Uber mu za jazdy po Moskve naúčtoval vyše 200 eur. On však zatiaľ doma spal
Máte vypnuté reklamy
Vďaka financiám z reklamy prinášame kvalitné a objektívne informácie. Povoľte si prosím zobrazovanie reklamy na našom webe. Ďakujeme, že podporujete kvalitnú žurnalistiku.
PRAHA / Portál idnes.cz priniesol informáciu o užívateľovi služby Uber, ktorému sa niekto cez ukradnuté údaje nabúral do aplikácie. Na jeho účet prejazdil v Moskve vyše 220 eur. On sám sa však prihlásiť nedokázal, zmenili mu prihlasovacie údaje.
Keď začali užívateľovi z Prahy chodiť notifikácie v azbuke, považoval ich najprv za spam, uvádzajú v článku na portáli idnes.cz. Keď však neustále pribúdali, spozornel a všimol si, že ide o upozornenia aplikácie Uber, ktorú aj on bežne využíval. To muža znepokojilo a pokúsil sa prihlásiť na svoj účet. Neúspešne, jeho prihlasovacie údaje nefungovali. Podarilo sa mu to až cez Facebook. Zistil, že jeho účet funguje na e-mail s ruskou doménou a kazašským telefónnym číslom. A niekto celú noc jazdil po Moskve na jeho trovy, zatiaľ čo on spal vo svojom pražskom byte.
Podvodník s mailom na ženské meno Sofija Rybasova prejazdil Moskvu krížom krážom. Absolvoval niekoľko jázd, pričom najdlhšia, z jedného konca mesta na druhý, stála v prepočte vyše 90 eur. Všetky jazdy boli uhradené kartou, ktorú mal muž v Uber účte zaregistrovanú. "To už som zavolal do banky a kartu som nechal zablokovať," povedal okradnutý muž pre idnes.cz.
Samotnú aplikáciu totiž zablokovať nedokázal a tak sa aspoň snažil rušiť objednávky. Problém ustal až po zablokovaní karty. Uber na otázku portálu idnes.cz potvrdil, že údaje niekto zneužil. Zároveň hovorkyňa firmy dodala, že žiadosť okamžite vyriešili a užívateľa informovali o zabezpečení jeho účtu. To však muž odmieta. Podľa jeho slov dostal odpoveď na žiadosť až po vyše deviatich hodinách a aj tá znela tak, že účet s jeho menom nemôžu nájsť. Správu o vyriešení situácie dostal až o ďalšie dve hodiny, to však už dal zablokovať aj svoju platobnú kartu.
Zásadnú chybu v bezpečnosti pri prihlasovaní do aplikácie Uber vidí technický riaditeľ antivírovej spoločnosti Eset, Miroslav Dvořák, v slabom overovaní. Stačí meno a heslo a môžete jazdiť. Napríklad banky pritom už pred dlhšou dobou zaviedli ďalší stupeň overovania, napríklad v podobe jednorazového SMS kódu. Hovorkyňa spoločnosti Uber na otázku, prečo klientov nechráni dvojstupňovou autorizáciou, neodpovedala. Na zabezpečení podľa nej pracujú.
Pozrite si archívne video o inom prípade hackerských útokov.