{"id":18949,"date":"2019-04-04T13:55:48","date_gmt":"2019-04-04T11:55:48","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=18949"},"modified":"2019-11-22T12:08:04","modified_gmt":"2019-11-22T10:08:04","slug":"stalkerware-spouseware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/stalkerware-spouseware\/18949\/","title":{"rendered":"Das Problem &#8222;legaler&#8220; Spyware"},"content":{"rendered":"<p>Man kann mit absoluter Sicherheit davon ausgehen, dass fast jeder von uns mindestens einmal im Leben bereits selbst Spion gespielt hat. Ganz egal, ob man dabei versucht hat, die Treue seines Partners zu testen, einen Blick auf den Freundeskreis der eigenen Kinder zu erhaschen oder die Beliebtheit der Mitarbeiter bei der Konkurrenz in Erfahrung zu bringen: Technologien zum Ausspionieren von Kollegen und Familienmitgliedern sind sehr gefragt, was folglicherweise zu einem gr\u00f6\u00dferen Angebot f\u00fchrt.<\/p>\n<p>Stellvertretend f\u00fcr dieses Angebot steht eine Reihe beeindruckender sogenannter \u201elegaler Spyware-Apps\u201c (Stalkerware oder Spouseware), die auf dem Ger\u00e4t Ihres Angestellten oder Familienmitglieds zu einem relativ geringen Preis installiert werden k\u00f6nnen. Derartige Apps bleiben verborgen und informieren den Nutzer in Echtzeit \u00fcber den Standort des Ger\u00e4tes, den Browserverlauf, SMS-Nachrichten, Social-Media-Chats und vieles mehr. Mit einigen dieser Apps k\u00f6nnen sogar Video- und Sprachaufnahmen aufgezeichnet werden.<\/p>\n<h2>Stalkerware\u00a0\u2014 unmoralisch, aber (fast) legal<\/h2>\n<p>Aus moralischer Sicht ist der Gebrauch von Stalkerware definitiv nicht akzeptabel: Die Installation erfolgt ohne Wissen oder Zustimmung des Ger\u00e4teinhabers, sie arbeitet im Hintergrund und kann auf sehr pers\u00f6nliche Informationen zugreifen. In vielen L\u00e4ndern sind solche Anwendungen jedoch alles andere als illegal, obwohl das Ausspionieren von Familienmitgliedern rechtlich verfolgt werden kann. Entwickler versuchen, gesetzliche L\u00fccken zu umgehen, indem sie ihre Produkte beispielsweise als elterliche Kontrolll\u00f6sungen vermarkten.<\/p>\n<p>Kein Wunder also, dass viele Leute diese <em>legalen<\/em> Apps weiterhin kaufen, egal wie unethisch sie auch sein m\u00f6gen. Im vergangenen Jahr haben mehr als 58.000 Nutzer mithilfe unserer Produkte Stalkerware auf ihren Smartphones oder Tablets entdeckt, von denen 35.000 Nutzer keine Ahnung von der auf ihren Ger\u00e4ten installierten Stalkerware hatten, bis unsere Schutzl\u00f6sung ihren ersten Scan durchgef\u00fchrt hatte.<\/p>\n<h3>Stalkerware &amp; Datenlecks<\/h3>\n<p>Obwohl Stalkerware als <em>legal<\/em> gilt, kann sie durchaus gef\u00e4hrlich werden und gef\u00e4hrdet sowohl das Subjekt als auch das Objekt der Spionage. Wie geben solche Apps beispielsweise die gesammelten Daten an die Person weiter, die sie installiert hat? Durch den Upload auf einen Server, auf den der Nutzer nach Belieben zugreifen und dann die erhaschte Beute durchsuchen kann. Wenn Sie also beschlie\u00dfen, einen verd\u00e4chtigen Angestellten auszuspionieren, landen alle eingehenden und ausgehenden E-Mails samt vertraulichen Dokumenten und Projektdetails auf diesem Server \u2013 inklusive der von Ihnen gesendeten Mails. Wenn Sie die Geheimnisse Ihres Partners aufdecken m\u00f6chten, dann landen auch Ihre Liebesnachrichten im Topf.<\/p>\n<p>Eigentlich kein Problem, wenn Sie die einzige Person w\u00e4ren, die auf diese Daten zugreifen kann. Doch das ist meist nicht der Fall. Wer mit Sicherheit Zugriff auf Ihre pers\u00f6nlichsten Informationen und Details hat, ist der Entwickler der App. Und das ist eines der harmlosesten Szenarien. Denn was noch viel schlimmer ist: Die vertraulichen Daten k\u00f6nnten in die H\u00e4nde Cyberkrimineller gelangen oder sogar \u00f6ffentlich zur Schau gestellt werden.<\/p>\n<p>Im August 2018 <a href=\"https:\/\/motherboard.vice.com\/en_us\/article\/mb4y5x\/thetruthspy-spyware-domestic-abusers-hacked-data-breach\" target=\"_blank\" rel=\"noopener nofollow\">entdeckte ein Forscher, bekannt unter dem Namen L. M., eine Schwachstelle<\/a> in der Android-App <em>TheTruthSpy<\/em>, die Anmeldeinformationen ohne jegliche Verschl\u00fcsselung weiterleitete. Der Hacker nutzte die Sicherheitsl\u00fccke zu seinem Vorteil und heimste sich Fotos, Sprachnachrichten, Textnachrichten und die Standortdaten von \u00fcber 10.000 Ger\u00e4ten, die von dieser Spyware kontrolliert wurden, ein.