Эксперт компании «Инфосистемы Джет» Дмитрий Курамин рассказал, какой телефон выбрать, чтобы его нельзя было прослушать. Оказывается, не последнюю роль в этом вопросе играет цена гаджета.
Как заверил Курамин, прослушать можно сегодня большинство устройств. Лазейка кроется в различиях технических возможностей операторов связи. Если приобрести специальное оборудование, которое доступно каждому россиянину, то можно с легкостью прослушать любой разговор в режиме реального времени, комментирует специалист.
Так, прослушку можно наладить с помощью программных закладок и «троянов».
Более сложный уровень — с использованием базовой станции. Злоумышленники узнают параметры оператора, вынуждая мобильный аппарат подключиться к нелегальной базовой станции.
Операторы связи вообще не могут обезопасить данные на уровне сетевой инфраструктуры, подчеркивает Курамин. В используемом сегодня канале абонентской сигнализации ОКС №7 шифрование большинство операторов не применяют.
5 причин, почему кнопочные телефоны набирают популярность
Чтобы исключить вариант прослушки можно приобрести спутниковый телефон, который не зависит от какого-либо сотового оператора. Такой аппарат не смогут «взломать» даже спецслужбы. Стоит подобный гаджет от 40 тысяч рублей, а вот о стоимости связи ничего не сообщается.
Бывает, что систему шифрования внедряют непосредственно производители гаджетов. Так, своя система шифровки данных есть у BlackBerry. Прослушать разговор невозможно, если у собеседника такой же телефон. Стоит подобный смартфон от 30 тысяч рублей, пишет «Прайм».
ССЫЛКИ ПО ТЕМЕ:
Источник: sakhalinmedia.ru
Как проверить телефон на прослушку и избавиться от нежелательной слежки
Инструкции
Просмотров 896
Если у вас возникло подозрение, что за вашими беседами следят посторонние, стоит подробнее узнать о том, как проверить телефон на прослушку и обезопасить конфиденциальность личной информации. Подслушивание разговоров по мобильнику — явление редкое, но все же возможное.
Каким образом ведется слежка за абонентом
Прослушивание телефонных разговоров может осуществляться несколькими способами:
- Официальным — правоохранительные органы имеют возможность контроля над разговорами абонента, но только по решению суда или при наличии специального разрешения.
- При помощи перехвата сигнала от вышки сотовой связи.
- С использованием шпионского ПО, которое предоставляет его владельцу доступ к управлению смартфоном.
- Установкой в корпус телефона физических подслушивающих устройств.
Самостоятельно избавиться от слежки в первом случае практически невозможно — все операторы сотовой связи, действующие на территории России, обязаны хранить записи телефонных разговоров в течение трех лет и предоставлять к ним доступ по запросу спецслужб. Но рядового пользователя это вряд ли может коснуться.
Такой телефон вам не нужен!
Механизм прослушивания и сбора информации спецслужбами называется СОРМ (сокр. от Система технических средств для обеспечения функций оперативно-розыскных мероприятий).
Чаще всего подслушивание телефонных разговоров обычных абонентов ведется злоумышленниками при помощи жучков или шпионских приложений.
Признаки того, что ваш телефон прослушивается
Единственное стопроцентное доказательство прослушки — если сказанная вами информация стала известна посторонним лицам (конечно, при условии того, что вы уверены в надежности собеседника). Остальные методы позволяют лишь косвенно определить наличие постороннего вмешательства.
Как узнать прослушивают ли мобильный телефон:
- Вам приходят SMS-сообщения, состоящие из непонятных наборов символов — возможно, это попытки удаленного управления шпионскими программами, установленными на мобильник.
- Быстро садится батарея или расходуется интернет-трафик (если при этом вы не использовали смартфон, и на нем не происходило обновление известных вам приложений в фоновом режиме).
- Если при совершении вызова или во время телефонного разговора вы слышите странные шумы, либо голоса — с большой вероятностью это признаки прослушки. Для проверки симки можно переставить ее в другой смартфон — если странные звуки при разговоре пропали, возможно ваш телефон прослушивают при помощи программы-шпиона.
- Самопроизвольное включение приложений (особенно для звонков или отправки SMS), а также смена типа интернет сигнала (например, на 2G вместо LTE) может свидетельствовать как о прослушивании телефона, так и о другой вирусной активности. В любом случае на эти симптомы необходимо обратить внимание.
