Miniaturní zelený nebo oranžový bod v horní části displeje není náhodná grafika. Je to systémový alarm, který vás upozorňuje na aktivaci mikrofonu nebo kamery. Problém je, že většina lidí netuší, co znamená.
Když udělá váš mobil toto, někdo vás šmíruje. Jednejte okamžitě
Když telefon šeptá, ale vy zrovna nemluvíte
Představte si situaci: scrollujete sociální sítě, telefon leží na stole a vy si náhle všimnete drobného zeleného bodu v rohu obrazovky. Nevěnujete mu pozornost, protože vypadá jako součást designu. Přesně v tom je kámen úrazu. Tento nenápadný indikátor totiž signalizuje, že některá aplikace právě přistupuje k vašemu mikrofonu nebo kameře – a pokud vy sami nic takového neděláte, může to znamenat vážný problém.
Systémy iOS i Android zavedly tyto barevné signály jako ochranu soukromí, jenže fungují jen tehdy, když jim věnujete pozornost. Na iPhonu od verze iOS 14 uvidíte oranžovou tečku při aktivaci mikrofonu, zelenou při zapnutí kamery. Android od verze 12 a telefony Samsung Galaxy zobrazují zelený indikátor pro obojí. První vteřiny svítí výrazněji, pak se scvrkne do miniaturní tečky, kterou snadno ztratíte mezi ostatními ikonami.
Apple popisuje tento mechanismus jako systémový indikátor soukromí, který aplikace nemohou samy vypnout. Jenže co s tím, když si tečky všimnete? A hlavně – jak poznat, jestli jde o legitimní aktivitu, nebo o něco, co tam nemá co dělat?
Rychlá detektivka: která aplikace vás právě sleduje
Klíčová otázka nezní „svítí mi tečka?‘, ale „proč mi svítí právě teď?“ Pokud nenahráváte hlasovou zprávu, nevoláte přes WhatsApp ani nepoužíváte videohovor, měl by být indikátor zhasnutý. Když tomu tak není, máte právo zjistit, co se děje.
Na Androidu a telefonech Samsung stačí klepnout přímo na zelenou tečku v horní liště – systém vám okamžitě ukáže název aplikace nebo služby, která senzor využívá. Ještě podrobnější pohled získáte v Nastavení → Soukromí → Přehled soukromí, kde Android 12 zobrazuje historii přístupů za posledních 24 hodin, novější verze dokonce až za týden. Ve Správci oprávnění pak můžete konkrétní aplikaci odebrat přístup k mikrofonu i kameře natrvalo.
iPhone nabízí podobnou cestu: přejeďte prstem dolů do Ovládacího centra a uvidíte, která aplikace senzor naposledy použila. V Nastavení → Soukromí a zabezpečení → Mikrofon (nebo Kamera) najdete seznam všech aplikací s oprávněními. Pokud chcete detailnější přehled, zapněte si Zprávu o soukromí aplikací ve stejné sekci – dostanete sedmidenní historii přístupů k vybraným senzorům. Pozor ale: sběr dat začíná až od okamžiku aktivace, zpětně nic nedohledáte.
Užitečná pojistka pro Android: v rychlém nastavení můžete globálně vypnout mikrofon i kameru pro všechny aplikace najednou. Ideální řešení, když máte podezření a potřebujete okamžitou brzdu. A nezapomeňte spustit Google Play Protect – kontroly běží automaticky, ale ruční sken po podezřelé aktivitě rozhodně neuškodí.
Co tečka neodhalí: skrytá hrozba propojených zařízení
Systémový indikátor funguje spolehlivě, ale má jednu zásadní slepou uličku. Zachytí situaci, kdy aplikace přímo na vašem telefonu přistupuje k senzorům. Jenže co když se někdo dostal k vašemu účtu a přihlásil se z úplně jiného zařízení? V takovém případě na vašem mobilu nic nesvítí, přesto útočník získává přístup k datům, zprávám nebo dokonce k možnosti ovládat váš účet na dálku.
Typický scénář: kompromitovaný účet Google nebo propojené zařízení ve WhatsAppu. Pokud si někdo propojil váš WhatsApp přes funkci Propojená zařízení, může číst zprávy a posílat je vaším jménem, aniž byste o tom věděli. WhatsApp navíc nedokáže zpětně sdělit, kdo účet přes propojené zařízení použil, ani kdy a odkud.
Kontrola je naštěstí jednoduchá. Ve WhatsAppu otevřete Nastavení → Propojená zařízení. Neznámé zařízení odpojte tlačítkem Odhlásit. Důležitý detail: propojené zařízení může po určitou dobu zůstat aktivní, proto je při podezření nutné jej odpojit ručně. U účtu Google přejděte na Účet Google → Zabezpečení → Vaše zařízení → Spravovat všechna zařízení. Neznámou relaci odhlaste a změňte heslo, pokud máte podezření na neoprávněný přístup.
V obou případech platí jedno zásadní doporučení: zapněte dvoufázové ověření. Není to stoprocentní pojistka, ale výrazně zvyšuje ochranu účtu před neoprávněným přístupem.
Kdy je oprávnění legitimní a kdy máte zpozornět
Ne každá aplikace, která chce přístup k mikrofonu nebo kameře, je automaticky podezřelá. Kontext rozhoduje. Bankovní aplikace George od České spořitelny například žádá přístup ke kameře kvůli skenování QR kódů při platbách i při aktivaci na novém zařízení. To dává smysl. Naopak pokud e-shopová aplikace chce mikrofon, aniž nabízí hlasové vyhledávání nebo jinou zvukovou funkci, je to důvod zpozornět.
NÚKIB a ÚOOÚ v srpnu 2024 společně varovaly právě před e-shopovými aplikacemi s nestandardními oprávněními. A že se škodlivá aplikace může dostat i do oficiálního obchodu, dokládá případ aplikace QRecorder, kterou NÚKIB označil za trojského koně, přestože byla dostupná v Google Play.
Policie ČR přitom upozorňuje, že obětí kybernetických podvodů nejsou jen celebrity. Podle policejních statistik byly typickými oběťmi vishingových útoků, kdy vás útočník přesvědčí k instalaci vzdáleného přístupu, z více než 80 % ženy s průměrným věkem 45 let a průměrnou škodou přes 700 tisíc korun. Cesty infekce jsou přitom rozmanité: podvodný odkaz, příloha e-mailu, infikovaný instalační soubor, škodlivá reklama nebo prostě přesvědčivý telefonát, po kterém si sami stáhnete „bezpečnostní aplikaci“.
Pokud po kontrole zjistíte, že někdo skutečně získal přístup k vašemu zařízení nebo účtu a hrozí finanční škoda, Policie ČR doporučuje uchovat veškeré důkazy – screenshoty, e-maily, SMS, telefonní čísla, adresy webů – a obrátit se přímo na policii. Podvodné hovory a SMS lze hlásit operátorovi na lince 7726. Pokud jsou v ohrožení bankovní údaje, kontaktujte okamžitě i svou banku.
Ta malá tečka v rohu displeje není dokonalý detektor špionáže, neodhalí kompromitovaný účet ani každý technicky pokročilý útok. Ale pro naprostou většinu běžných situací je to první a nejrychlejší signál, že něco nemusí být v pořádku. Stačí si zvyknout se na ni občas podívat. A hlavně si položit jednu otázku: potřebuje tahle aplikace právě teď můj mikrofon?