Z Facebooku unikla telefonní čísla půl miliardy lidí. Zvýšit zabezpečení by měl i více než milion zasažených Čechů

Ondřej HolzmanOndřej Holzman

Mark Zuckerberg, zakladatel a šéf Facebooku

0Zobrazit komentáře

Mnohé pozorovatele už to patrně ani příliš nepřekvapí, ale Facebook řeší další problém s únikem citlivých dat svých uživatelů. Jeden z útoků na největší sociální síť světa se odehrál už před dvěma lety, ale až nyní se dostala data více než půl miliardy uživatelů včetně telefonních číslech na veřejnost. Je mezi nimi i více než milion českých účtů. Únik připomíná, že by měli uživatelé co nejvíce dbát na maximální zabezpečení svých účtů.

Se zprávou o úniku osobních dat celkem 533 milionů uživatelů Facebooku přišel už o víkendu magazín Business Insider. Jedná se zhruba o pětinu všech uživatelů sociální sítě, přičemž veškerá data se objevila na jednom z veřejně přístupných hackerských fórech. Magazín The Record přitom vyzkoumal, že se únik týká uživatelů z celého světa, konkrétně 106 zemí.

Největší počet účtů, které se staly v roce 2019 terčem jednoho z útoků, pochází z Egypta (přes 44 milionů), v závěsu jsou Tunisko (přes 39 milionů), Itálie (přes 35 milionů) a Spojené státy (přes 32 milionů). V rámci půlmiliardového balíku uniklých citlivých dat se ale nachází také přesně 1 375 988 účtů z Česka.

Databáze obsahuje data, která uživatelé vyplňovali ve svých profilech, včetně například e-mailových účtů či lokalit, ale především telefonní čísla všech uživatelů. Právě telefonní číslo přitom obvykle nebývá veřejně dostupné, ovšem v rámci nejnovějšího veřejného úniku došlo k prozrazení i těch čísel, které měli uživatelé na Facebooku skryté.

Facebook se k celé události po několika dnech spekulací oficiálně vyjádřil až v úterý. Ředitel produktového managementu Mike Clark uvedl, že hackeři se k inkriminovaným datům nedostali nabouráním se do systémů Facebooku, ale napadením nástroje pro importování kontaktů, díky němuž mohli lidé snadněji nalézt své přátele. Útok se odehrál v září 2019, přičemž Facebook v témže roce bezpečnostní díru zalepil.

facebook-login

Foto: Viktor Hanáček

Facebooku unikla citlivá data více než půl miliardy uživatelů

„Zatímco zranitelnost a zmíněná krádež se nyní mohou zdát jako ‚staré zprávy‘, protože proběhly téměř před dvěma lety, aktuální vývoj znamená, že uživatelé Facebooku, jejichž data byla v roce 2019 odcizena, jsou nyní kvůli úniku vystaveni většímu riziku a měli by nyní podniknout kroky k lepší ochraně před takovými činy,“ upozornil v komentáři Christopher Budd, odborník na online hrozby v Avastu.

Zejména skutečnost, že součástí úniku jsou i telefonní čísla jednotlivých uživatelů, zvyšuje obavy bezpečnostních expertů. Pokud ho totiž útočníci dokáží spojit s e-mailovou adresou, mohou díky tomu obejít bezpečnostní krok při přihlašování, který vyžaduje opsání SMS kódu, a to pomocí tzv. SIM swappingu.

„Facebook neinformoval uživatele, jejichž data byla odcizena, a neexistuje jednoduchý a bezpečný způsob, jak zjistit, zda jste byli zasaženi. Z tohoto důvodu, pokud jste v roce 2019 měli účet na Facebooku, byste měli předpokládat, že vaše data byla odcizena, a podniknout kroky k lepší ochraně,“ píše bezpečnostní odborník z Avastu.

