Как обнаружить шпионское ПО на смартфоне

Фото: Shutterstock
Фото: Shutterstock
Содержимое вашего смартфона может быть не таким конфиденциальным, как вам кажется. Вот как это проверить

В «цифровое окно» вашей души может кто-то подглядывать

Программное обеспечение для слежки — вредоносный класс программ, предназначенных для скрытной работы в фоновом режиме на смартфонах. Его цель — следить за всем, что вы делаете, а затем сообщать об этом тому, кто решил шпионить за самыми интимными и личными подробностями вашей жизни.

По мере того как смартфоны все глубже «пускают корни» в нашу повседневную жизнь, растет и объем информации, которую мы сознательно и неосознанно доверяем этим устройствам. Во многих отношениях это стало благом, хотя и не только для тех, о ком мы думаем.

Фото:Shutterstock
Индустрия 4.0 Как понять, что за вами следят — тест на знание шпионского ПО

«ПО для сталкинга особенно опасно, потому что наши смартфоны — это чрезвычайно богатый источник информации, — приводит издание Mashable слова директора по кибербезопасности правозащитной организации Electronic Frontier Foundation Евы Гальперин. — Это ПО может отслеживать ваше местоположение, записывать ваши телефонные звонки и текстовые сообщения, красть пароли к аккаунтам в соцсетях, в которые вы заходите с телефона, открывать доступ к вашим контактам, фотографиям, электронным письмам и даже перепискам, защищенным методом сквозного шифрования».

И эта угроза вполне реальна. По данным «Лаборатории Касперского», в 2020 году почти 54 тыс. пользователей по всему миру столкнулись со сталкерским ПО. При этом Россия оказалась на первом месте среди стран, пользователи которых чаще всего сталкивались с этим типом ПО. На втором месте — Бразилия, затем США, замыкают пятерку стран Индия и Мексика.

За время пандемии количество жертв шпионского ПО немного снизилось (в 2018 году пострадало около 58 тыс. пользователей). «Люди стали проводить дома гораздо больше времени, и актуальность инструментов для слежки несколько упала. Но не стоит недооценивать эту угрозу. Как только мир вернется в привычный режим, темпы распространения сталкерских программ могут опять вырасти», — отмечает Виктор Чебышев, исследователь мобильных угроз в «Лаборатории Касперского».

Фото:Unsplash
Социальная экономика На радаре: как сталкеры используют AirTag и что делать, чтобы защититься

Слежка идет за всеми слоями общества

Как и следовало ожидать, объектами таких атак зачастую становятся журналисты и активисты. Однако это не означает, что обычным людям не о чем беспокоиться. На самом деле, это далеко не так.

«Области применения шпионского ПО достаточно обширны: начиная от желания партнеров организовать тотальный контроль за своей «второй половинкой», заканчивая стремлением работодателя контролировать своих подчиненных. Полученная информация может использоваться для шантажа, вымогания денег», — говорит Дмитрий Валенго, руководитель группы защиты АРМ и серверов компании «Газинформсервис».

Гальперин ясно дала понять, что использование шпионских программ тесно связано с современным домашним насилием.

«Как и другие формы домашнего насилия, программы для слежки используются на телефонах людей из всех слоев общества, — написала она. — Ко мне обращались мужчины, за которыми шпионят женщины, мужчины, за которыми шпионят мужчины, и женщины, за которыми шпионят женщины, но большинство случаев, которые я наблюдаю, касаются женщин, за телефонами которых шпионит их партнер или бывший партнер, обычно мужчина».

Фото:АСТ
Социальная экономика «Без видимых повреждений». Можно ли победить домашнее насилие

В 2019 году десяток некоммерческих организаций и ИТ-компаний из разных стран организовали Коалицию по борьбе со шпионским ПО, которая делает акцент именно на помощи жертвам домашнего насилия, харассмента и сталкинга. Сегодня это крупная международная сеть, помогающая жертвам избавиться от кибер-слежки и распространяющая технологии по защите информации.

Слежка с помощью шпионского ПО — серьезная проблема с реальными последствиями. К счастью, есть кое-что, что вы можете сделать, чтобы защитить себя.

Как проверить телефон на наличие программ-шпионов

Первое, что нужно понимать про ПО для слежки — его крайне сложно установить на смартфон без физического доступа к нему. Злоумышленник должен зайти с устройства, за которым хочет следить, в магазин мобильных приложений, скачать нужное приложение и настроить его. Из этого правила есть исключения, уточнил Валенго из «Газинформсервиса» — устройства, на которых был произведен jailbreak.

