


V Česku se šíří nový typ podvodu, při kterém útočníci dokážou získat plný přístup k účtu komunikační aplikace WhatsApp, aniž by k tomu potřebovali ukrást heslo, kód dvoufaktorového ověřování nebo prolomit šifrování. Místo toho uživatele přesvědčí, aby jim přístup sám předal. Přístup k účtu pak mohou zneužít ke krádežím identity nebo vydírání. Upozornila na to bezpečnostní firma Gen.

Podvod, který experti Genu nazvali ghostpairing, začíná zprávou od důvěryhodného kontaktu: "Ahoj, našel jsem tvoji fotku." Pokud uživatel klikne na přiložený odkaz, dostane se na falešnou stránku napodobující facebook, která požaduje ověření identity dotyčného před zobrazením fotky. Co vypadá jako neškodný bezpečnostní krok, je ve skutečnosti maskovaný proces spárování dalšího zařízení s WhatsApp účtem uživatele.
Po zadání legitimního párovacího kódu oběť nevědomky přidá prohlížeč útočníka mezi připojená zařízení, čímž mu dá neomezený přístup ke svým zprávám, fotkám a kontaktům, aniž by podvodník musel měnit heslo nebo blokovat oběti přístup k účtu, uvedla firma Gen.
Podvod podle ní zneužívá přirozené funkce WhatsAppu, pro uživatele je tak těžší jej rozpoznat a odhalit. Telefon dál funguje, takže oběti si často neuvědomí, že mají k účtu připojené cizí zařízení, které může v reálném čase sledovat všechny jejich konverzace. Jakmile podvodníci získají přístup k jednomu účtu, podvod dál rozesílají přátelům, rodině a do skupinových konverzací oběti, čímž jej přirozeně šíří. Soukromé konverzace, hlasové zprávy a fotky jsou pro kyberzločince materiálem k dalším, cílenějším podvodům, vydávání se za dotyčného nebo vydírání.
Kyberzločinci se tak podle zástupců Genu již nesnaží prolomit bezpečnostní systémy, místo toho přesvědčují své oběti, aby jim samy daly přístup. Zneužívají přitom rutinních prvků, které lidé běžně používají, jako jsou QR kódy, požadavky na spárování zařízení a ověřování požadavků na telefonu. Ghostpairing se navíc nemusí omezovat pouze na WhatsApp.
Uživatelé se mohou bránit tak, že ve svém WhatsApp účtu v kolonce Nastavení kliknou na Připojená zařízení a odstraní všechna, která neznají. Jakoukoli výzvu z webových stránek k naskenování QR kódu nebo zadání kódu pro párování zařízení musí považovat za podezřelou. Dále by podle doporučení Genu měli na WhatsAppu nastavit dvoufaktorové ověření a informovat o podvodu své blízké.



Kybernetické hrozby rostou a zrychlují se i díky nástupu umělé inteligence.



Tenistka Karolína Muchová deklasovala ve 4. kole turnaje v Miami za hodinu 6:0, 6:2 Alexandru Ealaovou z Filipín a postoupila do čtvrtfinále. Jakub Menšík loňský senzační titul neobhájí, ve 3. kole ho porazil v téměř tříhodinové bitvě 7:6, 4:6, 7:6 domácí Američan Frances Tiafoe. Rozhodující tie-break Menšík prohrál 11:13.



Ofenzivní záložník Lyonu Pavel Šulc se stal poprvé českým fotbalistou roku.



Americký prezident Donald Trump nařídil na dobu pěti dnů podmínečně odložit jakékoliv útoky na íránské elektrárny a energetickou infrastrukturu. Oznámil to na sociální síti Truth Social s tím, že Spojené státy vedly v posledních dvou dnech velmi dobré a produktivní rozhovory s Íránem o úplném ukončení války na Blízkém východě.



Pražská Sparta je v letošním play off hokejové extraligy znovu na hraně vyřazení. Ve své hale prohrála po fatálních chybách i druhý zápas s Plzní, v sérii ztrácí 1:3 a Západočechy dělí jediná výhra od postupu do semifinále.