लोड हो रहा है...

जासूसी ऐप्स: इन्हें इंस्टॉल करने का असली खतरा।

विज्ञापन - SpotAds

कई सालों से "सर्वश्रेष्ठ जासूसी ऐप्स" की सूचियाँ एक ही नाम से घूमती आ रही हैं, जिनके अंत में हमेशा एक एफिलिएट लिंक होता है। यह लेख इसके विपरीत है: यह बताता है कि सुरक्षा की दृष्टि से इस श्रेणी का सॉफ़्टवेयर क्या है, एंटीवायरस कंपनियाँ इसे खतरा क्यों मानती हैं, और इसे खरीदने वालों के साथ आमतौर पर क्या होता है।.

कानूनी पहलू सीधा-सादा है और इसे एक वाक्य में सारांशित किया जा सकता है: बिना सहमति के किसी वयस्क के मोबाइल फोन की निगरानी करना... कंप्यूटर उपकरण घुसपैठ, दंड संहिता का अनुच्छेद 154-ए, जिसके तहत 1 से 4 वर्ष तक की कैद और जुर्माना हो सकता है, संविधान के अनुच्छेद 5, मद XII द्वारा प्रदत्त संचार की गोपनीयता का भी उल्लंघन करता है। इस लेख का शेष भाग उन विषयों पर चर्चा करता है जिनका उल्लेख लगभग किसी सूची में नहीं मिलता।.

इस श्रेणी का एक तकनीकी नाम है: स्टॉकरवेयर।

किसी अन्य व्यक्ति के डिवाइस पर गुप्त रूप से चलने वाले प्रोग्राम, जो संदेश, स्थान, कॉल और स्क्रीनशॉट एकत्र करते हैं, को सुरक्षा उद्योग द्वारा इस प्रकार वर्गीकृत किया जाता है... स्टॉकरवेयर — कभी-कभी इसे भी कहा जाता है पति-पत्नी के सामान. यह आलोचकों द्वारा गढ़ा गया कोई अपमानजनक उपनाम नहीं है: यह एंटीवायरस उत्पादों में उपयोग की जाने वाली पहचान श्रेणी है, जो इन प्रोग्रामों को उसी तरह हटाते हैं जैसे वे किसी अन्य दुर्भावनापूर्ण कोड को हटाते हैं।.

एंटीवायरस निर्माताओं और घरेलू हिंसा पीड़ितों की सहायता करने वाले संगठनों द्वारा गठित एक अंतरराष्ट्रीय गठबंधन भी है, जो विशेष रूप से इस प्रकार के सॉफ़्टवेयर का पता लगाने और उससे निपटने के लिए समर्पित है। यह इस बात का स्पष्ट प्रमाण है कि व्यवहार में इसका उपयोग किस संदर्भ में किया जाता है।.

स्थापना के लिए उपकरण की सुरक्षा सुविधाओं को अलग करना क्यों आवश्यक है?

आधिकारिक ऐप स्टोर ऐसे ऐप्स को स्वीकार नहीं करते जो उपयोगकर्ता के डिवाइस से खुद को छिपा लेते हैं—यह Google Play और App Store दोनों का स्पष्ट नीतिगत नियम है। इसका सीधा परिणाम यह है कि ऐसे किसी भी प्रोग्राम को इंस्टॉल करने के लिए आपको स्टोर से बाहर जाना होगा।.

प्रक्रिया हमेशा एक जैसी होती है, और प्रत्येक चरण सुरक्षा की एक परत को तोड़ता जाता है:

विज्ञापन - SpotAds
  • प्ले स्टोर के अलावा किसी भी वेबसाइट से एक APK फ़ाइल डाउनलोड करें।.
  • एंड्रॉइड पर अज्ञात स्रोतों से इंस्टॉलेशन की अनुमति देना।.
  • प्ले प्रोटेक्ट को डिसेबल करें, जिससे ऐप ब्लॉक हो जाएगा।.
  • अनुमति प्रदान करें अभिगम्यता — वही जो आपको स्क्रीन पर दिखाई देने वाली हर चीज को पढ़ने की अनुमति देता है।.
  • अनुमति प्रदान करें डिवाइस प्रशासक, जिससे अनइंस्टॉल करना मुश्किल हो जाता है।.

