Proizvođači antivirusa i neprofitne organizacije koje se bave nasiljem u porodici oformili Koaliciju protiv stalkerwarea

Vesti, 21.11.2019, 03:30 AM

Proizvođači antivirusa i neprofitne organizacije koje se bave nasiljem u porodici oformili Koaliciju protiv stalkerwarea

Ove nedelje osnovana je Koalcija protiv stalkerwarea, čiji je cilj da se na jednom mestu pruži pomoć žrtavama stalkwarea, kao i da definiše šta je stalkerware. Članovi koalcije su kompanije Kaspersky, Avira, G Data i Malwarebytes, i organizacije Fondacija za elektronske granice, Evropska mreža za rad sa počiniocima nasilja u porodici, Nacionalna mreža za zaustavljanje porodičnog nasilja, NortonLifeLock, Operation Safe Escape i Weisser Ring.

Stalkerware (spouseware, legalni špijunski softver) je komercijalni softver koji se slobodno distribuira, i koji omogućava osobi koja ga instalira da špijunira ljude na čijim je uređajima program instaliran.

Pitanje ove vrste softvera je vrlo kompleksno. Prvo i najvažnije, reč je o zloupotrebi tehnologije, a to je u najmanju ruku neetično. Pored toga, sigurnosni rizici koje stalkerware donosi trebalo bi da brinu sve - i žrtve i zlostavljače. Zbog njega podaci žrtava mogu procuriti, a zaštita uređaja može biti ugrožena jer ovaj softver može otvoriti vrata za malvere svih vrsta.

Rešenje izgleda jednostavno. Stalkerware je očigledno loš, pa bi proizvođači sigurnosnog softvera trebalo da ga smatraju pretnjom koju treba ukloniti gde god da je pronađu. Nažalost, to nije tako jednostavno. Stalkerware je legalan, bar u nekim zemljama, a u nekim drugim je u svojevrsnoj sivoj zoni. Zato nije zakonito da sigurnosni softver označava legalno distibuiran softver kao malver.

Ima tu i drugih problema: ako žrtva obriše stalkerware sa svog uređaja, operater ili zlostavljač će za to saznati istog trenutka, a rezultat toga može biti eskalacija sukoba do fizičkog nasilja. To možda zvuči esktremno, ali takvim slučajevima su svedočile neprofitne organizacije koje rade sa žrtvama porodičnog nasilja.

Još jedno pitanje na koje koalicija treba da da odgovor je to što različiti proizvođači sigurnosnog softvera pod stalkerwareom podrazumevaju različite stvari, pa neki detektuju i uklanjaju softver za koji drugi smatraju da je bezopasan.

U ovom trenutku, niko ne mođe označiti sve takve programe kao maliciozne i automatski ih uklanjati. Ipak, potrebno je upozoriti žrtvu na prisustvo ovakvog softvera na njenom uređaju. Većina proizvođača antivirusa označava stalkerware kao “ne-virus” ili na sličan način, što može dovesti u zabludu žrtve. One mogu pomisliti da je sve u redu, a zapravo nije.

Ključni ciljevi Koalicije su poboljšanje detekcije i ublažavanje posledica, edukacija žrtava i organizacija o tehničkim aspektima, kao i podizanje svesti o ovom pitanju.

Ovaj zajednički projekat pokrenut je stvaranjem definicije koja je rezultat konsenzusa i kriterijuma za detekciju stalkerwarea.

Koalicija je pokrenula i web sajt https://stopstalkerware.org/, na kome možete naći korisne savete kako da otkrijete da li je na vašem uređaju prisutan stalkerware i šta se može uraditi u vezi sa tim. Na sajtu se nalaze i kontakti u organizacijama koje se bave nasiljem u porodici.

“Nadamo se da ćemo uspeti da izmenimo i formalni pravni status stalkerwarea, najzad čineći protivzakonitim špijuniranje drugih ljudi bez njihovog pristanka”, kažu iz kompanije Kaspersky Lab.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje