Hvordan stalkerware-apps lader voldelige partnere spionere på deres ofre

Foto illustration af en kvinde

Fotoillustration af en kvindes ansigt, røde øjne og ildevarslende skygger Franziska Barczyk





Han vidste til enhver tid, hvor jeg var, hvem jeg talte med på e-mail, sms'er, sociale medier - alt sammen. Han kunne se alt. Jeg havde intet privatliv, siger Anna (ikke hendes rigtige navn).

Annas oplevelse er ikke isoleret: Det er en daglig realitet for tusindvis af mennesker, de fleste af dem kvinder.

Det er fordi, som regel uden deres viden, deres partnere har installeret stalkerware på deres enheder – apps, der lader nogen spionere på din smartphone-aktivitet. Nogle gange kræver disse apps adgang til personens enhed, men nogle af dem kræver blot, at du sender nogen en uskadelig tilsyneladende download. Så snart dit offer har klikket igennem, er du med. Du har nu adgang til alt.



I Annas tilfælde var stalkerware forklædt som en billedbesked, sendt til hende af den mand, hun datede (lad os kalde ham David), blot et par uger efter, de mødtes. Hun var derefter under konstant overvågning i omkring to år, indtil hun slap ud af det stadig mere voldelige forhold i juni 2016, i frygt for sit liv.

Hvad skal du gøre, hvis du2019 er bekymret for, om du har stalkerware installeret på din telefon?

  • Download antivirussoftware og kør en scanning

  • Brug et fingeraftryk eller en adgangskode til hver enhed

  • Gennemgå jævnligt, hvilke apps der downloades

  • Tjek dine sikkerheds- og meddelelsesindstillinger omhyggeligt

Hun begyndte ikke at mistænke David før to måneder efter, de begyndte at date. Han lavede en kommentar om noget, jeg kun havde delt privat, i Facebook Messenger, med en pårørende. Efter det indså jeg, at han sporede alt, siger Anna.

Før hun mødte ham, havde hun aldrig strejfet tanken om, at nogen ville spore hende. Jeg vidste ikke engang, at det var muligt, siger hun.



Der har været meget få undersøgelser af stalkerware eller forsøg på at forstå dets omfang, så det er svært at vide, hvor stort dette problem virkelig er. En af de få papirer om fænomenet, skrevet af forskere ved Cornell University og offentliggjort i oktober 2018, fandt du dusinvis af åbenlyse stalkerware-værktøjer. Forfatterne advarede dog om, at hovedparten er apps med dobbelt anvendelse, der forklæder sig som børnesikkerheds- eller tyverisikringsværktøjer, som nemt kan genbruges til at spionere på en partner. Denne tvetydighed komplicerer i alvorlig grad opgaven med at tackle deres spredning.

Folk tror, ​​at dette problem er niche, men det er ikke sandt, siger Rahul Chatterjee, en datalogiforsker ved Cornell og medforfatter af undersøgelsen. Det er hver tredje kvinde og hver sjette mænd [der har oplevet et voldeligt forhold]. Det er millioner og atter millioner af mennesker alene i USA. Vi kan ikke ignorere dette længere.

Sidste år fandt og fjernede sikkerhedsfirmaet Kaspersky 58.000 forekomster af stalkerware, efter at folk havde downloadet deres antivirus-app for at køre scanninger. Det er sandsynligt, at det sande tal er meget højere, siger David Emm, virksomhedens vigtigste sikkerhedsforsker.



Masser af disse apps kan downloades fra Googles Play Store og Apples App Store ( begge er stadig værter for den saudiske regerings app Absher , som lader mænd spore og begrænse bevægelsen af ​​kvinder under deres værgemål). Selv dem, der ikke er så let tilgængelige, er normalt kun en hurtig Google-søgning væk. Nogle stalkerware-apps promoveres endda åbent online, som i denne annonce på Twitter (nedenfor). (Det er nu blevet slettet efter et tilbageslag.)

Det g teknologiens rorolle i partnermisbrug er ikke kun begrænset til stalkerware. Velgørenhedsorganisationen Refuge anslår, at omkring 95 % af sagerne involverer en eller anden form for teknologibaseret misbrug, hvad enten det er ved hjælp af forældrekontrol-apps, medarbejdersporing eller endda bare obsessiv sporing af en partners placering ved hjælp af Google Maps eller Find My Friends . I takt med at verden ændrer sig, ændrer misbrugernes metoder sig også.

Så hvad kan man gøre? Der er desværre ikke et enkelt, hurtigt fix. Antivirusprodukter begynder endelig at markere, når stalkerware er til stede på brugernes enheder, efter en 18-måneders kampagne af Electronic Frontier Foundations direktør for cybersikkerhed, Eva Galperin. Men det kræver, at smartphonebrugere har antivirusbeskyttelse slået til, når virkeligheden er, at de fleste ikke gør det. De fleste ofre er uvidende om, at de bliver sporet, eller ved ikke, hvordan de skal stoppe det, når de først er det.



Mens nogle velgørende organisationer for vold i hjemmet vil analysere ofres enheder og forsøge at hjælpe dem med at identificere, om og hvordan de bliver sporet, er der i øjeblikket ingen tilgængelige bedste praksisser for, hvordan man opdager, analyserer og afhjælper tekniske problemer, siger Diana Freed, en ph.d. studerende i informationsvidenskab ved Cornell University. Freed og hendes kolleger skaber værktøjer og ressourcer til at forsøge at gøre denne form for service skalerbar og langt mere tilgængelig for flere mennesker.

Mange mener, at Google, Apple og andre virksomheder også kan og bør gøre mere for at holde stalkerware-apps ude af deres app-butikker. Hvis en app er designet til at køre skjult eller være usynlig for den person, der bruger enheden, er det umoralsk, uetisk og i nogle tilfælde ulovligt, siger Galperin.

De bør sætte barren, og dem, der ikke overholder deres standarder, bør ikke være der, erklærer Sam Havron, en privatlivsforsker ved Cornell University. Kontrolprocessen skal styrkes for at inkorporere spørgsmålet Hvordan kunne dette bruges til misbrug? En tjekliste for app-udviklerne selv kan også hjælpe. Google og Apple reagerede ikke på en anmodning om kommentar.

Smartphone-producenter og udbydere af operativsystemer kunne også tilbyde flere meddelelser om, hvilke apps der unødigt får adgang til enhedens kamera-, GPS- eller beskedfunktioner. Det her ville i virkeligheden bare være god sikkerhedspraksis generelt, siger han.

Potentialet for, at deres produkter kan blive brugt til misbrug, går sandsynligvis ikke engang ind i hovedet på de fleste mennesker, der arbejder med teknologi, siger Leonie Tanczer, der er underviser i international sikkerhed og nye teknologier ved University College London. Udbredelsen af ​​internetforbundne enheder og smart-home-produkter giver endnu flere muligheder for folk, der søger at kontrollere deres partnere, advarer hun.

Nogle ofre for vold i hjemmet er blevet tvunget til at blive sikkerhedsbevidste takket være deres erfaringer. Anna blev en infosikkerhedsprofessionel som et direkte resultat af hendes års misbrug. Hun har nu nogle råd til andre:

Så snart du har solide beviser for, at din partner overvåger dig, så kom ud. Tal ikke engang med dem om det. Forlad og få dem ud af dine enheder så hurtigt som muligt.

skjule