Физические атаки на смартфон

и элементарные способы от них защититься

Эта глава о том, что делать со смартфоном, чтобы если не полностью исключить, то хотя бы минимизировать риски утечки информации в случае, если на тебя будет осуществлена физическая атака, новостей о которых сейчас огромное количество: задержания, изъятия, экспертизы…

1. Сброс до завода, или Готовь сани летом

Если с зашифрованным компьютером самый быстрый способ минимизировать риски в случае прихода нежданных гостей – это очистить все, что успеешь, и выключить его, то со смартфоном – только сбросить устройство до заводских настроек с удалением всей информации. Даже шифрование на смартфоне не дает никаких гарантий (чуть ниже поговорим об этом). Только сброс до завода, только хардкор.

Я видел собственными глазами свежеопубликованные в Instagram фото и видео из белорусских автозаков летом-осенью 2020-го. Человек, который не хочет дополнительных проблем, скорее сбрасывал бы телефон до заводских настроек с удалением всех данных, пока такая возможность была.
Прямо сейчас открой настройки своего смартфона и найди там пункт «Сброс до заводских настроек» или что-то подобное. Нас интересует пункт, который быстро удалит всю информацию из памяти. Если не можешь найти сам, то вот инструкция для iPhone, а вот для Android на примере Samsung.

Прямо сейчас открой настройки своего смартфона и найди там пункт «Сброс до заводских настроек» или что-то подобное. Нас интересует пункт, который быстро удалит всю информацию из памяти. Если не можешь найти сам, то вот инструкция для iPhone, а вот для Android на примере Samsung.

Этот простой шаг, подозреваю, сэкономил бы годы жизни очень многим белорусам, про задержание и аресты которых можно было почитать в новостях.

Обрати внимание, что на Android сброс можно осуществить и кнопками. То есть, из выключенного состояния. Ходят легенды про уникальных людей, которые могут осуществить такую нехитрую процедуру одной рукой даже не доставая смартфон из кармана. Ничего фантастического, просто нужно хорошенько потренироваться. Подчеркну, что в разных моделях смартфонах эта функция может быть реализована по-разному.
Если у тебя совсем нет времени проводить полную очистку (потому что потребуется ввести пароль), хотя бы постарайся удалить приложения, содержащие твои самые-самые конфиденциальные данные (мессенджеры, почта, данные браузера), и выключить смартфон.

Если у тебя совсем нет времени проводить полную очистку (потому что потребуется ввести пароль), хотя бы постарайся удалить приложения, содержащие твои самые-самые конфиденциальные данные (мессенджеры, почта, данные браузера), и выключить смартфон.

Про удаленную очистку памяти Android и iPhone с другого устройства или автоматическое затирание памяти после 10 неудачных попыток ввода пароля подробно рассказывать не буду. Во-первых, потому, что недоброжелатель, скорее всего, догадается выключить интернет. Во-вторых, чтобы сбросить iPhone с помощью неудачных попыток ввода паролей, понадобится больше часа.
Лучший способ сделать так, чтобы у тебя не нашли миллион долларов – не иметь миллион долларов. Уничтожить смартфон физически и навсегда потерять его в недрах канализации в экстренной ситуации – это не такая уж и бредовая идея. Особенно если ты Большой Человек, ради доступа к информации которого недоброжелатели будут готовы выделить большие человеческие и финансовые ресурсы. А вот разбить смартфон – идея не идеальная, потому что чип памяти, который интересует злоумышленника, очень маленький. Есть риск просто уничтожить дисплей, не повредив при этом внутренний накопитель.

Лучший способ сделать так, чтобы у тебя не нашли миллион долларов – не иметь миллион долларов. Уничтожить смартфон физически и навсегда потерять его в недрах канализации в экстренной ситуации – это не такая уж и бредовая идея. Особенно если ты Большой Человек, ради доступа к информации которого недоброжелатели будут готовы выделить большие человеческие и финансовые ресурсы. А вот разбить смартфон – идея не идеальная, потому что чип памяти, который интересует злоумышленника, очень маленький. Есть риск просто уничтожить дисплей, не повредив при этом внутренний накопитель.

