Co to jest oprogramowanie Stalkerware?
Oprogramowanie typu stalkerware to narzędzia konsumenckie dostępne w internecie, które każdy może kupić za pomocą karty kredytowej. Nie są to skomplikowane systemy rządowe jak Pegasus, lecz tanie subskrypcje działające podobnie do serwisów streamingowych z miesięcznymi opłatami.
Jak wygląda proces instalacji?
Ataku nie trzeba planować na miesiące. Wystarczy kilka minut czasu, gdy ofiara zostawia telefon podłączony do ładowania w innym pokoju lub podczas kąpieli. Sprawca pobiera plik APK i aktywuje opcję instalowania z nieznanych źródeł.
Uprawnienia dostępu
Aplikacja prosi o dostęp do usług ułatwień dostępnosci, czyli accessibility services. Legalnie te funkcje służą osobom niewidomych, ale w tym kontekście pozwalają programowi widzieć wszystko na ekranie zanim nastąpi szyfrowanie wiadomości.
Ukrycie śladów działania
Po zainstalowaniu aplikacja znika z menu głównego telefonu. W ustawieniach systemowych pojawia się tylko ogólna nazwa, np. System Service czy Update Service, przez co użytkownik nigdy nie podejrzewa jej obecności.
Co dokładnie widzi sprawca?
Sprawca ma dostęp do każdej SMS-ów i wiadomości na WhatsAppie przed ich zaszyfrowaniem. Może również odczytywać lokalizację GPS, uruchamiać kamerę zdalnie oraz włączać mikrofon bez wiedzy użytkownika.
Bezpieczeństwo hasł
Klawiatura telefonu jest monitorowana w czasie rzeczywistym. Każda litera wpisywana do haseł lub notatek trafia na panel webowy sprawcy, który może nawet podświetlać klawisze, aby zobaczyć dokładny proces pisania.
Historie prawdziwe
Materiały oparte są na relacjach ofiar przemocy domowej i wyciekach danych. Imiona firm sprzedających takie oprogramowanie często brzmią marketingowo, np. M.Spy czy Flexy, a ceny wahają się od kilkunastu do kilkudziesięciu dolarów miesięcznie.
Jak zmniejszyć ryzyko?
Aby chronić swoją prywatność, należy regularnie sprawdzać listę zainstalowanych aplikacji i uprawnienia. Warto również uważać na linki przesyłane przez partnera oraz unikać instalowania plików APK pochodzących od nieznanych źródeł.