Spyware που μπορείτε να αγοράσετε με συνδρομή
Η λέξη «stalkerware» καλύπτει μια οικογένεια λογισμικού που μοιάζει εντελώς συνηθισμένο: εμπορικές εφαρμογές, που πωλούνται με συνδρομή, συχνά προωθούμενες ως «γονικός έλεγχος» ή «παρακολούθηση εργαζομένων». Μια τραπεζική κάρτα, δέκα έως σαράντα ευρώ τον μήνα, και ο καθένας αποκτά έναν διαδικτυακό πίνακα ελέγχου που δείχνει τη ζωή ενός τηλεφώνου: μηνύματα, συνεχή τοποθεσία GPS, φωτογραφίες, ιστορικό περιήγησης, αρχεία κλήσεων. Ορισμένα μπορούν ακόμη και να ενεργοποιήσουν το μικρόφωνο.
Δεν εμπλέκεται κανένα τεχνικό κατόρθωμα. Κανένα μυστικό exploit, ούτε μια γραμμή κώδικα προς συγγραφή. Το προϊόν έχει σχεδιαστεί για να εγκαθίσταται από κάποιον χωρίς καμία απολύτως γνώση, σε λίγα λεπτά, σε ένα τηλέφωνο που κρατά στα χέρια του. Μόλις εγκατασταθεί, η εφαρμογή κρατά χαμηλό προφίλ: κανένα εικονίδιο, ένα αθώο όνομα διεργασίας, τίποτα στην οθόνη.
Η κλίμακα είναι δύσκολο να μετρηθεί με ακρίβεια, πρόκειται για λογισμικό φτιαγμένο ώστε να μην φαίνεται. Τα στοιχεία που έχουμε είναι κατώτατα όρια, όχι ανώτατα: ένας μόνο προμηθευτής antivirus το εντοπίζει σε δεκάδες χιλιάδες τηλέφωνα παγκοσμίως κάθε χρόνο, και η Coalition Against Stalkerware, που συγκεντρώνει περίπου σαράντα οργανισμούς, αναφέρει ότι το φαινόμενο δεν υποχωρεί. Και αυτό μετρά μόνο τις συσκευές που διαθέτουν εφαρμογή ασφαλείας: οι υπόλοιπες δεν εμφανίζονται ποτέ σε καμία στατιστική.
Ποιος εγκαθιστά αυτές τις εφαρμογές; Ένας σύντροφος, ένας πρώην, ένας γονέας που ξεπερνά τα όρια, μερικές φορές ένας εργοδότης. Ας ξεκαθαρίσουμε ένα πράγμα: στις περισσότερες χώρες, η εγκατάσταση λογισμικού παρακολούθησης στο τηλέφωνο ενός άλλου ενήλικα χωρίς τη συγκατάθεσή του αποτελεί ποινικό αδίκημα, όποια κι αν είναι η σχέση μεταξύ των δύο ανθρώπων.
Πέντε λεπτά φυσικής πρόσβασης προκαλούν περισσότερη ζημιά από οποιονδήποτε ιό
Αυτή είναι η μία ιδέα που θα θέλαμε να κρατήσετε, γιατί ανατρέπει τη συνηθισμένη εικόνα της απειλής. Το να παραβιάσει κανείς ένα τηλέφωνο εξ αποστάσεως, χωρίς καμία αλληλεπίδραση από το θύμα, είναι εξαιρετικά δύσκολο: τα exploits που το επιτρέπουν πωλούνται για εκατομμύρια και χρησιμοποιούνται για κρατική κατασκοπεία, όχι για την παρακολούθηση ενός ιδιώτη. Η ρεαλιστική διαδρομή είναι πολύ πιο σύντομη: να γνωρίζει κανείς τον κωδικό σας και να μείνει μόνος με το τηλέφωνό σας για πέντε λεπτά.
