sonyps4.ru

Как защитить телефон от отслеживания. Что сделать со своим iPhone, чтобы за вами перестали следить

Ребята, мы вкладываем душу в сайт. Cпасибо за то,
что открываете эту красоту. Спасибо за вдохновение и мурашки.
Присоединяйтесь к нам в Facebook и ВКонтакте

Безопасность превыше всего. С помощью коротких системных кодов можно узнать о настройках телефона и понять, надежно ли защищены ваши СМС и данные, не следит ли кто-то за вами.

сайт собрал в одной статье самые полезные и актуальные коды для современных смартфонов, а также пару инструкций для тех, кто боится слежки.

Благодаря этому коду можно узнать, подключена ли у вас переадресация звонков, СМС и других данных. На экране отобразится статус по разным видам переадресации и номер, на который осуществляется трансфер данных. Обычно такую переадресацию настраивают ревнивые супруги и родители, чтобы обезопасить ребенка от спама и преступников. Чаще жертвами становятся пожилые люди, одолжившие незнакомцу телефон для одного звонка. В итоге посторонние смогут узнать все о месте проживания, круге общения, привычках и распорядке дня человека, а в отдельных случаях получат доступ к финансовым средствам жертвы.

Наберите, чтобы узнать, куда перенаправляются вызовы, СМС и данные, если до вас невозможно дозвониться. Скорее всего, у вас включена переадресация голосовых вызовов на один из номеров вашего мобильного оператора (голосовая почта).

Универсальный код для отключения всех видов переадресаций с вашего телефона. Им удобно воспользоваться перед тем, как окажетесь в роуминге, - тогда с вас не будут списывать деньги за звонки, которые по умолчанию переводятся на голосовую почту.

С помощью этого кода можно узнать IMEI (International Mobile Equipment Identifier) - международный идентификатор мобильного оборудования. Зная идентификационный номер своего смартфона, вы можете найти его, если телефон у вас украли. Он автоматически передается аппаратом в сеть оператора при подключении, даже если в телефоне находится другая сим-карта. Если кому-то известен ваш номер IMEI, человек , что из себя представляет ваш смартфон: модель, технические характеристики и т. д.

Существуют специальные коды, с помощью которых можно отследить ваше местоположение, а также определить, следит ли кто-то за вами. Для этого на вашем телефоне должна быть утилита netmonitor. Введите один из кодов:

для iPhone: *3001#12345#*
для Android: *#*#4636#*#* или *#*#197328640#*#*

Шаг 1. Заходим во вкладку UMTS Cell Environment, затем переходим в UMTS RR info и записываем все значения Cell ID . Это номера базовых станций, располагающихся рядом. Телефон будет подключаться по умолчанию к той, которая дает ему наилучший сигнал.

Шаг 2. Возвращаемся в основное меню, переходим во вкладку MM info, затем в Serving PLMN. Записываем значения Local Area Code (LAC) .

Шаг 3. С помощью этих двух значений и обычного сайта (четвертая вкладка слева) можно определить расположение на карте базовой станции, к которой подключен ваш телефон.

Подозрение должны вызывать мобильные базовые станции: КамАЗы или микроавтобусы с огромной антенной. Обычно они работают на фестивалях, а также в местах, где покрытия сотовой сети нет. Если без причины такая машина появилась поблизости, возможно, оператор хочет улучшить качество сигнала или где-то рядом с вами орудуют иностранные шпионы. А может быть, речь о промышленном шпионаже?

Если вы пользуетесь Android, периодически проверяйте телефон на наличие вирусов. PlaceRaider - один из самых опасных. Разработанный американскими учеными, он показал, насколько уязвимы наши устройства. Попав в телефон, этот троянец с помощью камеры делает серию фотографий окружающего пространства, создает 3D-модель помещения, затем при наличии подключения к интернету пересылает собранные данные, добавляя к ним также все пароли и данные со смартфона.

