<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Mobilní sítě on Arpokrat</title>
    <link>https://arpokrat.com/cs/blog/tags/mobile-networks/</link>
    <description>Recent content in Mobilní sítě on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>cs</language><lastBuildDate>Tue, 08 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/cs/blog/tags/mobile-networks/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Dvoufaktor přes SMS už nechrání nic: co používat místo něj</title>
      <link>https://arpokrat.com/cs/blog/2fa-sms-vs-yubikey-hardware-keys/</link>
      <pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/2fa-sms-vs-yubikey-hardware-keys/</guid>
      <description>&lt;ol start=&#34;9&#34;&gt;
&lt;li&gt;ledna 2024 oznámil oficiální účet na síti X americké Komise pro cenné papíry a burzy (SEC), tedy regulátora finančních trhů, schválení bitcoinových ETF, tedy rozhodnutí, na které trh čekal měsíce. Během několika minut bitcoin získal více než 1 000 dolarů na jednotce. Pak to SEC popřela: účet byl napadený. Kurz spadl o více než 2 000 dolarů.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Poučné na tom případu není rozsah pohybu na trhu, ale banalita použitého prostředku. Podle &lt;a href=&#34;https://www.justice.gov/opa/pr/alabama-man-sentenced-14-months-connection-securities-and-exchange-commission-x-hack-spiked&#34;&gt;tiskové zprávy amerického ministerstva spravedlnosti&lt;/a&gt; si šestadvacetiletý Eric Council Jr. vytiskl falešný doklad totožnosti na přenosné tiskárně karet, přišel do prodejny AT&amp;amp;T a přesvědčil zaměstnance, aby telefonní číslo spojené s účtem převedl na SIM kartu, kterou ovládal. SMS zprávou pak obdržel kódy pro obnovení hesla a předal je svým komplicům. 16. května 2025 byl odsouzen ke 14 měsícům vězení.&lt;/p&gt;
&lt;p&gt;Je nutné jedno upřesnění, které mění čtení případu, aniž by oslabilo jeho poučení. Podle &lt;a href=&#34;https://www.sec.gov/secgov-x-account&#34;&gt;oficiálního prohlášení SEC&lt;/a&gt; bylo vícefaktorové ověření na tomto účtu vypnuto v červenci 2023, a to na žádost samotného týmu. SMS tedy v době činu nesloužila jako druhý faktor, ale jako kanál pro obnovu přístupu. A právě to činí příklad užitečným: ať už jde o druhý faktor, nebo o zadní vrátka, telefonní číslo zůstává místem, kde řetěz povolí.&lt;/p&gt;
&lt;h2 id=&#34;co-má-druhý-faktor-zaručit&#34;&gt;Co má druhý faktor zaručit&lt;/h2&gt;
&lt;p&gt;Princip se vejde do jedné věty. Samotné heslo je &lt;strong&gt;něco, co víte&lt;/strong&gt;; přidává se k němu &lt;strong&gt;něco, co máte&lt;/strong&gt; (telefon, fyzický klíč) nebo &lt;strong&gt;něco, čím jste&lt;/strong&gt; (otisk prstu). Kdo vám ukradne heslo z úniku dat, ještě tím nedisponuje vaším fyzickým předmětem.&lt;/p&gt;
&lt;p&gt;Úvaha stojí na zřídka vyslovovaném předpokladu: že druhý faktor je skutečně vázán na předmět ve vašem držení a že jeho předložení něco dokazuje o tom, kde se právě přihlašujete. SMS selhává v obou bodech.&lt;/p&gt;
&lt;h2 id=&#34;sms-není-faktor-vlastnictví&#34;&gt;SMS není faktor vlastnictví&lt;/h2&gt;
&lt;p&gt;Přijetí kódu SMS zprávou nedokazuje, že vlastníte zařízení, ale že telefonní číslo, přidělené operátorem a tímtéž operátorem měnitelné, ukazuje na nějaký přístroj. To není totéž. Tento rozdíl využívají tři vektory a neopravují se stejným způsobem.&lt;/p&gt;
&lt;h3 id=&#34;sim-swapping&#34;&gt;SIM swapping&lt;/h3&gt;
&lt;p&gt;To je útok z případu SEC a nestojí na žádné technické chybě. Útočník shromáždí osobní údaje o cíli, často už dostupné z veřejných úniků, a pak kontaktuje operátora s tím, že je danou osobou: ztracený telefon, prosím o převod čísla na novou SIM. Pokud je přesvědčivý, nebo pokud spolupracuje některý zaměstnanec, číslo změní majitele a všechny SMS chodí jemu. &lt;a href=&#34;https://www.ic3.gov/AnnualReport/Reports/2024_IC3Report.pdf&#34;&gt;Výroční zpráva IC3 za rok 2024&lt;/a&gt;, centra pro hlášení FBI, eviduje jen za tento rok 982 hlášení o SIM swappingu a téměř 26 milionů dolarů deklarovaných ztrát, přičemž počítá pouze oběti, které podaly oznámení. Žádná aktualizace softwaru tento vektor neopraví: nemíří na software, míří na lidský obchodní proces.&lt;/p&gt;
&lt;h3 id=&#34;odposlech-přes-ss7&#34;&gt;Odposlech přes SS7&lt;/h3&gt;
&lt;p&gt;Signaling System 7 je protokol, díky němuž spolu telefonní sítě po celém světě komunikují: směrují hovor, obsluhují roaming, doručí SMS od jednoho operátora druhému. Byl navržen v roce 1975, kdy byl klub operátorů uzavřený, nepočetný a každý považoval ostatní ze své podstaty za důvěryhodné. Neobsahuje proto žádnou nativní autentizaci mezi sítěmi: požadavek, který vypadá legitimně, je jako legitimní vyřízen.&lt;/p&gt;
&lt;p&gt;Není to teoretická slabina. V prosinci 2014 ji němečtí výzkumníci Tobias Engel a Karsten Nohl veřejně předvedli na Chaos Communication Congress: lokalizace účastníka a odposlech jeho SMS pouze na základě telefonního čísla. V roce 2017 bylo potvrzeno reálné zneužití: německý operátor O2-Telefónica přiznal, že několika zákazníkům byly vybílené bankovní účty poté, co útočníci získali přístup do sítě zahraničního operátora a nastavili přesměrování SMS, aby zachytili bankovní potvrzovací kódy.&lt;/p&gt;
&lt;h3 id=&#34;phishing-v-reálném-čase&#34;&gt;Phishing v reálném čase&lt;/h3&gt;
&lt;p&gt;Třetí vektor je nejdůležitější, protože nezávisí na žádné telekomunikační chybě a přežije vše, co by se v předchozích dvou opravilo.&lt;/p&gt;
&lt;p&gt;Falešná stránka dokonale napodobí přihlašovací stránku služby. Zadáte tam uživatelské jméno a heslo, které falešná stránka okamžitě přepošle té pravé, a ta odešle SMS na váš telefon. SMS vám skutečně dorazí a je pravá. Kód zadáte na falešné stránce, která jej během několika sekund přepošle dál. Relace se otevře a drží ji útočník.&lt;/p&gt;
&lt;p&gt;Říká se tomu útok &lt;strong&gt;adversary-in-the-middle&lt;/strong&gt;. Je zprůmyslněný: nástroje jako Evilginx, reverzní proxy, která se objevila v roce 2017, nebo sady prodávané v měsíčním předplatném, jej zpřístupňují bez jakýchkoli zvláštních dovedností. Ostatně to, co je ukradeno, není jen kód, ale &lt;strong&gt;session cookie&lt;/strong&gt;, díky které lze zůstat přihlášen, aniž by bylo nutné znovu projít jakýmkoli ověřením.&lt;/p&gt;
&lt;p&gt;Jde o věc architektury. Kód odeslaný SMS zprávou neobsahuje žádnou informaci o stránce, která jej vyžádala. Nemůže tedy odlišit pravou od falešné: je platný všude, kam jej zadáte.&lt;/p&gt;
&lt;h2 id=&#34;tohle-už-není-názor-tohle-je-oficiální-stanovisko&#34;&gt;Tohle už není názor, tohle je oficiální stanovisko&lt;/h2&gt;
&lt;p&gt;Nejsilnější argument proti SMS nepřichází od dodavatelů řešení, ale od institucí, které píší standardy.&lt;/p&gt;
&lt;p&gt;V červenci 2025 vydal americký NIST finální verzi &lt;a href=&#34;https://csrc.nist.gov/pubs/sp/800/63/b/4/final&#34;&gt;SP 800-63B-4, &lt;em&gt;Digital Identity Guidelines: Authentication and Authenticator Management&lt;/em&gt;&lt;/a&gt;. Text vytváří výslovnou kategorii &lt;strong&gt;omezených&lt;/strong&gt; autentizátorů, vyhrazenou mechanismům, jejichž schopnost odolávat útokům se s vývojem hrozeb zhoršila. Oddíl 3.1.3.3 tam řadí využití veřejné telefonní sítě, tedy kódy zasílané SMS zprávou nebo hlasovým hovorem: „Use of the PSTN for out-of-band verification is &lt;em&gt;restricted&lt;/em&gt; as described in this section and &lt;strong&gt;SHALL&lt;/strong&gt; satisfy the requirements of Sec. 3.2.9.&amp;quot; Konkrétně to znamená, že služba, která jej stále používá, musí nabídnout neomezenou alternativu, informovat uživatele o riziku a mít migrační plán.&lt;/p&gt;
&lt;p&gt;V prosinci 2024 vydala CISA, americká agentura pro kybernetickou bezpečnost, svůj dokument &lt;a href=&#34;https://www.cisa.gov/resources-tools/resources/mobile-communications-best-practice-guidance&#34;&gt;&lt;em&gt;Mobile Communications Best Practice Guidance&lt;/em&gt;&lt;/a&gt;, a to po špionážní kampani Salt Typhoon, při níž aktéři napojení na čínský stát pronikli do několika amerických telekomunikačních operátorů. Formulace nenechává prostor pro výklad: „Do not use SMS as a second factor for authentication. SMS messages are not encrypted&amp;quot;, a dále bez obalu: „Only FIDO authentication is phishing-resistant.&amp;quot; Dokument výslovně doporučuje hardwarové klíče FIDO, jmenovitě Yubico a Google Titan, a upřesňuje, že po zapnutí FIDO je nutné SMS vypnout, jinak zůstává jako zneužitelná záložní cesta.&lt;/p&gt;
