Používáte WhatsApp a spoléháte na to, že vaše zprávy nikdo nečte? Podle expertů se šeredně mýlíte

WhatsApp
WhatsApp, foto: Pixabay
Klára Marková 19. června 2025 10:27
Sdílej:

Početné zprávy ze světa kybernetické bezpečnosti opět přitahují pozornost k oblíbené komunikační platformě WhatsApp. V den, kdy íránské úřady vyzvaly občany, aby aplikaci ze svých telefonů odstranili kvůli údajnému špehování ve prospěch Izraele, se rozvířila debata o tom, zda je vůbec možné WhatsApp zvenčí proniknout. Zatímco aplikace vlastněná společností Meta obvinění odmítla, odborníci připouštějí, že i přes silné šifrování není WhatsApp zcela neproniknutelný.

Jak upozorňuje David Tuffley, odborník na kybernetickou bezpečnost z Griffith University, WhatsApp sice používá end-to-end šifrování, které znemožňuje číst zprávy komukoli jinému než samotnému odesílateli a příjemci, nicméně to neznamená, že by zařízení s touto aplikací bylo imunní vůči útokům. Historie dokazuje, že sofistikované státní aktéry – zejména Izrael – takové překážky neodradí.

WhatsApp má v současnosti kolem tří miliard uživatelů po celém světě a jeho obliba stále roste. Je zdarma, přístupný a bezpečnostní protokoly mu zajišťují důvěru veřejnosti. Nicméně právě díky své rozšířenosti je i lukrativním cílem špionážních aktivit – zejména v konfliktních oblastech.

Izrael je vedle Spojených států světovou špičkou v oblasti kybernetických schopností. Disponuje nejen špičkovými technologiemi, ale i vycvičenými jednotkami jako je proslulá vojenská zpravodajská jednotka 8200. Tato expertiza se nejednou promítla do konkrétních operací – nejznámější zůstává útok pomocí malwaru Stuxnet, který v roce 2010 paralyzoval íránský jaderný program.

Mezi izraelské firmy, které byly opakovaně spojovány s narušením zabezpečení WhatsAppu, patří NSO Group, která vytvořila nechvalně známý spyware Pegasus. Ten v roce 2019 využil zranitelnosti WhatsAppu a infikoval přes 1 400 uživatelů – mezi nimi novináře, aktivisty a politiky. Americký federální soud nedávno nařídil NSO Group zaplatit společnosti Meta odškodné ve výši téměř 170 milionů dolarů.

Další izraelská společnost, Paragon Solutions, byla nedávno spojena s útoky na téměř 100 účtů na WhatsAppu, přičemž útočníci využili pokročilý spyware schopný číst již dešifrovanou komunikaci. Tyto útoky byly velmi cílené a sofistikované – obvykle šlo o tzv. spearphishing, tedy personalizované podvodné zprávy, které oběti nalákají ke kliknutí na škodlivý odkaz či stažení malwaru.

Na rozdíl od běžného phishingu, který rozesílá tisíce zpráv najednou, spearphishing míří na konkrétní osoby – často pod rouškou důvěryhodných institucí nebo známých lidí. Zpráva může například tvrdit, že je nutné „okamžitě ověřit účet“ nebo „prohlédnout si důležitý dokument“. Kliknutí na odkaz pak vede ke stažení spywaru nebo zadání přihlašovacích údajů na falešné stránce.

Jak se tedy bránit? Tuffley radí zůstat obezřetný při jakýchkoli nečekaných zprávách, především těch, které vytvářejí pocit naléhavosti. Podezřelé odkazy lze odhalit tím, že nad nimi podržíte kurzor myši – zobrazí se skutečná cílová adresa, která může odhalit podvod. Důležité je také pravidelně aktualizovat software, používat dvoufázové ověřování a neinstalovat neznámé soubory.

WhatsApp jako služba je dobře zabezpečený, ale zůstává zranitelný tam, kde selže lidský faktor. Spearphishing neútočí na technologii, ale na psychologii. A právě proto je důležité vzdělávat uživatele v oblasti základní kybernetické hygieny a připravit je na hrozby, které nejsou vidět.

Byť íránská obvinění vůči WhatsAppu nejsou zatím ničím podložena, existují zdokumentované případy, kdy byla platforma kompromitována – a to právě izraelskými aktéry. Není tedy nemožné, aby k něčemu podobnému došlo znovu. Klíčová otázka zůstává: s jakým cílem a vůči komu by takový útok směřoval? 

Témata:
Stalo se
Novinky
Kreml

Rusko hrozí „bolestivou reakcí“ v případě konfiskace majetku EU

Mluvčí ruského ministerstva zahraničí Maria Zacharovová ve čtvrtek prohlásila, že jakýkoli krok Evropské unie ke konfiskaci ruských aktiv držených na účtech společnosti Euroclear povede k „bolestivé reakci“ ze strany Ruska. Zacharovová uvedla, že EU nemá žádné zákonné prostředky k zabavení ruského majetku. Jeho konfiskace by tak byla považována za „krádež“.

Novinky
Král Karel III.

Historický moment ve Vatikánu: Král Karel III. se setkal s papežem Lvem

Státní návštěva krále Karla III. ve Vatikánu odstartovala ve čtvrtek významným momentem. Britský monarcha se stal prvním panovníkem po 500 letech, který se modlil společně s papežem. Tato událost se konala po náročném týdnu doma, poznamenaném přetrvávajícími následky skandálu prince Andrewa. Král Karel a královna Camilla se poprvé od jeho květnového zvolení setkali s papežem Lvem XIV., a to po svém středečním příletu do Říma, kde oslavují Svatý jubilejní rok, jenž se koná každých pětadvacet let. 

Novinky
Bílý dům

Na Bílý dům najely bagry. Trump začal budovat vysněný taneční sál, strhne celé křídlo budovy

Americký prezident Donald Trump prohlásil, že „stávající struktura“ Východního křídla Bílého domu musí být stržena. Cílem je umožnit výstavbu nového tanečního sálu v odhadované hodnotě 250 milionů dolarů (přibližně 186 milionů liber). Bourací práce začaly již v pondělí a dva představitelé administrativy sdělili americkému partnerovi BBC, stanici CBS, že do konce týdne by měla být budova kompletně srovnána se zemí.

Novinky
Donald Trump

"Nastal čas." Trump uvalil sankce na ruský ropný průmysl

Administrativa prezidenta Donalda Trumpa ve středu uvalila sankce na dvě největší ruské ropné společnosti. Současně vyzvala Moskvu, aby v souvislosti s válkou na Ukrajině okamžitě přistoupila k příměří. Trump po celé týdny naznačoval možnost uvalení postihů vůči Rusku za pokračování bojů, ale k výrazným trestním opatřením přistoupil až nyní. Oznámení o sankcích se objevilo poté, co Trump uvedl, že zrušil očekávané setkání s ruským prezidentem Vladimirem Putinem. Důvodem je, že „neměl pocit, že by se dostali tam, kam je třeba“.