  • Национальные секретные службы практически во всех странах сотрудничают с мобильными операторами, которые предоставляют им доступ к любому абоненту по решению суда и передают данные как минимум за последние 3 месяца.
  • Если телефон находится на прослушке у тайной службы, вы, скорее всего, даже не заметите этого. Рассказы про помехи при разговоре, быструю разрядку аккумулятора, нагревание батареи и внезапные перезагрузки телефона - это лишь повод отдать его в ремонт.
  • Люди не так информативны в общении по телефону, поэтому для прослушки гораздо удобнее использовать в помещениях специальные устройства («жучки»), которые можно обнаружить при помощи детектора радиоволн.

Вас преследует мысль о том, что кто-то постоянно за вами наблюдает? Ваш муж или жена всегда знает о том, где и когда вы были, хотя вы своей второй половинке никогда не рассказывали об этом? Не начинайте оглядываться на каждом шагу, ведь все может быть намного проще, за вами следят через ваш мобильный телефон.

Технический прогресс дошел того уровня, когда наши мобильные телефоны заменяют множество других вещей, например, органайзеры, фотоальбомы, блокноты. Большинство личной информации мы не храним где-то под подушкой, а просто носим с собой в телефоне. Поэтому существует множество желающих добраться до вашего телефона, ведь «Кто владеет информацией - владеет миром». Мы даже не задумываемся о том, что даже незначительная фотография может погубить и карьеру, и репутацию.

Но давайте для начала разберемся насколько все серьезно. Все-таки смартфон это не волшебный говорящий ящик с картинками, а простая техника и, если знать, как она работает, никто не узнает ваших секретов.

Популярное:

Какую информацию о вас можно получить?

Первое и самое очевидное, за вами следят поисковые системы и производители программного обеспечения (Google, Apple). Как часто вы читаете правила лицензионного соглашения, когда регистрируете себе новую почту, соглашаетесь с установкой обновлений, либо просто заходите в какую-то программу? Согласно проведенным социологами опросам только 15% людей удосуживаются хоть просмотреть, о чем нас предупреждают. В большинстве таких лицензионных соглашений открытым текстом написано, что ваши данные будут переданы компаниям разработчикам. Могут ли они позволить себе просматривать вашу информацию? С точки зрения закона - да. Ведь они предупреждают об этом, но эта информация должна оставаться конфиденциальной. Насколько она такой остается - действительно вопрос. Так давайте поймем, какую информацию о вас можно получить таким образом.

Данные о вашем местоположении.
Данные о ваших поисковых запросах.
Данные о вашем отпечатке пальца.
Ваши ФИО и возраст.
Ваши смс сообщения, время и длительность звонков.

Это список только той информации, которую большинство из вас сами соглашаются отдавать посторонним людям. Может ли эта информация использована против вас? Все зависит только от того, насколько сильно кто-то желает узнать о вас и какими методами будет руководствоваться этот человек.
Простой пример. Вы приобрели телефон с операционной системой Android. Первым делом, он попросит у вас создать «Гугл аккаунт». Ничего не подозревая вы идете на поводу у «умной» техники, ведь без этого аккаунта невозможно даже скачать себе нужные приложения. Далее телефон просит вас включить отслеживание местоположения, кажется совершенно в безобидных целях. Придя домой, вы садитесь за ноутбук либо компьютер, открываете браузер, чтобы зайти в интернет и посмотреть новую серию любимого сериала, но вам предлагают ввести свой созданный «Гугл аккаунт» для того, чтобы ваша информация синхронизировалась между устройствами.

И вот тут вы уже позволяете следить за собой не только компании, а всем, у кого есть доступ к вашему ноутбуку. А ведь многие даже не задумываясь входят в такие аккаунты с работы, где к компьютерам кроме вас есть множество людей. Но давайте представим, что вы зашли дома, а кроме вас ноутбуком пользуется ваша вторая половинка. Так вот, с помощью вашего мобильного телефона, ваша любовь может узнать о том где вы были в течении дня, где вы находитесь сейчас, узнать на каких сайтах вы были и что искали.