&lt;h2 id=&#34;autentizační-aplikace-skutečný-pokrok-ale-jen-částečné-řešení&#34;&gt;Autentizační aplikace: skutečný pokrok, ale jen částečné řešení&lt;/h2&gt;
&lt;p&gt;Aplikace typu TOTP, tedy &lt;em&gt;Time-based One-Time Password&lt;/em&gt;, generují šestimístný kód, který se mění každých třicet sekund a počítá se lokálně ze sdíleného tajemství z aktivace a z aktuálního času. Telefonní sítí neprochází nic.&lt;/p&gt;
&lt;p&gt;Zisk je okamžitý: SIM swapping ztrácí účinek, protože číslo už nehraje roli, a odposlech přes SS7 také, protože se nepřenáší žádná zpráva. Přechod na autentizační aplikaci se vyplatí u každého účtu, který nemůže jít dál.&lt;/p&gt;
&lt;p&gt;Třetí vektor však zůstává nedotčen. Kód TOTP zadaný na falešné stránce se přepošle na pravou přesně stejně jako kód z SMS. Aplikace neví, kde se přihlašujete: zobrazí číslo, a to číslo je platné u kohokoli, kdo je předloží ve svém třicetisekundovém okně. CISA to říká stejnými slovy: kódy z autentizační aplikace jsou lepší než SMS, ale zůstávají zranitelné vůči phishingu.&lt;/p&gt;
&lt;p&gt;TOTP je poctivý mezistupeň, nikoli cíl.&lt;/p&gt;
&lt;h2 id=&#34;proč-klíč-fido2-mění-povahu-problému&#34;&gt;Proč klíč FIDO2 mění povahu problému&lt;/h2&gt;
&lt;p&gt;Hardwarový klíč FIDO2/WebAuthn se nespokojí s tím, že útok ztíží, on mu odebírá mechanickou možnost.&lt;/p&gt;
&lt;p&gt;Při registraci u služby klíč vygeneruje kryptografický pár klíčů určený právě této službě. Veřejná část putuje ke službě, soukromá nikdy neopustí čip a nelze ji ani exportovat, ani přečíst. Žádné sdílené tajemství, které by šlo zkopírovat, žádný šestimístný kód k odchycení.&lt;/p&gt;
&lt;p&gt;Pak přichází rozhodující mechanismus, &lt;strong&gt;vazba na origin&lt;/strong&gt;. Při přihlášení předá prohlížeč klíči skutečný název domény zobrazené stránky. Tato informace je součástí podepisovaných dat a prohlížeč ji vynucuje: JavaScript stránky ji nemůže ani změnit, ani zfalšovat.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Klíč FIDO2 nedělá phishing těžším k provedení. Dělá výsledek phishingu nepoužitelným.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Vraťme se k útoku adversary-in-the-middle, tentokrát s klíčem. Falešná stránka je dokonalá, oběť nic nepozná a dotkne se klíče. Prohlížeč předá skutečnou doménu stránky, tedy tu podvodnou. Klíč zjistí, že pro tuto doménu žádný pár neexistuje, nebo pro ni podepíše a vytvoří podpis, který pravá služba odmítne. V obou případech útočník nezíská nic použitelného.&lt;/p&gt;
&lt;p&gt;V tom je ten rozdíl v povaze. U SMS nebo TOTP stojí bezpečnost nakonec na bdělosti uživatele, na jeho schopnosti odhalit zfalšovanou doménu v adresním řádku ve chvíli, kdy spěchá a stránka vypadá normálně. U FIDO2 provádí tuto kontrolu stroj, pokaždé, bez závislosti na něčí pozornosti. Právě tento přenos odpovědnosti je důležitější než kryptografická odolnost.&lt;/p&gt;
&lt;p&gt;Efekt lze změřit. Google zavedl povinné klíče pro své zaměstnance na začátku roku 2017 a &lt;a href=&#34;https://krebsonsecurity.com/2018/07/google-security-keys-neutralized-employee-phishing/&#34;&gt;v roce 2018 uvedl, že nezaznamenal žádné kompromitování účtu&lt;/a&gt; u více než 85 000 lidí.&lt;/p&gt;
&lt;h2 id=&#34;skutečné-limity-hardwarových-klíčů&#34;&gt;Skutečné limity hardwarových klíčů&lt;/h2&gt;
&lt;p&gt;Vydávat je za dokonalé by bylo nepoctivé a k přípravě opravdových rozhodnutí zbytečné.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Náklady existují.&lt;/strong&gt; Počítejte s 25 až 60 eury podle modelu, více u biometrických verzí, a vynásobte dvěma.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ztráta klíče je to skutečné riziko.&lt;/strong&gt; Jediný klíč u kritického účtu je konstrukční chyba. U každého důležitého účtu je třeba mít zaregistrované dva, přičemž jeden je uložený jinde, u blízké osoby nebo v trezoru. Druhý není komfort, je to to, co umožňuje používat první bez obav.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Pokrytí je neúplné.&lt;/strong&gt; Mnoho služeb, zejména bankovních v Evropě, FIDO2 zatím nepodporuje, odtud následující stanovení priorit.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Klíč lze ukrást.&lt;/strong&gt; Odtud nutnost nastavit na klíči PIN nebo zvolit model s otiskem prstu: bez toho stačí samotný předmět tomu, kdo jej zvedne.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Záložní cesta zůstává nejslabším článkem.&lt;/strong&gt; Zapnout FIDO2 bez vypnutí SMS nechrání před ničím: útočník prostě půjde cestou, která zůstala otevřená. Migrace končí až tehdy, když je starý mechanismus z účtu odstraněn, včetně možností obnovy.&lt;/p&gt;
&lt;p&gt;Co se hardwaru týče, řada YubiKey pokrývá nejširší spektrum protokolů, klíče Google Titan jsou levnější a omezují se na FIDO, Nitrokey a SoloKeys nabízejí alternativy s otevřeným a auditovatelným firmwarem a Token2 vyrábí modely s vestavěnou klávesnicí, kde se PIN zadává přímo na klíči, nikoli na klávesnici počítače. Mezi klíči certifikovanými pro FIDO2 neexistuje špatná volba: protokol je stejný a liší se jen doplňková využití.&lt;/p&gt;
&lt;h2 id=&#34;kde-začít-když-nelze-změnit-všechno&#34;&gt;Kde začít, když nelze změnit všechno&lt;/h2&gt;
&lt;p&gt;Pořadí migrace není věcí preference, vyplývá ze závislostí mezi vašimi účty.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Nejdřív hlavní e-mailová schránka.&lt;/strong&gt; Přijímá odkazy pro obnovu téměř všeho ostatního. Útočník, který ji ovládne, převezme ostatní účty jeden po druhém, aniž by na kterýkoli z nich přímo zaútočil. Nic si nezaslouží být zabezpečeno dřív než ona.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Správce hesel.&lt;/strong&gt; Soustřeďuje první faktor všech vašich přístupů, takže jeho ochrana musí odpovídat ochraně nejlépe zabezpečeného účtu, který obsahuje. Je to chvíle prověřit kvalitu hlavního hesla, což je téma podrobně rozebrané v našem článku o &lt;a href=&#34;https://arpokrat.com/cs/blog/password-entropy-shannon-security/&#34;&gt;entropii a vědě za vaší bezpečností&lt;/a&gt;.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Finanční účty a kryptoplatformy.&lt;/strong&gt; Cíle s okamžitou hodnotou, kde se kompromitace během několika minut promění v nevratnou ztrátu.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Sociální sítě s publikem.&lt;/strong&gt; Případ SEC ukazuje, jakou váhu má slovo sledovaného účtu, a škoda nedopadá vždy na jeho majitele.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Zbytek může počkat&lt;/strong&gt;, s aplikací TOTP místo SMS. Fórum nebo streamovací služba stejné úsilí neospravedlňují.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;U účtů, které FIDO2 zatím nepodporují: přejít na TOTP všude, kde to jde, a požádat operátora o zablokování přenosu čísla, což je u většiny bezplatná volba.&lt;/p&gt;
&lt;h2 id=&#34;co-to-říká-o-přístupu-arpokrat&#34;&gt;Co to říká o přístupu Arpokrat&lt;/h2&gt;
&lt;p&gt;Tento text popisuje problém, který existuje jen proto, že do středu systému byl postaven identifikátor. Telefonní číslo nikdy nebylo koncipováno jako důkaz totožnosti: páteří online autentizace se stalo ze zvyku a všechny tři výše popsané útoky využívají právě tohle zneužití účelu.&lt;/p&gt;
&lt;p&gt;To je úvaha, která stála u návrhu &lt;a href=&#34;https://arpokrat.com/cs/protocol/&#34;&gt;protokolu Arpokrat Messenger&lt;/a&gt;: žádné telefonní číslo, žádná e-mailová adresa, žádný účet. Uživatel existuje jako soubor kryptografických klíčů uložených na vlastním zařízení a navázání kontaktu probíhá přes jednorázové pozvánkové odkazy. Logika je stejná jako u FIDO2, jen o stupeň výš: co třetí strana nedrží, to z ní nelze dostat, ani sociálním inženýrstvím vůči operátorovi, ani úředním příkazem. Tuto souvislost s architekturou Zero-Knowledge rozvíjíme v článku o &lt;a href=&#34;https://arpokrat.com/cs/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;sbírej teď, dešifruj později&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Hardwarový klíč, který podepisuje, aniž by kdy odhalil své tajemství, je ostatně také principem offline kryptopeněženky, popsané v našem &lt;a href=&#34;https://arpokrat.com/cs/blog/how-to-build-a-cold-wallet/&#34;&gt;kompletním průvodci cold walletem&lt;/a&gt;: držet tajnou část ve vyhrazeném předmětu a ven pustit jen podpis.&lt;/p&gt;
