<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>fritzmanova, Author at Ochrana-online.sk</title>
	<atom:link href="https://ochrana-online.sk/author/fritzmanova/feed/" rel="self" type="application/rss+xml" />
	<link>https://ochrana-online.sk/author/fritzmanova/</link>
	<description>Zabezpečujeme služby pre ochranu osobných údajov.</description>
	<lastBuildDate>Wed, 07 Aug 2024 13:50:26 +0000</lastBuildDate>
	<language>sk-SK</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.7.2</generator>

<image>
	<url>https://ochrana-online.sk/wp-content/uploads/2021/02/cropped-Favicon__2_-removebg-preview-32x32.png</url>
	<title>fritzmanova, Author at Ochrana-online.sk</title>
	<link>https://ochrana-online.sk/author/fritzmanova/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>V Británii zadržali organizovanú skupinu, ktorá sa zameriavala na kradnutie identity celebrít</title>
		<link>https://ochrana-online.sk/v-britanii-zadrzali-organizovanu-skupinu-ktora-sa-zameriavala-na-kradnutie-identity-celebrit/</link>
		
		<dc:creator><![CDATA[fritzmanova]]></dc:creator>
		<pubDate>Fri, 11 Jun 2021 07:00:00 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<category><![CDATA[gdpr]]></category>
		<category><![CDATA[kybernetická bezpečnosť]]></category>
		<category><![CDATA[kyberzločin]]></category>
		<category><![CDATA[ochrana osobných údajov]]></category>
		<guid isPermaLink="false">https://ochrana-online.sk/?p=6676</guid>

					<description><![CDATA[<p>Zadržali osem člennú organizovanú skupinu, ktorá kradla identity hudobníkom, športovcom, či inými celebritám hlavne zo Spojených štátov. Týmto zatknutiam predchádzali zásahy v Belgicku a na Malte, kde sa nachádzali ďalší zločinci tejto organizovanej skupiny. Medzinárodnú zločineckú organizáciu zatkol Europol Europol organizoval zatýkaciu medzinárodnú akciu a vyhlásil, že táto organizovaná skupina na svoju protizákonnú činnosť používala [&#8230;]</p>
<p>The post <a href="https://ochrana-online.sk/v-britanii-zadrzali-organizovanu-skupinu-ktora-sa-zameriavala-na-kradnutie-identity-celebrit/">V Británii zadržali organizovanú skupinu, ktorá sa zameriavala na kradnutie identity celebrít</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><strong>Zadržali osem člennú organizovanú skupinu</strong>, ktorá kradla identity hudobníkom, športovcom, či inými celebritám hlavne zo <strong>Spojených štátov</strong>. Týmto zatknutiam predchádzali zásahy v Belgicku a na Malte, kde sa nachádzali ďalší zločinci tejto organizovanej skupiny.</p>



<h1 class="wp-block-heading">Medzinárodnú zločineckú organizáciu zatkol Europol</h1>



<p>Europol organizoval zatýkaciu medzinárodnú akciu a vyhlásil, že táto organizovaná skupina na svoju protizákonnú činnosť používala hlavne útok &#8211; <strong>SIM swap</strong>. Tento typ útoku spočíva v tom prehovoriť mobilného operátora, aby vymenil <strong>SIM karty</strong>. </p>



<p>V prípade ak sa to zločincom podarí, tak získajú prístup k telefónnemu číslu svojej obete. Telefónne číslo môže zločinec využiť na resetovanie hesiel alebo dokonca obísť dvojfaktorové overenie. Táto skupina svojou nelegálnou činnosťou <strong>získala okolo 100 miliónov dolárov</strong>.</p>



<h1 class="wp-block-heading">Útok SIM swap&nbsp;</h1>



<p>Pomocou tejto metódy sa im podarilo ukradnúť peniaze, bitcoiny, kontakty ďalších ľudí či iné osobné údaje. </p>



<p>Útok SIM swap sa stáva čoraz viac bežným. V minulom roku boli pomocou tohto útoku <strong>napadnuté účty známych ľudí na Twitteri.</strong> Následne boli rozposielané falošné správy s úlohou získať od obetí kryptomeny. Zamestnanci mobilných operátorov môžu byť taktiež zapojení do tejto kriminálnej činnosti.</p>
<p>The post <a href="https://ochrana-online.sk/v-britanii-zadrzali-organizovanu-skupinu-ktora-sa-zameriavala-na-kradnutie-identity-celebrit/">V Británii zadržali organizovanú skupinu, ktorá sa zameriavala na kradnutie identity celebrít</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Internetoví zlodeji sa vydávajú za dôveryhodné spoločnosti</title>
		<link>https://ochrana-online.sk/internetovi-zlodeji-sa-vydavaju-za-doveryhodne-spolocnosti/</link>
		
		<dc:creator><![CDATA[fritzmanova]]></dc:creator>
		<pubDate>Mon, 24 May 2021 07:00:00 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<category><![CDATA[gdpr]]></category>
		<category><![CDATA[kybernetická bezpečnosť]]></category>
		<category><![CDATA[kyberzločin]]></category>
		<category><![CDATA[ochrana osobných údajov]]></category>
		<guid isPermaLink="false">https://ochrana-online.sk/?p=6670</guid>

					<description><![CDATA[<p>Stalo sa vám, že ste obdržali e-mail od dôveryhodnej firmy aj napriek tomu, že ste u nich nenakupovali, neobjednali alebo ste sa neprihlásili na odber noviniek? Mali by ste byť v pozore lebo sa s veľkou pravdepodobnosťou môže jednať o pokus ukradnúť vaše osobné údaje. Povieme vám, na čo by ste si mali dávať pozor. [&#8230;]</p>
<p>The post <a href="https://ochrana-online.sk/internetovi-zlodeji-sa-vydavaju-za-doveryhodne-spolocnosti/">Internetoví zlodeji sa vydávajú za dôveryhodné spoločnosti</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Stalo sa vám, že ste obdržali e-mail od dôveryhodnej firmy aj napriek tomu, že ste u nich nenakupovali, neobjednali alebo ste sa neprihlásili na odber noviniek? Mali by ste byť v pozore lebo sa s veľkou pravdepodobnosťou môže jednať o<strong> pokus ukradnúť vaše osobné údaje.</strong> Povieme vám, na čo by ste si mali dávať pozor.</p>



