Byť offline je dnes fenomén: s telefónom sa ráno prebúdzame a chodíme spať, ale aj si skvalitňujeme život – len predstava, že by sme počas pandémie nedokázali nadviazať kontakt s rodinou či kamarátmi, je pre mnohých desivá. No čím viac možností poskytuje internet svojim používateľom, tým viac získavajú útočníci, podvodníci a tienisté ľudské stránky. S odborníkom na digitálnu bezpečnosť zo spoločnosti ESET Ondrejom Kubovičom sme preto hľadali možnosti, ako byť čo najviac v bezpečí aj v online prostredí.
V rozhovore so špecialistom Ondrejom Kubovičom sa dozviete:
- kto je najohrozenejšou skupinou na internete,
- prečo je dôležité, aby rodič poznal sociálne siete, ktoré dieťa používa,
- prečo tvrdý zákaz nie je dobrou taktikou pri digitálnej bezpečnosti detí,
- aké nástroje a nastavenia môžu rodičom pomôcť pri kontrole, ktorá rešpektuje aj súkromie dieťaťa,
- ktoré aplikácie sú bezpečné na posielanie správ
- a s akými podvodmi sa môžeme na internete často stretnúť.
Často počúvame, že seniori sú najzraniteľnejšou skupinou v online priestore. Nie sú rovnako ohrozené aj deti, ktoré s technológiami vyrastajú, ale nemajú ešte rozvinuté kritické myslenie?
Tieto skupiny sú dosť odlišné. Mnoho seniorov už nejakú digitálnu gramotnosť má, no nemajú technológie intuitívne zaužívané v každodennom živote. Pre deti sú zase technológie prirodzené, no nemajú ešte rozvinuté kritické myslenie, bývajú menej opatrné a kliknú aj na veci, ktoré si dospelý človek vie vyhodnotiť ako možné riziko.
Deti môžu mať už naučené situácie, ktorým by sa mali vyhnúť, napríklad že sa nemajú rozprávať s cudzími ľuďmi, no zároveň sú spôsoby, ako takúto situáciu na internete podať iným spôsobom. A zrazu dieťa cudzieho človeka prestane vnímať ako cudzieho, a tak sa s ním začne rozprávať. Dieťa si jednoducho nevie podobný scenár dostatočne abstraktne rozšíriť, že aha, toto môže byť problém, aby pochopilo celú situáciu komplexne. Preto môžu aj deti veľmi ľahko naletieť na podvody na internete.
Aké sú najčastejšie digitálne nástrahy, na ktoré môžu deti natrafiť?
Keďže pracujem vo firme, ktorá rieši digitálnu bezpečnosť, pozerám sa na to najmä z tohto pohľadu: deti môžu natrafiť na nejaký škodlivý kód, ktorý im bude zobrazovať reklamy, alebo si môžu stiahnuť falošnú hru, ktorá bude posielať esemesky na pozadí. Prípadne ak je v telefóne uložená platobná karta, môžu si objednať nejakú službu, o ktorej rodičia nevedia, a budú takto vyrábať „škody“. Všetky tieto „technické“ podvody však vieme jednoducho odhaliť a blokovať.
Existuje však množstvo psychologických ohrození, pri ktorých sú nástroje na reguláciu a ochranu obmedzenejšie. Keď vás útočník na internete obťažuje, máte možnosť zablokovať ho. No on v tom môže pokračovať – stačí, ak si vytvorí ďalšie konto pod falošným menom. Nehovoriac o tom, ako sociálne siete kyberšikanu zosilnili – kým v minulosti mal agresor len obmedzený priestor, v ktorom fungoval, dnes môže terorizovať obeť kedykoľvek a pred oveľa širším okruhom ľudí. Toto je niečo, čoho sa aj ja ako otec veľmi obávam.
Na druhej strane si ani deti niekedy nemusia uvedomovať, že svojím správaním niekomu ubližujú. Rodič má aj v tomto prípade veľmi dôležitú úlohu vysvetliť, že internet nie je bublina, a ak dieťa robí niekomu zle online, je to rovnako zlé ako v reálnom svete.
Mali by byť sociálne siete pre deti zakázané?
Sociálne siete aj sú zakázané, na Slovensku si dieťa do 13 rokov nemôže založiť väčšinu z nich, v Česku je to povolené až od 15 rokov. Realita však ukazuje, že oklamať dátumom narodenia pri registrácii nie je problém, a tak je bežné, že decká majú aktívne profily už medzi 8 až 10 rokmi.
