Preden namestimo program za spremljanje na mobilni telefon nekoga, se skoraj nihče ne vpraša: kaj ta namestitev naredi ... ti. Poudarek je običajno v celoti na ciljni napravi, vendar kdor koli najame in namesti storitev, prevzema resnična tveganja – pravna, finančna in varnostna. Ta priročnik obravnava ta vidik.
Kaj morate storiti za namestitev?
V sistemu Android je postopek vedno enak, ne glede na znamko izdelka:
- Držite odklenjeno ciljno napravo v rokah nekaj minut.
- Prenesite datoteko APK zunaj Trgovine Play.
- Onemogoči zaščito Google Play in dovoli namestitev iz neznanih virov.
- Dodeli dovoljenje za dostopnost, dostop do obvestil, lokacije, stikov in v nekaterih primerih tudi mikrofona.
- Registrirajte program kot skrbnika naprave.
- Ustvarite račun v storitvi in navedite podatke o svoji kreditni kartici.
V tej obliki ni namestitve na iPhone. Ponujen je dostop prek iClouda – zahteva prijavo, geslo in dvostopenjsko preverjanje, ki se pošlje na napravo osebe.
Tveganje 1: pravno tveganje, ki je najresnejše.
Namestitev na mobilni telefon odrasle osebe brez njene vednosti je vdor v računalniško napravo, Člen 154-A kazenskega zakonika: zapor od 1 do 4 let in denarna kazen. Kazen se poveča na 2 do 5 let, če se pridobi vsebina zasebnih komunikacij, in se poveča za eno do dve tretjini, če se gradivo razkrije tretjim osebam.
K temu dodajte še civilno odgovornost za kršitev zasebnosti in v primeru nekdanjega partnerja možnost obtožbe zalezovanja – 147-A člen kazenskega zakonika – z oteževalnimi okoliščinami, če je žrtev ženska.
Odgovornost je na monterju. Nakup licence od znanega dobavitelja ne spremeni ničesar.
Tveganje 2: Izklopili ste obrambo lastnega ekosistema.
Korak onemogočanja Play Protect in dovolitve neznanih virov je prav tisti vektor, ki ga uporabljajo bančni trojanci. Številni "namestitveni programi", ki jih distribuirajo spletna mesta tretjih oseb in posnemajo znane izdelke, vsebujejo vgrajeno zlonamerno programsko opremo.
Če ste to storili na svoji napravi za namene testiranja, je bila razkrita. Priporočljivo je, da razveljavite obe nastavitvi in zaženete ročno skeniranje s Play Protect.
Tveganje 3: finančno
Model temelji na ponavljajoči se naročnini. Dve pogosti pasti sta: oglaševana cena je običajno letna cena paketa, deljena z dvanajstimi, ki se zaračuna naenkrat; in preklic pogosto zahteva stik s podporo, ki se odziva počasi, podaljšanja pa se sprožijo sredi postopka.
Na spletnih straneh, ki posnemajo znane blagovne znamke, je situacija še slabša: zaračunajo nekaj, a ne dostavijo ničesar, edina možnost pa je, da se zoper ponudbo obrnete na banko.
Tveganje 4: podatki gredo tretji osebi.
Vse zajeto gradivo – sporočila, lokacija, fotografije – se pošlje na strežnik podjetja in je dostopno prek spletne plošče. Intimno vsebino nekoga drugega in dostop do lastnega računa zaupate ponudniku, ki ga ne nadzorujete.
Uhajanje podatkov v tem sektorju se je zgodilo že večkrat, pri čemer so bili razkriti tako podatki spremljanih posameznikov kot identiteta tistih, ki so storitev najeli. Gre za asimetrično tveganje: uhajanje razkrije natanko tisto, kar je bilo mišljeno, da ostane skrito.
