Spiegprogrammatūra, ko var iegādāties ar abonementu
Vārds „stalkerware“ aptver programmatūras saimi, kas izskatās pavisam parasta: komerciālas lietotnes, ko pārdod ar abonementu un bieži tirgo kā „vecāku kontroli“ vai „darbinieku uzraudzību“. Bankas karte, desmit līdz četrdesmit eiro mēnesī, un jebkurš iegūst tiešsaistes vadības paneli, kas atklāj visu tālruņa dzīvi: ziņas, nepārtrauktu GPS atrašanās vietu, fotoattēlus, pārlūkošanas vēsturi, zvanu žurnālus. Dažas var pat ieslēgt mikrofonu.
Šeit nav nekāda tehniska varoņdarba. Nekāda slepena eksploita, ne rindiņas koda, kas būtu jāraksta. Produkts ir izstrādāts tā, lai to dažās minūtēs varētu uzstādīt cilvēks bez jebkādām prasmēm, uz tālruņa, ko viņš tur rokās. Kad tā ir uzstādīta, lietotne turas ēnā: nav ikonas, nekaitīgs procesa nosaukums, ekrānā nekā.
Mērogu ir grūti precīzi izmērīt, šī ir programmatūra, kas veidota tā, lai nebūtu redzama. Pieejamie skaitļi norāda zemāko, nevis augstāko robežu: viens vienīgs antivīrusu piegādātājs to katru gadu atklāj desmitiem tūkstošu tālruņu visā pasaulē, un Coalition Against Stalkerware, kas apvieno kādas četrdesmit organizācijas, ziņo, ka parādība nemazinās. Un tas attiecas tikai uz ierīcēm, kurās ir drošības lietotne: pārējās nekad neparādās nevienā statistikā.
Kas uzstāda šīs lietotnes? Partneris, bijušais, vecāks, kurš pārkāpj robežu, dažkārt darba devējs. Vienu lietu pateiksim skaidri: lielākajā daļā valstu novērošanas programmatūras uzstādīšana uz cita pieaugušā tālruņa bez viņa piekrišanas ir noziedzīgs nodarījums, neatkarīgi no attiecībām starp abiem cilvēkiem.
Piecas minūtes fiziskas piekļuves nodara vairāk kaitējuma nekā jebkurš vīruss
Šo domu mēs vēlamies, lai jūs paturētu prātā, jo tā apgriež kājām gaisā ierasto priekšstatu par draudiem. Uzlauzt tālruni attālināti, bez upura līdzdalības, ir ārkārtīgi grūti: eksploiti, kas to padara iespējamu, tiek pārdoti par miljoniem un tiek izmantoti valstiskai spiegošanai, nevis privātpersonas novērošanai. Reālistiskais ceļš ir daudz īsāks: zināt jūsu atbloķēšanas kodu un uz piecām minūtēm palikt vienatnē ar jūsu tālruni.
Android sistēmā uzstādīšana ir vienkārša: iespējot „nezināmus avotus“, uzstādīt lietotni, piešķirt tai plašas atļaujas (pieejamība, ierīces administrēšana), paslēpt ikonu. iPhone tālrunī spiega lietotnes uzstādīšana ir ievērojami grūtāka, tāpēc parasti tiek izmantots cits ceļš: Apple konta piekļuves dati. Kas tos zina, var lasīt dublējumkopijas, atrašanās vietu un fotoattēlus, neko vispār neuzstādot.
Praktiskās sekas ir vienkāršas, un tās neko nemaksā: jūsu atbloķēšanas kods ir pirmā jūsu digitālās dzīves atslēga. Kods, kas „uzticībā“ izpausts citam, dzimšanas datums, viens un tas pats kods gadiem ilgi, tur viss sākas. Tā nomaiņa un paturēšana tikai pie sevis ir viens no drošības pamatieradumiem. Tāpat kā neatstāt atbloķētu tālruni bez uzraudzības.
Īstās pazīmes: un viltus pazīmes
Vispirms atmetīsim viltus pazīmes, jo tās baro bezjēdzīgas raizes: silts akumulators, tālrunis, kas palēninās, datu patēriņš, kas svārstās. Šiem simptomiem ir tūkstoš nevainīgu iemeslu, slikti uzrakstīta lietotne, novecojošs akumulators, nesens atjauninājums. Mūsdienu novērošanas programmatūra ir speciāli veidota tā, lai šādi sevi nenodotu.
