1742424582
2025-03-19 22:35:00
家族を監視してスパイしたい人のための怪しげな業界があります。複数のアプリメーカーがソフトウェア(ストーカーウェアと呼ばれることもある)を、これらのアプリを使用して被害者の携帯電話にリモートでアクセスできるje深いパートナーに販売しています。
しかし、このデータがどれほど敏感であるかにもかかわらず、これらの企業の数が増えているのは大量に減少しています。
TechCrunchのTallyによると、Spyxの最新のデータ侵害を数えていると、2017年以来、ハッキングされたことが知られている、または顧客と被害者のデータをオンラインで漏らしたことが知られているStalkerware企業が少なくとも25のStalkerware企業がありました。それはタイプミスではありません。少なくとも25人のStalkerware企業がハッキングされているか、近年重要なデータに曝露しています。また、4つのストーカーウェア企業が何度もハッキングされました。
SPYXは、今年違反したと報告された最新のStalkerwareプロバイダーですが、違反自体は2024年半ばにさかのぼります。違反は、アプリのSpyxファミリーが、その違反時に約200万人の被害者の民間電話データを損なったことを明らかにしています。
SPYX違反は、そのデータにアクセスできるバグを見つけたセキュリティ研究者によると、メッセージ、写真、コールログ、および数百万人の被害者の他の数百万人の被害者の他の個人的および機密データのデータ暴露の後に発生します。
今年より前に、2024年には少なくとも4つの大規模なストーカーウェアハッキングがありました。2024年の最後のストーカーウェア違反は、ミネソタ州に拠点を置くあまり知られていないスパイウェアメーカーであるSpyTechに影響を与えました。それ以前は、数百万人の顧客の個人データを含む何百万ものカスタマーサポートチケットを公開する最も長く続いているストーカーウェアアプリの1つであるMSPYに違反がありました。
このハック、リーク、恥の操作の結果、PcTattletlealeの創設者であるBryan Flemingは、彼が彼の会社を閉鎖していると言いました。
Spyx、Cocospy、Mspy、Pctattletaleなどの消費者スパイウェアアプリは、一般的に「ストーカーウェア」(または配偶者のウェア)と呼ばれます。
これらの企業は、多くの場合、違法で非倫理的な行動を奨励することにより、不正行為のパートナーを捕まえるソリューションとして製品を明示的に販売しています。そして 複数の訴訟がありました、ジャーナリスティックな調査と 家庭内虐待シェルターの調査 それは、オンラインのストーカーと監視が現実世界の害と暴力の事例につながる可能性があることを示しています。
そして、それがハッカーがこれらの企業のいくつかを繰り返しターゲットにしている理由です。
Electronic Frontier Foundationのサイバーセキュリティのディレクターであり、長年にわたってStalkerwareを調査して戦ってきた主要な研究者および活動家であるEva Galperinは、Stalkerware業界は「ソフトターゲット」であると述べました。
「これらの会社を経営している人々は、おそらく自分の製品の品質を最も慎重でも本当に心配していません」とガルペリンはTechCrunchに語った。
Stalkerwareの妥協の歴史を考えると、それは控えめな表現かもしれません。そして、これらのアプリを使用することは、自分の顧客を保護するためのケアが不足しており、その結果、何万人もの無意識の犠牲者の個人的なデータは二重に無責任です。 Stalkerwareの顧客は、法律を破り、パートナーを違法にスパイすることでパートナーを虐待し、それに加えて、全員のデータを危険にさらしています。
ストーカーウェアハックの歴史
ストーカーウェア違反の突風は、2017年にハッカーのグループが始まったときに始まりました 米国に拠点を置くRetina-Xに違反しました そして タイを拠点とするFlexispy 背中から。これらの2つのハッキングは、企業が世界中に合計130,000人の顧客を持っていることを明らかにしました。
当時、誇らしげに – 妥協の責任を主張したハッカーは、彼らの動機が暴露され、毒性と非倫理的と考える産業を破壊するのを助けることであると明示的に述べました。
「私はそれらを地面に燃やし、それらのどれも隠すために絶対に残しません」と関係するハッカーの一人がマザーボードに語った。
Flexispyを参照して、ハッカーは次のように付け加えました。「彼らがバラバラになって会社として失敗し、彼らがしたことを振り返る時間があることを願っています。しかし、彼らは新しい形で再び自分自身を産みようとするのではないかと心配します。
ハックと長年の否定的な世間の注目にもかかわらず、Flexispyは今日でも活動しています。 Retina-Xについても同じことは言えません。
Retina-Xに侵入したハッカーは、その操作を妨げることを目標にサーバーを拭きました。会社は跳ね返った – そして、1年後に再びハッキングされました。 2回目の違反の数週間後、 Retina-Xは、閉鎖されていると発表しました。
2回目のRetina-X侵害の数日後、 ハッカーはMobistealthとSpy Master Proをヒットします、顧客およびビジネス記録のギガバイト、および被害者の傍受されたメッセージと正確なGPSの場所を盗む。別のストーカーウェアベンダー、 インドを拠点とするスパイヒューマン、数か月後に同じ運命に遭遇し、ハッカーがテキストメッセージを盗み、メタデータを呼び出しました。
数週間後、ハックではなく、偶発的なデータ曝露の最初のケースがありました。 Spyfoneは、AmazonでホストされたS3ストレージバケットを保護されていないオンラインで残しました、つまり、誰でもテキストメッセージ、写真、オーディオ録画、連絡先、場所、スクランブルパスワード、ログイン情報、Facebookメッセージなどを表示およびダウンロードできました。そのデータはすべて犠牲者から盗まれましたが、そのほとんどは彼らがスパイされていることを知りませんでした。彼らの最も敏感な個人データも、すべての人が見るためにインターネット上にあることを知らせることはできません。