Бытовые способы отслеживания состояния мобильного устройства не отличаются точностью, но, если совпало одновременно несколько симптомов, и при этом аппарат технически исправен — то есть повод задуматься о том, как проверить телефон на прослушку.
Перед тем, как начать выяснять вероятность прослушки мобильного телефона, устраните все программные и аппаратные проблемы. Сбои в работе могут возникать из-за вирусов, ошибок, или неправильных настроек операционной системы, а перегрев аккумулятора часто возникает из-за его банального износа.
Настораживающие симптомы, которые на самом деле не говорят о прослушке
Если ваш смартфон после разговора (неважно, телефонного или реального) начал выдавать вам контекстную рекламу, соответствующую теме беседы — не стоит беспокоиться. В данном случае работают компьютерные скрипты, собирающие информацию, которые реагируют на определенные слова. Полной прослушки телефона, как и записи разговоров в этом случае не происходит.
Периодически раздающиеся звуки из музыкальных или компьютерных колонок, находящихся рядом со смартфоном также не являются признаком прослушки. Каждое мобильное устройство даже в режиме ожидания периодически обменивается сигналом со спутником, чтобы уточнить свое местоположение и уровень сигнала.
Насторожиться и попробовать дополнительные способы того, как проверить телефон на прослушку, стоит только в том случае, если частота или громкость потрескиваний заметно увеличились.
Поиск механических прослушивающих устройств
Чтобы найти жучки, ведущие записи разговоров, необходимо снять заднюю крышку и провести внешний осмотр элементов смартфона на предмет наличия посторонних устройств.
Перед тем, как проверить телефон на наличие прослушки визуально, рекомендуется посмотреть в интернете описание разборки и принципа работы вашей модели гаджета. В противном случае вы можете не отличить жучок от стандартных деталей смартфона, или даже повредить его при попытке открыть корпус.
Жучки могут генерировать звук в низкочастотном диапазоне. Считать его можно при помощи смартфона, способного улавливать частоты от 30 Гц и ниже, на котором установлено специальное приложение-детектор (например, InfraSound Detector).
Если у вас есть реальные основания опасаться слежки, учитывайте, что физические прослушивающие устройства могут находиться не только в смартфоне, но и в помещении.
Чтобы исключить вероятность прослушки при помощи жучка, достаточно не отдавать свой смартфон в чужие руки. При необходимости ремонта или настройки, которые вы не можете выполнить самостоятельно, рекомендуется пользоваться услугами только сертифицированных сервисных центров.
Как узнать, кто пытался разблокировать ваш смартфон
Приложение Who touched my phone (WTMP) не поможет избавиться от жучков или программной слежки, зато оно позволяет узнать, кто и зачем пытается разблокировать ваш мобильный телефон. Программа работает в фоновом режиме и ничем себя не выдает. Если человек сумел войти в систему, то приложение незаметно делает снимок на фронтальную камеру, а также все время ведет запись действий, которые он совершал на вашем смартфоне. Отчеты программы можно просматривать не только с телефона, но из облачных сервисов.
Программа Who touched my phone доступна и для Android, и для iOS.
Как проверить телефон на прослушку программным методом
Существует много приложений для Андроид, позволяющих выявить работу нежелательного программного обеспечения. Самые популярные из них — это:
- Dr.Web — антивирус, помогающий найти шпионские программы.
- Eagle Security — ищет приложения, имеющие доступ к микрофону и камере, а также определяет подлинность базовых станций сотовой связи.
- Anti Spy Mobile — проверяет наличие следящих утилит любого типа.
- Android IMSI Catcher Detector — также способен отличать поддельные базовые станции.
Скачивать приложения для определения прослушки необходимо только из надежных источников. Иначе вместо проверки вы можете своими же руками установить на смартфон вредоносную программу (особенно это касается утилит, которые требуют доступа к ROOT-правам).
Как определить прослушку мобильного телефона при помощи антивируса Dr.Web:
- откройте программу и нажмите кнопку «Сканер»;
- выберите способ проверки (предпочтительнее «Полная»);
- утилита начнет сканирование, дождитесь его окончания;
- удалите найденные угрозы, если проблема действительно существует — некоторые безобидные программы (например для родительского контроля) тоже могут определяться как вредоносные.
Скачать приложение для прослушивания смартфона из открытых источников невозможно — конфиденциальность личной информации в нашей стране защищена на законодательном уровне.
