Zmizla zmazaná správa z mobilu navždy? | Ondrej Macko, odborník na IT technológie
Zmizla zmazaná správa z mobilu navždy? | Ondrej Macko, odborník na IT technológie
Přepis videa
Zobrazit / skrýt přepis
Tento program vám prináša Play TV.
Domáca zábava celú rodinu.
Zmazať správu v mobile neznamená, že aj navždy zmizla.
Aké stopy zanechávame pri našej online komunikácii a je mobil zrkadlom nášho správania a života.
O všetkých bezpečnostných aspektoch modernej mobilnej komunikácie sa teraz porozprávame na diaľku s IT odborníkom a znalcom moderných technológií Ondrojom Mackom.
Pán Macko, vítam vás v našom vysielaní Krimi online.
Viem, že sa nachádzate, myslím, v Londýne, tak pozdravujeme teda do Londýna.
>> Ďakujem pekne. Naozaj som tu v Londýne. Nie je to žiadne tajomstvo. Tu sa aktuálne predstavujú nové telefóny skladacie od jednej spoločnosti a majú byť zamerané aj na to, aby zaistili väčšiu bezpečnosť. Takže sme v podstate v téme.
>> No vidíte. Takže sme sa aj s témou tématicky trafili v prospech vaší návštevy v Londýne.
>> Poďme teda k veci. Medzi ľuďmi a používateľmi moderných technológií, konkrétne mobilov, hádam nie je človek, ktorý by dnes nemal chytrý telefón. Panujú rôzne mýty o tom, čo je bezpečné a čo nie je bezpečné. Najmä teda, ak sa zameráme na tú komunikáciu, na tie chatovacie aplikácie, tak čo je vôbec niečo bezpečné, ak si s niekým píšem cez akúkoľvek chatovaciu aplikáciu?
>> Hm, hm. Nedá sa to takto povedať, že by každá z tých aplikácií bola nejako super bezpečná. V skutočnosti je to naozaj orientované viac na naše pohodlie, aby sme mohli pohodlne komunikovať. Tak napríklad, ako dnes my komunikujeme, tá vzdialenosť nerobí žiaden problém.
Existuje viacero tých chatovacích aplikácií a keby som to mal povedať jedným slovom, tak ani jedna z nich nie je taká, že by ste sa mohli na 100% spoľahnúť, že je to bezpečné. Treba počítať s tým, že tie informácie, o ktorých budeme hovoriť, sa niekde ukladajú, že ich niekto môže počúvať a že ich môže niekto použiť buď v prospech, ale takisto aj v neprospeche.
Než začneme rozoberať konkrétne typy aplikácií, ktoré máme v mobile, tak videli sme pred pár rokmi a je to pomerne medializovaný prípad – komunikácia Mariána Kočnera cez aplikáciu Tréma.
Dovtedy sa považovala tréma za prostredie, kde je absolútne všetko bezpečné, kde ten druhý človek, s ktorým komunikujeme, má len nejaký kód, čiže nikto neodhalí identitu. Tak čo sa týka trémy, čo sa týka možno aj tohto prípadu, asi stratila nejaký punc tej bezpečnosti alebo boli tam iné dôvody v tomto konkrétnom prípade?
>> Hmm, ten punc tej bezpečnosti bol taký marketingový prvok v prípade aplikácie Tréma. Ona naozaj používa takzvané end-to-end, povedzme, šifrovanie počas prenosu. To naozaj používa, ale musíte si ju zapnúť.
V tomto prípade to bolo zapnuté, ale to, čo vlastne umožňuje tréma a takisto aj iné aplikácie pri takomto end-to-end šifrovaní, znamená, že počas prenosu z jedného miesta na druhé miesto, z jedného telefónu na druhý telefón, tak ten prenos naozaj nie je možné čítať bez toho, aby niekto poznal ten kód. Ani ten prevádzkovateľ tejto služby to nemôže urobiť.