&lt;h2 id=&#34;závěr&#34;&gt;Závěr&lt;/h2&gt;
&lt;p&gt;Dvoufaktor přes SMS nebyl špatně navržen. Když se na počátku desátých let rozšířil, představoval oproti samotnému heslu značný pokrok a měl pro sebe jedinou vlastnost, která ve velkém měřítku rozhoduje: telefon už měl každý.&lt;/p&gt;
&lt;p&gt;Problémem není jeho vynález, ale jeho přežívání. Demonstrace SS7 pocházejí z roku 2014, reálné zneužití v bankovnictví z roku 2017, industrializace phishingu v reálném čase z konce téže dekády. CISA napsala, ať se přestane používat, v roce 2024, NIST omezení formalizoval v roce 2025. Zhruba deset let dělí okamžik, kdy se díry staly zneužitelnými ve velkém, od okamžiku, kdy to instituce daly na papír. A SMS zůstává u většiny služeb pro širokou veřejnost výchozím druhým faktorem.&lt;/p&gt;
&lt;p&gt;Právě tento rozestup je skutečnou informací tohoto textu. Bezpečnostní mechanismy nemizí, když přestanou fungovat, ale když je nahradí něco stejně jednoduchého, a to trvá mnohem déle. Otázka tedy nezní, zda byste měli SMS opustit, to je rozhodnuto už roky. Zní: která další ochrana, kterou považujete za samozřejmou, se už, aniž by to zatím někdo napsal, nachází ve stejné situaci.&lt;/p&gt;
&lt;h2 id=&#34;zdroje&#34;&gt;Zdroje&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Ministerstvo spravedlnosti USA, &lt;a href=&#34;https://www.justice.gov/opa/pr/alabama-man-sentenced-14-months-connection-securities-and-exchange-commission-x-hack-spiked&#34;&gt;Alabama Man Sentenced to 14 Months in Connection with Securities and Exchange Commission X Hack that Spiked Bitcoin Prices&lt;/a&gt;, 16. května 2025&lt;/li&gt;
&lt;li&gt;Securities and Exchange Commission, &lt;a href=&#34;https://www.sec.gov/secgov-x-account&#34;&gt;SECGov X Account&lt;/a&gt;, oficiální prohlášení z 22. ledna 2024&lt;/li&gt;
&lt;li&gt;NIST, &lt;a href=&#34;https://csrc.nist.gov/pubs/sp/800/63/b/4/final&#34;&gt;SP 800-63B-4, Digital Identity Guidelines: Authentication and Authenticator Management&lt;/a&gt;, finální verze z července 2025&lt;/li&gt;
&lt;li&gt;CISA, &lt;a href=&#34;https://www.cisa.gov/resources-tools/resources/mobile-communications-best-practice-guidance&#34;&gt;Mobile Communications Best Practice Guidance&lt;/a&gt;, 18. prosince 2024&lt;/li&gt;
&lt;li&gt;FBI Internet Crime Complaint Center, &lt;a href=&#34;https://www.ic3.gov/AnnualReport/Reports/2024_IC3Report.pdf&#34;&gt;2024 Internet Crime Report&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Threatpost, &lt;a href=&#34;https://threatpost.com/cellular-privacy-ss7-security-shattered-at-31c3/110135/&#34;&gt;Cellular Privacy, SS7 Security Shattered at 31C3&lt;/a&gt;, demonstrace Tobiase Engela a Karstena Nohla, prosinec 2014&lt;/li&gt;
&lt;li&gt;Help Net Security, &lt;a href=&#34;https://www.helpnetsecurity.com/2017/05/04/ss7-vulnerabilities-exploited/&#34;&gt;Attackers exploited SS7 flaws to empty Germans&amp;rsquo; bank accounts&lt;/a&gt;, květen 2017&lt;/li&gt;
&lt;li&gt;Krebs on Security, &lt;a href=&#34;https://krebsonsecurity.com/2018/07/google-security-keys-neutralized-employee-phishing/&#34;&gt;Google: Security Keys Neutralized Employee Phishing&lt;/a&gt;, červenec 2018&lt;/li&gt;
&lt;li&gt;W3C, &lt;a href=&#34;https://www.w3.org/TR/webauthn-2/&#34;&gt;Web Authentication: An API for accessing Public Key Credentials&lt;/a&gt;, specifikace WebAuthn&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>5G, lokalizační údaje a chybný cíl práva</title>
      <link>https://arpokrat.com/cs/blog/5g-location-data-privacy-law/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/5g-location-data-privacy-law/</guid>
      <description>&lt;p&gt;V roce 2011 si policie v Detroitu vyžádala od mobilního operátora historii přihlášení telefonu Timothyho Carpentera k základnovým stanicím. Získala 12 898 lokalizačních bodů rozložených do 127 dnů, přibližně sto denně. O sedm let později Nejvyšší soud Spojených států rozhodl, že tato žádost představuje prohlídku a vyžaduje soudní příkaz.&lt;/p&gt;
&lt;p&gt;Oněch 12 898 bodů pocházelo z antén čtvrté generace, z nichž každá pokrývala okruh několika kilometrů. Tentýž požadavek adresovaný dnes městské síti 5G by nevrátil sto bodů denně s přesností na několik kilometrů. Vrátil by objem mnohem větší, s přesností na několik desítek metrů.&lt;/p&gt;
&lt;p&gt;Technologie změnila měřítko. Právní úvaha zůstala na témž místě řetězce.&lt;/p&gt;
&lt;h2 id=&#34;právní-statek-který-soudy-uznávají-na-obou-stranách-atlantiku&#34;&gt;Právní statek, který soudy uznávají na obou stranách Atlantiku&lt;/h2&gt;
&lt;p&gt;Existuje zájem, který připouští téměř každý a který téměř žádný předpis účinně nechrání: právo někde být, aniž je tato skutečnost zaznamenána.&lt;/p&gt;
&lt;p&gt;Evropská judikatura to stanovila jednoznačně. Ve věci &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt; (spojené věci C-293/12 a C-594/12, 8. dubna 2014) a poté v rozsudku &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige a Watson&lt;/a&gt; (spojené věci C-203/15 a C-698/15, velký senát, 21. prosince 2016) Soudní dvůr Evropské unie rozhodl, že tyto údaje ve svém souhrnu umožňují vyvodit velmi přesné závěry o soukromém životě osob: zvyklosti každodenního života, místa pobytu, pohyb, vykonávané činnosti a společenské vztahy.&lt;/p&gt;
&lt;p&gt;Nejvyšší soud Spojených států dospěl k blízkému závěru ve věci &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296 (2018). Zdůraznil bod, který americká nauka hojně komentovala: &lt;strong&gt;nevyhnutelnou a automatickou&lt;/strong&gt; povahu tohoto sběru. Nikdo nesouhlasí s tím, že bude přihlášen k anténě; je k ní přihlášen proto, že vlastní zapnutý telefon.&lt;/p&gt;
&lt;p&gt;Právní statek tedy existuje a uznávají jej oba soudy, na nichž v této oblasti záleží. Problém leží jinde.&lt;/p&gt;
&lt;h2 id=&#34;co-5g-skutečně-změnilo&#34;&gt;Co 5G skutečně změnilo&lt;/h2&gt;
&lt;p&gt;Běžný omyl spočívá v tom, že se lokalizace pokládá za údaj, který telefon odesílá, stejně jako zprávu nebo fotografii. Tak tomu není. Lokalizace je &lt;strong&gt;fyzickým důsledkem fungování sítě&lt;/strong&gt;. Operátor ví, ke které anténě je přístroj přihlášen, protože to vědět musí, aby mohl směrovat hovor. Neexistuje žádný klíč, jímž by šlo tuto informaci zašifrovat, neboť nejde o obsah, nýbrž o vlastnost samotného spojení.&lt;/p&gt;
&lt;p&gt;Právě to činí 5G významným v rovině právní, nikoli technické.&lt;/p&gt;
&lt;p&gt;Dřívější architektury stály na širokých buňkách. Anténa 4G běžně obsluhuje okruh několika kilometrů a poloha odvozená ze samotného přihlášení se ve městě počítala ve stovkách metrů, na venkově někdy v desítkách kilometrů. 5G stojí na masivním zahuštění: městské buňky pokrývají obvykle několik set metrů a inženýrská literatura počítá s hustotami řádu čtyřiceti až padesáti základnových stanic na kilometr čtvereční, oproti čtyřem či pěti v době 3G.&lt;/p&gt;
&lt;p&gt;Důsledek je mechanický. Podle &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;bílé knihy společnosti Ericsson o pozicování v 5G&lt;/a&gt; dosahuje infrastruktura nasazená pouze pro konektivitu přesnosti dvaceti až padesáti metrů venku a jednoho až tří metrů uvnitř budov a za příznivých městských podmínek klesá pod metr. Nejde o kdesi zapnutou lokalizační funkci, nýbrž o to, co síť ví ze své konstrukce, bez jediné nainstalované aplikace a bez jediného uděleného oprávnění. Všechny tyto mechanismy, jakož i protiopatření, která skutečně fungují, jsme podrobně rozebrali v článku o &lt;a href=&#34;https://arpokrat.com/cs/blog/how-your-phone-tracks-your-location/&#34;&gt;trvalé geolokalizaci telefonu&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Zásah tedy vzrostl o několik řádů. Použitelný právní rámec zůstává tím, který byl vymyšlen pro 2G a 3G. Tuto změnu měřítka neprovázela žádná normativní úprava.&lt;/p&gt;
&lt;h2 id=&#34;právo-chrání-přístup-nikoli-vznik&#34;&gt;Právo chrání přístup, nikoli vznik&lt;/h2&gt;
&lt;p&gt;Evropské právo pečlivě upravuje, kdo smí k lokalizačním údajům přistupovat, za jakých podmínek a pod jakou kontrolou. Směrnice 2002/58/ES zakotvuje zásadu důvěrnosti komunikací a Soudní dvůr rozhodl ve věci &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net&lt;/a&gt; (spojené věci C-511/18, C-512/18 a C-520/18, velký senát, 6. října 2020), že čl. 15 odst. 1 této směrnice, vykládaný ve světle článků 7, 8, 11 a čl. 52 odst. 1 Listiny, brání &lt;strong&gt;plošnému a nerozlišujícímu uchovávání&lt;/strong&gt; provozních a lokalizačních údajů preventivní povahy. Soudní dvůr nicméně připustil vymezené výjimky, čelí-li členský stát vážné hrozbě pro národní bezpečnost, která se jeví jako skutečná a aktuální nebo předvídatelná, za podmínky účinné kontroly.&lt;/p&gt;