(Джейлбрейком называют взлом смартфона для обхода ограничений на установку ПО, наложенных производителем. Особенно часто применялся владельцами ранних версий iPhone, в которых даже не было магазина приложений, и интерфейс iOS был крайне ограниченным для пользователей).

То есть, в большинстве случаев, чтобы предотвратить установку ПО для слежки на ваш телефон, достаточно держать его заблокированным и не давать другим людям. Однако в жизни не все так просто. Например, если вы находитесь в абьюзивных отношениях с человеком, контролирующим вас настолько, что он хочет установить на ваш телефон такое ПО для слежки, то он может потребовать доступ к вашему устройству.

Однако это не означает, что у вас связаны руки. Вы можете, например, проверить смартфон на наличие программ сталкинга с помощью антивирусной утилиты. Есть несколько вариантов бесплатных решений, например, мобильные антивирусы от «Касперского» или Certo. Их можно скачать как для Android, так и для iPhone. Хотя считается, что для iPhone не существует антивирусов — так как вирусы в классическом понимании этого термина просто не работают под iOS — программы для обеспечения кибербезопасности в AppStore присутствуют и занимаются как раз выявлением шпионского ПО, фишинговых ссылок, незащищенных общественных WiFi-сетей и так далее.

Фото:Unsplash
Индустрия 4.0 Что такое фишинг: как не стать жертвой хакеров

Впрочем, для iPhone есть дополнительные варианты проверки. «В случае с iOS, — объясняет Патрик Уордл, исследователь по вопросам безопасности в Jamf и основатель Objective-See, — если установлено шпионское ПО, оно может отображаться как приложение, которое вы не узнаете, или даже как вредоносный «профиль».

Для проверки наличия таких программ на iPhone перейдите в раздел «Настройки» > «Основные» > «Профили и управление устройством». Если вы не видите последней опции, значит, на вашем телефоне не установлен профиль управления мобильным устройством (это хорошая новость). Если вы ее видите, узнайте, что это за профиль, нажав «Подробнее».

В настройках также должна быть опция «Удалить управление».

«Конечно, — добавил Уордл, — стоит отметить, что на корпоративных устройствах или собственных устройствах сотрудников, на которых хранится информация компании, могут быть установлены профили управления основными данными, что ожидаемо и не является поводом для беспокойства».

«Эта индустрия скатилась на самое дно»

Для тех, кто хочет узнать больше о программах-шпионах, исследователь в сфере безопасности Иван Родригес в своем блоге подробно описывает различные типы и способы их установки на телефон. Он дает несколько советов по защите вашего смартфона: следите за обновлениями, включите 2FA в вашей учетной записи iCloud, а если кто-то вдруг подарит вам новый телефон, сделайте восстановление системы до заводских настроек.

В личном сообщении в Twitter он объяснил, как обычный человек может проверить свой телефон на наличие признаков ПО для слежки. Уточнив, что его исследование посвящено устройствам на базе iOS, он отметил, что некоторые советы применимы и к телефонам на Android.

Он предложил обратить пристальное внимание на следующие признаки: «У устройства каждый день быстро садится батарея, клавиши клавиатуры реагируют на нажатие с задержкой (например, застревает анимация буквы), на устройстве быстро заканчивается место или наверху экрана постоянно отображается «стрелочка» службы определения местоположения».

Еще, как говорит Дмитрий Валенго, в iPhone следует обратить внимание на наличие оранжевых и зеленых точек в правом верхнем углу экрана, которые информируют пользователя о работе камеры и микрофона. Кроме того, владельца любого смартфона должны насторожить неизвестные сообщения и уведомления.

В целом, Родригес исключительно плохого мнения о тех, кто создает и распространяет программы для слежки.

«Эта индустрия скатилась на самое дно, — написал он в своем блоге, — и все, кто предоставляет такие услуги, — одни из худших людей на планете».

Надеемся, вы никогда не столкнетесь с ситуацией, когда за вами будут шпионить с помощью шпионского ПО или других вредоносных технологий. Но реальность такова, что такое случается, и нет ничего плохого в том, чтобы найти время и убедиться в том, что «шторы на цифровом окне» у вас плотно задернуты.

Обновлено 18.10.2022
Главная Лента Подписаться Поделиться
Закрыть