Итак, мы уже узнали, что за вами следят производители программного обеспечения, и это мы поговорили только о крупных и вполне еще честных корпорациях. Намного больше информации о вас могут узнать производители вредоносных программ, направленных специально на сбор информации о людях. Вы можете скачать, казалось бы, совершенно безобидную программу «Бесплатные звонки и смс», разрешить программе все, что она просит, просто не прочитав и вуаля. Вся ваша переписка, все фотографии и пароли отправляются в руки неизвестного гения.

Если вы хотите засекретить всю свою информацию, то мобильный телефон не для вас. Ведь за каждым из нас следит наш мобильный оператор. Все ваши звонки и смски, проходят через базу данных оператора, в которой они могут храниться больше года. Сотрудники правоохранительных органах в ситуациях, когда необходима информация о человеке, могут потребовать такую информацию у оператора.

И это только маленькая часть того, как можно следить за вами через мобильный телефон. Можно ли защитить себя от слежки? Можно, только не в случае с оператором, либо не использовать телефон по прямому назначению, иначе ваши звони и сообщения сможет прочитать любой сотрудник call-центра оператора. Да, устраиваясь на работу они подписывают бумаги о неразглашении, но все-равно нужно быть осторожным сообщая какую-то важную информацию с помощью СМС и не забывать, что за вами следят.
Избавиться же от остальной слежки не так сложно, как может показаться на первый взгляд. Достаточно лишь соблюдать главные правила:

Всегда читайте лицензионные соглашения! Не соглашайтесь, если вы видите, что ваша личная информация может передаваться кому-то.

Если вы не пользуетесь каким-то приложением на своем смартфоне - удаляйте.
Если возникает ощущение, что ваш телефон разряжается быстрее чем должен и какое-то приложение постоянно работает - удаляйте его.

Если по каким-то причинам вы подозреваете, что за телефоном следят, отформатируйте его. Каждый смартфон имеет функцию сброса к заводским настройкам. Только убедитесь, что сохранили важную информацию, ведь удалится все.

Не включайте отслеживание местоположения без необходимости.

Выключайте Wifi и Bluetooth в общественых местах.

Старайтесь не пользоваться неизвестными общественными точками доступа к интернету.

Как сделать ваш мобильный телефон недоступным для слежки?

Ответ редакции

Единственный способ избежать отслеживания вашего телефона - это не пользоваться им. Как только телефон подключился к сети (мобильной или фиксированной связи), сеть уже определяет его местонахождение.

Оборудование сотовой сети регистрирует не только номер абонента, но и ряд других параметров, в частности, код IMEI - уникальный идентификатор мобильного оборудования, который производители при изготовлении присваивают каждому аппарату.

Обычно это 15-разрядное число, которое служит для идентификации устройства в сети и хранится в прошивке аппарата. Код IMEI также используется для отслеживания телефонов, например, для блокирования краденых телефонов - т.е. даже смена SIM-карты не позволит избежать отслеживания телефонного аппарата по его уникальному идентификатору.

В старых аппаратах код IMEI можно было изменить с помощью специального программного обеспечения, но сейчас производители оборудования постоянно усиливают защиту, которая делает изменение кода IMEI невозможным.

Место, где вы находитесь, легко могут вычистить спецслужбы и операторы сотовой связи, если им доступны сведения о координатах базовых станций, или если в телефоне есть приемник GPS, телефон при этом включен, активного вызова абонента не требуется.

Есть ли польза от слежки?

Благодаря отслеживанию местоположения абонента сотовой связи органы госбезопасности могут оперативно найти разыскиваемого преступника.

Также по сигналу мобильного телефона врачи или спасатели могут отыскать пострадавшего. Именно по этому операторам сотовой связи важно использовать технологии, обеспечивающие достаточно высокую точность определения местоположения абонента.

Возможность отслеживания также позволяет родным в любой момент получать данные о том, где находится ребенок или престарелый родственник. Многие операторы имеют такую услугу в своем тарифном плане.

Как узнать, где находиться абонент мобильного телефона?

Сотовые операторы, услугами которого пользуется абонент, предоставляют услуги геолокации, но, как правило, другой абонент должен дать согласие на то, что сведения о его местоположении будут предоставлены кому-то другому. Вот некоторые из предоставляемых услуг.

