Безопасность данных в 2026: как проверить смартфон на «прослушку» и утечки
За 2025 год Роскомнадзор зафиксировал 118 случаев компрометации баз персональных данных, в открытый доступ попали больше 52 млн записей о россиянах. Годом раньше картина была хуже: 135 утечек и свыше 710 млн записей.[1] Оценки ИБ-компаний считаются по другой методике: по итоговому отчёту Solar AURA, в 2025 году было опубликовано около 4,5 млрд строк данных, а число выявленных утечек баз российских компаний составило 367.[2] Сопоставлять эти цифры напрямую нельзя: Роскомнадзор и Solar AURA считают разные сущности и используют разные источники наблюдения. Для вас как для владельца смартфона практический вывод один и тот же. Считайте, что ваша почта и номер телефона в чьих-то базах уже есть.
Слежка бывает и адресной. За 2024–2025 годы защитные решения «Лаборатории Касперского» обнаружили сталкерские программы, то есть коммерческие приложения для скрытого наблюдения, на устройствах более 34 тысяч человек. Россия стабильно входит в число самых затронутых стран.[3] К счастью, и утечки, и сталкерский софт проверяются без сервисных центров и платных «детекторов»: хватает встроенных инструментов обеих систем и пары бесплатных сервисов.
Какие признаки указывают на слежку — и каким из них верить?
Надёжных внешних «симптомов» слежки не существует: доверять стоит системным журналам и индикаторам, а не нагреву корпуса. Классический набор признаков — быстрая разрядка, нагрев, посторонние шумы в динамике, самопроизвольные перезагрузки — кочует по интернету с середины 2010-х. Пока мы собирали материал, нам попадались инструкции 2017 года, переписанные под 2026-й почти дословно, вплоть до «булькающих звуков в трубке», которые имели смысл разве что во времена аналоговой связи. Батарея гораздо чаще стареет, чем шпионит.
Внимания заслуживают сигналы другого рода. Самый прямой из них — индикаторы доступа: оранжевая точка на iPhone означает, что приложение использует микрофон без камеры, зелёная — камеру либо камеру вместе с микрофоном. На Android начиная с 12-й версии зелёный индикатор появляется в статус-баре; по нему можно увидеть, какое приложение использует камеру или микрофон.[12][21] Насторожить должны также приложения, которые вы не устанавливали, заметный рост трафика у какой-то одной программы, профиль управления устройством, о котором вы ничего не знаете. Каждый из этих сигналов проверяется по журналам системы, о них дальше. Симптомы же вроде нагрева годятся лишь как повод открыть эти журналы: сами по себе они ничего не доказывают.
Что на самом деле проверяет код *#21#?
Самый тиражируемый совет из поисковой выдачи — набрать *#21# и «узнать о прослушке». Работает он иначе: команда показывает только состояние переадресации вызовов, к шпионским программам она отношения не имеет. Переадресация — это услуга оператора: *#21# выводит статус безусловной переадресации, *#61# — по неответу, *#62# — по недоступности, *#67# — по занятости, а комбинация ##002# отключает все переадресации разом.[6]
Незнакомый номер в статусе переадресации сам по себе не доказывает взлом. Условную переадресацию используют и операторские сервисы. Например, T2 для восстановления услуги «Кто звонил» предлагает настроить переадресацию по недоступности на сервисный номер.[7] Команда ##002# отменяет все переадресации вызовов. Перед её использованием разумно уточнить у оператора, какие услуги это затронет. К самой формулировке «проверка на прослушку» мы относимся скептически: современное шпионское ПО передаёт данные через интернет и никакими USSD-командами не выявляется. Набрать команды всё равно стоит, это занимает минуту. Просто помните, что «чистый» результат говорит только о переадресации и ни о чём больше.
Как проверить iPhone на слежку в iOS 26?
В iOS 26 слежку ищут в четырёх местах: «Отчёт о конфиденциальности приложений», «Проверка безопасности», список профилей управления и индикаторы камеры с микрофоном. Отчёт включается по пути «Настройки» → «Конфиденциальность и безопасность» → «Отчёт о конфиденциальности приложений». Он фиксирует, какие программы и когда обращались к микрофону, камере, геопозиции и контактам, а заодно с какими доменами они связывались.[8] Фоторедактор, который каждый час дёргает геопозицию, виден в этом журнале сразу.
