Гайды

Безопасность данных в 2026: как проверить смартфон на «прослушку» и утечки

Редакция ТехноПульсОпубликовано: 13 мин чтения

За 2025 год Роскомнадзор зафиксировал 118 случаев компрометации баз персональных данных, в открытый доступ попали больше 52 млн записей о россиянах. Годом раньше картина была хуже: 135 утечек и свыше 710 млн записей.[1] Оценки ИБ-компаний считаются по другой методике: по итоговому отчёту Solar AURA, в 2025 году было опубликовано около 4,5 млрд строк данных, а число выявленных утечек баз российских компаний составило 367.[2] Сопоставлять эти цифры напрямую нельзя: Роскомнадзор и Solar AURA считают разные сущности и используют разные источники наблюдения. Для вас как для владельца смартфона практический вывод один и тот же. Считайте, что ваша почта и номер телефона в чьих-то базах уже есть.

Слежка бывает и адресной. За 2024–2025 годы защитные решения «Лаборатории Касперского» обнаружили сталкерские программы, то есть коммерческие приложения для скрытого наблюдения, на устройствах более 34 тысяч человек. Россия стабильно входит в число самых затронутых стран.[3] К счастью, и утечки, и сталкерский софт проверяются без сервисных центров и платных «детекторов»: хватает встроенных инструментов обеих систем и пары бесплатных сервисов.

Проверка смартфона на слежку начинается с настроек приватности.Изображение сгенерировано нейросетью
Официальная статистика утечек снижается, но оценки независимых аналитиков в сотни раз выше.Инфографика: ТехноПульс

Какие признаки указывают на слежку — и каким из них верить?

Надёжных внешних «симптомов» слежки не существует: доверять стоит системным журналам и индикаторам, а не нагреву корпуса. Классический набор признаков — быстрая разрядка, нагрев, посторонние шумы в динамике, самопроизвольные перезагрузки — кочует по интернету с середины 2010-х. Пока мы собирали материал, нам попадались инструкции 2017 года, переписанные под 2026-й почти дословно, вплоть до «булькающих звуков в трубке», которые имели смысл разве что во времена аналоговой связи. Батарея гораздо чаще стареет, чем шпионит.

Внимания заслуживают сигналы другого рода. Самый прямой из них — индикаторы доступа: оранжевая точка на iPhone означает, что приложение использует микрофон без камеры, зелёная — камеру либо камеру вместе с микрофоном. На Android начиная с 12-й версии зелёный индикатор появляется в статус-баре; по нему можно увидеть, какое приложение использует камеру или микрофон.[12][21] Насторожить должны также приложения, которые вы не устанавливали, заметный рост трафика у какой-то одной программы, профиль управления устройством, о котором вы ничего не знаете. Каждый из этих сигналов проверяется по журналам системы, о них дальше. Симптомы же вроде нагрева годятся лишь как повод открыть эти журналы: сами по себе они ничего не доказывают.

Что на самом деле проверяет код *#21#?

Самый тиражируемый совет из поисковой выдачи — набрать *#21# и «узнать о прослушке». Работает он иначе: команда показывает только состояние переадресации вызовов, к шпионским программам она отношения не имеет. Переадресация — это услуга оператора: *#21# выводит статус безусловной переадресации, *#61# — по неответу, *#62# — по недоступности, *#67# — по занятости, а комбинация ##002# отключает все переадресации разом.[6]

Незнакомый номер в статусе переадресации сам по себе не доказывает взлом. Условную переадресацию используют и операторские сервисы. Например, T2 для восстановления услуги «Кто звонил» предлагает настроить переадресацию по недоступности на сервисный номер.[7] Команда ##002# отменяет все переадресации вызовов. Перед её использованием разумно уточнить у оператора, какие услуги это затронет. К самой формулировке «проверка на прослушку» мы относимся скептически: современное шпионское ПО передаёт данные через интернет и никакими USSD-командами не выявляется. Набрать команды всё равно стоит, это занимает минуту. Просто помните, что «чистый» результат говорит только о переадресации и ни о чём больше.

Команды проверяют переадресацию у оператора, а не шпионское ПО на устройстве.Инфографика: ТехноПульс

Как проверить iPhone на слежку в iOS 26?

