Perisian pengintip yang boleh anda beli dengan langganan
Istilah “stalkerware” merangkumi sekumpulan perisian yang kelihatan biasa-biasa sahaja: aplikasi komersial, dijual secara langganan, sering dipasarkan sebagai “kawalan ibu bapa” atau “pemantauan pekerja”. Sekeping kad bank, sepuluh hingga empat puluh euro sebulan, dan sesiapa sahaja mendapat papan pemuka dalam talian yang menunjukkan kehidupan sesebuah telefon: mesej, lokasi GPS berterusan, foto, sejarah pelayaran, log panggilan. Sesetengahnya malah boleh mengaktifkan mikrofon.
Tiada kepakaran teknikal yang terlibat. Tiada eksploit rahsia, tidak sebaris kod pun perlu ditulis. Produk ini direka untuk dipasang oleh seseorang yang langsung tidak berkemahiran, dalam beberapa minit, pada telefon yang sedang mereka pegang di tangan. Sebaik sahaja dipasang, aplikasi itu berselindung: tiada ikon, nama proses yang tidak mencurigakan, tiada apa-apa pada skrin.
Skalanya sukar diukur dengan tepat, ini perisian yang dibina supaya tidak dapat dilihat. Angka yang kita miliki adalah paras bawah, bukan paras siling: satu vendor antivirus sahaja mengesannya pada puluhan ribu telefon di seluruh dunia setiap tahun, dan Coalition Against Stalkerware, yang menghimpunkan kira-kira empat puluh organisasi, melaporkan bahawa fenomena ini tidak surut. Dan itu hanya mengira peranti yang membawa aplikasi keselamatan: selebihnya tidak pernah muncul dalam sebarang statistik.
Siapa yang memasang aplikasi ini? Seorang pasangan, bekas kekasih, ibu atau bapa yang melampaui batas, kadangkala majikan. Mari kita perjelas satu perkara: di kebanyakan negara, memasang perisian pengawasan pada telefon orang dewasa lain tanpa persetujuan mereka adalah kesalahan jenayah, apa pun hubungan antara kedua-dua orang itu.
Lima minit akses fizikal lebih memudaratkan daripada mana-mana virus
Inilah satu perkara utama yang kami mahu anda ingat, kerana ia menterbalikkan gambaran biasa tentang ancaman. Menggodam telefon dari jauh, tanpa sebarang interaksi daripada mangsa, adalah amat sukar: eksploit yang membolehkannya diperdagangkan dengan harga berjuta-juta dan digunakan untuk pengintipan negara, bukan untuk memerhati individu peribadi. Laluan yang realistik jauh lebih pendek: mengetahui kod buka kunci anda, dan bersendirian dengan telefon anda selama lima minit.
Pada Android, pemasangannya mudah dan terus: aktifkan “sumber tidak diketahui”, pasang aplikasi, berikan kebenaran yang berkuasa (kebolehcapaian, pentadbiran peranti), sembunyikan ikon. Pada iPhone, memasang aplikasi pengintip jauh lebih sukar, jadi pengawasan biasanya mengambil laluan lain: kelayakan akaun Apple. Sesiapa yang mengetahuinya boleh membaca sandaran, lokasi, foto, tanpa memasang apa-apa pun.
Kesimpulan praktikalnya mudah, dan ia tidak memerlukan sebarang kos: kod buka kunci anda adalah kunci pertama bagi kehidupan digital anda. Kod yang dikongsi “atas dasar kepercayaan”, tarikh lahir, kod yang sama selama bertahun-tahun, di situlah semuanya bermula. Menukarnya, dan menyimpannya untuk diri sendiri, sekali lagi menjadi tabiat keselamatan yang asas. Sama seperti anda tidak membiarkan telefon anda terbiar tanpa kunci.
Tanda-tanda sebenar: dan yang palsu
Mari kita singkirkan tanda-tanda palsu dahulu, kerana ia menyuburkan kebimbangan yang sia-sia: bateri yang panas, telefon yang menjadi perlahan, penggunaan data yang turun naik. Gejala-gejala ini mempunyai seribu punca yang tidak berbahaya, aplikasi yang ditulis dengan buruk, bateri yang menua, kemas kini terkini. Perisian pengawasan moden direka khusus supaya tidak mendedahkan dirinya seperti itu.
Tanda-tanda yang benar-benar patut mendapat perhatian anda berada di tempat lain. Yang pertama langsung tidak bersifat teknikal: seseorang di sekeliling anda tahu perkara yang sepatutnya mereka tidak tahu, di mana anda berada, apa yang anda tulis, dengan siapa anda bercakap. Isyarat itu, apabila berulang, lebih bernilai daripada mana-mana gejala bateri.
