Proizvođači antivirusa i neprofitne organizacije koje se bave nasiljem u porodici oformili Koaliciju protiv stalkerwarea
Vesti, 21.11.2019, 03:30 AM
Ove nedelje osnovana je Koalcija protiv stalkerwarea, čiji je cilj da se na jednom mestu pruži pomoć žrtavama stalkwarea, kao i da definiše šta je stalkerware. Članovi koalcije su kompanije Kaspersky, Avira, G Data i Malwarebytes, i organizacije Fondacija za elektronske granice, Evropska mreža za rad sa počiniocima nasilja u porodici, Nacionalna mreža za zaustavljanje porodičnog nasilja, NortonLifeLock, Operation Safe Escape i Weisser Ring.
Stalkerware (spouseware, legalni špijunski softver) je komercijalni softver koji se slobodno distribuira, i koji omogućava osobi koja ga instalira da špijunira ljude na čijim je uređajima program instaliran.
Pitanje ove vrste softvera je vrlo kompleksno. Prvo i najvažnije, reč je o zloupotrebi tehnologije, a to je u najmanju ruku neetično. Pored toga, sigurnosni rizici koje stalkerware donosi trebalo bi da brinu sve - i žrtve i zlostavljače. Zbog njega podaci žrtava mogu procuriti, a zaštita uređaja može biti ugrožena jer ovaj softver može otvoriti vrata za malvere svih vrsta.
Rešenje izgleda jednostavno. Stalkerware je očigledno loš, pa bi proizvođači sigurnosnog softvera trebalo da ga smatraju pretnjom koju treba ukloniti gde god da je pronađu. Nažalost, to nije tako jednostavno. Stalkerware je legalan, bar u nekim zemljama, a u nekim drugim je u svojevrsnoj sivoj zoni. Zato nije zakonito da sigurnosni softver označava legalno distibuiran softver kao malver.
Ima tu i drugih problema: ako žrtva obriše stalkerware sa svog uređaja, operater ili zlostavljač će za to saznati istog trenutka, a rezultat toga može biti eskalacija sukoba do fizičkog nasilja. To možda zvuči esktremno, ali takvim slučajevima su svedočile neprofitne organizacije koje rade sa žrtvama porodičnog nasilja.
Još jedno pitanje na koje koalicija treba da da odgovor je to što različiti proizvođači sigurnosnog softvera pod stalkerwareom podrazumevaju različite stvari, pa neki detektuju i uklanjaju softver za koji drugi smatraju da je bezopasan.
U ovom trenutku, niko ne mođe označiti sve takve programe kao maliciozne i automatski ih uklanjati. Ipak, potrebno je upozoriti žrtvu na prisustvo ovakvog softvera na njenom uređaju. Većina proizvođača antivirusa označava stalkerware kao “ne-virus” ili na sličan način, što može dovesti u zabludu žrtve. One mogu pomisliti da je sve u redu, a zapravo nije.
Ključni ciljevi Koalicije su poboljšanje detekcije i ublažavanje posledica, edukacija žrtava i organizacija o tehničkim aspektima, kao i podizanje svesti o ovom pitanju.
Ovaj zajednički projekat pokrenut je stvaranjem definicije koja je rezultat konsenzusa i kriterijuma za detekciju stalkerwarea.
Koalicija je pokrenula i web sajt https://stopstalkerware.org/, na kome možete naći korisne savete kako da otkrijete da li je na vašem uređaju prisutan stalkerware i šta se može uraditi u vezi sa tim. Na sajtu se nalaze i kontakti u organizacijama koje se bave nasiljem u porodici.
“Nadamo se da ćemo uspeti da izmenimo i formalni pravni status stalkerwarea, najzad čineći protivzakonitim špijuniranje drugih ljudi bez njihovog pristanka”, kažu iz kompanije Kaspersky Lab.
Izdvojeno
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje
OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu
OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





