Mobilný telefón dnes nosí väčšinu nášho digitálneho života - komunikáciu, fotografie, prístup do banky aj do práce. Práve preto sa stáva cieľom útočníkov. Riziko nepredstavujú len vírusy, ale najmä aplikácie, ktoré si sami nainštalujeme a ktoré potom získavajú prístup ku kontaktom, polohe, mikrofónu či správam.
Ak máte podozrenie, že vo vašom telefóne beží sledovací softvér, riešením je detekcia spyware.
Aké sú hlavné hrozby
- Malvér - škodlivý softvér navrhnutý na poškodenie, narušenie alebo neoprávnené ovládnutie zariadenia s cieľom spôsobiť škodu alebo získať citlivé údaje. Má mnoho foriem: vírusy, červy, trójske kone aj ransomvér.
- Špionážne aplikácie (spyware) - nástroje navrhnuté na tajné sledovanie a zhromažďovanie osobných údajov a aktivít používateľa bez jeho vedomia alebo súhlasu.
- Odpočúvanie a krádeže údajov - nelegálne získavanie, manipulácia alebo zneužitie citlivých informácií, ako sú osobné údaje, heslá či finančné informácie.
Rozdiel medzi malvérom a spywarom je v zameraní: malvér je širší pojem pre akýkoľvek škodlivý softvér, zatiaľ čo spyware je jeho špecifický typ, ktorý sa sústredí na tichý zber informácií o používateľovi.
Stalkerware verzus komerčný spyware
V praxi sa stretávame s dvoma odlišnými kategóriami sledovacieho softvéru a je užitočné ich rozlišovať, pretože sa líšia spôsobom inštalácie aj tým, ako sa dajú odhaliť.
Stalkerware sú bežne predávané „monitorovacie" aplikácie. Predávajú sa ako nástroje rodičovskej kontroly alebo kontroly zamestnancov, no zneužívajú sa na sledovanie partnerov a rodinných príslušníkov. Ich spoločným znakom je, že vyžadujú fyzický prístup k odomknutému telefónu - útočník ich musí nainštalovať ručne. Po inštalácii sa zvyčajne skryjú z app drawera, ale v systéme po nich zostávajú stopy.
Komerčný spyware na štátnej úrovni je iná kategória. Nasadzuje sa na diaľku, často bez akejkoľvek interakcie používateľa, a je navrhnutý tak, aby po sebe nezanechával viditeľné stopy. Bežný používateľ ani antivírus ho neodhalí. Cieľom takýchto nástrojov nie sú náhodní ľudia, ale konkrétne osoby - novinári, právnici, podnikatelia či verejní činitelia.
Ako spoznáte, že s telefónom nie je niečo v poriadku
Pri stalkerware a bežnom malvéri existujú príznaky, ktoré stoja za pozornosť:
- Batéria sa vybíja výrazne rýchlejšie než predtým, hoci sa zmenil len spôsob používania minimálne.
- Telefón je teplý aj vtedy, keď s ním nepracujete.
- Dátový prenos je vyšší, než zodpovedá vášmu používaniu - v štatistikách prenosu sa objavuje aplikácia, ktorú nepoznáte.
- Zariadenie sa samo reštartuje alebo neočakávane spomaľuje.
- Prichádzajú SMS s nezmyselným obsahom alebo znakmi - niektoré staršie nástroje takto prijímajú príkazy.
- V nastaveniach nájdete profil správy zariadenia (MDM), VPN konfiguráciu alebo certifikát, ktorý ste nepridali.
Dôležité upozornenie: pri sofistikovanom spyware žiadny z týchto príznakov nemusí nastať. Absencia príznakov nie je dôkaz, že je zariadenie čisté. Istotu dá len odborná analýza.
Čo naozaj rozhoduje: oprávnenia aplikácií
Väčšina reálnych únikov údajov z telefónov nevzniká cez exploit, ale cez oprávnenia, ktoré používateľ sám udelil. Osobitnú pozornosť si zaslúžia:
- Služby zjednodušenia ovládania (Accessibility) na Androide - aplikácia s týmto oprávnením dokáže čítať obsah obrazovky a simulovať dotyky. Je to najzneužívanejšie oprávnenie vôbec.