Στο Android, η εγκατάσταση είναι άμεση: ενεργοποιείτε τις «άγνωστες πηγές», εγκαθιστάτε την εφαρμογή, της παραχωρείτε ισχυρές άδειες (προσβασιμότητα, διαχείριση συσκευής), κρύβετε το εικονίδιο. Σε ένα iPhone, η εγκατάσταση μιας εφαρμογής κατασκοπείας είναι σημαντικά πιο δύσκολη, οπότε η παρακολούθηση ακολουθεί συνήθως μια άλλη διαδρομή: τα διαπιστευτήρια του λογαριασμού Apple. Όποιος τα γνωρίζει μπορεί να διαβάσει τα αντίγραφα ασφαλείας, την τοποθεσία, τις φωτογραφίες, χωρίς να εγκαταστήσει απολύτως τίποτα.
Η πρακτική συνέπεια είναι απλή, και δεν κοστίζει τίποτα: ο κωδικός ξεκλειδώματός σας είναι η πρώτη κλειδαριά στην ψηφιακή σας ζωή. Ένας κωδικός που μοιράστηκε «από εμπιστοσύνη», μια ημερομηνία γέννησης, ο ίδιος κωδικός επί χρόνια, από εκεί ξεκινούν όλα. Το να τον αλλάξετε, και να τον κρατήσετε για τον εαυτό σας, παραμένει μια βασική συνήθεια ασφάλειας. Ακριβώς όπως το να μην αφήνετε το τηλέφωνό σας ξεκλείδωτο εδώ κι εκεί.
Τα πραγματικά σημάδια: και τα ψεύτικα
Ας ξεκαθαρίσουμε πρώτα τα ψεύτικα σημάδια, γιατί τροφοδοτούν άσκοπη ανησυχία: μια ζεστή μπαταρία, ένα τηλέφωνο που επιβραδύνεται, μια χρήση δεδομένων που κυμαίνεται. Αυτά τα συμπτώματα έχουν χίλιες αθώες αιτίες, μια κακογραμμένη εφαρμογή, μια μπαταρία που παλιώνει, μια πρόσφατη ενημέρωση. Το σύγχρονο λογισμικό παρακολούθησης έχει σχεδιαστεί ειδικά ώστε να μην προδίδεται με αυτόν τον τρόπο.
Τα σημάδια που πραγματικά αξίζουν την προσοχή σας βρίσκονται αλλού. Το πρώτο δεν είναι καθόλου τεχνικό: κάποιος γύρω σας γνωρίζει πράγματα που δεν θα έπρεπε να γνωρίζει, πού ήσασταν, τι γράψατε, με ποιον μιλήσατε. Αυτό το σημάδι, όταν επαναλαμβάνεται, αξίζει περισσότερο από οποιοδήποτε σύμπτωμα μπαταρίας.
Στο ίδιο το τηλέφωνο, αναζητήστε ό,τι είναι χειροπιαστό: μια εφαρμογή που δεν αναγνωρίζετε και κατέχει υπερβολικές άδειες (προσβασιμότητα, διαχειριστής συσκευής), την επιλογή «άγνωστες πηγές» ενεργοποιημένη στο Android χωρίς να θυμάστε να το κάνατε, μια άγνωστη συσκευή συνδεδεμένη στον λογαριασμό σας Google ή Apple, έναν διαμοιρασμό τοποθεσίας που δεν ρυθμίσατε ποτέ. Αυτοί οι έλεγχοι βρίσκονται στις ρυθμίσεις, διαρκούν λίγα λεπτά και δεν απαιτούν καμία ιδιαίτερη γνώση.
Τι να κάνετε: και τι να μην κάνετε
Ένα κατανοητό αντανακλαστικό είναι να διαγράψετε αμέσως την εφαρμογή. Αυτό είναι μερικές φορές λάθος: τα περισσότερα από αυτά τα λογισμικά ειδοποιούν το άτομο που τα εγκατέστησε τη στιγμή που σταματούν να αναφέρουν. Αν αυτό το άτομο είναι μέρος της καθημερινότητάς σας και η κατάσταση σας ανησυχεί, η απότομη αφαίρεση μπορεί να χειροτερέψει τα πράγματα. Σε αυτήν την περίπτωση, τεκμηριώστε πρώτα (στιγμιότυπα οθόνης, ημερομηνίες) και ζητήστε υποστήριξη, ο ιστότοπος της Coalition Against Stalkerware, stopstalkerware.org, παραθέτει οργανισμούς βοήθειας ανά χώρα.