«Проверка безопасности» в том же разделе настроек решает другую задачу: она показывает, каким людям и приложениям вы дали доступ к своим данным, и умеет экстренно сбросить весь этот доступ одной кнопкой. Функция доступна начиная с iOS 16, а описана она в руководстве Apple по личной безопасности — документе, адресованном в том числе людям, столкнувшимся с домашним насилием.[9] Третья точка — «Настройки» → «Основные» → «VPN и управление устройством»: здесь отображаются установленные конфигурационные профили и управление устройством. Если профиль вам незнаком, сначала выясните его происхождение; Apple рекомендует удалять неизвестные конфигурационные профили. На рабочем или учебном устройстве профиль может быть установлен организацией, поэтому его удаление лучше согласовать с администратором.[10] Отдельно: профиль сертификатов НУЦ Минцифры, который ставят для доступа к сайтам банков и госуслуг, — это осознанная установка, а не признак слежки; как проверить и удалить его — в гайде по сертификатам Минцифры.
Не забудьте про сами обновления: на 18 августа 2026 года актуальная версия iOS — 26.6.1. Предыдущее обновление iOS 26.6, выпущенное 27 июля, содержало большой набор исправлений безопасности; для ряда закрытых уязвимостей Apple указывает возможность выполнения произвольного кода, в том числе с привилегиями ядра.[4][5] Людям из групп риска, например журналистам и активистам, Apple адресует режим блокировки (Lockdown Mode), который жёстко ограничивает векторы атак ценой части функций.[11] Для более глубокой технической проверки существует бесплатный инструмент с открытым кодом Mobile Verification Toolkit (MVT): его модуль mvt-ios умеет извлекать артефакты из резервной копии iPhone и сверять их с индикаторами компрометации.[20] Но даже отсутствие совпадений с публичными индикаторами не доказывает, что устройство «чистое», — разработчики MVT прямо предупреждают об этом.[22] Для интерпретации результатов нужны технические навыки.
Как найти шпионское приложение на Android?
На Android начинать стоит с «Панели управления разрешениями»: она показывает, какие приложения обращались к камере и микрофону, с точной отметкой времени. Путь: «Настройки» → «Безопасность и конфиденциальность» → «Конфиденциальность» → «Панель управления разрешениями»; в Android 13 и новее история хранится 7 дней, названия пунктов слегка различаются в зависимости от оболочки.[13] Приложение, которое лезло к микрофону в три часа ночи, здесь видно как на ладони. Следующий шаг — ревизия полного списка приложений в настройках: сортируйте по дате установки и удаляйте всё, что не узнаёте.
Встроенный сканер Google Play Защита проверяет приложения при установке и периодически сканирует устройство.[14] Полагаться на него одного мы бы не стали. В тесте AV-Comparatives и EFF в 2025 году 12 из 13 защитных решений не обнаружили хотя бы один из 17 образцов сталкерского ПО, и худший результат показала как раз Google Play Защита — 53% обнаружений.[15] Поэтому сканирование стоит дополнить ручной ревизией приложений и, при необходимости, специализированным инструментом. Функция Kaspersky Who’s Spying on Me для Android умеет находить сталкерское ПО и подозрительные Bluetooth-устройства; ручное сканирование сталкерского ПО доступно и в бесплатной версии.[23] На 18 августа 2026 года Kaspersky для Android доступен российским пользователям через RuStore и официальный APK.[24]
Если у вас смартфон на Android 16, рассмотрите «Расширенную защиту» (Advanced Protection) — единый режим усиленной безопасности. Он блокирует установку приложений из неизвестных источников и перезагружает устройство после 72 часов блокировки. На поддерживаемых устройствах режим также запрещает соединение с менее защищёнными сетями 2G и усиливает настройки Chrome и «Сообщений».[16] Отдельно можно включить Intrusion Logging: система хранит зашифрованные журналы активности, которые пользователь может скачать и передать специалисту для расследования.[17] Часть ограничений, например запрет установки APK из неизвестных источников, может мешать привычным сценариям. Для большинства пользователей это честная цена за то, что сталкерскую программу физически станет труднее поставить.