आईफ़ोन पर यह प्रक्रिया और भी अधिक जोखिम भरी है: इसके लिए आमतौर पर पीड़ित के आईक्लाउड क्रेडेंशियल्स या जेलब्रेकिंग की आवश्यकता होती है। अंततः, आपके पास दो ऐसे डिवाइस होते हैं जिनकी सुरक्षा खतरे में पड़ जाती है और उनमें से एक पर एक ऐसा प्रोग्राम चल रहा होता है जिसे पूरी पहुँच प्राप्त होती है—और यह सब एक ऐसी कंपनी द्वारा नियंत्रित होता है जिसे आप नहीं जानते।.

आखिर में डेटा किसके पास पहुंचता है?

यह वह बिंदु है जिसे इन कंपनियों की मार्केटिंग कभी उजागर नहीं करती। एकत्रित डेटा वे आपके मोबाइल फोन तक नहीं पहुंचेंगे।. वे कंपनी के सर्वर पर जाते हैं, और आप उन्हें डैशबोर्ड के माध्यम से एक्सेस कर सकते हैं। दूसरे शब्दों में, कंपनी उस सामग्री की मालिक होती है।.

इस क्षेत्र में हैकिंग के मामले काफी खराब रहे हैं, जिसमें पीड़ितों की सामग्री के साथ-साथ सेवा लेने वालों के पंजीकरण डेटा का भी खुलासा हुआ है — ग्राहकों के नाम, ईमेल और भुगतान संबंधी जानकारी लीक होने की खबरें सामने आई हैं। जिन लोगों ने जानकारी प्राप्त करने के उद्देश्य से इस सेवा को इंस्टॉल किया था, वे भी लीक हुए डेटाबेस का हिस्सा बन गए।.

आम तौर पर व्यापार का यही मॉडल देखने को मिलता है: सदस्यता शुल्क, बढ़ा-चढ़ाकर किए गए वादे और एक ऐसी वेबसाइट जो बाद में गायब हो जाती है।

इस बाजार में तीन विशेषताएं बार-बार देखने को मिलती हैं।.

Cobrança recorrente

यह मॉडल मासिक, अर्धवार्षिक या वार्षिक सदस्यता पर आधारित है, जिसमें शुरुआत में भारी छूट मिलती है। सदस्यता रद्द करना आमतौर पर सदस्यता लेने से कहीं अधिक कठिन होता है, और रद्द करने के अनुरोध के बाद भी शुल्क लगने की अक्सर शिकायतें आती रहती हैं।.

Promessa maior que a entrega

जिन सुविधाओं का विज्ञापन "अदृश्य", "डिवाइस तक पहुंच नहीं" या "केवल फ़ोन नंबर से" के रूप में किया जाता है, वे मौजूद नहीं हैं। डिवाइस के साथ भौतिक संपर्क के बिना, या खाता क्रेडेंशियल के बिना, कोई इंस्टॉलेशन संभव नहीं है। जो कोई भी इसके विपरीत वादा करता है, वह ऐसी चीज़ बेच रहा है जिसे वह डिलीवर नहीं करेगा।.

Fornecedor que desaparece

इस तरह की सूचियों में दिखाई देने वाले कई नाम अचानक गायब हो गए — वेबसाइटें बंद हो गईं या उनसे संपर्क स्थापित नहीं हो पाया। चूंकि भुगतान अग्रिम रूप से किया जाता है और यह गतिविधि कानूनी रूप से संदिग्ध है, इसलिए शिकायत करने के लिए कोई बचा ही नहीं है।.

विज्ञापन - SpotAds

इसके बजाय क्या करें

यदि आपको किसी नाबालिग बच्चे की निगरानी करने की आवश्यकता है, तो एक आधिकारिक, निःशुल्क और पारदर्शी उपकरण उपलब्ध है: एंड्रॉइड पर, गूगल परिवार लिंक; आईफोन पर, उपयोग के समय, ये सुविधाएँ पहले से ही सिस्टम में मौजूद हैं। ये दोनों समय सीमा, ऐप इंस्टॉलेशन पर नियंत्रण, कंटेंट फ़िल्टरिंग और लोकेशन ट्रैकिंग की अनुमति देती हैं — और ये मॉनिटर किए जा रहे डिवाइस पर दिखाई देती हैं, यही बात इन्हें वैध बनाती है।.

