Иллюзия отключённого интернета: как защитить себя от слежки смартфона
Смартфон без интернета умеет собирать данные о владельце — весь вопрос в том, как он их потом передаст. Накапливать такую информацию устройство может почти без ограничений, особенно если вы сами выдали все необходимые разрешения операционной системе и приложениям. А вот для её передачи телефону чаще всего нужен доступ в сеть. И здесь важно понимать: отключение интернета лишь откладывает отправку данных. Они тихо копятся во внутренней памяти и уходят на серверы при первом же подходящем соединении.
Как работает офлайн-слежка
Встроенные датчики — микрофон, камеры, гироскоп (определяющий положение телефона в пространстве) и приёмник спутниковой навигации (GPS, ГЛОНАСС) — работают совершенно независимо от того, есть интернет или нет. Спутниковая геолокация вообще устроена таким образом, что телефон только слушает сигналы спутников и вычисляет свои координаты сам, при этом не отправляя ответный сигнал. Это значит, что записать весь ваш маршрут за сутки технически можно вообще без единого байта, ушедшего в сеть.
Также стоит отметить, что современный смартфон может сообщать своё местоположение ещё несколько часов после выключения. И это не тайная слежка спецслужб, а вполне штатная функция поиска украденных устройств: Find My Device у Google и Find My (в русском интерфейсе — «Локатор») у Apple. Работает она не потому, что система осталась включённой. Основной процессор может быть обесточен, а вот отдельный Bluetooth-чип на резервном питании продолжает рассылать метки. Их ловят чужие телефоны, оказавшиеся рядом, и транзитом передают на серверы Google и Apple. Эта функция ограничена конкретными моделями, действует часы, а не вечно, и её всегда можно выключить в настройках. Тем не менее такое положение вещей идёт вразрез с бытовым представлением: «выключено — значит, ничего не работает и не передаёт».
Реальные риски и мифы
В вопросах кибербезопасности важно не уйти в паранойю. Да, существует экзотика: передача данных через звук, электромагнитные наводки, магнитное поле, а также вредонос в чипе, работающий даже при выключенном телефоне. Но всё это либо лабораторные исследования, либо инструменты уровня спецслужб, которым нужен приёмник рядом или особые условия применения.
Но одна позиция из этого шпионского списка за последний год стала реальной. Ещё недавно передача данных через чужие устройства по короткому радиоканалу считалась темой академических работ и использовалась больше для функции поиска устройств. Но троян Manic, о котором в августе 2026 года рассказала команда Mobile Threat Intelligence компании ThreatFabric, показал, что технику освоили и обычные киберпреступники.
Собранные файлы и результаты команд троян шифрует и складывает в локальную очередь на устройстве. Если добраться до управляющего сервера напрямую не получается, троян начинает искать поблизости другой заражённый телефон — по Wi-Fi Direct, Bluetooth RFCOMM или BLE GATT — и проверяет, есть ли у соседа выход в сеть. Если находит доступ, зашифрованный пакет данных уходит через него. Поддерживаются и многозвенные маршруты: по умолчанию до четырёх промежуточных устройств. Если подходящего соседа нет, пакет просто остаётся в очереди до следующей попытки.
Однако обычному пользователю пугаться рано: механизм требует, чтобы заражённых телефонов поблизости было в принципе много. А вот для целевой кампании против конкретной организации, где заражено не одно устройство, сценарий вполне рабочий.
Рядовому пользователю угрожает совсем другое. Как правило, это заражённое или вредоносное приложение с избыточными разрешениями, которые вы выдали ему сами. Либо устройство, приобретённое у непроверенного продавца и потенциально содержащее предустановленное ВПО. Хорошая новость в том, что именно от этих реальных векторов атак защититься проще всего.
Большую часть угроз безопасности помогают снизить простые привычки.
Чек-лист по защите смартфона
1. Покупка и установка
- Покупайте технику у официальных продавцов. Приобретение телефона на «сером» рынке или с рук повышает риск получить устройство с аппаратными закладками или модифицированной прошивкой.
- Используйте только проверенные источники приложений. Скачивайте программы исключительно из официальных магазинов (App Store, Google Play, RuStore) и избегайте ручной установки подозрительных файлов, присланных в мессенджерах.