Проверка прослушки телефона при помощи USSD-кодов
USSD-коды — команды для быстрого обмена сообщениями между мобильным устройством и сервисной службой. В отличие от SMS, они не имеют промежуточной базы данных и не сохраняются — все общение происходит в пределах одной сессии.
Как проверить телефон на прослушку через команды USSD:
- перейдите в приложение для набора номера;
- введите с мобильной клавиатуры команду;
- нажмите кнопку вызова.
Список USSD-кодов для проверки:
- *#21# — у каких номеров телефона есть доступ к детализации SMS и звонков.
- *#33# — список сервисов, активных на мобильном устройстве.
- *#30# — входящие номера.
- *#62# — телефоны, на которые включена переадресация вызова.
USSD-код для отключения переадресации — ##002#.
Указанные команды работают на большинстве российских смартфонов, если вам не удалось получить информацию при помощи данных кодов, можно узнать подходящие комбинации у вашего сотового оператора.
Как проверить айфон на прослушку
iOS без джейлбрейка защищена от воздействия вредоносных программ (но взломанные iPhone и iPad так же уязвимы к шпионским приложениям, как и Android-смартфоны). Поэтому, если вы не вносили изменений в нормальную работу операционной системы, хакерские программы не угрожают вашему устройству. Действующие способы как проверить айфон на прослушку — определить, не установлены ли жучки в корпусе устройства, и просмотреть настройки сотовой связи на предмет переадресации.
Как уберечься от прослушки
Ставить жучок в смартфон — дорого и требует усилий, поэтому обычный человек вряд ли столкнется с этим в реальности. Вероятность прослушки разговоров спецслужбами также стремится к нулю (если вы не являетесь подозреваемым или не проходите свидетелем по уголовному делу). Единственный действительно угрожающий рядовому пользователю способ подслушивания разговоров — установка на смартфон шпионского программного обеспечения. Уберечься от него достаточно просто:
- Не загружайте приложения из непроверенных источников.
- Не давайте права суперпользователя неизвестным программам или не проводите джейбрейк (в случае с айфонами). Для решения большинства рядовых задач достаточно штатных средств операционной системы смартфона.
- Не оставляйте мобильное устройство в чужих руках или подозрительных ремонтных мастерских.
- Периодически проверяйте, какие приложения установлены на вашем устройстве, и какие права доступа они имеют (особенно это касается таких пунктов, как телефон, геолокация, микрофон, камера или адресная книга).
- Пользователям телефонов и планшетов на Андроид также рекомендуется время от времени проводить антивирусную проверку.
Самый надежный способ, как убрать прослушку при помощи шпионских программ со смартфона — сбросить настройки до заводских. Только перед этим не забудьте сделать копию важных данных — после Hard Reset устройство полностью обнуляется.
Радикальный метод избавиться от прослушки, который часто рекомендуется — частая смена мобильных устройств и SIM-карт, зарегистрированных на других людей и разные номера. Но в реальности это может доставить больше неудобств, чем пользы: если ваши разговоры действительно являются очень важными и за ними следят специалисты, то замена симки — это временная и не всегда эффективная мера. В таком случае лучше обратиться за помощью к профессионалам, либо не вести серьезных переговоров по мобильнику.
Источник: gadget-bit.ru
Незащищённая связь: 9 способов прослушать ваш телефон
Мобильный телефон — это универсальный жучок, который человек постоянно и добровольно носит с собой. Идеальное устройство для круглосуточной слежки и прослушивания. К радости спецслужб и хакеров, большинство людей даже не подозревают, насколько легко подключиться к каналу связи и прослушать их разговоры, прочитать СМС и сообщения в мессенджерах.
Поделиться
Сим-карты JET обеспечивают безопасную и безлимитную связь по всему миру.
1. СОРМ — официальная прослушка
Самый явный способ — официальная прослушка со стороны государства.
Во многих странах мира телефонные компании обязаны обеспечить доступ к линиям прослушивания телефонных каналов для компетентных органов. Например, в России на практике это осуществляется технически через СОРМ — систему технических средств для обеспечения функций оперативно-розыскных мероприятий.
Каждый оператор обязан установить на своей АТС интегрированный модуль СОРМ.
Если оператор связи не установил у себя на АТС оборудование для прослушки телефонов всех пользователей, его лицензия в России будет аннулирована. Аналогичные программы тотальной прослушки действуют в Казахстане, на Украине, в США, Великобритании (Interception Modernisation Programme) и других странах.
