Një rrjedhje e madhe të dhënash ka ekspozuar funksionimin e një spyware të fshehtë për Android, të quajtur Catwatchful, i cili ka mbledhur të dhëna të ndjeshme nga mijëra telefona. Ky aplikacion prezantohej si një mjet monitorimi për fëmijë, por në të vërtetë përdorej për përgjim pa miratim — duke përfshirë fotografi, mesazhe, lokacion në kohë reale dhe madje regjistrim zëri dhe pamjesh nga kamerat e telefonit.
Zbulimi u bë nga studiuesi i sigurisë Eric Daigle, i cili identifikoi një dobësi të rëndë në sistemin e Catwatchful që ekspozoi email-et dhe fjalëkalimet e më shumë se 62,000 përdoruesve, si dhe të dhëna të vjedhura nga 26,000 pajisje. Pjesa më e madhe e këtyre pajisjeve ndodheshin në Meksikë, Kolumbi, Indi, Peru, Argjentinë, Ekuador dhe Bolivi.
Catwatchful përdorte Firebase-in e Google për të ruajtur të dhënat e vjedhura, përfshirë audio dhe foto, ndërsa API-ja që lidhej me aplikacionin nuk kërkonte autentifikim, duke e bërë të mundur aksesin nga kushdo në internet. Pas kontaktit me TechCrunch, kompania HostGator pezulloi përkohësisht llogarinë që priste aplikacionin, por më pas e riktheu.
Për herë të parë u identifikua edhe administratori i këtij operacioni: Omar Soca Charcov, një zhvillues nga Uruguai, i cili, përmes një gabimi në ruajtjen e të dhënave, u zbulua nga email-i personal dhe lidhjet me Firebase. Ai nuk reagoi ndaj pyetjeve të gazetarëve, ndërsa profili i tij në LinkedIn u bë privat.
Pavarësisht se Catwatchful pretendon se nuk mund të çinstalohet, ekziston një kod që mund ta zbulojë nëse është instaluar: përdoruesit mund të fusin “543210” në tastierën e telefonit Android dhe të shtypin butonin për thirrje për ta bërë aplikacionin të dukshëm. Ekzistojnë gjithashtu udhëzime të përgjithshme për heqjen e spyware nga Android.
Edhe pse Google tha se po heton përdorimin e Firebase nga Catwatchful dhe ka shtuar mbrojtje në Play Protect, deri më sot aplikacioni ende qëndron aktiv. Rasti thekson rrezikun në rritje të “stalkerware” në një kohë kur përdorimi i aplikacioneve të tilla po shtohet, shpesh i mbështetur nga kodim i dobët dhe mungesë përgjegjshmërie ligjore.
Organizata si Coalition Against Stalkerware ofrojnë mbështetje për viktimat e survejimit dixhital dhe dhunës në marrëdhënie. Ky skandal është një thirrje për veprim ndaj industrisë së teknologjisë dhe autoriteteve që të ndalin përhapjen e këtij rreziku të heshtur, por shkatërrues.

3 pika kryesore:
- Mbi 26,000 pajisje janë përgjuar nga Catwatchful përmes rrjedhjes së të dhënave.
- Google është duke hetuar, por aplikacioni ende mbetet aktiv në serverët e saj.
- Identiteti i zhvilluesit të spyware është zbuluar përmes gabimeve në operacionin e tij.
Hashtagë:
#SiguriDixhitale #Stalkerware #PrivatesiaNeRrezik #AndroidSpyware #Catwatchful #MbajeniTelefoninTeSigurt