BLACK HAT USA:研究人员警告说,我们需要提防移动设备和物联网产品,它们现在被广泛滥用以促进合作伙伴胁迫。
在本周拉斯维加斯举行的BLACK HAT网络安全会议上,Cybereason和Martijn Grooten的首席安全倡导者Lodrina Cherne,反跟踪软件联盟的顾问和协调员说,新冠病毒-19大流行促使在亲密伴侣暴力(IPV)和基于性别的暴力中使用跟踪软件的人数激增。
反跟踪软件联盟将跟踪软件定义为直接向个人提供的软件,这使得远程用户能够在未经同意的情况下监控另一用户设备上的活动,而无需“以可能有助于亲密伴侣监控、骚扰、虐待、跟踪和/或暴力的方式向该用户发出明确、持续的通知。”
移动应用程序和PC监控软件直接浮现在脑海中。与间谍软件不同,间谍软件可能被用于不加区别地监控,或被政府机构和执法机构调查,跟踪软件通常由个人使用。
此类软件可用于远程监控和窃听电话、短信、IP语音(VoIP)应用程序、GPS/位置数据、,短信和社交媒体应用程序,以及从受感染的设备窃取图像和视频。
通常情况下,跟踪软件是通过物理访问手机安装的。然而,Cherne指出,恶意短信或网络钓鱼电子邮件也可能是感染媒介,尽管远程安装在跟踪软件中的情况很少见。
Cherne评论道:“它们不会对法医从业人员隐藏。”但它们对用户是隐藏的。”
根据这两人的说法,跟踪软件在Android移动设备上最常见,而这种形式的恶意软件最常见于越狱、未打补丁或较旧的iOS手机上。桌面PC跟踪软件也存在,尽管它的数量不多。
这种恶意软件可能作为员工或儿童监控服务进行销售,并出于“良好”和“道德”目的——但由于它通常是隐藏的、秘密的,不需要持续的同意,可以在IPV中使用,也可以用来虐待他人和侵犯他们的隐私。
然而,使用技术来恐吓、监视或虐待某人,现在可以超越移动应用。正如安全专家所指出的,物联网(IoT)设备,包括蓝牙/占有追踪器、共享社交媒体帐户和其他智能技术,例如家庭安全摄像头,也已经成熟,可以被滥用。
甚至智能恒温器或灯等远程控制设备,根据格罗腾的说法,这可能被用来展示对他人的权力,也可能是“恐吓”的。
根据WESNET在澳大利亚进行的一项调查,99.3%的家庭暴力从业者的客户都曾经历过技术促进的虐待——仅是出于这一目的而使用摄像机,在2015年到2000年之间增长了183.2%。
格罗坦补充道:“技术滥用很少涉及黑客行为,而是利用了技术的一个特点——它们很少考虑到IPV。”;资源中心(SPARC)说,四分之一遭受家庭虐待的人报告说技术被以某种方式使用。
虽然幸存者可能“高度警惕”,因为他们不得不忍受IPV,他们被跟踪者监视的怀疑或信念不应该被忽视。
幸存者应该被认真对待,赋予他们权力,格罗坦说不要代表他们做决定,尽量给予支持[…]理解这是一个滥用问题,而不是技术问题。”
反跟踪软件联盟成立于2019年,由非营利组织、安全倡导者、,和网络安全公司合作打击僵尸和其他形式的家庭暴力和胁迫关系的技术滥用。
< P>参与者包括F-安全,电子前沿基金会(EFF),卡巴斯基,MalBube,全国网络家庭暴力(NNEDV)等。国际刑警组织也支持这一计划。该联盟说:“近年来,全球范围内的跟踪者问题呈上升趋势。”非营利组织报告说,越来越多的幸存者正在寻求跟踪软件的帮助,网络安全公司发现这些有害应用程序持续增加。”
有关更多信息和建议,请查看下面联盟的指南视频,或查看我们的深入指南:
有提示吗?通过WhatsApp |信号+447713 025 499安全联系,黑莓:这是一个幼稚的国家安全局工作人员如何帮助建立一个进攻性的UAE安全部门
< P >鲍伯有一个糟糕的夜晚:在一家胶囊旅馆里的IOT恶作剧把邻居的报复带到下一个等级 < P>最佳网络安全认证2021:PRO课程 < P>图形基础启动Bug赏金计划注册后,您同意使用条款并确认隐私政策中概述的数据实践。
您还将免费订阅ZDNet的今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅这些时事通讯。
您同意接收CBS公司系列的更新、提醒和促销活动,包括ZDNet的今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