2. Чужие руки

Запомни: разблокированный смартфон/планшет, как и компьютер, давать в чужие руки запрещено. Совсем. Потому что привязать твой аккаунт Signal к чужому компьютеру или установить программу-шпион на смартфон – дело нехитрое и занимает не более минуты. А профессиональный, подготовленный для целевой атаки софт можно установить и вовсе за считаные секунды. В целом, это актуально и для Android, и для iPhone.

Если не веришь, поищи в интернете статьи «Как следить за смартфоном мужа/жены» или новости а-ля «мужчину/женщину судят за слежку за смартфоном жены/мужа». Увидишь, что программы-шпионы очень распространены даже на бытовом уровне, не говоря уже про их использование авторитарными правительствами в не самых демократичных целях.
Заблокированный смартфон, особенно если речь про руки репрессивного аппарата, тоже в идеальном мире не давать не стоит. Лучше успеть выключить, это занимает действительно секунду.

Пошаговый разбор на эту тему: Что может произойти с телефоном после временного изъятия спецслужбами и что с этим делать дальше.

Заблокированный смартфон, особенно если речь про руки репрессивного аппарата, тоже в идеальном мире не давать не стоит. Лучше успеть выключить, это занимает действительно секунду.


Пошаговый разбор на эту тему: Что может произойти с телефоном после временного изъятия спецслужбами и что с этим делать дальше.

3. Свежий смартфон – более безопасный смартфон

Если любишь простые советы, держи: свежий смартфон – более безопасный смартфон. Конечно, в этом утверждении тоже есть много «но». Например, что лучше: свеженький китаец малоизвестной фирмы или флагман полугодовой давности из Южной Кореи? (Поговорим об этом в третьей главе с лайфхаками по выбору). Однако совершенно точно смартфон, выпущенный лет семь назад, более уязвим, чем недавно выпущенный на рынок девайс. Почему так происходит, подробно написано здесь. После прочтения можешь начать обновлять технику :)

Как понять, что тебе уже пора купить новый смартфон в целях безопасности? На этот счет есть несколько советов:

1) Если он уже давно не получал обновление прошивки (свежие iOS или Android);

2) Если нашел в новостях информацию о том, что какая-то компания, специализирующаяся на взломе, смогла вскрыть модель, которой ты пользуешься;

3) Если интуиция подсказывает, что уже пора переходить на более свежую безопасную модель.
В следующем пункте про шифрование смартфона будет ссылка на новость о том, что израильская компания отказалась сотрудничать с Россией и Беларусью. Но это совершенно не значит, что уже закупленные до выхода той новости комплексы не смогут вскрыть твой старый смартфон. Или что авторитарные правительства все же не найдут способ закупить новейшие комплексы через «друзей» в других странах. Или что не найдутся другие производители оборудования для взлома, которым на права человека чуть больше, чем наплевать.

В следующем пункте про шифрование смартфона будет ссылка на новость о том, что израильская компания отказалась сотрудничать с Россией и Беларусью. Но это совершенно не значит, что уже закупленные до выхода той новости комплексы не смогут вскрыть твой старый смартфон. Или что авторитарные правительства все же не найдут способ закупить новейшие комплексы через «друзей» в других странах. Или что не найдутся другие производители оборудования для взлома, которым на права человека чуть больше, чем наплевать.

4. Шифрование смартфона

Владельцам iPhone повезло: их аппараты зашифрованы с завода, нужно лишь установить надежный метод аутентификации (про это поговорим в следующем пункте). И все же найди, где у тебя в настройках сброс на экстренный случай , потому что в мире существует далеко не одна компания, которая разрабатывает системы для взлома даже самых современных моделей и поставляет(-ла) их в авторитарные страны.
"Что касается белорусских властей, администрация Лукашенко приобретала и использовала технологии Cellebrite как минимум с 2016 года, рассказали израильские правозащитники.

