Pozor na nezabezpečené videokonference. Můžou přijít draho

Praha - Firmy z nejrůznějších oborů si v minulých letech oblíbily pořádání videokonferencí. Důvod je prostý, ušetří tím čas i peníze. Ovšem jakoukoliv nepozornost či nedostatek zabezpečení jsou připraveni využít hackeři. Nakonec tak může videokonference přijít pořádně draho.

Běžnými nástroji firemní komunikace jsou dnes Facebook, Twitter i Skype. Stejně běžné jsou pak i videokonference, na kterých kolegové bez obav rozprávějí o citlivých tématech, sdílejí svá data a nebo třeba plány. Jenže právě do videokonferencí je snadné se nabourat zvenčí a konkurenti se pak mohou radovat z odhalených tajemství. 

Na nebezpečí se zaměřili programátoři společnosti Rapid7, kteří zjistili, jak snadné je stát se nepozorovaně přímým účastníkem videokonference. „Jednoduše naťukáte IP adresu systému, který je na internetu a je nastavený na automatickou odpověď, a řeknete mu, aby vytáčel,“ jak vysvětlil Mike Tuchen ze společnosti Rapid7. 

Nezvaní hosté mohou dokonce ovládat kamery v místnosti a zaostřovat na detaily. Obzvlášť rizikové jsou firemní zasedací místnosti.

Mike Tuchen ze společnosti Rapid7

„Objevili jsme řadu moc hezkých zasedacích místností. V jednom případě se v místnosti právě konala porada o rizikovém podnikání, kde se firma snažila přesvědčit investora o svých vyhlídkách a celá jejich strategie byla viditelná přímo na displeji.“ 

Mnohé videokonferenční systémy jsou připojené k internetu způsobem, který ignoruje zásady bezpečnosti. „Zjistili jsme, že existuje určitý počet systémů pro videokonference, v řádech desítek tisíc, a ty jsou na internetu natolik přístupné, že se k nim kdokoliv může snadno připojit a naslouchat jako tichý účastník poradám v nejrůznějších firmách,“ říká Tuchen. 

Podle Kevina Haleyho, specialisty na ochranu firemních systémů a ředitele společnosti Symantec, je nutné si uvědomit, že naše každodenní pracovní nástroje nejsou dokonalé a jejich užívání s sebou nese celou řadu rizik: „Rádi používáme nejrůznější systémy a přestává nám docházet, že to jsou jenom počítače. Nepřemýšlíme o tom, že jsou napadnutelné přes internet, ale ony jsou, a je proto nutné myslet na jejich ochranu.“ 

Jednoduchost s sebou přináší rizika

Výrobci navíc dobře vědí, že lidé jsou líní a neradi se učí ovládat složité programy. Jednoduchost prodává, a tak často nastavují své produkty tak, že automaticky vpouštějí dovnitř každého, kdo se přihlásí. „Tento systém byl nastaven na automatické přijímání, což by skutečně nemělo být. Teď se na to podívejte, opravdu hezky nasnímaná zasedací místnost. Tak to bývá, protože do takových místností se instaluje videokonferenční systém a já teď můžu kroužit kamerou hezky dokola,“ doplňuje Tuchen. 

Hackerům nahrává i fakt, že technika v zasedacích místnostech bývá kvalitní. Kamery s vysokým rozlišením přitom nejsou výjimkou. „Kamery jsou snadno napadnutelné a s jejich pomocí můžete snímat třeba hesla, která si lidé napíšou na papírek a přilepí si je k monitoru. Nebo můžete vyfotit dokument, který leží na stole, a tím získáte přístup k informacím, které pak můžete různě využít,“ popisuje Haley. 

4 minuty
Nebezpečí videokonferencí
Zdroj: ČT24

Zabezpečit pouze jednu stranu komunikace nestačí

Ani když budete myslet na zadní vrátka a pořídíte si nejrůznější bezpečnostní prvky, nemusí to stačit. Na „bezpečnou“ komunikaci totiž musejí být minimálně dva. „Je nutné vědět, že i když jste podnikli veškeré nezbytné kroky k zabezpečení vašich videokonferencí, pořád můžete být ohroženi, pokud tak neučinil i váš partner na druhé straně,“ zdůraznil Tuchen. 

V současnosti nikdo nedokáže vyčíslit, o kolik peněz firmy celosvětově kvůli špatnému zabezpečení svých systému přicházejí. Společnost Rapid7 ale zkoumala asi 150 tisíc různých systémů a nedostatečně zabezpečená je podle ní většina z nich.  

