Proizvođači antivirusa i neprofitne organizacije koje se bave nasiljem u porodici oformili Koaliciju protiv stalkerwarea
Vesti, 21.11.2019, 03:30 AM
Ove nedelje osnovana je Koalcija protiv stalkerwarea, čiji je cilj da se na jednom mestu pruži pomoć žrtavama stalkwarea, kao i da definiše šta je stalkerware. Članovi koalcije su kompanije Kaspersky, Avira, G Data i Malwarebytes, i organizacije Fondacija za elektronske granice, Evropska mreža za rad sa počiniocima nasilja u porodici, Nacionalna mreža za zaustavljanje porodičnog nasilja, NortonLifeLock, Operation Safe Escape i Weisser Ring.
Stalkerware (spouseware, legalni špijunski softver) je komercijalni softver koji se slobodno distribuira, i koji omogućava osobi koja ga instalira da špijunira ljude na čijim je uređajima program instaliran.
Pitanje ove vrste softvera je vrlo kompleksno. Prvo i najvažnije, reč je o zloupotrebi tehnologije, a to je u najmanju ruku neetično. Pored toga, sigurnosni rizici koje stalkerware donosi trebalo bi da brinu sve - i žrtve i zlostavljače. Zbog njega podaci žrtava mogu procuriti, a zaštita uređaja može biti ugrožena jer ovaj softver može otvoriti vrata za malvere svih vrsta.
Rešenje izgleda jednostavno. Stalkerware je očigledno loš, pa bi proizvođači sigurnosnog softvera trebalo da ga smatraju pretnjom koju treba ukloniti gde god da je pronađu. Nažalost, to nije tako jednostavno. Stalkerware je legalan, bar u nekim zemljama, a u nekim drugim je u svojevrsnoj sivoj zoni. Zato nije zakonito da sigurnosni softver označava legalno distibuiran softver kao malver.
Ima tu i drugih problema: ako žrtva obriše stalkerware sa svog uređaja, operater ili zlostavljač će za to saznati istog trenutka, a rezultat toga može biti eskalacija sukoba do fizičkog nasilja. To možda zvuči esktremno, ali takvim slučajevima su svedočile neprofitne organizacije koje rade sa žrtvama porodičnog nasilja.
Još jedno pitanje na koje koalicija treba da da odgovor je to što različiti proizvođači sigurnosnog softvera pod stalkerwareom podrazumevaju različite stvari, pa neki detektuju i uklanjaju softver za koji drugi smatraju da je bezopasan.
U ovom trenutku, niko ne mođe označiti sve takve programe kao maliciozne i automatski ih uklanjati. Ipak, potrebno je upozoriti žrtvu na prisustvo ovakvog softvera na njenom uređaju. Većina proizvođača antivirusa označava stalkerware kao “ne-virus” ili na sličan način, što može dovesti u zabludu žrtve. One mogu pomisliti da je sve u redu, a zapravo nije.
Ključni ciljevi Koalicije su poboljšanje detekcije i ublažavanje posledica, edukacija žrtava i organizacija o tehničkim aspektima, kao i podizanje svesti o ovom pitanju.
Ovaj zajednički projekat pokrenut je stvaranjem definicije koja je rezultat konsenzusa i kriterijuma za detekciju stalkerwarea.
Koalicija je pokrenula i web sajt https://stopstalkerware.org/, na kome možete naći korisne savete kako da otkrijete da li je na vašem uređaju prisutan stalkerware i šta se može uraditi u vezi sa tim. Na sajtu se nalaze i kontakti u organizacijama koje se bave nasiljem u porodici.
“Nadamo se da ćemo uspeti da izmenimo i formalni pravni status stalkerwarea, najzad čineći protivzakonitim špijuniranje drugih ljudi bez njihovog pristanka”, kažu iz kompanije Kaspersky Lab.
Izdvojeno
Skrivena instrukcija napadača može da natera ChatGPT da krade podatke dok normalno odgovara korisniku
Jedna skrivena instrukcija ubačena u ChatGPT razgovor mogla je da natera AI asistenta da, dok korisniku normalno odgovara na pitanje, u pozadini izvr... Dalje
Google upozorava: Hakeri sve češće ciljaju AI alate za pisanje koda
Sve veća upotreba AI alata za pisanje koda stvorila je novu metu za sajber napade. Google Threat Intelligence Group (GTIG) upozorava da napadači sve... Dalje
Hakeri mogu da prisluškuju korisnike preko LG televizora čak i u standby režimu
Pametni televizori odavno nisu samo uređaji za gledanje programa. Povezani su na internet i kućnu mrežu, imaju aplikacije, reklamne sisteme, a neki... Dalje
Haker uz pomoć AI agenata izveo ransomware napad za samo 10 sati i žrtvi ostavio bezbednosni izveštaj
Ransomware napadač uspeo je da za manje od deset sati prodre duboko u mrežu jedne kompanije koristeći AI agente za automatizovanje velikog dela nap... Dalje
Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu
Hakeri koriste novu phishing tehniku pod nazivom „OAuth consent phishing“, kojom mogu da dobiju dugotrajan pristup nalozima žrtava bez kr... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





