Ознаки того, що ваш телефон під наглядом — і що це означає
Гарячий акумулятор і дивні звуки не є доказами. Що насправді вказує на програмне забезпечення для моніторингу, як це перевірити на iPhone та Android, і що робити далі.
Якщо ви потрапили сюди після списку "десяти ознак, що ваш телефон прослуховується", почніть з цього: майже кожен пункт у тих списках також описує телефон, якому три роки. Нагрів, розряд батареї, шум під час дзвінків і повільна робота — це звичайні симптоми старіння апаратного забезпечення. Моніторинг дійсно відбувається і його варто перевірити — але справжня перевірка виглядає зовсім не так, як ті списки.
[[answer]]Найбільш повторювані ознаки — нагрів, розряд батареї, шум під час дзвінків, повільна робота — мають звичайні пояснення. Діагностичні ознаки є специфічними: невідомі профілі конфігурації на iPhone, програми з правами адміністратора пристрою або доступності на Android, незнайомі сеанси облікового запису та використання даних, яке ви не можете співвіднести з програмою.[[/answer]]
Чому знайомі симптоми мало що значать
Кожен класичний симптом має тривіальну причину, яка є набагато більш поширеною. Літієві батареї втрачають ємність з першого дня, тому до другого року телефон, який працював до вечора, зупиняється в середині дня. Системні оновлення додають фонову роботу — індексацію фотографій, пошук, синхронізацію з хмарою — яку старі процесори обробляють з більшою теплотворенням і меншою швидкістю.
Шум під час дзвінків заслуговує на окрему корекцію, оскільки фольклор навколо нього є специфічним і неправильним. Мобільний голос є цифровим з моменту появи GSM у 1991 році: ваша мова кодується кодеком ще до того, як залишає телефон. Ранні мережі передавали цей цифровий потік через канали з комутацією circuit-switched; лише з LTE та 5G голос перейшов на пакетну мережу як VoLTE. У будь-якому випадку немає аналогового з'єднання, в яке можна було б втрутитися, і жодного фізичного з'єднання, яке можна було б почути. Де є законне перехоплення, воно реалізується на комутаційному обладнанні оператора, яке не виробляє жодного чутного артефакту з вашого боку. Кліки, ехо та обриви, які люди помічають, є артефактами кодека, передачами між стільниками, вільними навушниками або чохлом, що тисне на мікрофон.
[[compare]] Симптом | Звичайне пояснення | Варто звернути увагу, коли Батарея швидко розряджається | Старіння акумулятора, нова версія ОС, слабкий сигнал | Це змінилося за ніч, без оновлення та нової програми Телефон нагрівається | Зарядка, відео, навігація, погане покриття | Гарячий під час простою, екран вимкнений, нічого не заряджається, протягом кількох годин Шум під час дзвінків | Умови мережі, передача, навушники або чохол | Рідко сам по собі — аудіо дзвінка є поганим індикатором спостереження [[/compare]]
Що насправді є діагностичним
Моніторингове програмне забезпечення повинно пережити перезавантаження, залишатися поза списком програм і читати захищений контент. Це вимагає привілеїв, яких звичайна програма ніколи не запитує, і вони видимі в налаштуваннях.
- Профілі конфігурації або управління пристроєм на iPhone. Профіль може маршрутизувати трафік і встановлювати сертифікати. Роботодавці використовують їх законно; на особистому телефоні профіль, який ви не встановлювали, є одним з найочевидніших знахідок на iOS.
- Права адміністратора пристрою та доступності на Android. Доступність існує, щоб програми для читання екрану могли читати та діяти на вміст екрана — саме те, що хоче моніторингова програма. Права адміністратора пристрою ускладнюють видалення програми.
- Незнайомі сеанси та пов'язані пристрої у ваших облікових записах. З усіх випадків, які виявляються реальними, це категорія, з якою люди стикаються найчастіше, і для цього не потрібно програмного забезпечення на телефоні.
- Непояснений мережевий трафік. Стабільна передача даних від програми, яку ви не можете ідентифікувати, має значення; теплий чохол — ні.
