Terhelés...

Eyezy: mit csinál az alkalmazás, és mikor legális a használata.

Mielőtt telepítenénk egy megfigyelőprogramot valaki mobiltelefonjára, szinte senki sem teszi fel a kérdést: mit csinál ez a telepítés... te. A hangsúly általában teljes mértékben a céleszközön van, de aki felbérli és telepíti a szolgáltatást, valós kockázatokat vállal – jogi, pénzügyi és biztonsági vonatkozásúakat. Ez az útmutató ezt a szempontot tárgyalja.

Mit kell tenni a telepítéshez?

Androidon a folyamat mindig ugyanaz, függetlenül a termék márkájától:

  1. A feloldott céleszközt a kezében tartva néhány percig.
  2. Tölts le egy APK fájlt a Play Áruházon kívülről.
  3. A Google Play Protect letiltása és engedélyezze az ismeretlen forrásokból történő telepítést.
  4. Engedély megadása megközelíthetőség, hozzáférés az értesítésekhez, a helyadatokhoz, a névjegyekhez és bizonyos esetekben a mikrofonhoz.
  5. Regisztrálja a programot eszközadminisztrátorként.
  6. Hozz létre egy fiókot a szolgáltatásban, és add meg a bankkártyaadataidat.

Ebben a formátumban nincs telepítés iPhone-ra. Amit kínálnak, az az iCloudon keresztüli hozzáférés – bejelentkezést, jelszót és a kétlépcsős azonosító kódot igényel, amelyet a felhasználó saját eszközére küldenek.

1. kockázat: a jogi kockázat, amely a legsúlyosabb.

Felnőtt mobiltelefonjára telepíteni a tudta nélkül az számítógépes eszköz behatolása, A Büntető Törvénykönyv 154-A. cikke: 1-től 4 évig terjedő szabadságvesztés és pénzbírság. A büntetés 2-től 5 évig terjedő szabadságvesztésre nő, ha magánjellegű kommunikáció tartalmát szerzik meg, és egy-kétharmadával nő, ha az anyagot harmadik feleknek nyilvánosságra hozzák.

Ehhez adódik még a magánélet megsértéséért járó polgári jogi felelősség, és – volt partner esetén – a zaklatás vádjának lehetősége – a Büntető Törvénykönyv 147-A. cikke – súlyosbító körülmények között, ha az áldozat nő.

A felelősség a telepítőt terheli. Az, hogy egy ismert beszállítótól vásárolt licencet, semmin sem változtat.

2. kockázat: Kikapcsoltad a saját ökoszisztémád védekező mechanizmusait.

A Play Protect letiltásának és az ismeretlen forrásokból származó programok engedélyezésének lépése pontosan az a vektor, amelyet a banki trójaiak használnak. Számos harmadik féltől származó webhelyek által terjesztett “telepítő”, amelyek jól ismert termékeket utánoznak, beágyazott rosszindulatú programot tartalmaz.

Ha ezt a saját eszközödön tetted tesztelési célból, akkor lelepleződött a vírus. Érdemes mindkét beállítást visszaállítani, és manuálisan ellenőrizni a Play Protect segítségével.

3. kockázat: a pénzügyi

A modell egy ismétlődő előfizetés. Két gyakori buktatója van: a hirdetett ár általában az éves csomag díjának tizenkettővel osztott értéke, amelyet egyszerre terhelnek meg; és a lemondás gyakran azt jelenti, hogy fel kell venni a kapcsolatot az ügyfélszolgálattal, amely lassan reagál, és a megújítások a folyamat közepén aktiválódnak.

Az ismert márkákat utánzó weboldalakon rosszabb a helyzet: felszámítanak valamit, de semmit sem szállítanak, és az egyetlen megoldás az ajánlat bankkal való vitája.

4. kockázat: az adatok harmadik félhez kerülnek.

Minden rögzített anyag – üzenetek, helyszínadatok, fotók – a cég szerverére kerül, és egy webes panelen keresztül érhető el. Valaki más intim tartalmait, és a saját fiókodhoz való hozzáférést bízod egy olyan szolgáltatóra, amelyet nem irányítasz.

Adatszivárgások ebben a szektorban többször is előfordultak, melyek során mind a megfigyelt személyek adatai, mind a szolgáltatást igénybe vevők kiléte napvilágra került. Ez egy aszimmetrikus kockázat: a szivárgás pontosan azt fedi fel, aminek titokban kellett volna maradnia.

