{"id":17130,"date":"2019-04-04T13:57:57","date_gmt":"2019-04-04T11:57:57","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=17130"},"modified":"2020-05-19T19:30:13","modified_gmt":"2020-05-19T17:30:13","slug":"stalkerware-spouseware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/stalkerware-spouseware\/17130\/","title":{"rendered":"Perch\u00e9 evitare gli spyware commerciali &#8220;legittimi&#8221;"},"content":{"rendered":"<p>Diciamo la verit\u00e0, tutti noi prima o poi almeno una volta nella vita abbiamo provato l\u2019impulso di spiare qualcuno, che sia il nostro o la nostra partner per verificare la sua fedelt\u00e0, i figli per assicurarci che non frequentino cattive compagnie o, perch\u00e9 no, per spiare un dipendente o un collega per accertarci che la concorrenza non lo stia corteggiando. C\u2019\u00e8 una costante richiesta di tecnologie che aiutano a controllare i movimenti di colleghi e parenti e, si sa, la domanda fa aumentare l\u2019offerta.<\/p>\n<p>L\u2019offerta \u00e8 costituita da una gamma piuttosto vasta di cosiddette app spyware legittime (chiamate anche stalkerware o spouseware) che possono essere installate sul dispositivo di un dipendente o un parente a un costo abbastanza contenuto. Queste app restano nell\u2019ombra e mandano informazioni ai propri utenti circa l\u2019ubicazione del dispositivo, la cronologia di navigazione, gli SMS, le conversazioni sui social network etc. Alcune app possono anche registrare audio o video.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-generic\">\n<h3>Stalkerware: poco etici e (quasi legali)<\/h3>\n<p>Dal punto di vista morale, utilizzare uno stalkerware non \u00e8 etico perch\u00e9 viene installato a insaputa e senza il consenso del proprietario del dispositivo, agisce in background e pu\u00f2 accedere a informazioni molto personali. Tuttavia, in molti paesi queste applicazioni non sono illegali, anche se spiare altre persone pu\u00f2 portare a conseguenze legali. Gli sviluppatori cercano di sfruttare alcuni vuoti legislativi per farla franca: ad esempio, questi prodotti spesso vengono indicati come soluzioni di parental control.<\/p>\n<p>Non c\u2019\u00e8 da meravigliarsi che in tanti continuino ad acquistare queste app, legittime tecnicamente parlando, anche se poco etiche. Durante lo scorso anno, oltre 58 mila utenti hanno rilevato degli stalkerware sui propri smartphone o tablet, e parliamo solo degli utenti che utilizzano le nostre soluzioni di sicurezza. Tra questi utenti, 38 mila non aveva il minimo sospetto che sui propri dispositivi fosse stato installato uno staklerware, e sono stati i nostri prodotti a fare aprire loro gli occhi.<\/p>\n<h3>Gli stalkerware portano anche a fughe di dati<\/h3>\n<p>Nonostante la legge non li vieti, gli stalkerware di fatto sono pericolosi in quanto espongono a certi rischi sia il soggetto che spia, sia chi viene spiato. In che modo queste app passano alla persona che ha installato questi spyware le informazioni raccolte? I dati vengono caricati su un server a cui l\u2019utente ha accesso e dove filtrare i risultati ottenuti. Per cui, se decidete di spiare un dipendente che sospettate che faccia il doppio gioco, tutte le e-mail in arrivo o inviate e i documenti riservati del progetto in questione andranno a finire sul server, comprese le e-mail che voi stessi avete scritto. Lo stesso accadr\u00e0 nel caso vogliate scoprire i segreti della vostra dolce met\u00e0, saranno registrati anche i messaggi pi\u00f9 personali che vi siete scambiati.<\/p>\n<p>Cosa c\u2019\u00e8 di male, potreste pensare, se siete le uniche persone a visualizzare questi dati? Il problema \u00e8 proprio questo, potreste non essere gli unici ad avervi accesso. Lo sviluppatore della app quasi sicuramente li vedr\u00e0, ed \u00e8 solo l\u2019inizio. L\u2019eventualit\u00e0 peggiore \u00e8 che possano finire nelle mani dei cybercriminali o che diventino di pubblico dominio.