Laden...

Spy-apps: het werkelijke risico van het installeren ervan.

Adverteren - SpotAds

Lijstjes met de "beste spionage-apps" circuleren al jaren met dezelfde namen, altijd met een affiliate-link aan het einde. Deze tekst doet het tegenovergestelde: hij legt uit wat deze categorie software vanuit een beveiligingsperspectief inhoudt, waarom antivirusbedrijven het als een bedreiging beschouwen en wat er doorgaans gebeurt met degenen die het kopen.

Het juridische aspect is eenvoudig en kan in één zin worden samengevat: het monitoren van de mobiele telefoon van een volwassene zonder toestemming is... inbraak in computerapparaat, Artikel 154-A van het Wetboek van Strafrecht, waarop een gevangenisstraf van 1 tot 4 jaar en een boete staat, schendt ook de vertrouwelijkheid van communicatie zoals gegarandeerd door artikel 5, lid XII, van de Grondwet. De rest van dit artikel behandelt iets wat in vrijwel geen enkele lijst wordt genoemd.

Deze categorie heeft een technische naam: stalkerware.

Programma's die ontworpen zijn om verborgen op het apparaat van iemand anders te draaien en berichten, locatiegegevens, oproepen en schermafbeeldingen te verzamelen, worden door de beveiligingsindustrie geclassificeerd als... stalkerware — soms ook wel genoemd echtgenoten. Dit is geen denigrerende bijnaam bedacht door critici: het is de detectiecategorie die wordt gebruikt in antivirusproducten, die deze programma's verwijderen op dezelfde manier als alle andere kwaadaardige code.

Er bestaat zelfs een internationale coalitie van antivirusfabrikanten en organisaties die slachtoffers van huiselijk geweld ondersteunen, specifiek gericht op het opsporen en bestrijden van dit soort software. Dit zegt veel over de context waarin het in de praktijk wordt gebruikt.

Waarom is het bij de installatie nodig om de veiligheidsvoorzieningen van het apparaat te demonteren?

Officiële appwinkels accepteren geen apps die zich voor het apparaat van de gebruiker verbergen – dit is een expliciete beleidsregel van zowel Google Play als de App Store. Het directe gevolg: om een van deze programma's te installeren, moet je de winkel verlaten.

Het script is altijd vergelijkbaar, en elke stap breekt een beveiligingslaag af:

Adverteren - SpotAds
  • Download een APK-bestand van een willekeurige website, buiten de Play Store.
  • Het toestaan van de installatie van apps uit onbekende bronnen op Android.
  • Schakel Play Protect uit, waardoor de app wordt geblokkeerd.
  • Geef toestemming aan toegankelijkheid — dezelfde waarmee je alles kunt lezen wat er op het scherm verschijnt.
  • Geef toestemming aan apparaatbeheerder, waardoor deïnstallatie lastig wordt.

Op iPhones is het proces nog ingrijpender: het vereist doorgaans de iCloud-inloggegevens van het slachtoffer, of jailbreaking. Uiteindelijk heb je twee apparaten met een gecompromitteerde beveiliging en een programma met volledige toegang dat op een van beide draait – beheerd door een bedrijf dat je niet kent.

Wie krijgt die data uiteindelijk echt in handen?

Dit is het punt dat deze bedrijven in hun marketing nooit benadrukken. De verzamelde gegevens Ze zullen niet naar je mobiele telefoon gaan.. Ze worden opgeslagen op de server van het bedrijf en je kunt ze via een dashboard benaderen. Met andere woorden, het bedrijf is dan eigenaar van het materiaal.

De sector heeft een slechte reputatie als het gaat om hacks, waarbij niet alleen de content van slachtoffers, maar ook de registratiegegevens van gebruikers openbaar worden gemaakt. Namen, e-mails en betaalgegevens van klanten zijn al in gemelde datalekken verschenen. Degenen die de dienst installeerden in de veronderstelling dat ze informatie zouden verkrijgen, werden uiteindelijk onderdeel van een gelekte database.

Het typische bedrijfsmodel: abonnementen, overdreven beloftes en een website die verdwijnt.

Drie kenmerken komen in deze markt steeds terug.

Cobrança recorrente

Het model is een maandelijks, halfjaarlijks of jaarlijks abonnement, met een aantrekkelijke korting vooraf. Opzeggen is meestal veel lastiger dan een abonnement afsluiten, en er zijn regelmatig meldingen van kosten die in rekening worden gebracht na een opzegverzoek.

Promessa maior que a entrega

Functies die worden aangeprezen als "onzichtbaar", "geen toegang tot het apparaat" of "alleen met een telefoonnummer" bestaan niet. Zonder fysiek contact met het apparaat of zonder accountgegevens vindt er geen installatie plaats. Iedereen die iets anders belooft, verkoopt iets wat hij niet kan leveren.

