Nová vlna podvodů cílí na Android. Pokud máte tuto funkci v nastavení zapnutou, ihned ji změňte
Pokud používáte telefon s Androidem, je právě teď čas na drobnou, ale extrémně důležitou změnu nastavení, se kterou můžete ochránit svá data i soukromí před novým typem útoků. Před těmi aktuálně důrazně varuje samotný Google. Do popředí zájmu bezpečnostních specialistů se dostaly tzv. SMS Blastery – útoky, při nichž hackeři využívají falešné vysílače mobilních sítí.
Pomocí této technologie dokážou doslova přesvědčit váš telefon, aby se připojil k síti podvodníků, a současně mu podstrčit škodlivé SMS zprávy, které obchází ochranu operátorů.
„Achillova pata“ zastaralých technologií
Celý trik je postaven na slabinách starých 2G sítí. Právě zde totiž chybí důležité bezpečnostní ověření spojení a zprávy mohou být doručovány bez šifrování mezi telefonem a anténou. SMS Blaster může poslat podvrženou zprávu komukoliv v dosahu vysílače; často ji nasměruje do obchodních center, kanceláří nebo do lokalit s vyšší bonitou obyvatelstva. V praxi může být útočník kdekoli – ve vašem domě, na ulici nebo v kavárně – a nemusí znát ani telefonní číslo oběti. Nárazově je tak ohroženo až několik tisíc uživatelů současně.

Nebezpečí tkví v tom, že tyto falešné SMS obcházejí spamové filtry mobilních operátorů a mívají podobu zpráv od důvěryhodných institucí – bank, kurýrních společností nebo platebních bran. Zvlášť nebezpečné je to pro seniory, děti nebo méně technicky zdatné uživatele, kteří mohou kliknout na škodlivý odkaz a poskytnout tak přístupy nebo stáhnout škodlivý software, aniž si uvědomí, že se jedná o podvod.
Jednoduše změňte nastavení telefonu
Google i bezpečnostní experti proto doporučují: Omezte rizika jednoduchým kliknutím: Vypněte na svém zařízení podporu 2G sítí. Tato funkce je dostupná na většině zařízení s Androidem verze 12 a vyšší (u starších modelů může chybět kvůli hardwarovému omezení). Postup je jednoduchý.
Otevřete Nastavení > Síť a internet > SIM karta (někdy Zabezpečení) > rozšířené možnosti a deaktivujte volbu „Povolit 2G“ nebo „Použít 2G sítě“. Přesný postup se liší podle značky a verze systému – u posledních modelů Google Pixel je volba již defaultně zablokována.
Pokud nevidíte volbu pro deaktivaci 2G ve svém telefonu, zkontrolujte, zda máte nejnovější verzi systému Android. Některé starší modely nastavení nenabízejí – zvažte proto přechod na novější zařízení, kde výrobce podporu této funkce garantuje.
Prevence je základ!
Deaktivací 2G ochráníte svůj telefon před tímto typem útoku, falešný vysílač vás jednoduše „nepřehodí“ na starou síť, nelze snadno spustit man-in-the-middle (MitM) útok, kterým hackeři do telefonu dostanou skript nebo škodlivý odkaz. Pokud se ocitnete v oblasti, kde je pokrytí slabší, Android umožní automaticky nouzově pustit 2G jen pro volání na tísňovou linku. Vaše běžná komunikace a data tak budou chráněna.
Zajímavostí je, že tuto možnost nemají telefony Apple. iPhony dosud neumějí 2G vypnout přímo, uživatelé se ale mohou spolehnout na jiný systém bezpečnostních opatření. Apple v posledních letech implementoval například režim blokování (Lockdown Mode) pro uživatele, kteří mohou být cílem sofistikovaných útoků, a zároveň pravidelně vydává aktualizace zaměřené na detekci podvodných zpráv, phishingu nebo spyware. Výchozí nastavení operačního systému klade důraz na sandboxing, bezpečné zpracování médií a sítí a automatická varování pro rizikové situace. Ochrana je tedy komplexní, ale v konkrétním případě útoků přes 2G poskytuje Android aktuálně větší uživatelskou kontrolu.

Nový typ útoku je v posledních měsících výrazně častější a podle Google už zaznamenal škody u stovek tisíc uživatelů v prémiových lokalitách USA i Evropy. Mobilní operátoři často nejsou schopni útok rozpoznat nebo šíření zastavit. Jak uvádějí bezpečnostní portály, útoky se šíří zařízeními, která útočníci mohou nosit běžně v batohu – ovládání nevyžaduje speciální znalosti a škodlivé SMS se mohou šířit regionálně během pár hodin.
Pravidelně proto kontrolujte příchozí SMS a neklikejte na podezřelé odkazy z neznámých zdrojů, a to i v případě, že zpráva vypadá důvěryhodně. Největší ochranou před útokem je doporučené nastavení telefonu a základní opatrnost. Jedinou změnou v nastavení tak dokážete výrazně snížit šanci, že se i váš Android stane další obětí hackerského útoku přes SMS Blaster. V době, kdy počet útoků na mobilní zařízení raketově roste, je jejich ochrana otázkou naší vlastní zodpovědnosti.
zdroje: phonearena.com, ceskymac.cz, support.google.com