5. kockázat: a bizonyítékok haszontalanok

A jogosulatlan hozzáféréssel megszerzett anyagok elfogadhatatlan bizonyítéknak minősülnek, és hajlamosak eltávolítani az ügy irataiból. Családjogi ügyekben a kinyomtatott anyagot általában megsemmisítik – és azzal, hogy azt beilleszti az ügy irataiba, a fél a saját bűncselekményét dokumentálja az ügy irataiba.

Mit tegyek helyette?

Fiatalabb fiú

O Google Családi kapcsolat Ingyenes, hivatalos, és nem igényli semmilyen védelem letiltását: alkalmazásonkénti időkorlátok, lefekvési idő, telepítési jóváhagyás, tartalomszűrők és helyszín. iPhone-on a Használati idő Ugyanazt a funkciót szolgálja.

Google Családi kapcsolat
Google Családi kapcsolat
4,6 5,2 millió értékelés
100 mérföld+letöltések

Vállalkozás

A vállalat nevében szerződtetett MDM-megoldás, amelyet a vállalat eszközeire alkalmaznak, és amelyet az alkalmazott aláírt. Ez a megfelelő eszköz, és nem eredményez bűncselekményi kockázatot.

Kapcsolat

Nincs jogi eszköz, és tegyük fel nyíltan. Beszélgetés, egyéni vagy párterápia, és ügyvéd, ha vagyonnal vagy felügyeleti joggal kapcsolatos kérdések merülnek fel. Érdemes megjegyezni, hogy a váláshoz Brazíliában nem kell bizonyítani a vétkességet – a hűtlenség bizonyítása a legtöbb esetben nem változtatja meg a vagyonmegosztást vagy a felügyeleti jogot.

Ha már telepítetted

  1. A program eltávolítása: vonja vissza az akadálymentesítési engedélyt, törölje a regisztrációját az eszköz rendszergazdái listájáról, majd távolítsa el.
  2. Mondja le az előfizetést, és erősítse meg a banknál, hogy az ismétlődő fizetések leálltak.
  3. Aktiváld újra a Play Protect szolgáltatást és a mindkét eszközön letiltott védelmeket.
  4. Ne használja vagy ossza meg a megszerzett anyagot – a nyilvánosságra hozatal súlyosbítja a büntetést.
  5. Ha folyamatos konfliktus áll fenn, kérjen jogi tanácsot, mielőtt további lépéseket tenne.

Gyakori kérdések

Telepíthetem a telefonom használata nélkül?

Androidon nem. iPhone-on ez a személy iCloud hitelesítő adataitól és kétlépcsős azonosító kódjától függ.

Vajon az illető rájön?

Gyakran. Az akkumulátor üzemideje, a hőmérséklet, az adatforgalom, valamint az akadálymentesítési és rendszergazdai listák elárulják.

Házasságon belül is bűncselekmény?

Igen. A büntető törvénykönyv nem tesz kivételeket érzelmi kötelékek vagy házastársi vagyonjogi rendszerek alapján.

Mi van, ha a saját telefonomra telepítem?

Engedélyezett az eszközödön. De gondold át, mit jelent az, ha az összes tartalmadat egy harmadik fél szerverére küldöd.

Van ingyenes és legális alternatíva?

Gyermekfelügyelethez és elveszett eszközök kereséséhez igen: a natív Android és iOS eszközök ingyenesen elérhetők.

Összefoglalva

Az ilyen típusú programok telepítéséhez le kell tiltani az eszköz védelmét, meg kell adni egy hitelkártyát egy ismétlődő előfizetéshez, és bizalmas adatokat kell harmadik fél szerverére bízni – mindezt azért, hogy olyan bizonyítékokat szolgáltassanak, amelyek bíróság előtt elfogadhatatlanok, és büntetőjogi leleplezést vonnak maguk után. A jogszerű használatnak megvan a saját ingyenes eszköze, és ehhez semmi sem szükséges.

Hogyan használjuk a gyakorlatban

  1. Konfigurálás előtt kombináld. Egy tinédzser gyerek esetében a megfigyelés tárgyáról szóló megállapodás többet ér bármilyen korlátozásnál – és jobban túléli a leleplezést.
  2. Néhány havonta vizsgáld felül a megállapodást. Az életkornak nem megfelelő korlátok konfliktusok és kihívások forrásává válnak.
  3. Telepítésjóváhagyás engedélyezése. Megakadályozza, hogy új alkalmazások jelenjenek meg a tudta nélkül, ami a probléma fele.
  4. Alkalmazásonkénti limitet állítson be, ne csak a teljes limitet. A szabad tanulási idő biztosítása és a rövid videóidő korlátozása jobban működik, mint egyetlen korlátozás.

Mi romlik el leggyakrabban?

