Прямой эфир

«Это шок»: учёные — о новом способе хакеров, который уничтожает телефоны дистанционно

Анна Федорова
5 марта, 15:20
Хакеры, специализирующиеся на взломе телефонов, придумывают новые способы похищения личной информации. На днях специалисты узнали, что киберпреступники могут «по воздуху» уничтожать смартфоны. В статье 78.ru подробно и простым языком рассказываем, как злоумышленники взламывают наши телефоны, как понять, что смартфон заражён опасным вирусом, а также как защитить устройство от атак.
Коллаж 78.ru: freepik.com/stockking; master1305, unsplash.com, flaticon.com/flaticon.com/

Как хакеры взламывают телефоны

Помните: взлом телефона основывается на психологической манипуляции и обмане. Могут ли хакеры проникнуть в телефон без ведома человека? Ответ однозначный — да. Для этого они стараются создать ситуации, когда пользователь действует бездумно и добровольно предоставляет доступ к своей информации. Чтобы не допустить утечку данных, важно быть внимательным: не открывать подозрительные ссылки, не отправлять персональные данные без проверки и не скачивать файлы с ненадёжных источников.

Заместитель председателя правления Сбербанка Станислав Кузнецов, выступая на Петербургском международном экономическом форуме (ПМЭФ) в июне 2023 года, рассказал, что против россиян «работают» около одного млн. кибермошенников из разных стран мира.

— Для подобного рода мошенников сегодня именно Россия и российские структуры — целевые мишени. И таких мошенников, активно работающих в русскоязычном киберпространстве, мы видим около миллиона, — отметил он.

Как удалось выяснить IT-специалистам, в базах данных злоумышленников уже хранится личная информация свыше 80 млн. соотечественников. Количество украденных строк кода, в которых содержатся данные с инициалами, телефонами и номерами банковских карт, превышает 500 млн. человек. Цифры ошеломляющие.

Взлом через беспроводные зарядки

На днях весь Интернет облетела новость о новом опасном способе взлома смартфона. Учёные из Университета Флориды и специалисты в сфере информационной безопасности CertiK раскрыли метод, с помощью которого через беспроводные зарядные устройства можно в буквальном смысле манипулировать работой гаджетов.

Фото: freepik.com/rawpixel.com
Фото: freepik.com/rawpixel.com

Атака получила название VoltSchemer. Дословно — «Махинация с напряжением». Её суть состоит в том, что хакеры меняют напряжение в блоке питания устройства, а это, в свою очередь, приводит к электромагнитным помехам. Чтобы подтвердить гипотезу, специалисты провели эксперименты и взяли девять моделей беспроводных зарядок. Результаты повергли учёных в шок: все аппараты имели дефекты, то есть потенциально были уязвимы для VoltSchemer.

Если объяснять ещё проще: хакеры могут сделать так, что в телефоне включится голосовой помощник — Siri (на устройствах с операционной системой iOS) или Google Assistant (на устройствах с операционной системой Android). В таком случае со смартфона злоумышленники смогут отправить сообщения или позвонить, даже произвести действия с банковскими картами. Человек даже не узнает о том, что его телефон использовали в корыстных целях. В худшем случае хакеры могут нагреть зарядное устройство и смартфон до такой степени, что они станут непригодны или взорвутся.

Взлом через СМС и электронные письма

VoltSchemer — далеко не единственный способ, с помощью которого хакеры взламывают телефоны. Наиболее популярным в настоящий момент считается похищение данных с помощью SMS. Такой метод на языке специалистов по кибербезопасности называется «фишингом». Хакеры могут отправить пользователю SMS-сообщение, обманывающее его, чтобы он предоставил конфиденциальную информацию — пароль или банковские данные.

Кибермошенники часто высылают электронные письма, которые выглядят так, будто они написаны от имени банков, онлайн-магазинов или других доверенных организаций. В сообщении обычно содержится просьба о немедленной активации аккаунта или обновлении информации. Пользователю могут предложить перейти по ссылке, которая, на первый взгляд, выглядит естественно, но фактически ведёт на фальшивый веб-сайт.

Фото: freepik.com/nensuria
Фото: freepik.com/nensuria

В последнее время россияне всё чаще попадаются на удочку с предложением поучаствовать в конкурсе и получить бесплатный подарок. В таких случаях человеку предлагают ввести как можно больше личных данных. Но после этих действий мошенник таинственным образом исчезает, оставляя доверчивого подписчика «у разбитого корыта».

Взлом через Wi-Fi

Не менее известный способ похищения личных данных — взлом телефона через Wi-Fi. Киберпреступники могут создавать фальшивую сеть, которая имитирует официальную. Если пользователь случайно подключается к такой точке доступа, хакер способен заполучить его интернет-трафик, логины и пароли. В некоторых случаях мошенники могут воспользоваться уязвимостью в протоколах Wi-Fi, таких как WEP или WPA, чтобы перехватывать информацию, передаваемую через сеть.

