Batožinu si pred cestou skontrolujeme niekoľkokrát. Heslá, prihlásenia a osobné údaje na cestách už také dôkladné venovanie pozornosti spravidla nedostanú – a pritom práve dovolenka je obdobie, kedy sme najmenej ostražití. Nasleduje osem bežných návykov, ktoré si možno ani neuvedomujete ako riziko, no útočníkom presne také vyhovujú.

Verejné WiFi na letiskách a v hoteloch – prečo je nebezpečné

Sieť s lákavým názvom ako "Airport_Free_WiFi" alebo "Hotel_Guest" nemusí patriť tomu, komu si myslíte. Útočníci bežne vytvárajú falošné hotspoty s dôveryhodne znejúcim názvom práve na miestach, kde ľudia automaticky hľadajú pripojenie – na letiskách, v hoteloch, kaviarňach. Keď sa naň pripojíte, môžu sledovať prevádzku, ktorú cez neho posielate, vrátane hesiel, prihlasovacích údajov alebo obsahu správ. Tento typ útoku sa označuje ako "man-in-the-middle" – útočník sa doslova postaví medzi vás a internet, bez toho, aby ste si to všimli.

Ak sa bez verejnej siete nezaobídete, pomôže mobilné dáta namiesto WiFi, prípadne VPN, ktorá prenášané dáta zašifruje aj v nezabezpečenej sieti.

Juice jacking: keď nabíjačka nie je len nabíjačka

Verejné nabíjacie stanice na letiskách, v lietadlách či na železničných staniciach sú lákavé v momente, keď telefónu dochádza batéria. Málokto si však uvedomuje, že štandardný USB kábel neprenáša len elektrický prúd, ale aj dáta. Ak je verejný port kompromitovaný – čo sa dá urobiť lacno a nenápadne – útočník sa cez pripojenie môže dostať k obsahu zariadenia alebo doň nahrať škodlivý softvér. Tento typ útoku je známy pod anglickým názvom "juice jacking" a bezpečnostné zložky viacerých krajín (vrátane amerického FBI) pred ním v posledných rokoch opakovane varovali.

Riešením je jednoduché pravidlo: na cestách používajte vlastnú nabíjačku do elektrickej zásuvky, powerbanku, alebo tzv. "data blocker" – malý adaptér, ktorý fyzicky znemožní prenos dát cez USB kábel a prepustí len nabíjanie.

Fotky dokladov v telefóne alebo cloude – skryté riziko

Odfotenie pasu, občianskeho preukazu alebo vodičského preukazu "pre istotu" patrí medzi najbežnejšie cestovateľské zvyky – pre prípad straty, pri check-ine v hoteli, alebo keď o kópiu požiada požičovňa áut. Problém nastáva vo chvíli, keď táto fotka zostane nechránená v telefóne alebo sa automaticky zálohuje do cloudového úložiska. Ak dôjde k strate zariadenia, jeho odcudzeniu alebo úniku dát z cloudového účtu, spolu s ňou uniká aj kópia identifikačného dokladu – čo môže poslúžiť napríklad na zneužitie identity.

Bezpečnejšia alternatíva: ak potrebujete mať doklad "poruke", uložte ho do zašifrovanej aplikácie určenej presne na tento účel (viaceré bankové aplikácie aj špecializované "peňaženky" na doklady ponúkajú túto funkciu), nie do bežnej galérie fotiek.

Zdieľanie polohy naživo na sociálnych sieťach

Fotka alebo story s označením "práve tu" pôsobí neškodne, no v skutočnosti prezrádza dve veci naraz: kde sa práve nachádzate, a nepriamo aj to, že na mieste, odkiaľ ste odcestovali – doma alebo vo firme – momentálne nie je nikto. Pri verejných profiloch si túto informáciu môže prečítať ktokoľvek, nielen okruh priateľov, a v spojení s ďalšími verejne dostupnými údajmi (adresa, pracovná doba, mená rodinných príslušníkov) môže poslúžiť napríklad na plánovanie vlámania.

Bezpečnejšie je zdieľať fotky a videá až po návrate z dovolenky, prípadne s časovým odstupom niekoľkých dní. Ak chcete zdieľať priebežne, aspoň obmedzte viditeľnosť príspevkov na užší okruh ľudí, ktorých skutočne poznáte.

Uložené heslá a automatické prihlásenie na zdieľaných zariadeniach

Hotelový počítač v "business centre", zdieľaný tablet na recepcii alebo požičaný notebook od spolucestujúceho – všetky majú jedno spoločné riziko. Ak sa na nich prihlásite do emailu, sociálnej siete alebo firemného systému a prehliadač ponúkne "zapamätať heslo", je jednoduché súhlasiť a na to zabudnúť. Ďalší používateľ zariadenia sa tak môže dostať do vášho účtu bez toho, aby čokoľvek musel prelamovať – stačí, že sa prihlásenie neodstránilo.