Спільний пароль або старий планшет, який все ще увійшов у систему на полиці, є більш звичайним шляхом до повідомлень когось, ніж встановлене шпигунське програмне забезпечення. Ніхто не публікує надійні цифри для обох, тому сприймайте це як робоче припущення, а не статистику — але це перше, що перевіряють фахівці підтримки, тому [[post:someone-signed-into-my-account|перевірка, хто увійшов у ваші облікові записи]] зазвичай є найкращим місцем для початку.
Перевірка iPhone
Модель Apple ускладнює незалежне фонове програмне забезпечення, тому перевірки короткі. Запишіть те, що ви знаходите, перш ніж щось змінювати. Кілька з наведених нижче кроків змінюють пристрій, і якщо вам пізніше потрібно буде показати комусь, що там було, ваші нотатки та скріншоти — це все, що у вас буде.
[[steps]] Шукайте профілі конфігурації :: Налаштування, Загальні, VPN та управління пристроєм. На особистому телефоні цей екран зазвичай порожній, тому профіль, який ви не додавали, є одним з найчіткіших знахідок на iOS. Перегляньте пристрої вашого облікового запису Apple :: Торкніться свого імені вгорі налаштувань і прокрутіть список пристроїв, видаляючи все, що ви не можете ідентифікувати. Перегляньте мобільні дані за програмами :: Налаштування, Мобільний зв'язок — той самий екран називається Мобільні дані у Великій Британії та кількох інших регіонах. Прокрутіть для незнайомого імені, яке споживає непропорційно велику кількість. Оновіть iOS :: Зробіть це після запису перших трьох кроків, а не до. Поточна версія закриває більшість відомих шляхів експлуатації, але її встановлення змінює пристрій і може видалити те, що ви шукали. [[/steps]]
Посібник Apple з особистої безпеки проходить через той самий екран профілю, а також решту перевірки пристрою та облікового запису, і написаний для людей, які не впевнені, чи телефон все ще тільки їхній.
Окремо Apple повідомляє людей, яких вона вважає ціллю шпигунського програмного забезпечення, і використовує три канали для одного й того ж сповіщення, а не один: банер у верхній частині account.apple.com після входу, електронна пошта та iMessage. З квітня 2025 року електронна пошта надходить з адреси [email protected] — старі сповіщення надходили з адреси @apple.com — а iMessage з адреси [email protected]. Сповіщення Apple ніколи не просить вас відкрити посилання, встановити щось або передати пароль, тому повідомлення, яке це робить, є наслідуванням цього процесу. Увесь механізм задокументовано в Про сповіщення про загрози Apple та захист від шпигунського програмного забезпечення. Ці сповіщення надходять невеликій кількості індивідуально націлених людей; ніколи не отримавши одного, не є чистим свідченням здоров'я для звичайного телефону.
Перевірка Android телефону
Android є більш відкритим, тому є більше, на що звернути увагу. Назви меню варіюються між виробниками, але кожна версія має ці записи.
[[steps]] Відкрийте програми адміністратора пристрою :: Налаштування, Безпека, Програми адміністратора пристрою. Законні записи — це Find My Device та програма управління роботою; все інше заслуговує на пояснення. Перегляньте список доступності :: Налаштування, Доступність, Завантажені програми. Загальна назва, така як "Служба системи" або "Здоров'я пристрою", є сильним сигналом. Показати всі встановлені програми :: Налаштування, Програми, Показати всі програми. Моніторингові інструменти приховують свій значок, але залишаються в цьому списку, часто під назвою, що звучить як система. Скануйте за допомогою Play Protect :: Після того, як три списки вище записані, відкрийте Play Store, торкніться значка свого профілю та запустіть Play Protect. Сканування може карантинувати або видалити те, що воно знаходить, тому воно виконується після запису, а не до. Перегляньте сеанси облікових записів :: Відкрийте свій обліковий запис Google, перейдіть до розділу Безпека та входу, знайдіть панель "Ваші пристрої" та торкніться "Керувати всіма пристроями". Вийдіть з будь-якого, що ви не можете ідентифікувати, а потім змініть пароль облікового запису з іншого пристрою. [[/steps]]
Google документує перегляд пристроїв з доступом до облікового запису та як працює сканування Play Protect.