Problém je v tom, že toto zariadenie, toto zariadenie tie správy obsahujú a takýmto spôsobom sa to vlastne dostalo potom na svetlo sveta. Bol zachytený vlastne ten telefón, alebo myslím si, že záloha telefónu, ktorú si Kočner urobil, a k tejto sa už potom dalo dostať s tým, že sa dala odkódovať a dala sa vlastne prečítať. Takže tam vlastne vznikol ten únik tých informácií.
To znamená, že v tomto prípade to nebolo zachytené počas prenosu, ale priamo na koncovom zariadení.
A vždycky je to tak, že my sme ako ľudia ten najdôležitejší prvok danej bezpečnosti.
>> Čiže tu ako keby ste naznačili, že nebol problém ten samotný prenos, že by to niekto odchytil, ale problém je napríklad to zariadenie a možno nejaké úložiská.
Tak ak by sme mali porovnať to zálohovanie – každý si zálohujeme možno chaty, možno fotky, ale zostaňme pri tých správach, ktoré sú najčastejšie, kde sa často rozprávame o mnohých súkromných veciach.
Existuje a panuje taký mýtus, že ak trebárs tie správy zmažem, tak tým pádom zahladím po sebe nejakú stopu.
Tak ešte sa vráťme k tej tréme. Ak by som zmazal, dajme tomu, celú komunikáciu s nejakým človekom v tej konkrétnej tréme, znamená to, že vie IT technológ, ak dostane sa k môjmu telefónu – napríklad policajný technik, vyšetrovateľ, špecialista – vie vytiahnuť spätne informácie, že tu bola komunikácia s týmto a týmto človekom, trebárs pred rokom a bola zmazaná?
Na túto otázku sa nedá odpovedať univerzálne, či áno alebo či nie. To veľmi závisí od konkrétneho zariadenia – ako sa presne, kto presne vyrobil ten mobilný telefón, kde presne sa ukladajú tie dáta, do akej zálohy, a zároveň čo s tým ten človek potom akým spôsobom to vlastne zmazal, či je to nenávratne zmazané alebo či tam existuje taká cesta späť.
V tomto prípade to bolo zmazané nenávratne – to, čo popisujeme v tomto prípade s pánom Kočnerom – ale existovala záloha na USB kľúči, ku ktorej sa vyšetrovatelia dostali. To znamená, že sú prípady, kedy sa dá k tomu dostať, a sú prípady, kedy sa k tomu nedá dostať.
Preto som začal svoju odpoveď tým, že univerzálna jednoznačná odpoveď, že by som vám povedal áno alebo nie, neexistuje. Závisí to od konkrétneho prípadu.
Rozumiem.
Pri zálohovaniu je nejakým rizikovým faktorom napríklad zálohovanie na tie cloudové, na tie vzdialené napríklad disky, iCloudys, že mimovoľne niekde odfajknete, že síce z mobilu si tú komunikáciu vymažete, ale urobíte si tú nechcenú zálohu niekde na serveri, na tom vzdialenom serveri, čiže nie vo vašom mobile.
>> Hm. Je to presne tak, ako hovoríte. Cloudová, tak by som po slovensky povedal záloha v oblakoch – cloudová záloha.
Tá je dneska veľmi populárna, pretože ten USB kľúč nemôžeme stratiť. Máme nejaké prístupové meno a heslo a dostaneme sa k našim zálohám. To je super, fajn. A nemusíme sa o to sami starať, pretože sa to robí automaticky. Keď sa dostaneme napríklad do rýchlej wifi siete, tak naše fotografie, komunikácie, všetky informácie, kontakty sa tam uložia a môže to byť pre náš prospech.
