Voordat iemand een monitoringprogramma op zijn of haar mobiele telefoon installeert, is er een vraag die bijna niemand stelt: wat doet deze installatie met... Jij. De focus ligt meestal volledig op het doelapparaat, maar degene die de dienst inhuurt en installeert, neemt wel degelijk risico's op zich – juridische, financiële en beveiligingsgerelateerde risico's. Deze handleiding behandelt dat aspect.
Wat moet je doen om het te installeren?
Op Android is de procedure altijd hetzelfde, ongeacht het merk van het product:
- Houd het ontgrendelde doelapparaat enkele minuten in uw handen.
- Download een APK-bestand buiten de Play Store.
- Google Play Protect uitschakelen en installatie vanuit onbekende bronnen toestaan.
- Geef toestemming aan toegankelijkheid, toegang tot meldingen, locatie, contacten en, in sommige gevallen, de microfoon.
- Registreer het programma als apparaatbeheerder.
- Maak een account aan op de dienst en vul uw creditcardgegevens in.
Installatie in deze vorm is niet mogelijk op de iPhone. Wat wel wordt aangeboden, is toegang via iCloud – hiervoor zijn een login, wachtwoord en de tweestapsverificatiecode nodig, die naar het apparaat van de gebruiker wordt verzonden.
Risico 1: het juridische risico, dat het ernstigst is.
Het installeren ervan op de mobiele telefoon van een volwassene zonder diens medeweten is inbraak in computerapparaat, Artikel 154-A van het Wetboek van Strafrecht: gevangenisstraf van 1 tot 4 jaar en een boete. De straf wordt verhoogd tot 2 tot 5 jaar wanneer de inhoud van privécommunicatie wordt verkregen, en met een tot twee derde als het materiaal aan derden wordt bekendgemaakt.
Daarbij komt nog de burgerlijke aansprakelijkheid voor schending van de privacy en, in het geval van een ex-partner, de mogelijkheid om beschuldigd te worden van stalking – artikel 147-A van het Wetboek van Strafrecht – met verzwarende omstandigheden wanneer het slachtoffer een vrouw is.
De verantwoordelijkheid ligt bij de installateur. Het feit dat de installateur een licentie bij een bekende leverancier heeft gekocht, verandert daar niets aan.
Risico 2: Je hebt de verdedigingsmechanismen van je eigen ecosysteem uitgeschakeld.
Het uitschakelen van Play Protect en het toestaan van onbekende bronnen is precies de methode die banktrojans gebruiken. Veel "installatieprogramma's" die via websites van derden worden verspreid en die bekende producten nabootsen, bevatten ingebedde malware.
Als je dit op je eigen apparaat hebt gedaan om te testen, is het risico's zichtbaar geworden. Het is raadzaam om beide instellingen terug te zetten en een handmatige scan uit te voeren met Play Protect.
Risico 3: het financiële risico
Het model is een terugkerend abonnement. Twee veelvoorkomende valkuilen: de geadverteerde prijs is meestal de prijs van het jaarabonnement gedeeld door twaalf, die in één keer in rekening wordt gebracht; en opzeggen vereist vaak contact met de klantenservice, die traag reageert en waarbij de verlenging halverwege het proces wordt geactiveerd.
Op websites die bekende merken imiteren, is de situatie nog erger: ze vragen geld voor iets, maar leveren niets, en de enige mogelijkheid is om de transactie bij de bank aan te vechten.
Risico 4: de gegevens komen bij een derde partij terecht.
Al het vastgelegde materiaal – berichten, locatie, foto's – wordt naar de server van het bedrijf gestuurd en is toegankelijk via een webpaneel. U vertrouwt de persoonlijke gegevens van iemand anders, en uw eigen accounttoegang, toe aan een aanbieder waarover u geen controle heeft.
In deze sector hebben zich al meer dan eens datalekken voorgedaan, waarbij zowel de gegevens van de gemonitorde personen als de identiteit van de afnemers van de dienst aan het licht kwamen. Het is een asymmetrisch risico: het lek onthult precies wat verborgen had moeten blijven.
