Шпионаж по телефону. Как убедиться, что ваш смартфон не прослушивают
Смартфоны Макрона и еще четырнадцати министров с 2019 года могли быть объектами шпионажа с помощью программы Pegasus. Объектами слежки стали 180 журналистов из 20 стран, а потенциальных жертв — более 50 тысяч. Вместе с экспертом Лаборатории цифровой безопасности Вадимом Гудымой объясняем, можно ли узнать, что за телефоном следят, и как защитить себя от шпионажа.
Что такое программа Pegasus и имеет ли она отношение к Украине?
Программное обеспечение Pegasus израильской компании Компания специализируется на производстве программного обеспечения для спецслужб, среди ее клиентов Министерство обороны Израиля.NSO Group считается одной из лучших шпионских программ для смартфонов. Эта программа может взламывать телефоны на расстоянии, скачивать из них переписку, фото и видео, а также активировать камеру и микрофон без ведома владельцев.
«Пока нет никакой информации, что украинские граждане были в списке номеров, за которыми следили с помощью шпионской программы Pegasus», — говорит Вадим Гудыма. Также пока нет информации, могли ли украинские спецслужбы покупать такую услугу. Однако по словам Гудымы, такие программы стоят очень дорого, и они доступны только странам с большим бюджетом спецслужб.
«Есть гораздо более простые способы попробовать скомпрометировать устройство, чем использовать столь дорогое программное обеспечение. Против украинских активистов, журналистов чаще используют более простые методы — делают рассылку с вирусными ссылками или документами, которые позволяют получить доступ к определенным данным», — объясняет эксперт.
Как защитить себя от шпионажа?
- Регулярно обновлять операционную систему компьютера и телефона. Большинство атак, по словам Вадима Гудымы, останавливает именно обновление операционных систем;
- внимательно относиться к ссылкам и документам, которые вы получаете. При необходимости обращаться к специалистам, если вы подозреваете, что это ненадежная ссылка;
- не вводить свои пароли и данные, если вы перешли по ненадежной ссылке;
- установить двухфакторную аутентификацию в мессенджерах.
«Если ведете важную переписку, то лучше это делать не в обычных смс-сообщениях, а в мессенджерах и использовать для этого секретные чаты, устанавливать автоудаление сообщений, если их не нужно сохранять», — объясняет эксперт.
Есть ли программы, которые могут защитить телефон или компьютер?
Действенных программ, которые могут на все сто защитить от прослушки или кражи информации, нет.
«Для Android имеет ряд защитных приложений, которые неплохо работают. Их делают известные антивирусные компании, поэтому по названию компании можно найти такое приложение. Но загружать их надо с официальных сайтов антивирусных компаний, а не просто из интернета, потому что там можно дополнительно поймать какой-то вирус», — объясняет эксперт Лаборатории цифровой безопасности.
Для iOS, по словам Вадима Гудымы, нет специального программного обеспечения по защите, но есть программа iVerify от Trail of Bits.
«Ее мы рекомендуем своим клиентам, но она не сможет защитить от серьезного программного обеспечения, которое может проникнуть в телефон», — говорит эксперт.
А вот с ноутбуками ситуация лучше — антивирусные программы помогают надежнее.
Можно проверить, что за телефоном следят?
Нет, без специального образования и понимания того, как работают различные системы, это понять трудно.
«В расследовании Forbidden Stories и Amnesty International говорилось, что найти остатки этого программного обеспечения было сложно. Обычный человек не услышит и не узнает, что за его телефоном ведется наблюдение», — говорит Гудыма.
Даже во время телефонного разговора понять, что идет прослушивание нельзя. А шумы и эхо, которые якобы считаются признаками прослушивания, на самом деле — байка, объясняет специалист. О взломе телефона тоже ничто не свидетельствует снаружи. Если есть подозрения, надо обращаться к техническим специалистам, советует эксперт. Однако в Украине здесь могут помочь только лицензированные компании, которые подчиняются украинским правоохранительным органам. Поэтому если слежкой занимаются силовые структуры, то вряд ли будет разумным обращаться к ним же.