استالکرور چیست و چطور بفهمیم آلوده شدیم؟
خلاصهٔ کاملتر
جرمیا فاولر، محقق امنیت سایبری، یه دیتابیس کاملاً باز و بدون هیچ رمزی پیدا کرده که حاوی ۸۶٬۸۵۹ تصویر بوده؛ اسکرینشاتهایی از گوشی یه سلبریتی اروپایی که قربانی استالکرور شده. این تصاویر شامل چتهای خصوصی در فیسبوک، واتساپ، اینستاگرام و تیکتاک، تماسهای ویدیویی، عکسهای شخصی، فاکتورها، مدارک هویتی، شماره تلفنها و ایمیلهای خصوصی بوده.
ظاهراً فردی که این نرمافزار جاسوسی رو روی گوشی قربانی نصب کرده، یه دیتابیس برای ذخیره اطلاعات راه انداخته ولی تنظیمات دسترسی رو اشتباه پیکربندی کرده. نتیجه؟ هر کسی با یه کانکشن اینترنتی میتونست بره تو و همه چیز رو ببینه. فاولر بعد از کشف این ماجرا، هم به پلیس اطلاع داده و هم مستقیم از طریق شمارههایی که توی تصاویر بود، قربانی رو خبر کرده.
یه نکته مهم اینجاست: بسیاری از قربانی از اپهای رمزگذاریشدهای مثل واتساپ استفاده میکردن که پیامهاشون end-to-end رمزگذاری بود. ولی رمزگذاری فقط پیام رو در مسیر انتقال محافظت میکنه؛ وقتی پیام روی صفحه نمایش ظاهر میشه، هر نرمافزاری که روی اون گوشی داشته باشه دسترسی به اون پیام، میتونه ازش اسکرینشات بگیره. این یعنی رمزگذاری بهتنهایی کافی نیست.
استالکرور چیه؟ یه نوع نرمافزار جاسوسیه که معمولاً با دسترسی فیزیکی به گوشی روش نصب میشه و بعد از اون کاملاً مخفیانه کار میکنه. هیچ آیکونی روی صفحه اصلی نمیاره، خودش رو به شکل یه پروسه سیستمی جا میزنه و در پسزمینه اجرا میشه. اطلاعات جمعآوریشده رو هم از طریق اینترنت به یه داشبورد ابری میفرسته که اونطرف میتونه لحظهبهلحظه همه چیز رو ببینه.
این نوع نرمافزارها معمولاً دسترسیهای بالایی میخوان: سرویسهای دسترسیپذیری، دسترسی ادمین به دستگاه، یا دسترسی کامل به حافظه. با این مجوزها میتونن پیامها، لاگ تماسها، GPS، عکسها، کیستروکها و حتی میکروفون و دوربین رو کنترل کنن. نسخههای پیشرفتهتر میتونن نوتیفیکیشنها رو هم رهگیری کنن و بهصورت دورهای اسکرینشات بگیرن.
از نظر قانونی، نصب استالکرور بدون رضایت صاحب گوشی در اتحادیه اروپا، آمریکا، کانادا و استرالیا جرم کیفریه و میتونه تا ۱۰ سال زندان و جریمههای سنگین مالی داشته باشه. قوانین مربوط به سوءاستفاده از رایانه،盗听، دسترسی غیرمجاز و حفاظت از دادهها همه این موارد رو پوشش میدن.
حالا چطور بفهمیم آلوده شدیم؟ چند نشونه عملی هست: باتری که سریعتر از حد معمول خالی میشه، مصرف داده موبایل غیرعادی، گرم شدن بیش از حد گوشی، اپهای ناشناسی که نمیدونی از کجا اومدن، کندی غیرعادی دستگاه، ریاستارتهای ناخواسته، یا پاپآپهای عجیب. ولی شاید مهمترین نشونه غیرتکنیکی اینه که یه نفر چیزایی میدونه که نباید بدونه؛ مثلاً میدونه کجایی یا چی گفتی، بدون اینکه بهش گفته باشی.
نکات کلیدی:
- یه دیتابیس عمومی با ۸۶٬۸۵۹ اسکرینشات از گوشی یه سلبریتی اروپایی کشف شد که حاوی اطلاعات بسیار خصوصی بود
- استالکرور معمولاً با دسترسی فیزیکی به گوشی نصب میشه و کاملاً مخفی عمل میکنه
- رمزگذاری end-to-end اپهایی مثل واتساپ در برابر استالکرور محافظت نمیکنه
- نشانههای آلودگی: باتری سریع خالیشونده، مصرف داده بالا، گرمای غیرعادی، اپهای ناشناس
- استفاده از استالکرور بدون رضایت قربانی در اکثر کشورهای توسعهیافته جرم کیفری با حداکثر ۱۰ سال زندانه
- کسی که اطلاعات دزدیده رو ذخیره کرده، خودش امنیت دیتابیس رو رعایت نکرده و در نتیجه اطلاعات قربانی در معرض دید عموم قرار گرفت




