過去2年間で、監視ソフトウェア、またはもっと不法に、それ自体を隠すことができるトロイの木馬のスパイウェアとコードを販売するミニ業界全体が出現したため、デバイス上にあることすらわかりません。わずか数ドルで、個人はあなたがあなたのデバイスで行うすべてを監視できるアプリを手に入れることができます。これには、SMSメッセージ、GPS座標/場所、電子メール、ブラウジングアクティビティ、キーストロークロギング、写真/ビデオ/オーディオ録音が含まれます。
はっきりさせておきましょう。監視ソフトウェア(そして確かにスパイウェア)がストーカー行為に使用されると、それが実際にストーカーウェアになります。つまり、監視ソフトウェアを販売している企業は、ソフトウェアの使用方法によっては、倫理的および合法的に灰色の領域で事業を行っている可能性があります。それらは技術的には合法ですが、監視ソフトウェアは通常、法のこちら側にとどまるようにブランド化されています。子供たちの安全を確保したい心配している親や、勤務時間中にスタッフがいるべき場所にいることを保証したい雇用主のことを考えてみてください。とはいえ、そのようなソフトウェアを使用して、知らないうちに同意なしに個人をスパイする人は、倫理基準に違反し、法律に違反しています。また、トロイの木馬のスパイウェアやスパイコードのように、ソフトウェアやコードがそれ自体を隠すように特別に設計されている場合は、確かに一線を越えています。あなたは今、ストーカーウェアの日陰のガムシューの世界に首を突っ込んでいます。
ストーカーウェア、またはストーカー行為のための監視ソフトウェアの使用は、プライバシーへの重大な侵入だけでなく、これらのアプリを実行している企業自体がハッキングされたり、顧客の被害者に属するデータを誤って漏洩したりした場合のセキュリティ上の懸念も表します。
電話がヒットしたかどうかはどうすればわかりますか?
ストーカーウェアのユーザーがデバイスに物理的にアクセスせずにスパイアプリをインストールすることは非常に難しい場合があります。ただし、電子メール、テキスト、Webサイト、さらにはソーシャルメディアでの悪意のあるリンクは、攻撃者があなたをだまして不要なインストールに誘導した場合、潜在的な脅威ベクトルを表す可能性があります。
「正規の」GPSトラッカーなど(Life360やその他の監視アプリなど)はGoogle Playで利用可能であり、表示可能なアプリとしてインストールできますが、ストーカーウェアは通常、サードパーティのアプリストアで利用可能であり、ユーザーの同意なしにインストールされます。デバイスに隠されたままになるように最善を尽くし、別のアプリやプロセス名で偽装する可能性があります。
それで、何かが正しくないというはっきりとした兆候を見つけるためにあなたができることがいくつかあります:
- 公式のGooglePlayストアの外部にアプリをダウンロードできるようにする設定を確認します(ストーカーウェアは許可されません)。 UIはメーカーによって異なりますが、 [設定]-> [セキュリティ]-> [不明なソースを許可する] を試してください。 。オンになっていて、オンにしなかった場合は、問題が発生している可能性があります。
- ダウンロード/インストールを思い出せない珍しいアプリがスマートフォンにないかどうかを確認します。
- 設定->アプリケーション->実行中のサービスを確認します デバイスで実行されている異常なサービスがあるかどうかを確認します。なじみのないものをグーグルで試してみてください。
- Stalkerwareはデバイスの速度を低下させる可能性があるため、パフォーマンスに大きな影響があることに気付いた場合は、さらに調査する価値があります。
- もちろん、ストーカーからメッセージを受け取り始めたら、「私はあなたを見ています!」のように。問題のあるスパイアプリやコードをデバイスで探しましょう。
デバイスを安全に保つにはどうすればよいですか?
ストーカーウェアはその性質上、隠れたままになるように設計されているため、見つけるのが難しい場合があります。ただし、デバイスと生活を不当な詮索から解放するためのアイデアをいくつか紹介します。
- 迷惑メール、テキスト、ソーシャルメディアメッセージなどの疑わしいリンクをクリックしないでください。
- ストーカーウェアの問題に公に取り組んでいる評判の良いベンダーからデバイスにAVをインストールして、キーロガーや(潜在的に)ストーカーウェア自体などの異常な/悪意のあるアクティビティを見つけられるようにします。 AVが潜在的に不要なアプリケーション(PUA)をキャッチできる場合、ストーカーウェアを見つけることができますが、AV業界全体では、ストーカーウェアから保護するためのアルゴリズムを改善する必要があります。
- デバイスにインストールされているアプリを監視します。
- オンラインアカウントの2要素認証をオンにして、サードパーティがパスワードを持っていても、特に金融アカウントの場合、サードパーティがあなたとしてログインできないようにします。
- パスワードマネージャーを使用して、すべてのアカウントの長くて強力で一意のパスワードを、詮索好きな人の手の届かないところに保存します。