Многие хотя бы раз ловили себя на мысли, что смартфон знает о разговорах больше, чем ему положено. Обсудили на кухне замену холодильника — и вот уже рекламная лента заполнена предложениями из магазинов бытовой техники. Первое объяснение, которое приходит в голову, — включённый микрофон и прослушка. Однако за этим ощущением чаще всего скрывается не одна угроза, а целый клубок разных технических явлений, мифов и реальных рисков, которые важно не путать между собой.
Я долго разбирался в этой теме и пришёл к выводу, что большинство людей проверяют не те признаки. Одни ищут следы там, где их в принципе не может быть, другие игнорируют действительно тревожные сигналы, списывая всё на совпадения. Между тем разница между рекламным алгоритмом, бытовым шпионским софтом и профессиональной атакой огромна, и понимание этой разницы экономит нервы, деньги и время.
Почему реклама угадывает желания без прослушки
Идея о том, что приложения тайно записывают речь ради показа рекламы, выглядит логичной только на первый взгляд. В 2018 году специалисты компании Wandera провели показательный эксперимент: смартфоны оставили в помещении, где часами проговаривались одни и те же фразы о конкретных товарах, после чего отслеживали появление связанной рекламы. Результат оказался нулевым — реклама не изменилась. Параллельно исследователи Северо-Восточного университета в Бостоне изучили сотни приложений на предмет скрытой активации микрофона и не обнаружили тайной записи звука.
Крупные платформы тоже не раз публично опровергали этот миф. Представители Google и руководство Instagram поясняли, что точность рекламных предложений достигается иначе. Алгоритмы собирают историю поиска, геолокацию, список установленных программ и поведение в социальных сетях, после чего машинное обучение предсказывает вероятную следующую покупку. Когда прогноз совпадает с реальностью, это производит впечатление мистики, но на самом деле является статистически ожидаемым результатом обработки огромного массива данных о пользователе.
Мне самому не раз казалось, что телефон буквально читает мысли. Но когда начинаешь анализировать цепочку своих действий — запросы в браузере, переходы по ссылкам, отметки геолокации, — становится понятно, что никакой магии нет. Есть только очень точная математика, которая учится на каждом вашем шаге в цифровой среде.
Щелчки, эхо и коды проверки: откуда берутся ложные тревоги
Вторая волна паники обычно связана с качеством связи. Люди слышат щелчки, эхо или задержку в трубке и сразу вспоминают фильмы девяностых, где прослушка выдавала себя именно такими звуками. Но аналоговые телефонные линии ушли в прошлое, а вместе с ними исчезли и характерные акустические артефакты перехвата. Сегодня подобные шумы объясняются перегрузкой базовой станции, переключением между вышками, слабым сигналом внутри бетонных зданий или особенностями работы мессенджеров через громкую связь.
Отдельного внимания заслуживают популярные комбинации *#21# и *#62#, которые в социальных сетях преподносятся как универсальные детекторы прослушки. На самом деле они лишь показывают состояние переадресации вызовов на линии. Ни содержимого разговоров, ни установленных приложений, ни перехвата сигнала эти коды не видят и видеть не могут. Их ценность совершенно в другом: с помощью *#21# можно заметить нежелательную переадресацию, которую иногда оформляют мошенники для перехвата одноразовых кодов из СМС. Если вместо стандартного номера голосовой почты отображается незнакомый, это уже повод немедленно связаться с оператором.
Реальная угроза: шпионское приложение в кармане
Когда говорят о бытовой прослушке, чаще всего имеют в виду не микрофон и не перехват сигнала, а специальное следящее приложение, которое в отчётах антивирусных компаний называют stalkerware. Такой софт устанавливается вручную человеком, имеющим физический доступ к устройству: ревнивым партнёром, родственником или бывшим супругом. По данным «Лаборатории Касперского», за год подобные программы были зафиксированы более чем на 31 тысяче устройств, и это лишь пользователи одного антивируса.