  • WhatsApp-beszélgetések olvasásának elvárása: a végpontok közötti titkosítás ezt minden eszköz esetében megakadályozza.
  • A Play Protect letiltása külső forrásokból származó fájlok telepítéséhez a banki trójaiak leggyakoribb vektora.
  • Ne higgy a pusztán telefonszámon alapuló megfigyelési ígéreteknek; ilyen nem létezik.
  • Rejtett szoftver telepítése felnőtt mobiltelefonjára bűncselekmény a 154-A. cikkely értelmében, és 1-től 4 évig terjedő szabadságvesztéssel büntetendő.

Telepítés előtt: ami már megtalálható az eszközön

Elveszett eszköz kereséséhez az Eszköz keresése és az iPhone keresése ingyenes és alapfelszereltség: riasztást adnak akkor is, ha az eszköz néma üzemmódban van, megjelenítik a térképen, valamint távolról zárolják és törlik az adatait. Érdemes még ma ellenőrizni, hogy aktiválva vannak-e – ha egyszer elveszett, már nem lehet konfigurálni őket.

Play Protect, integritás és nem megnyíló alkalmazások.

Van egy technikai mellékhatás, ami szinte soha nem jelenik meg az ilyen típusú szoftverek reklámjaiban: megzavarja azt a mechanizmust, amelyet más alkalmazások használnak az eszköz megbízhatóságának megállapítására.

Az Android integritás-ellenőrzést végez. Megnyitás előtt az érzékeny alkalmazások megkérdezik a rendszertől, hogy az eszköz egészséges állapotban van-e – eredeti rendszer, szuperfelhasználói jogosultságok nélkül, aktív tárolóvédelemmel. Ha a válasz nemleges, akkor egyszerűen nem hajlandók működni.

Kik múlnak ezen a gyakorlatban:

  • Banki és fizetési intézményi alkalmazások.
  • Érintésmentes fizetési pénztárcák.
  • Digitális aláírással ellátott kormányzati alkalmazások és hivatalos dokumentumok.
  • Minőséget csökkentő vagy lejátszást blokkoló videószolgáltatások.
  • Néhány játék csalásgátló rendszerrel rendelkezik.

Az eredmény egy ismerős sorozat: a felhasználó letiltja az áruház védelmét a telepítéshez, majd felfedezi, hogy a bank nem nyit meg, rákeres az interneten, talál egy útmutatót az “ellenőrzés megkerüléséhez”, és egy másik szintre süllyed. iPhone-on az ezzel egyenértékű útvonal jailbreakelést igényel, ami megszünteti az alkalmazások közötti elszigeteltséget, és még rombolóbb.

Érdemes kimondani a nyilvánvalót: egy olyan eszköz, amelynek a védelmi rendszereit le kell tiltani a szoftverek futtatásához, definíció szerint jobban ki van téve minden másnak – beleértve azokat a programokat is, amelyeket senki sem telepített szándékosan.

Akkumulátor és adatforgalom: a készülék által fizetett számla

A háttértevékenységet naplózó szoftverek energiát és adatot fogyasztanak, és ezt nem lehet elrejteni, mert maga a rendszer méri.

Egy adatküldő alkalmazásnak ébren kell tartania a processzort, le kell olvasnia az érzékelők adatait, rögzítenie kell a képernyő- vagy pozícióadatokat, és mindent fel kell töltenie egy szerverre. Egy átlagos eszközön ez az akkumulátor élettartamának észrevehető csökkenésében és nyugalmi állapotban történő túlmelegedésben nyilvánul meg, a telefon pedig felmelegszik az asztalon, ahol senki sem használja.

Ahol a rendszer megjeleníti a fiókot.

  1. A Beállítások menüpontban, az Akkumulátor alatt tekintheted meg az akkumulátorhasználatot alkalmazásonként az elmúlt 24 órában. Hasonlítsd ezt össze az eszköz normál használatával.
  2. A hálózat részben ellenőrizd az alkalmazásonkénti háttéradat-használatot. A felhőbe történő folyamatos feltöltések nyomot hagynak ezen a számon.
  3. Az újabb Android verziókban a képernyő tetején található jelzőfény világít, ha a kamera vagy a mikrofon használatban van. Ha ok nélkül világít, az azt jelenti, hogy valami fut.
  4. Az Adatvédelem részben az engedélyek panelen látható, hogy mely alkalmazások fértek hozzá a tartózkodási helyéhez, kamerájához és mikrofonjához, és mikor.

Ezen számok egyike sem bizonyítja önmagukban egy adott szoftver jelenlétét. Együttesen, és a megszokottól eltérően, arra utalnak, hogy valami folyamatosan működik a háttérben.