&lt;p&gt;Jde o skutečné záruky a bylo by absurdní je zlehčovat. Všechny však nastupují až následně. Předpokládají, že údaj existuje, že je uchováván, a teprve poté upravují podmínky jeho využití.&lt;/p&gt;
&lt;p&gt;Je-li však lokalizace nevyhnutelným vedlejším produktem fungování sítě, není příslušným bodem zásahu důvěrnost. Je jím &lt;strong&gt;perzistence&lt;/strong&gt;.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Okamžitá poloha, nutná ke směrování komunikace a hned poté smazaná, není nástrojem sledování. Historie poloh uchovávaná měsíce jím je, ať ji obklopují jakékoli záruky přístupu.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Rozdíl mezi obojím není právní, nýbrž architektonický. A evropský harmonogram činí otázku naléhavou spíše než teoretickou. Komise v roce 2025 &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;stáhla návrh nařízení ePrivacy&lt;/a&gt; pro nedostatek shody mezi spolunormotvůrci. Od té doby pracuje na samostatném nástroji o uchovávání údajů pro trestní účely, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;ohlášeném na rok 2026&lt;/a&gt;, který má sjednotit vnitrostátní režimy, jež se od zrušení směrnice z roku 2006 rozešly. Jinými slovy, text, který na deset let určí režim lokalizačních metadat, se píše právě teď, na základě úvahy vzniklé v době kilometrových buněk.&lt;/p&gt;
&lt;h2 id=&#34;precedent-který-si-5g-vytvořilo-samo&#34;&gt;Precedent, který si 5G vytvořilo samo&lt;/h2&gt;
&lt;p&gt;Nejzajímavější na celé věci je, že správná odpověď už v technické normě je, jen se uplatňuje na jiný předmět.&lt;/p&gt;
&lt;p&gt;Až do 4G putoval trvalý identifikátor účastníka, &lt;strong&gt;IMSI&lt;/strong&gt;, po rádiovém rozhraní při přihlášení v otevřené podobě. Právě to umožnilo &lt;strong&gt;IMSI catchery&lt;/strong&gt;, ony falešné základnové stanice, které podle &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;referenčního popisu Electronic Frontier Foundation&lt;/a&gt; vysílají silněji než legitimní antény, aby přilákaly koncová zařízení a zachytily jejich identifikátor.&lt;/p&gt;
&lt;p&gt;Od Release 15 specifikací 3GPP, zveřejněné v roce 2019, přináší 5G elegantní odpověď. Trvalý identifikátor, nyní zvaný &lt;strong&gt;SUPI&lt;/strong&gt;, může být na rádiovém rozhraní nahrazen identifikátorem &lt;strong&gt;SUCI&lt;/strong&gt;, skrytým identifikátorem získaným zašifrováním účastnické části pomocí kryptografie eliptických křivek veřejným klíčem domovského operátora. Rozšifrovat jej může jen domovská síť, která drží odpovídající soukromý klíč. Výsledek je při každém výpočtu jiný, což znemožňuje korelaci mezi relacemi.&lt;/p&gt;
&lt;p&gt;Zvolená logika si zaslouží zdůraznit, protože je přesně tou, jíž by se měl řídit zákonodárce: nešifruje se poloha, což by bylo technicky nemožné, šifruje se identita. Poloha bez přiřaditelné identity má pro individualizované sledování velmi omezenou hodnotu.&lt;/p&gt;
&lt;h3 id=&#34;slabina-nepovinná-ochrana&#34;&gt;Slabina: nepovinná ochrana&lt;/h3&gt;
&lt;p&gt;Existuje však závažná výhrada a je podle nás nejkonkrétnějším bodem zásahu v celém spisu.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Bílá kniha NIST CSWP 36A&lt;/a&gt;, vydaná v březnu 2026 institucí National Institute of Standards and Technology, to říká bez obalu. Koncová zařízení a síťové funkce odpovídající Release 15 nebo pozdější musí SUCI &lt;strong&gt;podporovat&lt;/strong&gt;, jeho zapnutí však zůstává &lt;strong&gt;na volbě operátora&lt;/strong&gt;. Musí být splněny tři podmínky: výrobce zařízení jej musí podporovat, operátor jej musí ve své síti zapnout a SIM karta musí nést prvky nutné k výpočtu.&lt;/p&gt;
&lt;p&gt;K tomu se přidává konfigurační past. Norma počítá s &lt;strong&gt;nulovým ochranným schématem&lt;/strong&gt;, v němž se formát SUCI formálně používá, ale bez skutečného šifrování, takže identifikátor putuje otevřeně. NIST píše, že operátor musí svou síť nakonfigurovat s nenulovým ochranným schématem, a připomíná, že zpráva CSRIC, poradního orgánu Federal Communications Commission, doporučovala už v roce 2021 vyhradit nulové schéma pouze tísňovým voláním ze zařízení, které síť nezná.&lt;/p&gt;
&lt;p&gt;Tuto formulaci stojí za to ponechat tak, jak je. Nejlepší dostupná ochrana proti sledování mobilních zařízení existuje v technické normě od roku 2019. Spočívá na konfigurační volbě ponechané na uvážení operátora. Americká federální agentura považuje za užitečné vydat v roce 2026 dokument připomínající, že by se měla zapnout. A žádný evropský právní nástroj ji neukládá.&lt;/p&gt;
&lt;p&gt;Je třeba dodat, že SUCI téma neuzavírá. Práce představené pod názvem &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; dokládají propojovací útoky, které umožňují znovu korelovat relace navzdory šifrování, a ochrana zcela padá, přinutí-li útočník zařízení přejít na starší generaci. Právní povinnost by tedy nevyřešila všechno. Odstranila by však rozdíl, pro nějž neexistuje obhajitelné odůvodnění: rozdíl mezi tím, co norma umožňuje, a tím, co komerční sítě dělají.&lt;/p&gt;
&lt;h2 id=&#34;tři-soudržné-zásahy&#34;&gt;Tři soudržné zásahy&lt;/h2&gt;
&lt;p&gt;Bereme-li vážně myšlenku, že lokalizace se má minimalizovat už návrhem, a nikoli chránit až následně, logicky se nabízejí tři opatření.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Učinit skutečné skrytí identifikátoru povinným.&lt;/strong&gt; Uložit zapnutí SUCI a zakázat nulová ochranná schémata v komerčních sítích, s výjimkou zbytkového případu tísňových volání. Nejde o předepsání nové technologie ani o financování nasazení, nýbrž o požadavek zapnout funkci normalizovanou už sedm let a v zařízeních přítomnou.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Považovat uchovávání za výjimku, ne za výchozí stav.&lt;/strong&gt; Poloha nutná ke směrování komunikace by měla být smazána, jakmile je tato funkce splněna. Vytváření historie by mělo vyžadovat zvláštní odůvodnění. To je rozdíl mezi sítí, která ví, kde jste, a sítí, která si pamatuje, kde jste byli.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Učinit správu klíče rozhodným hraničním určovatelem.&lt;/strong&gt; Umístění serverů v Unii mnoho neznamená, jsou-li klíče, jimiž lze údaje učinit srozumitelnými, jinde. Právně významným kritériem by měla být skutečná kontrola nad prostředky dešifrování, což je otázka, kterou jsme podrobně zkoumali v souvislosti s &lt;a href=&#34;https://arpokrat.com/cs/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;konfliktem mezi Data Act a CLOUD Act&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;úhel-pohledu-který-sleduje-arpokrat&#34;&gt;Úhel pohledu, který sleduje Arpokrat&lt;/h2&gt;
&lt;p&gt;Tato úvaha není vlastní jen telekomunikačnímu právu. Je to tatáž, kterou uplatňujeme na vlastní architektonická rozhodnutí, a vejde se do jedné věty: co nevzniklo, není třeba chránit.&lt;/p&gt;
&lt;p&gt;Proto &lt;a href=&#34;https://arpokrat.com/cs/os/&#34;&gt;ArpokratOS&lt;/a&gt; odstraňuje GPS, Bluetooth a NFC na úrovni jádra, místo aby je vypínal v nabídce. Přepínač je politika: může jej obejít privilegovaná komponenta, znovu zapnout aktualizace, ignorovat kompromitovaný systém. Odstranění cesty v kódu otázku ruší. Je to přenesení téhož posunu, který na úrovni práva prosazujeme, na úroveň zařízení: zasáhnout u vzniku, nikoli u přístupu.&lt;/p&gt;
&lt;p&gt;Je třeba hned říci, co to neudělá. Žádný operační systém nevyjme zařízení z geometrie sítě. Dokud je SIM karta aktivní, operátor zná buňku, k níž je zařízení přihlášeno, a směrování veškerého provozu přes Tor na tom nic nemění, protože chrání obsah a cíl, nikoli rádiovou vrstvu. Právě proto je téma právní. Existuje kategorie rizik, kterou žádná individuální konfigurace nesnižuje a pro niž je jedinou dostupnou proměnnou pravidlo platné pro operátora.&lt;/p&gt;