Výběr redakce

Aktuálně z rubriky Ekonomika

Brusel chce kritickou infrastrukturu bez čínské stopy, píše FT

Evropská komise (EK) plánuje postupné vyloučení čínských technologií z kritické infrastruktury v Evropské unii. Dotknout by se to mělo například telekomunikačních sítí, solární energetiky či bezpečnostních skenerů. Informoval o tom deník Financial Times (FT) s odvoláním na zdroje z Komise.
včera v 08:25

Soud ve vedlejší kauze kolem ČKD Praha DIZ zprostil obžaloby Speychala

Městský soud v Praze zprostil obžaloby z daňových úniků někdejšího majitele strojírenské firmy ČKD Praha DIZ Petra Speychala. Dalších pět lidí uznal vinnými, kromě trestů vězení jim uložil i peněžité tresty a zákazy činnosti. Obžalovaní vinu před soudem odmítli. Páteční rozsudek není pravomocný, lze proti němu podat odvolání k pražskému vrchnímu soudu. Speychal je obžalovaný i v hlavní kauze kolem ČKD Praha DIZ, v té soud dosud nerozhodl.
16. 1. 2026

Vláda chce podpořit výrobu léků v Česku. Chybí lidé, varují firmy

Vláda chce podpořit výrobu léků v tuzemsku a zároveň přilákat zahraniční investory. Důvodem jsou hlavně opakované výpadky některých medikamentů. Podle zástupců farmaceutických firem ale v Česku není dostatek kvalifikovaných pracovníků. A za nízké považují také úhrady, které zdravotní pojišťovny za léčiva platí.
16. 1. 2026

Banky poskytly loni hypotéky za 406 miliard korun, druhý největší objem za 30 let

Banky a stavební spořitelny poskytly loni hypoteční úvěry za 406 miliard korun, což je meziroční nárůst o 48 procent. Jde o druhý největší objem za 30 let hypotečního trhu v Česku, nejvyšší byl v roce 2021. Nové úvěry bez refinancování stouply loni o 41 procent na 321 miliard korun, což znamenalo také druhý nejsilnější rok. Úrokové sazby v prosinci zůstaly v průměru pod 4,5 procenta. Vyplývá to ze statistik České bankovní asociace Hypomonitor. Data dodávají všechny banky a stavební spořitelny poskytující hypotéky na trhu.
16. 1. 2026

K vymáhání dotací po Agrofertu nám chybí klíčový dokument, tvrdí resort zemědělství

Státní zemědělský intervenční fond (SZIF) ještě nezačal vymáhat po holdingu Agrofert vrácení dotací z doby, kdy byl vlastník Agrofertu premiér Andrej Babiš (ANO) ve střetu zájmů. Píše o tom server Seznam Zprávy. Ministerstvo zemědělství podle serveru tvrdí, že mu chybí klíčový dokument. Podle Babiše Agrofert nic nedluží.
15. 1. 2026Aktualizováno15. 1. 2026

Rozpočet asi nesplní zákon, je to bezprecedentní, varuje rozpočtová rada

Návrh rozpočtu na letošní rok bude velmi pravděpodobně v rozporu se zákonem o rozpočtové odpovědnosti, uvedli představitelé Národní rozpočtové rady (NRR). Podle nich je taková situace bezprecedentní. Zákon stanovuje maximální možný deficit. Ministryně financí Alena Schillerová (ANO) dříve řekla, že bude obtížné udržet schodek pod třemi sty miliardami korun. Vláda by měla rozpočet schvalovat 26. ledna. Podle rady se také naplnila její varování ohledně loňského rozpočtu.
15. 1. 2026Aktualizováno15. 1. 2026

Podpora biometanu se mění, stát chce rozhýbat výrobu

Letos se mění provozní podpora stanic na výrobu biometanu. Nově ji stát vyhlásí formou aukce, ve které uspěje žadatel o nejnižší dotace. Úřady tím chtějí rozhýbat rekonstrukce i nové stavby, neboť biometan by jako částečná náhrada zemního plynu mohl pokrýt desetinu tuzemské spotřeby. Podle oborového sdružení CZ Biom ale bude i tak těžké splnit plány, jejichž cílem je produkovat do roku 2030 půl miliardy metrů krychlových biometanu ročně.
13. 1. 2026

Světové centrální banky podpořily šéfa Fedu

Vedoucí představitelé hlavních centrálních bank světa se postavili za šéfa americké centrální banky (Fed) Jeroma Powella, kterému administrativa prezidenta Donalda Trumpa hrozí trestním stíháním. Společné stanovisko zveřejnila Evropská centrální banka (ECB), kterou vede Christine Lagardeová.
13. 1. 2026Aktualizováno13. 1. 2026
Načítání...