Na cudzích zariadeniach je preto potrebné vždy explicitne odmietnuť uloženie hesla, po skončení sa manuálne odhlásiť zo všetkých účtov, a v prehliadači skontrolovať a vymazať históriu aj uložené prihlásenia. Kde je to možné, uprednostnite prihlásenie cez vlastný telefón (napr. QR kód alebo mobilnú aplikáciu) pred zadávaním hesla na cudzom zariadení.

Odkladanie bezpečnostných aktualizácií "kým sa vrátim z dovolenky"

Notifikácia o dostupnej aktualizácii systému alebo aplikácie počas dovolenky priam vyzýva k odkladu – "vyriešim to, až sa vrátim". Problém je, že bezpečnostné aktualizácie väčšinou opravujú konkrétne, už známe zraniteľnosti. Čím dlhšie zariadenie zostáva neaktualizované, tým dlhšie je toto okno zraniteľnosti otvorené – a práve v období, keď je človek uvoľnenejší a menej pozorný, sa toto riziko zvyšuje.

Odporúčaný postup je jednoduchý: skontrolovať a nainštalovať dostupné aktualizácie ešte pred odchodom na cestu, nie počas nej. Ak sa aktualizácia objaví priamo počas dovolenky a zariadenie ju umožňuje nainštalovať bez prerušenia práce, neoplatí sa ju odkladať len z pohodlnosti.

Nákupy a rezervácie cez podozrivé dovolenkové e-shopy

Obdobie dovoleniek so sebou prináša aj vlnu ponúk "na poslednú chvíľu" – zľavnené ubytovanie, výhodné letenky, voľné termíny na obľúbenej dovolenke. Práve táto kombinácia (časový tlak plus túžba po výhodnej ponuke) je živnou pôdou pre falošné e-shopy a phishingové rezervačné stránky, ktoré napodobňujú známe portály, no slúžia len na vylákanie platobných údajov. Po zaplatení sa objednávka alebo rezervácia jednoducho nikdy nezrealizuje.

Pred nákupom na menej známej stránke sa oplatí overiť si doménu (drobné preklepy v názve sú bežný trik), skontrolovať recenzie mimo samotnej stránky, a pri platbe uprednostniť platobné metódy s možnosťou reklamácie (napr. platobná karta s poistením alebo overený platobný portál) pred priamym bankovým prevodom.

Strata alebo krádež telefónu bez základného zabezpečenia

Na dovolenke sa mnohí spoliehajú na to, že "veď kto by mi tu niečo ukradol" a telefón nechajú bez PIN kódu, biometrického zamykania alebo zapnutej možnosti vzdialeného vymazania dát. Strata alebo krádež zariadenia je pritom počas cestovania štatisticky bežnejšia než doma – preplnené letiská, pláže, turistické atrakcie s davmi ľudí. Nezabezpečený telefón v takom prípade neznamená len stratu prístroja, ale priamy prístup k emailom, sociálnym sieťam, bankovým aplikáciám aj uloženým heslám.

Pred cestou sa oplatí overiť, že má telefón zapnuté zamykanie, funkciu na vzdialené vyhľadanie a vymazanie dát (napr. Find My iPhone alebo Find My Device), a že sú k dispozícii záložné kódy pre prípad, že by ste sa k účtom potrebovali dostať z iného zariadenia.

Záver

Dovolenka má byť predovšetkým o oddychu – a väčšina návykov, o ktorých sme písali, sa dá eliminovať bez väčšej námahy alebo obmedzenia komfortu. Stačí pár minút prípravy pred cestou: skontrolovať aktualizácie, nastaviť zabezpečenie telefónu, premyslieť si, čo naozaj potrebujete mať vo fotogalérii alebo zdieľať naživo.

Podobné, na prvý pohľad drobné rozhodnutia napokon rozhodujú o tom, či sa z dovolenky vrátite oddýchnutí, alebo riešite únik údajov, zneužitú identitu či vyprázdnený účet. Nech je vaše leto plné toho prvého.

Disclaimer

Právna úprava v oblasti ochrany osobných údajov, kybernetickej bezpečnosti a umelej inteligencie sa dynamicky vyvíja. Obsah článku zodpovedá stavu právnych predpisov a dostupných informácií ku dňu jeho uverejnenia. Codamore s.r.o. nezodpovedá za prípadné zmeny legislatívy ani za rozhodnutia prijaté na základe informácií uvedených v tomto článku.

Ak potrebujete posúdiť konkrétnu situáciu vašej firmy, odporúčame vyhľadať odborné poradenstvo. Radi vám pomôžeme.