Obľúbené aplikácie ťa tajne špehujú. Hacker vďaka nim odhalil polohu miliónov ľudí, takto si ju vypneš
Aktualizované 18. januára 2025:
Milióny používateľov populárnych aplikácií sa stali obeťou úniku dát, ktorý odhalil ich presnú polohu. Portál Gadgets360 získal informáciu, že hacker ukradol informácie o pohybe používateľov, vrátane detailov o ich domovoch a pracoviskách. Incident sa týka používateľov systémov iOS aj Android, no niektorí majitelia iPhonov mohli byť vďaka funkcii App Tracking Transparency ochránení.
Masívny únik dát
Podľa správ 404 Media, ako sme spomínali v pôvodnom článku, bola cieľom útoku spoločnosť Gravy Analytics, ktorá sa špecializuje na zber a predaj lokalizačných dát. Únik obsahoval podrobné informácie o denných pohyboch miliónov používateľov. Získané informácie obsahovali pohyb ľudí aj vo vojenských základniach, vládnych inštitúciách ako je Biely Dom, Vatikán či Kremeľ.
While Europe spends years debating data regulations, the sad reality remains.
Maybe it’s time to (actually) take action? pic.twitter.com/JLuTmM8WHu
— Baptiste Robert (@fs0c131y) January 8, 2025
Spoločnosť Unacast, ktorá vlastní Gravy Analytics, nórskym úradom uviedla, že k útoku došlo 4. januára. Hacker získal kľúč, ktorý následne zneužil a získal prístup k údajom v cloude. Spoločnosť neuviedla presný rozsah úniku, avšak podľa generálneho riaditeľa Predicta Lab Babtiste Roberta ide o desiatky miliónov záznamov o polohe.
Robert, ktorý získal 1,4 GB vzorky uviedol, že obsahovala nielen lokalizačné služby, ale aj zoznam viac ako 3 400 aplikácií pre Android. Medzi postihnuté aplikácie patria napríklad Tinder, Tumblr, Subway Survers, Candy Crush, MyFitnessPal, či Microsoft 365.
This isn’t your typical data leak, it’s a national security threat.
By mapping military locations in Russia alongside the location data, I identified military personnel in seconds.
Again, this is just a „sample“. pic.twitter.com/bHkmc6yROv
— Baptiste Robert (@fs0c131y) January 8, 2025
Majiteľov iPhonov mohla ochrániť funkcia z iOS 14.5
Uniknuté dáta ukazujú, že lokalizačné údaje sú prepojené s reklamnými identifikátormi, ktoré aplikácie používajú na sledovanie používateľov. Na systéme Android sa tieto dáta viažu na Android Advertising ID (AAID), ktorý si môžu používatelia manuálne resetovať.
Na iOS je podobnou metrikou Identifier for Advertisers (IDFA) a ide o jedinečný reťazec priradený k zariadeniu. Majiteľov iPhonov tak mohla ochrániť funkcia App Tracking Transparency (ATT), ktorá umožňuje používateľom zakázať sledovanie naprieč aplikáciami. Pri jej aktivácii iOS neposkytuje aplikáciám IDFA. Majitelia iPhonov, ktorí mali sledovanie vypnuté, tak boli ochránení.
Ako vypnúť sledovanie aplikáciami
Na iPhone: Nastavenia – Súkromie a bezpečnosť – Sledovanie – deaktivovať možnosť „Povoliť apkám žiadať o sledovanie“.
Na Androide: Nastavenia – Ochrana osobných údajov – Reklamy – Odstrániť reklamné ID.
Pôvodný článok:
Spoločnosť Gravy Analytics, ktorá sa špecializuje na spracovanie lokalizačných údajov zo smartfónov, čelí masívnemu kybernetickému útoku. Hackeri tvrdia, že ukradli 17 terabajtov citlivých informácií, vrátane údajov o zákazníkoch, presných polohách používateľov a prístupu k interným systémom spoločnosti. Útočníci zverejnili výstrahu a hrozia, že údaje odhalia, ak spoločnosť nezaplatí výkupné.