&lt;p&gt;Táž starost řídí i zbytek naší práce. Údaj, který neexistuje, nelze zabavit, přeprodat, odcizit ani za deset let dešifrovat strojem, jímž dnes nikdo nedisponuje, což je otázka, kterou jsme zpracovali z pohledu &lt;a href=&#34;https://arpokrat.com/cs/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;šifrování sklizeného nyní a prolomeného později&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;závěr&#34;&gt;Závěr&lt;/h2&gt;
&lt;p&gt;Veřejná debata o mobilním sledování se soustředí téměř výhradně na přístup: kdo smí údaje nahlížet, na jakém základě, s jakým povolením. Tato debata je legitimní a rozhodnutí vydaná Soudním dvorem od roku 2014 měla hmatatelné účinky. Nastupuje však v řetězci příliš pozdě.&lt;/p&gt;
&lt;p&gt;Předcházející a rozhodnější otázkou je, zda má historie vůbec existovat. Databáze zřízená dnes z legitimního důvodu zůstává zítra k dispozici pro jiný a záruky, které ji obklopují, závisejí na pozdějších politických rozhodnutích, jež v okamžiku sběru nikdo neovládá. Je to sázka na stabilitu institucí, uzavřená na dobu, kterou nikdo nestanoví.&lt;/p&gt;
&lt;p&gt;5G mnohonásobně zvýšilo rozlišení této informace, aniž došlo k jakékoli normativní úpravě. Zároveň mechanismem SUCI ukázalo, že schůdná cesta spočívá v oddělení polohy od identity, nikoli v pokusu zašifrovat fyzickou vlastnost sítě. Technická norma poskytla odpověď sedm let předtím, než právo položilo otázku.&lt;/p&gt;
&lt;p&gt;Evropský text o uchovávání údajů se píše nyní. Bude se týkat metadat, tedy lokalizace, tedy toho, co 5G dnes vytváří v jemnosti, jakou jeho autoři nepoznali. Zda se spokojí s úpravou přístupu k historii pokládané za samozřejmou, nebo zda se odváží zpochybnit nezbytnost této historie, je pravděpodobně nejdůležitější otázkou soukromí příštích let v Evropě. A je to otázka, kterou technický sektor pro jednou už rozhodl správným směrem.&lt;/p&gt;
&lt;h2 id=&#34;zdroje&#34;&gt;Zdroje&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Soudní dvůr Evropské unie, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt;, spojené věci C-293/12 a C-594/12, 8. dubna 2014&lt;/li&gt;
&lt;li&gt;Soudní dvůr Evropské unie, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige a Watson&lt;/a&gt;, spojené věci C-203/15 a C-698/15, velký senát, 21. prosince 2016&lt;/li&gt;
&lt;li&gt;Soudní dvůr Evropské unie, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net a další&lt;/a&gt;, spojené věci C-511/18, C-512/18 a C-520/18, velký senát, 6. října 2020&lt;/li&gt;
&lt;li&gt;Supreme Court of the United States, &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296, 2018&lt;/li&gt;
&lt;li&gt;National Institute of Standards and Technology, &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Protecting Subscriber Identifiers with Subscription Concealed Identifier (SUCI)&lt;/a&gt;, NIST CSWP 36A, březen 2026&lt;/li&gt;
&lt;li&gt;Ericsson, &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;5G positioning: Locating devices anywhere&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Merlin Chlosta a kol., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;Gotta Catch &amp;lsquo;Em All: Understanding How IMSI-Catchers Exploit Cell Networks&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;European Digital Rights, &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;The ePrivacy Regulation proposal has been withdrawn, but the fight for your privacy is far from over&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;heise online, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;Data Retention: Commission to present proposal by mid-2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Trvalá geolokalizace: jak vás telefon sleduje, i když si myslíte, že jste mu to znemožnili</title>
      <link>https://arpokrat.com/cs/blog/how-your-phone-tracks-your-location/</link>
      <pubDate>Sun, 02 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/how-your-phone-tracks-your-location/</guid>
      <description>&lt;p&gt;V roce 2024 se dva výzkumníci z Marylandské univerzity opakovaně dotazovali služby Apple pro určování polohy podle Wi-Fi, bez zvláštních oprávnění a bez specializovaného vybavení, a za rok zrekonstruovali přesnou polohu více než dvou miliard Wi-Fi přístupových bodů na světě. Jejich práce &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt; ukazuje, co taková mapa umožňuje: sledovat techniku vjíždějící na Ukrajinu a vyjíždějící z ní, pozorovat přesuny obyvatel po požárech na Maui, stopovat konkrétního člověka přes jeho domácí router.&lt;/p&gt;
&lt;p&gt;Ani jedno z těch zařízení nemělo zapnutou GPS. Poloha přicházela odjinud.&lt;/p&gt;
&lt;p&gt;Je to nejrozšířenější slepá skvrna v oblasti mobilního soukromí: přesvědčení, že existuje vypínač polohy a že jakmile ho vypnete, telefon přestane vědět, kde je. To přesvědčení je nepravdivé na sedmi různých úrovních.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Poloha není funkce, kterou telefon zapíná. Je to vlastnost toho, čím telefon je.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;gps-čili-nejméně-problematický-vektor&#34;&gt;GPS, čili nejméně problematický vektor&lt;/h2&gt;
&lt;p&gt;Jediný mechanismus, který dokáže pojmenovat každý, je zároveň ten, který by vás měl znepokojovat nejméně.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;GNSS&lt;/strong&gt;, obecný pojem zahrnující americkou GPS, Galileo, GLONASS a BeiDou, funguje na principu naslouchání. Družice nepřetržitě vysílají signály s časovou značkou, přijímač jich zachytí několik a ze zpoždění šíření vypočítá svou polohu. Běžná přesnost ve volném prostoru: tři až pět metrů, ve městě často několik desítek metrů, protože fasády signály odrážejí.&lt;/p&gt;
&lt;p&gt;Rozhodující je, že tento výpočet je &lt;strong&gt;pasivní&lt;/strong&gt;. Telefon nevysílá směrem k družicím nic, žádný provozovatel družic neví, že existujete. Kdyby ve hře byla jen GNSS, vypnutí GPS by stačilo.&lt;/p&gt;
&lt;p&gt;Existuje tu ale jeden detail. Aby se první výpočet urychlil, telefony používají &lt;strong&gt;A-GPS&lt;/strong&gt;: stahují ze serveru družicové efemeridy prostřednictvím protokolu &lt;a href=&#34;https://en.wikipedia.org/wiki/Assisted_GNSS&#34;&gt;SUPL&lt;/a&gt;. Aby dostaly správná data, předá telefon tomuto serveru identifikátor buňky sítě, k níž je připojen. Čistá GNSS vás nezradí, ale urychlovač, který k ní byl přiroubován, ano.&lt;/p&gt;
&lt;h2 id=&#34;mobilní-síť-co-operátor-ví-z-principu&#34;&gt;Mobilní síť: co operátor ví z principu&lt;/h2&gt;
&lt;p&gt;Aby se k vám hovor mohl dostat, musí síť vědět, v jaké oblasti se nacházíte. To není volitelná funkce, to je podmínka existence služby. Váš telefon se nepřetržitě hlásí nejbližšímu vysílači a tato registrace zanechává stopu na straně operátora. Žádná nainstalovaná aplikace, žádné udělené oprávnění: stačí aktivní SIM karta.&lt;/p&gt;
&lt;p&gt;Přesnost závisí na metodě:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Samotný identifikátor buňky&lt;/strong&gt;: od 200 metrů v husté městské zástavbě po více než 30 kilometrů na venkově, kde jeden vysílač pokrývá velmi široký okruh.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Obohacené Cell ID&lt;/strong&gt;, které přidává sektor antény (většina stanovišť je rozdělena na tři sektory po 120 stupních) a sílu signálu: od 100 metrů po několik kilometrů.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Timing advance&lt;/strong&gt;, měřící zpoždění cesty tam a zpět mezi telefonem a vysílačem: řádově 550 metrů u GSM, kolem 78 metrů u LTE.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Multilaterace&lt;/strong&gt; ze tří a více vysílačů: 50 až 300 metrů u městského LTE.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;5G&lt;/strong&gt; mění měřítko ze dvou kumulativních důvodů. Nejprve hustota: buňky 5G pokrývají mnohem kratší poloměry, takže samotné připojení už je jemná informace. Poté standardizace: od Release 16 zahrnuje 3GPP nativní signály pro určování polohy. Komerční cíle míří pod 3 metry uvnitř budov a pod 10 metrů venku pro 80 % terminálů a &lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;Release 18&lt;/a&gt; klesá u některých průmyslových využití až na centimetry.&lt;/p&gt;
&lt;p&gt;Infrastruktura, která vás připojuje, se tak stává systémem určování polohy v kvalitě srovnatelné s GPS, aniž byste cokoli zapnuli. Tato data se uchovávají podle národních pravidel a orgánům jsou přístupná různými postupy. Jde o tutéž základní debatu jako u &lt;a href=&#34;https://arpokrat.com/cs/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;práva rozhodného pro hostovaná data&lt;/a&gt;: technická ochrana a právní ochrana se nepřekrývají.&lt;/p&gt;