«Смешарики» (Мегафон)

Тарифный план «Смешарики» от Мегафона предоставляет услугу «Маячок». Он рассчитан для детей, чтобы родители всегда могли получить информацию о местонахождение своего ребенка. Местонахождение происходит путем вычисления расстояния мобильного телефона к антенной башне. Точность вычисления от нескольких сотен метров до нескольких десятков километров. При этом есть ограничения для поиска местонахождения. Допускается поиск не более 5-ти мобильных устройств и при согласии абонента.

«Мобильные сотрудники» (МТС)

Услуга «Мобильные сотрудники» от МТС позволяет определять местонахождение сотрудников и транспортных средств компании. Определять местоположение можно на подробной электронной карте (более 300 городов РФ), контролировать нахождение сотрудников внутри или за пределами указанной географической зоны и получать сообщения о нарушении условий контроля зон, учитывать рабочее время сотрудников, работающих вне офиса.

«Ребенок под присмотром» (МТС)

Услуга «Ребенок под присмотром» позволяет родителям увидеть местоположение телефона ребенка на экране смартфона или планшета. Мобильное приложение «Где дети» доступно для установки на смартфонах и планшетах на базе ОС Android 2.3. Функция определения местоположения действует, даже если у ребенка самый простой мобильный телефон.

Как происходит отслеживание абонента?

Сбор информации происходит несколькими путями: когда сотовый телефон устанавливает связь с вышкой оператора, при использовании сетей беспроводного интернета Wi-Fi. Антенные башни анализируют сигнал, посылаемый мобильным телефоном, а затем вычисляют, какие башни находятся ближе к мобильному телефону. Местоположение мобильного телефона оценивается путем сравнения посылаемых сигналов мобильным телефоном антенной башне.

Каждая базовая станция транслирует в эфир информацию о соседних станциях, указывая частоты, на которых они работают. Телефон постоянно измеряет уровень сигнала от каждой из базовых станций и при необходимости выбирает ту, откуда исходит четкий сигнал. Имея координаты шести ближайших к телефону базовых станций, можно с точностью вычислить координаты телефона без всякого GPS. Если же данных о местонахождении базовых станций нет, то и вычислить местоположение телефона не будет возможности.

Также с появлением системы глобального позиционирования на местности (GPS) стало возможным определить местонахождение человека с помощью спутников. Некоторые мобильные телефоны имеют встроенные GPS навигаторы. Сеть включает в себя ряд спутников, которые посылают сигналы, на анализ, чтобы определить местоположение мобильного телефона. Если система получает сигналы от трех и более спутников, то местоположение рассчитывается достаточно точно.

Законно ли отслеживание абонента?

Конституция защищает право граждан на неприкосновенность частной жизни, но по запросу спецслужб оператором сотовой связи может предоставляться информация о местонахождение абонента с целью проведения следственных мероприятий.

Интернет мошенничество

В последнее время многие пользователи Интернета сталкиваются с услугой по установлению местонахождения человека по номеру его мобильного телефона. Абонента просят отправить SMS-сообщение с набором определенных цифр на указанный номер и за 10 рублей получить код доступа к услуге. Если подобное предложение исходит не от оператора сотовой связи, а от третьих лиц, то это является не чем иным, как мошенничеством - предупреждают в Министерстве внутренних дел.

Несколько дней назад в Интернете разгорелся очередной "шпионский" скандал: выяснилось, что Агентство национальной безопасности США (АНБ) . Об этом сообщил целый ряд авторитетных изданий, от The Guardian до The New York Times, ссылавшихся на сведения, предоставленные им экс-сотрудником ЦРУ Эдвардом Сноуденом.

В документах Сноудена, получившего, напомним, временное политическое убежище в России, шла речь о так называемых приложениях "с утечками" (leaky apps). К ним были отнесены популярнейшая аркада Angry Birds, карты Google Maps, фотохостинг Flickr, микроблоги Twitter и деловая социальная сеть LinkedIn. Утверждалось, что спецслужбы способны добывать из этих программ сведения, предназначемые для рекламных сетей, чтобы те могли "нацеливать" рекламу на конкретную аудиторию и зарабатывать на этом деньги.

