додому Internet a IT Paradox rodičovské kontroly: proč bezpečnostní aplikace hackují vaše dítě

Paradox rodičovské kontroly: proč bezpečnostní aplikace hackují vaše dítě

Slibují naprostou kontrolu. Slibují mír. Přesně takový reklamní slogan používají všechny aplikace na ochranu dětí na trhu. Pro ustarané rodiče se tyto nástroje zdají jako perfektní řešení. Nabízejí GPS sledování, abyste přesně věděli, kdy dítě přijde do školy. Filtrují podivný obsah na internetu. Blokují podezřelé stahování. To je vysněný scénář pro úzkostné rodiny. Má to ale háček. A myslí to vážně.

Mnoho z těchto programů vaše děti nechrání. Ohrožují celý váš digitální život.

Výzkumníci nedávno provedli přísný bezpečnostní audit 19 oblíbených aplikací rodičovské kontroly. Výsledky nebyly jen špatné. Byly katastrofální. Ani jedna aplikace neprošla testem, aniž by odhalila závažné zranitelnosti. Nástroje určené k ochraně vašich dat je skutečně propouštějí. Nebo v horším případě je předejte komukoli se základními hackerskými dovednostmi.

“Žádná z 19 testovaných aplikací nebyla bez závažných bezpečnostních chyb.”

Toto není jen hlášení o malé chybě. Jedná se o konstrukční selhání. Hesla, údaje o poloze a historii prohlížení předáváme softwaru, který ani nedokáže bezpečně zavřít dveře. Ironií je, že rodiče tyto aplikace instalují, aby kolem svých dětí vytvořili bezpečnou bublinu. Místo toho otevírají mezeru pro kyberzločince.

Jak tyto aplikace narušují vaši síť

Možná si myslíte, že jelikož je aplikace nainstalována v telefonu vašeho dítěte, jsou ohrožena pouze jeho data. Mýlíte se. Mnoho z těchto aplikací vyžaduje nadměrná oprávnění. Mají přístup ke kontaktům. Mohou číst zprávy. Mohou sledovat polohu v reálném čase. Pokud je v samotné aplikaci bezpečnostní chyba, stává se tento přístup zadními vrátky.

Hackeři nemusí uhodnout vaše heslo. Vše, co musí udělat, je zneužít zranitelnost v softwaru rodičovské kontroly. Jakmile jsou uvnitř, nesledují jen video. Končí ve vaší domácí síti. Jsou umístěny vedle vašich finančních údajů. Jsou blízké vaší osobnosti.

Studie poukazuje na znepokojivý trend. Vývojáři upřednostňují funkce před zabezpečením. Přidávají sledování GPS, limity času na obrazovce a filtry obsahu. Zřídka investují do základního šifrování nebo bezpečných programovacích postupů. Výsledkem je produkt, který navenek vypadá bezpečně, ale uvnitř hnije.

Které aplikace neprošly testem?

Studie se zaměřila na 19 konkrétních aplikací. Seznam obsahuje některé z nejstahovanějších titulů v této kategorii. Značky jako Qustodio, Bark, K9 Web Protection, Net Nanny, Norton Family, FamilyTime, mSpy, Cocospy, Find My Kids, FamiSafe, tNaddieGuard, Net Mobile,, Mobile NetNanny, NetNanny, NetNanny… počkat. Seznam je dlouhý. A zahrnuje bezplatné i prémiové možnosti.

Nezáleží na tom, zda platíte 5 $ měsíčně nebo máte aplikaci zdarma. Zranitelnosti jsou všudypřítomné. Některé aplikace ukládaly data do zařízení jako prostý text. Jiní používali slabé šifrovací klíče. Někteří nezkontrolovali komunikaci se serverem. To znamená, že jakýkoli útočník ve stejné síti Wi-Fi by mohl potenciálně zachytit data odesílaná do ovládacího panelu rodiče.

Proč se bezpečnost stala druhořadým zájmem

Kořen problému spočívá v procesu vývoje. Mnoho z těchto společností není software

Rodiče chtějí své děti jen chránit. Vy tomu rozumíte. Přirozené obavy ze špatných vlivů online, cizích cizinců na ulici nebo „digitální detoxikace“, kterou se snažíte vnutit mnohým, aby si instalovali aplikace rodičovské kontroly. Chtějí nahlédnout do digitálního života svého dítěte.

