Каждому из нас хотя бы раз казалось, что смартфон живёт своей жизнью и подозрительно много знает о наших планах. Обсудили с коллегой поездку на дачу — и вот уже реклама предлагает мангалы и садовую мебель. Поговорили о ремонте — лента забита обоями и ламинатом. Первое, что приходит в голову, — телефон подслушивает разговоры. Однако реальность устроена сложнее, чем кажется на первый взгляд, и под общим словом «прослушка» скрываются принципиально разные явления.
Одни опасения давно пора списать в архив городских легенд, другие действительно заслуживают внимания, а третьи касаются лишь узкого круга людей. Мне потребовалось немало времени, чтобы разобраться в этом вопросе, и теперь я хочу поделиться наблюдениями, которые помогут не тратить силы на ложные тревоги и вовремя заметить настоящую угрозу.
Почему реклама не подслушивает, но всё равно всё знает
Миф о том, что приложения записывают разговоры через микрофон для показа таргетированной рекламы, опровергался неоднократно. Ещё в 2018 году специалисты компании Wandera провели наглядный эксперимент: они разместили смартфоны в помещении, где на протяжении нескольких часов вслух произносились одни и те же фразы о конкретных товарах, после чего отслеживали, появится ли соответствующая реклама. Результат оказался отрицательным — ничего не изменилось. Параллельно исследователи Северо-Восточного университета в Бостоне проанализировали сотни приложений на предмет скрытой активации записи звука и также не обнаружили ничего подобного.
Представители крупных платформ публично отрицают использование микрофона в рекламных целях. Объяснение «магической» точности рекламы лежит в другой плоскости: компании собирают колоссальный объём данных о поведении пользователя — поисковые запросы, геолокацию, перечень установленных программ, активность в социальных сетях. На основе этих сведений алгоритмы машинного обучения предсказывают вероятные интересы и будущие покупки. Когда прогноз совпадает с реальностью, это выглядит как чудо, но статистически при таком количестве информации совпадения практически неизбежны.
Звуковые артефакты в трубке — наследие аналоговой эпохи
Ещё один живучий стереотип родом из девяностых годов, когда аналоговые телефонные линии действительно могли выдавать присутствие постороннего подключения характерными щелчками и шумами. В современных цифровых сетях подобные звуки объясняются совершенно иными причинами: перегрузкой базовой станции, переключением между вышками, слабым сигналом внутри зданий с толстыми стенами. Эхо и задержка при разговоре через мессенджер или громкую связь — это показатель качества канала передачи данных, а не признак того, что кто-то подключился к линии.
Мне не раз приходилось слышать от знакомых, что они «точно слышали прослушку» во время звонка. Но когда начинаешь разбираться, оказывается, что человек находился в лифте, подвале или в зоне неуверенного приёма. Техническая грамотность в этом вопросе избавляет от лишней тревожности.
Что на самом деле проверяют коды *#21# и *#62#
В социальных сетях давно гуляют инструкции, предлагающие набрать определённые комбинации символов, чтобы «вычислить прослушку». На деле эти коды показывают лишь состояние переадресации вызовов на линии. Они не имеют доступа ни к установленным приложениям, ни к содержимому разговоров, ни к данным, передаваемым через интернет. Шпионское программное обеспечение с их помощью обнаружить невозможно, равно как и перехват сигнала.
Однако практическая ценность у этих кодов всё-таки есть. Мошенники иногда оформляют переадресацию звонков на подконтрольные номера, чтобы перехватывать одноразовые коды подтверждения из СМС-сообщений. Если при проверке комбинации *#21# вместо стандартного номера голосовой почты отображается незнакомый, это серьёзный повод немедленно связаться с оператором связи и заблокировать переадресацию. Вопрос лишь в том, что массовая культура приписала этим кодам совершенно не те функции, которые они выполняют на самом деле.
