{"id":11636,"date":"2019-04-12T17:47:18","date_gmt":"2019-04-12T20:47:18","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=11636"},"modified":"2019-11-22T07:06:56","modified_gmt":"2019-11-22T10:06:56","slug":"stalkerware-spouseware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/stalkerware-spouseware\/11636\/","title":{"rendered":"Os perigos dos apps de espionagem vendidos &#8220;legalmente&#8221;"},"content":{"rendered":"<p>Podemos dizer que quase todo mundo j\u00e1 quis espionar algu\u00e9m, pelo menos uma vez na vida. Seja para ter certeza da fidelidade de um c\u00f4njuge, da seguran\u00e7a das crian\u00e7as ou do desempenho de um funcion\u00e1rio. A demanda por tecnologias para <em>stalkear<\/em> colegas ou parentes est\u00e1 em ascens\u00e3o, o que, por sua vez, gera uma grande oferta.<br>\nA oferta consiste em uma variedade impressionante dos chamados aplicativos legais de espionagem (tamb\u00e9m conhecidos como stalkerware ou spouseware), que podem ser instalados em dispositivos de funcion\u00e1rios ou familiares por um valor relativamente baixo. Essas aplica\u00e7\u00f5es permanecem ocultas e mant\u00eam os respons\u00e1veis pela instala\u00e7\u00e3o cientes da localiza\u00e7\u00e3o do dispositivo, hist\u00f3rico de navega\u00e7\u00e3o, mensagens SMS, conversas em m\u00eddias sociais e assim por diante. Alguns deles podem at\u00e9 mesmo registrar v\u00eddeos ou \u00e1udios.<\/p>\n<h3><strong>O stalkerware: anti\u00e9tico, embora (quase) legal<\/strong><\/h3>\n<p>Do ponto de vista moral, o uso de <em>stalkerware<\/em> n\u00e3o \u00e9 bem visto, uma vez que \u00e9 instalado sem o conhecimento ou consentimento do propriet\u00e1rio do dispositivo, opera em segundo plano e tem acesso \u00e0s informa\u00e7\u00f5es muito pessoais. No entanto, essas aplica\u00e7\u00f5es n\u00e3o s\u00e3o ilegais em muitos pa\u00edses, embora espionar os membros da fam\u00edlia tenha margem para puni\u00e7\u00e3o. Portanto, os desenvolvedores recorrem a brechas legais, por exemplo, referindo-se a esses aplicativos como solu\u00e7\u00f5es para controle parental.<\/p>\n<p>N\u00e3o \u00e9 de surpreender que as pessoas continuem a comprar esses aplicativos tecnicamente legais, mesmo que n\u00e3o sejam \u00e9ticos. No ano passado, mais de 58 mil usu\u00e1rios detectaram stalkerware em seus telefones ou tablets apenas com a ajuda de nossos produtos. Entre eles, 35 mil desconheciam completamente at\u00e9 que nossa solu\u00e7\u00e3o de prote\u00e7\u00e3o concluiu sua primeira an\u00e1lise.<\/p>\n<h3><strong>O<em> stalkerware <\/em>pode roubar seus dados<\/strong><\/h3>\n<p>Apesar de ser legal, o stalkerware pode ser perigoso. Essas aplica\u00e7\u00f5es colocam em risco tanto o respons\u00e1vel, quanto a v\u00edtima da espionagem. Como esses aplicativos transmitem os dados coletados para a pessoa que os instalou? Podem ser submetidos a um servidor por meio do qual o usu\u00e1rio pode acessar e filtrar os resultados. Em seguida, fa\u00e7a o upload deles para um servidor ao qual o usu\u00e1rio possa acessar e filtre os resultados. Portanto, se voc\u00ea decidir espionar um empregado porque suspeita de suas atividades, todas as mensagens enviadas e recebidas, incluindo documentos e informa\u00e7\u00f5es sobre os projetos, at\u00e9 mesmo aquelas destinadas a voc\u00ea, ficaram armazenadas no servidor. Se voc\u00ea est\u00e1 ansioso para conhecer os segredos da pessoa que ama, suas mensagens tamb\u00e9m ser\u00e3o registradas.<\/p>\n<p>Mas, considerando que voc\u00ea \u00e9 o \u00fanico com acesso a esses dados, qual \u00e9 o problema? Bem, talvez voc\u00ea n\u00e3o seja o \u00fanico. Certamente o desenvolvedor do aplicativo tamb\u00e9m pode entrar no servidor ou, pior, essas informa\u00e7\u00f5es confidenciais podem acabar nas m\u00e3os de cibercriminosos ou at\u00e9 mesmo serem publicadas.