Nastartujte svou kariéru

Více na CzechCrunch Jobs

Jelikož se únik týká téměř 1,4 milionu českých účtů, jde o zhruba o čtvrtinu všech lidí, kteří v České republice Facebook používají. Oficiálně ověřit, zda jste byli součástí zmíněného útoku, skutečně nejde, nicméně uniklá databáze byla nahrána na známý web have i been pwned?, kde si můžete vložením svého telefonního čísla (v mezinárodním formátu) ověřit, zda skutečně uniklo.

Ať už se ale váš účet terčem útočníků stal, či nikoliv, rozhodně je dobré zvýšit zabezpečení svého přihlášení. Pokud používáte pro přístup na Facebook pouze heslo, doporučujeme aktivovat dvoufaktorové ověření, kdy musíte při přihlašování na neznámém zařízení zadávat také číselný kód, který vám vygeneruje některá z příslušných aplikací. Vzhledem k úniku telefonních čísel není bezpečným řešením zasílání kódu přes SMS.

„Přechod na ověřovací aplikace je v bezpečnostní komunitě stále více doporučovanou praxí, protože útočníci našli způsoby, jak účinně překonat SMS kódy, takže jejich útoky jsou stále jednodušší a levnější. V této chvíli jde skutečně jen o to, kdy, nikoliv zda, se lidé přesunou od SMS kódů k ověřovacím aplikacím,“ je přesvědčen Christopher Budd.

Podle bezpečnostního odborníka z Avastu by měl být nejnovější únik dat z Facebooku dostatečnou motivací pro mnoho lidí, aby takový krok učinili co nejdříve. A neplatí to samozřejmě jen pro účty na Facebooku. Zapnout si dvoufaktorové ověřování pomocí ověřovacích aplikací (ať už jde o aplikace od Microsoftu, Googlu či třeba 1Password) je doporučeno všude, kde je to možné.

CzechCrunch Jobs

CzechCrunch Weekly

V newsletteru Weekly vám každou neděli naservírujeme porci těch nejdůležitějších zpráv, které by vám neměly uniknout.

Zonky se více propojuje s Air Bank a blíží se černým číslům. Ve ztrátě zůstalo i kvůli zastavené expanzi

Ondřej HolzmanOndřej Holzman

jiri-humhal-zonky-top2

Foto: Zonky

Jiří Humhal, CEO Zonky

0Zobrazit komentáře

V případě Air Bank se aktuálně nejčastěji mluví o námluvách s Monetou. Jejich budoucnost je teď s ohledem na tragickou smrt zakladatele a majitele PPF Petra Kellnera, který byl jedním z hlavních hybatelů velké transakce, nejistá, ale v Air Bank minimálně pokračují v jiném propojení. Pod banku od loňska patří půjčková platforma Zonky, která nyní zažila rekordní měsíc.

K velkému přeskupení opět pod dohledem nedávno zesnulého nejbohatšího Čecha Petra Kellnera došlo v listopadu, kdy se Zonky oficiálně stalo součástí Air Bank. Jednalo se o vyvrcholení větších změn v rámci finanční skupiny Home Credit, do níž Zonky dlouho patřilo – a která taktéž majetkově patří pod PPF.

Začátkem loňského roku se totiž Home Credit rozhodl změnit strategii a zastavil plánovanou expanzi Zonky do zahraničí. To vyústilo v odchod tehdejšího šéfa půjčkové platformy Pavla Nováka a nakonec i v přesun Zonky z Home Creditu pod křídla Air Bank, přičemž místo zahraniční expanze se bude klást maximální důraz na působení v Česku.

Historický měsíc

Na domácí půdě se přitom Zonky dál daří růst. Uplynulý březen byl pro tuzemského průkopníka takzvaných peer-to-peer půjček, kde si mezi sebou půjčují peníze jednotlivci, největší v historii. V březnu totiž Zonky půjčilo svým klientům přes 600 milionů korun. Větší objem půjčených peněz během jediného měsíce platforma nikdy nezaznamenala.