Fornecedor que desaparece

Verschillende namen die op dit soort lijsten voorkwamen, zijn simpelweg verdwenen — websites waren offline of weigerden verbinding te maken. Omdat de betaling vooraf plaatsvindt en de activiteit juridisch gezien kwetsbaar is, is er niemand meer om een klacht in te dienen.

Adverteren - SpotAds

Wat je in plaats daarvan kunt doen

Als u een minderjarig kind in de gaten moet houden, is er een officieel, gratis en transparant hulpmiddel: op Android, de Google Familie Link; op de iPhone, de Gebruikstijd, die al in het systeem zijn ingebouwd. Beide bieden de mogelijkheid tot tijdslimieten, controle over app-installaties, contentfiltering en locatiebepaling — en ze zijn zichtbaar op het bewaakte apparaat, wat ze juist legitiem maakt.

Google Familie Link
Google Familie Link

Als het nodig is om de apparaten van een bedrijf te beheren, ligt de oplossing in een bedrijfsbreed apparaatbeheersysteem, met een schriftelijk intern beleid dat door de werknemer is erkend en ondertekend, en dat het gebruik beperkt tot apparaten die door het bedrijf ter beschikking zijn gesteld.

Als het erom gaat wantrouwen in een relatie op te lossen, zal geen van deze methoden de oplossing bieden. Ze veranderen een persoonlijk probleem slechts in een crimineel probleem.

Hoe weet je of er iets op je apparaat is geïnstalleerd?

Controleer drie plekken op Android: machtigingen voor toegankelijkheid, de lijst van apparaatbeheerders ...en apps met toestemming om over andere schermen heen te plaatsen. Alles wat je niet herkent, verdient nader onderzoek. Apps van dit type gebruiken vaak generieke systeemnamen om onopgemerkt te blijven.

Indirecte signalen: de batterij loopt veel sneller leeg dan normaal, onverklaarbaar hoog dataverbruik, oververhitting wanneer het apparaat niet in gebruik is. Als u iets dergelijks opmerkt, wijzig dan uw wachtwoorden vanaf een ander apparaat en schakel tweestapsverificatie in voordat u het programma verwijdert.

MEER ZIEN:

De wettelijke prijs voor degenen die installeren

Het gesprek draait meestal om wie er wordt afgeluisterd, maar de juridische aansprakelijkheid ligt bij degene die het systeem installeert. Artikel 154-A van het Wetboek van Strafrecht behandelt het binnendringen in andermans computerapparaat om gegevens te verkrijgen, te wijzigen of te vernietigen zonder toestemming van de eigenaar, en de straf wordt verzwaard wanneer de inhoud van privécommunicatie of bedrijfsgeheimen wordt verkregen.

Adverteren - SpotAds

Daarnaast zijn er nog andere aspecten waarmee rekening moet worden gehouden. De Braziliaanse Internetrechtenwet beschermt de vertrouwelijkheid van communicatie, de LGPD (Braziliaanse Algemene Verordening Gegevensbescherming) regelt de persoonsgegevens van derden en de Grondwet beschouwt onrechtmatig verkregen bewijs als ontoelaatbaar. Dit betekent dat het vastleggen van bewijsmateriaal, naast het risico dat ermee gepaard gaat, doorgaans nutteloos is in een rechtszaak. In civiele zaken is bovendien een vordering tot vergoeding van immateriële schade mogelijk.

In een familieconflict is het effect nog erger: heimelijke monitoring wordt vaak geïnterpreteerd als controlerend gedrag en kan in voogdijgeschillen of verzoeken om beschermingsmaatregelen in het nadeel werken van de persoon die dit deed. Het is een risico dat men lange tijd neemt om informatie te verkrijgen die zelden bevestigd wordt.

Wat deze tools simpelweg niet kunnen leveren

Afgezien van de reclame, is de lijst met beperkingen lang. Geen van deze apparaten kan berichten lezen die tijdens de overdracht beveiligd zijn met end-to-end-encryptie, omdat de inhoud op de apparaten aan beide kanten alleen in platte tekst bestaat. Daarom zijn leveranciers aangewezen op het opnemen van het scherm of toetsenbord, wat kwetsbaar, zwaar en zichtbaar is.

Geen van deze methoden werkt zonder fysieke toegang tot het apparaat of zonder de accountgegevens van de gebruiker. Geen van deze methoden doorstaat een systeemupdate zonder problemen, omdat fabrikanten juist de paden afsluiten die ze gebruiken. En geen van deze methoden kan het extra batterij- en dataverbruik verbergen dat wordt veroorzaakt door het constant verzenden van informatie.

Er is ook geen installatie op afstand via een telefoonnummer mogelijk, ondanks wat de advertenties suggereren. Als dat de belofte is, is het werkelijke product iets heel anders: een terugkerend abonnement, het verzamelen van uw gegevens of schadelijke software op uw eigen mobiele telefoon.