Pada telefon itu sendiri, cari perkara yang bersifat struktural: aplikasi yang anda tidak kenal memegang kebenaran yang keterlaluan (kebolehcapaian, pentadbir peranti), pilihan “sumber tidak diketahui” diaktifkan pada Android tanpa anda ingat pernah berbuat demikian, peranti asing telah log masuk ke akaun Google atau Apple anda, perkongsian lokasi yang anda tidak pernah tetapkan. Semakan ini berada dalam tetapan, mengambil masa beberapa minit, dan tidak memerlukan kemahiran tertentu.
Apa yang perlu dilakukan: dan apa yang tidak
Satu tindak balas yang boleh difahami ialah memadam aplikasi itu dengan segera. Itu kadangkala satu kesilapan: kebanyakan perisian ini memberitahu orang yang memasangnya pada saat ia berhenti melapor. Jika orang itu adalah sebahagian daripada kehidupan harian anda dan keadaan itu membimbangkan anda, penyingkiran secara mendadak boleh memburukkan keadaan. Dalam kes itu, dokumentasikan dahulu (tangkapan skrin, tarikh), dan dapatkan sokongan, laman web Coalition Against Stalkerware, stopstalkerware.org, menyenaraikan organisasi bantuan mengikut negara.
Jika anda memutuskan untuk bertindak, teruskan mengikut urutan:
- →Tukar kod buka kunci anda: bukan tarikh lahir, bukan kod yang sudah diketahui oleh seseorang yang rapat.
- →Dari peranti lain (telefon rakan, komputer yang dipercayai), tukar kata laluan e-mel anda, kemudian kata laluan akaun Google atau Apple anda.
- →Semak peranti dan sesi yang telah log masuk ke akaun-akaun tersebut, dan buang apa-apa yang anda tidak kenal.
- →Aktifkan pengesahan dua faktor untuk e-mel dan akaun utama anda.
- →Sebagai jalan terakhir, tetapan semula kilang menghapuskan hampir semua perisian ini: dengan syarat anda kemudiannya menyediakan telefon dengan kata laluan yang baharu, bukan dari sandaran yang telah terjejas.
Apa yang Trasimène lakukan
Pemantauan aplikasi Trasimène secara berterusan membandingkan aplikasi yang dipasang dengan senarai perisian pengawasan yang diketahui, yang dikemas kini oleh pelayan, dan menandakan gabungan kebenaran yang mencurigakan: sebuah aplikasi halimunan yang menggabungkan kebolehcapaian, mula-auto dan aktiviti latar belakang yang kekal hampir tidak pernah mempunyai sebab yang sah untuk wujud.
Mari kita jujur tentang batasannya, kerana itulah inti seluruh blog ini: tiada aplikasi keselamatan yang melihat segalanya. Pengawasan yang berjalan melalui kelayakan akaun Apple atau Google tidak pernah menyentuh telefon, ia muncul dalam tetapan akaun, bukan dalam imbasan. Itulah sebabnya artikel ini membimbing anda melalui kedua-dua semakan, bukan hanya yang kami automasikan.
Tiada sebab untuk hidup dalam paranoia: pengawasan yang digambarkan dalam artikel ini tidak jatuh dari langit, ia datang daripada orang terdekat, dan ia dapat dicegah dengan tabiat yang mudah, kod milik anda sendiri, akaun yang dikunci ketat, sekali-sekala melihat kebenaran aplikasi anda. Jika pada suatu hari sisi teknikal tidak mencukupi, kerana keadaan sudah melangkaui telefon, terdapat organisasi di kebanyakan negara yang boleh membantu. Semakan itu sendiri mengambil masa sepuluh minit. Ia berbaloi dilakukan sekali, dan berbaloi diulang dari semasa ke semasa.
- Kaspersky, "The State of Stalkerware in 2023", Securelist, 2024
- Coalition Against Stalkerware, "About", stopstalkerware.org
- Chatterjee, Doerfler, Orgad, Havron, Palmer, Freed, Levy, Dell, McCoy & Ristenpart, "The Spyware Used in Intimate Partner Violence", 2018 IEEE Symposium on Security and Privacy (SP)
- Marczak, Scott-Railton et al., Citizen Lab, "FORCEDENTRY: NSO Group iMessage Zero-Click Exploit Captured in the Wild", 2021
Semak aplikasi pada telefon anda