„Ke skvělým obchodním výsledkům určitě napomohly také úpravy, které jsme minulý měsíc u naší půjčky provedli. Navýšili jsme limit půjčky až na 900 tisíc korun a zároveň jsme prodloužili maximální dobu splácení na deset let. Klienti mají o půjčky s novými parametry velký zájem, a tak očekáváme, že už v průběhu dubna poskytneme půjčku s pořadovým číslem sto tisíc,“ říká Jiří Humhal, CEO Zonky.

Nastartujte svou kariéru

Více na CzechCrunch Jobs

Celkově už Zonky rozpůjčovalo během svého fungování 15 miliard korun, přičemž zatímco počet klientů s půjčkou byl na konci března 69 tisíc, tak počet investorů přesáhl 44 tisíc. Velkým tématem přitom bylo v případě Zonky to, kdy se podaří platformě přetočit do zisku. Kdyby prý nedošlo na ztráty související se zastavením expanze do Španělska, firma by už černá čísla ohlásila.

„V loňském roce se nám dařilo navyšovat počet klientů, kteří si u Zonky berou půjčku, i počet klientů, kteří mají možnost do těchto půjček zainvestovat. A pokud bychom nemuseli vynakládat jednorázové náklady spojené s uzavřením expanze firmy do Španělska ve výši 40 milionů, zakončili bychom rok 2020 už v zisku,“ prozrazuje šéf Zonky Jiří Humhal.

air-banky-my-air

Foto: Air Bank

Mobilní aplikace My Air od Air Bank

Dle zveřejněných neauditovaných nekonsolidovaných čísel za rok 2020 se čistá ztráta Zonky pohybovala ve výši 34 milionů korun. Kumulovaná ztráta společnosti Benxy, jak se loni firma provozující Zonky v předzvěsti expanze pod novým brandem přejmenovala, tak od jejího vzniku v roce 2015 vyrostla na miliardu korun.

O plánu, že by se mělo Zonky překlopit do černých čísel v listopadu 2020, hovořil už před dvěma a půl lety ve velkém rozhovoru pro CzechCrunch tehdejší šéf firmy Pavel Novák. Ten se nyní věnuje digitalizaci firem ve své nové společnosti Addvery, nicméně jeho odhad by možná bez komplikací spojených s (ne)expanzí skutečně vyšel. Zonky se i tak v meziročním srovnání podařilo snížit ztrátu o 91 procent.

adam-hejl3

Přečtěte si takéZprávy českého startupu StockStory se dostaly do akciové aplikace AppluZprávy českého startupu StockStory se dostaly do akciové aplikace od Applu. Je to velký úspěch, říká Adam Hejl

Rozvoji půjčkové platformy má nově pomoci užší propojení se zmíněnou Air Bank, do jejíž mobilní aplikace My Air se začala integrovat služba Zonky Rentiér. Na ni chtěla firma přilákat větší investory, za něž by automaticky investovala, a nyní ji klienti Air Bank najdou integrovanou přímo v aplikaci. Také Zonky Rentiér funguje na bázi P2P půjček a očekávaný hrubý roční výnos (bez započtení vstupního poplatku a před případným zdaněním) aktuálně dosahuje 3,55 %.

„Je pro nás důležité přinášet klientům intuitivní a přehlednou správu financí, která jim usnadní život. A to právě propojení služby Zonky Rentiér s aplikací My Air splňuje. Integrace Zonky Rentiéra pro nás zároveň představuje atraktivní obohacení investičních možností našich klientů, které plánujeme rozšiřovat i do budoucna,“ říká Filip Zavřel, vedoucí oddělení Každodenní finanční služby Air Bank.

Novou možnost zhodnocování úspor spouští Air Bank v první fázi zatím pro vybranou skupinu klientů. Pilotní skupina je ale otevřená a může se do ní zapojit jakýkoliv klient, který má zájem a o zpřístupnění služby Zonky Rentiér v aplikaci My Air požádá.

Aktualizace 26. 5.: Zástupci Zonky pro CzechCrunch potvrdili, že služba Zonky Rentiér je již v aplikaci My Air zpřístupněna všem klientům Air Bank, kteří mají nainstalovanou nejnovější verzi aplikace.