A rendszerfrissítések gyakran mindent elrontanak.

Ez a fajta szoftver sebezhetőségekre és nagyon specifikus feltételek mellett megadott engedélyekre támaszkodik. Minden Android és iOS frissítés módosítja az engedélymodellt, és a következmények kiszámíthatók.

  • Az akadálymentesítési és képernyőátfedés-engedélyekhez mostantól manuális újbóli megerősítés szükséges.
  • A háttérben történő helymeghatározáshoz való hozzáférés külön opcióvá válik, amelyre a rendszer ismét rákérdez.
  • A hosszú ideje inaktív alkalmazások engedélyei automatikusan visszavonásra kerülnek.
  • A “háttérben futó alkalmazásokról” szóló értesítések láthatóbbá válnak.

Ezért az ilyen eszközök támogatási szolgáltatásai gyakran azt javasolják, hogy halasszák el a frissítéseket. Ez a tanács az eszköz biztonságát cseréli fel a termék folytonosságára, és ennek a kompromisszumnak a költsége a telefon tulajdonosát sújtja, aki végül egy ismert hibajavítások nélküli rendszert üzemeltet.

Teljes eltávolítás, a megfelelő sorrendben.

Az ikon eltávolítása ritkán oldja meg a problémát, mivel a lényeg nem az ikonban van. Az alábbi sorrend Androidon működik, és azokat az eseteket is lefedi, amikor nincs látható parancsikon.

  1. Először vonja vissza az akadálymentesítést. Beállítások, Kisegítő lehetőségek, telepített szolgáltatások. Kapcsolj ki mindent, amit nem ismersz fel. E lépés nélkül az alkalmazás meg tudja védeni magát az eltávolítás ellen.
  2. Távolítsa el a rendszergazdai jogosultságokat az eszközről. A Beállításokban keresse meg az Eszközfelügyelet lehetőséget. Amíg ez a jogosultság fennáll, az eltávolítás gomb nem lesz elérhető.
  3. Eltávolítás az alkalmazások teljes listájából., beleértve a rendszerbeállításokat is, és nem a kezdőképernyőt. Az olyan általános nevek, mint a “Szinkronizációs szolgáltatás” vagy a “Rendszerfrissítés”, figyelmet érdemelnek.
  4. Aktiválja újra az áruház védelmét. és futtasson le egy teljes vizsgálatot.
  5. Frissítse a rendszert a legújabb elérhető verzióig.
  6. Ha a kétség továbbra is fennáll, állítsa vissza a gyári beállításokat. És csak a fényképeket és a névjegyeket állítsa vissza, az alkalmazások listájának visszaállítása nélkül a régi biztonsági mentésből – az összes visszaállítása újra előidézi a problémát.

iPhone-on az ellenőrzési folyamat a Beállítások, Általános, VPN és Eszközkezelés menüpontban kezdődik. A legjelentősebb felfedezés egy ismeretlen profil, amelynek eltávolítása a beállítás nagy részét leállítja.

Fiókok és jelszavak: mi változik legközelebb?

Az alkalmazás eltávolítása nem szünteti meg a hozzáférést. Az iPhone-okon a megfigyelés nagy része telepítést sem igényel: felhőfiók-hitelesítő adatokkal működik, amelyek az eszköz esetleges törlése után is érvényesek maradnak.

  1. Innen módosítsa a fő fiók jelszavát az eszközön. egy másik eszköz.
  2. Engedélyezze a kétlépcsős azonosítást, lehetőleg hitelesítő alkalmazást használjon SMS-kód helyett.
  3. Nyissa meg a csatlakoztatott eszközök listáját, és fejezze be az összes olyan munkamenetet, amelyet nem ismer fel.
  4. Ellenőrizze a helyreállítási e-mail címet és a helyreállítási telefonszámot. Egy ismeretlen cím ott visszaállíthatja a hozzáférést a behatolónak még jelszómódosítás után is.
  5. Ellenőrizd az automatikus továbbítási szabályokat az e-mail fiókodban. Ez a leggyakoribb és legkevésbé ellenőrzött rejtekhely.
  6. Jelöld be a helymegosztást és a családi megosztást, amelyek továbbra is működnek a régi engedélyekkel.

Ebben a sorrendben végrehajtva a hozzáférés gyakorlatilag le van tiltva. Fordított sorrendben végrehajtva a jelszómódosítás csak figyelmeztetésként szolgál a másik fél számára.

Olvasd el ezt is

Szerző fotója

Andre Luiz

IT tanulás. Jelenleg íróként dolgozom a luxmobiles blogon. Változatos, számodra releváns tartalom létrehozása naponta.