Keď my dáme povel, že komunikáciu zmazať, tak ona sa stane pre nás nečitateľná. To vôbec neznamená, že by sa zmazala na tých serveroch ani náhodou. Je tam táto komunikácia obyčajne tam stále ostáva niekoľko rokov, už schovaná, pretože sa môže stať, že napríklad vyšetrovacie zložky sa budú potrebovať dostať do takejto komunikácie a je to pre ľudí, pre verejnosť, pre ľudí bezpečnejšie. Je to bezpečnejšie ako keby sa k tomu nedostali.
Preto majú viaceré – v Európe a v Spojených štátoch povedzme – prevádzkované cloudové služby povinnosť udržiavať niekoľko rokov túto komunikáciu daného používateľa tak, aby sa dala odhaliť.
>> Takže teraz ste zodpovedali aj moju ďalšiu otázku. Čiže nejaké smernice a regulácie ukladajú uchovávať nejaké obdobie.
Teda, ste povedali povedali aj roky, čo je možno pre mnohých divákov, ktorí sa budú na toto pozerať, prekvapením.
Poďme ďalej.
Ak by sme mohli porovnať, ja viem, že sa to ťažko porovnáva tie najpopulárnejšie aplikácie. Hádam každý, kto má chytrý telefón, pozná aplikáciu WhatsApp.
Čiže posielame si správy, rôzne súkromné veci cez WhatsApp. Aj vo WhatsAppe sa dá nastaviť režim miznúcich správ.
Mnohí používatelia nadobudnú pocit, že tak teraz už som v bezpečí. Už ten prenos jednak je šifrovaný a jednak tie správy zmiznú.
Tak je to tak.
>> Hm.
Väčšina mojich známych má nastavené tie správy ako miznúce a potom sa vlastne neviem veľmi vrátiť k tej komunikácii, ktorú sme mali.
V skutočnosti človek tým nadobudne ten pocit, že áno, už je to bezpečnejší a pravda je taká, že je to naozaj o niečo bezpečnejší, ako keď si to nenastavíte ako proces automatický alebo keď si komunikáciu nevymažete.
V žiadnom prípade to ale neznamená, že v prípade tej aplikácie WhatsApp by naozaj došlo k tomu, že tie správy by sa už nedalo dostať.
Za touto spoločnosťou dneska stojí spoločnosť Meta. Tá ukladá viacero údajov o používateľoch a naozaj je to pomerne široké veci, ktoré sa ukladajú danému používateľovi — takzvané metadáta.
To znamená, že naozaj sa nedá na to úplne spoľahnúť, že by toto bolo celkom bezpečné. Ale z môjho pohľadu je to bezpečnejšie ako keď sa to nenastavi.
Dobre, tak poďme na ďalšiu aplikáciu.
Na Signále sa veľmi hovorí tiež, že je to až dokonca zlatý štandard súkromia. Neviem, čo sa tým teda myslí.
Tak ako komunikovať cez Signal aplikáciu? Je to teda štandard bezpečia a súkromia? Je to najlepšie, keď sa na to pozriem z hľadiska uchovania svojej komunikácie a, povediac utajovanej komunikácie. Tak je to momentálne najlepšie riešenie z verejne použiteľných aplikácií.
V tomto prípade naozaj sa používa veľmi silné end-to-end šifrovanie. Je tam dvojfaktorové overenie používateľa a podobne.
A naozaj prevádzkovateľ tejto služby neukladá tie metadáta, ktoré som spomínal v tej predchádzajúcej odpovedi.
To je vlastne to, že neschovávajú sa informácie o tom, o čom hovoríte pri tej komunikácii. Ale sú známe informácie, že tento človek komunikoval s týmto človekom v tomto čase a ich komunikácia trvala takto dlho.
Pritom sa nachádzal na tomto mieste a jeho druhá strana sa nachádzala na tomto mieste. Používali takýto spôsob pripojenia cez internet a WiFi sieť sa volala takto.
To všetko sú informácie, z ktorých sa dá veľmi veľa vydedukovať o tom, o čo vlastne ide.
