Karty na MHD nejsou chráněné, osobní data z nich lze snadno stáhnout

  • 41
Osobní údaje z většiny městských karet, které se používají jako elektronické jízdenky v MHD, lze snadno ukrást prostřednictvím jednoduché aplikace. Na zastaralých čipech, které jsou používané ve většině měst včetně Hradce Králové, Pardubic či Plzně, je nahrané minimálně jméno spolu s datem narození a číslem karty.

Na malou ochranu karet upozornil test neziskové organizace na ochranu lidských práv Iuridicum Remedium, která problematiku dlouhodobě sleduje. Organizace během července testovala karty v několika městech a nyní zveřejnila video, kde je názorně předvedeno, jak jednoduchá krádež dat je.

"Nebezpečí hrozí například ze strany stalkerů a dalších lidí s tendencí obtěžovat jiné," vysvětluje Kateřina Hlatká z Iuridicum Remedium. Podle ní může dojít třeba i ke zneužití údajů pro marketingové účely.

O NFC technologii

  • zkratka NFC znamená Near Field Communication neboli komunikace na krátkou vzdálenost
  • technologie zajišťuje bezdrátový přenos dat na krátkou vzdálenost, funguje podobně jako Bluetooth
  • umožňuje například přenos kontaktů nebo obrázků, využívá se ale i jinde, třeba jako bezkontaktní platební karta

"Sdělovat své datum narození jen tak na potkání je nerozumné. Zvláště při kombinaci různých údajů je velice jednoduché identifikovat konkrétní osobu, i když se jedná třeba o Jana Nováka z většího města," podotýká Hlatká. V Plzni se dá navíc karta využívat i jako elektronická peněženka a konkrétní jedinec tak může přijít i o část svých financí.

S jednoduchou aplikací se data dají stáhnout do vteřiny

Aplikace, kterou nezisková organizace při testu použila, funguje na všech mobilech s NFC technologií. Ta je poměrně běžná, i když není samozřejmostí. Je dokonce i snadno naprogramovatelná v jednom z nejpoužívanějších programovacích jazyků na světě Java. "Na internetu ale z pochopitelných důvodů stažitelná není. Nechceme lidi nabádat, aby údaje zneužívali, jen chceme poukázat na to, jak snadné a rychlé to je," řekla Hlatká.

Zjednodušeně by se to dalo shrnout tak, že si stačí koupit mobil, který NFC umožňuje, naprogramovat si aplikaci pro začátečníky a pak už jen přikládat telefon ke kabelkám a za méně než jednu sekundu stahovat osobní data. Kromě toho jde úplně stejným mechanismem data i přepsat a z Jana Nováka se tak rázem může stát třeba Tereza Vopičková.

Čestnými výjimkami mezi městskými kartami jsou například pražská Opencard nebo Ostravská karta, které už využívají nový typ dobře zabezpečeného čipu Mifare Desfire.


Eurovolby 2024

Volby do Evropského parlamentu se v Česku uskuteční v pátek 7. a v sobotu 8. června 2024. Čeští voliči budou vybírat 21 poslanců Evropského parlamentu. Voliči v celé Evropské unii budou rozhodovat o obsazení celkem 720 křesel

Video