<\/p>\n<p>Ad agosto dello scorso anno, un ricercatore conosciuto solo per le iniziali L.M., <a href=\"https:\/\/motherboard.vice.com\/en_us\/article\/mb4y5x\/thetruthspy-spyware-domestic-abusers-hacked-data-breach\" target=\"_blank\" rel=\"noopener nofollow\">ha scoperto una vulnerabilit\u00e0<\/a> nell\u2019app per Android TheTruthSpy, per colpa della quale venivano inviati senza cifratura dati come username e password. Gli hacker ne hanno approfittato per appropriarsi di foto, registrazioni audio, messaggi e dati di ubicazione di oltre 10 mila dispositivi sotto controllo dello spyware.<\/p>\n<p>A marzo scorso un altro ricercatore, Cian Heasley, ha scoperto che un intero server di MobiiSpy era <a href=\"https:\/\/motherboard.vice.com\/en_us\/article\/j573k3\/spyware-data-leak-pictures-audio-recordings\" target=\"_blank\" rel=\"noopener nofollow\">disponibile su Internet<\/a>. Il server conteneva oltre 95 mila foto (alcune molto personali) e oltre 25 mila registrazioni audio. Codero, il provider di hosting di MobiiSpy, per risolvere la falla, <a href=\"https:\/\/motherboard.vice.com\/en_us\/article\/7xnybe\/hosting-provider-takes-down-spyware-mobiispy\" target=\"_blank\" rel=\"noopener nofollow\">ha bloccato la risorsa<\/a>.<\/p>\n<p>In base a quanto dice il magazine Motherboard, nel corso degli ultimi due anni sono <a href=\"https:\/\/motherboard.vice.com\/en_us\/article\/j573k3\/spyware-data-leak-pictures-audio-recordings\" target=\"_blank\" rel=\"noopener nofollow\">stati filtrati i dati<\/a> di 12 sviluppatori di stalkerware. Ci\u00f2 vuol dire che, quando si installa un\u2019app di questo tipo sul dispositivo di qualcuno, quasi sicuramente verr\u00e0 compromessa la sicurezza sia del vostro dispositivo, sia quello dell\u2019ignara persona coinvolta.<\/p>\n<h3>Gli stalkerware\u00a0minano la sicurezza dei dispositivi<\/h3>\n<p>Neanche l\u2019installazione degli stalkerware \u00e8 sicura. Innanzitutto, la maggior parte di queste app non soddisfano le politiche di accesso di store ufficiali come Google Play; ci\u00f2 vuol dire che, almeno nei casi dei dispositivi Android, dovete dare il consenso all\u2019installazione di app di terze parti e, si sa, questo consenso apre le porte ai malware.<\/p>\n<p>In secondo luogo, gli stalkerware di solito richiedono tutta una lunga serie di autorizzazioni d\u2019accesso, a volte anche per il <a href=\"https:\/\/www.kaspersky.it\/blog\/android-rooting-faq\/13222\/\" target=\"_blank\" rel=\"noopener\">rooting<\/a>, e cos\u00ec l\u2019app potr\u00e0 prendere il controllo totale del dispositivo, avendo in particolare la possibilit\u00e0 di installare altre app.<\/p>\n<p>Inoltre, alcune app di questo tipo richiedono la disattivazione della soluzione di sicurezza installata sul dispositivo, o addirittura di eliminarla se ha l\u2019autorizzazione per farlo.<\/p>\n<p>Ecco perch\u00e9 gli stalkerware non sono app legittime di parental control: quest\u2019ultime non si nascondono, non disattivano l\u2019antivirus e si trovano sugli store ufficiale. E, quindi, non rappresentano una minaccia per gli utenti (a differenza degli stalkerware)<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-generic\">\n<h3>Come difendervi dagli stalkerware legittimi<\/h3>\n<p>Alla luce di quanto detto finora, fareste meglio a pensarci due volte prima di installare uno stalkerware sui dispositivi di altre persone. Inoltre, vi consigliamo di seguire questi consigli per essere sicuri che nessuno possa lasciare un \u201cregalino\u201d poco gradito sul vostro dispositivo:<\/p>\n<ul>\n<li>Proteggete i dispositivi con una password affidabile e non rivelatela a nessuno, neanche a parenti o persone di fiducia;<\/li>\n<li>Bloccate l\u2019installazione di app di terze parti. Questa decisione vi permetter\u00e0 di proteggervi sia dagli stalkerware, sia dai malware veri e propri;<\/li>\n<li>Verificate periodicamente quali sono le applicazioni installate sul vostro smartphone ed <a href=\"https:\/\/www.kaspersky.it\/blog\/secret-life-of-apps\/9953\/\" target=\"_blank\" rel=\"noopener\">eliminate quelle che non utilizzate<\/a>. Libererete spazio sulla memoria e ridurrete il traffico a pagamento;<\/li>\n<li>Avvaletevi di una soluzione di sicurezza affidabile. Sebbene gli stalkerware non siano illegali in molti paesi e non siano classificati come malware, molti prodotti antivirus li individuano e informano gli utenti della loro esistenza, classificandoli con il termine <a href=\"https:\/\/www.kaspersky.it\/blog\/not-a-virus\/14129\/\" target=\"_blank\" rel=\"noopener\">not-a-virus<\/a>, un tipo di minaccia da non sottovalutare.