Из документов следовало, что спецслужбы имеют доступ не только к техническим данным (модели смартфона, его идентификатору или размеру экрана), но и к информации личного характера — возрасту, сексуальной ориентации, геолокационным данным (их можно извлечь из снимков, загруженных на фотохостинги), адресным книгам, спискам друзей, журналам звонков и прочему. Имея в своем распоряжении эти сведения, АНБ не составляет большого труда собрать "досье" на интересующего его человека.

А в прошлом месяце (с подачи того же Сноудена) Агентство уличили в том, что оно , собираемых компанией Google. "Куки", напомним, — это небольшие фрагменты текста, которые хранятся в браузере. Их активно применяют маркетологи для анализа интернет-активности и показа рекламы конкретной аудитории, основываясь на истории поисковых запросов, посещенных сайтов, информации о совершенных покупках в онлайн-магазинах и т.п.

Разоблачения Сноудена всплывают чуть ли не каждый месяц, и все больше пользователей задумывается о том, как они могут спрятаться от спецслужб. Надо понимать, что полностью срубить хвосты и уйти от слежки не выйдет даже в анонимной сети Tor: как следовало из статьи, опубликованной The Guardian в октябре, АНБ применяло рекламные сети, включая Google AdSense, для идентификации пользователей в "луковом" Интернете. Тем не менее, предпринять несколько простых шагов, чтобы стать "невидимым" для рекламодателей, может каждый. Как это сделать — читайте в руководстве Вестей.Хайтек.

На iPhone
Вышедшая осенью операционная система iOS 7, помимо массы полезных функций, принесла с собой то, чему вряд ли обрадуется подавляющее большинство пользователей — встроенную систему трекинга IDFA, что расшифровывается как ID for Advertisers, или "идентификатор для рекламодателей". Задача этой системы заключается в том, чтобы следить за действиями человека и подбирать рекламу, которая может его заинтересовать. Плохая новость в том, на "айфонах" IDFA включена по умолчанию, а значит, персональные данные пересылаются рекламщикам без вашего прямого согласия. При этом нет никаких гарантий, что конфиденциальная информация в конечном счете не окажется у АНБ.

Хорошая же новость в том, что отключить IDFA просто. Сделать это можно следующим образом: зайдите в "Настройки" → "Приватность" → "Службы геолокации" → "Системные службы" и деактивируйте "Геолокационные iAd" . Там же рекомендуем запретить отправлять информацию о диагностике и использовании iPhone.

Далее, откройте "Приватность" "Реклама" и активируйте поле "Ограничить трекинг рекламы" (на скриншоте слева). Имейте в виду, что объявления вы все равно сможете видеть, только теперь они не будут привязаны к вашим интересам.

Запретить делиться информацией с рекламщиками надо не только "айфону", но и установленным на нем приложениям от сторонних разработчиков. Зайдите в системные настройки и посмотрите, какой софт имеет на это разрешение. Например, для Safari надо активировать пункт "Не отслеживать" и включить блокировку cookie-файлов от 3-х лиц и рекламодателей (на скриншоте по центру). Если у вас установлен Skype — удостоверьтесь, что целевая реклама отключена (справа).

Доступ к GPS, Wi-Fi и сотовым вышкам, на основе которых определяется ваше местоположение, должен быть открыт только тем приложениям, которым это действительно нужно. Имеет смысл дать разрешение, например, "Яндекс.Картам" или Foursquare, тогда как для браузера или игр, либо если вы не хотите, чтобы кто-то узнал, где был написан твит или сделана фотография для Flickr — лучше запретить. Сделать это можно, открыв "Настройки" → "Приватность" → "Службы геолокации" .

Многим приложениям ни к чему видеть ваши контакты. Удостоверьтесь, что доступ к адресной книге для игр, калькуляторов и интернет-банков закрыт, зайдя в "Настройки" → "Приватность" → "Контакты" .

