000</pubDate>
				<category><![CDATA[Aplikace]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[aplikace]]></category>
		<category><![CDATA[bankovnictví]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[mobil]]></category>
		<category><![CDATA[počítač (PC)]]></category>
		<category><![CDATA[telefon]]></category>
		<guid isPermaLink="false">https://mobify.cz/?p=10875</guid>

					<description><![CDATA[<p><strong>Tři populární Android aplikace pro bezdrátové ovládání počítače posílaly stisky kláves v čitelné podobě. Jedna z nich je v českém Google Play dodnes.</strong></p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Představte si scénář: ležíte na gauči, na televizi běží film a z telefonu přes Wi-Fi ovládáte počítač. Píšete heslo do e-mailu, otevíráte internetové bankovnictví, zadáváte jednorázový kód. Pohodlné, intuitivní, a přesně proto nebezpečné. Bezpečnostní tým Black Duck CyRC v roce 2022 rozebral trojici utilit (Telepad, PC Keyboard a Lazy Mouse) a popsal u nich kritické zranitelnosti s hodnocením až 9,8 z 10 na stupnici CVSS. Dohromady měly přes dva miliony stažení. Problém se znovu vrací do debaty, protože jedna z nich je na českém Google Play stále dostupná a stále ji stahují tisíce lidí měsíčně.</p>



<h2 class="wp-block-heading">Jak z pohodlného ovladače vznikla otevřená brána</h2>



<p class="wp-block-paragraph">Všechny tři aplikace fungují na stejném principu. Na telefon si nainstalujete klientskou část, na počítač serverovou. Telefon se připojí k PC přes lokální síť a stane se bezdrátovou klávesnicí, touchpadem nebo myší. Každý stisk klávesy i pohyb kurzoru putuje z Androidu do počítače.</p>



<p class="wp-block-paragraph">Jenže podle <a href="https://www.blackduck.com/blog/cyrc-advisory-remote-code-execution-vulnerabilities-mouse-keyboard-apps.html" target="_blank" rel="noreferrer noopener nofollow">advisory Black Duck CyRC</a> tato komunikace u všech tří aplikací probíhala bez šifrování. Útočník v pozici man-in-the-middle, tedy kdokoli, kdo dokáže odposlouchávat provoz ve stejné síti, viděl veškerá data včetně stisků kláves v čitelné podobě: login, heslo, kód z SMS. Všechno jako na dlani.</p>



<p class="wp-block-paragraph">A to je teprve první cesta útoku.</p>



<h2 class="wp-block-heading">Dvě cesty, jeden výsledek: kompromitovaný počítač</h2>



<p class="wp-block-paragraph">Black Duck popsal u těchto aplikací šest konkrétních zranitelností (CVE-2022-45477 až CVE-2022-45483), které se dají rozdělit do dvou kategorií:</p>



<ul class="wp-block-list">
<li><strong>Odposlech v plaintextu.</strong> Přenos mezi telefonem a PC nebyl šifrovaný. Cokoli uživatel napsal (heslo do banky, přihlašovací údaje k e-mailu, adresu), mohl útočník zachytit a přečíst.</li>



<li><strong>Vzdálené spouštění příkazů bez autentizace.</strong> Serverová část na PC přijímala instrukce bez jakéhokoli ověření. Neautorizovaný útočník mohl posílat příkazy přímo do počítače a spouštět je, jako by seděl u klávesnice.</li>
</ul>



<p class="wp-block-paragraph">Právě druhá kategorie posouvá riziko na jinou úroveň. Nejde jen o krádež hesla. Útočník může převzít celý počítač, nainstalovat malware, otevřít vzdálený přístup nebo procházet soubory. A pokud se z toho počítače uživatel běžně přihlašuje do internetového bankovnictví, cesta k účtu je otevřená. Ne proto, že by aplikace „hackla banku“, ale proto, že kompromitovala stroj, ze kterého se do banky přistupuje.</p>



<h2 class="wp-block-heading">Jedna je pryč, druhá je pryč, třetí je stále v obchodě</h2>



<p class="wp-block-paragraph">Časová osa je důležitá. Black Duck kontaktoval vývojáře všech tří aplikací poprvé 13. srpna 2022. Následoval druhý pokus 18. srpna a třetí 12. října. Nikdo neodpověděl. Advisory vyšlo veřejně 29. listopadu 2022.</p>



<p class="wp-block-paragraph">Od té doby se situace u každé aplikace vyvinula jinak:</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>Aplikace</th><th>Stav na Google Play</th><th>Poslední update</th><th>Odhadovaná stažení</th></tr></thead><tbody><tr><td>Telepad</td><td>Stažena (srpen 2022)</td><td>duben 2019</td><td>~710 tisíc</td></tr><tr><td>Lazy Mouse</td><td>Stažena (únor 2023)</td><td>srpen 2018</td><td>~220 tisíc</td></tr><tr><td>PC Keyboard</td><td>Stále dostupná</td><td>říjen 2025</td><td>~1,9 milionu</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Telepad a Lazy Mouse z Google Play zmizely. Původní web Telepad dnes zobrazuje jen prázdnou stránku s textem „This domain is coming soon.“ Lazy Mouse se naposledy aktualizovala v roce 2018. Obě aplikace jsou fakticky mrtvé.</p>