В iOS 26 слежку ищут в четырёх местах: «Отчёт о конфиденциальности приложений», «Проверка безопасности», список профилей управления и индикаторы камеры с микрофоном. Отчёт включается по пути «Настройки» → «Конфиденциальность и безопасность» → «Отчёт о конфиденциальности приложений». Он фиксирует, какие программы и когда обращались к микрофону, камере, геопозиции и контактам, а заодно с какими доменами они связывались.[8] Фоторедактор, который каждый час дёргает геопозицию, виден в этом журнале сразу.

«Проверка безопасности» в том же разделе настроек решает другую задачу: она показывает, каким людям и приложениям вы дали доступ к своим данным, и умеет экстренно сбросить весь этот доступ одной кнопкой. Функция доступна начиная с iOS 16, а описана она в руководстве Apple по личной безопасности — документе, адресованном в том числе людям, столкнувшимся с домашним насилием.[9] Третья точка — «Настройки» → «Основные» → «VPN и управление устройством»: здесь отображаются установленные конфигурационные профили и управление устройством. Если профиль вам незнаком, сначала выясните его происхождение; Apple рекомендует удалять неизвестные конфигурационные профили. На рабочем или учебном устройстве профиль может быть установлен организацией, поэтому его удаление лучше согласовать с администратором.[10] Отдельно: профиль сертификатов НУЦ Минцифры, который ставят для доступа к сайтам банков и госуслуг, — это осознанная установка, а не признак слежки; как проверить и удалить его — в гайде по сертификатам Минцифры.

Не забудьте про сами обновления: на 18 августа 2026 года актуальная версия iOS — 26.6.1. Предыдущее обновление iOS 26.6, выпущенное 27 июля, содержало большой набор исправлений безопасности; для ряда закрытых уязвимостей Apple указывает возможность выполнения произвольного кода, в том числе с привилегиями ядра.[4][5] Людям из групп риска, например журналистам и активистам, Apple адресует режим блокировки (Lockdown Mode), который жёстко ограничивает векторы атак ценой части функций.[11] Для более глубокой технической проверки существует бесплатный инструмент с открытым кодом Mobile Verification Toolkit (MVT): его модуль mvt-ios умеет извлекать артефакты из резервной копии iPhone и сверять их с индикаторами компрометации.[20] Но даже отсутствие совпадений с публичными индикаторами не доказывает, что устройство «чистое», — разработчики MVT прямо предупреждают об этом.[22] Для интерпретации результатов нужны технические навыки.

«Отчёт о конфиденциальности приложений» показывает доступы к данным и датчикам за последние 7 дней.Изображение: Apple

Как найти шпионское приложение на Android?

На Android начинать стоит с «Панели управления разрешениями»: она показывает, какие приложения обращались к камере и микрофону, с точной отметкой времени. Путь: «Настройки» → «Безопасность и конфиденциальность» → «Конфиденциальность» → «Панель управления разрешениями»; в Android 13 и новее история хранится 7 дней, названия пунктов слегка различаются в зависимости от оболочки.[13] Приложение, которое лезло к микрофону в три часа ночи, здесь видно как на ладони. Следующий шаг — ревизия полного списка приложений в настройках: сортируйте по дате установки и удаляйте всё, что не узнаёте.

Встроенный сканер Google Play Защита проверяет приложения при установке и периодически сканирует устройство.[14] Полагаться на него одного мы бы не стали. В тесте AV-Comparatives и EFF в 2025 году 12 из 13 защитных решений не обнаружили хотя бы один из 17 образцов сталкерского ПО, и худший результат показала как раз Google Play Защита — 53% обнаружений.[15] Поэтому сканирование стоит дополнить ручной ревизией приложений и, при необходимости, специализированным инструментом. Функция Kaspersky Who’s Spying on Me для Android умеет находить сталкерское ПО и подозрительные Bluetooth-устройства; ручное сканирование сталкерского ПО доступно и в бесплатной версии.[23] На 18 августа 2026 года Kaspersky для Android доступен российским пользователям через RuStore и официальный APK.[24]

Если у вас смартфон на Android 16, рассмотрите «Расширенную защиту» (Advanced Protection) — единый режим усиленной безопасности. Он блокирует установку приложений из неизвестных источников и перезагружает устройство после 72 часов блокировки. На поддерживаемых устройствах режим также запрещает соединение с менее защищёнными сетями 2G и усиливает настройки Chrome и «Сообщений».[16] Отдельно можно включить Intrusion Logging: система хранит зашифрованные журналы активности, которые пользователь может скачать и передать специалисту для расследования.[17] Часть ограничений, например запрет установки APK из неизвестных источников, может мешать привычным сценариям. Для большинства пользователей это честная цена за то, что сталкерскую программу физически станет труднее поставить.