<h2 class="wp-block-heading">Internetoví zločinci sa vydávajú za známe spoločnosti</h2>



<p><strong>Kyberzločinci</strong> využívajú na krádež osobných údajov dôveryhodné spoločnosti, za ktoré sa vydávajú a používajú podvodné webové stránky, ktoré častokrát vyzerajú totožne ako pravá stránka danej spoločnosti.&nbsp;</p>



<p>V poslednom štvrťroku minulého roka kyberzločinci zneužívali firmu<strong> Microsoft,</strong> a používali metódu phishing (43% prípadov).</p>



<p><strong>Phishing </strong>je odvodený od anglického slova rybolov. Kyberzločinec, ktorý túto podvodnú metódu využíva, rozposiela falošné e-maily a takzvane nahadzuje udicu s cieľom <strong>ukradnúť osobné dáta </strong>alebo <strong>prihlasovacie údaje</strong>.&nbsp;</p>



<h2 class="wp-block-heading">Hackeri sa vo svojich podvodoch neustále zdokonaľujú</h2>



<p>Kyberbezpečnostná firma Check Point Research uvádza, že na druhom mieste medzi spoločnosťami, za ktoré sa kyberzločinci vydávajú sa umiestnila logistická spoločnosť <strong>DHL</strong> 18% a na ďalších miestach sa nachádzajú spoločnosti ako sociálna sieť <strong>LinkedIn </strong>(6%) , internetový obchod <strong>Amazon </strong>(5%), <strong>IKEA </strong>(3%) a <strong>Google </strong>(2%).</p>



<p><strong>Pri otváraní podozrivých e-mailov buďte maximálne opatrní,</strong> prípadne si overte priamo v spoločnosti či takýto e-mail rozposielala.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img fetchpriority="high" decoding="async" width="713" height="475" src="https://ochrana-online.sk/wp-content/uploads/2021/03/ochrana-online.sk-články-24-1.png" alt="" class="wp-image-6673" srcset="https://ochrana-online.sk/wp-content/uploads/2021/03/ochrana-online.sk-články-24-1.png 713w, https://ochrana-online.sk/wp-content/uploads/2021/03/ochrana-online.sk-články-24-1-300x200.png 300w" sizes="(max-width: 713px) 100vw, 713px" /></figure></div>



<p>Internetoví zločinci sa zdokonaľujú v tvorbe hodnoverných webových stránkach a URL adries spoločnosti. Na falošných stránkach, ktoré vám podvrhnú podvodníci sa častokrát nachádza formulár, ktorý má za úlohu odcudziť prihlasovacie alebo platobné dáta.</p>



<h2 class="wp-block-heading">Ako sa chrániť pred phishingovými útokmi?</h2>



<p>V e-mailoch by ste sa mali zamerať na chyby vo vetách, nezvyčajné slovné obraty alebo zlé oslovenie. Ak obdržíte podozrivý e-mail, tak by ste nemali klikať na odkazy alebo prílohy. Dôležitá je aj <strong>pravidelná aktualizácia softvéru</strong> vašich zariadení.&nbsp;</p>



<p>Vývojári softvéru pomocou aktualizácií odstraňujú bezpečnostné medzery. Zastaralý softvér uľahčuje prácu <strong>kyberzločincom </strong>pri získavaní osobných údajov od svojich obetí.</p>



<p>Aktivujte si dvojfaktorové overenie prihlasovania kde bude v dvoch krokoch pri prihlasovaní do účtu bude overená identita prihlasovanej osoby.</p>
<p>The post <a href="https://ochrana-online.sk/internetovi-zlodeji-sa-vydavaju-za-doveryhodne-spolocnosti/">Internetoví zlodeji sa vydávajú za dôveryhodné spoločnosti</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Škody za kyberzločin sa v roku 2020 vyšplhali na viac ako jednu miliardu dolárov</title>
		<link>https://ochrana-online.sk/skody-za-kyberzlocin-sa-v-roku-2020-vysplhali-na-viac-ako-jednu-miliardu-dolarov/</link>
		
		<dc:creator><![CDATA[fritzmanova]]></dc:creator>
		<pubDate>Mon, 10 May 2021 07:00:00 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<category><![CDATA[gdpr]]></category>
		<category><![CDATA[kybernetická bezpečnosť]]></category>
		<category><![CDATA[kyberzločin]]></category>
		<category><![CDATA[ochrana osobných údajov]]></category>
		<guid isPermaLink="false">https://ochrana-online.sk/?p=6664</guid>

					<description><![CDATA[<p>Kybernetické útoky stáli svet v roku 2020 viac ako jednu miliardu dolárov. Táto suma je najvyššia v našich dejinách. Veľkej väčšine škôd pritom bolo možné predísť. Správa v oblasti kybernetického zločinu Antivírusová spoločnosť McAfee zverejnila správu, ktorá hodnotila kybernetické zločiny v roku 2020. Čísla sú astronomické. Podľa antivírusovej spoločnosti McAfee náklady, ktoré sa týkajú hackerských [&#8230;]</p>
<p>The post <a href="https://ochrana-online.sk/skody-za-kyberzlocin-sa-v-roku-2020-vysplhali-na-viac-ako-jednu-miliardu-dolarov/">Škody za kyberzločin sa v roku 2020 vyšplhali na viac ako jednu miliardu dolárov</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><strong>Kybernetické útoky </strong>stáli svet v roku<strong> 2020</strong> viac ako jednu miliardu dolárov. Táto suma je najvyššia v našich dejinách. Veľkej väčšine škôd pritom bolo možné predísť.</p>



<h2 class="wp-block-heading">Správa v oblasti kybernetického zločinu</h2>



<p>Antivírusová <strong>spoločnosť McAfee zverejnila správu</strong>, ktorá hodnotila kybernetické zločiny v roku 2020. Čísla sú astronomické. Podľa antivírusovej spoločnosti McAfee náklady, ktoré sa týkajú hackerských útokov, môžeme vyčísliť na približne <strong>945 miliárd dolárov</strong>. Približne <strong>145 miliárd dolárov</strong> utratia súkromné alebo štátne organizácie na zabezpečenie počítačovej bezpečnosti. Tieto odhady vychádzali z verejne dostupných štatistík, rozhovorov s odborníkmi, a dotazníkov, ktoré rozoslali 1500 firmám.</p>



