Používáte WhatsApp a spoléháte na to, že vaše zprávy nikdo nečte? Podle expertů se šeredně mýlíte

WhatsApp
WhatsApp, foto: Pixabay
Klára Marková 19. června 2025 10:27
Sdílej:

Početné zprávy ze světa kybernetické bezpečnosti opět přitahují pozornost k oblíbené komunikační platformě WhatsApp. V den, kdy íránské úřady vyzvaly občany, aby aplikaci ze svých telefonů odstranili kvůli údajnému špehování ve prospěch Izraele, se rozvířila debata o tom, zda je vůbec možné WhatsApp zvenčí proniknout. Zatímco aplikace vlastněná společností Meta obvinění odmítla, odborníci připouštějí, že i přes silné šifrování není WhatsApp zcela neproniknutelný.

Jak upozorňuje David Tuffley, odborník na kybernetickou bezpečnost z Griffith University, WhatsApp sice používá end-to-end šifrování, které znemožňuje číst zprávy komukoli jinému než samotnému odesílateli a příjemci, nicméně to neznamená, že by zařízení s touto aplikací bylo imunní vůči útokům. Historie dokazuje, že sofistikované státní aktéry – zejména Izrael – takové překážky neodradí.

WhatsApp má v současnosti kolem tří miliard uživatelů po celém světě a jeho obliba stále roste. Je zdarma, přístupný a bezpečnostní protokoly mu zajišťují důvěru veřejnosti. Nicméně právě díky své rozšířenosti je i lukrativním cílem špionážních aktivit – zejména v konfliktních oblastech.

Izrael je vedle Spojených států světovou špičkou v oblasti kybernetických schopností. Disponuje nejen špičkovými technologiemi, ale i vycvičenými jednotkami jako je proslulá vojenská zpravodajská jednotka 8200. Tato expertiza se nejednou promítla do konkrétních operací – nejznámější zůstává útok pomocí malwaru Stuxnet, který v roce 2010 paralyzoval íránský jaderný program.

Mezi izraelské firmy, které byly opakovaně spojovány s narušením zabezpečení WhatsAppu, patří NSO Group, která vytvořila nechvalně známý spyware Pegasus. Ten v roce 2019 využil zranitelnosti WhatsAppu a infikoval přes 1 400 uživatelů – mezi nimi novináře, aktivisty a politiky. Americký federální soud nedávno nařídil NSO Group zaplatit společnosti Meta odškodné ve výši téměř 170 milionů dolarů.

Další izraelská společnost, Paragon Solutions, byla nedávno spojena s útoky na téměř 100 účtů na WhatsAppu, přičemž útočníci využili pokročilý spyware schopný číst již dešifrovanou komunikaci. Tyto útoky byly velmi cílené a sofistikované – obvykle šlo o tzv. spearphishing, tedy personalizované podvodné zprávy, které oběti nalákají ke kliknutí na škodlivý odkaz či stažení malwaru.

Na rozdíl od běžného phishingu, který rozesílá tisíce zpráv najednou, spearphishing míří na konkrétní osoby – často pod rouškou důvěryhodných institucí nebo známých lidí. Zpráva může například tvrdit, že je nutné „okamžitě ověřit účet“ nebo „prohlédnout si důležitý dokument“. Kliknutí na odkaz pak vede ke stažení spywaru nebo zadání přihlašovacích údajů na falešné stránce.

Jak se tedy bránit? Tuffley radí zůstat obezřetný při jakýchkoli nečekaných zprávách, především těch, které vytvářejí pocit naléhavosti. Podezřelé odkazy lze odhalit tím, že nad nimi podržíte kurzor myši – zobrazí se skutečná cílová adresa, která může odhalit podvod. Důležité je také pravidelně aktualizovat software, používat dvoufázové ověřování a neinstalovat neznámé soubory.

WhatsApp jako služba je dobře zabezpečený, ale zůstává zranitelný tam, kde selže lidský faktor. Spearphishing neútočí na technologii, ale na psychologii. A právě proto je důležité vzdělávat uživatele v oblasti základní kybernetické hygieny a připravit je na hrozby, které nejsou vidět.

Byť íránská obvinění vůči WhatsAppu nejsou zatím ničím podložena, existují zdokumentované případy, kdy byla platforma kompromitována – a to právě izraelskými aktéry. Není tedy nemožné, aby k něčemu podobnému došlo znovu. Klíčová otázka zůstává: s jakým cílem a vůči komu by takový útok směřoval? 

Témata:
Stalo se
Novinky
CV90 MkIV

Z montážní linky sjelo první BVP CV90 určené pro česku armádu

Ministři obrany České republiky a Švédska, Jana Černochová a Pål Jonson, se ve čtvrtek ve Švédsku zúčastnili slavnostního odhalení prvního bojového vozidla pěchoty CV90 MkIV, které bylo vyrobeno pro českou armádu. Vozidlo vzniklo v závodě BAE Systems Hägglunds v Örnsköldsviku. Celkem bude ve Švédsku vyrobeno 39 kusů a dalších 207 vozidel se bude vyrábět v Česku, uvedl National Interest.

Novinky
Ilustrační foto

800 mrtvých, 2 500 zraněných. Počet obětí masivního zemětřesení v Afghánistánu narůstá

Ve východním Afghánistánu došlo k silnému zemětřesení, které si vyžádalo stovky obětí a zničilo celé vesnice. Podle mluvčího vlády Tálibánu si otřesy o síle 6,0 stupně vyžádaly více než 800 mrtvých a na 2 500 zraněných. 

Novinky
Maledivy

Svět se začíná ptát: Co bude, až extrémní počasí připraví o zemi celé národy?

V souvislosti s klimatickými změnami čelí malé ostrovní státy jako Tuvalu, Kiribati, Maledivy a Marshallovy ostrovy bezprecedentní právní otázce: mohou být tyto státy nadále považovány za suverénní, pokud jejich území zmizí pod hladinou moře? 

Novinky
Karol Nawrocki

Polsko si tvrdě vydobylo respekt na mezinárodní scéně. Teď o něj bleskově přichází

Polsko, které se v posledním roce a půl pyšnilo pozicí klíčového hráče evropské zahraniční politiky, se nyní potýká s vnitřními spory. Otevřený konflikt mezi prezidentem a premiérem narušuje postavení země na mezinárodní scéně.