Αν αποφασίσετε να δράσετε, προχωρήστε με τη σειρά:
- →Αλλάξτε τον κωδικό ξεκλειδώματός σας: όχι μια ημερομηνία γέννησης, ούτε έναν κωδικό που κάποιος κοντινός σας γνωρίζει ήδη.
- →Από μια άλλη συσκευή (το τηλέφωνο ενός φίλου, έναν αξιόπιστο υπολογιστή), αλλάξτε τον κωδικό πρόσβασης του email σας, και στη συνέχεια τον κωδικό του λογαριασμού σας Google ή Apple.
- →Ελέγξτε τις συσκευές και τις συνεδρίες που είναι συνδεδεμένες σε αυτούς τους λογαριασμούς, και αφαιρέστε ό,τι δεν αναγνωρίζετε.
- →Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων (2FA) για το email σας και τον κύριο λογαριασμό σας.
- →Ως έσχατη λύση, μια επαναφορά εργοστασιακών ρυθμίσεων εξαλείφει σχεδόν όλα αυτά τα λογισμικά: αρκεί στη συνέχεια να ρυθμίσετε το τηλέφωνο με νέους κωδικούς πρόσβασης, και όχι από ένα παραβιασμένο αντίγραφο ασφαλείας.
Τι κάνει το Trasimène
Η παρακολούθηση εφαρμογών του Trasimène συγκρίνει συνεχώς τις εγκατεστημένες εφαρμογές με λίστες γνωστών λογισμικών παρακολούθησης που ενημερώνονται από τον διακομιστή, και επισημαίνει τους αποκαλυπτικούς συνδυασμούς αδειών: μια αόρατη εφαρμογή που συνδυάζει προσβασιμότητα, αυτόματη εκκίνηση και μόνιμη δραστηριότητα στο παρασκήνιο σχεδόν ποτέ δεν έχει νόμιμο λόγο ύπαρξης.
Ας είμαστε ειλικρινείς σχετικά με τα όρια, γιατί αυτό ακριβώς είναι το νόημα αυτού του blog: καμία εφαρμογή ασφαλείας δεν βλέπει τα πάντα. Η παρακολούθηση που περνά μέσα από τα διαπιστευτήρια λογαριασμού Apple ή Google δεν αγγίζει ποτέ το τηλέφωνο, εμφανίζεται στις ρυθμίσεις του λογαριασμού, όχι σε μια σάρωση. Γι' αυτόν ακριβώς τον λόγο, αυτό το άρθρο σας καθοδήγησε και στους δύο ελέγχους, όχι μόνο σε αυτόν που αυτοματοποιούμε.
Δεν υπάρχει λόγος να ζείτε με παράνοια: η παρακολούθηση που περιγράφει αυτό το άρθρο δεν πέφτει από τον ουρανό, έρχεται από κοντά, και αποτρέπεται με απλές συνήθειες, έναν κωδικό δικό σας, έναν καλά κλειδωμένο λογαριασμό, μια περιστασιακή ματιά στις άδειές σας. Αν κάποια μέρα η τεχνική πλευρά δεν αρκεί, επειδή η κατάσταση ξεπερνά το τηλέφωνο, υπάρχουν οργανισμοί στις περισσότερες χώρες που μπορούν να βοηθήσουν. Οι ίδιοι οι έλεγχοι διαρκούν δέκα λεπτά. Αξίζει να γίνουν μία φορά, και αξίζει να επαναλαμβάνονται κατά καιρούς.
- Kaspersky, "The State of Stalkerware in 2023", Securelist, 2024
- Coalition Against Stalkerware, "About", stopstalkerware.org
- Chatterjee, Doerfler, Orgad, Havron, Palmer, Freed, Levy, Dell, McCoy & Ristenpart, "The Spyware Used in Intimate Partner Violence", 2018 IEEE Symposium on Security and Privacy (SP)
- Marczak, Scott-Railton et al., Citizen Lab, "FORCEDENTRY: NSO Group iMessage Zero-Click Exploit Captured in the Wild", 2021
Ελέγξτε τις εφαρμογές στο τηλέφωνό σας