Spionprogrammer du kan kjøpe med et abonnement
Ordet «stalkerware» dekker en familie av programvare som ser helt ordinær ut: kommersielle apper, solgt på abonnement, ofte markedsført som «foreldrekontroll» eller «ansattovervåking». Et bankkort, ti til førti euro i måneden, og hvem som helst får et nettbasert dashbord som viser en telefons liv: meldinger, kontinuerlig GPS-posisjon, bilder, nettleserhistorikk, samtalelogger. Noen kan til og med aktivere mikrofonen.
Det kreves ingen teknisk bragd. Ingen hemmelig exploit, ikke en eneste kodelinje å skrive. Produktet er laget for å installeres av noen helt uten tekniske kunnskaper, på noen få minutter, på en telefon de holder i hendene. Vel på plass holder appen lav profil: intet ikon, et harmløst prosessnavn, ingenting på skjermen.
Omfanget er vanskelig å måle presist, dette er programvare bygget for ikke å bli sett. Tallene vi har, er et minimum, ikke et maksimum: en enkelt antivirusleverandør oppdager det på titusenvis av telefoner verden over hvert år, og Coalition Against Stalkerware, som samler rundt førti organisasjoner, melder at fenomenet ikke er på retur. Og det gjelder bare enheter som har en sikkerhetsapp: resten dukker aldri opp i noen statistikk.
Hvem installerer disse appene? En partner, en eks, en forelder som går over streken, iblant en arbeidsgiver. La oss være tydelige på én ting: i de fleste land er det en straffbar handling å installere overvåkingsprogramvare på en annen voksens telefon uten samtykke, uansett hvilket forhold de to har til hverandre.
Fem minutter med fysisk tilgang gjør mer skade enn noe virus
Dette er det ene poenget vi ønsker at du skal ta med deg, for det snur opp ned på det vanlige bildet av trusselen. Å hacke en telefon på avstand, uten noen handling fra offeret, er ekstremt vanskelig: exploitene som gjør det mulig, omsettes for millioner og brukes til statlig spionasje, ikke til å overvåke en privatperson. Den realistiske veien er langt kortere: å kjenne koden din, og å være alene med telefonen din i fem minutter.
På Android er installasjonen rett frem: slå på «ukjente kilder», installer appen, gi den omfattende tillatelser (tilgjengelighet, enhetsadministrasjon), skjul ikonet. På en iPhone er det betydelig vanskeligere å installere en spionapp, så overvåkingen tar vanligvis en annen vei: innloggingsdetaljene til Apple-kontoen. Den som kjenner dem, kan lese sikkerhetskopiene, posisjonen, bildene, uten å installere noe som helst.
Den praktiske konsekvensen er enkel, og koster ingenting: opplåsingskoden din er den første låsen på ditt digitale liv. En kode delt «i tillit», en fødselsdato, samme kode i årevis, det er der alt begynner. Å bytte den, og holde den for deg selv, er en grunnleggende sikkerhetsvane. Akkurat som å ikke la telefonen ligge ulåst og slenge.
De ekte tegnene: og de falske
La oss rydde unna de falske tegnene først, for de gir næring til unødig bekymring: et varmt batteri, en telefon som blir treg, databruk som svinger. Disse symptomene har tusen uskyldige årsaker, en dårlig skrevet app, et aldrende batteri, en nylig oppdatering. Moderne overvåkingsprogramvare er spesifikt laget for ikke å røpe seg på den måten.
Tegnene som virkelig fortjener oppmerksomheten din, ligger et annet sted. Det første er ikke teknisk i det hele tatt: noen rundt deg vet ting de ikke burde vite, hvor du var, hva du skrev, hvem du snakket med. Det signalet, når det gjentar seg, er verdt mer enn noe batterisymptom.
På selve telefonen bør du se etter det strukturelle: en app du ikke kjenner igjen, med altfor vide tillatelser (tilgjengelighet, enhetsadministrator), «ukjente kilder» slått på i Android uten at du husker å ha gjort det, en ukjent enhet innlogget på Google- eller Apple-kontoen din, posisjonsdeling du aldri har satt opp. Disse sjekkene ligger i innstillingene, tar noen få minutter, og krever ingen spesielle ferdigheter.
Hva du bør gjøre: og hva du ikke bør gjøre
En forståelig refleks er å slette appen umiddelbart. Det er iblant en feil: de fleste av disse programmene varsler personen som installerte det i det øyeblikket det slutter å rapportere. Hvis den personen er en del av hverdagen din og situasjonen bekymrer deg, kan en brå fjerning gjøre vondt verre. I så fall bør du dokumentere først (skjermbilder, datoer), og skaffe deg støtte, nettstedet til Coalition Against Stalkerware, stopstalkerware.org, lister opp hjelpeorganisasjoner land for land.
Hvis du bestemmer deg for å handle, gå frem i denne rekkefølgen:
- →Bytt opplåsingskoden din: ikke en fødselsdato, ikke en kode en nærstående allerede kjenner.
- →Fra en annen enhet (en venns telefon, en datamaskin du stoler på), bytt e-postpassordet ditt, deretter passordet til Google- eller Apple-kontoen.
- →Gå gjennom enhetene og øktene som er innlogget på disse kontoene, og fjern alt du ikke kjenner igjen.
- →Slå på tofaktorautentisering for e-posten din og hovedkontoen din.
- →Som en siste utvei fjerner en tilbakestilling til fabrikkinnstillinger så godt som all slik programvare: forutsatt at du deretter setter opp telefonen med nye passord, ikke fra en kompromittert sikkerhetskopi.
Hva Trasimène gjør
Trasimènes appovervåking sammenligner kontinuerlig installerte apper mot serveroppdaterte lister over kjent overvåkingsprogramvare, og flagger de avslørende tillatelseskombinasjonene: en usynlig app som kombinerer tilgjengelighet, automatisk oppstart og permanent bakgrunnsaktivitet, har nesten aldri en legitim grunn til å eksistere.
La oss være ærlige om begrensningene, for det er hele poenget med denne bloggen: ingen sikkerhetsapp ser alt. Overvåking som går gjennom innloggingsdetaljene til en Apple- eller Google-konto, rører aldri telefonen, den viser seg i kontoinnstillingene, ikke i en skanning. Det er derfor denne artikkelen tok deg gjennom begge sjekkene, ikke bare den vi automatiserer.
Det er ingen grunn til å leve i paranoia: overvåkingen denne artikkelen beskriver, faller ikke ned fra himmelen, den kommer fra nære omgivelser, og den forebygges med enkle vaner: en kode som bare er din, en godt sikret konto, et blikk på tillatelsene dine nå og da. Skulle den tekniske siden en dag ikke være nok, fordi situasjonen går utover telefonen, finnes det organisasjoner i de fleste land som kan hjelpe. Selve sjekkene tar ti minutter. De er verdt å gjøre én gang, og verdt å gjenta fra tid til annen.
- Kaspersky, "The State of Stalkerware in 2023", Securelist, 2024
- Coalition Against Stalkerware, "About", stopstalkerware.org
- Chatterjee, Doerfler, Orgad, Havron, Palmer, Freed, Levy, Dell, McCoy & Ristenpart, "The Spyware Used in Intimate Partner Violence", 2018 IEEE Symposium on Security and Privacy (SP)
- Marczak, Scott-Railton et al., Citizen Lab, "FORCEDENTRY: NSO Group iMessage Zero-Click Exploit Captured in the Wild", 2021
Sjekk appene på telefonen din