Špionážní software, který si můžete koupit s předplatným
Slovo „stalkerware“ zastřešuje celou rodinu softwaru, který vypadá naprosto obyčejně: komerční aplikace prodávané formou předplatného, často propagované jako „rodičovská kontrola“ nebo „monitoring zaměstnanců“. Platební karta, deset až čtyřicet eur měsíčně, a kdokoliv získá online panel zobrazující život telefonu: zprávy, nepřetržitou GPS polohu, fotky, historii prohlížení, výpisy hovorů. Některé dokážou dokonce zapnout mikrofon.
Není v tom žádný technický výkon. Žádný tajný exploit, ani řádka kódu k napsání. Produkt je navržen tak, aby jej dokázal nainstalovat i někdo bez jakýchkoliv dovedností, během pár minut, na telefon, který drží v rukou. Jakmile je jednou na místě, drží se aplikace při zemi: žádná ikona, nenápadný název procesu, nic na obrazovce.
Rozsah je těžké přesně změřit, jde o software vytvořený tak, aby nebyl vidět. Čísla, která máme, jsou spodní hranicí, ne stropem: jediný výrobce antiviru jej každý rok detekuje na desítkách tisíc telefonů po celém světě a Coalition Against Stalkerware, která sdružuje na čtyřicet organizací, uvádí, že jev neustupuje. A to počítá jen zařízení, na kterých je bezpečnostní aplikace: zbytek se v žádné statistice nikdy neobjeví.
Kdo tyto aplikace instaluje? Partner, bývalý partner, rodič překračující hranice, někdy zaměstnavatel. Buďme si jasní v jedné věci: ve většině zemí je instalace sledovacího softwaru na telefon jiné dospělé osoby bez jejího souhlasu trestným činem, ať už je vztah mezi oběma lidmi jakýkoliv.
Pět minut fyzického přístupu napáchá víc škody než jakýkoliv virus
Tohle je jediná myšlenka, kterou byste si z článku měli odnést, protože obrací obvyklou představu o hrozbě naruby. Napadnout telefon na dálku, bez jakékoliv součinnosti oběti, je mimořádně těžké: exploity, které to umožňují, se prodávají za miliony a používají se pro státní špionáž, ne ke sledování soukromé osoby. Realistická cesta je mnohem kratší: znát váš kód a být pět minut s vaším telefonem o samotě.
Na Androidu je instalace přímočará: povolit „neznámé zdroje“, nainstalovat aplikaci, udělit jí silná oprávnění (usnadnění přístupu, správa zařízení), skrýt ikonu. Na iPhonu je instalace špionážní aplikace podstatně obtížnější, sledování proto obvykle volí jinou cestu: přihlašovací údaje k Apple účtu. Kdo je zná, může číst zálohy, polohu i fotky, aniž by cokoliv instaloval.
Praktický důsledek je jednoduchý a nic nestojí: váš odemykací kód je prvním zámkem vašeho digitálního života. Kód sdílený „z důvěry“, datum narození, stejný kód po celá léta, právě tam to všechno začíná. Změnit ho a nechat si ho pro sebe je opět základním bezpečnostním návykem. Stejně jako nenechávat telefon povalovat se odemčený.
Skutečné signály: a ty falešné
Odkliďme nejdřív falešné signály, protože živí zbytečné obavy: teplá baterie, telefon, který zpomaluje, kolísající spotřeba dat. Tyto příznaky mají tisíc nevinných příčin, špatně napsanou aplikaci, stárnoucí baterii, nedávnou aktualizaci. Moderní sledovací software je záměrně navržen tak, aby se takhle neprozradil.
Signály, které si vaši pozornost skutečně zaslouží, jsou jinde. Ten první není vůbec technický: někdo ve vašem okolí ví věci, které by vědět neměl, kde jste byli, co jste psali, s kým jste mluvili. Tento signál, když se opakuje, má větší cenu než jakýkoliv příznak baterie.
Na samotném telefonu hledejte to, co je strukturální: aplikaci, kterou nepoznáváte a která drží nadměrná oprávnění (usnadnění přístupu, správce zařízení), zapnutou volbu „neznámé zdroje“ na Androidu, aniž byste si vzpomínali, že jste to udělali, neznámé zařízení přihlášené k vašemu Google nebo Apple účtu, sdílení polohy, které jste nikdy nenastavili. Tyto kontroly sídlí v nastavení, zaberou pár minut a nevyžadují žádnou zvláštní dovednost.
Co dělat: a co nedělat
Pochopitelným reflexem je aplikaci okamžitě smazat. To je někdy chyba: většina tohoto softwaru upozorní osobu, která jej nainstalovala, v okamžiku, kdy přestane hlásit. Pokud je tato osoba součástí vašeho každodenního života a situace vás znepokojuje, náhlé odstranění může věci zhoršit. V takovém případě nejprve vše zdokumentujte (snímky obrazovky, data) a vyhledejte podporu, web Coalition Against Stalkerware, stopstalkerware.org, uvádí pomocné organizace zemi po zemi.
Pokud se rozhodnete jednat, postupujte popořádku:
- →Změňte svůj odemykací kód: ne datum narození, ne kód, který už někdo blízký zná.
- →Z jiného zařízení (telefonu kamaráda, důvěryhodného počítače) změňte heslo k e-mailu a poté heslo ke svému Google nebo Apple účtu.
- →Projděte zařízení a relace přihlášené k těmto účtům a odstraňte vše, co nepoznáváte.
- →Zapněte dvoufaktorové ověření pro svůj e-mail a hlavní účet.
- →V krajním případě obnovení továrního nastavení vymaže prakticky veškerý tento software: za předpokladu, že telefon poté nastavíte s novými hesly, ne z kompromitované zálohy.
Co dělá Trasimène
Monitoring aplikací od Trasimène nepřetržitě porovnává nainstalované aplikace se serverově aktualizovanými seznamy známého sledovacího softwaru a označuje prozrazující kombinace oprávnění: neviditelná aplikace, která spojuje usnadnění přístupu, automatické spuštění a trvalou činnost na pozadí, téměř nikdy nemá legitimní důvod k existenci.
Buďme upřímní ohledně mezí, protože právě o to jde celému tomuto blogu: žádná bezpečnostní aplikace nevidí vše. Sledování, které probíhá přes přihlašovací údaje k Apple nebo Google účtu, se telefonu nikdy nedotkne, projeví se v nastavení účtu, ne ve skenu. Právě proto vás tento článek provedl oběma kontrolami, ne jen tou, kterou automatizujeme.
Není důvod žít v paranoii: sledování, které tento článek popisuje, nepadá z nebe, přichází zblízka a předchází se mu jednoduchými návyky, vlastním kódem, zabezpečeným účtem, občasným pohledem na oprávnění. Pokud jednoho dne technická stránka nestačí, protože situace přesáhne rámec telefonu, existují ve většině zemí organizace, které pomohou. Samotné kontroly zaberou deset minut. Vyplatí se je provést jednou, a čas od času zopakovat.
- Kaspersky, "The State of Stalkerware in 2023", Securelist, 2024
- Coalition Against Stalkerware, "About", stopstalkerware.org
- Chatterjee, Doerfler, Orgad, Havron, Palmer, Freed, Levy, Dell, McCoy & Ristenpart, "The Spyware Used in Intimate Partner Violence", 2018 IEEE Symposium on Security and Privacy (SP)
- Marczak, Scott-Railton et al., Citizen Lab, "FORCEDENTRY: NSO Group iMessage Zero-Click Exploit Captured in the Wild", 2021
Zkontrolujte aplikace ve svém telefonu