Що ці перевірки не знайдуть
Чистий результат не доводить, що нічого не відбувається, і це обмеження має значення.
- Доступ до облікового запису з дійсними обліковими даними. Якщо хтось знає ваш пароль, нічого на телефоні не виглядає неправильно. Докази знаходяться в історії входу.
- Видимість на рівні мережі. Той, хто керує Wi-Fi, бачить, до яких серверів ви звертаєтеся, хоча не зашифрований вміст.
- Сімейні та батьківські інструменти. Вбудовані в обидві платформи та видимі лише якщо ви знаєте, де шукати, тому [[post:parental-control-on-the-internet|розуміння, як працюють батьківські контролі]] корисно навіть для дорослих.
- Щось на пристрої, який ви не перевіряли. Ноутбук, планшет або розумний динамік, увійшовши в той самий обліковий запис, читає ті ж повідомлення, і жоден з наведених вище кроків не стосується їх.
Якщо ви знайдете щось
Перед видаленням чогось, розгляньте свою ситуацію. Якщо ймовірне джерело — це хтось, хто ділить з вами дім або має фізичний доступ до телефону, видалення моніторингової програми може сповістити їх і підвищити ризик. Спочатку сплануйте, і використовуйте пристрій, до якого ця особа не може дістатися. Це визнана проблема з власними фахівцями: Коаліція проти шпигунського програмного забезпечення підтримує рекомендації та каталог організацій підтримки, Національна мережа для припинення домашнього насильства проводить проект Safety Net, присвячений саме цій технології, а в Сполучених Штатах Національна гаряча лінія домашнього насильства може обговорити планування безпеки, перш ніж ви щось зміните на пристрої. Загальні рекомендації щодо зміцнення безпеки, такі як сторінка FTC про захист вашого телефону, корисні після цього, але не охоплюють випадок, коли інша особа знаходиться в тому ж домі.
В іншому випадку порядок дій простий. Змініть свої паролі з іншого, надійного пристрою — зміна їх на ураженому телефоні передає новий прямо їм. Увімкніть двофакторну аутентифікацію, а потім відкличте всі сеанси та пов'язані пристрої, які ви не впізнаєте. Видаліть профіль або відкличте права адміністратора програми перед її видаленням, і оновіть систему. Для впевненості скидання до заводських налаштувань з новою налаштуванням — не відновленою резервною копією, яка може повторно встановити те ж саме — є найнадійнішим способом дізнатися, що пристрій чистий.
[[faq]] Чи можу я дізнатися, чи мій телефон прослуховується, набравши короткий код? :: Ні. Ці коди повертають налаштування переадресації дзвінків від вашого оператора — корисно для виявлення переадресованих дзвінків, але без звуку про програмне забезпечення на пристрої. Чи означає швидкий розряд батареї наявність шпигунського програмного забезпечення? :: Сам по собі — майже ніколи. Ємність зменшується щороку, а оновлення додають фонову роботу. Сприймайте це як підказку для перевірки, а не як доказ. Чи знайде антивірусне програмне забезпечення моніторингове програмне забезпечення? :: Іноді на Android, де сканери виявляють комерційні інструменти. На iPhone програми не можуть перевіряти інші програми, тому сканери там в основному перевіряють веб-сайти замість цього. Хтось знає речі, які тільки мій телефон міг знати. Що тепер? :: Почніть з облікових записів, а не з пристрою. Перегляньте історію входу, змініть паролі з окремої машини та увімкніть двофакторну аутентифікацію. Чи означають кліки або ехо під час дзвінка, що хтось слухає? :: Ні. Мобільний голос цифрово кодується з початку 1990-х років, а перехоплення відбувається в мережі оператора, де воно не залишає жодного звуку на вашому телефоні. [[/faq]]
Висновок не є драматичним. Більшість телефонів, які здаються під спостереженням, просто втомлені, і ці перевірки повертаються чистими. Коли вони не чисті, знахідка зазвичай є конкретною та виправною — забутий профіль, програма з правами, якій вона ніколи не потрібні, старий сеанс, з якого ніхто не вийшов. У будь-якому випадку ви закінчуєте з відповіддю замість підозри.
Did this answer your question?