गूगल परिवार लिंक

एंड्रॉयड

यदि किसी कंपनी के उपकरणों को प्रबंधित करने की आवश्यकता है, तो इसका समाधान एक कॉर्पोरेट डिवाइस प्रबंधन प्रणाली में निहित है, जिसमें एक लिखित आंतरिक नीति हो, जिसे कर्मचारी द्वारा स्वीकार और हस्ताक्षरित किया गया हो, और जिसका उपयोग केवल कंपनी द्वारा प्रदान किए गए उपकरणों तक ही सीमित हो।.

यदि किसी रिश्ते में अविश्वास को दूर करने की आवश्यकता है, तो इनमें से कोई भी तरीका काम नहीं आएगा। ये केवल एक व्यक्तिगत समस्या को आपराधिक समस्या में बदल देते हैं।.

यह कैसे पता करें कि आपके डिवाइस पर कुछ इंस्टॉल किया गया है या नहीं।

एंड्रॉइड पर तीन जगहों की जाँच करें: अनुमतियाँ अभिगम्यता, की सूची डिवाइस प्रबन्धक ...और ऐसे ऐप्स जिन्हें अन्य स्क्रीन पर ओवरले करने की अनुमति है। जो भी चीज़ आपको अपरिचित लगे, उसकी जांच-पड़ताल ज़रूरी है। इस प्रकार के ऐप्स अक्सर किसी का ध्यान न खींचने के लिए सामान्य सिस्टम नामों का इस्तेमाल करते हैं।.

अप्रत्यक्ष संकेत: बैटरी का सामान्य से बहुत जल्दी खत्म होना, मोबाइल डेटा का अत्यधिक उपयोग (बिना किसी स्पष्ट कारण के), डिवाइस के निष्क्रिय रहने पर भी अधिक गर्म होना। यदि आपको इनमें से कोई भी समस्या दिखे, तो प्रोग्राम हटाने से पहले किसी अन्य डिवाइस से अपने पासवर्ड बदलें और दो-चरणीय सत्यापन (टू-स्टेप वेरिफिकेशन) चालू करें।.

और देखें:

जो लोग इसे स्थापित करते हैं उनके लिए कानूनी कीमत

आम तौर पर बातचीत इस बात पर केंद्रित होती है कि किसकी निगरानी की जा रही है, लेकिन कानूनी जवाबदेही सिस्टम स्थापित करने वाले व्यक्ति पर ही आती है। दंड संहिता की धारा 154-ए किसी अन्य व्यक्ति के कंप्यूटर उपकरण में मालिक की अनुमति के बिना डेटा प्राप्त करने, बदलने या नष्ट करने के लिए घुसपैठ करने से संबंधित है, और निजी संचार या व्यापारिक रहस्यों की सामग्री प्राप्त करने पर दंड बढ़ जाता है।.

विज्ञापन - SpotAds

इसके अलावा, विचार करने योग्य अन्य पहलू भी हैं। ब्राज़ीलियाई इंटरनेट अधिकार विधेयक संचार की गोपनीयता की रक्षा करता है, ब्राज़ीलियाई सामान्य डेटा संरक्षण कानून (एलजीपीडी) तीसरे पक्ष के व्यक्तिगत डेटा से संबंधित है, और संविधान अवैध रूप से प्राप्त साक्ष्यों को अस्वीकार्य मानता है, जिसका अर्थ है कि अवैध रूप से डेटा एकत्र करना जोखिम भरा होने के साथ-साथ कानूनी कार्यवाही में भी अक्सर बेकार साबित होता है। दीवानी मामलों में, नैतिक क्षति के मुआवजे का दावा भी किया जा सकता है।.

पारिवारिक कलह के संदर्भ में, इसका प्रभाव और भी बुरा होता है: गुप्त निगरानी को अक्सर नियंत्रणकारी व्यवहार के रूप में देखा जाता है और हिरासत संबंधी विवादों या सुरक्षात्मक उपायों के अनुरोधों में इसे अंजाम देने वाले व्यक्ति के विरुद्ध जा सकता है। यह एक ऐसा जोखिम है जिसे लंबे समय तक चुकाया जाता है, केवल ऐसी जानकारी प्राप्त करने के लिए जिसकी पुष्टि शायद ही कभी होती है।.