- Prístup k oznámeniam - umožňuje čítať obsah prichádzajúcich správ vrátane jednorazových kódov.
- Správca zariadenia / MDM profil - dáva aplikácii kontrolu nad nastaveniami a sťažuje jej odinštalovanie.
- Inštalácia z neznámych zdrojov - hlavná cesta, ktorou sa na Android dostáva stalkerware.
- Prístup k mikrofónu, kamere a polohe na pozadí.
Prejdite si tieto zoznamy ručne. Ak aplikácii nerozumiete alebo si nepamätáte, že ste ju inštalovali, oprávnenie odoberte.
iPhone a Android: kde sú rozdiely
iOS je uzavretejší systém, takže bežný stalkerware sa naň dostane ťažšie - spravidla len cez znalosť hesla k Apple účtu a zálohy alebo cez profil správy zariadenia. Zároveň to však znamená, že sofistikovaný útok na iPhone býva technicky náročnejší, a teda cielenejší.
Android dáva používateľovi väčšiu voľnosť, čo zjednodušuje inštaláciu sledovacích aplikácií, no zároveň ponecháva viac stôp, ktoré sa dajú neskôr analyzovať.
Na oboch platformách platí, že najúčinnejšou obranou je aktuálny systém. Väčšina útokov využíva zraniteľnosti, ktoré výrobca už opravil.
Ako chrániť mobilné zariadenie
- Overte aplikácie pred inštaláciou - používajte oficiálne obchody, čítajte recenzie a preverujte zdroj aplikácie.
- Inštalujte bezpečnostné aktualizácie okamžite, nie „neskôr".
- Uprednostnite transparentné a open-source alternatívy, ktoré nevyžadujú nadmerné oprávnenia.
- Používajte šifrované volania a správy (napr. Signal, Threema).
- Na verejných sieťach chráňte údaje cez VPN a vyhýbajte sa 2G sieti.
- Zapnite vstavané šifrovanie zariadenia, biometrický prístup a silné heslá.
- Používajte dvojfaktorovú autentifikáciu (2FA), ideálne cez aplikáciu alebo hardvérový kľúč, nie cez SMS.
- Obmedzte sledovanie polohy, používajte súkromné prehliadanie a blokátory reklám.
- Zabezpečte cloudové úložiská a pravidelne zálohujte.
- Ak patríte do rizikovej skupiny, zvážte zapnutie zvýšenej ochrany - na iPhone režim Lockdown, na Androide Advanced Protection Program pre účet Google.
- Telefón pravidelne reštartujte. Časť útokov nie je perzistentná a reštart ich prerušuje.
- Robte pravidelnú údržbu - odstráňte zbytočné aplikácie, dáta a históriu.
Čo robiť pri podozrení
Ak máte konkrétne podozrenie, že vaše zariadenie niekto sleduje, nezačínajte tým, že telefón resetujete. Obnovením do továrenských nastavení sa síce sledovací softvér s vysokou pravdepodobnosťou odstráni, ale zároveň zmažete všetky dôkazy o tom, že tam vôbec bol - vrátane údajov, ktoré by ukázali, kto a odkedy k zariadeniu pristupoval.
Rovnako neriešte situáciu tak, že sa útočníkovi prezradíte. Ak ide o niekoho z blízkeho okolia, zmena hesiel alebo odstránenie aplikácie mu signalizuje, že o sledovaní viete.
Rozumným postupom je zachovať zariadenie v aktuálnom stave a dať ho analyzovať. Odborná analýza dokáže z diagnostických záznamov, prehľadu procesov a sieťovej komunikácie potvrdiť alebo vylúčiť prítomnosť sledovacieho softvéru - a v prípade nálezu zdokumentovať ho spôsobom, ktorý je použiteľný aj ďalej.
Potrebujete sa v tejto téme zorientovať?
Školenie na mieru, preverenie rizika alebo konzultácia - ozveme sa hneď, ako to bude možné.