Продажность государственных чиновников и сотрудников спецслужб всем хорошо известна. Если у них есть доступ к системе в «режиме бога», то за соответствующую плату вы тоже можете получить его. Как и во всех государственных системах, в российском СОРМ — большой бардак и типично русское раздолбайство. Большинство технических специалистов на самом деле имеет весьма низкую квалификацию, что позволяет несанкционированно подключиться к системе незаметно для самих спецслужб.
Операторы связи не контролируют, когда и кого из абонентов слушают по линиям СОРМ. Оператор никак не проверяет, есть ли на прослушку конкретного пользователя санкция суда.
«Берёте некое уголовное дело о расследовании организованной преступной группы, в котором перечислены 10 номеров. Вам надо прослушать человека, который не имеет отношения к этому расследованию. Вы просто добиваете этот номер и говорите, что у вас есть оперативная информация о том, что это номер одного из лидеров преступной группы», — говорят знающие люди с сайта «Агентура.ру».
Таким образом, через СОРМ вы можете прослушать кого угодно на «законных» основаниях. Вот такая защищённая связь.
2. Прослушка через оператора
Операторы сотовой связи вообще безо всяких проблем смотрят список звонков и историю перемещений мобильного телефона, который регистрируется в различных базовых станциях по своему физическому расположению. Чтобы получить записи звонков, как у спецслужб, оператору нужно подключиться к системе СОРМ.
По новым российским законам операторы будут обязаны хранить аудиозаписи разговоров всех пользователей от полугода до трёх лет (о точном сроке сейчас договариваются). Закон вступает в силу с 2018 года.
3. Подключение к сигнальной сети SS7
Зная номер жертвы, возможно прослушать телефон, подключившись к сети оператора сотовой сети через уязвимости в протоколе сигнализации SS7 (Signaling System № 7).
Специалисты по безопасности описывают эту технику таким образом.
Атакующий внедряется в сеть сигнализации SS7, в каналах которой отправляет служебное сообщение Send Routing Info For SM (SRI4SM), указывая в качестве параметра телефонный номер атакуемого абонента А. В ответ домашняя сеть абонента А посылает атакующему некоторую техническую информацию: IMSI (международный идентификатор абонента) и адрес коммутатора MSC, который в настоящий момент обслуживает абонента.
Далее атакующий с помощью сообщения Insert Subscriber Data (ISD) внедряет в базу данных VLR обновлённый профиль абонента, изменяя в нем адрес биллинговой системы на адрес своей, псевдобиллинговой, системы. Затем, когда атакуемый абонент совершает исходящий вызов, его коммутатор обращается вместо реальной биллинговой системы к системе атакующего, которая даёт коммутатору директиву перенаправить вызов на третью сторону, опять же подконтрольную злоумышленнику. На этой третьей стороне собирается конференц-вызов из трёх абонентов, два из которых реальные (вызывающий А и вызываемый В), а третий внедрён злоумышленником несанкционированно и может слушать и записывать разговор.
Схема вполне рабочая. Специалисты говорят, что при разработке сигнальной сети SS7 в ней не было заложено механизмов защиты от подобных атак. Подразумевалось, что эта система и так закрыта и защищена от подключения извне, но на практике злоумышленник может найти способ присоединиться к этой сигнальной сети.
К сети SS7 можно подключиться в любой стране мира, например в бедной африканской стране, — и вам будут доступны коммутаторы всех операторов в России, США, Европе и других странах. Такой метод позволяет прослушать любого абонента в мире, даже на другом конце земного шара. Перехват входящих СМС любого абонента тоже осуществляется элементарно, как и перевод баланса через USSD-запрос.
4. Подключение к кабелю
Из документов Эдварда Сноудена стало известно, что спецслужбы не только «официально» прослушивают телефоны через коммутаторы связи, но и подключаются напрямую к оптоволокну, записывая весь трафик целиком. Это позволяет прослушивать иностранных операторов, которые не дают официально установить прослушивающее оборудование на своих АТС.
Вероятно, это довольно редкая практика для международного шпионажа. Поскольку на АТС в России и так повсеместно стоит прослушивающее оборудование, нет особой необходимости в подключении к оптоволокну. Возможно, такой метод имеет смысл применять только для перехвата и записи трафика в локальных сетях на местных АТС. Например, для записи внутренних переговоров в компании, если они осуществляются в рамках локальной АТС или по VoIP.