&lt;h2 id=&#34;wi-fi-mapa-světa-složená-z-hardwarových-adres&#34;&gt;Wi-Fi: mapa světa složená z hardwarových adres&lt;/h2&gt;
&lt;p&gt;Každý přístupový bod Wi-Fi neustále vysílá jedinečný hardwarový identifikátor, &lt;strong&gt;BSSID&lt;/strong&gt;. Tyto identifikátory jsou pevné a geograficky stabilní: domácí router zůstává roky na stejném místě.&lt;/p&gt;
&lt;p&gt;Apple, Google a několik specializovaných hráčů udržují databáze, které každému BSSID přiřazují souřadnice. Budují je telefony jejich vlastních uživatelů, které odesílají seznam viditelných přístupových bodů spolu s polohou z GNSS. Operace se pak obrátí: telefon, který vidí čtyři známé přístupové body, už nepotřebuje jedinou družici. V husté městské zástavbě dosahuje přesnost běžně několika desítek metrů a uvnitř budov klesá ještě níž.&lt;/p&gt;
&lt;p&gt;Dvě vlastnosti činí tento mechanismus obtížně neutralizovatelným. Za prvé, telefon &lt;strong&gt;skenuje i tehdy, když se Wi-Fi jeví jako vypnutá&lt;/strong&gt;: od Androidu 4.3 systém udržuje periodické prohledávání určené ke zpřesnění polohy, nezávisle na přepínači v rychlém panelu. Toto chování závisí na samostatném nastavení, zahrabaném ve službách určování polohy, které naprostá většina uživatelů nikdy neotevřela.&lt;/p&gt;
&lt;p&gt;Za druhé, databázi lze dotazovat zvenčí. To je právě mezera, kterou využili Rye a Levin: rozhraní pro určování polohy vracejí nejen požadovanou polohu, ale i polohu sousedních přístupových bodů, což umožňuje mapu sklízet, aniž byste se k daným místům kdy fyzicky přiblížili.&lt;/p&gt;
&lt;h2 id=&#34;bluetooth-a-ble-nalezeni-telefony-ostatních-lidí&#34;&gt;Bluetooth a BLE: nalezeni telefony ostatních lidí&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth Low Energy&lt;/strong&gt; přidává vrstvu blízkosti s dosahem od několika metrů po několik desítek metrů, tedy s mnohem jemnějším rozlišením než mobilní síť. Souběžně existují dvě využití. &lt;strong&gt;Komerční majáčky&lt;/strong&gt;, nasazené v obchodech, na letištích nebo v nákupních centrech, vysílají identifikátor, který aplikace v telefonu rozpoznají, a odhalí tak, před kterým regálem jste se zastavili a na jak dlouho. A &lt;strong&gt;kolaborativní lokalizační sítě&lt;/strong&gt;, jejichž vzorem je Find My od Applu, převzatý od té doby Googlem a Samsungem.&lt;/p&gt;
&lt;p&gt;Druhý mechanismus obrací nevyslovený předpoklad. Referenční analýza &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices?&lt;/a&gt;, publikovaná ve sborníku PETS 2021 výzkumníky z Technické univerzity v Darmstadtu, zrekonstruovala protokol Applu zpětným inženýrstvím. Zařízení bez připojení vyšle signál BLE, libovolné zařízení Apple v okolí jej zachytí, připojí k němu vlastní polohu a šifrovaně ji odešle na servery Applu, bez vědomí svého majitele i majitele lokalizovaného zařízení.&lt;/p&gt;
&lt;p&gt;Důsledek je strukturální: zařízení bez SIM karty, bez Wi-Fi, bez jakéhokoli síťového připojení zůstává dohledatelné, stačí, aby kolem prošel neznámý člověk s telefonem v kapse. Vaše izolace už nezávisí na vašem nastavení, ale na nastavení kolemjdoucích.&lt;/p&gt;
&lt;h2 id=&#34;inerciální-senzory-lokalizace-bez-oprávnění-k-poloze&#34;&gt;Inerciální senzory: lokalizace bez oprávnění k poloze&lt;/h2&gt;
&lt;p&gt;Telefon obsahuje akcelerometr, gyroskop, magnetometr a často i barometr. Tyto senzory spadají do kategorie oprávnění odlišné od polohy: aplikace je může číst, aniž by se kdy zeptala, kde jste.&lt;/p&gt;
&lt;p&gt;Výzkumníci z Princetonu to prokázali s &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe&lt;/a&gt;. Jejich aplikace vychází z IP adresy a časového pásma pro hrubou polohu a poté čte senzory: akcelerometr dává profil zrychlování a brzdění, gyroskop sled zatáček, magnetometr směr jízdy, barometr změny nadmořské výšky. Neuronová síť určí způsob dopravy, pěšky, autem, vlakem či letadlem, a trasa se přiloží na veřejná mapová, výšková a meteorologická data. Výsledek: trajektorie s přesností srovnatelnou s GPS, bez oprávnění k poloze. Metoda má své meze, které autoři dokumentují, protože selhává v oblastech bez silnic a zhoršuje se u pravidelných šachovnicových půdorysů, kde mnoho tras dává stejný podpis. Zůstává důkazem, že odepřené oprávnění není zavřenými dveřmi.&lt;/p&gt;
&lt;p&gt;Barometr navíc přináší rozměr, s nímž si GNSS poradí špatně, totiž vertikálu. Americké požadavky na tísňová volání ukládají přesnost na úrovni patra plus minus 3 metry pro 80 % hovorů uskutečněných uvnitř budov. Vědět, v jakém patře se někdo nachází, je něco jiného než vědět, ve kterém bloku domů je.&lt;/p&gt;
&lt;h2 id=&#34;trh-s-daty-nejbanálnější-vektor&#34;&gt;Trh s daty: nejbanálnější vektor&lt;/h2&gt;
&lt;p&gt;Předchozí mechanismy popisují, jak se poloha vypočítá. Zbývá vědět, kam odchází, a právě tam se odehrává podstata každodenního rizika.&lt;/p&gt;
&lt;p&gt;Tisíce aplikací obsahují &lt;strong&gt;reklamní SDK&lt;/strong&gt;, softwarové stavební bloky dodávané třetími stranami, které vývojář přidá, aby svou práci zpeněžil nebo změřil dosah. Tyto bloky dědí oprávnění hostitelské aplikace: aplikace pro počasí, která vaši polohu legitimně potřebuje, ji předává hráčům, jejichž jméno jste nikdy nečetli. K tomu se přidávají &lt;strong&gt;toky reklamních aukcí&lt;/strong&gt;, v nichž se vaše přibližná poloha při každém zobrazení banneru rozešle desítkám potenciálních kupců, včetně těch, kdo nekupují nic a spokojí se s nasloucháním.&lt;/p&gt;
&lt;p&gt;Tato surovina živí celé odvětví. Electronic Frontier Foundation zdokumentovala případ &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Fog Data Science&lt;/a&gt;, která se chlubila miliardami datových bodů o více než 250 milionech zařízení, prodávaných americkým místním policejním sborům. Brian Krebs popsal &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;Locate X&lt;/a&gt;, produkt umožňující nakreslit na mapě mnohoúhelník a zobrazit historii zařízení, která do této zóny vstoupila a opustila ji.&lt;/p&gt;
&lt;p&gt;Tento vektor nevyžaduje žádný technický majstrštyk, jen aby byl někdo ochoten zaplatit. Cena je skromná.&lt;/p&gt;
&lt;h2 id=&#34;imsi-catchery-aktivní-lokalizace&#34;&gt;IMSI catchery: aktivní lokalizace&lt;/h2&gt;
&lt;p&gt;Dosud popsané mechanismy zneužívají běžný provoz. Existuje ale i aktivní lokalizace, kterou provádí třetí strana zasahující do sítě.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;IMSI catcher&lt;/strong&gt;, neboli simulátor základnové stanice, je zařízení vydávající se za legitimní vysílač. Telefony v dosahu se k němu připojí a odhalí přitom svůj identifikátor účastníka a svou přítomnost v úzce vymezeném prostoru.&lt;/p&gt;
&lt;p&gt;5G měla tyto dveře zavřít tím, že trvalý identifikátor přenášený otevřeně nahradila šifrovaným, tedy SUCI. Uzavření je částečné. Práce prezentované pod názvem &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; dokumentují propojovací útoky, které umožňují znovu korelovat relace navzdory šifrování. Především ale ochrana padá zcela, pokud útočník donutí terminál sestoupit na starší generaci, zejména 2G, jehož autentizace je jednostranná. Telefon s 5G zůstává zranitelný útokem navrženým pro síť z devadesátých let, protože stále souhlasí s tím, že na ni sestoupí.&lt;/p&gt;
&lt;h2 id=&#34;protiopatření-a-jejich-skutečná-účinnost&#34;&gt;Protiopatření a jejich skutečná účinnost&lt;/h2&gt;
&lt;p&gt;Každé z níže uvedených opatření něco dělá. Žádné nedělá všechno a rozdíl mezi tím, co dělají, a tím, co se jim připisuje, plodí špatná rozhodnutí.&lt;/p&gt;
&lt;h3 id=&#34;režim-letadlo&#34;&gt;Režim Letadlo&lt;/h3&gt;
&lt;p&gt;Režim Letadlo vypne vysílání mobilního modemu, Wi-Fi a Bluetooth. To je skutečný účinek a je to nejlepší výsledek za tak malé úsilí.&lt;/p&gt;
&lt;p&gt;Co nedělá: nezastaví inerciální senzory, nesmaže již uložené polohy, které odejdou při opětovném připojení, a na většině zařízení umožňuje zapnout Wi-Fi či Bluetooth samostatně, aniž byste režim opustili. Je to konečně softwarový stav, nikoli odpojení napájení: jeho spolehlivost závisí na integritě systému, který jej vynucuje.&lt;/p&gt;
&lt;p&gt;Podceňovaný detail: odhlášení ze sítě a následné opětovné přihlášení jsou samy o sobě událostmi s časovou značkou na straně operátora. Telefon, který ve 21 hodin zmizí v jedné buňce a ve 23 hodin se objeví v jiné, vytvořil informaci, nikoli ticho.&lt;/p&gt;
