Шпионское ПО, которое можно купить по подписке
Слово «stalkerware» охватывает целое семейство программ, выглядящих совершенно обыденно: коммерческие приложения, продаваемые по подписке, часто под видом «родительского контроля» или «мониторинга сотрудников». Банковская карта, от десяти до сорока евро в месяц, и любой получает онлайн-панель, показывающую жизнь телефона: сообщения, непрерывное GPS-местоположение, фотографии, историю посещений, журналы звонков. Некоторые могут даже включать микрофон.
Никакого технического подвига здесь не требуется. Ни секретного эксплойта, ни строчки кода. Продукт спроектирован так, чтобы его мог установить человек вообще без каких-либо навыков, за несколько минут, на телефоне, который он держит в руках. Оказавшись на месте, приложение старается не выдавать себя: никакого значка, безобидное название процесса, ничего на экране.
Масштаб трудно измерить точно, это ПО создано, чтобы оставаться незаметным. Имеющиеся у нас цифры, это нижняя, а не верхняя граница: один только производитель антивирусов ежегодно обнаруживает его на десятках тысяч телефонов по всему миру, а Coalition Against Stalkerware, объединяющая около сорока организаций, сообщает, что явление не идёт на спад. И это учитывает лишь устройства, на которых есть приложение безопасности: остальные вообще не попадают ни в какую статистику.
Кто устанавливает эти приложения? Партнёр, бывший, родитель, переступающий черту, иногда работодатель. Давайте проясним одно: в большинстве стран установка программы слежки на телефон другого взрослого без его согласия является уголовным преступлением, какими бы ни были отношения между этими двумя людьми.
Пять минут физического доступа наносят больше вреда, чем любой вирус
Именно эту мысль нам хотелось бы, чтобы вы вынесли из статьи, потому что она переворачивает привычное представление об угрозе. Взломать телефон удалённо, без какого-либо взаимодействия с жертвой, крайне сложно: эксплойты, позволяющие это сделать, стоят миллионы и используются для государственного шпионажа, а не для слежки за частным лицом. Реалистичный путь гораздо короче: знать ваш код разблокировки и остаться наедине с вашим телефоном на пять минут.
На Android установка происходит напрямую: включить «неизвестные источники», установить приложение, выдать ему мощные разрешения (специальные возможности, администрирование устройства), скрыть значок. На iPhone установить шпионское приложение значительно сложнее, поэтому слежка обычно идёт другим путём: через учётные данные аккаунта Apple. Тот, кто их знает, может читать резервные копии, отслеживать местоположение, просматривать фотографии, вообще ничего не устанавливая.
Практический вывод прост и ничего не стоит: ваш код разблокировки, это первый замок вашей цифровой жизни. Код, переданный «по доверию», дата рождения, один и тот же код на протяжении многих лет, вот с чего всё начинается. Сменить его и держать при себе, снова базовая привычка безопасности. Как и не оставлять телефон разблокированным где попало.
Настоящие признаки: и ложные
Сначала уберём ложные признаки, потому что они питают бессмысленную тревогу: тёплый аккумулятор, замедляющийся телефон, колеблющийся расход трафика. У этих симптомов тысяча безобидных причин, плохо написанное приложение, стареющий аккумулятор, недавнее обновление. Современное ПО для слежки специально создано так, чтобы не выдавать себя подобным образом.
Признаки, действительно заслуживающие вашего внимания, находятся в другом месте. Первый из них вообще не технический: кто-то из вашего окружения знает то, что знать не должен,, где вы были, что писали, с кем разговаривали. Этот сигнал, если он повторяется, значит больше любого симптома аккумулятора.
На самом телефоне ищите структурное: приложение, которое вы не узнаёте, с непомерными разрешениями (специальные возможности, администратор устройства), включённую на Android опцию «неизвестные источники», хотя вы не помните, чтобы её включали, незнакомое устройство, вошедшее в ваш аккаунт Google или Apple, настройку геолокации, которую вы никогда не задавали. Эти проверки находятся в настройках, занимают несколько минут и не требуют особых навыков.
Что делать: и чего не делать
Понятный порыв, немедленно удалить приложение. Иногда это ошибка: большинство таких программ уведомляют установившего их человека в тот момент, когда перестают отправлять данные. Если этот человек является частью вашей повседневной жизни и ситуация вас беспокоит, резкое удаление может ухудшить положение. В таком случае сначала задокументируйте (скриншоты, даты) и обратитесь за поддержкой, сайт Coalition Against Stalkerware, stopstalkerware.org, перечисляет организации помощи по каждой стране.
Если вы решили действовать, делайте это по порядку:
- →Смените код разблокировки: не дату рождения и не код, который уже знает кто-то из близких.
- →С другого устройства (телефона друга, доверенного компьютера) смените пароль от почты, а затем пароль от аккаунта Google или Apple.
- →Проверьте устройства и сессии, вошедшие в эти аккаунты, и удалите всё, что не узнаёте.
- →Включите двухфакторную аутентификацию для своей почты и основного аккаунта.
- →В крайнем случае сброс к заводским настройкам уничтожает практически всё подобное ПО: при условии, что затем вы настроите телефон с новыми паролями, а не из скомпрометированной резервной копии.
Что делает Trasimène
Мониторинг приложений Trasimène непрерывно сверяет установленные приложения со списками известного ПО для слежки, обновляемыми на сервере, и отмечает характерные комбинации разрешений: невидимое приложение, сочетающее специальные возможности, автозапуск и постоянную фоновую активность, почти никогда не имеет законной причины для существования.
Будем честны насчёт границ возможностей, потому что в этом весь смысл этого блога: ни одно приложение безопасности не видит всего. Слежка, идущая через учётные данные аккаунта Apple или Google, вообще не касается телефона, она проявляется в настройках аккаунта, а не в результатах сканирования. Именно поэтому эта статья провела вас через обе проверки, а не только через ту, что мы автоматизируем.
Нет причин жить в паранойе: слежка, описанная в этой статье, не сваливается с неба, она приходит от близких, и предотвращается простыми привычками: собственный код, надёжно защищённый аккаунт, периодический взгляд на разрешения приложений. Если однажды технической стороны окажется недостаточно, потому что ситуация выходит за рамки телефона, в большинстве стран существуют организации, готовые помочь. Сами проверки занимают десять минут. Их стоит провести хотя бы раз, и время от времени повторять.
- Kaspersky, "The State of Stalkerware in 2023", Securelist, 2024
- Coalition Against Stalkerware, "About", stopstalkerware.org
- Chatterjee, Doerfler, Orgad, Havron, Palmer, Freed, Levy, Dell, McCoy & Ristenpart, "The Spyware Used in Intimate Partner Violence", 2018 IEEE Symposium on Security and Privacy (SP)
- Marczak, Scott-Railton et al., Citizen Lab, "FORCEDENTRY: NSO Group iMessage Zero-Click Exploit Captured in the Wild", 2021
Проверьте приложения на своём телефоне