Как узнать, что ваши данные уже утекли?
Слежка через приложение — история штучная, а вот в утечках хотя бы один ваш аккаунт почти наверняка уже засветился. Проверяется это за минуту на сервисе Have I Been Pwned (haveibeenpwned.com): вводите адрес почты, и сервис показывает, в каких известных утечках он встречался, с датами и списком скомпрометированных данных. Проект ведёт исследователь безопасности Трой Хант с 2013 года, там же можно подписаться на уведомления о новых утечках с вашим адресом.[18]
Отдельный раздел Pwned Passwords проверяет конкретный пароль. Вводить пароль на чужом сайте кажется безумием, однако механика тут аккуратная: наружу уходит только фрагмент криптографического хеша, сам пароль сервису не передаётся.[19] Есть и ограничение, о котором инструкции обычно молчат: сервис знает лишь о тех утечках, которые попали в его базу, а попадают туда далеко не все. Отрицательный результат — не индульгенция. Если адрес нашёлся в утечке, смените пароль на затронутом сервисе и везде, где он повторялся, и включите двухфакторную аутентификацию. С утёкшими номером телефона и ФИО сделать уже ничего нельзя — остаётся лишь здоровая настороженность к звонкам «служб безопасности банков».
Что делать, если слежка подтвердилась?
Не спешите удалять найденную шпионскую программу: сначала оцените, кто и зачем её поставил. «Лаборатория Касперского» отдельно предупреждает: если слежку установил человек, который живёт рядом с жертвой, мгновенное удаление может обернуться эскалацией и стать небезопасным.[3] В такой ситуации сначала зафиксируйте доказательства и обратитесь за поддержкой — в кризисный центр или к близким, а удаление планируйте, когда обеспечена физическая безопасность.
Если угрозы со стороны окружения нет, порядок такой. Смените пароли Apple ID или аккаунта Google с другого, заведомо чистого устройства. Затем завершите все активные сессии. Проверьте список устройств, привязанных к аккаунту, и удалите незнакомые. Обновите систему до актуальной версии и удалите подозрительное приложение или профиль управления. В тяжёлых случаях надёжнее сбросить смартфон к заводским настройкам и настроить его заново, не восстанавливая резервную копию целиком.
Как пройти полную проверку?
Пройдите пункты по порядку. Такую ревизию полезно повторять периодически и после подозрительных событий — например, появления неизвестного приложения, профиля или неожиданного доступа к камере и микрофону. Порядок действий:
- Обновите систему: поставьте последнее доступное обновление iOS или Android — это закрывает известные уязвимости.
- Наберите *#21# и *#62#, незнакомые номера переадресации отключите командой ##002# и уточните у оператора.
- Пройдитесь по списку установленных приложений и удалите всё, что не узнаёте или чем не пользуетесь.
- Изучите журнал доступа: «Отчёт о конфиденциальности приложений» на iPhone, «Панель управления разрешениями» на Android.
- Отзовите лишние разрешения на камеру, микрофон и геопозицию у приложений, которым они не нужны для работы.
- На iPhone проверьте «VPN и управление устройством» на незнакомые профили, на Android запустите проверку Play Защиты и сканер сталкерского ПО.
- Прогоните почту и основные пароли через Have I Been Pwned, подпишитесь там на уведомления.
- Включите двухфакторную аутентификацию в почте и банках, а лучше везде, где она есть.
- Пользователям Android 16 — включить «Расширенную защиту», людям из групп риска на iPhone — рассмотреть режим блокировки.
Вердикт
Проверка смартфона в 2026 году — это не поиск мифических «жучков», а ревизия доступов: кто и когда видел вашу камеру, микрофон, геопозицию и пароли.
