Zkusím z informací, které zde mám, poskládat jednoduchý vzorec toho, co se může odehrávat. Ať vás ani nenapadne něco ve smyslu paranoidní nebo se fakt naseru :). Vykašlete se na nesmyslné stereotypy a přemýšlejte chvilku se mnou.
Já totiž skutečně vím, o čem mluvím!.
Je třeba si uvědomit jednu zásadní věc. Nic z toho, o čem píšu není vnímáno jako problém. A to do chvíle, než tyto možnosti někdo zneužije např. k cílenému obtěžování, či dokonce k hromadnému útoku.
Škodlivý kód
- Na internetu si najdete třeba návod, jak vytvořit zavirované PDF
- Poté někomu pošlete email. Např omylem zaslaná Fa, či nějaký dokument na který se má podívat.
- Lze si LEGÁLNĚ, VOLNĚ koupit nespočet udělátek / programů na hackování sítí, odposlech telefonu, sledování počítače atd atd v různých SPYSHOPECH. Tyto programu se často chlubí tím, že je nelze běžným způsobem detekovat.
- Protože málokdo dnes řeší zabezpečení počítače – je takřka jisté, že si nevšimne ničeho podezřelého. Většina lidí navíc potvrdí kde co, protože si jednoduše neuvědomuje hrozby.
- Jednoduše tak dostanete do něčího počítače či tel. škodlivý kód.
- Teoreticky se o něm nemusíte nikdy dozvědět.
- Vir automaticky neznamená, že se vám smažou data, či zablokuje počítač!
Antivir nic neřeší
- Toto je jedna z mnoha nástrah a bizarností, které se ději.
- Můžete utratit nemalé peníze za nějaký antivirový program označený jako TOP, BEST, TOP SELLER atd atd. a stejně je vám to k ničemu.
- Není zaručeno, že antivir odhalí každý škodlivý kód. A co hůř – většina lidí si je následně jistá, že mají počítač / teleon v pořádku a nic jim nehrozí.
- Ono pro srovnání stačí, když si stáhnete nějaký další program . Např na odhalování malware. Mnohdy se stane, že ten něco najde i když antivir hlásí “čisto, vše v pořádku”
Co se reálně může dít?
- Možností je tolik, že je těžké popsat takovou situaci jednoduše.
- Je možno snímat zvuk skrze telefon či počítač. Tento zvuk lze navíc několiksetkrát zesílit. Pokud nemáte s tímto zkušenost, nedokážete si představit, co vše je možno takto slyšet.
- Lze odchytávat klávesnici, dělat screenshoty obrazovky, zkrátka mít kompletní přehled o tom, co na počítači či telefonu děláte.
- Jistě každý uzná, že jeho telefon / počítač obsahuje ohromné množství citlivých dat: osobní údaje, dokumenty, fotografie, hesla, poznámky, nápady, soukromé zprávy, čísla účtu atd.
- Lze tedy získat kompletní přehled o tom kdo jste, co děláte, vaše zvyky, zálíby, časový harmonogram, kdy kde budete, s kým budete atd. Říká se tomu sociální inženýrství.
- Nyní neřeším to, že taková data stejně dobrovolně poskytujete vyhledávačům, sociálním sítím atd. A tedy “volně” poletují internetem tam a zpět.
- A co hůř – lze taky cíleně filtrovat, k jakým informacím se dostanete. A to jednoduchým skrýváním elementů na jakékoliv stránce (přidám odkaz na příspěvek s ukázkou). Či smazat sms, zmeškaný hovor, email, doručenou zprávu. Mnohdy přitom může jít o zcela zásadní okamžik (pracovní pohovor, nalezení zásadní informace, upozornění / varování, důležitý příspěvek na FB)
Přesměrování hovorů
- Lze také přesměrovat hovor. Toto jsem OSOBNĚ ZAŽIL během volání na 112 (záměr oznámit osobu v bězvědomí ležící na chodníku). A podruhé jsem takto přišel o možnost ucházet se o zajímavou práci! Toto už jsou situace, kdy jde o život. A to není vůbec sranda.
- To stejné se také může dít naopak – váš telefon je na moment nedostupný a hovor přesměrován k někomu jinému, kdo se vydává za vás. Napodobit něčí hlas je nesmírně jednoduché. Navíc jde o tel. hovor, tzn nic moc kvalita. Následky takové situace si každý domyslí sám.
Obtěžování zvukem
- Nejen, že lze zvuk snímat, ale také vysílat.
- Může se tak dít např pomocí javascriptu.
- Může být vysílán VF zvuk a podprahové informace. Skoro každý bude toto vnímat jako scénu z filmu a ne něco reálného: TO JE TRAGICKÝ OMYL! Pointou není někoho strašit, ale donutit lidi přemýšlet a akceptovat možnost těchto situací.
- Věřte nebo ne, ale tímto způsobem lze s člověkem manipulovat více, než si dovedete představit.
- Navíc za situace, kdy má pachatel k dispozici veškeré možné informace!