Blog
Privatliv·5 juillet 2026·7 min læsetid

Den mest sandsynlige spion på din telefon er ikke en hacker. Det er en, der kender din kode.

Vi forestiller os hackere på den anden side af jorden og avancerede virus. Virkeligheden er mere banal, og mere foruroligende: det meste spyware installeres på få minutter af en, der står dig nær og kender oplåsningskoden. Hvordan det fungerer, hvordan du opdager det, og hvad du ikke skal gøre.

ME
Mohamed ESSID
Stifter, Trasimène

Spyware, du kan købe på abonnement

Ordet »stalkerware« dækker over en familie af software, der ser helt almindelig ud: kommercielle apps, solgt på abonnement, ofte markedsført som »forældrekontrol« eller »medarbejderovervågning«. Et betalingskort, ti til fyrre euro om måneden, og hvem som helst får et online dashboard, der viser en telefons liv: beskeder, konstant GPS-placering, billeder, browserhistorik, opkaldslister. Nogle kan endda aktivere mikrofonen.

Der er ingen teknisk bedrift involveret. Ingen hemmelig exploit, ikke en linje kode at skrive. Produktet er designet til at kunne installeres af en person helt uden tekniske færdigheder, på få minutter, på en telefon, vedkommende holder i hånden. Når det først er på plads, holder appen lav profil: intet ikon, et uskyldigt procesnavn, intet på skærmen.

Omfanget er svært at måle præcist, det er software bygget til ikke at blive set. De tal, vi har, er minimumstal, ikke maksimumstal: en enkelt antivirusudbyder registrerer det på titusindvis af telefoner verden over hvert år, og Coalition Against Stalkerware, der samler omkring fyrre organisationer, melder, at fænomenet ikke er på retur. Og det tæller kun enheder, der har en sikkerhedsapp: resten dukker aldrig op i nogen statistik.

Hvem installerer disse apps? En partner, en eks, en forælder, der går over stregen, undertiden en arbejdsgiver. Lad os slå én ting fast: i de fleste lande er det en strafbar handling at installere overvågningssoftware på en anden voksens telefon uden vedkommendes samtykke, uanset forholdet mellem de to personer.

Fem minutters fysisk adgang gør mere skade end nogen virus

Det er den ene pointe, vi gerne vil have, du tager med dig, for den vender op og ned på det gængse billede af truslen. At hacke en telefon på afstand, uden nogen medvirken fra offeret, er ekstraordinært svært: de exploits, der gør det muligt, handles for millioner og bruges til statsspionage, ikke til at overvåge en privatperson. Den realistiske vej er langt kortere: at kende din kode og være alene med din telefon i fem minutter.

På Android er installationen ligetil: aktivér »ukendte kilder«, installér appen, giv den kraftfulde tilladelser (tilgængelighed, enhedsadministration), skjul ikonet. På en iPhone er det betydeligt sværere at installere en spionapp, så overvågningen går som regel en anden vej: legitimationsoplysningerne til Apple-kontoen. Den, der kender dem, kan læse sikkerhedskopierne, placeringen, billederne, uden at installere noget som helst.

Den praktiske konsekvens er enkel, og den koster ingenting: din oplåsningskode er den første lås på dit digitale liv. En kode delt »i tillid«, en fødselsdato, den samme kode i årevis, det er der, det hele begynder. At ændre den og holde den for dig selv er og bliver en grundlæggende sikkerhedsvane. Ligesom det aldrig at lade telefonen ligge ulåst.

De ægte tegn: og de falske

Lad os først rydde de falske tegn af vejen, for de nærer unødig bekymring: et varmt batteri, en telefon, der bliver langsommere, et dataforbrug, der svinger. Disse symptomer har tusind uskyldige årsager, en dårligt skrevet app, et aldrende batteri, en nylig opdatering. Moderne overvågningssoftware er netop designet til ikke at afsløre sig selv på den måde.

De tegn, der virkelig fortjener din opmærksomhed, findes andre steder. Det første er slet ikke teknisk: en person omkring dig ved ting, vedkommende ikke burde vide, hvor du var, hvad du skrev, hvem du talte med. Gentager det signal sig, vejer det tungere end noget batterisymptom.