Плюсы
- Закрывает самые массовые угрозы: сталкерские приложения и чужую переадресацию, а заодно утёкшие пароли
- Опирается на факты из системных журналов, а не на догадки о «странном поведении» телефона
- Не стоит ни рубля: все инструменты либо встроены в систему, либо бесплатны
- Попутно наводит порядок в разрешениях, которые вы раздавали годами
Минусы и риски
- Обычная ревизия настроек не исключает целевое шпионское ПО уровня Pegasus; MVT помогает искать известные следы компрометации, но даже «чистый» результат по публичным индикаторам не даёт абсолютной гарантии
- Отрицательный результат в Have I Been Pwned не гарантирует, что вас нет в российских сливах
- Встроенные и сторонние сканеры могут пропускать сталкерские программы: это показал совместный тест AV-Comparatives и EFF 2025 года
Кому подходит: любому владельцу смартфона как регулярная гигиена; людям в ситуации риска — как первый шаг перед включением режима блокировки, «Расширенной защиты» и обращением за профессиональной помощью.
Частые вопросы
Можно ли узнать о прослушке по коду *#21#?
Нет. Код *#21# показывает состояние безусловной переадресации вызовов. Шпионские программы, передающие данные через интернет, этой USSD-командой не выявляются. Незнакомый номер переадресации сначала сверьте с оператором: сервисные услуги тоже могут использовать переадресацию. Команда ##002# отменяет все переадресации вызовов.
Показывает ли смартфон, что микрофон включён?
Да. На iPhone оранжевый индикатор означает использование микрофона без камеры, зелёный — камеры либо камеры вместе с микрофоном. На Android начиная с 12-й версии зелёный индикатор появляется в статус-баре; по нему можно увидеть приложение, которое использует камеру или микрофон.
Телефон греется и быстро разряжается — это слежка?
Чаще нет. Нагрев и расход батареи обычно объясняются возрастом аккумулятора, фоновыми обновлениями или тяжёлым приложением. Слежку подтверждают не симптомы, а журналы: отчёт о конфиденциальности в iOS и панель разрешений в Android показывают реальные обращения к камере и микрофону.
Достаточно ли антивируса, чтобы найти сталкерское ПО?
Нет. В тесте AV-Comparatives, проведённом совместно с EFF в 2025 году, 12 из 13 мобильных защитных решений не обнаружили хотя бы один из 17 образцов сталкерского ПО. Сканер стоит дополнить ручной ревизией списка приложений и выданных разрешений.
Что делать, если почта нашлась в утечке?
Сразу сменить пароль на этом сервисе и везде, где он повторялся, включить двухфакторную аутентификацию и подписаться на уведомления Have I Been Pwned о новых утечках. Сам факт попадания адреса в базу не означает взлом почты прямо сейчас.
Нужно ли обновлять систему ради безопасности?
Да, это базовая мера. Apple выпустила iOS 26.6 27 июля 2026 года с большим набором исправлений безопасности; для части закрытых уязвимостей Apple указывает риск выполнения произвольного кода. Обновления уменьшают риск эксплуатации уже известных уязвимостей.
Источники
- ^ «Роскомнадзор зафиксировал снижение числа утечек персональных данных в 2025 году». ComNews, 22 января 2026. https://www.comnews.ru/content/243383/2026-01-22/2026-w04/1009/roskomnadzor-zafiksiroval-snizhenie-chisla-utechek-personalnykh-dannykh-2025-godu. Проверено 18 августа 2026.
- ^ «Ключевые внешние цифровые угрозы для российских компаний: итоги 2025 года». Solar AURA / ГК «Солар», 2026. https://rt-solar.ru/analytics/reports/6452/. Проверено 18 августа 2026.
- ^ «Half of adults have experienced tech-enabled abuse, but most don’t recognize it». Kaspersky, 19 мая 2026. https://www.kaspersky.com/about/press-releases/kaspersky-half-of-adults-have-experienced-tech-enabled-abuse-but-most-dont-recognize-it. Проверено 18 августа 2026.
- ^ «Apple security releases (актуальные версии ОС Apple)». Apple Support, обновляется постоянно. https://support.apple.com/en-us/100100. Проверено 18 августа 2026.
- ^ «About the security content of iOS 26.6 and iPadOS 26.6». Apple Support, 29 июля 2026. https://support.apple.com/en-us/128066. Проверено 18 августа 2026.
- ^ «Переадресация вызовов: команды управления и проверки». T2, актуальная справка. https://nnov.t2.ru/option/call-forwarding. Проверено 18 августа 2026.
