НОВОСТИ и МАТЕРИАЛЫ

Как защитить смартфон от шпионского ПО

Центр общественных связей (ЦОС) ФСБ России сообщил, что Федеральной службой безопасности была раскрыта широкомасштабная акция иностранных спецслужб по внедрению на смартфоны высокопоставленных российских служащих вредоносного программного обеспечения, используемого для прослушивания переговоров, а также скрытого акустического и видеоконтроля. Эксперты рассказали «Российской газете», какие действия стоит предпринять, чтобы смартфон не стал жертвой шпионской атаки.
Главная угроза для VIP-целей - это не банальные вирусы, а так называемое коммерческое шпионское ПО уровня Pegasus компании NSO Group или Graphite фирмы Paragon. Его ключевая особенность - атаки «нулевого клика»: заражение происходит через скрытое сообщение в мессенджере или по почте и не требует от владельца никаких действий.

Первый и самый недооцененный рубеж - режим повышенной защиты. На iPhone это «Режим блокировки» (Lockdown Mode), который Apple выпустила в 2022 году именно для тех, кто может стать мишенью спецслужб. Он отключает большинство вложений в сообщениях и часть функций браузера, резко сокращая «поверхность атаки». В марте 2026 года Apple заявила, что ей неизвестно ни об одном успешном заражении устройства с включенным Lockdown Mode. На Android аналог - «Режим повышенной защиты» (Advanced Protection).

Второй принцип - мгновенные обновления. Большинство эксплойтов «нулевого дня» стоят миллионы долларов и перестают работать сразу после выхода патча. Эксперты подчеркивают: Pegasus и Graphite - не магия, а обычное вредоносное ПО, которому все равно нужна свежая уязвимость. Поэтому системные обновления нужно ставить в день выхода.

Третий совет - ежедневная перезагрузка. Многие современные шпионские программы живут только в оперативной памяти и не закрепляются в системе, поэтому перезапуск устройства их «сбрасывает» и заставляет атакующих заражать телефон заново, повышая шанс обнаружения.

Далее идет гигиена коммуникаций: не открывать ссылки от незнакомых отправителей, включить двухфакторную аутентификацию, использовать исчезающие сообщения и хранить на телефоне минимум чувствительных данных. Для особо важных переговоров стоит завести отдельное «чистое» устройство, не привязанное к рабочим аккаунтам.

«Для рабочих задач лучше соблюдать правило разделения доменов, то есть держать всю рабочую информацию, доступы, обсуждения на отдельном устройстве. Даже если через личные контакты злоумышленники попытаются что-то скомпрометировать, вся рабочая часть будет полностью изолирована. При этом для защиты чувствительной информации нужно выстраивать многослойную защиту не только на уровне самого устройства пользователя, но и на уровне организации, то есть в инфраструктуре, к которой этот пользователь может получить доступ. И, конечно же, вся конфиденциальная информация должна храниться только на серверах и ресурсах организации», – отмечает Кузнецов.

Руководитель группы по взаимодействию с государственным сектором компании Innostage Динар Мулюков отмечает, что гарантированно обезопасить себя от шпионажа можно только физически устранив причину - сам смартфон. Но ритм жизни и тотальная цифровизация сделали смартфоны особо значимым, незаменимым предметом жизнедеятельности каждого, и госслужащие здесь не исключение.

«Обмен конфиденциальной и чувствительной информацией должен производиться в госведомствах исключительно через защищенные каналы и средства - служебный ПК, корпоративную почту и т. д.», – резюмирует Мулюков.
2026-06-19 17:41 Общество