Hlavní obsah

Viděli jsme on-line, co má být skryto. To je síla, reagovala podnikatelka

Seznam Zprávy upozornily podnikatelku ve Zlínském kraji, že kamery z jejího obchodu vysílají veřejně.Video: eva moniová

Nezabezpečené kamery vysílají do celého světa, co se děje ve vašem obýváku, garáži nebo obchodě, kam chodíte nakupovat. Nahrává to zlodějům majetku i soukromí. Seznam Zprávy v přímém přenosu konfrontovaly majitelku jedné takové prodejny. Neměla ani tušení, že její kamery vysílají, kolik má v kase a kdo si co kupuje.

Článek

Podnikatelka L. T. provozuje ve Zlínském kraji už 18 let prodejnu bylin a přírodní medicíny. Lidé si na Facebooku její krámek kvůli sortimentu i příjemné obsluze chválí. Možná by chválit přestali, kdyby zjistili, že je při nákupu dubové kúry na léčbu hemoroidů a přípravků na podporu erekce někdo sleduje. Kdo? Kdokoli.

Majitelka má ve své prodejně nainstalované čtyři kamery. Tři sledují provoz v obchodu, čtvrtá kancelář – zázemí podniku. Do minulého pátku mohl každý, kdo chtěl, sledovat, jací zákazníci sem chodí, co si kupují, jaké jsou zhruba tržby, co dělají prodavačky, když zrovna neprodávají. Každý: konkurence, potenciální zloději majetku či soukromí, i neškodní „čumilové“. Záběry z kamer byly veřejně dostupné na internetu. Systém totiž nebyl zabezpečen proti přístupu zvenčí. Přitom stačilo málo, „zaheslovat“ ho.

Nevědomý zásah do soukromí

Jak zjistily Seznam Zprávy, majitelka prodejny neměla ani tušení, čeho se dopouští. „To nevím,“ reagovala na dotaz, jestli ví, že její kamery vysílají veřejně. Nevědomky tak sebe i své zákazníky vystavila ohrožení soukromí i majetku.

Zloději si můžou třeba vytipovat okamžik, kdy bude plná pokladna. Při troše fantazie si jde představit i situaci, že útočníci díky záběrům z kamery někoho zdiskreditují. Pokud do prodejny přijde vlivný podnikatel nebo politik a bude nevědomky „přistižen“, jak si kupuje přírodní léky třeba na poruchu erekce, útočník má v ruce nástroj k vydírání. „Tohle mě nikdy nenapadlo, se přiznám,“ odpověděla překvapeně L. T. „No teda, to je síla, člověk není ochráněný před ničím,“ uvedla.

„Jde o nevědomý zásah do soukromí, které si ale uživatel nevědomky způsobil sám, pokud si kameru instaloval vlastními silami, či se ho dopustil dodavatel bezpečnostního systému. Tyto záběry mohou pomoci zločincům, kteří si mohou snadno například vytipovat vhodný čas pro krádež majetku v domácnosti či hotovosti nebo zboží v prodejně,“ upozorňuje Pavel Matějíček, manažer technické podpory společnosti ESET.

„Nebylo v mém úmyslu, abych někoho zdiskreditovala nebo někomu ublížila. Bylo to na ochranu zaměstnanců, mám to napojené na telefon, díky tomu vím, co se děje,“ řekla majitelka obchodu.

Po ukončení nahrávaného rozhovoru s L. T. už záběry z kamer v jejím obchodě nebyly dostupné. Majitelka je tedy zřejmě ihned nechala zablokovat, respektive nechala změnit přístupové údaje ke kamerovému systému.

300 kamer v Česku

Záběry z prodejny ve Zlínském kraji (město záměrně neuvádíme) jsme našli na webu Insecam.org, který celosvětově sdružuje veřejně dostupné záběry z on-line kamer, jež nemají žádné zabezpečení (jméno a/nebo heslo). Dají se vyhledávat podle různých filtrů, jako je typ zobrazovaného prostoru, stát či město.

„Přestože adresa, kterou podobné weby zobrazují, nemusí být zcela přesná, dá se na základě znalosti lokality či analýzy veřejně dostupných zdrojů zjistit konkrétní polohu objektu. Není k tomu přitom zapotřebí žádného specializovaného softwaru či znalostí,“ doplnil Matějíček.

Na příkladu prodejny s bylinami a přírodní medicínou ukázal, jak snadno se dají záběry spojit s konkrétními jmény. „Tato kamera mě zaujala, protože je vidět jak personál, tak i to, co si zákazníci kupují, manipulace s pokladnou a podobně,“ vysvětluje svůj výběr ilustračního příkladu.