Наконец, не будет лишним запустить каждую программу на вашем iPhone и посмотреть на настройки внутри нее. К примеру, во Flickr (на скриншоте слева) отключите импорт EXIF-данных, напротив Photo Privacy и Location Privacy выставьте значения Only you, а рядом с Photo Safety Level — Safe. Если вы не ищите кинотеатры поблизости, запретите "Кинопоиску" (по центру) автоматически определять ваше местоположение ("Настройки" → "Текущее местоположение" → "Автоматически" ). А в Twitter (справа) отключите поле "Оповещения Твиттера" ("Я" → значок с шестеренкой → "Настройки" → ваша учетная запись ).

На Android
В сентябре прошлого года прошел слух о том, что Google ищет замену cookie-файлам. Говорили, что интернет-поисковик , который даст пользователям больший контроль над своими данными, а рекламодателям — возможность показывать им более эффективную контекстную рекламу.

На прошлой неделе нечто подобное — система Advertising ID — было замечено на смартфонах с современной версией Android. Возникли предположения, что компания следит за пользователями как при помощи традиционных веб-куки в Chrome, так и при помощи нового AdID. Может быть, этот идентификатор и правда более безопасен, но поскольку пока никто точно не знает, как он устроен и какие сведения передает, его лучше отключить.

Если у вас одна из последних прошивок, то помимо стандартных настроек вы увидите новый значок — "Настройки Google". Откройте его и выберите "Реклама". На следующем экране сбросьте свой рекламный идентификатор и поставьте галку рядом с "Отключить показ рекламы".

Дальнейшие действия зависят от того, какой информацией вы готовы делиться с другими приложениями, так что здесь нельзя посоветовать что-то определенное. Вернитесь назад, в "Настройки Google", и откройте "Подключенные приложения": здесь появится список программ, запросивших доступ к вашему аккаунту (данные профиля, адрес почты, календарь и т.п.). Если какими-то приложениями вы уже давно не пользуетесь, либо вас не устраивают запрашиваемые права — отключите их.

В разделе "Мое местоположение" можно запретить приложениям Google доступ к геоданным. Если вы хотите это же сделать для всех приложений на смартфоне, откройте системные "Настройки" → "Мое местоположение" → "Доступ к моим геоданным" .

Отключение трекинга внутри Android-приложений аналогично настройкам на iOS. Заходите в каждую программу и отключайте то, что вас не устраивает. Для примера, в браузере Chrome советуем открыть "Настройки" → "Конфиденциальность" → и включить "Запрет отслеживания". Также можно запретить отправлять отчеты об использовании и сбоях.

Не будет лишним ознакомиться с другими нашими руководствами: " ", " ", а также " ". Кроме того, у нас выходили два спецматериала про и .


«Смартфон не является личным устройством пользователя - это удаленно контролируемое устройство, проданное владельцу для его развлечения, работы и одновременной слежки за ним», - считает генеральный директор InfoWatch Наталья Касперская. Не каждый из нас «удостаивается» столь пристального внимания, но исключить подобный риск уже не получится: мир становится цифровым и оказаться в сетях мошенников очень легко даже по чистой случайности.

Что же интересует «грабителей»? Оставим этот вопрос открытым и сосредоточимся на главном - как оградить свой смартфон от любой возможности прослушки или хакинга. Приведенный ниже список советов явно неполный, ведь злоумышленники постоянно отыскивают новые пути для атак, но указанные меры помогут уберечься от многих неприятностей.

Совет 1 : не пользоваться мобильным телефоном

Наверное, это самый неудачный совет, который можно было бы предложить. Но будем честны: хотя мобильная связь в любой стране может предоставляться не только государственной, но и частной или международной компанией, ее деятельность всегда регламентируется государством. Оно выделяет оператору радиочастоты, но одновременно обязывает устанавливать у себя специальное оборудование, обеспечивающее доступ к линиям прослушивания телефонных каналов со стороны компетентных органов.

