Уязвимый Android: как с помощью камеры смартфон следит за пользователями

Параноикам дальше лучше не читать. Специалисты по кибербезопасности из компании Checkmarx заявляют: в операционной системе Android есть серьезная уязвимость — при желании можно получать фотографии, видео, звукозаписи и местоположение пользователя практически любого смартфона. Узнаем, как хакеры следят через камеру телефона за вами.
Уязвимый Android: как с помощью камеры смартфон следит за пользователями
Соцсети

Android обладает богатым набором различных разрешений для приложений. По задумке создателей, эта система ограничения доступа к функциям смартфона должна обеспечить существенные затруднения для вредоносного ПО. Например, без разрешения использовать камеру программы злоумышленников не смогут следить за вами через основную или фронтальную камеру или получать с нее новую картинку, а без разрешения записывать звук — не получат голос владельца.

РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ

Как хакеры следят за нами через телефон

На практике самое распространенное разрешение, требуемое приложениями, чтобы следить за нами — доступ к хранилищу, который дает злоумышленнику практически неограниченные возможности шпионить за владельцем смартфона. Даже не используя никакие уязвимости, всякое приложение, которому позволено читать и записывать данные на встроенную память, может найти и украсть любой файл. Это могут быть конфиденциальные документы, диктофонные записи или снимки, а также видео.

Изучая метаданные фотографий можно отследить место, где был сделан снимок (если запись геоданных принудительно не была отключена пользователем). А если проанализировать все фото в галерее, можно построить карту перемещений объекта слежки. Порой этого достаточно для шантажа, атаки на жертву при помощи социальной инженерии либо же кражи финансовой информации. Однако есть уязвимость, которая расширяет арсенал злоумышленника до невероятных границ.

РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ
Google Pixel 2XL. В интернете существует много сайтов и программ, которые позволяют хакерам получить доступ к чужой камере
В интернете существует много сайтов и программ, которые позволяют хакерам получить доступ к чужой камере
Соцсети
РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ

Существует много способов получить доступ к чужому телефону. Например, через систему SS7. Эта небольшая, но важная система обрабатывает каждый ваш телефонный звонок или сообщение. Нацелившись на SS7, злоумышленник легко может получить доступ к вашим данным.

Существуют и программы, которые позволяют хакерам внедрить в PDF-файл нужное ПО. Тогда при открытии содержимое вашего телефона быстро станет доступно. В общем, для продвинутого хакера не составляет труда изучить содержимое вашего телефона. Особенно, если вы невнимательно относитесь к своей безопасности.

РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ

Возможно ли следить за человеком через камеру смартфона

Сотрудники компании Checkmarx знают способ заставить фронтальную или обычную камеру смартфона принудительно делать снимки или записывать видео. Для этого необходима определенная (неназванная в целях безопасности) последовательность действий и внутренних системных вызовов. Все, что после этого остается злоумышленнику — скачать полученные в результате ролики и фотографии.

Это позволяет приложению не имеющему доступ к камере производить полноценный захват видео, звука (в форме аудиодорожки к видео), изображений окружающего пространства и отслеживать через смартфон местоположение жертвы (как было описано выше — через геотеги фото).

РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ

Как специалисты нашли в телефоне уязвимость

Чтобы проверить, действительно ли хакеры могут следить за нами через телефон, было создано абсолютно безобидно выглядящее приложение «Погода», с помощью которого был показан процесс взлома. Программа выполняет все свои основные функции — показывает текущие метеорологические сведения заданного места.

Однако сразу после первого запуска она устанавливает фоновое защищенное соединение с удаленным сервером злоумышленника и начинает ждать команды. Оно продолжает работать и после закрытия приложения. Есть два режима работы: обычный, когда камера смартфона открывается на экране, и скрытный, в котором камера будет включаться только если смартфон лежит «лицом вниз» или прижат к голове владельца (во время разговора).

Нажми и смотри


В результате эксперимента со смартфона Google Pixel 2XL под управлением версии Android 9 были получены геоданные из всех снимков, а также фото и видео в режиме реального времени. Более того, специалисты по кибербезопасности продемонстрировали вполне реальный вариант слежки, когда человек разговаривает по телефону рядом с проектором, на который выводятся конфиденциальные данные. В момент разговора смартфон записывает видео, а после этого готовый файл злоумышленник благополучно сохраняет себе.

РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ
РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ

Информация об этой уязвимости была предоставлена компании Google, чтобы та выпустила исправленные версии программного обеспечения. Но сроки появления «заплаток» до сих пор не обозначены, и уязвимость работает.

Базовые правила безопасности для защиты от слежки через камеру

  • Использовать на всех устройствах защитные решения
  • Устанавливать приложения только из официальных магазинов
  • Внимательно читать пользовательское соглашение и не давать приложению излишние права
  • Использовать разные пароли для разных учетных записей
  • Не переходить по сомнительным ссылкам
  • Критически относиться к любой информации, с которой сталкиваетесь
  • Не хранить свои пароли на жестком диске
  • Периодически менять свои пароли
  • Никогда не делиться своими паролями с другими
  • Следить за безопасностью экрана блокировки
  • Чаще обновлять программное обеспечение
  • Аккуратнее сохранять резервные копии данных
  • Не доверять облачным хранилищам
  • Не использовать имена домашних животных, даты рождения и другую легкодоступную информацию для логинов и паролей
  • Не использовать открытые сети Wi-Fi
  • Отключать Bluetooth если не пользуетесь
  • Беречь данные о картах
  • Проверять отправителей электронных писем и текстовых сообщений
Если хотите избежать слежки через камеру телефона, чаще меняйте пароли. Желательно пользоваться генератором сложных паролей (в Яндексе, например, он встроенный)
Если хотите избежать слежки через камеру телефона, чаще меняйте пароли. Желательно пользоваться генератором сложных паролей (в Яндексе, например, он встроенный)
Freepik

Признаки слежки через камеру телефона

Хакеры и мошенники могут получить доступ к камере вашего телефона, чтобы украсть конфиденциальную информацию, фотографии или видеозаписи. Есть несколько признаков, которые указывают на то, что приложения на вашем смартфоне незаконно вас снимают.

РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ
РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ

1. Оцените использование данных.

Если кто-то следит за вами через камеру, ваш телефон отправляет ему прямую трансляцию или сохраняет отснятый материал. Для этого требуется много данных, поэтому увеличение их использования может быть признаком заражения. Следите за объемом данных, используемых вашим телефоном, и сравнивайте его с фактическим использованием.

Большинство смартфонов показывают, какие приложения потребляют больше всего данных. Проверьте список и убедитесь, что там нет неизвестного вам программного обеспечения. Также можно проверить счет за телефон, если у вас есть ограничение на передачу данных.

2. Проверьте наличие фоновых приложений.

Если ваш преследователь неопытный хакер, его программное обеспечение может выглядеть как открытое приложение, работающее за кулисами. Чтобы проверить, не взломана ли камера вашего телефона, просмотрите все фоновые приложения и поищите несанкционированное или нераспознанное программное обеспечение, которое вы не устанавливали.

РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ

3. Изучите поведение камеры.

Если камера вашего телефона работает неправильно, кто-то может получить к ней доступ. Если камера включается автоматически, это говорит о том, что она уже используется, хотя не должна, или вызывает частые оповещения, которые могут быть скомпрометированы. Вам нужно будет следить за этими вещами, если вы хотите знать, не взломана ли камера вашего мобильного телефона. Однако программные сбои и неисправное оборудование могут вызывать аналогичные симптомы, поэтому вам необходимо продолжить расследование проблемы.

Если вам кажется, что за вами следят через камеру телефона, попробуйте обратиться к специалистам. Они проведут диагностику и подскажут, как избежать взлома в дальнейшем
Если вам кажется, что за вами следят через камеру телефона, попробуйте обратиться к специалистам. Они проведут диагностику и подскажут, как избежать взлома в дальнейшем
Freepik
РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ
РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ

4. Просмотр разрешений камеры.