<\/p>\n<p>Em agosto de 2018, um pesquisador conhecido como L. M. <a href=\"https:\/\/motherboard.vice.com\/en_us\/article\/mb4y5x\/thetruthspy-spyware-domestic-abusers-hacked-data-breach\" target=\"_blank\" rel=\"noopener nofollow\">encontrou uma vulnerabilidade<\/a> no aplicativo TheTruthSpy do Android que enviava dados de login e senhas sem criptografia. O cibercriminoso aproveitou essa situa\u00e7\u00e3o e roubou fotos, grava\u00e7\u00f5es de \u00e1udio, mensagens e dados de localiza\u00e7\u00e3o de cerca de 10 mil dispositivos controlados pelo <em>spyware<\/em>.<\/p>\n<p>Em mar\u00e7o de 2019, outro investigador, Cian Heasley, descobriu que o servidor MobiiSpy havia se tornado p\u00fablico. Continha mais de 95 mil fotos, incluindo algumas \u00edntimas e mais de 25 mil grava\u00e7\u00f5es de voz. Codero, o provedor de hospedagem web do MobiiSpy, respondeu ao incidente <a href=\"https:\/\/motherboard.vice.com\/en_us\/article\/7xnybe\/hosting-provider-takes-down-spyware-mobiispy\" target=\"_blank\" rel=\"noopener nofollow\">bloqueando o recurso.<\/a><\/p>\n<p>De acordo com o Motherboard, um total de 12 desenvolvedores de aplicativos de <em>stalkerware<\/em> <a href=\"https:\/\/motherboard.vice.com\/en_us\/article\/j573k3\/spyware-data-leak-pictures-audio-recordings\" target=\"_blank\" rel=\"noopener nofollow\">tiveram vazamentos de dados<\/a> reportados nos \u00faltimos dois anos. Portanto, se voc\u00ea instalar esses aplicativos no dispositivo de algu\u00e9m, \u00e9 prov\u00e1vel que tanto voc\u00ea e a pessoa que est\u00e1 vigiando fiquem comprometidos.<\/p>\n<h3><strong>O stalkerware viola a prote\u00e7\u00e3o do dispositivo<\/strong><\/h3>\n<p>At\u00e9 mesmo o processo de instala\u00e7\u00e3o do <em>stalkerware<\/em> \u00e9 inseguro. Primeiro, muitos desses aplicativos n\u00e3o est\u00e3o em conformidade com as pol\u00edticas de lojas oficiais, como Google Play, por isso, n\u00e3o ser\u00e1 poss\u00edvel encontr\u00e1-los nesses ambientes controlados. Isso significa que, no caso de um dispositivo Android, a instala\u00e7\u00e3o ser\u00e1 feita via aplicativos de terceiros, o que, por sua vez, abre caminho para malwares.<\/p>\n<p>Em segundo lugar, o <em>stalkerware<\/em> geralmente requer muitas permiss\u00f5es do sistema, incluindo <a href=\"https:\/\/www.kaspersky.com.br\/blog\/android-root-faq\/9481\/\" target=\"_blank\" rel=\"noopener\">permiss\u00f5es de <em>root<\/em><\/a>, o que d\u00e1 ao aplicativo controle total do dispositivo, incluindo o direito de instalar outros aplicativos.<\/p>\n<p>Al\u00e9m disso, alguns aplicativos de espionagem insistem em desativar as solu\u00e7\u00f5es de seguran\u00e7a. Na verdade, se tiverem permiss\u00e3o, eles pr\u00f3prios fazem isso.<\/p>\n<p>Esta \u00e9 a diferen\u00e7a entre aplicativos de <em>stalkerware<\/em> e de controle parental. Aplica\u00e7\u00f5es legais para a seguran\u00e7a das crian\u00e7as, por exemplo, n\u00e3o tentam se esconder no dispositivo, nem desabilitar o antiv\u00edrus e podem ser encontradas em lojas oficiais. Portanto, diferentemente do stalkerware, n\u00e3o representam uma amea\u00e7a para seus usu\u00e1rios.<br>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-gen\"><\/p>\n<h3><strong>Como se proteger do <em>stalkerware<\/em> legal<\/strong><\/h3>\n<p>Como voc\u00ea pode ver, \u00e9 melhor pensar duas vezes antes de instalar um aplicativo <em>stalkerware<\/em> no dispositivo de algu\u00e9m. Al\u00e9m disso, recomendamos que voc\u00ea siga estas recomenda\u00e7\u00f5es para que ningu\u00e9m possa instalar um \u201cpresente\u201d nessas condi\u00e7\u00f5es e monitor\u00e1-lo:<\/p>\n<ul>\n<li>Proteja seus dispositivos com senhas confi\u00e1veis \u200b\u200be nunca as revele, nem para seus parentes.<\/li>\n<li>Bloqueie a instala\u00e7\u00e3o de aplicativos de terceiros. Isso ir\u00e1 proteg\u00ea-lo contra <em>stalkerware<\/em> e malwares.<\/li>\n<li>Verifique periodicamente os aplicativos instalados no seu telefone e <a href=\"https:\/\/www.kaspersky.com.br\/blog\/secret-life-of-apps\/7187\/\" target=\"_blank\" rel=\"noopener\">exclua aqueles que voc\u00ea n\u00e3o precisa<\/a>. Isso tamb\u00e9m liberar\u00e1 mem\u00f3ria e reduzir\u00e1 o tr\u00e1fego pago.