ये उपकरण जो काम नहीं कर सकते

विज्ञापन को छोड़ दें तो, इसकी कमियों की सूची लंबी है। इनमें से कोई भी उपकरण एंड-टू-एंड एन्क्रिप्शन द्वारा सुरक्षित संदेशों को नहीं पढ़ पाता, क्योंकि दोनों छोर पर मौजूद उपकरणों में सामग्री केवल सादे पाठ के रूप में ही होती है। इसलिए, विक्रेता स्क्रीन या कीबोर्ड को रिकॉर्ड करने पर निर्भर रहते हैं, जो नाजुक, भारी और दृश्यमान होते हैं।.

इनमें से कोई भी डिवाइस तक भौतिक पहुंच या व्यक्ति के खाता क्रेडेंशियल के बिना काम नहीं करता है। सिस्टम अपडेट के बाद भी इनमें से कोई भी ठीक से काम नहीं करता है, क्योंकि निर्माता ठीक उन्हीं रास्तों को बंद कर देते हैं जिनका वे उपयोग करते हैं। और इनमें से कोई भी लगातार जानकारी भेजने के कारण होने वाली अतिरिक्त बैटरी और डेटा खपत को छिपा नहीं सकता है।.

विज्ञापन में दिखाए गए दावे के बावजूद, फ़ोन नंबर के ज़रिए रिमोट इंस्टॉलेशन की सुविधा भी उपलब्ध नहीं है। जब वादा ऐसा होता है, तो असलियत कुछ और ही होती है: बार-बार लगने वाला सब्सक्रिप्शन, आपके डेटा का संग्रह, या आपके मोबाइल फ़ोन पर दुर्भावनापूर्ण सॉफ़्टवेयर।.

डिवाइस को इस तरह से सुरक्षित कैसे करें कि कोई भी उसमें कुछ भी इंस्टॉल न कर सके।

यह बचाव सस्ता है और संदेह की परवाह किए बिना सभी के लिए कारगर है। इसका उद्देश्य उन तीन स्थितियों को खत्म करना है जिनकी किसी भी निगरानी कार्यक्रम को आवश्यकता होती है: फोन को कुछ मिनटों के लिए अनलॉक रखना, बिना किसी सूचना के दी गई शक्तिशाली अनुमति और केवल पासवर्ड द्वारा सुरक्षित खाता।.

  • छह अंकों वाले पासवर्ड या पिन वाला स्क्रीन लॉक इस्तेमाल करें, पैटर्न लॉक नहीं, जिसे आसानी से पहचाना जा सकता है।.
  • अपने अनलॉक किए हुए डिवाइस को, चाहे थोड़े समय के लिए ही क्यों न हो, किसी ऐसे व्यक्ति को उधार न दें जो इसे अपने पास ही रखने पर जोर देता हो।.
  • अपने मुख्य खातों और मैसेंजर ऐप में दो-चरणीय सत्यापन सक्षम करें।.
  • हर महीने एक्सेसिबिलिटी मेनू और डिवाइस एडमिनिस्ट्रेटर सूची की समीक्षा करें।.
  • अपने सिस्टम को अपडेट रखें और प्ले प्रोटेक्ट को चालू रखें, साथ ही समय-समय पर स्कैनिंग को सक्षम करें।.
  • अपने खातों से जुड़े उपकरणों की सूची जांचें और जिन उपकरणों को आप नहीं पहचानते उन्हें डिस्कनेक्ट कर दें।.
  • लॉक स्क्रीन पर नोटिफिकेशन की सामग्री छिपाएं।.

यदि संदेह पुख्ता है और व्यक्तिगत जोखिम शामिल है, तो कार्रवाई का एक बेहतर तरीका यह है: दस्तावेजीकरण करने से पहले सामना न करें, कानूनी सलाह लें और किसी अन्य डिवाइस से पासवर्ड बदलने पर विचार करें, क्योंकि अपने फोन के साथ छेड़छाड़ करने से मैलवेयर इंस्टॉल करने वाले व्यक्ति को सतर्क किया जा सकता है।.

