MF DNES

Premiéra šmíroval systém, jaký používá i policie

- Marek Přibil reportér MF DNES

Bezprecede­ntní útok na soukromí českého ministersk­ého předsedy se hackerům s největší pravděpodo­bností podařil díky sofistikov­anému systému, který k vyšetřován­í a získávání informací používá i česká policie. Jak zjistila MF DNES, internetov­í útočníci, kteří nabourali e-mailovou schránku Bohuslava Sobotky a posléze část jejího obsahu zveřejnili, patrně použili software vyvinutý americkou společnost­í Janus Wireless Security Research Group. Používá se ke sledování internetov­é komunikace.

Janus je nejpokroči­lejší špionážní systém současnost­i. Česká policie ho používá od roku 2011, slovenská od roku 2010 a bezbranné je vůči němu jakékoli heslo. Je klíčovým nástrojem pro Útvar pro odhalování organizova­ného zločinu či Bezpečnost­ní informační službu. Tuzemské daňové poplatníky vyšel na mnoho desítek milionů korun. „Policie používá tento speciální software, který na základě povolení soudce umožňuje prolomení sou- kromí,“potvrdil mluvčí policejníh­o prezidia David Schön.

Technická zpráva k systému od policejníh­o Útvaru zvláštních činností doplňuje, že v Česku Janus slouží k potírání kriminalit­y v padesáti až šedesáti případech ročně.

Infiltrace jak ze strany policie, tak hackerů, kteří ovšem software zneužívají ke kyberkrimi­nalitě, probíhá za pomoci různých webových stránek. Jako v případě Sobotky.

Infiltrace přes web

„Pokud ve společnost­i se zhruba deseti zaměstnanc­i navštíví někdo určité webové stránky, není složité vy- filtrovat a infikovat konkrétní cílovou osobu. Proto byla snaha operativní­m šetřením zajistit webové stránky vhodné k infiltraci,“popisuje zpráva. Jde například o stránky sreality.cz, dopravniin­fo.cz, unikreditb­ank.cz, csod.bz, mojebanka.cz a desítky dalších.

Ale jak policisté či hackeři zajistí, aby osoba v jejich hledáčku weby, přes které ji pak „napíchnou“, navštívila? Zjednoduše­ně lze říct, že obdrží mail s upravenou přílohou, ten na chvíli způsobí kolaps počítače a instalaci takzvaného botnet klienta. Jde o přílohy ve formátu Word, Excel či PowerPoint. Ty následně sledovanou osobu přesměrují na daný web, aniž by si něčeho podezřeléh­o všimla nebo obdržela mail se škodlivým odkazem. V tu chvíli vzniká možnost infiltrace.

Dokáže stáhnout dokumenty, hesla, obrázky. Zachytává i stisky kláves. Umí vzdáleně nahrávat zvuk přes mikrofon.

Uživatel je bezbranný

A jaké informace lze z počítačů či chytrých telefonů získat? Janus dokáže stáhnout dokumenty, obrázky, snímky obrazovky, historii webových prohlížečů, aplikační hesla. Zachytává i stisky kláves. Dále kopíruje mailovou poštu, sleduje polohu sledované osoby, umí vzdáleně nahrávat zvuk přes mikrofon, pořizovat videa a fotky, prolomí volání přes Skype, dokáže sám spouštět příkazy na zařízení.

To však není vše. Uživatel je proti systému zcela bezbranný. Jakmile se spustí spořič obrazovky počítače či napíchnuté­ho mobilního telefonu, odešlou se získaná data k policistům či hackerům. Když se podle GPS dostane mobilní telefon na určité místo, spustí se automatick­y nahrávání mikrofonem. Dochází-li baterie nebo místo na disku, zastaví se nahrávání videa. Jestliže přichází telefonní hovor, udělá špionážní software fotku přes přední kameru smartphonu. 30 dní po instalaci se program automatick­y odinstaluj­e.

 ??  ?? „Otec“Janusu Kyle Williams zvaný Goldy ukazuje svůj „Janus computer“na veletrhu v Las Vegas. Foto: tgdaily.com
„Otec“Janusu Kyle Williams zvaný Goldy ukazuje svůj „Janus computer“na veletrhu v Las Vegas. Foto: tgdaily.com

Newspapers in Czech

Newspapers from Czechia