<\/p>\n<p>Im M\u00e4rz 2019 stie\u00df der Forscher Cian Heasley auf einen vollst\u00e4ndig <a href=\"https:\/\/motherboard.vice.com\/en_us\/article\/j573k3\/spyware-data-leak-pictures-audio-recordings\" target=\"_blank\" rel=\"noopener nofollow\">\u00f6ffentlich zug\u00e4nglichen<\/a> MobiiSpy-Server mit mehr als 95.000 Fotos \u2013 darunter auch sehr intime Schnappschn\u00fcsse \u2013 und \u00fcber 25.000 Sprachnachrichten. Codero, der Hosting-Anbieter von MobiiSpy, antwortete mit der <a href=\"https:\/\/motherboard.vice.com\/en_us\/article\/7xnybe\/hosting-provider-takes-down-spyware-mobiispy\" target=\"_blank\" rel=\"noopener nofollow\">Sperrung der Ressource<\/a> auf den Vorfall.<\/p>\n<p>Motherboard zufolge kam es in den letzten zwei Jahren bei insgesamt 12 Stalkerware-Entwicklern zu <a href=\"https:\/\/motherboard.vice.com\/en_us\/article\/j573k3\/spyware-data-leak-pictures-audio-recordings\" target=\"_blank\" rel=\"noopener nofollow\">Datenlecks<\/a>. Das beudetet, dass Sie bei der Installation solcher Apps nicht nur die andere Person, sondern auch sich selbst gef\u00e4hrden.<\/p>\n<h3>Stalkerware\u00a0setzt Ger\u00e4teschutz au\u00dfer Gefecht<\/h3>\n<p>Selbst der Installationsprozess der Stalkerware ist nicht sicher. Zun\u00e4chst erf\u00fcllen die meisten dieser Apps keine der Richtlinien offizieller Stores wie beispielsweise Google Play. Das bedeutet, dass Nutzer von Android-Ger\u00e4ten der Installation von Drittanbieter-Apps zustimmen m\u00fcssen, die wiederum Malware-Hosts T\u00fcr und Tor \u00f6ffnen.<\/p>\n<p>Dar\u00fcber hinaus fordert Stalkerware unz\u00e4hlige Systemrechte ein; oftmals auch den <a href=\"https:\/\/www.kaspersky.de\/blog\/android-root-faq\/13229\/\" target=\"_blank\" rel=\"noopener\">Root-Zugriff<\/a>, wodurch die App die vollst\u00e4ndige Kontrolle \u00fcber das Gadget erh\u00e4lt und somit beispielsweise problemlos andere Anwendungen installieren kann.<\/p>\n<p>Des Weiteren fordern viele Spionage-Apps die Deaktivierung installierter Schutzl\u00f6sungen \u2013 oder entfernen sie einfach selbst, wenn sie dazu autorisiert sind.<\/p>\n<p>Hierin liegt der Unterschied zwischen Stalkerware und legalen Kindersicherungs-Apps; Letztere versuchen nicht, auf einem Ger\u00e4t unentdeckt zu bleiben oder vorhandene Virenschutzprogramme zu deaktivieren; zudem k\u00f6nnen sie problemos in offiziellen Stores gefunden werden. Deshalb stellen sie, im Gegensatz zu Stalkerware, auch keine Bedrohung f\u00fcr ihre Nutzer dar.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-generic\">\n<h3>Sch\u00fctzen Sie sich vor legaler Stalkerware<\/h3>\n<p>Wie Sie sehen, sollten Sie immer zweimal dar\u00fcber nachdenken, bevor Sie Stalkerware auf einem fremden Ger\u00e4t installieren. Mit den folgenden Tipps k\u00f6nnen Sie zudem verhindern, dass Unbefugte ein solches \u201eGeschenk\u201c auf Ihrem eigenen Ger\u00e4t installieren:<\/p>\n<ul>\n<li>Sch\u00fctzen Sie Ihre Gadgets mit einem zuverl\u00e4ssigen Passwort und teilen Sie dieses mit niemandem \u2013 auch nicht mit Ihrer engsten Familie.<\/li>\n<li>Blockieren Sie die Installation von Drittanbieter-Apps. So sch\u00fctzen Sie sich vor Stalkerware und echter Malware.<\/li>\n<li>\u00dcberpr\u00fcfen Sie regelm\u00e4\u00dfig alle auf Ihrem Smartphone <a href=\"https:\/\/www.kaspersky.de\/blog\/secret-life-of-apps\/9939\/\" target=\"_blank\" rel=\"noopener\">installierten Apps und l\u00f6schen<\/a> Sie solche, die Sie nicht mehr ben\u00f6tigen.<\/li>\n<li>Verwenden Sie eine zuverl\u00e4ssige Schutzl\u00f6sung. Obwohl Stalkerware in einigen L\u00e4ndern als legal gilt und nicht als direkte Malware identifiziert wird, warnen viele AV-Produkte ihre Nutzer dennoch vor dieser Bedrohungsart, die auch als <a href=\"https:\/\/www.kaspersky.de\/blog\/not-a-virus\/14499\/\" target=\"_blank\" rel=\"noopener\">Not-a-Virus bezeichnet wird.