StoryEditor

Naše SMS správy nie sú v bezpečí

12.12.2004, 23:00
Krátke textové správy, hromadne distribuované sieťami mobilných operátorov nie sú chránené a dajú sa vcelku jednoducho sfalšovať. "Už ťa nikdy nechcem vidieť. Máte výpoveď, lebo ste neschopný. Na trinásty plat nemáte nárok." Aj takéto esemesky vám môžu prísť na váš mobilný telefón, bez toho, aby ich vaši partneri či kolegovia v skutočnosti napísali.
Krátke textové správy (SMS), ktoré hromadne distribuujú siete mobilných operátorov, nie sú chránené a dajú sa celkom jednoducho sfalšovať. Minulý týždeň na to ako prvé upozornili české Hospodářské noviny. Programátor, s ktorým pri tom spolupracovali, dokonca poslal v mene českého ministra informatiky Vladimíra Mlynářa SMS-ku hovorkyni jeho úradu. Na displeji jej mobilu sa pri správe ukázalo Mlynářovo číslo. Esemseka avizovala, že jej šéf dá demisiu.

Možné škody
Falošné správy teda môžu spôsobiť nemalé škody. Najmä keď prídu zo známeho čísla, ktoré máte v zozname telefónu. Veď cez SMS komunikujú rodiny, spolupracovníci, politici a obchodníci. Falošnou esemeskou vás dokonca môže neznámy človek za istých okolností lokalizovať. V maloobchode s pohonnými látkami niekedy vlastníci sietí esemeskami diktujú úpravy cien. Operátori sa však zhodujú, že pri elektronickom bankovníctve falošné správy nefungujú. Ako pre HN potvrdila hovorkyňa VÚB Silvia Nosálová, banky majú vlastné ochranné systémy s prísnejším šifrovaním. Hacker by sa musel dostať priamo do vnútorného systému banky. Len malou útechou je, že posielané nepravé správy sa neodrazia na faktúre zákazníka, z ktorého čísla naoko odchádzajú.

Ľahká cesta do systému
"Číslo, z ktorého je - akože - poslaná SMS, je len textová informácia, ktorá sa dá ovplyvniť, falšovať. K správe môžem pribaliť informáciu, že prišla od kohokoľvek. Ak poznám jeho číslo," hovorí Andrej B., špičkový slovenský programátor, ktorý si neprial zverejniť svoje celé meno. Dodal, že na vytvorenie softvéru na komunikáciu s SMS centrami operátorov by mu postačil jeden pracovný deň. Potom už len stačí napojiť sa na SMS centrum príslušného operátora, z ktorého sa esemesky prostredníctvom vysielačov distribuujú až k zákazníkovi. Orange Slovensko zistil, že falošné esemesky sú posielané zo zahraničného SMS centra v západnej Európe. "Pracujeme na tom, aby bol príjem akýchkoľvek SMS správ z tohto centra v našej sieti zablokovaný," uviedol hovorca Peter Tóth. Tvrdí, že prípad s falošnými SMS-kami je bublina rozpútaná českými médiami a podľa neho nie je založená na všetkých potrebných faktoch a súvislostiach. Ako uzavrel, možnosť posielať nepravé SMS nedokazuje, že by bola bezpečnosť SMS komunikácie v GSM sieťach ohrozená.

Číslo namiesto pečiatky
EuroTel sa podľa hovorcu Milana Hrica s takýmto prípadom ešte nestretol. "Ak by do našej siete niekto prenikol, zistili by sme to," hovorí. Juraj Droba, riaditeľ divízie vonkajších vzťahov pre TASR doplnil, že takéto SMS nie sú prienikom do bezpečnostného systému operátora. "Problém vyplýva z prepojení sietí GSM operátorov po celom svete," zdôrazňuje.
Operátori, opierajúc sa o analógiu s pečiatkou doručovateľskej pošty pri zasielaní klasických listov, odporúčajú pri podozrení, že prijatá správa nie je autentická, skontrolovať čísla SMS centra. Pri EuroTeli je 0903 333 000 a v sieti Orange 0905 303 303.

Zodpovední: operátor i votrelec
"Za falšovanie SMS nesie zodpovednosť nielen falšovateľ správy, ale, samozrejme, aj mobilný operátor," hovorí predseda legislatívnej komisie Asociácie telekomunikačných operátorov, Branislav Máčaj. Povinnosť chrániť prenášané údaje v sieti GSM mobilným operátorom, EuroTelu Bratislava a Orangeu Slovensko vyplýva zo zákona o elektronických komunikáciách. To však nie je všetko. "Ide o podobný princíp, akým je narušenie listového tajomstva," dodáva právnik. Poškodený príjemca falošnej esemesky môže za narušenie súkromia žiadať náhradu v občianskoprávnom konaní, za úmyselné zavinenie škody môže byť páchateľ aj trestne stíhaný.

Úrad pohľadá paragraf
Telekomunikačný úrad, regulátor všetkých telekomunikačných trhov na Slovensku, v piatok ešte k problému, na ktorý poukázal český programátor Tomáš Volyňský, informácie nemal. Jeho predseda Milan Luknár však včera povedal, že sa tým budú zaoberať. Keďže ide o čerstvú informáciu, treba podľa jeho slov najskôr analyzovať zákony a nájsť "správny paragraf".

Koľko SMS priemerne posielame
  2001 2002 2003
EuroTel
Paušály 26 33 35
Easy karty 22 19 19
Orange neposkytol štrukturované údaje, minulý rok to bolo v priemer 26 mesačne pre všetky typy klientov
Zdroj: EuroTel, Orange
menuLevel = 1, menuRoute = dennik, menuAlias = dennik, menuRouteLevel0 = dennik, homepage = false
16. január 2026 10:40