Risico 5: het bewijs is nutteloos
Materiaal dat via ongeoorloofde toegang is verkregen, is ontoelaatbaar bewijsmateriaal en wordt doorgaans uit het dossier verwijderd. In familierechtzaken wordt de printout meestal weggegooid – en door deze toe te voegen, documenteert de partij haar eigen strafbare gedrag in het dossier.
Wat moet je dan doen?
Jongere zoon
O Google Family Link Het is gratis, officieel en vereist niet dat je beveiligingsinstellingen uitschakelt: tijdslimieten per app, bedtijd, installatiegoedkeuring, inhoudsfilters en locatie. Op de iPhone is de Gebruikstijd Het vervult dezelfde functie.
Onderneming
Een MDM-oplossing die in opdracht van het bedrijf is gecontracteerd en op bedrijfsapparaten is toegepast, met een beleid dat door de werknemer is ondertekend. Dit is het juiste instrument en leidt niet tot strafrechtelijke aansprakelijkheid.
Relatie
Er bestaat geen juridisch instrument, en laten we dat maar meteen zeggen. Gesprekken, individuele of relatietherapie, en een advocaat bij kwesties rondom bezittingen of voogdij. Het is belangrijk om te onthouden dat je in Brazilië geen schuld hoeft te bewijzen bij een scheiding – het bewijzen van overspel verandert in de meeste gevallen niets aan de verdeling van de bezittingen of de voogdij.
Als je al hebt geïnstalleerd
- Verwijder het programma: trek de toegangsrechten in, verwijder het uit de lijst met beheerders van het apparaat en verwijder het.
- Zeg het abonnement op en bevestig bij de bank dat de terugkerende betalingen zijn stopgezet.
- Activeer Play Protect en de beveiligingen die je op beide apparaten hebt uitgeschakeld opnieuw.
- Gebruik of deel het verkregen materiaal niet; openbaarmaking verhoogt de straf.
- Als er sprake is van een aanhoudend conflict, win dan juridisch advies in voordat u verdere stappen onderneemt.
Veelgestelde vragen
Kan ik het installeren zonder mijn telefoon te gebruiken?
Niet op Android. Op iPhone hangt het af van de iCloud-gegevens en de tweestapsverificatiecode van de gebruiker.
Komt die persoon erachter?
Vaak. De batterijduur, warmteontwikkeling, dataverbruik en toegankelijkheids- en beheerderslijsten verraden het.
Is het ook binnen een huwelijk strafbaar?
Ja. Het strafrecht maakt geen uitzonderingen op basis van emotionele banden of huwelijksvermogensregelingen.
Wat als ik het op mijn eigen telefoon installeer?
Op je apparaat is het toegestaan. Maar bedenk wel wat het betekent om al je content naar een server van een derde partij te sturen.
Is er een gratis en legaal alternatief?
Voor het toezicht op kinderen en het terugvinden van verloren apparaten: ja, de ingebouwde Android- en iOS-tools zijn gratis beschikbaar.
Samenvattend
Het installeren van dit soort programma's vereist het uitschakelen van de beveiliging van het apparaat, het opgeven van een creditcard voor een terugkerend abonnement en het toevertrouwen van persoonlijke gegevens aan een server van een derde partij – allemaal om bewijsmateriaal te produceren dat niet ontvankelijk is in de rechtbank en dat strafrechtelijk vervolgbaar is. Legitiem gebruik heeft een eigen, gratis tool en vereist niets van dit alles.
Hoe je het in de praktijk kunt gebruiken
- Combineer de componenten vóór de configuratie. Bij een tienerkind is een afspraak over wat wel en niet in de gaten gehouden wordt waardevoller dan welke beperking dan ook – en blijft die afspraak beter intact als die ontdekt wordt.
- Bekijk de overeenkomst om de paar maanden opnieuw. Leeftijdsgebonden grenzen vormen een bron van conflicten en problemen.
- Installatiegoedkeuring inschakelen. Het voorkomt dat er nieuwe apps verschijnen zonder jouw medeweten, en dat is al de helft van het probleem.
- Stel een limiet in per applicatie, niet alleen een totale limiet. Het toestaan van vrije studietijd en het beperken van de tijd die besteed wordt aan korte video's werkt beter dan één enkele beperking.