В России каждый оператор обязан установить на своей АТС интегрированный модуль СОРМ (система технических средств для обеспечения оперативно-разыскных мероприятий). Аналогичные программы действуют на Украине, в Казахстане, США, Великобритании (Interception Modernisation Programme, Tempora) и других странах.

Защиты от такой прослушки нет, но доступ к системе в «режиме бога» могут получить уполномоченные лица, работающие по своим спискам. Остальные их не интересуют.

Конвертер протокола СОРМ АТС M-200, устанавливаемый в серверную стойку .


Совет 2: отключить все каналы автоматического подключения к мобильным сетям

Входя в Москве в наземный общественный транспорт или метро, вы автоматически подключаетесь к сети MT_Free, а проходя мимо отделений Сбербанка - к ранее сохраненной сети SBERBANK (SBRF Guest). После первого подключения к любой Wi-Fi-сети смартфон запоминает ее идентификатор и позволяет в следующий раз автоматически подключиться, не только не вводя пароль, а даже не выбирая команду «Подключить». Все эти данные накапливаются в памяти смартфона и доступ к ним открыт через меню «Сохраненные сети».

Список «Сохраненные сети» в смартфоне позволяет легко отследить места прошлых посещений.


Многие абоненты думают, что, ограничив доступ посторонних к своему смартфону, они сохранят полную анонимность прошлых посещений. Это совсем не так. Операторы сотовой связи, имеющие доступ к коммутаторам на центральных пунктах управления базовыми станциями, могут безо всяких проблем смотреть список звонков и историю перемещений любого мобильного телефона, который регистрируется на подконтрольных базовых станциях по своему физическому расположению. Достаточно знать его MAC-адрес, которым он делится на этапе установки связи с базовой станцией, и на кого этот адрес зарегистрирован.

По новым российским законам, вступающим в силу с середины 2018 года (их часто называют «пакетом Яровой»), операторы обязаны хранить аудиозаписи звонков и любых сообщений пользователей, а также интернет-трафик в течение полугода. Провайдеры и интернет-ресурсы, внесенные в реестр организаторов распространения информации в сети Интернет, тоже должны хранить весь пользовательский трафик в течение шести месяцев. Кроме того, и телефонные операторы, и интернет-компании уже сейчас хранят метаданные о том, где и когда состоялись контакты смартфона с точками входа в обычный и мобильный Интернет.

Совет 3: дополнять мобильное общение личными встречами

Общение через мобильные приложения изменило многое в современной жизни. Люди забыли, что можно встречаться и разговаривать наяву, все ушло «внутрь смартфона». И не только ушло, но и породило массу проблем, о которых многие и не подозревают. Например, возможный хакинг общения через мессенджеры. Необязательно это делается с умыслом, чаще простое баловство, способное, однако, породить большие неприятности. Так, наиболее остро сегодня стоит вопрос несанкционированного» подключения через уязвимость в протоколе сигнализации SS7. Зная номер жертвы, хакер может прослушать ее телефон или войти в диалог в мессенджере и сделать все, что захочет, от чужого лица.

Специалисты по безопасности описывают такой сценарий следующим образом. Атакующий внедряется в сеть сигнализации SS7, в каналах которой отправляет служебное сообщение SRI4SM, указывая в качестве параметра номер атакуемого абонента. В ответ домашняя сеть абонента посылает хакеру всю необходимую для атаки техническую информацию: международный идентификатор абонента IMSI и адрес обслуживающего его коммутатора MSC. Далее атакующий отправляет сообщение ISD и внедряется в базу данных VLR, заменяя в профиле абонента адрес биллинговой системы на свой псевдобиллинговый клон. Так в сети повляется «конференц-вызов», состоящий уже из трех абонентов, два из которых реальные, а третий - злоумышленник, способный несанкционированно прослушивать и записывать разговоры, отправлять сообщение и многое другое.

По мнению специалистов, причина описанного в том, что при разработке сигнальной сети SS7 в нее не были заложены механизмы защиты от подобных атак. Более того, к сети SS7 можно подключиться из любой страны, откуда доступны коммутаторы всех операторов, где бы они ни находились - в России, США, Европе и т. д.