Вы можете узнать, какие приложения имеют доступ к вашей камере на Android и iOS, проверив настройки конфиденциальности и безопасности. Взгляните на список и убедитесь, что там нет приложений, которые вы не узнаете. Также неплохо бы отозвать разрешения камеры для любого программного обеспечения, которому на самом деле эта привилегия не нужна.

5. Следите за качеством видеозвонков.

Помимо использования интернет-трафика, шпионское ПО может влиять на работу вашего устройства, используя камеру в фоновом режиме. Если вы заметили, что видеозвонки стали прерываться или работать нестабильно, несмотря на хорошее подключение к интернету, это может быть признаком того, что кто-то записывает их или смотрит в реальном времени.

РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ

6. Обращайте внимание на необычные звуки во время звонков.

Если вам кажется, что на линии кто-то есть, когда вы звоните, даже при хорошем сигнале или использовании Wi-Fi, это может быть признаком прослушивания. Чтобы проверить это, позвоните другу и попросите его молчать. Если вы услышите странные звуки, когда никто не говорит, это может означать, что за вами следят. В этом случае немедленно проверьте свой смартфон на наличие вредоносных программ.

7. Проверьте, какие приложения имеют доступ к вашему местоположению.

Помимо проверки разрешений на камеру, важно также проверить, какие приложения имеют доступ к вашему местоположению. Многие приложения запрашивают разрешение на определение местоположения, но некоторые из них могут использовать эту информацию без необходимости. Отмените разрешения на определение местоположения для таких приложений.

РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ

8. Следите за индикатором камеры.

Индикатор камеры может подсказать, используется ли она в данный момент. Современные версии Android и iOS показывают зеленую точку в строке состояния, когда камера активна. Если вы видите зеленый индикатор, когда камера не должна использоваться, это может быть признаком слежки.

В Китае, например, в целях борьбы с незаконной слежкой, звук щелчка при съемке на многих телефонах отключить невозможно
В Китае, например, в целях борьбы с незаконной слежкой, звук щелчка при съемке на многих телефонах отключить невозможно
Freepik
РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ
РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ

9. Ищите новые приложения, фотографии или видеофайлы.

Если кто-то использует камеру вашего телефона для слежки, сохранённый контент должен где-то храниться. Вы можете заметить странные записи, фотографии или видеофайлы на вашем устройстве. Даже сжатые видео могут занимать много места, поэтому на взломанном телефоне могут возникнуть проблемы с хранением данных. Внимательно изучите содержимое вашего устройства, чтобы обнаружить возможные угрозы.

10. Странные сообщения и электронные письма.

Если злоумышленник использует вашу камеру и собирает данные, ему нужен способ их извлечь. Он может распространять шпионское ПО через вашу электронную почту и мессенджеры. Обратите внимание на сообщения, которые вы не отправляли.

РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ

Если вы обнаружите такие сообщения или друг получит странные сообщения с вашего номера, проверьте телефон на вредоносное ПО и смените пароли ко всем учетным записям.

11. Проблемы с экраном.

Экран может вести себя странно из-за вредоносного ПО. Оно может вызывать зависания, из-за чего дисплей перестаёт реагировать на запросы. Или отключать экран, чтобы скрыть свои действия.

РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ

Если экран случайно становится черным, перестает регистрировать касания или работает прерывисто, выясните причину. Такое поведение может быть связано со сбоями оборудования или угрозами кибербезопасности.

Вполне возможно, что телефон начал периодически зависать из-за поломки. Но лучше убедиться, что дело не во вредоносном ПО и за вами не ведется слежка через камеру смартфона
Вполне возможно, что телефон начал периодически зависать из-за поломки. Но лучше убедиться, что дело не во вредоносном ПО и за вами не ведется слежка через камеру смартфона
Freepik
РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ

12. Производительность аккумулятора.

Запись видео требует много ресурсов, и частые съемки могут быстро разряжать аккумулятор. Если телефон разряжается быстрее, чем ожидалось, возможно, кто-то взломал вашу камеру.

РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ

Однако другие факторы, такие как открытые приложения, фоновые службы или плохое сотовое соединение, также могут привести к быстрой разрядке аккумулятора. При подозрении на взлом следите за устройством внимательнее, чтобы исключить другие причины.

13. Температура устройства.