長年にわたって無責任に顧客と被害者のデータをオンラインで去ってきた他のストーカーウェア企業はFamilyorbitであり、281ギガバイトの個人データをオンラインで残しました 見つけやすいパスワードによってのみ保護されています; MSPYは、2018年に200万件以上の顧客記録を漏らしました。 Xnore、それ 他の顧客のターゲットの個人データを顧客に見てもらいましょう、チャットメッセージ、GPS座標、電子メール、写真などが含まれています。 Mobiispy、25,000のオーディオ録音と95,000の画像を残しました 誰でもアクセスできるサーバーで; KidsGuardは、被害者のコンテンツを漏らした誤ったサーバーを持っていました。 Pctattletale、ハッキングの前にも リアルタイムでアップロードされた被害者のデバイスの露出したスクリーンショット 誰でもアクセスできるウェブサイトに。 Xnspyは、開発者がアプリのコードに残っている資格とプライベートキーを残し、誰でも被害者のデータにアクセスできるようにしました。そして今、Spyzie、Cocospy、Spyicは、被害者のメッセージ、写真、コールログ、その他の個人データ、および顧客の電子メールアドレスをオンラインで公開したままにしました。
ハッキングされていますが、悔い改められていません
TechCrunchの集計によると、これら25のStalkerware Companiesのうち、8人が閉鎖されています。
最初のユニークなケースでは、連邦取引委員会は、Spyfoneとその最高経営責任者であるScott Zuckermanが、被害者のデータを暴露した以前のセキュリティの経過に続いて監視業界での活動を禁止しました。 Spytracと呼ばれるZuckermanにリンクされた別のストーカーウェア操作は、その後、TechCrunchの調査に続いてシャットダウンしました。
ニューヨークの司法長官が顧客に違法な監視のためにソフトウェアを使用することを明示的に奨励しているとニューヨークの司法長官が明示的に奨励したと非難した後、ハッキングされたことが知られていない別の2つの企業である電話官とハイスターも閉鎖しました。
しかし、会社が閉鎖されたということは、それが永遠になくなったという意味ではありません。 SpyhideやSpyfoneと同様に、閉鎖されたストーカーウェアメーカーの背後にある同じ所有者と開発者の一部は、単純にブランド変更されました。
「これらのハックは物事を行うと思います。彼らは物事を達成し、それに凹みを置きます」とガルペリンは言いました。 「しかし、ストーカーウェア会社をハッキングすると、彼らは単に拳を振って、あなたの名前を呪い、青い煙のパフで消え、二度と見られないと思うなら、それは間違いなくそうではなかった。」
「ほとんどの場合、Stalkerware Companyを実際に殺すことができたとき、Stalkerware Companyは雨の後にキノコのように登場することです」とGalperin氏は付け加えました。
いくつかの良いニュースがあります。昨年のレポートで、セキュリティ会社MalwareBytesは言った Stalkerwareの使用は減少しています、このタイプのソフトウェアに感染した顧客の独自のデータによると。また、Galperinは、これらのアプリの否定的なレビューの増加を見て、顧客や見込み客が意図したとおりに機能しないと不平を言うと報告しています。
しかし、ガルペリンは、セキュリティ会社が以前ほどストーカーウェアを検出するのが得意ではない可能性がある、またはストーカーがソフトウェアベースの監視からエアタグやその他のBluetooth対応トラッカーによって可能な物理的監視に移行した可能性があると述べました。
「ストーカーウェアは真空に存在しません。ストーカーウェアは、技術対応の虐待の世界の一部です」とガルペリンは言いました。
ストーカーウェアにノーと言ってください
スパイウェアを使用して愛する人を監視することは非倫理的であるだけでなく、違法な監視と見なされているため、ほとんどの管轄区域でも違法です。
それはすでにStalkerwareを使用しない重要な理由です。その後、Stalkerwareメーカーがデータを安全に保つことができないことを何度も証明している問題があります。顧客に属するデータも、被害者やターゲットに属していません。
ロマンチックなパートナーや配偶者をスパイすることとは別に、一部の人々はストーカーウェアアプリを使用して子供を監視しています。少なくとも米国では、このタイプの使用は合法ですが、Stalkerwareを使用して子供の携帯電話でスヌープを使用して、不気味で非倫理的ではないという意味ではありません。
たとえそれが合法であっても、ガルペリンは、両親が子供たちに言わず、同意せずに子供をスパイすべきではないと考えています。
親が子供に知らせて到達した場合、親は不安定で信頼できないストーカーウェアアプリから離れて、組み込まれた親の追跡ツールを使用する必要があります アップルの携帯電話とタブレット そして Androidデバイス それはより安全であからさまに動作します。
違反と漏れの要約
これは、2017年以降、ハッキングされた、または敏感なデータを漏らしているStalkerware企業の完全なリストです。
2025年3月19日に更新され、SpyxをStalkerwareプロバイダーの最新違反として含めました。
あなたまたはあなたが知っている誰かが助けを必要とする場合、国内の家庭内暴力ホットライン(1-800-799-7233)は、24時間年中無休で家庭内虐待と暴力の被害者に秘密のサポートを提供します。緊急事態にある場合は、911に電話してください。 ストーカーウェアとの連合 携帯電話がスパイウェアによって妥協されていると思われる場合は、リソースがあります。
#ハッキングリーク露出ストーカーウェアアプリを使用しないでください