Špehovací softvér, ktorý si kúpite na predplatné
Slovo „stalkerware“ zahŕňa celú rodinu softvéru, ktorý vyzerá úplne bežne: komerčné aplikácie predávané na predplatné, často propagované ako „rodičovská kontrola“ alebo „monitoring zamestnancov“. Platobná karta, desať až štyridsať eur mesačne, a ktokoľvek získa online prehľad o živote telefónu: správy, nepretržitú polohu GPS, fotografie, históriu prehliadania, záznamy hovorov. Niektoré dokážu dokonca zapnúť mikrofón.
Nie je za tým žiadny technický výkon. Žiadny tajný exploit, ani riadok kódu na napísanie. Produkt je navrhnutý tak, aby ho za pár minút dokázal nainštalovať aj niekto úplne bez znalostí, na telefóne, ktorý drží v rukách. Keď je raz nainštalovaná, aplikácia zostáva nenápadná: žiadna ikona, neškodne znejúci názov procesu, nič na obrazovke.
Rozsah sa dá presne zmerať len ťažko, je to softvér stvorený tak, aby ho nebolo vidieť. Čísla, ktoré máme, sú spodné hranice, nie stropy: jediný dodávateľ antivírusu ho každoročne odhalí na desiatkach tisíc telefónov po celom svete a Coalition Against Stalkerware, ktorá združuje asi štyridsať organizácií, uvádza, že tento jav neustupuje. A to sa počítajú len zariadenia, ktoré majú bezpečnostnú aplikáciu: zvyšok sa v žiadnej štatistike nikdy neobjaví.
Kto tieto aplikácie inštaluje? Partner, bývalý partner, rodič prekračujúci hranice, niekedy zamestnávateľ. Ujasnime si jednu vec: vo väčšine krajín je inštalácia sledovacieho softvéru do telefónu inej dospelej osoby bez jej súhlasu trestným činom, nech je vzťah medzi tými dvoma ľuďmi akýkoľvek.
Päť minút fyzického prístupu narobí viac škody než akýkoľvek vírus
Toto je tá jedna myšlienka, ktorú by sme vám chceli odovzdať, pretože obracia zaužívanú predstavu o hrozbe naruby. Napadnúť telefón na diaľku, bez akejkoľvek interakcie obete, je mimoriadne ťažké: exploity, ktoré to umožňujú, sa predávajú za milióny a používajú sa na štátnu špionáž, nie na sledovanie súkromnej osoby. Reálna cesta je oveľa kratšia: poznať váš prístupový kód a byť s vaším telefónom päť minút osamote.
Na Androide je inštalácia priamočiara: povoliť „neznáme zdroje“, nainštalovať aplikáciu, udeliť jej silné povolenia (zjednodušenie ovládania, správa zariadenia), skryť ikonu. Na iPhone je nainštalovať špehovaciu aplikáciu podstatne ťažšie, takže sledovanie zvyčajne volí inú cestu: prihlasovacie údaje k účtu Apple. Kto ich pozná, dokáže čítať zálohy, polohu aj fotografie, a to bez toho, aby čokoľvek inštaloval.
Praktický dôsledok je jednoduchý a nič nestojí: váš odomykací kód je prvým zámkom vášho digitálneho života. Kód zdieľaný „z dôvery“, dátum narodenia, ten istý kód celé roky, práve tu sa všetko začína. Zmeniť ho a nechať si ho pre seba je opäť základný bezpečnostný návyk. Presne tak, ako nenechávať svoj telefón odomknutý len tak povaľovať.
Skutočné príznaky: a tie falošné
Najprv odstráňme falošné príznaky, pretože živia zbytočné obavy: teplá batéria, telefón, ktorý sa spomaľuje, kolísajúca spotreba dát. Tieto symptómy majú tisíce neškodných príčin, zle napísaná aplikácia, starnúca batéria, nedávna aktualizácia. Moderný sledovací softvér je špeciálne navrhnutý tak, aby sa takto neprezradil.
Príznaky, ktoré si vašu pozornosť naozaj zaslúžia, sú inde. Ten prvý nie je vôbec technický: niekto vo vašom okolí vie veci, ktoré by vedieť nemal, kde ste boli, čo ste napísali, s kým ste sa rozprávali. Tento signál, ak sa opakuje, má väčšiu výpovednú hodnotu než akýkoľvek príznak batérie.