På selve telefonen skal du kigge efter det strukturelle: en app, du ikke genkender, med uforholdsmæssigt store tilladelser (tilgængelighed, enhedsadministrator), indstillingen »ukendte kilder« aktiveret på Android uden at du husker at have gjort det, en ukendt enhed logget ind på din Google- eller Apple-konto, placeringsdeling, du aldrig har opsat. Disse tjek ligger i indstillingerne, tager et par minutter og kræver ingen særlige færdigheder.

Hvad du skal gøre: og hvad du ikke skal gøre

En forståelig reflekshandling er at slette appen med det samme. Det er undertiden en fejl: det meste af denne software underretter den person, der installerede den, i det øjeblik den holder op med at rapportere. Hvis den person er en del af din hverdag, og situationen bekymrer dig, kan en brat fjernelse gøre tingene værre. I så fald: dokumentér først (skærmbilleder, datoer), og få hjælp, hjemmesiden for Coalition Against Stalkerware, stopstalkerware.org, oplister hjælpeorganisationer land for land.

Hvis du beslutter dig for at handle, så gør det i denne rækkefølge:

  • Skift din oplåsningskode: ikke en fødselsdato, ikke en kode, som en, der står dig nær, allerede kender.
  • Fra en anden enhed (en vens telefon, en betroet computer): skift din e-mailadgangskode og derefter adgangskoden til din Google- eller Apple-konto.
  • Gennemgå de enheder og sessioner, der er logget ind på disse konti, og fjern alt, du ikke genkender.
  • Slå tofaktorgodkendelse til for din e-mail og din primære konto.
  • Som sidste udvej fjerner en fabriksnulstilling stort set al denne software: forudsat at du derefter sætter telefonen op med nye adgangskoder og ikke fra en kompromitteret sikkerhedskopi.

Hvad Trasimène gør

Trasimènes app-overvågning sammenligner løbende de installerede applikationer med serveropdaterede lister over kendt overvågningssoftware og markerer de afslørende tilladelseskombinationer: en usynlig app, der kombinerer tilgængelighed, automatisk opstart og permanent baggrundsaktivitet, har næsten aldrig en legitim grund til at eksistere.

Lad os være ærlige om grænserne, for det er hele pointen med denne blog: ingen sikkerhedsapp ser alt. Overvågning, der går gennem legitimationsoplysningerne til en Apple- eller Google-konto, rører aldrig telefonen, den viser sig i kontoindstillingerne, ikke i en scanning. Derfor har denne artikel ført dig gennem begge tjek, ikke kun det, vi automatiserer.

Princippet, du skal huske: fem minutters fysisk adgang til en ulåst telefon vejer tungere end enhver virus, du nogensinde er blevet advaret om. Din oplåsningskode er din første lås, vælg den, hold den for dig selv.

Der er ingen grund til at leve i paranoia: den overvågning, denne artikel beskriver, falder ikke ned fra himlen, den kommer fra nogen helt tæt på, og den forebygges med enkle vaner: en kode, der kun er din, en aflåst konto, et jævnligt kig på dine tilladelser. Hvis det tekniske en dag ikke er nok, fordi situationen rækker ud over telefonen, findes der organisationer i de fleste lande, der kan hjælpe. Selve tjekkene tager ti minutter. De er værd at gøre én gang, og værd at gentage fra tid til anden.

Kilder
  1. Kaspersky, "The State of Stalkerware in 2023", Securelist, 2024
  2. Coalition Against Stalkerware, "About", stopstalkerware.org
  3. Chatterjee, Doerfler, Orgad, Havron, Palmer, Freed, Levy, Dell, McCoy & Ristenpart, "The Spyware Used in Intimate Partner Violence", 2018 IEEE Symposium on Security and Privacy (SP)
  4. Marczak, Scott-Railton et al., Citizen Lab, "FORCEDENTRY: NSO Group iMessage Zero-Click Exploit Captured in the Wild", 2021
Trasimène: mobilsikkerhed

Tjek appsene på din telefon

Download Trasimène →
Relaterede artikler
Tilbage til bloggen