- ^ ««Кто звонил»: пример операторского сервиса, использующего условную переадресацию». T2, 24 ноября 2024. https://msk.t2.ru/journal/article/who-called. Проверено 18 августа 2026.
- ^ «Сведения об отчёте о конфиденциальности приложений». Apple Support, обновляется постоянно. https://support.apple.com/en-us/102188. Проверено 18 августа 2026.
- ^ «Safety Check for an iPhone with iOS 16 or later». Apple Support (Personal Safety User Guide), обновляется постоянно. https://support.apple.com/guide/personal-safety/safety-check-iphone-ios-16-ips2aad835e1/web. Проверено 18 августа 2026.
- ^ «Review and delete configuration profiles». Apple Personal Safety User Guide, актуальная редакция. https://support.apple.com/guide/personal-safety/review-and-delete-configuration-profiles-ips327569a75/web. Проверено 18 августа 2026.
- ^ «About Lockdown Mode». Apple Support, актуальная редакция. https://support.apple.com/en-us/105120. Проверено 18 августа 2026.
- ^ «Как проверить, включена ли камера и микрофон на устройстве Android». Справка Google (Android), обновляется постоянно. https://support.google.com/android/answer/13532937?hl=ru. Проверено 18 августа 2026.
- ^ «Как пользоваться панелью управления разрешениями». Справка Google (Android), обновляется постоянно. https://support.google.com/android/answer/13530434?hl=ru. Проверено 18 августа 2026.
- ^ «Как обеспечить безопасность приложений и личных данных с помощью Google Play Защиты». Справка Google, обновляется постоянно. https://support.google.com/accounts/answer/2812853?hl=ru. Проверено 18 августа 2026.
- ^ «Stalkerware Test 2025». AV-Comparatives совместно с Electronic Frontier Foundation (EFF), ноябрь 2025. https://www.av-comparatives.org/tests/stalkerware-test-2025/. Проверено 18 августа 2026.
- ^ «Improve device security with Advanced Protection for Android». Google Android Help, актуальная справка. https://support.google.com/android/answer/16339980?hl=en. Проверено 18 августа 2026.
- ^ «Log your Android device activity with Advanced Protection». Google Android Help, актуальная справка. https://support.google.com/android/answer/16927813?hl=en. Проверено 18 августа 2026.
- ^ «Have I Been Pwned: Who, What & Why». Have I Been Pwned, актуальная страница проекта. https://haveibeenpwned.com/About. Проверено 18 августа 2026.
- ^ «Pwned Passwords API: k-anonymity». Have I Been Pwned API Documentation, актуальная документация. https://haveibeenpwned.com/API/v3#PwnedPasswords. Проверено 18 августа 2026.
- ^ «Check a Backup with mvt-ios». Официальная документация Mobile Verification Toolkit. https://docs.mvt.re/en/latest/ios/backup/check/. Проверено 18 августа 2026.
- ^ «About the orange and green indicators in your iPhone status bar». Apple Support, 27 мая 2026. https://support.apple.com/en-us/108331. Проверено 18 августа 2026.
- ^ «Introduction: limitations of public indicators of compromise». Официальная документация Mobile Verification Toolkit. https://docs.mvt.re/en/latest/introduction/. Проверено 18 августа 2026.
- ^ «Know who’s spying on you with new Kaspersky feature for Android». Kaspersky, 15 ноября 2024; функциональность сверена с актуальной справкой продукта. https://www.kaspersky.com/about/press-releases/know-whos-spying-on-you-with-new-kaspersky-feature-for-android. Проверено 18 августа 2026.
- ^ «How to download Kaspersky apps on Android and iOS». Kaspersky Support, обновлено 14 июля 2026. https://support.kaspersky.com/common/beforeinstall/16085. Проверено 18 августа 2026.
Обозреватели потребительской электроники
Команда ТехноПульс разбирает технологии человеческим языком. Мы не подменяем собой лабораторию: характеристики сверяем с документацией производителей, результаты замеров берём из независимых обзоров с раскрытой методикой и всегда указываем, откуда взята каждая цифра. Где данных нет — так и пишем.