Раздел «Безопасность и конфиденциальность» и панель использования разрешений за последние 24 часа.Скриншоты: редакция ТехноПульс, Android (One UI)

Как узнать, что ваши данные уже утекли?

Слежка через приложение — история штучная, а вот в утечках хотя бы один ваш аккаунт почти наверняка уже засветился. Проверяется это за минуту на сервисе Have I Been Pwned (haveibeenpwned.com): вводите адрес почты, и сервис показывает, в каких известных утечках он встречался, с датами и списком скомпрометированных данных. Проект ведёт исследователь безопасности Трой Хант с 2013 года, там же можно подписаться на уведомления о новых утечках с вашим адресом.[18]

Отдельный раздел Pwned Passwords проверяет конкретный пароль. Вводить пароль на чужом сайте кажется безумием, однако механика тут аккуратная: наружу уходит только фрагмент криптографического хеша, сам пароль сервису не передаётся.[19] Есть и ограничение, о котором инструкции обычно молчат: сервис знает лишь о тех утечках, которые попали в его базу, а попадают туда далеко не все. Отрицательный результат — не индульгенция. Если адрес нашёлся в утечке, смените пароль на затронутом сервисе и везде, где он повторялся, и включите двухфакторную аутентификацию. С утёкшими номером телефона и ФИО сделать уже ничего нельзя — остаётся лишь здоровая настороженность к звонкам «служб безопасности банков».

Что делать, если слежка подтвердилась?

Не спешите удалять найденную шпионскую программу: сначала оцените, кто и зачем её поставил. «Лаборатория Касперского» отдельно предупреждает: если слежку установил человек, который живёт рядом с жертвой, мгновенное удаление может обернуться эскалацией и стать небезопасным.[3] В такой ситуации сначала зафиксируйте доказательства и обратитесь за поддержкой — в кризисный центр или к близким, а удаление планируйте, когда обеспечена физическая безопасность.

Если угрозы со стороны окружения нет, порядок такой. Смените пароли Apple ID или аккаунта Google с другого, заведомо чистого устройства. Затем завершите все активные сессии. Проверьте список устройств, привязанных к аккаунту, и удалите незнакомые. Обновите систему до актуальной версии и удалите подозрительное приложение или профиль управления. В тяжёлых случаях надёжнее сбросить смартфон к заводским настройкам и настроить его заново, не восстанавливая резервную копию целиком.

Как пройти полную проверку?

Пройдите пункты по порядку. Такую ревизию полезно повторять периодически и после подозрительных событий — например, появления неизвестного приложения, профиля или неожиданного доступа к камере и микрофону. Порядок действий:

  1. Обновите систему: поставьте последнее доступное обновление iOS или Android — это закрывает известные уязвимости.
  2. Наберите *#21# и *#62#, незнакомые номера переадресации отключите командой ##002# и уточните у оператора.
  3. Пройдитесь по списку установленных приложений и удалите всё, что не узнаёте или чем не пользуетесь.
  4. Изучите журнал доступа: «Отчёт о конфиденциальности приложений» на iPhone, «Панель управления разрешениями» на Android.
  5. Отзовите лишние разрешения на камеру, микрофон и геопозицию у приложений, которым они не нужны для работы.
  6. На iPhone проверьте «VPN и управление устройством» на незнакомые профили, на Android запустите проверку Play Защиты и сканер сталкерского ПО.
  7. Прогоните почту и основные пароли через Have I Been Pwned, подпишитесь там на уведомления.
  8. Включите двухфакторную аутентификацию в почте и банках, а лучше везде, где она есть.
  9. Пользователям Android 16 — включить «Расширенную защиту», людям из групп риска на iPhone — рассмотреть режим блокировки.
Девять шагов проверки: сохраните себе и повторяйте раз в несколько месяцев.Инфографика: ТехноПульс

Вердикт

Проверка смартфона в 2026 году — это не поиск мифических «жучков», а ревизия доступов: кто и когда видел вашу камеру, микрофон, геопозицию и пароли.