<p><strong>Celosvetové škody spôsobené hackermi boli v roku 2018 vyčíslené na 600 miliárd dolárov.</strong>&nbsp;</p>



<p>Medzi š hlavné 3 nárastu v roku 2020 autori zaradili:</p>



<ul class="wp-block-list"><li>presnejšie vyčíslenie škôd a lepšie oznamovanie hackerských útokov,</li><li>kyberzločinci sa zlepšili&nbsp; &#8211; zvýšenie účinnosti malwaru, využívanie strojového učenia a iných moderných technológií,</li><li>šírenie ransomwaru, ktorý vyžaduje zaplatenie výkupného od obetí útoku.</li></ul>



<p>Bezpečnostný incident nezažili vo svojej organizácií iba 4% opýtaných v prieskume. Nielen odcudzenie dát, krádež prihlasovacích údajov alebo zašifrovanie diskov, ale aj druhotné dopady majú svoju <strong>cenu</strong>. V priemere činilo prerušenie práce približne <strong>18 hodín</strong>.</p>



<p>Medzi <strong>druhotné dopady</strong> môžeme zaradiť aj zníženie produktivity, stratu času, poškodenie dobrého mena značky alebo stratu prestíže.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img decoding="async" width="713" height="475" src="https://ochrana-online.sk/wp-content/uploads/2021/03/ochrana-online.sk-články-22-1.png" alt="" class="wp-image-6667" srcset="https://ochrana-online.sk/wp-content/uploads/2021/03/ochrana-online.sk-články-22-1.png 713w, https://ochrana-online.sk/wp-content/uploads/2021/03/ochrana-online.sk-články-22-1-300x200.png 300w" sizes="(max-width: 713px) 100vw, 713px" /></figure></div>



<h2 class="wp-block-heading">Pripravenosť v oblasti kybernetickej bezpečnosti</h2>



<p>Ak sa jedná o <strong>pripravenosť v oblasti ochrany dát alebo kybernetickú bezpečnosť</strong> organizácie, tak čísla nie sú dobré. Viac ako polovica opýtaných v prieskume uviedla, že ich organizácia nemá vypracovaný postup v prípade odpovede na kyberútok. Iba 32% respondentov predpokladá, že bude ich plán v prípade hackerského útoku efektívny.</p>



<p>Náklady organizácií v oblasti kybernetickej bezpečnosti sú odlišné. Každá organizácia má špecifické potreby na ochranu. <strong>V 21. storočí je kybernetická bezpečnosť veľmi dôležitá.</strong> Organizácie by nemali šetriť na nákladoch spojených so zabezpečením svojich IT systémov, inak sa môže ľahko stať, že sa stane terčom útokov hackerov.</p>
<p>The post <a href="https://ochrana-online.sk/skody-za-kyberzlocin-sa-v-roku-2020-vysplhali-na-viac-ako-jednu-miliardu-dolarov/">Škody za kyberzločin sa v roku 2020 vyšplhali na viac ako jednu miliardu dolárov</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Spoločnosti majú v roku 2021 najväčší strach z ransomvérových a phishingových útokov</title>
		<link>https://ochrana-online.sk/spolocnosti-maju-v-roku-2021-najvacsi-strach-z-ransomverovych-a-phishingovych-utokov/</link>
		
		<dc:creator><![CDATA[fritzmanova]]></dc:creator>
		<pubDate>Fri, 23 Apr 2021 07:00:00 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<category><![CDATA[gdpr]]></category>
		<category><![CDATA[ochrana osobných údajov]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[ransomver]]></category>
		<guid isPermaLink="false">https://ochrana-online.sk/?p=6657</guid>

					<description><![CDATA[<p>Spoločnosti SecTec, Flowmon Networks, Synapsa Networks a QuBit Security vypracovali prieskum na vzorke 117 respondentov, kde sa spoločnosti vyjadrili, že sa najviac obávajú ransomvérových a phishingových útokov. České a slovenské firmy označujú v roku 2021 za hrozby v oblasti kybernetiky úniky dát, malvér alebo možnosť zaútočiť na poskytovanie služby a spôsobiť tak výpadky. Kybernetický zločin [&#8230;]</p>
<p>The post <a href="https://ochrana-online.sk/spolocnosti-maju-v-roku-2021-najvacsi-strach-z-ransomverovych-a-phishingovych-utokov/">Spoločnosti majú v roku 2021 najväčší strach z ransomvérových a phishingových útokov</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Spoločnosti <strong>SecTec, Flowmon Networks, Synapsa Networks a QuBit Security vypracovali prieskum</strong> na vzorke 117 respondentov, kde sa spoločnosti vyjadrili, že sa najviac obávajú <strong>ransomvérových </strong>a <strong>phishingových </strong>útokov. České a slovenské firmy označujú v roku 2021 za hrozby v oblasti kybernetiky úniky dát, malvér alebo možnosť zaútočiť na poskytovanie služby a spôsobiť tak výpadky.</p>



<h1 class="wp-block-heading">Kybernetický zločin je pre budúcu prosperitu veľké riziko</h1>



<p>Podľa spomínaného prieskumu považujú spoločnosti zvyšovanie kybernetických zločinov, ako <strong>jedno s najväčších rizík pre svoje podnikanie do budúcnosti.</strong> Spoločnosti označili kybernetické incidenty ako väčšie nebezpečenstvo než je regulácia, zmena legislatívy či automatizácia.</p>



<p>Obavy, ktoré majú české alebo slovenské spoločnosti sa podľa štúdie Allianz Risk Barometer 2021 zhodujú s názormi spoločností vo svete,. Na základe štúdie môžeme zaradiť kybernetické hrozby medzi <strong>3 najväčšie</strong> podnikateľské <strong>riziká</strong>, ktorých sa spoločnosti po celom svete v roku 2021 obávajú.</p>



<p>Väčšia <strong>digitalizácia</strong> spoločností v súvislosti s ochorením COVID-19 pripravila pre kyberzločincov dobrú pôdu. Kyberzločinci svoje obete vydierajú a sú zákerní a sofistikovaní. Používajú viacero techník útokov, aby efektivita vydierania bola čo najlepšia a nakoniec napadnutá spoločnosť nemala inú možnosť, ako kyberzločincom zaplatiť. Vyjadril sa hlavný konzultant spoločnosti Flowmon Networks Roman Čupka.</p>



<h1 class="wp-block-heading">Spoločnosti chcú investovať do kybernetickej bezpečnosti</h1>



<p>Spoločnosti majú z kybernetických hrozieb strach a preto chcú investovať do bezpečnosti. Približne <strong>viac ako polovica spoločností</strong> plánuje v najbližších 2 rokoch<strong> zvýšiť rozpočet</strong>, ktorý je určený na prevádzkovú <strong>bezpečnosť</strong>.</p>



<p>O poklese uvažuje niečo cez 6% respondentov a približne tretina oćakáva stagnáciu. V posledných dvoch rokoch rozpočet určený na bezpečnosť v českých a slovenských spoločnostiach zvyčajne <strong>stagnoval</strong>.</p>
<p>The post <a href="https://ochrana-online.sk/spolocnosti-maju-v-roku-2021-najvacsi-strach-z-ransomverovych-a-phishingovych-utokov/">Spoločnosti majú v roku 2021 najväčší strach z ransomvérových a phishingových útokov</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Apple čelí sťažnosti od európskych aktivistov kvôli sledovaciemu nástroju</title>
		<link>https://ochrana-online.sk/apple-celi-staznosti-od-europskych-aktivistov-kvoli-sledovaciemu-nastroju/</link>
		
		<dc:creator><![CDATA[fritzmanova]]></dc:creator>
		<pubDate>Fri, 09 Apr 2021 07:00:00 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<category><![CDATA[gdpr]]></category>
		<category><![CDATA[GDPR súhlas so spracovaním]]></category>
		<category><![CDATA[gdpr žaloba]]></category>
		<category><![CDATA[ochrana osobných údajov]]></category>
		<guid isPermaLink="false">https://ochrana-online.sk/?p=6654</guid>

					<description><![CDATA[<p>Kvôli sledovaciemu kódu čelí Apple žalobe zo strany aktivistov Noyb na čele s Maxom Schremsom. Sťažnosť bola podaná na španielske a nemecké autority na úseku ochrany údajov. Sťažnosť bola podaná na základe možnosti ukladať užívateľské dáta v mobilných telefónoch bez povolenia užívateľa. Jednať by sa tu mal o rozpor s európskym právom na ochranu osobných [&#8230;]</p>
<p>The post <a href="https://ochrana-online.sk/apple-celi-staznosti-od-europskych-aktivistov-kvoli-sledovaciemu-nastroju/">Apple čelí sťažnosti od európskych aktivistov kvôli sledovaciemu nástroju</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Kvôli sledovaciemu kódu čelí Apple žalobe zo strany aktivistov <strong>Noyb</strong> na čele s Maxom Schremsom. Sťažnosť bola podaná na španielske a nemecké autority na úseku ochrany údajov. Sťažnosť bola podaná na základe možnosti ukladať užívateľské dáta v mobilných telefónoch bez povolenia užívateľa. Jednať by sa tu mal o rozpor s európskym právom na ochranu osobných údajov.</p>



<h1 class="wp-block-heading">Sledovanie užívateľského správania na internete</h1>



<p><strong>Identifikátor pre inzerentov alebo IDFA</strong> je kód, ktorý sa generuje automaticky a je uložený v každom mobile od spoločnosti Apple.</p>



<p>Tretie strany a spoločnosť Apple majú možnosť na základe IDFA sledovať užívateľské správanie na internete, čo môže slúžiť pre účely personalizovaných cielených reklám. Podľa vyjadrenia aktivistov sú sledovače protiprávne v prípade, ak užívatelia neudelili súhlas.</p>



<p>Stefan Resseti, právnik tejto skupiny, sa vyjadril, že sa jedná o rozpor európskej legislatívy. Podľa smerníc Európskej únie je nutný súhlas od používateľa na inštalovanie a použitie sledovania.</p>



<h1 class="wp-block-heading">Sťažnosť bola podaná na nemecké a španielske orgány</h1>



<p>Nemecké a španielske orgány v oblasti ochrany osobných údajov dostali sťažnosť v mene nemeckých a španielských užívateľov. Na základe smernice ePrivacy dávajú možnosť udeliť <strong>sankcie </strong>pre spoločnosti, ktoré porušia zákony v oblasti <strong>ochrany osobných údajov</strong>.</p>



<p>GDPR má mechanizmus, ktorý vyžaduje povinnú medzinárodnú spoluprácu, čo skupina Noyb považuje za <strong>spomalenie procesu.</strong></p>



<p>Noyb <strong>nie je nováčikom</strong> v oblasti aktivizmu. Max Schrems, ktorý založil túto skupinu, stál už <strong>dvakrát</strong> proti spoločnosti <strong>Facebook</strong>. Skupina Noyb vyhotovila a podala oficiálnu sťažnosť kvôli sledovacím praktikám Googlu.</p>



<h1 class="wp-block-heading">Apple predložil oficiálnu odpoveď</h1>



<p>Apple sa taktiež vyjadril k tejto kauze. <strong>Vyjadrenia hovorcov Apple</strong> hovoria o poskytovaní vysokej úrovne ochrany súkromia pre svojich zákazníkov. Taktiež sa vyjadrili, že ich postupy spĺňajú normy legislatívy na ochranu osobných údajov a smernice ePrivacy.</p>
<p>The post <a href="https://ochrana-online.sk/apple-celi-staznosti-od-europskych-aktivistov-kvoli-sledovaciemu-nastroju/">Apple čelí sťažnosti od európskych aktivistov kvôli sledovaciemu nástroju</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Na internete je dostupných okolo 45 miliónov lekárskych snímok</title>
		<link>https://ochrana-online.sk/na-internete-je-dostupnych-okolo-45-milionov-lekarskych-snimok/</link>
		
		<dc:creator><![CDATA[fritzmanova]]></dc:creator>
		<pubDate>Wed, 24 Mar 2021 08:00:00 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<category><![CDATA[gdpr]]></category>
		<category><![CDATA[GDPR súhlas so spracovaním]]></category>
		<category><![CDATA[gdpr v zdravotníctve]]></category>
		<category><![CDATA[ochrana osobných údajov]]></category>
		<guid isPermaLink="false">https://ochrana-online.sk/?p=6651</guid>

					<description><![CDATA[<p>Analytickému tímu CybelAngel sa podarilo zistiť, že na nezabezpečených serveroch sa nachádzajú ľahko prístupné zdravotnícke obrazové súbory, ako napríklad röntgenové a CT snímky.&#160; Full Body Exposure je správa od spoločnosti CybelAngel, ktorá pôsobí v oblasti digitálnej bezpečnosti. V tejto správe bolo poukázané na nezabezpečené lekárske údaje na celom svete. Výskum prebiehal pol roka v oblasti [&#8230;]</p>
<p>The post <a href="https://ochrana-online.sk/na-internete-je-dostupnych-okolo-45-milionov-lekarskych-snimok/">Na internete je dostupných okolo 45 miliónov lekárskych snímok</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Analytickému tímu <strong>CybelAngel</strong> sa podarilo zistiť, že na nezabezpečených serveroch sa nachádzajú ľahko prístupné zdravotnícke obrazové súbory, ako napríklad röntgenové a CT snímky.&nbsp;</p>



<p><strong>Full Body Exposure</strong> je správa od spoločnosti CybelAngel, ktorá pôsobí v oblasti <strong>digitálnej bezpečnosti.</strong> V tejto správe bolo poukázané na nezabezpečené lekárske údaje na celom svete. Výskum prebiehal pol roka v oblasti DICOM. &#8211; medicínskeho štandardu a sieťových dátových úložísk.</p>



<h2 class="wp-block-heading">Kyberzločinci by mohli zdravotnícke dáta využiť</h2>



<p>Výskumníkom sa podarilo odhaliť približne 2 100 nechránených serverov v 67 krajinách sveta, ako napríklad Nemecko, Francúzsko, Veľká Británia alebo Spojené štáty americké. Otestované boli viac ako <strong>4 miliardy IP adries.</strong> Zdravotnícke snímky boli spojené s metadátami, ktoré obsahovali osobné identifikačné údaje ako adresa, meno, dátum narodenia dokonca aj o dáta o diagnóze osôb, výške alebo váhe.&nbsp;</p>



<h2 class="wp-block-heading">Na získanie prístupu k zdravotníckym dátam nebol použitý žiadny hackerský nástroj</h2>



<p>Výskumníci počas výskumu <strong>nepoužili</strong> <strong>žiadne hackerské nástroje</strong> a k zdravotníckym dátam sa dostali veľmi ľahko.</p>



<p>Spoločnosť CybelAngel varuje, že zdravotnícke snímky či osobné údaje môžu byť použité na vydieranie alebo obchodovanie. Zraniteľné servery môžu byť taktiež použité na distribúciu ransomwaru do zdravotníckych sietí.</p>



<h2 class="wp-block-heading">Nie je to prvý prípad nezabezpečených zdravotníckych dát</h2>



<p>Nejedná sa o prvý prípad, kedy výskumníci objavili veľké množstvo <strong>nezabezpečených lekárskych dát</strong>. Napríklad bezpečnostná nemecká spoločnosť Greenbone Networks našla na nezabezpečenom úložisku cez <strong>miliardu </strong>zdravotníckych snímok.</p>



<p>Nedostatočné zabezpečenie systémov so zdravotnýckymi údajmi vyžaduje dôkladnejšie <strong>bezpečnostné</strong> <strong>procesy </strong>na uchovávanie a zdieľanie lekárskych dát.<br>GDPR legislatíva umožňuje za nedostatočnú ochranu dát klientov, udeliť poskytovateľom lekárskej starostlivosti nemalé <strong>pokuty.</strong></p>
<p>The post <a href="https://ochrana-online.sk/na-internete-je-dostupnych-okolo-45-milionov-lekarskych-snimok/">Na internete je dostupných okolo 45 miliónov lekárskych snímok</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Úrad na ochranu osobných údajov v Česku uložil pokutu za spam</title>
		<link>https://ochrana-online.sk/urad-na-ochranu-osobnych-udajov-v-cesku-ulozil-pokutu-za-spam/</link>
		
		<dc:creator><![CDATA[fritzmanova]]></dc:creator>
		<pubDate>Wed, 10 Mar 2021 08:00:00 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<category><![CDATA[gdpr]]></category>
		<category><![CDATA[GDPR súhlas so spracovaním]]></category>
		<category><![CDATA[ochrana osobných údajov]]></category>
		<category><![CDATA[pokuty gdpr]]></category>
		<guid isPermaLink="false">https://ochrana-online.sk/?p=6646</guid>

					<description><![CDATA[<p>UOOU alebo Úřad pro ochranu osobních údajů od novembra varoval pred možnosťou odosielania nevyžiadaných reklamných ponúk cez poštové dátové správy. Tieto správy je možné posielať zadarmo od 2. novembra do ukončenia núdzového stavu. Úrad udelil pokutu za nevyžiadané správy, ktoré boli odosielané občanom do dátových schránok. Pokuta bola uložená neprávoplatne 11 spoločnostiam a celková výška [&#8230;]</p>
<p>The post <a href="https://ochrana-online.sk/urad-na-ochranu-osobnych-udajov-v-cesku-ulozil-pokutu-za-spam/">Úrad na ochranu osobných údajov v Česku uložil pokutu za spam</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><strong>UOOU</strong> alebo Úřad pro ochranu osobních údajů od novembra varoval pred možnosťou odosielania nevyžiadaných reklamných ponúk cez poštové dátové správy. Tieto správy je možné posielať zadarmo od 2. novembra do ukončenia núdzového stavu. Úrad udelil pokutu za nevyžiadané správy, ktoré boli odosielané občanom do dátových schránok. <strong>Pokuta</strong> bola uložená neprávoplatne 11 spoločnostiam a celková výška dosiahla približne 3 000 000 Kč v prepočte približne 115 000 €.</p>