Совет 4: Не пользоваться мобильными устройствами, собранными или отремонтированными в неизвестных условиях

Падение смартфона и трещина на экране - типичная история. После этого устройство часто попадает в ремонт, откуда выходит с «обновленной» начинкой. Какие компоненты были заменены, пользователь обычно не знает. Как пишет издание Arstechnica, никто не застрахован от «риска замены запасных частей на секретное оборудование, которое полностью захватывает безопасность устройства».

Смартфон с замененными «секретными» деталями не всегда возможно отличить от оригинального даже при разборке.


Замене может подвергнуться любая деталь: GPS-датчик, контроллер беспроводной зарядки, NFC-модуль и т. д. Все они производятся сторонними компаниями, а полная спецификация пользователям не предоставляется. Поэтому даже при разборке выявить подмену «родных» деталей очень трудно.

Компоненты, способные нанести вред, обычно стоят менее $10 и производятся массово. Установленное на заводе аппаратное обеспечение, которое взаимодействует с драйверами, считается заслуживающим доверия, только когда производитель смартфона гарантирует свою цепочку поставок. После ремонта в сторонней мастерской, когда нет надежного способа сертификации запасных частей, дать гарантию уже не может никто.

Совет 5: не ставьте незнакомое ПО

Наиболее простой способ организации прослушки через мобильный телефон, в Skype и т. д. - установка троянской программы. Самое печальное, что эта процедура доступна практически каждому и не требует специальных полномочий. Неудивительно, что производство таких программ поставлено на поток. Но если российским правоохранительным органам использовать их нет особого смысла (им достаточно инструментов СОРМ), то коллегам за рубежом часто приходится искать иные решения, дпбы обойти законодательные ограничения.

В условиях спроса возникает и предложение. Например, известно, что Gamma Group, создатель FinFisher, разрабатывает специальные трояны по заказам силовых структур: чаще всего такие программы используют неизвестные уязвимости нулевого дня в Android и iOS.

И все же исключить опасность троянов в России не следует. По мнению экспертов, они относятся к числу излюбленных инструментов внутри хакерского сообщества, где на них тоже есть спрос: жены хотят шпионить за мужьями, а бизнесмены - изучать деятельность конкурентов. В России троянский софт часто используется для прослушки именно частными клиентами. Вредонос устанавливается на смартфон различными способами: через поддельное ПО, уязвимость в системном ПО мобильной ОС или в популярных программах типа iTunes, а также путем отправки электронного письма с фальшивым приложением.

Но злоумышленник может поступить еще грамотнее. Если ему удастся выложить через официальный магазин приложений собственную программу, то пользователь, установивший ее, сам добровольно предоставит все необходимые полномочия как на доступ к телефонным звонкам, так и на запись разговоров и передачу данных на удаленный сервер. Поэтому будьте очень внимательны, устанавливая новое приложение в свой смартфон.

Статистика злонамеренных мобильных приложений по данным «Лаборатории Касперского»


Есть ли выход?

Всё изложенное может привести к мысли, что в мобильном Интернете царит полная безнадега. Реально спрятаться от посторонних глаз можно, но это потребует таких титанических усилий и настолько сильно ударит по привычкам, что вряд ли кто решится на подобный шаг. С другой стороны, жить, каждый день чувствуя себя загнанным в угол зверьком, тоже неправильно.

Частичную защиту могут дать программные средства, позволяющие стирать ненужные данные, чтобы любопытные не могли узнать больше, чем им положено. Однако в условиях, диктуемых регулятором, проблема сохранения анонимности все равно остается. Многие связывают ее решение с новой технологией распределенного реестра - так называемым блокчейном. И хотя это слово чаще ассоциируется с криптовалютой, на самом деле главный вектор здесь нацелен именно в сторону обеспечения защиты и управляемой анонимности присутствия в сети, с одной стороны, и сохранение полной управляемости и контролируемости со стороны регулятора рынка, с другой.

Эксперты и Игорь Новиков прогнозируют, что в ближайшие несколько лет блокчейн полностью изменит Интернет. Ждать осталось совсем немного.



Загрузка...