Плюсы

  • Закрывает самые массовые угрозы: сталкерские приложения и чужую переадресацию, а заодно утёкшие пароли
  • Опирается на факты из системных журналов, а не на догадки о «странном поведении» телефона
  • Не стоит ни рубля: все инструменты либо встроены в систему, либо бесплатны
  • Попутно наводит порядок в разрешениях, которые вы раздавали годами

Минусы и риски

  • Обычная ревизия настроек не исключает целевое шпионское ПО уровня Pegasus; MVT помогает искать известные следы компрометации, но даже «чистый» результат по публичным индикаторам не даёт абсолютной гарантии
  • Отрицательный результат в Have I Been Pwned не гарантирует, что вас нет в российских сливах
  • Встроенные и сторонние сканеры могут пропускать сталкерские программы: это показал совместный тест AV-Comparatives и EFF 2025 года

Кому подходит: любому владельцу смартфона как регулярная гигиена; людям в ситуации риска — как первый шаг перед включением режима блокировки, «Расширенной защиты» и обращением за профессиональной помощью.

Частые вопросы

Можно ли узнать о прослушке по коду *#21#?

Нет. Код *#21# показывает состояние безусловной переадресации вызовов. Шпионские программы, передающие данные через интернет, этой USSD-командой не выявляются. Незнакомый номер переадресации сначала сверьте с оператором: сервисные услуги тоже могут использовать переадресацию. Команда ##002# отменяет все переадресации вызовов.

Показывает ли смартфон, что микрофон включён?

Да. На iPhone оранжевый индикатор означает использование микрофона без камеры, зелёный — камеры либо камеры вместе с микрофоном. На Android начиная с 12-й версии зелёный индикатор появляется в статус-баре; по нему можно увидеть приложение, которое использует камеру или микрофон.

Телефон греется и быстро разряжается — это слежка?

Чаще нет. Нагрев и расход батареи обычно объясняются возрастом аккумулятора, фоновыми обновлениями или тяжёлым приложением. Слежку подтверждают не симптомы, а журналы: отчёт о конфиденциальности в iOS и панель разрешений в Android показывают реальные обращения к камере и микрофону.

Достаточно ли антивируса, чтобы найти сталкерское ПО?

Нет. В тесте AV-Comparatives, проведённом совместно с EFF в 2025 году, 12 из 13 мобильных защитных решений не обнаружили хотя бы один из 17 образцов сталкерского ПО. Сканер стоит дополнить ручной ревизией списка приложений и выданных разрешений.

Что делать, если почта нашлась в утечке?

Сразу сменить пароль на этом сервисе и везде, где он повторялся, включить двухфакторную аутентификацию и подписаться на уведомления Have I Been Pwned о новых утечках. Сам факт попадания адреса в базу не означает взлом почты прямо сейчас.

Нужно ли обновлять систему ради безопасности?

Да, это базовая мера. Apple выпустила iOS 26.6 27 июля 2026 года с большим набором исправлений безопасности; для части закрытых уязвимостей Apple указывает риск выполнения произвольного кода. Обновления уменьшают риск эксплуатации уже известных уязвимостей.