Lokalizačné údaje získané z rôznych aplikácií predstavujú výnosný biznis, ale aj obrovské riziko pre súkromie. Gravy Analytics a jej dcérska spoločnosť Venntel dlhodobo obchodujú s lokalizačnými údajmi, ktoré sú predávané komerčným subjektom aj vládnym agentúram.
Podľa žaloby Federálnej obchodnej komisie (FTC) však spoločnosť nelegálne zhromažďovala a predávala citlivé údaje bez súhlasu používateľov, pričom medzi sledovanými miestami boli zdravotnícke zariadenia, vládne budovy či miesta bohoslužieb. Na tému upozornil portál 404media.
Výnosný biznis, ale obrovské riziko
Ako uvádza portál Wired, únik údajov z Gravy Analytics odhalil, že niektoré z najpopulárnejších aplikácií, ako Candy Crush, Tinder, MyFitnessPal, ale aj rôzne náboženské aplikácie, sú zapojené do nelegálneho zberu lokalizačných údajov. Tieto aplikácie zhromažďujú citlivé informácie cez reklamné ekosystémy, a to bez vedomia používateľov alebo dokonca vývojárov samotných aplikácií.
Údaje, ktoré končia v rukách Gravy a jej dcérskej spoločnosti Venntel, pochádzajú z online reklamného systému, kde sa údaje o polohách používateľov získavajú počas reálneho ponúkania reklám (real-time bidding, RTB). Tento proces sa dejú nepozorovane, pričom vývojári aplikácií nemusia vedieť, že ich aplikácie sa využívajú na zber dát.
Vlády nakupujú, regulácie chýbajú
Únik odhalil, že lokalizačné údaje sa nevyužívajú len na marketingové účely, ale často sa predávajú aj vládnym agentúram. V roku 2023 Národný úrad pre spravodajstvo USA informoval, že spravodajské služby nakupujú tieto údaje na sledovanie, čo obchádza zákony obmedzujúce priame sledovanie amerických občanov.
Podľa Baptista Roberta, experta na ochranu súkromia, sú lokalizačné údaje mimoriadne cenné, no ich zneužitie môže mať fatálne dôsledky. „Aj keď údaje neobsahujú mená, stačí analyzovať ich pohyb, aby ste zistili, kde daná osoba býva, pracuje alebo trávi voľný čas,“ uviedol.
Example of deanonymization:
– Dec 29, 7:08 PM: Seen at Columbus Circle, NYC.
– Later: Returned home to a TN town with a registered locksmith business.
– Next day: Visited his mother, Carol. His father was an USAF vet and passed 3 years ago.Yes, you can be tracked. pic.twitter.com/MtViWTbpgf
— Baptiste Robert (@fs0c131y) January 8, 2025
Gravy Analytics zatiaľ na incident nereagovala a jej webová stránka zostáva nedostupná. Únik však podčiarkuje potrebu legislatívnej ochrany súkromia a prísnejších regulácií pre priemysel spracovania dát, ktorý sa v USA stále vyhýba jasným pravidlám. Pre spoločnosti zaoberajúce sa zhromažďovaním údajov je táto situácia varovným signálom, že sa stávajú čoraz atraktívnejším cieľom pre kybernetických útočníkov.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
AKTUÁLNE: Obľúbená služba Slovákov sa stala obeťou útoku. Hacker napadol 89 miliónov účtov a odcudzil údaje
Veľká špionáž obyčajných ľudí: Google vie o Slovákoch úplne všetko, týmto trikom okamžite vypneš sledovanie
Cloud alebo externý disk? Slováci v roku 2025 stále nevedia, kde majú ukladať svoje súbory (POROVNANIE)
ROZHOVOR Etický hacker: Zarobím aj 10 000 € mesačne. Zrušil som všetky bankové účty a prešiel na kryptomeny