Tveganje 5: dokazi so neuporabni
Gradivo, pridobljeno z nepooblaščenim dostopom, je nedopusten dokaz in se običajno odstrani iz spisa. V primerih družinskega prava se izpis običajno zavrže – in z njegovo vključitvijo stranka v spis dokumentira svoje lastno kaznivo ravnanje.
Kaj storiti namesto tega?
Mlajši sin
O Družinska povezava Google Je brezplačna, uradna in ne zahteva onemogočanja nobenih zaščitnih ukrepov: časovnih omejitev na aplikacijo, časa za spanje, odobritve namestitve, filtrov vsebine in lokacije. Na iPhonu je Čas uporabe Služi isti funkciji.
Podjetje
Rešitev MDM, sklenjena v imenu podjetja, ki se uporablja na napravah podjetja in ima politiko, ki jo podpiše zaposleni. To je pravilen instrument in ne povzroča kriminalne izpostavljenosti.
Razmerje
Pravnega orodja ni, in povejmo brez ovinkarjenja. Pogovor, individualna ali partnerska terapija in odvetnik, kadar gre za premoženjska vprašanja ali skrbništvo. Velja si zapomniti, da za ločitev v Braziliji ni treba dokazati krivde – dokazovanje nezvestobe v večini primerov ne spremeni delitve premoženja ali skrbništva.
Če ste že namestili
- Odstranite program: prekličite dovoljenje za dostopnost, ga odregistrirajte s seznama skrbnikov naprave in ga odstranite.
- Prekličite naročnino in pri banki preverite, ali so se ponavljajoča plačila ustavila.
- Ponovno aktivirajte Play Protect in zaščite, ki ste jih onemogočili v obeh napravah.
- Pridobljenega gradiva ne uporabljajte ali delite – razkritje poveča kazen.
- Če obstaja trajajoč konflikt, poiščite pravni nasvet, preden sprejmete kakršne koli nadaljnje ukrepe.
Pogosto zastavljena vprašanja
Ali ga lahko namestim brez uporabe telefona?
Ne v sistemu Android. Na iPhonu je odvisno od uporabnikovih poverilnic za iCloud in kode za dvostopenjsko preverjanje.
Ali oseba to ugotovi?
Pogosto. Življenjska doba baterije, toplota, poraba podatkov ter dostopnost in seznami skrbnikov to izdajo.
Je to kaznivo dejanje tudi znotraj zakonske zveze?
Da. Kazenski zakonik ne dela izjem na podlagi čustvenih vezi ali premoženjskih razmerij med zakoncema.
Kaj pa, če si ga namestim na svoj telefon?
V vaši napravi je to dovoljeno. Vendar pomislite, kaj pomeni poslati vso svojo vsebino na strežnik tretje osebe.
Ali obstaja brezplačna in legalna alternativa?
Za nadzor otrok in iskanje izgubljenih naprav, da: izvorna orodja za Android in iOS so na voljo brezplačno.
Skratka
Namestitev te vrste programa zahteva onemogočanje zaščite naprave, zagotavljanje kreditne kartice za ponavljajočo se naročnino in zaupanje intimnih podatkov strežniku tretje osebe – vse za pridobitev dokazov, ki so na sodišču nedopustni in kazensko razkriti. Zakonita uporaba ima svoje brezplačno orodje in ne zahteva ničesar od tega.
Kako ga uporabiti v praksi
- Pred konfiguracijo združite. Pri najstniku je dogovor o tem, kaj bo nadzorovano, vreden več kot kakršna koli omejitev – in lažje preživi odkritje.
- Pogodbo pregledajte vsakih nekaj mesecev. Omejitve, ki ne ustrezajo starosti, postanejo vir konfliktov in izzivov.
- Omogoči odobritev namestitve. Preprečuje, da bi se nove aplikacije pojavljale brez vaše vednosti, kar je polovica problema.
- Določite omejitev za vsako aplikacijo, ne le skupne omejitve. Omogočanje prostega časa za učenje in omejevanje časa za kratke videoposnetke deluje bolje kot ena sama omejitev.
Kaj gre najpogosteje narobe?