Keď niekto komunikuje so svojou protistranou každý deň a ich komunikácia trvá veľmi dlho, tak nie je možné prehlásiť, že sa navzájom nepoznáme. Jednoducho aj z takýchto údajov sa veľa dá poskladať. A práve Signal dokáže vymazať aj takéto metadáta.
To nerobí žiadna z tých ostatných komunikačných aplikácií.
Ako som povedal, z verejne dostupných aplikácií je to najbezpečnejšie.
>> Ďakujem.
Poďme na ďalšiu teda aplikáciu — Telegram.
Vidíme rôzne komunikačné kanály na Telegrame. Okolo Telegramu je vytvorený taký mýtus, že je to veľmi bezpečné, že je to tam veľmi súkromné. A vidíme, že mnohí Slováci, ktorí neveria iným aplikáciám, publikujú svoje názory alebo si zriaďujú svoje kanály práve na Telegrame.
Tak opäť tá otázka — je to bezpečnostný mýtus alebo naozaj bezbreha sloboda slova na Telegrame a anonymita?
>> Určite už očakávate moju odpoveď alebo skôr predvídate moju odpoveď.
V žiadnom prípade to nie je 100% bezpečná aplikácia. To určite nie.
Ona dokonca v tom východiskovom stave ani nepoužíva end-to-end šifrovanie komunikácie. Tu si musíte zapnúť. To samozrejme nie je nejaký nadľudský výkon, ale treba na to pamätať, že musíte to mať zapnuté s daným konkrétnym používateľom.
A keď si ju zapnete, tak v tom prípade sa stále usáva tie metadáta, o ktorých som spomínal.
A pri pokuse alebo pri tom vymazaní dát naozaj ostáva to, že táto sieť si skladá svoje informácie pomerne dlho. Keď to porovnám s tými ostatnými aplikáciami, je to o niečo dlhšie ako tie ostatné, ktoré postupujú na základe zákonných predpisov.
Keď by som si to ja mal zostaviť, tak na prvom mieste by bol Signal a na druhom mieste WhatsApp. Ale v žiadnom prípade to nie je 100% bezpečná aplikácia.
>> Ešte sme zabudli na jednu veľmi populárnu súvisiacu s Facebookom. Je to Facebook Messenger.
Tam tiež v istom čase došlo k zmene a zavádzalo sa tiež šifrovanie.
Tak skúsme ešte sa pristaviť pri tejto aplikácii a jej bezpečnosti.
>> No, toto je krásny prípad, lebo dovtedy, kým ste ako keby neboli vyzvaní na zadanie vášho šesťciferného kódu, tak tá aplikácia umožňovala odpočúvanie všetkého — úplne všetkého, čo sa len dalo.
A nebolo na to treba až tak veľa, aby ste zistili aj s amatérskymi podmienkami, o čom dvaja ľudia hovoria.
A od tej chvíle, ako sa zaviedla a ste to začali používať, tak vtedy je to naozaj šifrované.
Keď by som to ja mal zobraziť alebo na tom mojom pomyslnom rebríku zostaviť, tak táto by bola na poslednom mieste, čo sa týka utajenia komunikácie. Ale z hľadiska pohodlnosti použitia, frekvencie použitia si myslím, že je veľmi populárna a stále tak ostane.
Takže určite nie je ideálna.
Toto je príklad toho, že sa reagovalo na to, čo všetko sa stalo v IT svete, čo všetko sa dalo takýmto spôsobom odhaliť. A zaviedla sa koncové šifrovanie.
Stále platí, že aj keď máte to šifrovanie dané, veľký problém vstúpi samotné zariadenie a to, čo s tým robí ten používateľ.
Ešte na záver — populárny alebo bol populárny Viber a aj Message, tak aby sme to uzavreli.
>> No, aj Message je teda špecifické pre používateľov jablkovacích telefónov. Myslím si, že je to bezpečná aplikácia v tomto prípade. Ale samozrejme dá sa dostať aj do svetého Androidu, ale nie je to až také úplne jednoduché.