Veľký operátor bije na poplach: Ak dostaneš takúto SMS, ani ju neotváraj. Môžeš prísť o všetko
NAJČÍTANEJŠIE ZO STARTITUP
„Telo si pamätá, myseľ zabúda.“ Psychologička približuje, prečo bez fyzickej blízkosti chradnú telo aj duša
Slovensko zasiahnu búrky, meteorológovia varujú pred výdatným dažďom a lokálnymi záplavami
Ukrajina spustila najväčší dronový útok na Rusko od začiatku vojny. Cieľom boli kľúčové základne
„Naša vláda nemá žiadny korupčný škandál, europoslanec je podivín a nájomný politický vrah,“ vyhlásil Fico
„Prekročil červenú čiaru,“ reaguje Zdechovský na vyjadrenia Fica. Pellegrini kritizuje slovník premiéra (REAKCIE)
- 24 hod
- 48 hod
- 7 dní
-
- „Našli“ signál pokročilej civilizácie. Vedci neverili vlastným očiam, keď zistili, o čo ide
- Najväčšie eso Netflixu aj nový Predátor. TOP 11 filmov a seriálov, ktoré musíš vidieť v júni (PREHĽAD)
- Ročne spravím spaľovákom 48 000 km, predal som ho a kúpil elektromobil. Výsledok ma dostal
- Slovákov očarila nová česká komédia na Netflixe. Sledujú ju viac než ČERNÁKA
- Ľudia už nerobia skoro nič. V Ázii stavajú priehradu len stroje, riadi ich umelá inteligencia
-
- „Našli“ signál pokročilej civilizácie. Vedci neverili vlastným očiam, keď zistili, o čo ide
- Ročne spravím spaľovákom 48 000 km, predal som ho a kúpil elektromobil. Výsledok ma dostal
- Najväčšie eso Netflixu aj nový Predátor. TOP 11 filmov a seriálov, ktoré musíš vidieť v júni (PREHĽAD)
- Koniec sa už nikdy nedozvieš. 12 seriálov, ktoré zrušili predčasne bez poriadneho konca
- Majú zásoby 85 miliárd m³. Do Európy začne prúdiť nový zdroj plynu z prekvapivej krajiny
-
- Pošlú ich rovno do šrotu. Kontroverzná regulácia Európskej komisie o autách je na spadnutie
- „Našli“ signál pokročilej civilizácie. Vedci neverili vlastným očiam, keď zistili, o čo ide
- Majú zásoby 85 miliárd m³. Do Európy začne prúdiť nový zdroj plynu z prekvapivej krajiny
- Rusi urobili „geniálny“ ťah. Kým ich vojaci trpia na Ukrajine, africkému štátu dodali najmodernejšiu techniku
- Za 12 tisíc eur dostaneš auto s dojazdom 2 000 km. Známa značka šokovala svet novým modelom
Podceňujeme online situáciu. Slováci oproti Čechom zaostávajú v dôležitom parametri
Kyberútočníci spustili vlnu falošných AI nástrojov. Malvér šíria cez sociálne siete
Ušetrí ti množstvo času. Gmail dostal zaujímavú AI funkciu
Je rýchlejšia než internet. Umelá inteligencia zmení všetko, či chceš alebo nie
Budúcnosť firiem je digitálna. Tu sú hlavné dôvody a riešenia
NAJČÍTANEJŠIE ZO STARTITUP
„Telo si pamätá, myseľ zabúda.“ Psychologička približuje, prečo bez fyzickej blízkosti chradnú telo aj duša
Slovensko zasiahnu búrky, meteorológovia varujú pred výdatným dažďom a lokálnymi záplavami
Ukrajina spustila najväčší dronový útok na Rusko od začiatku vojny. Cieľom boli kľúčové základne
„Naša vláda nemá žiadny korupčný škandál, europoslanec je podivín a nájomný politický vrah,“ vyhlásil Fico
„Prekročil červenú čiaru,“ reaguje Zdechovský na vyjadrenia Fica. Pellegrini kritizuje slovník premiéra (REAKCIE)
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené