Objevíte na svém účtu přihlášení z neznámého města. Srdce vám poskočí, okamžitě si změníte heslo a s úlevou si oddechnete. Jenže právě teď děláte chybu, která vaše soukromá data ponechává zcela bez ochrany.
Čte manželka (nebo někdo jiný) Vaše soukromé zprávy? Návod krok za krokem, jak to zjistit
Past, do které se chytají tisíce uživatelů
Většina z nás žije v přesvědčení, že změna přístupových údajů je univerzálním lékem na veškeré bezpečnostní hrozby.
Skutečnost je mnohem komplikovanější. Samotná změna hesla u mnoha internetových služeb totiž automaticky neukončí již aktivní přihlášení na jiných zařízeních.
Za tímto jevem stojí takzvané autorizační tokeny (session tokens), které mohou zůstat platné i po zadání nového hesla. Útočník, který se již dříve do vašeho účtu úspěšně přihlásil, tak může mít k vašim datům nadále nerušený přístup.
„Změna hesla je důležitá, ale útočníka již přihlášeného to nemusí odhlásit. Mnoho služeb ponechává existující relace aktivní i po změně hesla, pokud je výslovně neodeberete. Hledejte v nastavení možnosti jako ‚Odhlásit ze všech zařízení‘ nebo ‚Aktivní relace‘,“ říkají odborníci z bezpečnostního portálu Psono.com.
Záhada cizího města: Proč panikaříme zbytečně?
Dalším obrovským zdrojem úzkosti bývá historie přihlášení, ve které se náhle objeví město, ve kterém jste v životě nebyli.
Internetová média a laická veřejnost často šíří mýtus, že zobrazení jiného města automaticky znamená napadení účtu hackerem. Ve skutečnosti se však jedná o běžný technický jev způsobený tím, jak funguje IP geolokace.
Určování polohy podle IP adresy je pouze orientační a dosahuje přesnosti na úrovni města či regionu. Poskytovatelé internetu a mobilní operátoři totiž často směrují provoz přes své regionální uzly v úplně jiných městech.
S tímto problémem se potýká obrovské množství lidí, což dokazuje i reálný dotaz uživatelky z diskusního fóra Modrý koník:
„Dobrý deň, mohol by mi niekto poradiť? Žijem v úplne inom meste a na Instagrame mi ukazuje prihlásenie z Bratislavy. Píše to tam ‚toto zariadenie‘, ale ja v Bratislave vôbec nie som. Heslo som si zmenila už dvakrát a stále to tam svieti.“
Tato bezradnost přesně ilustruje, jak snadno se uživatelé nechají zmást nepřesnou geolokační databází.
Jak získat absolutní kontrolu nad svými účty?
Pokud chcete mít stoprocentní jistotu, že vaše soukromé zprávy nečte nikdo cizí, musíte se naučit spravovat své aktivní relace. Tento proces vám umožní odhlásit zapomenutá nebo cizí zařízení na dálku.
U služeb společnosti Google je postup velmi přímočarý.
Přejděte do sekce Účet Google, zvolte Zabezpečení, následně Vaše zařízení a klikněte na Spravovat všechna zařízení. Zde uvidíte seznam všech telefonů, počítačů a televizorů aktivních v posledních 28 dnech, které můžete jedním kliknutím na tlačítko „Odhlásit se Zde je přirozené dokončení článku ve formě čistého, čtivého textu bez tabulek:
„Odhlásit se“ okamžitě odpojit.
Podobně přímočarý postup nabízí také Meta na Facebooku a Instagramu. V nastavení stačí otevřít Centrum účtů, přejít do sekce Heslo a zabezpečení a kliknout na položku „Kde jste přihlášeni“. Zde získáte kompletní přehled, odkud se k vašemu profilu přistupuje, a neznámé relace můžete jedním klepnutím ukončit.
Kdy zachovat klid a kdy naopak zpozornět?
Aby vás cizí město v přehledu příště zbytečně nevyděsilo, stačí si zapamatovat jedno základní pravidlo: typ zařízení a přesný čas aktivity jsou mnohem důležitější než samotná lokalita.
Pokud sedíte doma v obýváku, na displeji vidíte svůj vlastní model telefonu a čas poslední aktivity přesně odpovídá chvíli, kdy jste naposledy otevřeli aplikaci, můžete zůstat zcela v klidu. To, že systém hlásí přihlášení z města vzdáleného stovky kilometrů, je pouze důsledek toho, kudy váš mobilní operátor nebo poskytovatel internetu zrovna směruje data. Podobně vás může „přemístit“ i zapnutá VPN síť.
Skutečný důvod k panice nastává až ve chvíli, kdy v seznamu uvidíte zařízení, které vůbec nevlastníte – například neznámý počítač se systémem Windows, ačkoliv doma používáte výhradně Apple.
V takovém případě je potřeba jednat okamžitě: neznámé zařízení na dálku odhlaste, neprodleně si změňte heslo a zkontrolujte, zda u účtu nezůstal nastavený cizí záložní e-mail nebo telefonní číslo.
Nejlepší obrana: Dvoufázové ověření
Místo neustálého a stresujícího sledování mapy přihlášení je mnohem efektivnější vsadit na prevenci. Tou nejspolehlivější je zapnutí dvoufázového ověření (2FA).
Jakmile tuto funkci aktivujete, nestačí případnému útočníkovi pouze vaše heslo. K přihlášení z nového zařízení bude vždy potřebovat ještě potvrzovací kód z SMS zprávy nebo z mobilní ověřovací aplikace. S aktivním dvoufázovým ověřením pak můžete jakékoliv podivné názvy měst v historii přihlášení pustit z hlavy – váš účet zůstane v bezpečí, i když si technologie občas popletou zeměpis.