व्यापार में होने वाले घोटालों के संकेत और उन्हें पहचानने की कोशिश में लोग जो गलतियाँ करते हैं।

इस मार्केटप्लेस का तरीका एक ही जैसा है। एक पेज पर सामान्य प्रशंसापत्र, वीडियो डेमो (जिनमें इंस्टॉलेशन प्रक्रिया कभी नहीं दिखाई जाती), पैसे वापस करने की गारंटी (जिसका कोई दावा नहीं कर सकता), केवल मैसेज के ज़रिए ग्राहक सेवा, और रोज़ाना की कीमत को वार्षिक सदस्यता के नाम पर छिपाकर पेश किया जाता है। ग्राहक के शिकायत करने तक, डोमेन का नाम बदल चुका होता है।.

  • भुगतान क्रिप्टोकरेंसी, इंस्टेंट ट्रांसफर या गिफ्ट कार्ड के माध्यम से किया जा सकता है।.
  • स्थापना से पहले सिस्टम सुरक्षा को निष्क्रिय करना आवश्यक है।.
  • यह बिना टारगेट डिवाइस को छुए काम करने का वादा करता है, जो तकनीकी रूप से असंभव है।.
  • वेबसाइट पर कंपनी की पहचान, पता या कानूनी प्रतिनिधि का उल्लेख नहीं है।.
  • यह प्रोग्राम एक्सेसिबिलिटी एक्सेस, डिवाइस एडमिनिस्ट्रेटर विशेषाधिकार और अन्य एप्लिकेशन इंस्टॉल करने की अनुमति का अनुरोध करता है।.

रिश्ते की समस्या का तकनीकी समाधान ढूंढना ही सबसे बड़ी गलती है। वैध मामलों में, जैसे कि नाबालिग बच्चे की निगरानी, इसका हल किसी अज्ञात विक्रेता से खरीदे गए गुप्त प्रोग्राम में नहीं, बल्कि दोनों पक्षों के लिए पारदर्शी और स्पष्ट आधिकारिक निगरानी उपकरणों में निहित है।.

इस विषय पर सबसे अधिक पूछे जाने वाले प्रश्न कौन से हैं?

Se for o celular que eu paguei, posso monitorar?

बिल का भुगतान करने से डिवाइस का उपयोग करने वाले व्यक्ति के डेटा का स्वामित्व हस्तांतरित नहीं हो जाता। वयस्कों के बीच, सहमति ही वैध निगरानी और निजता के कानूनी रूप से अनुमत उल्लंघन के बीच का अंतर है, भले ही फोन लाइन आपके नाम पर हो।.

É possível descobrir quem instalou?

हमेशा डिवाइस द्वारा ही नहीं। इंस्टॉलेशन लॉग में तारीख और समय का उल्लेख हो सकता है, जिससे अक्सर घटना को दोबारा समझने में मदद मिलती है, लेकिन निर्णायक प्रमाण के साथ लेखक का पता लगाना किसी विशेषज्ञ का काम है, न कि किसी एप्लिकेशन का।.

Formatar resolve?

जी हां, फ़ैक्टरी रीसेट करने से इस तरह के प्रोग्राम हट जाते हैं। महत्वपूर्ण बात यह है कि डिवाइस के हैक होने के दौरान बनाए गए ऐप बैकअप को तुरंत रीस्टोर न करें और उसके बाद पासवर्ड बदल दें, बेहतर होगा कि किसी दूसरे डिवाइस से पासवर्ड बदलें।.

Ferramenta de segurança detecta esse tipo de programa?

कई सिस्टम इस श्रेणी को अवांछित एप्लिकेशन के रूप में पहचानते और वर्गीकृत करते हैं। हालांकि, एक्सेसिबिलिटी और डिवाइस प्रशासकों द्वारा मैन्युअल समीक्षा सबसे विश्वसनीय तरीका है क्योंकि यह सिग्नेचर डिटेक्शन पर निर्भर नहीं करता है।.

यह भी पढ़ें

विज्ञापन - SpotAds

Rodrigo Pereira

Rodrigo Pereira

आईटी की पढ़ाई कर रहा है। मैं वर्तमान में ब्लॉग लक्समोबाइल्स पर एक लेखक के रूप में काम करता हूं। प्रतिदिन आपके लिए प्रासंगिक विविध सामग्री बनाना।