Rozumiem týmto vekovým hraniciam, no keď dieťa vidí, že v triede má 18 z 20 detí sociálnu sieť a ono patrí k menšine, tak ho tlak okolia donúti vytvoriť si ju. Navyše, len čo rodičia zavedú tvrdé obmedzenia a zákazy, dieťa si nájde nejaký spôsob, ako to obísť. Deti sú v tomto veľmi šikovné, s technológiami vyrastajú a sociálne siete tieto možnosti ponúkajú.
Keď rodičia zavedú tvrdé obmedzenia a zákazy, napríklad pri sociálnych sieťach, dieťa si nájde nejaký spôsob, ako to obísť. Je oveľa lepšie, ak o tom rodič vie.
V tomto prípade je preto oveľa lepšie, ak o tom rodič vie a pomáha dieťaťu kriticky vyhodnocovať množstvo toxického obsahu, psychologických problémov a rizík. Rodičia by preto mali byť dostatočne uvedomelí a mali by vedieť, čo robiť, aby bolo dieťa aj v digitálnom svete v bezpečí.
Ako teda kontrolovať dieťa tak, aby bolo na internete v bezpečí, ale zároveň sme rešpektovali jeho súkromie?
Rodič by nemal byť „kontrolór“, ktorý nad dieťaťom stále stojí a všetko si pozerá. Tak mu zasahuje do súkromia, a aj ohýba predstavu o súkromí, čo môže dieťa negatívne poznačiť aj do budúcna. Lepšie je byť otvoreným poradcom, byť pri dieťati, keď sa s niečím stretne, nerozumie tomu alebo sa o tom chce rozprávať. Samozrejme, je dôležité previesť ho prvými krokmi, ako napríklad založenie profilu, nastavenie súkromia a celkovo čo najbezpečnejšie nastavenia.
K podobnému záveru sme dospeli aj pri rozhovore s psychologičkou o vplyve skrášľovacích filtrov na deti. Ich používanie nemusí byť len škodlivé, pri budovaní identity v puberte môže pomôcť, ale rodič musí byť v celom procese prítomný, otvorený a vedieť, o čo ide.
Toto platí nielen o sociálnych sieťach, ale napríklad aj o hrách. Veľa rodičov dá dieťaťu tablet a ďalej neriešia, ako a čo sa hrajú. Rodič by si mal nad hru s dieťaťom sadnúť, možno na chvíľu zahrať, aby videl, ako to vyzerá, čo sa v hre deje a ako funguje.
Sám si uvedomí možné riziká a zhodnotí, či je hra vôbec pre dieťa vhodná. Rodič môže urobiť aj nejaký predvýber hier a previesť nimi dieťa. Dôležité je, aby tam bol rodič naozaj prítomný – pri hrách, sociálnych sieťach, na internete.
A okrem toho existujú aj technické nástroje, ktoré mu pri tomto môžu pomôcť.
Môžeme si povedať nejaké príklady?
Základné kontroly rodičovskej ochrany sú zabudované v operačných systémoch všetkých mobilných zariadení. Existujú však aj externé nástroje, ktoré majú rozšírenú funkcionalitu, známe ako parental control. Dá sa pomocou nich obmedziť aj lokalizácia dieťaťa, ak chcete, aby dieťa ostalo v rámci bloku či na ihrisku. Ak vyjde za nastavenú hranicu, zablokuje sa mu telefón, pošle vám (rodičovi) upozornenie a môžete mu hneď zavolať, či je v poriadku.
Aby to nebolo len o obmedzeniach, umožňuje aj jednoduchú komunikáciu dieťaťa s rodičmi – napríklad ak chce byť dlhšie na YouTube alebo podobne, môže jednoducho poslať upozornenie aj so zdôvodnením rodičovi. Sú tam však aj možnosti blokovania konkrétnych kategórií webstránok. Môžete si vybrať, ktoré bude blokovať plošne, a tak môžete dieťa chrániť pred vekovo neprimeraným obsahom.
Technicky zdatnejší rodičia si môžu doma upraviť DNS servery, cez ktoré sa zariadenia z domácej wi-fi pripájajú na internet. Funguje to v podstate ako telefónny zoznam, cez ktorý router prekladá vami zadaný názov stránky, napríklad Soda.O2.sk na čísla IP adresy, a podľa nich vyhľadá na internete príslušnú stránku. Existuje pritom DNS server, ktorý zo zoznamu vymaže všetky takéto preklady pre pornografické stránky, čo spôsobí, že z pohľadu zariadení u vás doma tieto weby prestanú „existovať“.