Hoe beveilig ik het apparaat zodat niemand er iets op kan installeren?

De verdediging is goedkoop en werkt voor iedereen, ongeacht of er sprake is van verdenking. Het idee is om de drie voorwaarden te elimineren die elk surveillanceprogramma nodig heeft: een paar minuten met de telefoon ontgrendeld, krachtige toestemming die zonder toezicht wordt verleend, en een account dat alleen met een wachtwoord is beveiligd.

  • Gebruik een schermvergrendeling met een zescijferig wachtwoord of pincode, geen patroonvergrendeling, die gemakkelijk te herkennen is.
  • Leen uw ontgrendelde apparaat niet uit, zelfs niet voor korte tijd, aan iemand die erop staat het zelf te houden.
  • Schakel tweestapsverificatie in voor je hoofdaccounts en in de Messenger-app.
  • Controleer maandelijks het toegankelijkheidsmenu en de lijst met apparaatbeheerders.
  • Zorg dat je systeem up-to-date is en dat Play Protect is ingeschakeld, met periodieke scans geactiveerd.
  • Controleer de lijst met apparaten die aan uw accounts zijn gekoppeld en koppel alle apparaten los die u niet herkent.
  • Verberg de inhoud van meldingen op het vergrendelscherm.

Als het vermoeden concreet is en er persoonlijk risico bestaat, is er een betere volgorde van handelen: ga niet de confrontatie aan voordat je alles hebt vastgelegd, win juridisch advies in en overweeg om wachtwoorden te wijzigen vanaf een ander apparaat, omdat het manipuleren van je eigen telefoon degene die de malware heeft geïnstalleerd, kan alarmeren.

Signalen van zakelijke oplichting en veelgemaakte fouten bij het herkennen ervan.

Deze marktplaats hanteert een steeds terugkerend script. Een pagina met generieke recensies, videodemonstraties die nooit de daadwerkelijke installatie laten zien, een geld-terug-garantie waar niemand aanspraak op kan maken, klantenservice alleen via berichten en een dagprijs die de jaarlijkse abonnementskosten verhult. Tegen de tijd dat de klant een klacht indient, heeft het domein zijn naam al veranderd.

  • Betaling wordt gevraagd in cryptovaluta, via directe overschrijving of met een cadeaukaart.
  • De systeembeveiliging moet vóór de installatie worden uitgeschakeld.
  • Het belooft te werken zonder het doelapparaat aan te raken, wat technisch gezien onmogelijk is.
  • Website zonder bedrijfsgegevens, adres of wettelijke vertegenwoordiger.
  • Dit programma vereist toegang tot toegankelijkheidsinstellingen, beheerdersrechten voor het apparaat en toestemming om andere applicaties te installeren.

De fundamentele fout is te denken dat er een technische sluiproute is voor een relatieprobleem. In legitieme gevallen, zoals het toezicht op een minderjarig kind, ligt de oplossing in officiële toezichtsinstrumenten die transparant en zichtbaar zijn voor beide partijen, en niet in een verborgen programma dat is aangeschaft bij een anonieme verkoper.

Wat zijn de meest gestelde vragen over dit onderwerp?

Se for o celular que eu paguei, posso monitorar?

Het betalen van de rekening draagt het eigendom van de gegevens van de gebruiker van het apparaat niet over. Tussen volwassenen is toestemming wat legitiem toezicht onderscheidt van een wettelijk toegestane inbreuk op de privacy, zelfs als de telefoonlijn op uw naam staat.

É possível descobrir quem instalou?

Niet altijd door het apparaat zelf. Het installatielogboek kan de datum en tijd aangeven, wat vaak helpt om de gebeurtenis te reconstrueren, maar het toewijzen van de dader met bewijskracht is het werk van een expert, niet van een applicatie.

Formatar resolve?

Ja, een fabrieksreset verwijdert dat soort programma's. Het belangrijkste is om niet direct een back-up van de app terug te zetten die gemaakt is toen het apparaat gehackt was, en om de wachtwoorden daarna te wijzigen, bij voorkeur vanaf een ander apparaat.

Ferramenta de segurança detecta esse tipo de programa?

Veel systemen detecteren en classificeren deze categorie als een ongewenste applicatie. Handmatige beoordeling door beheerders van toegankelijkheids- en apparaatbeheer blijft echter de meest betrouwbare methode, omdat deze niet afhankelijk is van detectie op basis van digitale handtekeningen.

Lees ook

Adverteren - SpotAds

Rodrigo Pereira

Rodrigo Pereira

IT studeren. Ik werk momenteel als schrijver op de blog luxmobiles. Dagelijks diverse content creëren die voor jou relevant is.