<\/li>\n<li>Use uma prote\u00e7\u00e3o de confian\u00e7a. Embora o <em>stalkerware<\/em> seja considerado legal em alguns pa\u00edses e n\u00e3o seja identificado como malware, muitos antiv\u00edrus detectam e alertam os usu\u00e1rios sobre ele, normalmente, identificado como um <a href=\"https:\/\/www.kaspersky.com.br\/blog\/not-a-virus\/10009\/\" target=\"_blank\" rel=\"noopener\">\u201cn\u00e3o-v\u00edrus<\/a>\u201c, um tipo de amea\u00e7a que n\u00e3o deve ser ignorada.<\/li>\n<\/ul>\n<p>Se voc\u00ea usar o <a href=\"https:\/\/www.kaspersky.com.br\/mobile-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____6400a66827a27a5c\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security para Android<\/a>, n\u00e3o precisar\u00e1 mais tentar distinguir os tipos de amea\u00e7as e seus nomes. N\u00f3s n\u00e3o achamos certo se referir ao <em>stalkerware<\/em> como um \u201cn\u00e3o-v\u00edrus\u201d sem uma explica\u00e7\u00e3o intermedi\u00e1ria, j\u00e1 que pode passar a sensa\u00e7\u00e3o de menor perigo. Portanto, desenvolvemos uma nova fun\u00e7\u00e3o, o Privacy Alert, que notifica os usu\u00e1rios sobre os problemas e explica sobre os poss\u00edveis riscos. Quando sua atualiza\u00e7\u00e3o estiver completa, voc\u00ea ver\u00e1 isto:<br>\n<img decoding=\"async\" class=\"aligncenter size-large wp-image-11638\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2019\/04\/12174424\/stalkerware-kisa-privacy-alert-screenshot-498x1024.jpg\" alt=\"\" width=\"498\" height=\"1024\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aplicativos comerciais de espionagem, ou stalkerware, n\u00e3o s\u00e3o considerados malware, mas \u00e9 melhor evitar o uso.<\/p>\n","protected":false},"author":2484,"featured_media":11637,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1028],"tags":[286,53,1930,1929,253,1928],"class_list":{"0":"post-11636","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-privacy","8":"tag-espionagem","9":"tag-privacidade","10":"tag-software-espiao","11":"tag-spouseware","12":"tag-spyware","13":"tag-stalkerware"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/stalkerware-spouseware\/11636\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/stalkerware-spouseware\/15556\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/stalkerware-spouseware\/13100\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/stalkerware-spouseware\/17477\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/stalkerware-spouseware\/15625\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/stalkerware-spouseware\/14306\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/stalkerware-spouseware\/18179\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/stalkerware-spouseware\/17130\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/stalkerware-spouseware\/22548\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/stalkerware-spouseware\/5843\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/stalkerware-spouseware\/26292\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/stalkerware-spouseware\/11586\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/stalkerware-spouseware\/10579\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/stalkerware-spouseware\/18949\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/stalkerware-spouseware\/22985\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/stalkerware-spouseware\/18211\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/stalkerware-spouseware\/22408\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/stalkerware-spouseware\/22344\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/privacidade\/","name":"privacidade"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11636","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=11636"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11636\/revisions"}],"predecessor-version":[{"id":12739,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11636\/revisions\/12739"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/11637"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=11636"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=11636"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=11636"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}