<\/li>\n<\/ul>\n<p>Se avete installato <a href=\"https:\/\/www.kaspersky.it\/mobile-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____842abe27a262de70\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security for Android<\/a>, non \u00e8 necessario che facciate una distinzione tra nomi e classi di minacce. L\u2019accezione not-a-virus, senza alcuna spiegazione, non \u00e8 adeguata per gli stalkerware perch\u00e9 non riflette la loro effettiva pericolosit\u00e0. Per questo abbiamo sviluppato una nuova funzionalit\u00e0 per la privacy, che informa gli utenti circa tematiche di questo tipo, specificando i potenziali pericoli in cui potrebbero imbattersi. Nel momento in cui installate l\u2019aggiornamento, vi comparir\u00e0 la seguente schermata.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-17132 size-large aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2019\/04\/04135613\/stalkerware-kisa-privacy-alert-screenshot-498x1024.jpg\" alt=\"\" width=\"498\" height=\"1024\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le app di spionaggio commerciale (stalkerware) non sono malware nel vero senso della parola; in ogni caso, meglio starne alla larga.<\/p>\n","protected":false},"author":2484,"featured_media":17131,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2194],"tags":[111,1104,3107,3108,1103,3106],"class_list":{"0":"post-17130","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-privacy","8":"tag-privacy","9":"tag-spionaggio","10":"tag-spouseware","11":"tag-spy-software","12":"tag-spyware","13":"tag-stalkerware"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/stalkerware-spouseware\/17130\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/stalkerware-spouseware\/15556\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/stalkerware-spouseware\/13100\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/stalkerware-spouseware\/17477\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/stalkerware-spouseware\/15625\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/stalkerware-spouseware\/14306\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/stalkerware-spouseware\/18179\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/stalkerware-spouseware\/22548\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/stalkerware-spouseware\/5843\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/stalkerware-spouseware\/26292\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/stalkerware-spouseware\/11586\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/stalkerware-spouseware\/11636\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/stalkerware-spouseware\/10579\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/stalkerware-spouseware\/18949\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/stalkerware-spouseware\/22985\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/stalkerware-spouseware\/18211\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/stalkerware-spouseware\/22408\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/stalkerware-spouseware\/22344\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/privacy\/","name":"privacy"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/17130","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=17130"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/17130\/revisions"}],"predecessor-version":[{"id":21659,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/17130\/revisions\/21659"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/17131"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=17130"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=17130"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=17130"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}