Я внимательно изучил признаки, по которым можно заподозрить наличие следящего приложения, и вот что важно понимать. Такая программа вынуждена постоянно работать в фоне и передавать данные на сервер, поэтому она неизбежно оставляет следы. Во-первых, батарея начинает садиться заметно быстрее при тех же привычках использования. Во-вторых, растёт расход мобильного трафика, и объяснить его происхождение вы не можете. В-третьих, в настройках Android появляется доступ к специальным возможностям у программы, которую вы туда не добавляли, а это одно из самых опасных разрешений, поскольку оно позволяет читать содержимое экрана. В-четвёртых, в списке приложений или администраторов устройства обнаруживается что-то незнакомое, а установка из сторонних источников оказывается разрешена, хотя вы её не включали.
Специалисты Kaspersky подчёркивают: каждый отдельный признак почти ничего не значит. Батарея быстрее разряжается и от старости, и после обновления прошивки. Тревогу должно вызывать сочетание нескольких симптомов одновременно. Если же единственная странность — резко выросший расход заряда, начинать поиски шпионов точно не стоит. Иногда виновник гораздо банальнее: какое-нибудь приложение продолжает активно работать, даже когда смартфон лежит без дела в кармане.
Фейковая вышка связи: экзотика, которая существует
Есть сценарий, который звучит как шпионский роман, но описан в документах по кибербезопасности. Речь об устройстве, маскирующемся под настоящую вышку сотовой связи, — так называемом IMSI catcher или Stingray. Телефон по умолчанию подключается к самому мощному сигналу поблизости, и фейковая вышка этим пользуется: ненадолго перехватывает идентификатор абонента, а затем незаметно возвращает устройство в настоящую сеть. Жертва при этом обычно ничего не замечает.
Важный нюанс касается приложений-детекторов таких вышек из Google Play. Исследователи Оксфордского университета проверили несколько популярных программ с суммарным числом загрузок более полутора миллионов и выяснили, что многие из них не видят реальную атаку из-за ограничений доступа без root прав. Единственный признанный рабочий инструмент, разработанный Electronic Frontier Foundation под названием Rayhunter, требует отдельного устройства вроде мобильного роутера и рассчитан скорее на журналистов и активистов, чем на массового пользователя.
Госслежка и профессиональное шпионское ПО
Самый редкий, но и самый серьёзный сценарий — целевые атаки с использованием коммерческого шпионского ПО вроде Pegasus, которое разрабатывается для спецслужб. С 2021 года Apple рассылает пользователям официальные Threat Notification, предупреждая о подозрении на такую атаку. За это время оповещения получили жители более чем 110 стран. Однако сама компания подчёркивает: подавляющее большинство людей никогда не станет целью подобной атаки. Она стоит слишком дорого и применяется точечно против журналистов, правозащитников и политических деятелей. Для этой категории пользователей у Apple есть отдельный режим Lockdown Mode, который, по данным компании, ни разу не был успешно обойдён.
Мне кажется важным донести именно эту мысль: профессиональная слежка — удел очень узкой группы людей. Обычный пользователь сталкивается либо с рекламными алгоритмами, либо, в худшем случае, с бытовым шпионским софтом, установленным кем-то из близкого окружения. И бороться с этими угрозами нужно совершенно разными способами.
Что делать, если признаки совпали
Если вы узнали в описании сразу два-три пункта, не спешите удалять подозрительное приложение. Эксперты Kaspersky отдельно предупреждают: если программу установил конкретный человек с целью слежки, резкое исчезновение приложения может его насторожить и привести к обострению ситуации. Сначала стоит трезво оценить обстановку, при необходимости обратиться за поддержкой, и только потом действовать: проверить разрешения Accessibility, отключить установку из непроверенных источников, обновить систему и установить проверку через официальный магазин приложений.
Что касается рекламы, которая якобы «слушает разговоры», то здесь защита проще. Она не слушает, и бороться нужно не с микрофоном, а с настройками персонализации рекламы в аккаунте. Я рекомендую регулярно пересматривать разрешения, выданные приложениям, и отключать те, которые не нужны для их работы. Это не панацея, но существенно сокращает объём данных, доступных для алгоритмов.
В конечном счёте главный навык — не паниковать при первом же совпадении, а спокойно анализировать совокупность признаков. Телефон действительно многое знает о своих владельцах, но далеко не всегда это знание получено через микрофон. Чаще всего за «прослушкой» стоит математика, а не шпион.