Čo v prípade, že chce dieťa tvoriť videá na TikToku? Medzi mladými je to jedna z najpopulárnejších sietí, a tak je prirodzené, že na nej chcú byť. Zároveň sa obsah môže veľmi jednoducho dostať k obrovskému množstvu ľudí na celom svete.
Asi neviem povedať jednoznačné áno alebo nie. Pre ich súkromie by bolo najlepšie, keby to nerobili vôbec. Aj tu však môže pomôcť sa s dieťaťom o tom rozprávať. Vysvetliť mu, už keď si TikTok zakladá, s čím sa tam môže stretnúť, oboznámiť ho aj s negatívami a možnými nebezpečenstvami. Teda ak to musí byť, najlepšie je ho tým celým sprevádzať. A byť prítomný aj pri tvorbe videí, pomáhať mu s tým. Takto bude aj rodič vedieť, čo dieťa publikuje.
TikTok veľmi zasahuje do súkromia, podobne ako iné sociálne siete, no pri jeho návykovosti môžu byť riziká väčšie. To si veľa ľudí neuvedomuje. TikTok síce už sľúbil, že pridá nejaké obmedzenia, napríklad že deti na ňom budú môcť tráviť maximálne hodinu, no zatiaľ je jeho hlavným cieľom, aby na ňom človek strávil čo najviac času a zdieľal čo najviac obsahu.
Čo teda zverejňovať a čo nezverejňovať na sociálnych sieťach?
Ja odporúčam nezdieľať nič. Možno paranoidný prístup, ale vychádza aj z charakteru mojej práce.
Ak už niečo zdieľame, dobrý prístup je zdieľať fotky či statusy s oneskorením. Čiže fotku z lode či útesu pri západe slnka zdieľajte, až keď tam už nie ste. Online zločincom totiž môžete nevedomky dať množstvo informácií o vašom správaní, zvykoch a vašej polohe. Ak napríklad zdieľate, kam chodíte behať, znamená to, že zdieľate lokalitu, kde sa pravidelne nachádzate, a tak vás ľahko môže niekto sledovať.
A to ani nehovorím o rizikách zdieľania vašich detí na sociálnych sieťach. Aj z takýchto fotiek sa dá vytiahnuť kvantum informácií, takže radšej prekryte dieťaťu tvár emotikonom alebo farebnou šmuhou. Bez toho vytvárate dieťaťu digitálnu identitu, s ktorou nikdy predtým nesúhlasilo.
V Česku majú verejne dostupné databázy fotiek detí, ktoré boli raz zdieľané na internete, kde presne vidíte, koľko mali videní. Fotky nahých detí z bazénov majú desaťtisíce pozretí, bežné fotky stovky. To asi o niečom hovorí.
Fotku z dovolenky zdieľajte, až keď tam nebudete. Zločincom totiž môžete nevedomky dať množstvo informácií.
Existujú aplikácie na bezpečné posielanie fotiek či správ? Na WhatsAppe aj v iných aplikáciách máme možnosť posielať fotky len na jedno pozretie, fotka tak nezostane v čete.
Posielanie fotiek na jedno pozretie je fajn fukcionalita, ale stále si ju niekto môže screenshotnúť. Internet je jednoducho navždy a žiadna aplikácia nie je dostatočne bezpečná. Ak má druhá strana nejakú motiváciu ublížiť, môže si fotku screenshotnúť, upraviť alebo z nej spraviť meme. A to je niečo, čo sa môže s dieťaťom ťahať počas celej školy.
Pri WhatsAppe je navyše problém, že spadá pod Facebook – poslané fotky už boli spracované serverom tejto spoločnosti, ktorá v ochrane dát nie je práve najlepšia.
Existuje stránka, ktorá porovnáva úroveň bezpečnosti rôznych platforiem na posielanie správ. Messenger od Facebooku je červený takmer odhora dole a napríklad ani Telegram nepatrí medzi odporúčané. Naproti tomu Signal, Wire alebo Threema majú dobrú bezpečnostnú povesť.
5 praktických tipov na bezpečný internet od Ondreja Kuboviča:
- Nenechávajte si heslá uložené v prehliadači.
Takto uložené heslá majú nulovú bezpečnosť. Prekrytie hesla čiernymi bodkami v prehliadači nie je žiadna ochrana a útočníkovi ich dávate v podstate zadarmo.
- Na ukladanie hesiel použite radšej password manager.
Teda dostupný externý softvér, ktorý heslá uloží, ale zároveň spoľahlivo šifruje, nielen prekrýva. Heslá sú v ňom uložené ako v trezore.
