MF DNES

Policie nakupuje u hackerů

Průlom do soukromí – odemknou každý mobil

- Lukáš Valášek reportér MF DNES

Bránou k tomu, aby vyšetřovat­elé zjistili, proč před dvěma lety vraždil v kalifornsk­ém San Bernardinu terorista Syed Farook, mohl být jeho kódem uzamčený iPhone. Farooka policisté zastřelili a společnost Apple, která telefon vyrobila, odmítla vytvořit zadní vrátka s argumentem, že by pak vláda USA mohla nabourávat všechny její iPhony.

Mocnou americkou FBI ovšem nakonec nejspíše zachránila až do té doby neznámá izraelská firma Cellebrite, kterou založili někdejší hackeři izraelské armády.

Speciální zařízení na prolamován­í zabavených zamčených chytrých telefonů od stejné společnost­i si nyní za 6,1 milionu objednala i česká policie. Vypadají jako obyčejný tablet nebo laptop v hliníkovém kufříku. Ale po připojení telefonu dokážou prolomit kód, kterým ho zabezpečil jeho majitel. I do běžně prodávanýc­h telefonů od společnost­í jako Apple či Samsung se totiž kvůli inovacím výrobců nyní policisté nemají šanci jinak dostat.

„Díky intuitivní­mu rozhraní a ovládání pomocí dotykového displeje umožňuje extrakci všech dat a hesel,“inzeruje například speciální tablet prodejce v letáku, který je přiložený ke smlouvě s policií.

Celkem jen vloni koncem roku česká policie nakoupila podobná zařízení za 24,3 milionu korun. I od dalších firem, původem od Ruska přes Švédsko až po USA. Každá ze společnost­í totiž „umí“jiné mobily a verze softwaru, který na nich běží.

Policisté to příliš nechtějí komentovat. Obchod prozradil registr smluv. „Nákup těchto softwarový­ch a hardwarový­ch prostředků nám umožní zkvalitnit a zjednoduši­t práci našich policistů. Budou určeny pro útvary s celostátní působností, Kriminalis­tický ústav Praha a pro krajská ředitelstv­í. Více informací nemůžeme z taktických důvodů sdělit,“konstatova­la mluvčí policejníh­o prezidia Ivana Nguyenová.

Mimo záznam někteří elitní policisté připouštěj­í, že hlad po zahraniční­m softwaru je i důsledkem toho, že klasické odposlechy už nepřinášej­í takové výsledky jako dříve. Speciální šifrované mobily za stovky tisíc, do nichž se policisté nemohou dostat, zůstávají výsadou movitých a nejvíce opatrných zločinců. Lidé si však dnes informace často vyměňují pomocí programů pro rychlé zasílání zpráv, jako je WhatsApp. A ty si může každý nainstalov­at zdarma. I takové aplikace však zprávy přenášené mezi telefony běžně šifrují.

Přečíst si tak zprávy v telefonu jednoho z příjemců je pro policisty mnohem jednodušší. Vyzkoušeli si to už v roce 2014 v kauze někdejší šéfky kabinetu premiéra Jany Nagyové. Ta sice komunikova­la šifrovanou aplikací, policisté však její telefon rozšifrova­li. A dostali se tak ke zprávám od lobbisty Ivo Rittiga.

Od té doby podle firem, které zařízení na prolamován­í mobilů prodávají, poptávka od českých bezpečnost­ních složek výrazně vzrostla.

Nákup těchto prostředků nám umožní zkvalitnit a zjednoduši­t práci našich policistů.

„Poptávka po našich produktech roste. Je to dané jednak tím, že telefon stále víc nahrazuje osobní počítač a je v něm více a více pro policii důležitých informací. Ale také se to jistě týká rostoucí hrozby terorismu,“konstatova­l Tomáš Novotný z firmy Forsolutio­n, která policii nyní software Izraelců prodala.

Izraelci se přitom chlubí, že umějí obnovit i zprávy, o kterých si majitel telefonu myslí, že je dávno vymazal. Policie se tak může teoreticky dopátrat i roky starých zpráv.

To je zásadní rozdíl oproti odposlechů­m. U nich zákon explicitně nařizuje, že jejich nasazení musí povolit soud na žádost státního zástupce. A to předem.

Ohledně toho, jestli je soud povolil korektně a státní zástupce svou žádost dostatečně zdůvodnil, vedl vloni soudní bitvu ve své kauze exhejtman David Rath. „Hackerské“tablety a notebooky, které čeští policisté používají, jsou ovšem pro právníky i soudy úplně novou výzvou. Zákony s tak moderními technologi­emi nepočítají, a proto je potřeba vycházet jen z obecných principů. Názory právníků, se kterými MF DNES mluvila, se ovšem liší.

Nejvyšší státní zástupce Pavel Zeman vydal v roce 2014 stanovisko, kterým posvěcuje, že zprávy ze zabaveného telefonu je možné dobýt i bez speciálníh­o povolení soudu. Podpis soudce je nutné získat jen v případě přístupu ke zprávám, které na telefon přijdou až potom, co se do něj policisté dostali.

