TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: POZOR: Nový podvod cez SMS okráda ľudí potichu. Takto funguje!
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

POZOR: Nový podvod cez SMS okráda ľudí potichu. Takto funguje!

Posledná aktualizácia: 19. marca 2021 10:51
Lukáš Zachar
Publikované 19. marca 2021
Zdieľať
3 min
Zdieľať

Objavil sa nový, extrémne nebezpečný útok využívajúci SMS správy. Pre obeť je takmer neviditeľný a s nesmierne veľkým potenciálom narobiť veľké škody. Najhoršie na tom je to, že takéto praktiky sú relatívne bežné a nevedomky sprostredkované operátormi. Sú možné aj na Slovensku? Možno.

Útoky sú možné vďaka službám určeným pre podniky, umožňujúcim potichu presmerovať SMS správy obetí smerom k útočníkom. Vďaka tomu získavajú napríklad prístup ku kódom z dvojstupňového overenia či ku odkazom pre prihlásenie, ktoré môžu inštitúcie zasielať cez SMS správy.

Ako server The Verge upozorňuje, niekedy služby zodpovedné za presmerovanie správ nezašlú majiteľovi telefónneho čísla ani potvrdzovaciu správu o tom, že všetky SMS správy skončia v úplne inej schránke. Vďaka tejto službe môžu útočníci nielen prijímať správy, môžu aj zasielať odpovede.

S overením funkčnosti útoku prišiel Joseph Cox zo servera Motherboard, ktorý úspešne vykonal útok na svoje vlastné číslo. Stálo ho to celých 16 dolárov (13,42 €). Keď kontaktoval viaceré služby ponúkajúce podobné služby, potvrdili mu, že sa už stretli s takýmto typom útoku.

SMS správy nie sú bezpečné.
Ilustrh. foto: Hamza Butt/Flickr

SMS by nemali slúžiť na verifikáciu

„Toto je nová vec, o ktorej sa ešte nahlas nerozprávalo a len to potvrdzuje, že SMS by nemali slúžiť na 100 % verifikáciu používateľa. Tento typ útoku opäť len potvrdzuje, že SMS správam sa nedá vždy veriť v prípade overenia používateľa. Ako náhradu je bezpečnejšie používať softvérové alebo hardvérové generovanie kľúčov namiesto tých, ktoré prichádzajú v SMS správe,“ povedal bezpečnostný expert spoločnosti ESET Lukáš Štefanko.

Toto je nová vec, o ktorej sa ešte nahlas nerozprávalo a len to potvrdzuje, že SMS by nemali slúžiť na 100 % verifikáciu používateľa.

Lukáš Štefanko, bezpečnostný expert v spoločnosti ESET

Využívanie SMS správ pre zabezpečenie akéhokoľvek účtu preto nie je úplne rozumný nápad. Ak sa útočník dostane k odkazu na resetovanie hesla alebo k odkazu na prihlásenie (napr. v prípade WhatsApp a ďalších), môžete prísť o citlivé údaje alebo dokonca peniaze. A to by si neželal nikto.

Odporúčaným spôsobom ako si chrániť heslá aj naďalej ostávajú služby ako Google Authenticator či 1Password. Spoločnosti postupne opúšťajú SMS správy ako spôsob zabezpečenia účtu. Pekným príkladom je prechod na push notifikácie pri bankovom sektore. Mnohé firmy sa však stále držia správ, čo nie je ideálny spôsob ako ochrániť svojich zákazníkov.

TECHBYTE.sk oslovil štyroch najväčších slovenských operátorov so žiadosťou o komentár. Ich odpovede zverejníme hneď, ako nám budú dodané.

Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Nekomentované Nekomentované

Pridaj komentár Zrušiť odpoveď

Prepáčte, ale pred zanechaním komentára sa musíte prihlásiť.

Najčítanejšie

Honor Magic8 Lite
Vyzerá normálne, ale je to monštrum: Honor predstavil telefón s 10 000 mAh batériou. Stojí 255 €
29. mája 2026
Samsung Galaxy Watch8 Classic
Galaxy Watch už nebudú fungovať tak, ako doteraz. Samsung chce, aby sme z nich vyťažili maximum
30. mája 2026
Aktuálne, Slovensko, štát
Na Slovensku už platí nový zákon: Väčšina ľudí o ňom nevie, týka sa však úplne všetkých
29. mája 2026
TV, pozeranie, sledovanie, televízia, poplatok, stanica, zákaz pretáčania reklám
Na Slovensku nečakane začala vysielať nová TV stanica. Je v 4K a ponúka zaujímavý obsah
29. mája 2026

Najnovšie články

  • Mal sa odohrať masívny útok na Alzu. Útočníci hovoria, že majú dáta 400-tisíc ľudí
  • Máte slabú Wi-Fi? Stačí použiť jednoduchý trik, skoro nikto o ňom nevie
  • Putin sa zrejme chce dožiť 120 rokov. Minie na to cez 22 miliárd €
  • Je to horšie, než sa čakalo: Slováci nemajú na výber, šetria už aj na jedle
  • Viac výkonu a dlhšia výdrž: Samsung chce zásadne zmeniť svoje smartfóny

Bude sa vám páčiť

Alza

Mal sa odohrať masívny útok na Alzu. Útočníci hovoria, že majú dáta 400-tisíc ľudí

31. mája 2026

Slovenská inšpekcia ľudí žiada, aby nekupovali na tomto e-shope. Je mimoriadne rizikový

27. mája 2026
neznáme číslo

Google naučí telefóny spoznať, kto sa skrýva za neznámym číslom. Ušetrí to kopu nervov aj peňazí

18. mája 2026
Bankomat

Prečo si už nikdy nenechávam vytlačiť potvrdenie z bankomatu. Potvrdenka môže prezradiť viac, než si myslíte

16. mája 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.