Stalkerware-app lækker data til nettet

Verden skal lære et nyt wareord at kende.

Skjult bag et tilsyneladende ædelt formål – at hjælpe bekymrede forældre med at holde øje med deres børns gang på nettet og hvad de ellers kan finde på med deres digitale enheder – viser det sig, at app’en Kidsguard lækker data til internettet. Det var næppe meningen med app’en, der efter eget udsagn hævder at have adgang til al information på de tilknyttede enheder, herunder sms’er, browserhistorik, billeder og video, app-aktiviteter, telefonopkald osv. Alt sammen nydeligt organiseret i et lækkert dashboard, så man hurtigt kan få overblik over, hvor der ligger spændende data.

Nogen forældre har utvivlsomt et behov om at følge deres børns gøren og laden. Og er der et behov, er der også et marked. Det har prodenterne af KidsGuard og tilsvarende produkter opdaget og udviklet det, der i virkeligheden er lægmands spyware. Spyware-apps kan imidlertid også bruges til voksenovervågning, og så får det betegnelsen stalkerware. Og så er det pludselig ikke forældre, der holder øje med deres børn, men voksne der holder øje med hinanden, hvad end grunden måtte være. Når data fra den hemmelige overvågning tilmed bliver tilgængeligt på internettet, bliver det slet ikke så uskyldigt længere. Hvis det da overhovedet har været det.

Ulv i fåreklæder

En lang række eksperter inden for privacy og sikkerhed, analytikere og lovgivere er begyndt at kigge stalkerware-apps efter i sømmene, eftersom det normaliserer en form for overvågning, og det ofte uden at offeret tillader det. Så sent som i november 2019 blev der sågar oprettet en Coalition Against Stalkerware med bl.a. The Electronic Frontier Foundation og Kaspersky som medlemmer.

Det har ifølge TechCrunch gjort, at antivirus-producenter også er kommet på banen og har lovet at gøre mere for, at software fra spyware-apps kan blive opdaget. Apple og Google har for længst afvist den slags apps i deres appstores, men det kan ikke forhindre dem i at blive udbredt.

Nemt at installere, svært at fjerne

Ifølge TechCrunch har producenten bag Kidsguard ikke gjort det nemt at opdage app’en, endsige fjerne den. Det er vel også et af de fremmeste mål for en spion: Ikke at blive afsløret. En vejledning til, hvordan man opdager app’en findes i TechCrunchs artikel.

Kidsguard er i øvrigt kun udviklet til Android-telefoner.

Links:

https://techcrunch.com/2020/02/20/kidsguard-remove-stalkerware/

https://www.eff.org/press/releases/eff-antivirus-companies-and-human-rights-groups-launch-coalition-combat-stalkerware