Vakoiluohjelmia, joita voi ostaa tilauksella
Sana ”stalkerware” kattaa joukon ohjelmistoja, jotka näyttävät täysin tavallisilta: kaupallisia sovelluksia, joita myydään tilauksena ja markkinoidaan usein ”vanhempien valvontana” tai ”työntekijöiden seurantana”. Pankkikortti, kymmenestä neljäänkymmeneen euroa kuukaudessa, ja kuka tahansa saa käyttöönsä verkkopaneelin, joka näyttää puhelimen elämän: viestit, jatkuvan GPS-sijainnin, valokuvat, selaushistorian, puhelulokit. Jotkin voivat jopa käynnistää mikrofonin.
Mitään teknistä urotyötä ei tarvita. Ei salaista haavoittuvuuden hyväksikäyttöä, ei riviäkään koodia kirjoitettavaksi. Tuote on suunniteltu sellaiseksi, että kuka tahansa täysin taidoton voi asentaa sen muutamassa minuutissa puhelimeen, joka on hänen käsissään. Asennuksen jälkeen sovellus pysyy matalalla profiililla: ei kuvaketta, harmiton prosessin nimi, ei mitään näytöllä.
Laajuutta on vaikea mitata tarkasti, kyse on ohjelmistosta, joka on rakennettu jäämään näkymättömiin. Käytettävissä olevat luvut ovat alarajoja, eivät ylärajoja: yksi ainoa virustorjuntavalmistaja havaitsee sitä kymmenillätuhansilla puhelimilla ympäri maailmaa joka vuosi, ja Coalition Against Stalkerware, joka kokoaa yhteen noin neljäkymmentä järjestöä, raportoi, ettei ilmiö ole hiipumassa. Ja tämä laskee mukaan vain laitteet, joissa on tietoturvasovellus: loput eivät koskaan näy missään tilastossa.
Kuka näitä sovelluksia asentaa? Kumppani, entinen kumppani, rajansa ylittävä vanhempi, joskus työnantaja. Tehdään yksi asia selväksi: useimmissa maissa valvontaohjelmiston asentaminen toisen aikuisen puhelimeen ilman hänen suostumustaan on rikos, riippumatta siitä, millainen suhde näiden kahden ihmisen välillä on.
Viisi minuuttia fyysistä pääsyä tekee enemmän vahinkoa kuin mikään virus
Tämä on se yksi ajatus, jonka toivomme jäävän mieleesi, koska se kääntää tavanomaisen uhkakuvan päälaelleen. Puhelimen hakkerointi etänä ilman uhrin toimia on poikkeuksellisen vaikeaa: sen mahdollistavat hyväksikäytöt vaihtavat omistajaa miljoonilla ja niitä käytetään valtiolliseen vakoiluun, ei yksityishenkilön tarkkailuun. Realistinen reitti on paljon lyhyempi: pääsykoodisi tunteminen ja viisi minuuttia kahden kesken puhelimesi kanssa.
Androidissa asennus on suoraviivainen: ota käyttöön ”tuntemattomat lähteet”, asenna sovellus, myönnä sille tehokkaat käyttöoikeudet (esteettömyys, laitteen hallinta), piilota kuvake. iPhonessa vakoilusovelluksen asentaminen on huomattavasti vaikeampaa, joten valvonta kulkee yleensä toista reittiä: Apple-tilin tunnukset. Se, joka ne tuntee, voi lukea varmuuskopiot, sijainnin ja valokuvat asentamatta yhtään mitään.
Käytännön seuraus on yksinkertainen, eikä se maksa mitään: lukituskoodisi on ensimmäinen lukko digitaalisessa elämässäsi. ”Luottamuksesta” jaettu koodi, syntymäaika, sama koodi vuosikausia, juuri siitä kaikki alkaa. Sen vaihtaminen ja pitäminen omana tietonasi on tietoturvan perusasia. Aivan kuten se, ettei puhelinta jätetä lojumaan lukitsemattomana.
Todelliset merkit: ja väärät
Raivataan ensin tieltä väärät merkit, koska ne ruokkivat turhaa huolta: lämmin akku, hidastuva puhelin, vaihteleva datankäyttö. Näillä oireilla on tuhat viatonta syytä, huonosti kirjoitettu sovellus, vanheneva akku, tuore päivitys. Nykyaikainen valvontaohjelmisto on nimenomaan suunniteltu olemaan paljastamatta itseään tuolla tavoin.
