Анализируем шпионские приложения, ориентированные на родителей

Alexey Fedorov, 26 февраля 2021 г. 16:30:48 CET
Alexey Fedorov, 26 февраля 2021 г. 16:30:48 CET

Большая часть шпионских приложений позиционируется как программы для контроля за детьми. Однако функции по этому контролю выходят за пределы стандартных.

Недавно компания Avast присоединилась в коалиции против шпионских приложений. Мы решили изучить подробнее приложения для слежки, которые может скачать каждый. 

Stalkerware (шпионское, сталкерское) — неэтичное программное обеспечение, которое позволяет людям тайно отслеживать местоположение другого человека, получать доступ к его личным фотографиям и видео, перехватывать электронные письма, SMS и сообщения в мессенджерах, а также прослушивать телефонные звонки и т.д.

Родительский «контроль»

Наши эксперты изучили рекламу и позиционирование девяти самых популярных приложений для слежки (stalkerware), обнаруженных антивирусом Avast.

Чаще всего подобные программы используют недоверчивые супруги, чтобы следить за партнером, или работодатели, которые стремятся контролировать своих подчиненных. Однако результаты исследования показали, что все девять приложений ориентированы на родителей и поощряют их тайно отслеживать действия детей в интернете.

«Шпионское приложение устанавливается на чужое устройство без согласия его владельца, чтобы тайно за ним следить. Мы считаем, что подобные программы крайне неэтичны, — говорит Джайя Балу, директор по информационной безопасности Avast. — В ходе исследования мы изучили посыл, который несет каждое из этих приложений, и какие уловки они используют. К сожалению, сталкерские программы делают ставку на страхи родителей и эксплуатируют их обязанность по защите своих детей. Однако родителям стоит помнить о том, что безопасность детей начинается с доверия: если функция родительского контроля и может пригодиться, то шпионское приложение — это не выход. Дети тоже обладают фундаментальным правом на неприкосновенность частной жизни: быть в курсе того, чем ребенок занимается в интернете, безусловно важно, но узнавать об этом без его согласия нельзя. Необходимо честно и открыто разговаривать с детьми о безопасности в интернете».

В ходе анализа наши исследователи выяснили, что все девять программ дают родителям возможность тайно следить за детьми «по цене чашки кофе», утверждая, что это «необходимо для их же блага».

Какими функциями обладают приложения для слежки

  • Мониторинг текстовых сообщений и мессенджеров;

  • Запись звонков, а также просмотр журнала звонков, включая удаленные данные;

  • Отслеживание местоположения;

  • Доступ к медиафайлам: фотографиям, видео- и аудиозаписям;

  • Мониторинг социальных сетей;

  • Мониторинг истории браузера и просмотренных страниц;

  • Доступ к микрофону в фоновом режиме для записи шумов или разговоров;

  • Удаленное управление смартфоном, блокировка веб-сайтов и приложений;

  • Информирование о том, какое приложение использует владелец устройства.

Какие уловки используют разработчики, чтобы убедить родителей установить программу

  • Вызывают панику

    В описаниях многих шпионских приложений упоминаются онлайн- и офлайн-угрозы, с которыми могут столкнуться дети: кибербуллинг, доступ к «взрослому» контенту, мошенники. Создатели приложений манипулируют статистикой и внушают родителям, что опасности поджидают их детей буквально за каждым углом.

  • Играют на эмоциях

    Усиливают тревогу и беспокойство, которые уже, возможно, испытывают потенциальные покупатели.

  • Врут о пользе

    Создатели stalkerware-приложений оправдывают их существование тем, что они «помогут ребенку не сбиться с верного пути».

  • Призывают присоединиться к большинству

    На сайтах сталкерских приложений пишут, что их успешно использует множество людей: от ста тысяч до трех миллионов. Создатели одного из приложений заявляют о ста тысячах и двух миллионах пользователей на одной странице, что явно говорит о недостоверности этой информации.

  • Пишут поддельные отзывы

    Четыре из девяти проанализированных приложений с большой вероятностью используют поддельные отзывы. Например, на некоторых сайтах один и тот же отзыв приписан разным пользователям, а на двух, казалось бы, конкурирующих платформах встречаются совершенно одинаковые обзоры. Некоторые отзывы на шпионское ПО встречаются в описаниях других, абсолютно не связанных с ними приложений, что также дает основание сомневаться в их подлинности.

Детям нужны советы и помощь родителей, чтобы оставаться в безопасности

Мы составили несколько советов и рекомендаций о том, как поговорить с детьми о безопасности в интернете и обеспечить их безопасность:

  1. Старайтесь больше узнать об условиях и настройках конфиденциальности соцсетей, которые популярны у детей и подростков. Чтобы защитить детей, нужно всегда быть на шаг впереди.

  2. Подавайте пример. Если ваши дети видят, что вы выкладываете фотографии с ними без их разрешения, то почему они должны опасаться публиковать фото себя или друзей? Если хотите выложить в общий доступ фотографию ребенка, постарайтесь выбрать те, где не видно лица. А также всегда спрашивайте разрешения ребенка на публикацию его фотографий. Ранее мы публиковали советы и исследование на тему детских фотографий в социальных сетях.

  3. Объясните детям, что такое личная информация и как долго она может храниться в интернете, а также установите правила: какие данные можно раскрыть, а какие нет.

  4. Предупредите ребенка об опасности общения с незнакомцами и продумайте план действий на случай, если незнакомый человек выйдет с ним на связь в интернете.

  5. Научите детей придумывать сложные пароли: они должны быть длинными и состоять из специальных символов, цифр и букв разного регистра.

  6. Расскажите о фишинге и как от него защититься. Объясните, что нельзя переходить по ссылкам из электронной почты или сообщений в соцсетях — на сайты лучше заходить через поиск в браузере.

  7. Установите антивирус на все устройства ребенка. Как и взрослые, дети склонны кликать на подозрительные ссылки, поэтому убедитесь, что их устройства надежно защищены.

  8. Включите на приложениях, таких как YouTube, фильтр, который отсеивает «взрослый» контент.

  9. Вместе с ребенком изучите настройки приватности в социальных сетях. Объясните, почему важно ограничивать доступ приложений к данным на устройстве.

  10. Будьте готовы выслушать ребенка в любое время. Пусть он будет уверен, что может обратиться к вам по любому вопросу, не опасаясь наказания. Даже если нарушил правила.

  11. В отличие от шпионского ПО, которое устанавливают на устройство без согласия его владельца, приложения для родительского контроля могут помочь обезопасить семью, если правильно их использовать.

    Ребенок четко видит законные инструменты родительского контроля на своем смартфоне: перед их активацией родителям стоит объяснить, зачем они нужны и как работают. В семье необходимо обсуждать безопасность детей в интернете, защиту от неприемлемого контента и ограничение экранного времени для поддержания хорошего самочувствия.

Более подробную информацию о том, как поговорить с ребенком об отслеживающих программах и этичности их использования, можно прочитать в нашей статье.  А о том, как обнаружить шпионскую программу в телефоне и удалить ее читайте по ссылке.

Если у вас есть история, связанная с использованием сталкерских программ против вас или ваших знакомых, вы можете отправить ее на наш почтовый адрес socialru@avast.com. Все данные будут обработаны анонимно. Это поможет другим людям не стать жертвой вмешательства в частную жизнь.

Следите за нашими новостями в социальных сетях ВКонтактеОдноклассникиFacebook и Twitter