<p class="wp-block-paragraph">Jenže <a href="https://play.google.com/store/apps/details?hl=cs&amp;id=com.beapps.pckeyboard" target="_blank" rel="noreferrer noopener nofollow">PC Keyboard</a> žije dál. V české verzi Google Play je stále ke stažení, podle odhadu AppBrain ji jen za posledních 30 dní stáhly tisíce uživatelů a v říjnu 2025 dostala aktualizaci na verzi 54. Black Duck původně popsal zranitelnosti u verze 30 a starších. Veřejně ale neexistuje potvrzení, zda současná verze původní chyby opravila.</p>



<p class="wp-block-paragraph">A tady je pikantní detail přímo z popisu aplikace na Google Play. Vývojář sám uvádí: <em>„Aplikace odesílá data o stisknutí kláves a myši do vašeho počítače bez šifrování.“</em> Ve stejném listingu ovšem sekce Data Safety tvrdí, že „data jsou šifrována během přenosu“. Tyto dvě věty si přímo odporují.</p>



<h2 class="wp-block-heading">Co dělat, pokud jste tyto aplikace používali</h2>



<p class="wp-block-paragraph">Odstranění aplikace z Google Play neznamená její zmizení z telefonu. Google to výslovně potvrzuje: stažená appka zůstává nainstalovaná, jen ji nejde znovu stáhnout ani aktualizovat. Pokud jste Telepad nebo Lazy Mouse používali v minulosti, zkontrolujte si seznam aplikací v Nastavení → Aplikace. Hledejte i podle názvů balíčků: com.pinchtools.telepad, com.ahmedaay.lazymouse2, com.beapps.pckeyboard.</p>



<p class="wp-block-paragraph">Pokud některou z nich najdete, postup je jednoznačný:</p>



<ul class="wp-block-list">
<li>Odinstalujte aplikaci z telefonu.</li>



<li>Odstraňte serverovou/companion část z počítače.</li>



<li><strong>Z jiného, čistého</strong> zařízení změňte hesla ke všem důležitým účtům, ke kterým jste se z daného PC přihlašovali.</li>



<li>Zkontrolujte historii přihlášení a bankovních transakcí.</li>



<li>Ověřte, že máte zapnuté dvoufaktorové ověření.</li>
</ul>



<p class="wp-block-paragraph"><a href="https://portal.nukib.gov.cz/verejnost-obcan/mam-napadene-zarizeni" target="_blank" rel="noreferrer noopener nofollow">NÚKIB</a> u podobných případů výslovně doporučuje měnit hesla k internetovému bankovnictví z jiného zařízení a nevyužívat jeden přístroj zároveň pro přihlášení i příjem potvrzovacích kódů. U odposlechu v plaintextu navíc platí nepříjemná pravda: únik se nemusel nijak projevit. Žádné varování, žádná notifikace. Absence stop neznamená bezpečí.</p>



<h2 class="wp-block-heading">Bezpečnější alternativy existují</h2>



<p class="wp-block-paragraph">Potřeba ovládat počítač z telefonu je legitimní. Rozdíl je v tom, jak to konkrétní aplikace řeší. <a href="https://community.kde.org/KDEConnect/PrivacyPolicy" target="_blank" rel="noreferrer noopener nofollow">KDE Connect</a> komunikuje přímo mezi zařízeními a šifruje provoz přes TLS 1.2. Chrome Remote Desktop šifruje celé relace a vyžaduje přístup přes PIN. Ani jedno řešení není stoprocentně neprůstřelné (žádný software není), ale obě mají explicitně popsanou autentizaci a šifrování. To je přesně to, co u Telepad, PC Keyboard a Lazy Mouse chybělo.</p>



<p class="wp-block-paragraph">Největší problém nikdy nebyla samotná aplikace. Byl to typ důvěry, kterou jí uživatelé dávali. Utilita pro ovládání počítače z telefonu má ze své podstaty přístup ke všemu, co na tom počítači děláte: e-mailům, správci hesel i bankovním relacím. Když taková aplikace posílá stisky kláves bez šifrování a přijímá příkazy bez ověření, z pohodlného ovladače se stává otevřené okno do vašeho digitálního života.</p>
</p><div id="sssp-content-end"></div>]]></content:encoded>
					
		
		
		<enclosure url="https://mobify.cz/wp-content/uploads/2026/06/mobil-aplikace-obrazovka-768x432.jpg" type="image/jpeg" length="35456" />
	</item>
	</channel>
</rss>
