Vohunska programska oprema, ki jo lahko kupite na naročnino
Beseda »stalkerware« zajema družino programov, ki so videti povsem običajni: komercialne aplikacije, prodajane na naročnino, pogosto tržene kot »starševski nadzor« ali »spremljanje zaposlenih«. Bančna kartica, deset do štirideset evrov na mesec in kdorkoli dobi spletno nadzorno ploščo, ki razkriva življenje telefona: sporočila, neprekinjeno lokacijo GPS, fotografije, zgodovino brskanja, dnevnik klicev. Nekatere lahko vključijo celo mikrofon.
Pri tem ni nobene tehnične mojstrovine. Nobenega skrivnega izkoriščanja, niti ene vrstice kode ni treba napisati. Izdelek je zasnovan tako, da ga v nekaj minutah namesti nekdo brez sleherne veščine, na telefonu, ki ga drži v rokah. Ko je enkrat nameščena, aplikacija ostaja neopazna: brez ikone, z neškodljivim imenom procesa, brez ničesar na zaslonu.
Obseg je težko natančno izmeriti, to je programska oprema, narejena, da je ne bi videli. Številke, ki jih imamo, so spodnje meje, ne zgornje: en sam ponudnik protivirusnih programov jo vsako leto zazna na desettisočih telefonih po svetu, koalicija Coalition Against Stalkerware, ki združuje kakih štirideset organizacij, pa poroča, da pojav ne pojenja. In pri tem so zajete le naprave, ki imajo varnostno aplikacijo: preostale se nikoli ne pojavijo v nobeni statistiki.
Kdo namešča te aplikacije? Partner, nekdanji partner, starš, ki prestopa mejo, včasih delodajalec. Bodimo glede ene stvari jasni: v večini držav je nameščanje nadzorne programske opreme na telefon druge odrasle osebe brez njenega soglasja kaznivo dejanje, ne glede na razmerje med osebama.
Pet minut fizičnega dostopa povzroči več škode kot katerikoli virus
To je misel, ki si jo velja zapomniti, saj obrne običajno sliko grožnje. Vdreti v telefon na daljavo, brez sleherne interakcije žrtve, je izjemno težko: izkoriščanja, ki to omogočajo, se prodajajo za milijone in se uporabljajo za državno vohunjenje, ne za opazovanje zasebne osebe. Realistična pot je precej krajša: poznati vašo kodo in biti pet minut sam z vašim telefonom.
Na Androidu je namestitev enostavna: omogočite »neznane vire«, namestite aplikacijo, podelite ji močna dovoljenja (dostopnost, skrbništvo naprave), skrijte ikono. Na iPhonu je namestitev vohunske aplikacije precej težja, zato nadzor običajno ubere drugo pot: poverilnice računa Apple. Kdor jih pozna, lahko bere varnostne kopije, lokacijo, fotografije, ne da bi karkoli namestil.
Praktična posledica je preprosta in nič ne stane: koda za odklep je prva ključavnica vašega digitalnega življenja. Koda, deljena »iz zaupanja«, datum rojstva, ista koda leta in leta, tam se vse začne. Zamenjati jo in obdržati zase je osnovna varnostna navada. Prav tako kot ne puščati telefona odklenjenega naokoli.
Pravi znaki: in lažni
Najprej odstranimo lažne znake, saj vzbujajo nepotrebno skrb: topla baterija, telefon, ki se upočasnjuje, poraba podatkov, ki niha. Ti simptomi imajo tisoč nedolžnih vzrokov, slabo napisano aplikacijo, staro baterijo, nedavno posodobitev. Sodobna nadzorna programska oprema je zasnovana ravno z namenom, da se na tak način ne izda.
Znaki, ki si resnično zaslužijo vašo pozornost, so drugje. Prvi sploh ni tehničen: nekdo v vaši okolici ve stvari, ki jih ne bi smel vedeti, kje ste bili, kaj ste napisali, s kom ste govorili. Ta signal, ki se ponavlja, je vreden več kot katerikoli simptom baterije.