&lt;h3 id=&#34;náhodné-generování-mac-adresy&#34;&gt;Náhodné generování MAC adresy&lt;/h3&gt;
&lt;p&gt;Mobilní systémy dnes při prohledávání vysílají náhodné MAC adresy, aby zabránily sledování z místa na místo. Záměr je dobrý, výsledek neúplný. Referenční práce, mezi nimi &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough&lt;/a&gt;, ukazují, že obsah vyhledávacích rámců často stačí k opětovné identifikaci zařízení: počet informačních prvků, jejich hodnoty a jejich pořadí tvoří otisk. K tomu se přidávají sekvenční čísla, přírůstková a tedy řetězitelná, a časový podpis vlastní každému modelu. Některé studie uvádějí správné sledování poloviny zařízení po dobu nejméně dvaceti minut.&lt;/p&gt;
&lt;p&gt;Konečně pojmové omezení: náhodné generování se týká pouze fáze vyhledávání. Jakmile se připojíte k síti, je použitá adresa pro tuto síť z podstaty konstrukce stálá, aby spojení fungovalo. Kavárna, kam chodíte každé ráno, vás pozná.&lt;/p&gt;
&lt;h3 id=&#34;skutečně-vypnout-prohledávání&#34;&gt;Skutečně vypnout prohledávání&lt;/h3&gt;
&lt;p&gt;To je nejvýhodnější a nejpřehlíženější nastavení. V Androidu jsou vyhledávání Wi-Fi a vyhledávání Bluetooth dvě samostatné volby umístěné ve službách určování polohy, nezávislé na přepínačích v rychlém panelu. Dokud jsou aktivní, nestačí vypnout Wi-Fi z panelu: prohledávání pokračuje.&lt;/p&gt;
&lt;p&gt;Jejich vypnutí odstraní celou vrstvu sběru dat, a to za jedinou cenu poněkud pomalejšího prvního určení polohy. Pro většinu čtenářů je to nejlepší poměr mezi vynaloženým úsilím a dosaženým výsledkem.&lt;/p&gt;
&lt;h3 id=&#34;oprávnění-aplikací&#34;&gt;Oprávnění aplikací&lt;/h3&gt;
&lt;p&gt;Odebrat oprávnění k poloze aplikacím, které jej zjevně nepotřebují, zůstává užitečné, a novější systémy nabízejí tři stupně: jednorázové povolení, povolení omezené na aktivní používání a &lt;strong&gt;přibližnou polohu&lt;/strong&gt;, která předává jen oblast řádově kilometrovou.&lt;/p&gt;
&lt;p&gt;Neochrání to však ani před SDK uvnitř aplikace, která má legitimní důvod k přístupu k vaší poloze, ani před inerciálními senzory, ani před síťovými vrstvami, jež neprocházejí žádným oprávněním.&lt;/p&gt;
&lt;h3 id=&#34;před-čím-vpn-nechrání&#34;&gt;Před čím VPN nechrání&lt;/h3&gt;
&lt;p&gt;Bod, který je třeba vyjasnit, protože opačné přesvědčení je velmi rozšířené: &lt;strong&gt;VPN vaši polohu neskrývá&lt;/strong&gt;. Skrývá vaši veřejnou IP adresu, takže zkresluje geolokalizaci podle IP, což je stejně nejhrubší mechanismus ze seznamu.&lt;/p&gt;
&lt;p&gt;VPN se nedotýká ani přijímače GNSS, ani prohledávání Wi-Fi, ani Bluetoothu, ani senzorů. Nemění nic na tom, co ví váš operátor, protože šifrovaný tunel prochází jeho vysílači a připojení k buňce mu zůstává viditelné. Nezabrání aplikaci s oprávněním k poloze, aby uvnitř tunelu odeslala přesné souřadnice. VPN chrání obsah a cíl vaší komunikace v nedůvěryhodné síti, a to už je hodně. Poloha do jejího záběru nespadá.&lt;/p&gt;
&lt;h3 id=&#34;fyzické-meze&#34;&gt;Fyzické meze&lt;/h3&gt;
&lt;p&gt;Faradayovo pouzdro funguje doslova: blokuje vysílání i příjem. Vyjmutí baterie také, tam kde je to ještě možné. Vyhrazené zařízení, nebo prostě nechat telefon jinde, zůstává nejodolnějším opatřením.&lt;/p&gt;
&lt;p&gt;Tato řešení sdílejí nedostatek, kterému je třeba pohlédnout do tváře: vytvářejí anomálii. Telefon, který každé úterý večer dvě hodiny mlčí, něco vypovídá. Proti protivníkovi, který analyzuje vzorce místo okamžitých poloh, je nepřítomnost sama o sobě údajem.&lt;/p&gt;
&lt;h3 id=&#34;tři-protivníci-tři-strategie&#34;&gt;Tři protivníci, tři strategie&lt;/h3&gt;
&lt;p&gt;To je nejdůležitější rozlišení tohoto článku a zároveň to, které se čte nejméně často.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Proti inzerentovi nebo datovému brokerovi&lt;/strong&gt; je boj vyhratelný. Disciplína v oprávněních, vypnutí prohledávání, systém bez proprietárních lokalizačních služeb, obnovení reklamního identifikátoru: dohromady velmi silně snižují sbíraný objem. Tento protivník hledá levný objem, nikoli váš konkrétní případ.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Proti vašemu operátorovi&lt;/strong&gt; nestačí žádná konfigurace. Lokalizace v mobilní síti je podmínkou služby. Jediné skutečné proměnné jsou právní, tedy co zákon dovoluje uchovávat a předávat, a materiální: jaké zařízení, jaká SIM karta, na čí jméno, zapnuté kde.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Proti cílenému státnímu protivníkovi&lt;/strong&gt; se úvaha mění znovu, protože ten kombinuje zákonný přístup k datům operátora, aktivní lokalizaci simulátorem základnové stanice, vyžádání údajů od platforem a případně kompromitaci samotného terminálu. Softwarová protiopatření zmenšují plochu, ale realistickým cílem není zmizení: je jím přesně vědět, co zůstává vystaveno.&lt;/p&gt;
&lt;h2 id=&#34;přístup-arpokratos&#34;&gt;Přístup ArpokratOS&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/cs/os/&#34;&gt;ArpokratOS&lt;/a&gt; odpovídá na tuto krajinu volbou vyplývající z výše uvedeného rozlišení: co má být neutralizováno, je neutralizováno na úrovni systému, nikoli v nabídce nastavení.&lt;/p&gt;
&lt;p&gt;U &lt;strong&gt;GNSS&lt;/strong&gt; je hardwarový ovladač odstraněn. Zařízení se chová, jako by čip neexistoval, jak vůči aplikacím, tak vůči systému samotnému. Rozdíl oproti přepínači v nastavení není kosmetický. Přepínač je politika: vynucuje ji vrstva, kterou může dostatečně privilegovaná komponenta obejít, aktualizace znovu zapnout nebo kompromitovaný systém ignorovat. Odstranění kódové cesty otázku ruší, protože už není co zapínat.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth&lt;/strong&gt; je řešen na úrovni Core, se stejnou logikou. Bluetooth vypnutý v nastavení v praxi na mnoha zařízeních ponechává softwarový zásobník naživu, aby obsluhoval služby blízkosti a kolaborativní lokalizační sítě. Chybí-li na úrovni systému, nemůže ani komunikovat s majáčkem v obchodě, ani se účastnit sítě typu Find My, ani sloužit jako plocha útoku bez interakce.&lt;/p&gt;
&lt;p&gt;Je třeba jasně říci, co to nedělá. &lt;strong&gt;ArpokratOS nečiní telefon nezjistitelným.&lt;/strong&gt; Dokud je SIM karta aktivní, operátor zná buňku připojení a žádný operační systém to nezmění, ani při veškerém provozu vedeném přes Tor. Směrování chrání obsah a cíl, nikoli rádiovou geometrii. Kdo slibuje neviditelnost, prodává pohádku.&lt;/p&gt;
&lt;p&gt;To, co taková architektura přináší, je skromnější: odstranění aplikační vrstvy a vrstvy blízkosti, kudy prochází drtivá většina skutečného sběru, a výslovný model hrozeb pro to, co zůstává. Je to táž úvaha, jakou uplatňujeme při výběru systému pro počítač, rozvedená v našem &lt;a href=&#34;https://arpokrat.com/cs/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;srovnání operačních systémů&lt;/a&gt;: užitečná otázka nezní, zda nástroj chrání, ale před čím chrání a za jakou cenu.&lt;/p&gt;
&lt;h2 id=&#34;závěr&#34;&gt;Závěr&lt;/h2&gt;
&lt;p&gt;Tento článek neposkytuje metodu, jak zmizet. Taková metoda neexistuje a texty, které tvrdí opak, plodí především falešnou jistotu, jež je nebezpečnější než chybějící ochrana, protože svádí k riskování.&lt;/p&gt;
&lt;p&gt;Cílem bylo nahradit binární otázku, zda jsem lokalizovatelný či nikoli, otázkou užitečnou: kým, s jakou přesností, za jakou cenu pro ně a zda mi to vadí. Odpověď se liší pro novináře chránícího zdroj, pro manažera cestujícího v citlivé jurisdikci, pro advokáta, jehož schůzky prozrazují strategii, i pro soukromou osobu, kterou dráždí, že inzerent zná její zvyky.&lt;/p&gt;
&lt;p&gt;Pozornost by ostatně neměla poutat výkonnost každého z těchto mechanismů zvlášť, ale to, že se navzájem překrývají. Poloha s přesností na padesát metrů není příliš zajímavá. Poloha s přesností na padesát metrů, každou čtvrthodinu, po dva roky, vykreslí bydliště, pracoviště, vyznání, zdravotní stav, milostný poměr, zdroj informací. Údaj o poloze je tím metadatem, které činí všechna ostatní čitelnými, a právě proto má takovou cenu.&lt;/p&gt;
&lt;h2 id=&#34;zdroje&#34;&gt;Zdroje&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Erik Rye, Dave Levin, &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;, IEEE Symposium on Security and Privacy, 2024&lt;/li&gt;