Pazīmes, kas patiešām ir pelnījušas jūsu uzmanību, ir citur. Pirmā no tām nav nemaz tehniska: kāds jums apkārt zina lietas, kuras viņam nevajadzētu zināt, kur jūs bijāt, ko rakstījāt, ar ko runājāt. Šis signāls, ja tas atkārtojas, ir vērtīgāks par jebkuru akumulatora simptomu.
Pašā tālrunī meklējiet konkrētas liecības: lietotne, kuru neatpazīstat un kurai ir pārmērīgas atļaujas (pieejamība, ierīces administrators); Android sistēmā ieslēgta opcija „nezināmi avoti“, kuras ieslēgšanu neatceraties; nepazīstama ierīce, kas pieteikusies jūsu Google vai Apple kontā; atrašanās vietas kopīgošana, ko nekad neesat iestatījis. Šīs pārbaudes atrodas iestatījumos, aizņem dažas minūtes un neprasa nekādas īpašas prasmes.
Ko darīt: un ko nedarīt
Saprotams reflekss ir nekavējoties izdzēst lietotni. Dažkārt tā ir kļūda: lielākā daļa šīs programmatūras paziņo cilvēkam, kurš to uzstādīja, tajā pašā brīdī, kad tā pārstāj ziņot. Ja šis cilvēks ir daļa no jūsu ikdienas dzīves un situācija jūs satrauc, pēkšņa noņemšana var pasliktināt situāciju. Šādā gadījumā vispirms dokumentējiet notikušo (ekrānuzņēmumi, datumi) un meklējiet atbalstu, Coalition Against Stalkerware tīmekļa vietnē stopstalkerware.org ir uzskaitītas palīdzības organizācijas pa valstīm.
Ja izlemjat rīkoties, dariet to pēc kārtas:
- →Nomainiet savu atbloķēšanas kodu: ne dzimšanas datumu, ne kodu, ko kāds tuvs jau zina.
- →No citas ierīces (drauga tālruņa, uzticama datora) nomainiet e-pasta paroli, pēc tam Google vai Apple konta paroli.
- →Pārskatiet ierīces un sesijas, kas pieteiktas šajos kontos, un noņemiet visu, ko neatpazīstat.
- →Ieslēdziet divfaktoru autentifikāciju savam e-pastam un galvenajam kontam.
- →Kā galējais līdzeklis rūpnīcas iestatījumu atjaunošana izdzēš praktiski visu šo programmatūru: ar nosacījumu, ka pēc tam iestatāt tālruni ar jaunām parolēm, nevis no kompromitētas dublējumkopijas.
Ko dara Trasimène
Trasimène lietotņu uzraudzība nepārtraukti salīdzina uzstādītās lietotnes ar serverī atjauninātiem zināmas novērošanas programmatūras sarakstiem un atzīmē raksturīgās atļauju kombinācijas: neredzamai lietotnei, kas apvieno pieejamību, automātisku palaišanu un pastāvīgu darbību fonā, gandrīz nekad nav pamatota iemesla pastāvēt.
Būsim godīgi par ierobežojumiem, jo tāda ir visa šī raksta jēga: neviena drošības lietotne neredz visu. Novērošana, kas notiek caur Apple vai Google konta piekļuves datiem, nekad nepieskaras tālrunim, tā parādās konta iestatījumos, nevis skenēšanā. Tāpēc šis raksts izveda jūs cauri abām pārbaudēm, ne tikai tai, kuru automatizējam.
Nav iemesla dzīvot paranojā: novērošana, ko apraksta šis raksts, nekrīt no debesīm, tā nāk no tuvienes, un to novērš ar vienkāršiem ieradumiem, savs personīgs kods, aizslēgts konts, laiku pa laikam ieskatoties savās atļaujās. Ja kādu dienu tehniskā puse nav pietiekama, jo situācija sniedzas pāri tālrunim, lielākajā daļā valstu pastāv organizācijas, kas var palīdzēt. Pašas pārbaudes aizņem desmit minūtes. Ir vērts tās veikt vienreiz, un ir vērts tās ik pa laikam atkārtot.
- Kaspersky, "The State of Stalkerware in 2023", Securelist, 2024
- Coalition Against Stalkerware, "About", stopstalkerware.org
- Chatterjee, Doerfler, Orgad, Havron, Palmer, Freed, Levy, Dell, McCoy & Ristenpart, "The Spyware Used in Intimate Partner Violence", 2018 IEEE Symposium on Security and Privacy (SP)
- Marczak, Scott-Railton et al., Citizen Lab, "FORCEDENTRY: NSO Group iMessage Zero-Click Exploit Captured in the Wild", 2021
Pārbaudiet savā tālrunī esošās lietotnes