5. Установка шпионского трояна
На бытовом уровне самый простой способ прослушать разговоры пользователя по мобильному телефону, в Skype и других программах — просто установить троян на его смартфон. Этот метод доступен каждому, здесь не требуются полномочия государственных спецслужб или решение суда.
За рубежом правоохранительные органы часто закупают специальные трояны, которые используют никому не известные 0day-уязвимости в Android и iOS для установки программ. Такие трояны по заказу силовых структур разрабатывают компании вроде Gamma Group (троян FinFisher).
Российским правоохранительным органам ставить трояны нет особого смысла, разве только требуется возможность активировать микрофон смартфона и вести запись, даже если пользователь не разговаривает по мобильному телефону. В других случаях с прослушкой отлично справляется СОРМ. Поэтому российские спецслужбы не слишком активно внедряют трояны. Но для неофициального использования это излюбленный хакерский инструмент.
Жёны шпионят за мужьями, бизнесмены изучают деятельность конкурентов. В России троянский софт повсеместно используется для прослушки именно частными клиентами.
Троян устанавливается на смартфон различными способами: через поддельное программное обновление, через электронное письмо с фальшивым приложением, через уязвимость в Android или в популярном программном обеспечении типа iTunes.
Новые уязвимости в программах находят буквально каждый день, а потом очень медленно закрывают. Например, троян FinFisher устанавливался через уязвимость в iTunes, которую Apple не закрывала с 2008-го по 2011-й. Через эту дыру можно было установить на компьютер жертвы любой софт от имени Apple.
Возможно, на вашем смартфоне уже установлен такой троян. Вам не казалось, что аккумулятор смартфона в последнее время разряжается чуть быстрее, чем положено?
6. Обновление приложения
Вместо установки специального шпионского трояна злоумышленник может поступить ещё грамотнее: выбрать приложение, которое вы сами добровольно установите на свой смартфон, после чего дадите ему все полномочия на доступ к телефонным звонкам, запись разговоров и передачу данных на удалённый сервер.
Например, это может быть популярная игра, которая распространяется через «левые» каталоги мобильных приложений. На первый взгляд, обычная игра, но с функцией прослушки и записи разговоров. Очень удобно. Пользователь своими руками разрешает программе выходить в интернет, куда она отправляет файлы с записанными разговорами.
Как вариант, вредоносная функциональность приложения может добавиться в виде обновления.
7. Поддельная базовая станция
Поддельная базовая станция имеет более сильный сигнал, чем настоящая БС. За счёт этого она перехватывает трафик абонентов и позволяет манипулировать данными на телефоне. Известно, что фальшивые базовые станции широко используются правоохранительными органами за рубежом.
В США популярна модель фальшивой БС под названием StingRay.
Источник: lifehacker.ru
Дело в цене: эксперты рассказали, какие телефоны невозможно прослушать
Эксперт компании «Инфосистемы Джет» Дмитрий Курамин рассказал, какой телефон выбрать, чтобы его нельзя было прослушать. Оказывается, не последнюю роль в этом вопросе играет цена гаджета.
Как заверил Курамин, прослушать можно сегодня большинство устройств. Лазейка кроется в различиях технических возможностей операторов связи. Если приобрести специальное оборудование, которое доступно каждому россиянину, то можно с легкостью прослушать любой разговор в режиме реального времени, комментирует специалист.
Так, прослушку можно наладить с помощью программных закладок и «троянов».
Более сложный уровень — с использованием базовой станции. Злоумышленники узнают параметры оператора, вынуждая мобильный аппарат подключиться к нелегальной базовой станции.
Операторы связи вообще не могут обезопасить данные на уровне сетевой инфраструктуры, подчеркивает Курамин. В используемом сегодня канале абонентской сигнализации ОКС №7 шифрование большинство операторов не применяют.
Чтобы исключить вариант прослушки можно приобрести спутниковый телефон, который не зависит от какого-либо сотового оператора. Такой аппарат не смогут «взломать» даже спецслужбы. Стоит подобный гаджет от 40 тысяч рублей, а вот о стоимости связи ничего не сообщается.
Бывает, что систему шифрования внедряют непосредственно производители гаджетов. Так, своя система шифровки данных есть у BlackBerry. Прослушать разговор невозможно, если у собеседника такой же телефон. Стоит подобный смартфон от 30 тысяч рублей, пишет «Прайм».
ССЫЛКИ ПО ТЕМЕ:
Источник: amurmedia.ru