&lt;li&gt;Alexander Heinrich et al., &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices? Security and Privacy of Apple&amp;rsquo;s Crowd-Sourced Bluetooth Location Tracking System&lt;/a&gt;, PoPETs, 2021&lt;/li&gt;
&lt;li&gt;Arsalan Mosenia et al., &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe: Tracking a Smartphone User around the World&lt;/a&gt;, IEEE Transactions on Multi-Scale Computing Systems&lt;/li&gt;
&lt;li&gt;Mathy Vanhoef et al., &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough: An Analysis of Wi-Fi Network Discovery Mechanisms&lt;/a&gt;, AsiaCCS, 2016&lt;/li&gt;
&lt;li&gt;Merlin Chlosta et al., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;5G NR Positioning Enhancements in 3GPP Release-18&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Inside Fog Data Science, the Secretive Company Selling Mass Surveillance to Local Police&lt;/a&gt;, 2022&lt;/li&gt;
&lt;li&gt;Krebs on Security, &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;The Global Surveillance Free-for-All in Mobile Ad Data&lt;/a&gt;, 2024&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://ssd.eff.org/module/mobile-phones-location-tracking&#34;&gt;Mobile Phones: Location Tracking&lt;/a&gt;, Surveillance Self-Defense&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Utiq: Nová „Super-Cookie“ telekomunikačních operátorů, která ohrožuje vaše soukromí</title>
      <link>https://arpokrat.com/cs/blog/utiq-supercookie-telecom-privacy/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/cs/blog/utiq-supercookie-telecom-privacy/</guid>
      <description>&lt;p&gt;Plánovaný konec cookies třetích stran ve webových prohlížečích spustil skutečné závody ve zbrojení v odvětví cílené reklamy. Zatímco Google se snaží prosadit své vlastní standardy (jako Privacy Sandbox), další nečekaný hráč se rozhodl ukousnout si z koláče: &lt;strong&gt;váš poskytovatel internetového připojení (ISP)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Tak se zrodil &lt;strong&gt;Utiq&lt;/strong&gt; (dříve známý jako projekt &lt;em&gt;TrustPid&lt;/em&gt;), společný podnik založený evropskými telekomunikačními giganty. Utiq, prodávaný široké veřejnosti jako „transparentní a respektující“ řešení, je ve skutečnosti tím, čeho se odborníci na kybernetickou bezpečnost obávají nejvíce: „super-cookie“ fungující na úrovni sítě.&lt;/p&gt;
&lt;h2 id=&#34;co-je-utiq-a-jak-funguje&#34;&gt;Co je Utiq a jak funguje?&lt;/h2&gt;
&lt;p&gt;Tradičně je reklamní sledování (cookies) spravováno vaším webovým prohlížečem (&lt;a href=&#34;https://www.google.com/chrome/&#34;&gt;Chrome&lt;/a&gt;, &lt;a href=&#34;https://www.mozilla.org/firefox/&#34;&gt;Firefox&lt;/a&gt;, &lt;a href=&#34;https://www.apple.com/safari/&#34;&gt;Safari&lt;/a&gt;). Mohli jste jej blokovat pomocí rozšíření (jako &lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;) nebo prohlížeče zaměřeného na soukromí (jako &lt;a href=&#34;https://brave.com/&#34;&gt;Brave&lt;/a&gt;).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Utiq posouvá problém o krok zpět: na úroveň vašeho síťového připojení.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Zde je návod, jak sklapne past:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Zadržení v síti:&lt;/strong&gt; Když procházíte internet přes mobilní připojení (4G/5G) nebo optický box, Utiq k vaší identifikaci používá vaši IP adresu a údaje o vašem telekomunikačním předplatném.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Souhlas (falešná volba):&lt;/strong&gt; Po příchodu na partnerský web vás vyskakovací okno (popup) vyzve k přijetí Utiq. Vzhledem k únavě z neustálých cookie lišt (&lt;em&gt;Consent Fatigue&lt;/em&gt;) miliony uživatelů kliknou na „Přijmout“ bez čtení.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;„Network Signal“:&lt;/strong&gt; Po udělení souhlasu Utiq přímo kontaktuje vašeho telekomunikačního operátora. Ten vygeneruje jedinečný a pseudonymizovaný identifikační token (síťový signál), který předá inzerentům.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Nyní jste sledovatelní z webu na web, nikoli pomocí souboru uloženého ve vašem počítači, ale prostřednictvím &lt;strong&gt;samotné infrastruktury, která vám poskytuje internet&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;proč-je-utiq-noční-můrou-pro-soukromí-opsec&#34;&gt;Proč je Utiq noční můrou pro soukromí (OPSEC)&lt;/h2&gt;
&lt;p&gt;Tato iniciativa přináší vážné problémy pro digitální suverenitu a důvěrnost vašich dat:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Sledování u zdroje:&lt;/strong&gt; Na rozdíl od běžných cookies nemůžete jednoduše „vymazat historii“ nebo „vymazat mezipaměť“, abyste se zbavili Utiq. Identifikační token generuje váš ISP.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Centralizace profilů:&lt;/strong&gt; Telekomunikační operátoři již znají vaše jméno, vaši fyzickou adresu, vaše bankovní údaje a vaši polohu v reálném čase. Propojením vaší historie prohlížení webu přes Utiq vytvářejí profilování chování ohromující přesnosti.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Mezera v pseudonymizaci:&lt;/strong&gt; Utiq se brání tím, že nesdílí vaše jméno v prostém textu, a tvrdí, že používá „šifrované“ tokeny. Ve světě kybernetické bezpečnosti je však dokázáno, že pseudonymizace je reverzibilní. Křížové porovnání těchto tokenů s jinými databázemi umožňuje snadnou opětovnou identifikaci osob.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;kteří-operátoři-používají-utiq&#34;&gt;Kteří operátoři používají Utiq?&lt;/h2&gt;
&lt;p&gt;Utiq založila aliance čtyř největších evropských operátorů. Pokud jste klientem některého z nich (nebo některé z jejich nízkonákladových dceřiných společností), vaše připojení je již pravděpodobně „kompatibilní“ s tímto sledováním.&lt;/p&gt;
&lt;p&gt;Zde jsou zakladatelé a odkazy na jejich příslušné zásady ochrany osobních údajů:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.orange.fr/portail/politique-de-confidentialite&#34;&gt;Orange&lt;/a&gt;&lt;/strong&gt; (Francie, Španělsko, Polsko, atd.)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.vodafone.com/privacy-center&#34;&gt;Vodafone&lt;/a&gt;&lt;/strong&gt; (Německo, Španělsko, Velká Británie, atd.)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telefonica.com/en/privacy-policy/&#34;&gt;Telefónica / O2 / Movistar&lt;/a&gt;&lt;/strong&gt; (Španělsko, Německo, atd.)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telekom.com/en/company/data-privacy-and-security&#34;&gt;Deutsche Telekom&lt;/a&gt;&lt;/strong&gt; (Německo, střední Evropa)&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Tip OPSEC:&lt;/strong&gt; Přestože Utiq nabízí centralizovaný portál pro správu souhlasu (&lt;a href=&#34;https://consenthub.utiq.com/&#34;&gt;consenthub.utiq.com&lt;/a&gt;) pro zrušení přístupu, nejlepší obrana zůstává technologická.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;přístup-zero-trust-k-boji-proti-utiq&#34;&gt;Přístup Zero-Trust k boji proti Utiq&lt;/h2&gt;
&lt;p&gt;Filozofie digitální suverenity, podporovaná ekosystémy, jako je &lt;strong&gt;Arpokrat&lt;/strong&gt;, je založena na jednoduchém principu: nikdy nedůvěřujte síťové infrastruktuře.&lt;/p&gt;
&lt;p&gt;K technické neutralizaci systémů, jako je Utiq, je řešením skrýt váš provoz před vlastním poskytovatelem internetu:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Použití suverénní VPN:&lt;/strong&gt; Zašifrováním vašeho provozu, jakmile opustí vaše zařízení, vidí váš ISP pouze nečitelný tok dat směrovaný na server VPN. Již nemůže vkládat ani číst tokeny Utiq.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Síť Tor (&lt;a href=&#34;https://orbot.app/&#34;&gt;Orbot&lt;/a&gt;):&lt;/strong&gt; Cibulové směrování zabraňuje jakékoli end-to-end identifikaci.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Šifrování DNS (DoH/DoT):&lt;/strong&gt; Zabraňuje vašemu operátorovi vědět, které weby chcete navštívit.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Stručně řečeno, Utiq je důkazem toho, že poskytovatelé internetových služeb se již nespokojí s tím, že jsou pouhými „trubkami“; chtějí se stát zprostředkovateli dat. Více než kdy jindy již šifrování vašeho provozu není bezpečnostní možností, ale naprostou nutností pro zachování vašeho digitálního ticha.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>