<h2 class="wp-block-heading">Zavedenie odosielania poštových dátových správ zadarmo</h2>



<p>Uznesenie vlády Českej republiky zaviedlo<strong> odosielanie poštových dátových správ zadarmo</strong>. Úlohou tohto uznesenia bolo zjednodušenie elektronického styku štátnej správy a občanov počas núdzového stavu. Cieľom je obmedzenie návštev úradov občanmi.</p>



<p>Úrad upozorňoval, že posielanie správ zadarmo cez dátové správy nesmie byť zneužívané. Spoločnosti aj občania by mali využívať možnosť posielať správy zadarmo rozumne.</p>



<h2 class="wp-block-heading">Predseda Úradu pre ochranu osobných údajov Jiří Kaucký sa vyjadril</h2>



<p><strong>Dátové schránky slúžia na bezpečnú písomnú komunikáciu</strong>. Zneužívanie dátových schránok je veľmi zlé. V čase núdzového stavu je zneužitie výnimočnej bezplatnosti tejto služby neprijateľný hyenizmus, ktorý budeme dôkladne sledovať, vyhlásil Jiří Kaucký predseda Úradu pre ochranu osobných údajov.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><img decoding="async" width="713" height="475" src="https://ochrana-online.sk/wp-content/uploads/2021/03/ochrana-online.sk-články-17.png" alt="" class="wp-image-6648" srcset="https://ochrana-online.sk/wp-content/uploads/2021/03/ochrana-online.sk-články-17.png 713w, https://ochrana-online.sk/wp-content/uploads/2021/03/ochrana-online.sk-články-17-300x200.png 300w" sizes="(max-width: 713px) 100vw, 713px" /></figure></div>



<h2 class="wp-block-heading">Nevyžiadaná reklama cez dátové schránky</h2>



<p><strong>Pokuty boli neprávoplatne udelené 11 spoločnostiam</strong>, ktoré zneužili odosielanie poštových dátových správ zadarmo, na základe desiatok sťažností majiteľov dátových schránok. Tieto spoločnosti pracovali s tisíckami adries dátových schránok fyzických osôb. Nakladali tak, aj s osobnými údajmi. </p>



<p>Spoločnosti následne posielali <strong>reklamné oznámenia</strong> na rozličné produkty a služby cez dátové schránky, pričom chýbal zákaznícky alebo obdobný vzťah. Tieto spoločnosti nedisponovali žiadnym právnym dôvodom na odosielanie reklamných ponúk. Toto konanie je porušením článku 6 odst. 1 nariadenia (EU) 2016/679.<br>Úrad s týmito spoločnosťami začal správne riadenie. Za tieto porušenia udelil neprávoplatne <strong>11 spoločnostiam</strong> pokutu v spoločnej výške približne 3 000 000 Kč v prepočte približne <strong>115 000 €</strong>.</p>
<p>The post <a href="https://ochrana-online.sk/urad-na-ochranu-osobnych-udajov-v-cesku-ulozil-pokutu-za-spam/">Úrad na ochranu osobných údajov v Česku uložil pokutu za spam</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Obmedzenia GDPR zasiahli Messenger aj Instagram</title>
		<link>https://ochrana-online.sk/obmedzenia-gdpr-zasiahli-messenger-aj-instagram/</link>
		
		<dc:creator><![CDATA[fritzmanova]]></dc:creator>
		<pubDate>Wed, 24 Feb 2021 08:00:26 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<category><![CDATA[facebook gdpr]]></category>
		<category><![CDATA[gdpr]]></category>
		<category><![CDATA[messenger]]></category>
		<category><![CDATA[ochrana osobných údajov]]></category>
		<guid isPermaLink="false">https://ochrana-online.sk/?p=6643</guid>

					<description><![CDATA[<p>Na základe nových nariadení v oblasti GDPR začal Facebook vo svojom Messengeri zobrazovať oznámenie, že niektoré funkcie nie sú dostupné. Nové nariadenia sa týkajú rozhrania pre programovanie Messengera. Zmeny sa týkajú vývojárov, ktorí využívali niektoré API aplikácie, ktoré sú v rozpore s novými nariadeniami GDPR. Regulátori sa zamerali na aplikáciu Messenger Európska únia a Facebook [&#8230;]</p>
<p>The post <a href="https://ochrana-online.sk/obmedzenia-gdpr-zasiahli-messenger-aj-instagram/">Obmedzenia GDPR zasiahli Messenger aj Instagram</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Na základe nových nariadení v oblasti <strong>GDPR</strong> začal Facebook vo svojom Messengeri zobrazovať oznámenie, že niektoré funkcie nie sú dostupné. Nové nariadenia sa týkajú rozhrania pre programovanie Messengera. Zmeny sa týkajú vývojárov, ktorí využívali niektoré <strong>API aplikácie</strong>, ktoré sú v rozpore s novými nariadeniami GDPR.</p>



<h2 class="wp-block-heading">Regulátori sa zamerali na aplikáciu Messenger</h2>



<p><strong>Európska únia a Facebook</strong> majú medzi sebou niekoľko sporov, ako napríklad prenos dát do USA. Regulátori sa zamerali na aplikáciu Messenger, ktorú prevádzkuje Facebook.</p>



<p>Nariadenia sa dotkli aj četu v aplikácii Instagram, kde sa taktiež zobrazuje toto upozornenie. Spoločnosť Facebook pracuje už dlhšie obdobie na prepájaní četov Messengera a Instagramu.</p>



<h2 class="wp-block-heading">Niektoré funkcionality boli pozastavené</h2>



<p>Kvôli nariadeniam ohľadom ochrany osobných údajov majú vývojári problémy a niektoré <strong>funkcionality prestali</strong> od 16. decembra<strong> fungovať</strong>. Na blogu Facebooku je možné sa dočítať, ktoré funkcie boli zasiahnuté. Tieto zmeny siahajú aj za hranice Európskej únie.</p>



<h2 class="wp-block-heading">Zmeny zasiahli aj veľké firmy, ktoré využívajú Messenger</h2>