Wat gaat er het vaakst mis?
- Verwachten dat je WhatsApp-gesprekken kunt lezen: end-to-end-encryptie verhindert dit, met welk programma dan ook.
- Het uitschakelen van Play Protect om bestanden van externe bronnen te installeren is de meest voorkomende manier waarop banktrojans zich verspreiden.
- Geloof geen beloftes over monitoring op basis van alleen een telefoonnummer; dat bestaat niet.
- Het installeren van verborgen software op de mobiele telefoon van een volwassene is een misdrijf volgens artikel 154-A, waarop een gevangenisstraf van 1 tot 4 jaar staat.
Voor de installatie: wat staat er al op het apparaat?
Om een verloren apparaat terug te vinden, zijn 'Find My Device' en 'Find My iPhone' gratis en standaard beschikbaar: ze geven een alarm af, zelfs als het apparaat op stil staat, tonen de locatie op een kaart en maken het mogelijk om het apparaat op afstand te vergrendelen en te wissen. Het is de moeite waard om vandaag nog te controleren of ze geactiveerd zijn, want als je een apparaat kwijt bent, kun je ze niet meer instellen.
Play Protect, integriteit en apps die niet openen.
Er is een technisch neveneffect dat bijna nooit in de reclame voor dit soort software wordt vermeld: het verstoort het mechanisme dat andere applicaties gebruiken om het apparaat te vertrouwen.
Android heeft een integriteitscontrole. Voordat gevoelige applicaties worden geopend, vragen ze het systeem of het apparaat in een gezonde staat verkeert – het originele systeem, zonder supergebruikersrechten en met de beveiliging van de App Store actief. Als het antwoord negatief is, weigeren ze simpelweg te functioneren.
Wie is hier in de praktijk van afhankelijk?
- Toepassingen voor banken en betaalinstellingen.
- Contactloze betaalportefeuilles.
- Overheidsaanvragen met digitale handtekeningen en officiële documenten.
- Videodiensten die de kwaliteit verlagen of de weergave blokkeren.
- Sommige spellen hebben een anti-cheat-systeem.
Het resultaat is een bekend patroon: de gebruiker schakelt de beveiliging van de appwinkel uit om de app te installeren, ontdekt vervolgens dat de bank niet meer open is, zoekt op internet naar een handleiding om de verificatie te omzeilen en zakt zo naar een nog lager niveau. Op de iPhone vereist dit een jailbreak, wat de isolatie tussen applicaties opheft en nog veel schadelijker is.
Het is de moeite waard om het voor de hand liggende te benadrukken: een apparaat waarvan de beveiliging moet worden uitgeschakeld om software te kunnen draaien, is per definitie kwetsbaarder voor alles en iedereen, inclusief programma's die niemand opzettelijk heeft geïnstalleerd.
Batterij en data: de rekening die uw apparaat betaalt.
Software die achtergrondactiviteiten registreert, verbruikt energie en data, en dit kan niet verborgen worden omdat het systeem dit zelf meet.
Een app die gegevens verzendt, moet de processor actief houden, sensoren uitlezen, scherm- of positiegegevens vastleggen en alles naar een server uploaden. Bij een doorsnee apparaat uit zich dit in een merkbare afname van de batterijduur en oververhitting in ruststand, waarbij de telefoon warm wordt op een tafel waar niemand hem gebruikt.
Waar het systeem het account weergeeft.
- Ga naar Instellingen en vervolgens naar Batterij. Bekijk daar het batterijgebruik per app van de afgelopen 24 uur. Vergelijk dit met het normale batterijgebruik van het apparaat.
- Controleer in het netwerkgedeelte het dataverbruik op de achtergrond per applicatie. Constant uploaden naar de cloud heeft hier een grote invloed op.
- In recente Android-versies licht de indicator bovenaan het scherm op wanneer de camera of microfoon in gebruik is. Als deze zonder reden oplicht, betekent dit dat er iets actief is.
- In het gedeelte Privacy toont het paneel met machtigingen welke apps toegang hebben gehad tot uw locatie, camera en microfoon, en wanneer.
