Odišli ste na 60 sekúnd. Káva, toaleta, krátky pokec na chodbe. Vaša obrazovka je stále zapnutá. To stačilo.
Fyzický prístup k zariadeniu - hoci len krátko - dokáže poraziť šifrovanie, obísť MFA a vytiahnuť všetko. Netreba žiadne hackerské zručnosti. Len príležitosť a tikajúce hodiny.
Takto to prebieha na miestach, kde pracujete a žijete:
🖥️ Odomknutá obrazovka, otvorené dvere - zďaleka najbežnejší scenár. Kolega, návštevník alebo upratovač si prezerá otvorené karty, preposiela e-maily, číta dokumenty alebo si telefónom odfotí citlivé dáta. Trvá to sekundy. Nezanecháva stopu.
👁️ Pozeranie cez plece - v otvorených kanceláriách, letiskových salónikoch a vlakoch blízki pozorovatelia zachytia heslá, PIN kódy a dôverný obsah len tým, že sa pozerajú. Experiment 3M/Ponemon ukázal, že vizuálne hackovanie uspelo v 91 % pokusov naprieč 46 firmami - a 52 % ukradnutých dát pochádzalo priamo z obrazoviek bez dozoru.[ref]
🔌 Hardvérový keylogger - drobné zariadenie zapojené medzi klávesnicu a USB port, stojace už 10 dolárov, potichu zaznamenáva každý stlačený kláves dni alebo týždne. Pre váš systém neviditeľné. Váš IT tím ho len softvérom nikdy nenájde.
💾 Podhodený USB - škodlivá jednotka zapojená, kým ste preč, nainštaluje škodlivý kód alebo odčerpá súbory. V terénnej štúdii Illinoiskej univerzity takmer polovica ľudí zapojila USB jednotky nájdené na zemi - prvý do šiestich minút.[ref]
🏨 Zlá slúžka (Evil Maid) - termín, ktorý zaviedla bezpečnostná výskumníčka Joanna Rutkowska v roku 2009: krátky fyzický prístup k notebooku bez dozoru umožňuje manipuláciu s firmvérom tak, že zariadenie pri ďalšom prihlásení zachytí vaše heslo. Hotelové izby, hraničné priechody a odovzdávanie do opravy sú obľúbenými miestami.
🔧 Servis - štúdia University of Guelph zistila, že 6 zo 16 opravárov pristúpilo k osobným údajom nesúvisiacim s opravou, pričom dvaja skopírovali súbory na externé zariadenie - a viacerí sa potom pokúsili zakryť svoje stopy.[ref]
🚗 Zabudnutý a predaný - výskum Blancco zistil, že 42 % použitých diskov ďalej predaných na eBay stále obsahovalo citlivé dáta vrátane skenov pasov a archivovaných e-mailov - napriek tomu, že každý predajca tvrdil, že všetko vymazal.[ref]
Čísla vytriezvujú. Správa Ponemon Cost of Insider Risks za rok 2026 uvádza priemerný ročný náklad organizácie na incidenty zvnútra - väčšinou spôsobené nedbanlivosťou, nie zlým úmyslom - na 19,5 milióna dolárov.[ref] Údaje IBM za rok 2024 identifikujú škodlivé incidenty s fyzickým prístupom ako jednoznačne najdrahší vektor úniku s 4,99 milióna dolárov na jednu udalosť.[ref] A DBIR od Verizonu za rok 2024 zistil, že 91 % incidentov so stratenými alebo ukradnutými zariadeniami viedlo k potvrdenému odhaleniu dát.[ref]
Váš šetrič obrazovky nie je bezpečnostné opatrenie. „Hneď som späť“ nie je zámok.
👤 Pre nás všetkých: uzamknite si obrazovku vždy, keď odchádzate (Win+L / Cmd+Ctrl+Q). Nastavte automatické uzamknutie na 1 - 2 minúty. Na verejnosti používajte súkromný filter na obrazovku. Pred odoslaním notebooku do opravy si ho najprv zálohujte a vymažte.
🏢 Pre organizácie: presadzujte povinnú politiku uzamykania obrazovky cez skupinovú politiku. Blokujte alebo monitorujte neoprávnené USB pripojenia. Fyzicky kontrolujte pracovné stanice v zdieľaných alebo pre návštevníkov prístupných priestoroch. Stratené zariadenie berte ako potvrdený únik - nie ako možnosť.