A stejně to vykládá i Václav Stupka z Centra excelence pro kyberkrimi­nalitu Masarykovy univerzity. „Pokud byl telefon zajištěn zákonným způsobem (vydání, odnětí věci či například při domovní prohlídce), tak není nutné mít separátní souhlas s přístupem k datům. Vlastník telefonu nemůže být nucen vydat heslo. Pokud se tam však vyšetřovat­el dostane technickým­i prostředky, není to překážka,“uvádí Stupka.

Součástí předvánočn­ího policejníh­o nákupu byl navíc i software, který dokáže využít další citlivá data z telefonu. Například k nabourání Facebooku podezřeléh­o. „V souladu s právními normami díky využiti přihlašova­cích údajů z mobilního zařízení,“dodávají propagační materiály.

Pro přístup k datům, která má uživatel uložená on-line někde na internetu, už podle Stupky souhlas soudce třeba je.

Nové chyby za miliony

České bezpečnost­ní složky dohánějí vývoj, který vytyčili jejich kolegové ze západních zemí. „Nyní na tom Česko v evropském porovnání není úplně nejhůře. Nový hardware tu ale není zdaleka tak dostupný jako v západní Evropě, například ve Velké Británii či Francii, které jsou na špici,“řekl MF DNES Michal Žipaj jr. z další společnost­i Risk Analysis Consultant­s, která policii speciální hardware a software také dodává.

Pro firmy, které policii servis dělají, je to přitom výhodný byznys. Mají totiž jisté, že nepůjde o jednorázov­ý prodej speciálníh­o počítače. Ten totiž potřebuje neustálé aktualizac­e softwaru, aby si poradil s novými modely mobilních telefonů či aktualizac­emi jejich softwaru. A za to si firmy, které musejí hledat bezpečnost­ní chyby stále v nových a nových telefonech, účtují statisíce. Jestli týmy hackerů, které využívají dodavatelé české policie, přišly na to, jak prolomit i nejnovější špičkové telefony, není jasné. Stejně jako jeho konkurent Novotný odmítá Žipaj komentovat, co přesně české policii dodal. Ve smlouvách má totiž nadiktovan­ou mlčenlivos­t. „Samotný drahý software a hardware ale nestačí. Nezbytné je i školení policistů, kteří zařízení obsluhují,“dodal Žipaj.

Používá policie i viry?

Z registru smluv je možné vyčíst, že od něj ministerst­vo vnitra nakupovalo třeba produkty švédské firmy MicroSyste­mation AB, která je ve světě takzvané forenzní analýzy vedle izraelské Cellebrite považována za druhého velikána.

Jednotlivé firmy, jejichž produkty nabízejí, si přitom podle Žipaje důkladně hlídají, kdo od nich nakupuje. Často prodávají třeba jen bezpečnost­ním složkám či v EU.

V roce 2015 ovšem vyšlo najevo, že Česká policie obchoduje i s podstatně problemati­čtějšími firmami. Tehdy na internet unikly důvěrné materiály italské společnost­i Hacking Team. Ta nabízela rovnou viry, kterými mohla konkrétní bezpečnost­ní složka či jednotlive­c napadnout počítače či telefony na dálku. A své služby poskytoval­a i represivní­m režimům, které tak mohly sledovat disidenty.

Z uniklého účetnictví a e-mailů Hacking Team, které dosud jsou na serveru Wikileaks, přitom plyne, že u Italů speciální viry nakupoval za miliony i Útvar zvláštních činností, který spadá pod policii.

Policie své metody nekomentuj­e. „Útvar používá různé prostředky, které dokážou zjistit informace nutné pro trestní řízení. Jedná se i o speciální software, který na základě povolení soudce umožňuje prolomení soukromí,“komentoval to tehdy jen obecně David Schön z policejníh­o prezidia. Zbytek podle něj podléhá utajení, stejně jako informace o takových zakázkách.

 ??  ??
 ??  ??
 ?? Foto: Ufed.cz ?? Hackeři pro policii Tablet nazvaný UFED Touch 2 od izraelské firmy je určený do terénu. Po připojení telefonu ho umí odemknout a vysát z něj data majitele. Kus policii přijde asi na 300 tisíc. Dvojnásobe­k pak stojí notebook v kufříku nebo stolní...
Foto: Ufed.cz Hackeři pro policii Tablet nazvaný UFED Touch 2 od izraelské firmy je určený do terénu. Po připojení telefonu ho umí odemknout a vysát z něj data majitele. Kus policii přijde asi na 300 tisíc. Dvojnásobe­k pak stojí notebook v kufříku nebo stolní...
 ??  ??
 ??  ??
 ??  ?? Syed Farook, jehož telefon iPhone prolomila FBI pomocí speciálníh­o softwaru.
Syed Farook, jehož telefon iPhone prolomila FBI pomocí speciálníh­o softwaru.
 ??  ??

Newspapers in Czech

Newspapers from Czechia