Více útoků a koho to zasahuje
Zpráva ANSSI upozorňuje, že miliony obyvatel Francie jsou vystavené rizikům kyberkriminality. Během uplynulých tří let ANSSI zaznamenala častější případy kompromitace mobilních zařízení s cílem špehovat uživatele. Napadené telefony mohou posloužit k vydírání, krádeži identity, sledování nebo špionáži.
Kde jsou slabiny a jak se útočí
Telefony jsou zranitelné přes různé cesty: mobilní sítě, Wi‑Fi, Bluetooth a NFC. Operační systémy jako Android a iOS mají bezpečnostní mezery, které mohou útočníci zneužít. Stažené aplikace jsou dalším rizikovým faktorem a ANSSI je označuje za „nory zranitelností“. Předinstalované messenger aplikace pak často představují ideální vstupní bod pro útoky. Zpráva varuje, že některé aplikace mohou infikovat zařízení bez zásahu uživatele.
Tipy ANSSI: vypínat telefon a hlídat sítě
ANSSI doporučuje pravidelně telefon fyzicky vypínat a zase zapínat. Tím se dá odstranit malware, který zůstává aktivní „v paměti“ přístroje. Agentura upozorňuje, že pouhý „restart“ může být podvržen škodlivým softwarem, a proto je lepší udělat úplné vypnutí.
Falešné Wi‑Fi přístupové body jsou další hrozbou. Útočníci mohou nastavovat otevřené sítě, aby nalákali uživatele na phishingové stránky nebo injektovali škodlivý kód. ANSSI radí Wi‑Fi rozhraní úplně deaktivovat, pokud ho nepoužíváte, a v případě iOS to udělat přes aplikaci „Nastavení“.
Bluetooth, připojení a VPN — co vypnout a proč
Bluetooth by mělo být vypnuté, když ho nepoužíváte. ANSSI také doporučuje zrušit automatické připojování ke známým sítím a vyhýbat se veřejným Wi‑Fi sítím, pokud nepoužíváte VPN k zašifrování dat. Tím se snižuje riziko útoků typu man-in-the-middle, kdy útočník může odposlouchávat nebo manipulovat s daty.
Aktualizace a podezřelé odkazy — na co si dát pozor
Neklikat na odkazy a neotevírat přílohy z nevyžádaných zpráv je základ. Stejně tak buďte opatrní u odkazů z QR kódů. ANSSI naléhá na okamžitou instalaci aktualizací operačních systémů a na deaktivaci nepoužívaných předinstalovaných aplikací.
Máte podezření na útok? Co dělat
Když přijde hlášení, že by váš telefon mohl být napadený, ANSSI doporučuje do přístroje nezasahovat a kontaktovat CERT-FR na e-mailu cert-fr@ssi.gouv.fr nebo telefonicky na čísle 3218. Tento postup může zabránit dalším škodám a pomoci zachytit útočníka při pokusu o kompromitaci.
Bezpečnost chytrých telefonů vyžaduje stálou pozornost, zvlášť v době rostoucích kybernetických hrozeb. ANSSI předložila jasná a stručná doporučení, která uživatelům pomohou lépe chránit soukromí a bezpečnost v digitálním světě, podobně jako základní bezpečnostní opatření pro domov.