Шпионские приложения: реальная угроза для обычного человека
Гораздо более вероятная угроза для рядового пользователя — это не прослушка в классическом понимании, а следящее программное обеспечение, которое устанавливается на устройство вручную. В отчётах антивирусных компаний такие программы называют stalkerware. Их ставят люди, имеющие физический доступ к телефону: ревнивые партнёры, родственники, бывшие супруги. По данным аналитиков «Лаборатории Касперского», за год такое программное обеспечение было обнаружено более чем на 31 тысяче устройств, и это лишь пользователи одного антивирусного продукта.
Подобное приложение вынуждено постоянно работать в фоновом режиме и передавать собранные данные на сервер, что неизбежно сказывается на поведении смартфона. Стоит обратить внимание на следующие признаки:
- Аккумулятор начал разряжаться заметно быстрее, чем обычно, при том же режиме использования.
- Расход мобильного трафика увеличился, и вы не можете объяснить, какое приложение его потребляет.
- В настройках Android появился доступ к специальным возможностям у программы, которую вы не устанавливали, а это одно из самых опасных разрешений, позволяющее читать содержимое экрана.
- В списке приложений или администраторов устройства есть незнакомые элементы, а установка из сторонних источников разрешена, хотя вы её не включали.
Важно понимать: каждый из этих признаков по отдельности почти ничего не значит. Батарея может садиться быстрее из-за старения аккумулятора или обновления прошивки. Тревогу должно вызывать сочетание нескольких симптомов одновременно. Если единственная странность — резко выросший расход заряда, начинать поиски шпионов точно не стоит. Иногда виновником оказывается обычное приложение, которое продолжает активно работать в фоновом режиме, даже когда смартфоном никто не пользуется.
Фейковые вышки связи: экзотика, о которой стоит знать
Существует и более технологически изощрённый сценарий, который звучит как сюжет шпионского фильма, но описан в документах по кибербезопасности. Речь о портативных устройствах, маскирующихся под настоящие вышки сотовой связи, известных как IMSI catcher или Stingray. Смартфон по умолчанию подключается к самому мощному сигналу поблизости, и такое устройство этим пользуется: ненадолго перехватывает идентификатор абонента, после чего незаметно возвращает телефон в настоящую сеть. Жертва, как правило, вообще ничего не замечает.
Отдельная деталь касается приложений-детекторов таких вышек, которые можно найти в магазинах. Исследователи Оксфордского университета проверили несколько популярных программ, суммарно скачанных более полутора миллионов раз, и выяснили, что многие из них не способны обнаружить реальную атаку из-за ограничений доступа без root-прав. Единственный признанный рабочий инструмент, разработанный Electronic Frontier Foundation, требует отдельного устройства вроде мобильного роутера и рассчитан скорее на журналистов и активистов, чем на массового пользователя.
Государственная слежка: точечные атаки и редкие цели
Самый редкий сценарий — целевые атаки с использованием коммерческого шпионского программного обеспечения, разрабатываемого для спецслужб. С 2021 года Apple рассылает пользователям официальные уведомления о подозрении на такую атаку, и за это время оповещения получили жители более чем 110 стран. Однако сама компания подчёркивает: подавляющее большинство людей никогда не станет целью подобной атаки. Такое программное обеспечение стоит слишком дорого и применяется точечно против журналистов, правозащитников и политических деятелей. Для этой категории пользователей существует специальный режим Lockdown Mode, который, по данным Apple, ни разу не был успешно обойдён.
Что делать, если признаки совпали
Если вы обнаружили у себя сразу несколько из перечисленных признаков, не стоит действовать импульсивно. Специалисты по кибербезопасности отдельно предупреждают: если программу установил конкретный человек с целью слежки, резкое удаление приложения может его насторожить и привести к обострению ситуации. Сначала стоит трезво оценить обстановку, при необходимости обратиться за поддержкой, и только потом предпринимать технические шаги: проверить разрешения Accessibility, отключить установку из непроверенных источников, обновить систему и установить проверку через официальный магазин приложений.
Что касается рекламы, которая якобы «слушает разговоры», то здесь защититься проще всего: она действительно не слушает, и бороться нужно не с микрофоном, а с настройками персонализации рекламы в аккаунте. Мне кажется, понимание реальных механизмов работы современных технологий — лучший способ сохранить и приватность, и душевное спокойствие.