Tietokoneohjelmia ja sovelluksia hallinnoivat käyttöjärjestelmät myöntävät sovelluksille avokätisesti pääsyn laitteiden näyttö- ja näppäimistötietoihin. Näin tapahtuu myös silloin, kun käyttäjä käyttää toista sovellusta. Laajojen oikeuksien myötä sovellukset toimivat usein kitkattomasti, mutta samalla haittaohjelmien pääsy koneille huolestuttaa käyttäjiä.
Tietoturva-asiantuntija Jyri Hovila teki eräänä päivänä töitä koneensa ääressä kotonaan. Kesken työnteon ruudulle välähti ilmoitus. Siinä työnseurantaohjelma kertoi ottaneensa ruutukaappauksen ja lähettäneensä sen yhtiön palvelimille Yhdysvaltoihin.
Se, että
taustalla pyörivä ohjelma pystyy ottamaan ruutukaappauksia ilman käyttäjän
lupaa, on pitkään tietoturva-alalla työskennelleen Hovilan mukaan
ongelmallista.
- Tällä
hetkellä ongelmaan on ikävä kyllä vain tavallaan purkkavirityksiä eli joudutaan
käyttämään ylimääräisiä ohjelmia, joilla rajoitetaan muiden ohjelmien oikeuksia
tehdä tällaisia asioita. Joudutaan siis käyttämään kaupallisia ohjelmia, jotka
pitää osata asentaa ja konfiguroida oikein ja ylläpitää oikein, Hovila sanoo.