Preskočiť na obsah
Technológie

Etický hacker: Odpočúva sa vo veľkom. Musíte s tým počítať

Ani zabezpečené komunikačné aplikácie a obozretnosť vás nemusia ochrániť pred odpočúvaním. IT expert a etický hacker Tomáš Zaťko v rozhovore pre Štandard opisuje, ako sa špionážny softvér Pegasus dostal do mobilu aj bez vedomia používateľa. V 50 štátoch sveta ho vlády použili na sledovanie novinárov, disidentov a politických oponentov. Tomáš Zaťko tento softvér považuje za eticky neprijateľný. Priznáva, že niektoré ponuky už z etických dôvodov odmietol.

IT expert a etický hacker Tomáš Zaťko.
Zdroj: archív Tomáša Zaťka

IT expert a etický hacker Tomáš Zaťko. Zdroj: archív Tomáša Zaťka

Publikované: 

Aktuálne sme svedkami odpočúvacej či sledovacej aféry Pegasus. Odpočúvanie softvérom Pegasus vraj bolo neviditeľné. Ako teda zistiť, že nás niekto sleduje?

Je to ťažké a čím ďalej ťažšie. V prípade tohto softvéru to väčšina ľudí nemá šancu zistiť, je to možné až vďaka špecializovaným nástrojom, ktoré preniknú cez ochranné prvky operačných systémov v mobiloch. Tie bežnému používateľovi poskytujú len obmedzený prístup k telefónu, nevidí do operačného systému a nemá prístup k všetkým dátam. Ponúka mu takzvané pieskovisko (z anglického sandbox), čo je kľúčová časť bezpečnosti systému. Softvér Pegasus funguje tak, že zaútočí na softvérový komponent a v podstate ho hackne. V prvej fáze napríklad príde nejaká SMS správa (v prípade iPhonov iMessage), ktorá zaútočí na nejakú knižnicu v mobile. V druhej fáze sa softvér dostane von z „pieskoviska“ a získa plnú kontrolu nad operačným systémom, teda oveľa väčšiu ako má používateľ.

Softvér Pegasus od izraelskej firmy NSO umožňuje takmer nezistiteľne na diaľku napadnúť akýkoľvek telefón. Poznáme phishing, ktorému sa však dá vyhnúť, keď je človek opatrný. Zaznamenal som, že stačilo otvoriť nevyžiadanú správu na WhatsAppe.

Softvér od Pegasusu sa stále vyvíja. Ja opíšem, ako to fungovalo pri tých aktuálnych útokoch [odohrali sa v rokoch 2016 – 2019, pozn. red.], pred rokom to možno fungovalo inak a o dva roky to bude zas inak. Ak sa Apple alebo Microsoft dozvie, že má v systéme nejaké diery, opravuje ich a firmy ako NSO zas už majú nejaké nové metódy, ako zabezpečenie obísť, alebo ich začnú hľadať.

Dočítajte tento článok zadarmo vytvorením účtu alebo sa prihláste.

Kliknite na tlačidlo Registrovať sa a obdržíte odkaz na registráciu. Tým súhlasíte s obchodnými podmienkami a ochranou súkromia.