Шпионское ПО постоянно прослушивает и собирает информацию, что требует большой вычислительной мощности. Побочным эффектом может быть перегрев смартфона. Следите за температурой устройства.

Если устройство нагревается сильнее обычного, выясните причину. Это может указывать на проблему с другим приложением или на то, что устройство работает не так, как должно.

14. Сканирование на шпионские программы.

Чтобы определить, была ли взломана камера телефона, просканируйте устройство на наличие шпионских программ. Встроенные сканеры в Android или iOS отсутствуют, но можно использовать сторонние приложения для выявления инфекций.

РЕКЛАМА – ПРОДОЛЖЕНИЕ НИЖЕ
В интернете существует много программ, которые помогут вам проверить телефон на наличие вирусов, с помощью которых хакеры могут наблюдать за вами через камеру телефона
В интернете существует много программ, которые помогут вам проверить телефон на наличие вирусов, с помощью которых хакеры могут наблюдать за вами через камеру телефона
Freepik

Как избежать слежки через камеру телефона

  1. Управляйте приложениями с доступом к камере. Не разрешайте доступ к камере всем приложениям подряд. Проверьте права доступа к камере, чтобы убедиться, что разрешение на ее использование есть только у надежных приложений, которым это действительно нужно. Если вы не обновили разрешения для камеры, откройте «Настройки» > «Конфиденциальность и безопасность» > «Камера» на iPhone или «Настройки» > «Конфиденциальность» на Android, затем выберите опцию «Камера». Просмотрите список приложений с доступом к камере и отключите те, которых там быть не должно.
  2. Обновляйте операционную систему и приложения. Регулярно обновляйте операционную систему и приложения, чтобы защитить свой смартфон от новых уязвимостей. Обновления исправляют ошибки, которыми могут воспользоваться злоумышленники.
  3. Избегайте подозрительных ссылок и вложений. Не открывайте подозрительные ссылки и не загружайте вложения, которые вы не ожидали получить. Также не доверяйте сообщениям электронной почты, в которых вас просят принять срочные меры. Никогда не отправляйте личную информацию или данные учётной записи на подозрительные веб-сайты.
  4. Используйте надёжный пароль. Защитите свое устройство и свои данные надёжными паролями, уникальными для каждой учётной записи. Никогда не используйте один и тот же пароль дважды. Воспользуйтесь безопасным менеджером паролей для хранения и создания надёжных паролей для вашей учётной записи.
  5. Включите режим блокировки. Режим блокировки на iPhone усиливает защиту телефона, используя безопасное подключение, настройки общего доступа к медиафайлам, «песочницу» и сетевую безопасность. Однако при активации режима отключаются некоторые функции, такие как SharePlay, альбомы с общими фотографиями и некоторые функции FaceTime, а также ограничивается функциональность приложений и веб-сайтов.
  6. Будьте осторожны с некоторыми сторонними приложениями. Загружайте приложения только из надежных источников, таких как App Store и Google Play. Однако помните, что сомнительные разработчики могут выпускать программное обеспечение, которое тайно собирает конфиденциальную информацию и шпионит за пользователями. Тщательно управляйте разрешениями для приложений и проверяйте их политику конфиденциальности перед использованием.
  7. Не делайте джейлбрейк своего телефона. Джейлбрейк или рутирование устройства — получение расширенных прав разработчика. Это ставит под угрозу встроенные средства безопасности и позволяет злоумышленникам легче скрывать вредоносное программное обеспечение. Рутирование может привести к серьёзным проблемам с конфиденциальностью и безопасностью.
  8. Улучшите свои настройки конфиденциальности. Регулярно пересматривайте настройки конфиденциальности на вашем телефоне, чтобы убедиться, что вы используете их максимально эффективно. Контролируйте доступ к таким данным, как местоположение, контакты, календари, устройства Bluetooth и Wi-Fi, ваш микрофон, а также ваши файлы и папки.
  9. Используйте хорошее программное обеспечение для безопасности. Установка хорошего программного обеспечения безопасности поможет обеспечить вашу безопасность и предотвратить многие угрозы, связанные с использованием устройства, подключенного к Интернету.