Na samem telefonu iščite tisto, kar je strukturno: aplikacijo, ki je ne prepoznate in ima prekomerna dovoljenja (dostopnost, skrbnik naprave), možnost »neznani viri«, ki je vklopljena na Androidu, ne da bi se spomnili, da ste to storili, neznano napravo, prijavljeno v vaš račun Google ali Apple, deljenje lokacije, ki ga nikoli niste nastavili. Ti pregledi so v nastavitvah, vzamejo nekaj minut in ne zahtevajo posebne veščine.
Kaj storiti: in česa ne
Razumljiv refleks je, da aplikacijo takoj izbrišete. To je včasih napaka: večina te programske opreme obvesti osebo, ki jo je namestila, v trenutku, ko preneha poročati. Če je ta oseba del vašega vsakdana in vas situacija skrbi, lahko nagla odstranitev stvari poslabša. V tem primeru najprej dokumentirajte (posnetki zaslona, datumi) in poiščite podporo, spletna stran koalicije Coalition Against Stalkerware, stopstalkerware.org, po državah navaja organizacije za pomoč.
Če se odločite ukrepati, ravnajte po vrsti:
- →Zamenjajte kodo za odklep: ne datuma rojstva, ne kode, ki jo nekdo blizu že pozna.
- →Z druge naprave (prijateljev telefon, zaupanja vreden računalnik) spremenite geslo za e-pošto, nato geslo za račun Google ali Apple.
- →Preglejte naprave in seje, prijavljene v te račune, in odstranite vse, česar ne prepoznate.
- →Vklopite dvostopenjsko avtentikacijo za svojo e-pošto in glavni račun.
- →V skrajnem primeru ponastavitev na tovarniške nastavitve izbriše tako rekoč vso to programsko opremo: pod pogojem, da telefon nato nastavite s svežimi gesli, ne iz ogrožene varnostne kopije.
Kaj počne Trasimène
Spremljanje aplikacij v Trasimène nameščene aplikacije neprekinjeno primerja s seznami znane nadzorne programske opreme, ki se posodabljajo na strežniku, in izpostavi zgovorne kombinacije dovoljenj: nevidna aplikacija, ki združuje dostopnost, samodejni zagon in stalno delovanje v ozadju, skoraj nikoli nima legitimnega razloga za obstoj.
Bodimo iskreni glede meja, saj je prav v tem celotno bistvo tega bloga: nobena varnostna aplikacija ne vidi vsega. Nadzor, ki poteka prek poverilnic računa Apple ali Google, se telefona sploh ne dotakne, pokaže se v nastavitvah računa, ne v pregledu. Zato vas je ta članek popeljal skozi oba pregleda, ne le skozi tistega, ki ga avtomatiziramo.
Ni razloga za življenje v paranoji: nadzor, ki ga opisuje ta članek, ne pade z neba, prihaja od blizu in ga preprečimo s preprostimi navadami, lastno kodo, dobro zavarovanim računom, občasnim pogledom na dovoljenja. Če nekega dne tehnična plat ne bo dovolj, ker gre za situacijo, ki presega telefon, v večini držav obstajajo organizacije, ki lahko pomagajo. Sami pregledi vzamejo deset minut. Vredno jih je opraviti enkrat, in vredno občasno ponoviti.
- Kaspersky, "The State of Stalkerware in 2023", Securelist, 2024
- Coalition Against Stalkerware, "About", stopstalkerware.org
- Chatterjee, Doerfler, Orgad, Havron, Palmer, Freed, Levy, Dell, McCoy & Ristenpart, "The Spyware Used in Intimate Partner Violence", 2018 IEEE Symposium on Security and Privacy (SP)
- Marczak, Scott-Railton et al., Citizen Lab, "FORCEDENTRY: NSO Group iMessage Zero-Click Exploit Captured in the Wild", 2021
Preverite aplikacije v svojem telefonu