<\/a><\/li>\n<\/ul>\n<p>Wenn Sie <a href=\"https:\/\/www.kaspersky.de\/mobile-security?icid=de_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____f7676822b2d9baa4\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security for Android <\/a> verwenden, m\u00fcssen Sie Bedrohungsklassen und -namen ab sofort nicht mehr selbst einstufen. Wir sind der Meinung, dass die Tatsache, Stalkerware ohne Erkl\u00e4rung als Not-a-Virus zu bezeichnen, Nutzern m\u00f6glicherweise nicht die tats\u00e4chliche Gefahr dieser Bedrohung vermittelt. Deshalb haben wir unsere brandneue <em>Privacy-Alert<\/em>-Funktion entwickelt, die Benutzer \u00fcber derartige Bedrohungen informiert und die m\u00f6glichen Gefahren detailliert erl\u00e4utert. Sobald Sie das Update unserer L\u00f6sung installiert haben, wird Ihnen in solchen F\u00e4llen folgende Warnmeldung angezeigt:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-18950\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2019\/04\/04132417\/stalkerware-kisa-privacy-alert-screenshot-498x1024.jpg\" alt=\"\" width=\"455\" height=\"299\"><\/p>\n<p>\u00a0<\/p>\n<p>Update: In einem Test des IT-Sicherheitsexperten Cian Heasley erkannte die kostenlose Kaspersky Internet Security for Android 12 von 13 installierten Spyware-Programmen:<br>\nhttps:\/\/www.spiegel.de\/netzwelt\/apps\/antiviren-apps-uebersehen-stalkerware-a-1283835.html<\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Obwohl kommerzielle Spionage-Apps \u2013 Stalkerware \u2013 nicht als Malware im eigentlichen Sinne klassifiziert werden, sollte man besser die Finger von ihnen lassen.<\/p>\n","protected":false},"author":2484,"featured_media":18952,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2286],"tags":[130,337,3270,3271,1072,3269],"class_list":{"0":"post-18949","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-privacy","8":"tag-privatsphare","9":"tag-spionage","10":"tag-spouseware","11":"tag-spy-software","12":"tag-spyware","13":"tag-stalkerware"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/stalkerware-spouseware\/18949\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/stalkerware-spouseware\/15556\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/stalkerware-spouseware\/13100\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/stalkerware-spouseware\/17477\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/stalkerware-spouseware\/15625\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/stalkerware-spouseware\/14306\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/stalkerware-spouseware\/18179\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/stalkerware-spouseware\/17130\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/stalkerware-spouseware\/22548\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/stalkerware-spouseware\/5843\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/stalkerware-spouseware\/26292\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/stalkerware-spouseware\/11586\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/stalkerware-spouseware\/11636\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/stalkerware-spouseware\/10579\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/stalkerware-spouseware\/22985\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/stalkerware-spouseware\/18211\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/stalkerware-spouseware\/22408\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/stalkerware-spouseware\/22344\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/privatsphare\/","name":"Privatsph\u00e4re"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/18949","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=18949"}],"version-history":[{"count":10,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/18949\/revisions"}],"predecessor-version":[{"id":20870,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/18949\/revisions\/20870"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/18952"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=18949"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=18949"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=18949"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}