Merkit, jotka todella ansaitsevat huomiosi, ovat muualla. Ensimmäinen ei ole lainkaan tekninen: joku ympärilläsi tietää asioita, joita hänen ei pitäisi tietää, missä olit, mitä kirjoitit, kenen kanssa puhuit. Tuo signaali toistuessaan on arvokkaampi kuin mikään akkuun liittyvä oire.
Itse puhelimesta kannattaa etsiä konkreettisia asioita: sovellus, jota et tunnista ja jolla on kohtuuttoman laajat käyttöoikeudet (esteettömyys, laitteen järjestelmänvalvoja), Androidissa käytössä oleva ”tuntemattomat lähteet” -asetus, jonka käyttöönotosta sinulla ei ole muistikuvaa, tuntematon laite, joka on kirjautunut Google- tai Apple-tiliisi, sijainnin jakaminen, jota et koskaan itse ottanut käyttöön. Nämä tarkistukset löytyvät asetuksista, vievät muutaman minuutin eivätkä vaadi mitään erityistaitoja.
Mitä tehdä: ja mitä ei
Ymmärrettävä ensireaktio on poistaa sovellus välittömästi. Se on joskus virhe: useimmat näistä ohjelmistoista ilmoittavat asentajalleen heti, kun raportointi lakkaa. Jos tuo henkilö on osa jokapäiväistä elämääsi ja tilanne huolestuttaa sinua, äkillinen poistaminen voi pahentaa asioita. Dokumentoi siinä tapauksessa ensin (kuvakaappaukset, päivämäärät) ja hae tukea, Coalition Against Stalkerware -järjestön verkkosivusto, stopstalkerware.org, listaa apua tarjoavat järjestöt maittain.
Jos päätät toimia, etene järjestyksessä:
- →Vaihda lukituskoodisi: ei syntymäaika, ei koodi, jonka joku läheinen jo tuntee.
- →Toiselta laitteelta (ystävän puhelimelta, luotetulta tietokoneelta) vaihda sähköpostisi salasana ja sen jälkeen Google- tai Apple-tilisi salasana.
- →Käy läpi näihin tileihin kirjautuneet laitteet ja istunnot ja poista kaikki, mitä et tunnista.
- →Ota käyttöön kaksivaiheinen tunnistautuminen sähköpostiisi ja pääasialliseen tiliisi.
- →Viimeisenä keinona tehdasasetusten palautus pyyhkii pois käytännössä kaikki tällaiset ohjelmistot: kunhan sen jälkeen otat puhelimen käyttöön uusilla salasanoilla, et vaarantuneesta varmuuskopiosta.
Mitä Trasimène tekee
Trasimènen sovellusvalvonta vertaa jatkuvasti asennettuja sovelluksia palvelimelta päivitettäviin luetteloihin tunnetuista valvontaohjelmistoista ja merkitsee paljastavat käyttöoikeusyhdistelmät: näkymättömällä sovelluksella, joka yhdistää esteettömyyden, automaattisen käynnistyksen ja jatkuvan taustatoiminnan, ei juuri koskaan ole oikeutettua syytä olla olemassa.
Ollaan rehellisiä rajoista, koska juuri siitä tässä blogissa on kyse: mikään tietoturvasovellus ei näe kaikkea. Valvonta, joka kulkee Apple- tai Google-tilin tunnusten kautta, ei koskaan kosketa puhelinta, se näkyy tilin asetuksissa, ei skannauksessa. Siksi tämä artikkeli opasti sinut molempien tarkistusten läpi, ei vain sen, jonka automatisoimme.
Ei ole mitään syytä elää vainoharhaisena: tässä artikkelissa kuvattu valvonta ei putoa taivaalta, vaan tulee läheltä, ja se estetään yksinkertaisilla tavoilla, omalla koodilla, lukitulla tilillä, satunnaisella katsauksella käyttöoikeuksiin. Jos jonain päivänä tekninen puoli ei riitä, koska tilanne ulottuu puhelinta pidemmälle, useimmissa maissa on olemassa järjestöjä, jotka auttavat. Tarkistukset itsessään vievät kymmenen minuuttia. Ne kannattaa tehdä kerran, ja kannattaa toistaa aika ajoin.
- Kaspersky, "The State of Stalkerware in 2023", Securelist, 2024
- Coalition Against Stalkerware, "About", stopstalkerware.org
- Chatterjee, Doerfler, Orgad, Havron, Palmer, Freed, Levy, Dell, McCoy & Ristenpart, "The Spyware Used in Intimate Partner Violence", 2018 IEEE Symposium on Security and Privacy (SP)
- Marczak, Scott-Railton et al., Citizen Lab, "FORCEDENTRY: NSO Group iMessage Zero-Click Exploit Captured in the Wild", 2021
Tarkista puhelimesi sovellukset