Воришки данных часто преднамеренно размещают вредоносные устройства, такие как Wi-Fi-роутеры, или отправляют фальшивые уведомления или запросы о подключении к Wi-Fi-сети. Если пользователь реагирует на него и присоединяется к поддельной сети или вводит конфиденциальные данные, хакер моментально получает доступ к его устройству.

Взлом с помощью программ

Скачивая программы из магазинов приложений, вы автоматически даете согласие на обработку персональных данных. Не все ПО используют вашу информацию для атак. Например, российские государственные и банковские приложения безопасны, поскольку защищены специальным протоколом. Он гарантирует, что все действия шифруются особой технологией.

Однако другие программы могут маскироваться под «шпионские». Многие ошибочно полагают, что большинство задач хакеры выполняют только с компьютеров и ноутбуков. Технологии не стоят на месте, и потому злоумышленники внедряют особый код в программы на Android и iPhone. Сегодня в Интернете можно найти множество статей, в которых опытные анонимные пользователи раскрывают всю подноготную таких приложений. Убедитесь, что на ваших смартфонах не установлены ПО со следующими названиями — Fing Scanner, iKeymonitor, WardenCam, Family Link, Reptilicus. Все они позволяют злоумышленникам видеть, что человек делает на своём устройстве, а кроме этого, осуществлять взлом через телефон на расстоянии.

Фото: freepik.com
Фото: freepik.com

Как понять, что телефон взломан

Закономерно возникает вопрос: как понять, что телефон взломан? Вне зависимости от того, к какой операционной системе относится ваше устройство — Андроид или Айфон, есть ряд признаков, указывающих на то, с ним что-то произошло.

  1. Необычная активность: если вы замечаете странную активность на своём телефоне, такую как включение и выключение, а СМС-сообщения самопроизвольно отправляются или в телефонной книге есть звонки на незнакомые номера, возможно, ваш телефон стал «жертвой» киберпреступников.
  2. Быстрое разрядка батареи: если ваш телефон начинает быстро разряжаться, хотя вы его недавно заряжали и стандартное потребление энергии не изменилось, это может быть признаком взлома. Вредоносные программы обычно используют все ресурсы устройства.
  3. Необычный нагрев: телефон становится горячим, даже при минимальном использовании. Это может указывать на присутствие вредоносных программ, которые активно «напрягают» процессор и вызывают перегрев.
  4. Большие траты трафика: смартфон внезапно начал много потреблять мобильного трафика — это также может быть следствием вредоносных программ, работающих в фоновом режиме и отправляющих или получающих данные без вашего согласия.
  5. Странные приложения: заметили, что новые приложения установлены, а вы их не скачивали? Или увидели, что приложения вылетают, зависают или сами собой закрываются? Это может быть указывать на взлом или заражения вредоносным ПО.
Фото: freepik.com/stockking
Фото: freepik.com/stockking

Однако оговоримся, не всегда указанные случаи указывают на то, что произошёл взлом. Довольно нередко странная работа приложений может быть связана с тем, что вы давно их не обновляли. Простыми словами: разработчик выпустил новую версию, а пользователь не увидел этого. Такое явление, например, могли наблюдать пользователи Apple. В конце октября 2022 года сотрудники мессенджера WhatsApp* заявили о том, что приложение не будет запускаться на «древних» моделях — iPhone 5 и iPhone 5S. Всем клиентам отправили уведомление о предстоящих изменениях, но нашлись те, кто проигнорировали его.

Как защитить телефон от взлома

Специалисты по кибербезопасности рекомендуют принять меры для защиты устройства. Ряд простых действий поможет защитить телефон от злоумышленников.

  • Установите и обновите антивирусное программное обеспечение на своём телефоне. Оно поможет обнаружить подозрительную программу и защитит от хакерских атак.
  • Пересмотрите список установленных приложений и удалите сомнительные. Если подозрения остаются, рекомендуется обратиться к профессионалу или сервисному центру для более глубокого анализа и устранения возможных проблем.
  • Используйте надёжные и защищённые Wi-Fi-сети с хорошей репутацией.
  • Обновляйте программное обеспечение на своих устройствах, включая операционную систему и приложения.
  • Никогда не переходите по подозрительным ссылкам и не сообщайте личные данные, такие как логин и пароль, никому.
  • Подключите двухфакторную аутентификацию в популярных приложениях — это гарантия того, что только вы сможете получить доступ к информации.
  • Придумайте пароль на телефон для блокировки экрана устройства. Этот шаг помогает избежать утечки.
Фото: freepik.com/benzoix
Фото: freepik.com/benzoix

Современные телефоны могут быть не только помощниками, но и врагами, ведь они содержат огромное количество нашей личной информации. К сожалению, хакеры не дремлют и постоянно придумывают способы, находят лазейки и уязвимые места в операционных системах и даже беспроводных устройствах. Будьте бдительны и не дайте себя обмануть!

*принадлежит компании Meta Inc., деятельность которой признана экстремистской и запрещена в России