- Silné heslo a dvojfaktorová autentifikácia sú nevyhnutné aj pri mailovom účte.
Dvojfaktorová autentifikácia znamená, že svoje prihlásenie budete overovať ešte iným spôsobom ako vyplnením hesla. Na vaše telefónne číslo prípadne vo vybranej aplikácií dostanete kód, ktorý musíte zadať pri prihlásení.
- Skontrolujte stránku, na ktorej vypĺňate údaje.
Základom phishingového podvodu je neoprávnené získavanie údajov, pričom sa podvodníci tvária ako organizácia – kopírujú štýl stránok, vkladajú logá, aby boli takéto podvodné stránky vnímané ako oficiálne.
Pred zadávaním údajov v riadku s adresou preto vždy skontrolujte, či ste na oficiálnej stránke alebo aplikácii. Aplikácie sťahujte len z oficiálnych obchodov.
- Vypnite si zdieľanie polohy.
Zbytočne takto poskytujete údaje tretím stranám a je to užitočnejšie opatrenie ako napríklad prekrytie prednej kamery na počítači. Ak si aplikácia vyžaduje vašu lokalizáciu, nechajte ju zapnutú len počas používania aplikácie.
Ako je to so zdieľaním polohy cez čet? Väčšina platforiem to ponúka ako možnosť a napríklad rodičom to môže slúžiť na zistenie polohy dieťaťa.
Bezpečnejšie je kontrolovať dieťa cez nástroj rodičovskej kontroly, vtedy komunikuje zariadenie so zariadením a nejde to cez tretiu stranu. Nevidím v tom však zásadný problém, keď sa potrebujete s niekým nájsť v cudzom meste alebo na festivale, teda na krátky čas. Dal by som si pozor na výber appky pri takomto zdieľaní, keďže bezpečnosť Messengera je horšia ako povedzme Signalu.
To znamená, že je lepšie nechať si lokalizáciu vypnutú?
Určite vypnutú. V mapách a podobných aplikáciách, kde sa vyžaduje lokalizácia, odporúčam nechať zapnuté zdieľanie polohy len pri používaní aplikácie.
Google napríklad má možnosť detailného zaznamenávania polohy používateľa. Vie z toho spraviť aj report, mapku, na ktorej presne vidíte, kde ste v akom čase boli aj akým typom dopravného prostriedku ste cestovali. Myslela som si, že je to celkom dobrá funkcia.
Ja som počul o prípade, keď chalan chodil za milenkou a vďaka tejto funkcii o tom Google vedel – dnes je už rozvedený. Z tých dát sa dá vydedukovať veľa vecí a Google zbytočne vie niečo, čo o vás nemusí vedieť žiadny človek. Ja si vážim svoje súkromie a som radšej, keď o mne apky nevedia nič.
Pri bezpečnosti na sociálnych sieťach môže byť problémom aj krádež profilu. Je to stále aktuálna téma?
Prístupy do sociálnych sietí patria na dark webe medzi tie najhodnotnejšie údaje. Dôvodom je, že s nimi viete robiť veľmi veľa vecí. Vo veľkom stále vidíme phishingové stránky, ktoré sa tvária ako Facebook alebo Instagram. V praxi to vyzerá tak, že vám príde link, kde sa máte prihlásiť, pričom si myslíte, že ide o obsah na Facebooku. Ak nemáte zapnuté overenie ďalším faktorom a zadáte svoje meno a heslo, je otázkou pár sekúnd, aby vám zmenili heslo. Ak navyše útočník získa vaše prihlasovacie údaje, skúsi ich automatizovane použiť na všetkých ďalších sociálnych sieťach.
Čo môže útočník z týchto dát získať?
Primárnou motiváciou za väčšinou zlých vecí, ktoré sa dejú na internete, sú peniaze. Na sociálnych sieťach máme obrovské kvantum informácií. Keby si útočník stiahol len všetky staré čety, ktoré tam máme, má veľké množstvo osobných informácií. Mnoho z nás cez takéto nezabezpečené kanály zdieľa občianske preukazy alebo fotky dôležitých dokumentov a aj fotografie, ktoré sa dajú použiť napríklad na vydieranie.
Ak útočník dostane prístup napríklad do Messengera, jedným klikom v nastaveniach si môže stiahnuť všetko, čo tam máte. Ak získa plnú kontrolu nad vaším profilom, ide aj o krádež identity. Útočník sa môže za vás vydávať, posielať vašim kamarátom, známym či rodine správy a nebezpečné linky.