211service.com
Hvordan stalkerware-apper lar voldelige partnere spionere på ofrene sine
Fotoillustrasjon av en kvinnes ansikt, røde øyne og illevarslende skygger Franziska Barczyk
Han visste hvor jeg var til enhver tid, hvem jeg snakket med på e-post, tekstmeldinger, sosiale medier – alt sammen. Han kunne se alt. Jeg hadde ikke noe privatliv, sier Anna (ikke hennes virkelige navn).
Annas opplevelse er ikke isolert: det er en daglig realitet for tusenvis av mennesker, de fleste kvinner.
Det er fordi partnerne deres, vanligvis uten deres viten, har installert stalkerware på enhetene sine – apper som lar noen spionere på smarttelefonaktiviteten din. Noen ganger krever disse appene tilgang til personens enhet, men noen av dem krever bare at du sender noen en uskyldig tilsynelatende nedlasting. Så snart offeret ditt har klikket seg gjennom, er du med. Nå har du tilgang til alt.
I Annas tilfelle ble stalkerware forkledd som en bildemelding, sendt til henne av mannen hun datet (la oss kalle ham David), bare noen uker etter at de møttes. Hun var deretter under konstant overvåking i omtrent to år til hun slapp unna det stadig mer voldelige forholdet i juni 2016, i frykt for livet.
Hva bør du gjøre hvis du er bekymret for om du har stalkerware installert på telefonen din?
Last ned antivirusprogramvare og kjør en skanning
Bruk et fingeravtrykk eller passord for hver enhet
Gjennomgå jevnlig hvilke apper som lastes ned
Sjekk sikkerhets- og varslingsinnstillingene nøye
Hun begynte ikke å mistenke David før to måneder etter at de begynte å date. Han kom med en kommentar om noe jeg bare hadde delt privat, i Facebook Messenger, med en slektning. Etter det skjønte jeg at han sporet alt, sier Anna.
Før hun møtte ham, hadde aldri tanken om at noen ville spore henne streifet henne. Jeg visste ikke engang at det var mulig, sier hun.
Det har vært svært få studier på stalkerware eller forsøk på å forstå omfanget, så det er vanskelig å vite hvor stort dette problemet egentlig er. En av få aviser om fenomenet, skrevet av forskere ved Cornell University og publisert i oktober 2018, fant dusinvis av åpenlyse stalkerware-verktøy. Forfatterne advarte imidlertid om at flertallet er apper med dobbel bruk som er maskert som barnesikkerhet eller anti-tyveriverktøy, som enkelt kan brukes til å spionere på en partner. Denne tvetydigheten kompliserer alvorlig oppgaven med å takle spredningen deres.
Folk tror dette problemet er en nisje, men det er ikke sant, sier Rahul Chatterjee, en informatikkforsker ved Cornell og medforfatter av studien. Det er én av tre kvinner og én av seks menn [som har opplevd et voldelig forhold]. Det er millioner og millioner av mennesker i USA alene. Vi kan ikke ignorere dette lenger.
I fjor fant og fjernet sikkerhetsselskapet Kaspersky 58 000 forekomster av stalkerware etter at folk lastet ned antivirus-appen for å kjøre skanninger. Det er sannsynlig at det sanne tallet er mye høyere, sier David Emm, selskapets viktigste sikkerhetsforsker.
Mange av disse appene kan lastes ned fra Googles Play Store og Apples App Store ( begge er fortsatt vert for den saudiske regjeringsappen Absher , som lar menn spore og begrense bevegelsen til kvinner under deres verge). Selv de som ikke er så lett tilgjengelige, er vanligvis bare et raskt Google-søk unna. Noen stalkerware-apper markedsføres til og med åpent på nettet, som i denne annonsen på Twitter (nedenfor). (Den er nå slettet etter et tilbakeslag.)
De g roing rolle teknologi i partnermisbruk er ikke bare begrenset til stalkerware. Veldedighetsorganisasjonen Refuge anslår at rundt 95 % av sakene involverer en eller annen form for teknologibasert misbruk, enten ved hjelp av apper for foreldrekontroll, sporing av ansatte eller til og med bare tvangssporing av en partners posisjon ved hjelp av Google Maps eller Find My Friends . Ettersom verden endrer seg, endres også overgripernes metoder.
Så hva kan gjøres? Det er dessverre ingen enkel, rask løsning. Antivirusprodukter begynner endelig å flagge når stalkerware er tilstede på brukernes enheter, etter en 18-måneders kampanje av Electronic Frontier Foundations direktør for cybersikkerhet, Eva Galperin. Men det krever at smarttelefonbrukere har antivirusbeskyttelse slått på, når realiteten er at de fleste ikke gjør det. De fleste ofre er uvitende om at de blir sporet, eller vet ikke hvordan de skal stoppe det når de først er det.
Mens noen veldedige organisasjoner for familievold vil analysere ofrenes enheter og prøve å hjelpe dem med å identifisere om og hvordan de blir sporet, er det foreløpig ingen beste praksis tilgjengelig for hvordan man oppdager, analyserer og reduserer tekniske problemer, sier Diana Freed, en PhD. student i informasjonsvitenskap ved Cornell University. Freed og kollegene hennes lager verktøy og ressurser for å prøve å gjøre denne typen tjenester skalerbar og langt mer tilgjengelig for flere mennesker.
Mange mener at Google, Apple og andre selskaper også kan og bør gjøre mer for å holde stalkerware-apper unna appbutikkene sine. Hvis en app er designet for å kjøre skjult eller være usynlig for personen som bruker enheten, er det umoralsk, uetisk og i noen tilfeller ulovlig, sier Galperin.
De bør sette baren, og de som ikke følger deres standarder bør ikke være der, sier Sam Havron, personvernforsker ved Cornell University. Vettingprosessen må styrkes for å inkludere spørsmålet Hvordan kan dette brukes til misbruk? En sjekkliste for apputviklerne selv kan også hjelpe. Google og Apple svarte ikke på en forespørsel om kommentar.
Smarttelefonprodusenter og operativsystemleverandører kan også tilby flere varsler om hvilke apper som unødvendig får tilgang til enhetens kamera-, GPS- eller meldingsfunksjoner. Dette ville faktisk bare vært god sikkerhetsskikk generelt, sier han.
Potensialet for at produktene deres kan bli brukt til misbruk, går sannsynligvis ikke engang inn i hodet på de fleste som jobber innen teknologi, sier Leonie Tanczer, foreleser i internasjonal sikkerhet og nye teknologier ved University College London. Utbredelsen av Internett-tilkoblede enheter og smarthusprodukter gir enda flere veier for folk som søker å kontrollere sine partnere, advarer hun.
Noen ofre for vold i hjemmet har blitt tvunget til å bli sikkerhetskunnskaper takket være deres erfaringer. Anna ble en infosikkerhetsprofesjonell som et direkte resultat av hennes år med misbruk. Hun har nå noen råd til andre:
I det sekundet du har solide bevis på at partneren din overvåker deg, kom deg ut. Ikke engang snakk med dem om det. Forlat og få dem ut av enhetene dine så raskt som mulig.