Proizvođači antivirusa i neprofitne organizacije koje se bave nasiljem u porodici oformili Koaliciju protiv stalkerwarea

Vesti, 21.11.2019, 03:30 AM

Proizvođači antivirusa i neprofitne organizacije koje se bave nasiljem u porodici oformili Koaliciju protiv stalkerwarea

Ove nedelje osnovana je Koalcija protiv stalkerwarea, čiji je cilj da se na jednom mestu pruži pomoć žrtavama stalkwarea, kao i da definiše šta je stalkerware. Članovi koalcije su kompanije Kaspersky, Avira, G Data i Malwarebytes, i organizacije Fondacija za elektronske granice, Evropska mreža za rad sa počiniocima nasilja u porodici, Nacionalna mreža za zaustavljanje porodičnog nasilja, NortonLifeLock, Operation Safe Escape i Weisser Ring.

Stalkerware (spouseware, legalni špijunski softver) je komercijalni softver koji se slobodno distribuira, i koji omogućava osobi koja ga instalira da špijunira ljude na čijim je uređajima program instaliran.

Pitanje ove vrste softvera je vrlo kompleksno. Prvo i najvažnije, reč je o zloupotrebi tehnologije, a to je u najmanju ruku neetično. Pored toga, sigurnosni rizici koje stalkerware donosi trebalo bi da brinu sve - i žrtve i zlostavljače. Zbog njega podaci žrtava mogu procuriti, a zaštita uređaja može biti ugrožena jer ovaj softver može otvoriti vrata za malvere svih vrsta.

Rešenje izgleda jednostavno. Stalkerware je očigledno loš, pa bi proizvođači sigurnosnog softvera trebalo da ga smatraju pretnjom koju treba ukloniti gde god da je pronađu. Nažalost, to nije tako jednostavno. Stalkerware je legalan, bar u nekim zemljama, a u nekim drugim je u svojevrsnoj sivoj zoni. Zato nije zakonito da sigurnosni softver označava legalno distibuiran softver kao malver.

Ima tu i drugih problema: ako žrtva obriše stalkerware sa svog uređaja, operater ili zlostavljač će za to saznati istog trenutka, a rezultat toga može biti eskalacija sukoba do fizičkog nasilja. To možda zvuči esktremno, ali takvim slučajevima su svedočile neprofitne organizacije koje rade sa žrtvama porodičnog nasilja.

Još jedno pitanje na koje koalicija treba da da odgovor je to što različiti proizvođači sigurnosnog softvera pod stalkerwareom podrazumevaju različite stvari, pa neki detektuju i uklanjaju softver za koji drugi smatraju da je bezopasan.

U ovom trenutku, niko ne mođe označiti sve takve programe kao maliciozne i automatski ih uklanjati. Ipak, potrebno je upozoriti žrtvu na prisustvo ovakvog softvera na njenom uređaju. Većina proizvođača antivirusa označava stalkerware kao “ne-virus” ili na sličan način, što može dovesti u zabludu žrtve. One mogu pomisliti da je sve u redu, a zapravo nije.

Ključni ciljevi Koalicije su poboljšanje detekcije i ublažavanje posledica, edukacija žrtava i organizacija o tehničkim aspektima, kao i podizanje svesti o ovom pitanju.

Ovaj zajednički projekat pokrenut je stvaranjem definicije koja je rezultat konsenzusa i kriterijuma za detekciju stalkerwarea.

Koalicija je pokrenula i web sajt https://stopstalkerware.org/, na kome možete naći korisne savete kako da otkrijete da li je na vašem uređaju prisutan stalkerware i šta se može uraditi u vezi sa tim. Na sajtu se nalaze i kontakti u organizacijama koje se bave nasiljem u porodici.

“Nadamo se da ćemo uspeti da izmenimo i formalni pravni status stalkerwarea, najzad čineći protivzakonitim špijuniranje drugih ljudi bez njihovog pristanka”, kažu iz kompanije Kaspersky Lab.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

LastPass upozorava na phishing kampanju koja cilja master lozinke

LastPass upozorava na phishing kampanju koja cilja master lozinke

Kompanija LastPass upozorava korisnike na novu phishing kampanju koja navodi žrtve da otkriju svoje master lozinke. Kampanja je počela oko 19. janua... Dalje

WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica

WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica

Bezbednosni istraživači su otkrili ozbiljnu Bluetooth ranjivost koja omogućava hakerima da neprimetno preuzmu kontrolu nad bežičnim slušalicama,... Dalje

VoidLink: veštačka inteligencija menja način na koji nastaje malver

VoidLink: veštačka inteligencija menja način na koji nastaje malver

Istraživači iz kompanije Check Point upozorili su na pojavu VoidLink-a, jednog od prvih poznatih primera naprednog malvera koji je u velikoj meri ra... Dalje

Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača

Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača

Bezbednosni istraživači otkrili su još 17 zlonamernih ekstenzija povezanih sa kampanjom GhostPoster, koje su se širile kroz prodavnice dodataka za... Dalje

Reprompt: nova tehnika napada neprimetno izvlači podatke iz AI četbotova

Reprompt: nova tehnika napada neprimetno izvlači podatke iz AI četbotova

Bezbednosni istraživači otkrili su novu tehniku napada koja pokazuje kako AI četbotovi mogu biti izmanipulisani da otkriju osetljive podatke uz min... Dalje