V samotnom telefóne hľadajte to, čo je štrukturálne: aplikáciu, ktorú nepoznáte a ktorá má neúmerne veľké povolenia (zjednodušenie ovládania, správca zariadenia), možnosť „neznáme zdroje“ zapnutú na Androide bez toho, aby ste si to pamätali, neznáme zariadenie prihlásené do vášho účtu Google alebo Apple, zdieľanie polohy, ktoré ste nikdy nenastavili. Tieto kontroly nájdete v nastaveniach, zaberú pár minút a nevyžadujú žiadnu osobitnú zručnosť.
Čo robiť: a čo nerobiť
Pochopiteľným reflexom je aplikáciu okamžite vymazať. To je niekedy chyba: väčšina tohto softvéru upozorní osobu, ktorá ho nainštalovala, vo chvíli, keď prestane odosielať údaje. Ak je táto osoba súčasťou vášho každodenného života a situácia vás znepokojuje, náhle odstránenie môže veci zhoršiť. V takom prípade najprv všetko zdokumentujte (snímky obrazovky, dátumy) a vyhľadajte pomoc, webová stránka Coalition Against Stalkerware, stopstalkerware.org, uvádza pomáhajúce organizácie podľa jednotlivých krajín.
Ak sa rozhodnete konať, postupujte po poriadku:
- →Zmeňte svoj odomykací kód: nie dátum narodenia, nie kód, ktorý už niekto blízky pozná.
- →Z iného zariadenia (telefónu priateľa, dôveryhodného počítača) zmeňte heslo k e-mailu a potom heslo k svojmu účtu Google alebo Apple.
- →Skontrolujte zariadenia a relácie prihlásené do týchto účtov a odstráňte všetko, čo nepoznáte.
- →Zapnite dvojfaktorovú autentifikáciu pre svoj e-mail a hlavný účet.
- →Ako posledná možnosť: obnovenie továrenských nastavení odstráni prakticky všetok tento softvér, za predpokladu, že telefón následne nastavíte s novými heslami, nie z kompromitovanej zálohy.
Čo robí Trasimène
Monitorovanie aplikácií v Trasimène nepretržite porovnáva nainštalované aplikácie so zoznamami známeho sledovacieho softvéru aktualizovanými zo servera a označuje príznačné kombinácie povolení: neviditeľná aplikácia, ktorá spája zjednodušenie ovládania, automatické spustenie a trvalú činnosť na pozadí, takmer nikdy nemá legitímny dôvod existovať.
Buďme úprimní ohľadom hraníc, pretože práve o to v tomto blogu ide: žiadna bezpečnostná aplikácia nevidí všetko. Sledovanie, ktoré prebieha cez prihlasovacie údaje k účtu Apple alebo Google, sa telefónu nikdy nedotkne, objaví sa v nastaveniach účtu, nie pri kontrole. Práve preto vás tento článok previedol oboma kontrolami, nie len tou, ktorú automatizujeme.
Nie je dôvod žiť v paranoji: sledovanie, ktoré tento článok opisuje, nepadá z neba, prichádza zblízka a dá sa mu predísť jednoduchými návykmi, vlastným kódom, dobre zabezpečeným účtom, občasným pohľadom na svoje povolenia. Ak jedného dňa technická stránka nestačí, pretože situácia presahuje rámec telefónu, vo väčšine krajín existujú organizácie, ktoré pomôžu. Samotné kontroly zaberú desať minút. Oplatí sa ich urobiť raz, a oplatí sa ich čas od času zopakovať.
- Kaspersky, "The State of Stalkerware in 2023", Securelist, 2024
- Coalition Against Stalkerware, "About", stopstalkerware.org
- Chatterjee, Doerfler, Orgad, Havron, Palmer, Freed, Levy, Dell, McCoy & Ristenpart, "The Spyware Used in Intimate Partner Violence", 2018 IEEE Symposium on Security and Privacy (SP)
- Marczak, Scott-Railton et al., Citizen Lab, "FORCEDENTRY: NSO Group iMessage Zero-Click Exploit Captured in the Wild", 2021
Skontrolujte aplikácie vo svojom telefóne