- Pričakovanje branja pogovorov v WhatsAppu: šifriranje od konca do konca to preprečuje, pri katerem koli orodju.
- Onemogočanje nameščanja datotek iz zunanjih virov s storitvijo Play Protect je najpogostejši vektor za bančne trojance.
- Ne verjemite obljubam o spremljanju zgolj na podlagi telefonske številke; to ne obstaja.
- Namestitev skrite programske opreme na mobilni telefon odrasle osebe je kaznivo dejanje po 154-A členu, ki se kaznuje z 1 do 4 leti zapora.
Pred namestitvijo: kaj je že v napravi
Za iskanje izgubljene naprave sta funkciji Najdi mojo napravo in Najdi moj iPhone brezplačni in vključeni v standardno opremo: sprožita alarm, tudi ko je naprava v tihem načinu, jo prikažeta na zemljevidu ter jo na daljavo zakleneta in izbrišeta. Danes je vredno preveriti, ali sta aktivirani – ko ju enkrat izgubite, ju ne morete več konfigurirati.
Play Protect, integriteta in aplikacije, ki se ne odprejo.
Obstaja tehnični stranski učinek, ki se v oglasih za tovrstno programsko opremo skoraj nikoli ne pojavi: prekine mehanizem, ki ga druge aplikacije uporabljajo za zaupanje napravi.
Android ima preverjanje integritete. Pred odpiranjem občutljive aplikacije vprašajo sistem, ali je naprava v zdravem stanju – originalni sistem, brez pravic superuporabnika, z aktivno zaščito trgovine. Če je odgovor negativen, preprosto nočejo delovati.
Kdo je od tega v praksi odvisen:
- Aplikacije za bančništvo in plačilne institucije.
- Brezstične plačilne denarnice.
- Vladne vloge z digitalnimi podpisi in uradni dokumenti.
- Video storitve, ki zmanjšujejo kakovost ali blokirajo predvajanje.
- Nekatere igre imajo sistem proti goljufijam.
Rezultat je znano zaporedje: oseba onemogoči zaščito trgovine za namestitev, nato odkrije, da se je banka nehala odpirati, poišče po internetu, najde vadnico za “obihod preverjanja” in se spusti na drugo raven. Na iPhonu enakovredna pot zahteva jailbreaking, ki odstrani izolacijo med aplikacijami in je še bolj uničujoč.
Velja povedati očitno: naprava, ki mora imeti za zagon programske opreme onemogočeno obrambo, je po definiciji bolj izpostavljena vsemu drugemu – vključno s programi, ki jih nihče ni namestil namenoma.
Baterija in podatki: račun, ki ga plača vaša naprava
Programska oprema, ki beleži dejavnosti v ozadju, porablja energijo in podatke, česar ni mogoče skriti, ker sistem sam meri te podatke.
Aplikacija, ki pošilja podatke, mora ohranjati procesor buden, brati senzorje, zajemati podatke o zaslonu ali položaju in vse nalagati na strežnik. Na tipični napravi se to kaže kot opazen upad življenjske dobe baterije in pregrevanje med mirovanjem, pri čemer se telefon segreje na mizi, ko ga nihče ne uporablja.
Kjer sistem prikaže račun.
- V nastavitvah si v razdelku Baterija oglejte porabo baterije za posamezne aplikacije v zadnjih 24 urah. Primerjajte jo s standardno porabo naprave.
- V razdelku o omrežju preverite porabo podatkov v ozadju za vsako aplikacijo. Nenehno nalaganje v oblak pusti sled na tej številki.
- V novejših različicah Androida se indikator na vrhu zaslona prižge, ko je kamera ali mikrofon v uporabi. Če se prižge brez razloga, to pomeni, da se nekaj izvaja.
- V razdelku Zasebnost plošča z dovoljenji prikazuje, katere aplikacije so dostopale do vaše lokacije, kamere in mikrofona ter kdaj.