A Viber som dokonca mal, ale myslím si, že málo ľudí dneska používa. Táto aplikácia nepoužívala šifrovanú komunikáciu. Takýmto spôsobom pomaly zmizla.
Ale keď už ideme úplne do histórie, tak existovalo aj takzvané ICQ. To neviem, či si ešte na tom niekto pamätá.
A to bola aplikácia, čo ľudia si dokonca pamätali svoje také strašne dlhé číslo, lebo to bolo vlastne prístup k tomuto. A potom taký charakteristický zvuk, keď vám prišla nová správa. Tak tam nebolo vôbec nič.
Dneska je to v ruských rukách, ak dobre viem. Takže u nás, povedzme v strednej a východnej Európe, sa používa veľmi, veľmi raritne.
>> Eh, ak by sme posunuli sa od tých jednotlivých aplikácií — kedy dochádza k tým najčastejším únikom dát z tej komunikácie?
Je to pri prenose alebo z tých zariadení, alebo z tých záloh. A kedy treba zbystriť pozornosť? Eh, ja ako užívateľ... zmriť pozornosť vtedy, keď v tej komunikácii sa objaví niekto, koho nepoznáte a začína na vás vyvíjať časový tlak.
Niečo musíte urobiť do hodiny alebo do dvoch a nesmiete informovať niekoho iného o tom, lebo sa stane niečo nepredstaviteľné. Toto je pre mňa jasný znak toho, že komunikujete s podvodníkom, ktorý od vás chce nejaké informácie o tom, aké je číslo vašej karty a ako je to s utajeným kódom vašej karty, s dobou platnosti a podobne.
Ak si niekto od vás pýta číslo karty, tak je vtedy — by som vždycky spozornel, lebo ľudia zamieňajú číslo účtu a číslo karty. Keď sa má platiť, číslo karty — a hlavne teda kompletné číslo karty aj s tým zabezpečovacím údajom — bolo na zadnej strane tej karty, tak vtedy by som určite pozornel.
>> A dá sa — kedy dochádza k najväčším únikom?
Sú to verejné wifi siete, alebo tie cloudové úložiská, prípadne to naše zariadenie — konkrétne tá záloha toho zariadenia?
>> Prakticky všetko, čo ste povedali. To znamená, že sieť — verejná zadarmo — to ľudia majú radi, hlavne na Slovensku. Ale tam by som určite nerobil nejaké bankové operácie. No a takú komunikáciu dovolenkovového typu — poslanie nejakých fotografií. To môže byť, to nie je žiaden problém. Ale na také naozaj už tajnejšie operácie, tak tam by som to nepoužíval.
Ďalej — ľudia klikajú na stránky, trebárs že majú vyhrať nejaký najnovší telefón a podobne, a dostanú sa na stránky, ktoré sú falošné. A tam naozaj môže dôjsť k tomu, že sa jednoducho odhalia niektoré ich údaje.
Potom sú to phishingové správy — eh, rozličné mailové správy, ktoré prichádzajú od neznámych používateľov. Rovnako trebárs aj SMSky — na to ľudia na Slovensku napríklad dosť často reagujú. A potom býva k tomu ten problém, že jednoducho dôjdu o svoje údaje a dôjdu potom aj o denný limit na svojej karte.
>> Poďme ešte k jednej takej oblasti, ktorá je iným typom. Eh, sú to lokalizácie nášho mobilu. Eh, mnohí ľudia si myslia — ak si vypnú lokalizačné služby v mobile, tak nie je ich poloha dohľadateľná. Toto je asi tiež jeden z veľkých mýtov. Eh, keďže náš mobil sa stále pripája na takzvané BTS body.