Po instalaci tyto aplikace poskytují virtuální přístup k chytrému telefonu vašeho dítěte. Jeho cestu do školy můžete sledovat v reálném čase. Můžete si prohlédnout svůj Instagramový kanál. Zařízení můžete dokonce zamknout na dálku. Připadá mi to jako bezpečí. Je to jako duševní klid.

Iluze bezpečí

Poskytovatelé slibují ochranu. Ale software se neustále dostává pod palbu kvůli porušování soukromí. Německá aliance pro ochranu dětí (Kinderschutzbund ) to nazývá narušení soukromí. Zastánci dat varují před zejícími bezpečnostními dírami.

Jejich obavy jsou oprávněné.

Testování provedl Fraunhoferův institut pro bezpečnostní informační technologie. Nehleděli jen na marketingová tvrzení. Prostudovali kód. Institut svatého Augustina analyzoval 19 populárních sledovacích programů. Nejedná se o specializované produkty. Toto jsou běžné aplikace. Jen verze obchodu Google Play byly staženy milionykrát.

Jak ale vlastně zpracovávají citlivá data, která shromažďují?

Plný dohled možný

Výsledky byly děsivé. U všech 19 žádostí byly zjištěny závažné nedostatky. Žádný z nich nebyl v bezpečí.

Výzkumníci zjistili, že uživatelská data byla většinou uložena v prostém textu na serverech. Žádné správné šifrování. Pokud jste nevěděli, jak zabezpečit backend, neudělali jste to.

„Prostě jsme museli přejít na konkrétní webovou stránku a zadat uživatelské jméno do adresy URL,“ řekl vedoucí projektu Siegfried Rasthofer. “Nebo to jen hádejte.”

Jakmile jste obdrželi jméno, obdrželi jste profil pohybu.

Rozsah problému se ukázal být horší než jen ojedinělé úniky. Tým našel data od více než jednoho dítěte. Mohli si přečíst kompletní profily pohybu všech uživatelů.

“To umožňuje sledovat tisíce lidí v reálném čase,” řekl Rasthofer.

Nejde jen o metadata. Útočníci vidí víc než jen polohu telefonu. Mohou načítat SMS zprávy. Mohou získat obrázky. Toto je kompletní dohled.

Přihlašovací údaje odhaleny

Škoda nebyla omezena na údaje o poloze. Tým také extrahoval přihlašovací údaje pro samotné aplikace. Ve většině případů byla tato hesla uložena bez šifrování. Nebo bylo šifrování tak slabé, že na tom nezáleželo.

Výzkumníci našli v aplikacích 37 bezpečnostních zranitelností. To jsou v průměru téměř dvě závažné chyby na aplikaci.

Informovali vývojáře. Informovali o tom obchod Google Play.

Reakce byla smíchána. V důsledku toho bylo odstraněno 12 z 19 aplikací. A co zbytek? Umlčet. Žádná reakce. Žádné opravy.

Příslib bezpečnosti je postaven na písku. A písek se vsakuje dovnitř.

Jak vlastně chránit děti

Pokud jsou aplikace rodičovské kontroly tak nespolehlivé, jaká je alternativa? Technologie sama o sobě není nepřítel. Problém je v implementaci. Ale dokud není kód opraven, spoléhat se na tyto nástroje je riskantní.

Proč na tom záleží? Protože pokud má hacker přístup k účtu rodiče, může se dostat i k účtu dítěte. Je to obousměrná ulice. Zranitelnost nikoho nechrání.

Které aplikace jsou bezpečné? Studie neuvedla jména těch, kteří přežili. Bylo pouze řečeno, že většina v testu neuspěla. Předpokládat, že vysoce hodnocená aplikace je bezpečná, je hazard.

Kam by se mělo posunout? Od technického dozoru po digitální gramotnost. Naučit dítě rozpoznávat hrozby je obtížnější než nainstalovat aplikaci. Ale dává trvalé výsledky. Aplikace může být hacknuta. Zvyk opatrnosti není.

Technologický průmysl prodává kontrolu jako péči. Ale když je kontrolní mechanismus pro hackery transparentní, péče se stává okázalou. Před tmou své dítě neschováte. Jen mu dáte baterku se zlomeným tělem.

Dokud šifrování nedožene ambice, mohou být nejzranitelnější rodiče sledující obrazovku. Data už tam jsou. Čekají na uhodnutí.

Exit mobile version