Nobena od teh številk sama po sebi ne dokazuje prisotnosti določene programske opreme. Skupaj in zunaj norme kažejo, da v ozadju ves čas nekaj deluje.
Posodobitve sistema pogosto vse pokvarijo.
Ta vrsta programske opreme se zanaša na ranljivosti in dovoljenja, dodeljena pod zelo specifičnimi pogoji. Vsaka posodobitev za Android in iOS prilagodi model dovoljenj, posledice pa so predvidljive.
- Dovoljenja za dostopnost in prekrivanje zaslona bodo zdaj zahtevala ročno potrditev.
- Dostop do lokacije v ozadju postane ločena izbira, o kateri sistem ponovno vpraša.
- Aplikacijam, ki so dlje časa neaktivne, se dovoljenja samodejno prekličejo.
- Obvestila o “aplikacijah, ki se izvajajo v ozadju”, postanejo bolj vidna.
Zato podporne službe za te naprave pogosto svetujejo odložitev posodobitev. Ta nasvet žrtvuje varnost naprave za neprekinjeno delovanje izdelka, stroški tega kompromisa pa padejo na lastnika telefona, ki na koncu uporablja sistem brez znanih popravkov napak.
Popolna odstranitev, v pravilnem vrstnem redu.
Odstranitev ikone le redko reši težavo, ker pomemben del ni v ikoni. Spodnje zaporedje deluje za Android in zajema tudi primere, ko ni vidne bližnjice.
- Najprej prekličite dostopnost. Nastavitve, Dostopnost, nameščene storitve. Izklopite vse, česar ne prepoznate. Brez tega koraka se aplikacija lahko sama brani pred odstranitvijo.
- Odstranite skrbniške pravice iz naprave. V nastavitvah poiščite možnost Upravljanje naprav. Dokler ta pravica obstaja, gumb za odstranitev ne bo na voljo.
- Odstrani s celotnega seznama aplikacij., vključno s sistemskimi nastavitvami in ne z začetnim zaslonom. Pozornost si zaslužijo generična imena, kot sta “Storitev sinhronizacije” ali “Posodobitev sistema”.
- Ponovno aktivirajte zaščito trgovine. in zaženite popolno skeniranje.
- Posodobite sistem do najnovejše razpoložljive različice.
- Če dvomi še vedno obstajajo, ponastavite nastavitve na tovarniške. In obnovite samo fotografije in stike, ne da bi obnovili seznam aplikacij iz stare varnostne kopije – obnovitev vsega prinese težavo nazaj.
Na iPhonu se postopek preverjanja začne v Nastavitvah, Splošno, VPN in Upravljanje naprav. Najpomembnejša ugotovitev je neznan profil, katerega odstranitev bo uničila velik del nastavitev.
Računi in gesla: kaj se bo spremenilo?
Odstranitev aplikacije ne konča dostopa. Velik del spremljanja na iPhonih sploh ne zahteva namestitve: deluje s poverilnicami računa v oblaku, ki ostanejo veljavne po vsakem brisanju naprave.
- Tukaj spremenite glavno geslo računa v napravi. druga naprava.
- Omogočite dvostopenjsko preverjanje pristnosti, po možnosti z aplikacijo za preverjanje pristnosti namesto kode SMS.
- Odprite seznam povezanih naprav in končajte vse seje, ki jih ne prepoznate.
- Preverite obnovitveni e-poštni naslov in telefonsko številko za obnovitev. Neznan naslov tam lahko vsiljivcu obnovi dostop tudi po spremembi gesla.
- Preverite pravila samodejnega posredovanja v nabiralniku e-pošte. To je najpogostejše in najmanj preverjeno skrivališče.
- Preverite deljenje lokacije in deljenje z družino, ki še naprej delujeta s starimi dovoljenji.
Če se to stori v tem vrstnem redu, je dostop dejansko onemogočen. Če se to stori v obratnem vrstnem redu, sprememba gesla služi le kot opozorilo drugi strani.