<p><strong>Zmenami legislatívy GDPR sú ovplyvnené aj veľké spoločnosti</strong>, ktoré využívajú Messenger, napríklad aplikácia HootSuite, ktorá slúži na spravovanie sociálnych médií. Platforma Facebook oznámila, že obmedzenia sa vzťahujú na URL adresy, vloženého textu či odpovedí na správy.</p>
<p>The post <a href="https://ochrana-online.sk/obmedzenia-gdpr-zasiahli-messenger-aj-instagram/">Obmedzenia GDPR zasiahli Messenger aj Instagram</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Predávanie osobných údajov medzi USA a EU &#8211; zlyhanie regulátorov?</title>
		<link>https://ochrana-online.sk/predavanie-osobnych-udajov-medzi-usa-a-eu-zlyhanie-regulatorov/</link>
		
		<dc:creator><![CDATA[fritzmanova]]></dc:creator>
		<pubDate>Fri, 25 Dec 2020 07:59:00 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<category><![CDATA[GDPR súhlas so spracovaním]]></category>
		<category><![CDATA[osobné údaje]]></category>
		<category><![CDATA[predávanie osobných údajov]]></category>
		<category><![CDATA[súhlas so spracovaním osobných údajov]]></category>
		<guid isPermaLink="false">https://ochrana-online.sk/?p=6615</guid>

					<description><![CDATA[<p>Obchodovanie s osobnými údajmi do Spojených štátov amerických sprevádzajú komplikácie už dlho. Medzi Európskou úniou a USA panuje nevraživosť ohľadom štandardov ochrany osobných údajov. Legislatíva EÚ V Spojených štátoch amerických má sídlo množstvo globálnych korporácií a veľké množstvo firiem tam ukladá dáta alebo využívajú služby, ktoré americké gigantické spoločnosti sprostredkúvajú. Biznis sa nezaobíde bez predávania [&#8230;]</p>
<p>The post <a href="https://ochrana-online.sk/predavanie-osobnych-udajov-medzi-usa-a-eu-zlyhanie-regulatorov/">Predávanie osobných údajov medzi USA a EU &#8211; zlyhanie regulátorov?</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Obchodovanie s osobnými údajmi do Spojených štátov amerických sprevádzajú komplikácie už dlho. Medzi Európskou úniou a USA panuje nevraživosť ohľadom štandardov ochrany osobných údajov.</p>



<h2 class="wp-block-heading">Legislatíva EÚ</h2>



<p>V Spojených štátoch amerických má sídlo množstvo globálnych korporácií a veľké množstvo firiem tam ukladá dáta alebo využívajú služby, ktoré americké gigantické spoločnosti sprostredkúvajú. Biznis sa nezaobíde bez predávania osobných údajov do Spojených štátov amerických.</p>



<p>Pomocou prijatia takzvaného Safe Harbor sa Európska únia snažila vytvoriť priestor pre ochranu osobných údajov, ktoré boli distribuované do Spojených štátov amerických. K tomuto sa mohli podnikatelia prihlásiť a vytvoriť tak dostatočný priestor na ochranu osobných dát v kontexte európskej legislatívy. Súdny dvor EU na základe žalôb od aktivistov toto zrušil.</p>



<p>Po tom ako Európska únia prijala GDPR, sa pokúsila o Privacy Shield, čo je vylepšený režim ochrany osobných údajov oproti Safe Harbor. Európsky súdny dvor zrušil Privacy Shield s odôvodnením, pretože tam chýba dostatočná ochrana osobných údajov pred sledovaním, ktoré dovoľujú americké zákony.</p>



<h2 class="wp-block-heading">Správcovia osobných údajov</h2>



<p>Po tomto rozhodnutí sa množstvo podnikateľov rozhodlo prejsť na iný režim predávania osobných údajov do krajín mimo EHP, ako napríklad štandardné zmluvné doložky alebo záväzné podnikové pravidlá. Tímto krokom sa alebo problém zo vzťahom k Spojením štátom americkým nevyriešil. Záväzné podnikové pravidlá ani štandardné zmluvné doložky nemajú nad americkú legislatívu, ktorá dáva možnosť sledovať občanov.</p>



<p>Európska únia sa momentálne tohto problému zbavila ladne. Ako vyplýva z rozhodnutia Súdneho dvora, tak z výkladových materiálov vychádza, že správcovia osobných údajov, ktorí predávajú osobné údaje do Spojených štátov amerických majú za úlohu analyzovať vplyv amerických zákonov na predávané osobné údaje. </p>



<p>V prípade, ak prídu na nedostatky ohľadom ochrany osobných údajov, ktoré sa týkajú záväzných podnikových pravidiel alebo štandardných zmluvných doložiek, musí byť odovzdávanie osobných dát do USA zastavené.</p>



<h2 class="wp-block-heading">Je nutné vytvoriť vhodnú legislatívu</h2>



<p>Ako hlavný problém môžeme identifikovať sledovanie elektronickej komunikácie, ustanovenou americkou legislatívou. Momentálne asi neexistuje bezpečná cesta na predávanie osobných dát do Spojených štatov amerických, okrem zbierania súhlasov od každého subjektu, ktorého osobné údaje sa majú odovzdať do USA. Tento spôsob v obchodnej praxi môžeme zaradiť ako nepraktický.&nbsp;</p>



<p>Očividne Európska únia nie je schopná priniesť dobré riešenie problému. Vzniknutý problém prenáša na správcov údajov, ktorí nie sú schopní to vyriešiť, nakoľko ide o konflikt medzi americkou a európskou legislatívou. Množstvo podnikateľských subjektov, naprieč celou Európou, zaplatili veľké množstvo finančných prostriedkov za GDPR súlad. </p>



<p>Ostáva tak požadovať od oboch strán, či už EÚ ale aj USA, aby sa zodpovedne postavili k danému problému a nepresúvali zodpovednosť na podnikateľské subjekty. Ich úlohou je prijať legislatívne riešenie tohto problému, aby obe strany boli spokojné.</p>
<p>The post <a href="https://ochrana-online.sk/predavanie-osobnych-udajov-medzi-usa-a-eu-zlyhanie-regulatorov/">Predávanie osobných údajov medzi USA a EU &#8211; zlyhanie regulátorov?</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Chyba v aplikácii Waze umožňovala sledovať používateľov, na túto chybu prišiel Slovák</title>
		<link>https://ochrana-online.sk/chyba-v-aplikacii-waze-umoznovala-sledovat-pouzivatelov-na-tuto-chybu-prisiel-slovak/</link>
		