Áno, BTS body — to sú také veci, ktoré vidíte napríklad na vysokých budovách, na činžákoch a podobne. To sú tie komunikačné stanice, ku ktorým sa ten mobil pripája vtedy, keď chcete, alebo vtedy, keď je vlastne pripojený na internet. A okruh tej BTS je povedzme 200 m — môže byť taký okruh. Takže minimálne na takúto lokalizáciu je naozaj možné zrealizovať — telefón alebo zlokalizovať telefón, ktorý nemá zapnuté GPS služby.
V prípade GPS služby je tá presnosť lokalizácie na úrovni metrov — do 1 m. V prípade BTS je to na 100 m alebo 10 m. Závisí to od toho, či je to 5G alebo 4G.
>> Čiže...
>> Závisí, aká sieť si je.
>> Ak by sme to poodhalili — a myslím, že to nebude žiadna novinka, vidíme to v rôznych kriminálnych seriáloch — tak ak by som sa pohyboval so zapnutým mobilom po Bratislave, tak aj keď budem mať vypnuté lokalizačné služby, a polícia si vyžiada moje lokalizácie od operátorov, tak budem vidieť, ako sa tá bodka presúva v konkrétnych časoch, kedy sa prihlasuje môj mobil medzi tri tie stožiare alebo tri tie prijímače, a ma zlokalizujú.
Hej?
>> Platí to aj keď mám napríklad vypnutého operátora — že mám vypnuté dáta a mám vypnutú napríklad SIM kartu, že chodím len s mobilom bez zapnutej SIM karty?
>> Je to potom komplikovanejšie, ale stále musíte počítať s tým, že — ako ste povedali — v Bratislave trebárs je množstvo kameier, ktoré vás vedia lokalizovať. Vedia to na základe ďalších údajov. Že neskôr, keď sa pripojíte k tomu telefónu, alebo keď raz si ho zapnete, tak niektoré informácie sa tam doplnia z tej časti, ktorú ste považovali za bezpečnú. Takže treba s tým počítať, že jednoducho takéto informácie sa dostanú do sveta.
Čiže ako sme začali ten rozhovor — ten mobil je ako zrkadlom nášho správania. Nielen teda toho fyzického, ale aj možno toho nášho myslenia, keďže tam zdieľame veci a píšeme. A čo je teda 100% ochrana, ak by ste mali odporučiť? Eh, z toho mi vychádza — odložiť ten telefón, keď idem na nejaké súkromné stretnutie?
>> Hm. Ľudia to robili dneska — že kedysi sa dala vybrať batéria z mobilného telefónu, tak sa to robilo tak, že naozaj sa vybrala batéria, a vtedy vlastne máte vysokú — no tak 100% istotu, keď ste v priestore, ktorý nemá okná a nie je tam žiadna kamera — že o vás nikto nič nevie. A keď to takto urobíte, tak naozaj je tam 100% istota, že v tomto prípade vás nie je možné odpočúvať.
Ale to je naozaj málo — veľmi zriedkavý prípad, ako takto ľudia komunikujú.
Áno.
Čiže dostávame sa možno až do roviny spravodajských služieb, kde používajú v miestnostiach rôzne rušičky signálu, a tak ďalej, aby sa jednoducho tie zariadenia — akýkoľvek spôsobom — odpojili, vypojili alebo eliminovali, aby nemohli zaznamenávať, prípadne prenášať zvuk, obraz alebo nejakým spôsobom vás buď monitorovať, aj vašu polohu.
>> Eh, ďakujem veľmi pekne za tento príjemný rozhovor. Dúfam, že diváci teraz si z neho niečo odniesli a nebudú mať strach naďalej komunikovať cez mobily. Eh, veľmi pekne ďakujem Ondrejovi Mackovi a pozdravujeme vás z televízie Kanál 1 do Londýna.
>> Všetko dobré. Pozdravujem vás tiež.
>> Dovidenia.
No a s vami diváci sa teším pri ďalších témach z oblasti aj bezpečnosti, kriminality a justície. Dovidenia.






