Veřejná nabíječka může otevřít dveře hackerům
Bývá to zcela běžná situace: Na smartphonu už vám zbývá posledních pár procent kapacity baterie, a tak rádi vezmete za vděk sdílenou USB nabíječkou, která je k dispozici například v čekárně na vlakovém nádraží. V té souvislosti je ale dobré vědět, že prostřednictvím USB dochází nejen k čerpání energie, potřebné pro dobití vašeho mobilu, ale je možný i datový přenos. Jinými slovy, do vašeho mobilu lze snadno nahrát kód, a to aniž byste si toho vůbec všimli.
Podle údajů bank je dotčených klientů, kteří mají kompromitované mobilní bankovnictví a dochází u nich ke krádežím peněz a dat kvůli infiltraci malwaru přes USB, jen během léta přibližně 20 000. Alarmující je, že v případě Čechů toto číslo roste. Bankovní experti i bezpečnostní komunita proto varují především před používáním veřejných Wi-Fi sítí a sdílených USB nabíječek.
Srovnávací tabulka powerbank s detailními parametry produktů
I hotelová USB zásuvka může být past
S kiosky s možností dobití mobilu se dnes můžete setkat na letištích, nádražích, ale i v obchodních centrech. USB kabel má ale nejen napájecí kontakty, tedy neslouží pouze k přenosu energie, ale disponuje i kontakty datovými, tedy lze jeho prostřednictvím přenášet datové soubory.
Útočníci tak mohou cíleně modifikovat veřejné nabíječky. Může tak dojít k datovému přenosu a jeho prostřednictvím například ke krádeži hesel, přístupu k internetovému bankovnictví, ale i kompletnímu zablokování připojeného zařízení.
Na možné zneužití volně přístupných USB portů dlouhodobě upozorňují i zahraniční instituce. Americká Federální komise pro komunikace (FCC) varuje před nabíjením nejen na letištích nebo nádražích, ale také v hotelových lobby či přímo na pokojích, kde se USB zásuvky mohou tvářit jako bezpečné.
Skrytým rizikem jsou veřejné nabíjecí stanice
Experti varují, abychom při cestách do neznámých míst používali vlastní nabíječku, případně powerbanku, anebo si dostatečně zabezpečili telefon.
Pokud už není zbytí a připojení k veřejné nabíječce se nevyhnete, ve svém telefonu najdete možnost „Automatického blokování“, kterou, pokud si ji zapnete, znemožníte, aby se vám do telefonu někdo naboural.
V zařízeních se systémem Android v jejich nastavení hledejte položku Soukromí a zabezpečení a v ní část Nastavení dalšího zabezpečení. Tam „Automatické blokování“ najdete.
Mohlo by vás zajímat
Používáte veřejné Wi-Fi? Bankovnictví vůbec neotevírejte a s vyřizováním e-mailu raději také opatrně
Další past? Veřejná Wi-Fi síť
I přes častá varování Češi v zahraničí často používají veřejné Wi-Fi sítě. A i jejich prostřednictvím se útočník může dostat do notebooku a mobilu. Pokud se přihlašujete k takovým sítím, nepoužívejte aplikace a služby, do kterých je potřeba se přihlásit a zadat heslo. Jen loni se útočníci pokusili klientům ukrást přes 14 miliard korun.
Celkový objem financí, ohrožených kyberútoky na klienty bank v roce 2025
| Celkem | 14,3 miliard korun |
| Zachráněno bankami | 12,2 miliard korun |
| Vzniklá škoda | 2,1 miliard korun |
Zdroj: Česká Bankovní Asociace
Do těchto statistik se ale nezapočítávají případy, kdy klient naletí podvodníkům a peníze jim pošle dobrovolně. V takovém případě jde z pohledu banky o zcela legitimní a ověřenou transakci.
Z úst zástupců bank zaznívá, že se v poslední době setkávají s případy, kdy si klienti nevědomky stáhnou do svého zařízení nějakou aplikaci – například v zahraničí –, a posléze do ní v dobré víře zadají detaily o své platební kartě. Posléze zcela bez jejich vědomí odcházejí platby na účty podvodníků.
Mluvčí České spořitelny Filip Hrubý v této souvislosti zmínil, že v loňském roce v průměru každý měsíc identifikovali stovky klientů, kteří měli ve svých mobilech škodlivé aplikace.
Bezpečnostní komunita proto všem uživatelům radí, aby si do svých používaných zařízení, především počítačů a mobilů, instalovali bezpečnostní aktualizace a antivirový program.
Zdroj: Události ČT1, FCC