Источники

  1. ^ «Роскомнадзор зафиксировал снижение числа утечек персональных данных в 2025 году». ComNews, 22 января 2026. https://www.comnews.ru/content/243383/2026-01-22/2026-w04/1009/roskomnadzor-zafiksiroval-snizhenie-chisla-utechek-personalnykh-dannykh-2025-godu. Проверено 18 августа 2026.
  2. ^ «Ключевые внешние цифровые угрозы для российских компаний: итоги 2025 года». Solar AURA / ГК «Солар», 2026. https://rt-solar.ru/analytics/reports/6452/. Проверено 18 августа 2026.
  3. ^ «Half of adults have experienced tech-enabled abuse, but most don’t recognize it». Kaspersky, 19 мая 2026. https://www.kaspersky.com/about/press-releases/kaspersky-half-of-adults-have-experienced-tech-enabled-abuse-but-most-dont-recognize-it. Проверено 18 августа 2026.
  4. ^ «Apple security releases (актуальные версии ОС Apple)». Apple Support, обновляется постоянно. https://support.apple.com/en-us/100100. Проверено 18 августа 2026.
  5. ^ «About the security content of iOS 26.6 and iPadOS 26.6». Apple Support, 29 июля 2026. https://support.apple.com/en-us/128066. Проверено 18 августа 2026.
  6. ^ «Переадресация вызовов: команды управления и проверки». T2, актуальная справка. https://nnov.t2.ru/option/call-forwarding. Проверено 18 августа 2026.
  7. ^ ««Кто звонил»: пример операторского сервиса, использующего условную переадресацию». T2, 24 ноября 2024. https://msk.t2.ru/journal/article/who-called. Проверено 18 августа 2026.
  8. ^ «Сведения об отчёте о конфиденциальности приложений». Apple Support, обновляется постоянно. https://support.apple.com/en-us/102188. Проверено 18 августа 2026.
  9. ^ «Safety Check for an iPhone with iOS 16 or later». Apple Support (Personal Safety User Guide), обновляется постоянно. https://support.apple.com/guide/personal-safety/safety-check-iphone-ios-16-ips2aad835e1/web. Проверено 18 августа 2026.
  10. ^ «Review and delete configuration profiles». Apple Personal Safety User Guide, актуальная редакция. https://support.apple.com/guide/personal-safety/review-and-delete-configuration-profiles-ips327569a75/web. Проверено 18 августа 2026.
  11. ^ «About Lockdown Mode». Apple Support, актуальная редакция. https://support.apple.com/en-us/105120. Проверено 18 августа 2026.
  12. ^ «Как проверить, включена ли камера и микрофон на устройстве Android». Справка Google (Android), обновляется постоянно. https://support.google.com/android/answer/13532937?hl=ru. Проверено 18 августа 2026.
  13. ^ «Как пользоваться панелью управления разрешениями». Справка Google (Android), обновляется постоянно. https://support.google.com/android/answer/13530434?hl=ru. Проверено 18 августа 2026.
  14. ^ «Как обеспечить безопасность приложений и личных данных с помощью Google Play Защиты». Справка Google, обновляется постоянно. https://support.google.com/accounts/answer/2812853?hl=ru. Проверено 18 августа 2026.
  15. ^ «Stalkerware Test 2025». AV-Comparatives совместно с Electronic Frontier Foundation (EFF), ноябрь 2025. https://www.av-comparatives.org/tests/stalkerware-test-2025/. Проверено 18 августа 2026.
  16. ^ «Improve device security with Advanced Protection for Android». Google Android Help, актуальная справка. https://support.google.com/android/answer/16339980?hl=en. Проверено 18 августа 2026.
  17. ^ «Log your Android device activity with Advanced Protection». Google Android Help, актуальная справка. https://support.google.com/android/answer/16927813?hl=en. Проверено 18 августа 2026.
  18. ^ «Have I Been Pwned: Who, What & Why». Have I Been Pwned, актуальная страница проекта. https://haveibeenpwned.com/About. Проверено 18 августа 2026.
  19. ^ «Pwned Passwords API: k-anonymity». Have I Been Pwned API Documentation, актуальная документация. https://haveibeenpwned.com/API/v3#PwnedPasswords. Проверено 18 августа 2026.
  20. ^ «Check a Backup with mvt-ios». Официальная документация Mobile Verification Toolkit. https://docs.mvt.re/en/latest/ios/backup/check/. Проверено 18 августа 2026.
  21. ^ «About the orange and green indicators in your iPhone status bar». Apple Support, 27 мая 2026. https://support.apple.com/en-us/108331. Проверено 18 августа 2026.
  22. ^ «Introduction: limitations of public indicators of compromise». Официальная документация Mobile Verification Toolkit. https://docs.mvt.re/en/latest/introduction/. Проверено 18 августа 2026.
  23. ^ «Know who’s spying on you with new Kaspersky feature for Android». Kaspersky, 15 ноября 2024; функциональность сверена с актуальной справкой продукта. https://www.kaspersky.com/about/press-releases/know-whos-spying-on-you-with-new-kaspersky-feature-for-android. Проверено 18 августа 2026.
  24. ^ «How to download Kaspersky apps on Android and iOS». Kaspersky Support, обновлено 14 июля 2026. https://support.kaspersky.com/common/beforeinstall/16085. Проверено 18 августа 2026.
Поделиться:

Редакция ТехноПульс

Обозреватели потребительской электроники

Команда ТехноПульс разбирает технологии человеческим языком. Мы не подменяем собой лабораторию: характеристики сверяем с документацией производителей, результаты замеров берём из независимых обзоров с раскрытой методикой и всегда указываем, откуда взята каждая цифра. Где данных нет — так и пишем.

Гайды

Банковские приложения на iPhone в России: как установить и пользоваться

Все способы установить приложения банков на айфон в 2026 году: новые приложения, отделение банка, веб-версия, сертификаты Минцифры. Инструкции для Сбера, ВТБ, Альфа-Банка и Т-Банка.

22 мин чтения