- Насторожитесь, если приложение «исчезло». Некоторые вредоносы удаляют свой значок с домашнего экрана после получения прав, оставаясь при этом в системе. Сверяйтесь со списком установленных приложений в настройках, а не только с домашним экраном.
2. Цифровая гигиена
- Строго контролируйте разрешения программам. Внимательно смотрите, какие права они просят при первом запуске. Отклоняйте необоснованные запросы на доступ к SMS, уведомлениям, микрофону, камере, контактам, геопозиции и специальным возможностям. Для навигации используйте настройку «Только во время использования».
- Считайте «Специальные возможности» разрешением высшей категории. Проверьте в настройках, каким приложениям выдан этот доступ, и оставьте только те, где он объясним (экранные читалки, менеджеры паролей с автозаполнением). Там же проверьте доступ к уведомлениям, показ поверх других окон, доступ ко всем файлам и исключения из режима энергосбережения — этот набор прав вредоносные программы запрашивают в первую очередь.
- Убедитесь, что Google Play Protect включён. Некоторые трояны специально пытаются отключить его через автоматизацию интерфейса, поэтому периодическая проверка статуса имеет смысл.
- Проводите регулярный аудит. Примерно каждые 60–90 дней проверяйте настройки приватности и удаляйте приложения, которыми давно не пользуетесь, так как они могут собирать данные в фоновом режиме.
- Следите за системными индикаторами. Если в строке состояния загорелась зелёная или оранжевая точка (либо иконка микрофона), когда вы не используете соответствующие функции, это верный признак скрытой активности.
- Защитите устройство надежными паролями и вторым фактором. Установите сложный код блокировки, активируйте биометрическую защиту и обязательно включите двухфакторную аутентификацию (2FA) для основных учётных записей. Однако SMS-коды — самый слабый её вид: они перехватываются вместе с уведомлениями. Лучше использовать приложения для двухфакторной аутентификации. Хотя и они тоже входят в список целей современных троянов, поэтому желательно иметь дополнительное устройство, на котором будет данное приложение. Это позволит избежать перехвата кодов при компрометации устройства.
- Избегайте незащищённого публичного Wi-Fi. Особенно это актуально сейчас из-за ограничений мобильного интернета. Но общественные сети позволяют легко перехватить чужой трафик. При необходимости подключения используйте надёжный VPN для шифрования данных.
- Установите антивирусное ПО. Надёжные мобильные системы помогают выявлять известные шпионские модули и блокируют доступ к вредоносным ресурсам.
- Своевременно обновляйте систему. Установка актуальных версий ОС (iOS и Android) сразу после их выхода закрывает критические уязвимости, которые могут эксплуатироваться шпионскими инструментами.
3. Что делать, если заражение уже произошло?
- В случае заражения действуйте комплексно, а не только сбросом. Если вы подозреваете, что ваш телефон был заражён, выключите его. Затем используйте заведомо чистое устройство (ПК, планшет, другой телефон): смените пароли основных учётных записей, отзовите активные сессии, отключите скомпрометированные привязки к заражённому устройству. Отдельно и немедленно сообщите в банк, если на телефоне были финансовые приложения.
- Если нужно скопировать личные файлы перед сбросом, включите авиарежим. Проверьте, что Wi-Fi и Bluetooth погасли, и переносите данные кабелем на компьютер. Выгрузка в облако или мессенджер даст вредоносу ровно тот канал, которого он ждёт. Копируйте только фото, документы и заметки, но не резервную копию приложений и настроек.
- Сброс до заводских настроек — крайняя мера, а не первая. Он позволяет очистить устройство от троянов в большинстве случаев, но приводит к потере всех данных. Перед сбросом обязательно убедитесь, что помните пароль от Google-аккаунта или Apple ID, который был привязан к устройству. Он потребуется после сброса, чтобы получить доступ к устройству. Сам сброс лучше запускать не из меню настроек, а через режим восстановления: тогда система, а вместе с ней и троян, не загружается.
- Выполнив сброс, восстанавливайте данные только из чистых резервных копий. Они должны быть созданы до заражения. Восстановление свежей копии после заражения рискует вернуть в систему то, от чего вы избавлялись.