Geen van deze cijfers bewijst op zichzelf de aanwezigheid van specifieke software. Samen genomen, en afwijkend van de norm, wijzen ze erop dat er continu iets op de achtergrond actief is.
Systeemupdates zorgen er vaak voor dat alles kapot gaat.
Dit type software is afhankelijk van kwetsbaarheden en machtigingen die onder zeer specifieke voorwaarden worden verleend. Elke Android- en iOS-update past het machtigingsmodel aan, en de gevolgen zijn voorspelbaar.
- Toegankelijkheids- en schermoverlaymachtigingen moeten voortaan handmatig opnieuw worden bevestigd.
- Toegang tot de achtergrondlocatie wordt een aparte keuze, waar het systeem opnieuw naar vraagt.
- Applicaties die lange tijd inactief zijn geweest, krijgen automatisch hun machtigingen ingetrokken.
- Meldingen over "apps die op de achtergrond draaien" worden beter zichtbaar.
Daarom adviseren de ondersteuningsdiensten voor deze apparaten vaak om updates uit te stellen. Dit advies gaat ten koste van de apparaatbeveiliging en de productcontinuïteit, en de prijs van deze afweging komt terecht bij de telefoongebruiker, die uiteindelijk een systeem gebruikt zonder bekende bugfixes.
Volledige verwijdering, in de juiste volgorde.
Het verwijderen van het pictogram lost het probleem zelden op, omdat het belangrijkste onderdeel zich niet in het pictogram bevindt. De onderstaande stappen werken voor Android en zijn ook van toepassing in gevallen waarin er geen zichtbare snelkoppeling is.
- Trek eerst de toegang in. Instellingen, Toegankelijkheid, Geïnstalleerde services. Schakel alles uit wat u niet herkent. Zonder deze stap kan de app zichzelf beschermen tegen verwijdering.
- Verwijder de beheerdersrechten van het apparaat. Ga in de instellingen naar Apparaatbeheer. Zolang deze bevoegdheid is ingeschakeld, is de knop 'Verwijderen' niet beschikbaar.
- Verwijder de app uit de volledige lijst met toepassingen., Dit geldt ook voor de systeeminstellingen, en niet alleen voor het startscherm. Algemene namen zoals 'Synchronisatieservice' of 'Systeemupdate' verdienen aandacht.
- Activeer de winkelbeveiliging opnieuw. en voer een volledige scan uit.
- Update het systeem tot de laatst beschikbare versie.
- Als de twijfel aanhoudt, herstel dan de fabrieksinstellingen. En herstel alleen foto's en contacten, zonder de lijst met applicaties uit de oude back-up te herstellen; als je alles herstelt, komt het probleem terug.
Op een iPhone begint het verificatieproces in Instellingen, Algemeen, VPN en Apparaatbeheer. De belangrijkste bevinding is een onbekend profiel; het verwijderen ervan zal een groot deel van de installatie ongedaan maken.
Accounts en wachtwoorden: wat verandert er binnenkort?
Het verwijderen van de app beëindigt de toegang niet. Veel van de monitoring op iPhones vereist zelfs geen installatie: het werkt met inloggegevens van een cloudaccount, die geldig blijven na het wissen van het apparaat.
- U kunt hier het wachtwoord van het hoofdaccount op het apparaat wijzigen. een ander apparaat.
- Schakel tweestapsverificatie in, bij voorkeur met behulp van een authenticatie-app in plaats van een sms-code.
- Open de lijst met verbonden apparaten en beëindig alle sessies die u niet herkent.
- Controleer het herstel-e-mailadres en het hersteltelefoonnummer. Een onbekend adres op die adressen kan ervoor zorgen dat de indringer zelfs na een wachtwoordwijziging weer toegang krijgt.
- Controleer de regels voor automatisch doorsturen in uw e-mailinbox. Dit is de meest voorkomende, maar minst gecontroleerde plek waar e-mails verborgen kunnen blijven.
- Controleer of de instellingen voor locatie delen en delen met familie nog steeds werken met de oude machtigingen.
Als het in die volgorde gebeurt, wordt de toegang effectief afgesloten. Als het in omgekeerde volgorde gebeurt, dient de wachtwoordwijziging slechts als waarschuwing aan de andere partij.