Jak jsme „vypátrali“ podnikatelku ze Zlínského kraje

Pavel Matějíček ze společnosti ESET si na webu sdružujícím záběry z nezabezpečených kamer našel v html kódu stránky zdroj, odkud je video streamované. Jakmile našel IP adresu, napadlo ho podívat se, zda na stejné adrese neběží více služeb a komu adresa patří. Bylo také možné najít odkaz, kde byly vidět záběry ze všech čtyř v prodejně nainstalovaných kamer. Uživatelské jméno bylo „admin“ a heslo bylo prázdné. Systém tedy nebyl proti přístupu zvenčí nijak zabezpečený.

IP adresa patří firmě, která je poskytovatelem internetu a služeb v daném městě a okolí. Více IP adres se skrývá za jednu veřejnou. Matějíček ale ze záběrů věděl, jak vypadá vnitřek a prostor před prodejnou a také to, že ve městě této velikosti nebude podobných obchodů moc.

Na Mapy.cz vyhledal všechny takové ve městě a prošel se kolem nich ve funkci Panorama. Hledal betonový „rantl“, roh budovy a chodník. Z opačné perspektivy pak obchod tohoto typu s dvojitým oknem. Tak zjistil název krámku. Na jeho webové stránce se lze dočíst detaily o adrese, otevírací době, ale například i kontakt na facebookovou stránku. Tam jsou vidět i fotky z interiéru, které odpovídají designu prodejny ze záznamu kamery.

V kontaktních údajích na webu obchodu našel IČO, podle něj pak majitelku L. T.

Zmíněný server ukazuje v Česku přes tři sta záběrů z takových kamer. Seznam Zprávy všechny prošly a zjistily, že z velké části jsou to veřejná prostranství, najdou se i záběry ze sportovních hal. Jsou tam ale i vnitřky soukromých objektů nebo podnikatelských prostor. Ty nejzajímavější najdete ve fotogalerii níže.

+2

Provozovatel kamerou monitorovaného objektu musí informovat jeho návštěvníky, že je sleduje kamera. Tuto povinnost L. T. splnila. Nápis upozorňující na přítomnost kamer má například na výloze svého obchodu.

„Kamerový systém je možno použít zásadně v případě, kdy sledovaného účelu nelze účinně dosáhnout jinou cestou, například lepším zabezpečením majetku. Pochopitelně vyloučeno musí být užití kamerového systému v prostorách určených k ryze soukromým úkonům, jako jsou například toalety a sprchy,“ uvedl Tomáš Paták, mluvčí Úřadu pro ochranu osobních údajů (ÚOOÚ).

„Zároveň je třeba předem jednoznačně stanovit účel pořizování záznamů, který musí korespondovat s důležitými, právem chráněnými zájmy správce, například ochranou majetku před krádeží. Záznamy tak mohou být využity pouze v souvislosti se zjištěním události, která poškozuje tyto důležité, právem chráněné zájmy správce,“ doplnil.

Jak dlouho lze uchovávat záznamy

Jak moravská podnikatelka uvedla, kamery má v obchodě z bezpečnostních důvodů. „Lidé nám poškozovali věci kolem obchodu,“ vysvětlila. I důvod umístění kamer je tak v pořádku.

Podle Patáka je třeba stanovit lhůtu pro uchovávání záznamů. „Data by měla být uchovávána v rámci časové smyčky např. 24 hodin, pokud jde o trvale střežený objekt, nebo případně i dobu delší, v zásadě však nepřesahující několik dnů, nejde-li o pořizování záznamů policejním orgánem podle zvláštního zákona, a po uplynutí této doby vymazána. Pouze v případě existujícího bezpečnostního incidentu by měla být data zpřístupněna orgánům činným v trestním řízení, soudu nebo jinému oprávněnému subjektu,“ informoval mluvčí ÚOOÚ.

Kde ale L. T. selhala, bylo zajištění ochrany kamer a přenosových cest před neoprávněným nebo nahodilým přístupem. „Já nepotřebuju absolutně jednat protizákonně, naopak, opravdu mě to nenapadlo, každopádně vám děkuju za upozornění,“ reagovala na zjištění Seznam Zpráv.

U případu prodejny bylin a přírodní medicíny ve Zlínském kraji ÚOOÚ nechtěl říct, jaké postihy a komu hrozí. Podle Patáka by předtím musel vědět, kdo je skutečným provozovatelem kamerového systému, za jakým účelem je provozován a také jakým způsobem.

Doporučované