		<dc:creator><![CDATA[fritzmanova]]></dc:creator>
		<pubDate>Thu, 10 Dec 2020 08:00:00 +0000</pubDate>
				<category><![CDATA[GDPR]]></category>
		<category><![CDATA[GDPR súhlas so spracovaním]]></category>
		<category><![CDATA[súhlas so spracovaním osobných údajov]]></category>
		<guid isPermaLink="false">https://ochrana-online.sk/?p=6612</guid>

					<description><![CDATA[<p>Bystrého vývojára spoločnosť Google odmenila a chybu v systéme Google opravil. Na vážnu chybu prišiel šikovný Slovák Chybu v navigácii Waze objavil Slovák Peter Gasper. Vďaka tejto chybe bolo možné monitorovať a do istej miery aj identifikovať konkrétnych užívateľov tejto aplikácie. Google opravil túto nájdenú chybu a Peter Gasper dostal aj odmenu. Chyba v aplikácii [&#8230;]</p>
<p>The post <a href="https://ochrana-online.sk/chyba-v-aplikacii-waze-umoznovala-sledovat-pouzivatelov-na-tuto-chybu-prisiel-slovak/">Chyba v aplikácii Waze umožňovala sledovať používateľov, na túto chybu prišiel Slovák</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Bystrého vývojára spoločnosť Google odmenila a chybu v systéme Google opravil.</p>



<h2 class="wp-block-heading">Na vážnu chybu prišiel šikovný Slovák</h2>



<p>Chybu v navigácii Waze objavil Slovák Peter Gasper. Vďaka tejto chybe bolo možné monitorovať a do istej miery aj identifikovať konkrétnych užívateľov tejto aplikácie. Google opravil túto nájdenú chybu a Peter Gasper dostal aj odmenu.</p>



<p>Chyba v aplikácii bola v API vo webovej verzii. V tejto verzii je možné, aby si ktokoľvek pozrel informácie z navigácie, ako napríklad: nahlásené prekážky a komplikácie v doprave. Ikonky zobrazujúce sa na mape patria momentálne cestujúcim, ktorí využívajú túto aplikáciu, ale podrobnejšie dáta o nich web neukazuje.</p>



<h2 class="wp-block-heading">Používatelia tejto aplikácie majú identifikátor</h2>



<p>Peter Gasper zistil, ako je na webe spravené zobrazovanie ikon šoférov. Prišiel na záver, že GPS lokalita bola spárovaná s unikátnym identifikátorom daného šoféra, ktorá sa nemenila. </p>



<p>Identifikátor nebol v priebehu času menený a aj keď na webe nebol zviditeľnený, tak šikovný Peter Gasper cez API navigácie tento identifikátor získal.</p>



<p>Šikovný slovenský programátor na svojom blogu ukázal, ako sa vďaka týmto identifikátorom, ktoré sa nemenia dá sledovať poloha používateľov aplikácie Waze. Aplikácia generuje identifikátory a kybernetický útočník by nemal mať spôsob, ako spárovať identifikátor s reálnou identitou osoby.</p>



<p>Identifikovať osobu môžeme na základe dát o polohe. Touto problematikou sa zaoberali aj vedecké štúdie. Gasper sa opiera o jednu, kde prehlasuje, že na identifikovanie totožnosti 95% ľudí stačia len 4 špecifické body záujmu na mape. Odborníci tvrdia, že pohyb každej osoby je špecifický a odlišný minimálne v detailoch od iných osôb.</p>



<h2 class="wp-block-heading">Peter Gasper objavil aj ďalšiu chybu</h2>



<p>Hackeri mohli mať k dispozícii aj druhú chybu, ktorú táto aplikácia mala. Slovák ju počas pátrania zistil.</p>



<p>Ak nahlásite dopravný problém alebo prekážku, tak mobilná aplikácia zobrazí vašu prezývku iba v prípade, že necháte komentár. Cez API bolo možné zistiť prezývky všetkých používateľov a dokonca aj tých, ktorí nezanechali komentár. Prezývky boli prístupné spolu s identifikátorom.  </p>



<p>Aplikácia odosielala identifikátor a prezývku do aplikácie každého jedného šoféra, ktorý prešiel okolo prekážky alebo nehody. Pomocou API sa ale dá po mape premiestňovať virtuálne a nie je potrebné meniť svoju fyzickú polohu. Internet dáva priestor pre dohľadanie prezývok. </p>



<p>Stotožniť osobu je možné pomocou e-mailových adries či iných účtov a identifikovať s reálnymi osobami je možné s trochou snahy. Používatelia majú častokrát rovnakú prezývku vo viacerých účtoch. Ľudia taktiež častokrát používajú svoje skutočné meno, na čo prišiel slovák Peter Gasper.</p>



<h2 class="wp-block-heading">Zbieranie dát</h2>



<p>Potenciálni hackeri by sledovali dopravné uzly a frekventované cesty, aby mohli spárovať identifikátor a prezývky používateľov tejto služby. Stačilo by im viac počítačov a rôzne IP adresy, aby Waze nespozoroval podozrivú aktivitu.</p>



<p>Peter Gasper ukázal, že je možné informácie zhromažďovať automatizovanými skriptami. V databáze záznamov by sa vyskytovali aj reálne mená používateľov tejto aplikácie. Vytvorenie skriptov trvalo približne len štyri hodiny.</p>



<p>Príprava na útok by zabrala len niekoľko dní. Identifikovať osoby by bolo možné v priebehu pár týždňov. Podľa slovenského výskumníka mohli byť tieto chyby v systéme niekoľko rokov.  Za oznámenie tejto chyby dostal Peter Gasper od Googlu okolo 1 110 eur.</p>
<p>The post <a href="https://ochrana-online.sk/chyba-v-aplikacii-waze-umoznovala-sledovat-pouzivatelov-na-tuto-chybu-prisiel-slovak/">Chyba v aplikácii Waze umožňovala sledovať používateľov, na túto chybu prišiel Slovák</a> appeared first on <a href="https://ochrana-online.sk">Ochrana-online.sk</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