Компания Cellebrite объявляла, что сумела взломать операционную систему iOS 11 и iPhone X, через полгода после их выхода. Известно, что Cellebrite выполняет заказы правоохранительных органов по всему миру — в частности, по просьбе ФБР компания взламывала айфон террориста из Сан-Бернардино. Ее технологии закупали российские ФСБ, СК и МВД. Также компания сотрудничала с полицией КНР после подавления акций протеста в Гонконге".

Медуза

"Что касается белорусских властей, администрация Лукашенко приобретала и использовала технологии Cellebrite как минимум с 2016 года, рассказали израильские правозащитники.


Компания Cellebrite объявляла, что сумела взломать операционную систему iOS 11 и iPhone X, через полгода после их выхода. Известно, что Cellebrite выполняет заказы правоохранительных органов по всему миру — в частности, по просьбе ФБР компания взламывала айфон террориста из Сан-Бернардино. Ее технологии закупали российские ФСБ, СК и МВД. Также компания сотрудничала с полицией КНР после подавления акций протеста в Гонконге".



Медуза

События с закупкой комплексов для взломов разворачиваются буквально на наших глазах. Смотри, новость 2022 года: Следственный комитет закупает программу для взлома смартфонов и компьютеров. Что она умеет? Как к ней относиться? Постараться выполнять хотя бы те несложные шаги, про которые рассказывает «Бяспека».

События с закупкой комплексов для взломов разворачиваются буквально на наших глазах. Смотри, новость 2022 года: Следственный комитет закупает программу для взлома смартфонов и компьютеров. Что она умеет? Как к ней относиться? Постараться выполнять хотя бы те несложные шаги, про которые рассказывает «Бяспека».

С другой стороны, нередко появляются новости типа такой: «Польский юрист и частый критик правительства страны поблагодарил Apple за надежное шифрование после того, как местная прокуратура не смогла взломать его iPhone» . Но я бы порекомендовал относиться к новостям, где речь идет про невозможность взлома смартфона, со здравой долей скептицизма.

Владельцам Android чуточку сложнее. Дело вот в чем: Google заявляет, что все смартфоны, начиная с версии Android 6.0 (она вышла в далеком 2015 году), зашифрованы с завода, и все, что тебе нужно сделать, это активировать шифрование и придумать хороший пароль. А если на твоем более или менее свежем смартфоне недоступна функция активации шифрования, значит, скорее всего, память уже зашифрована. Если сомневаешься, лучше уточнить этот момент у производителя устройства.

Но есть и плохие новости. Шифрование смартфонов на Android часто легко взломать (возможно это или нет на конкретно твоей модели, лучше уточнить у эксперта по конкретной модели). Делать это можно как с помощью специализированных дорогих комплексов, которые без труда может закупить авторитарное правительство, так и с помощью различных уязвимостей.
Если ты именно тот человек, ради доступа к информации которого недоброжелатели будут готовы выделить значительные ресурсы или даже посадить целый самолет, а еще ты действительно заботишься о своей безопасности, снова есть две новости. Хорошая состоит в том, что есть грамотные статьи о том, как надежно защитить информацию на смартфонах, например эта: Как защитить смартфон на Android. А плохая новость в том, что статьи написаны далеко не для новичков, и своими силами тебе вряд ли удастся справиться. Если считаешь, что в твоем случае риски слишком велики, чтобы пользоваться штатной защитой, я рекомендую обратиться к надежным знакомым специалистам. Да, это займет время, но тогда ты будешь более спокоен в случае физической атаки.

Если ты именно тот человек, ради доступа к информации которого недоброжелатели будут готовы выделить значительные ресурсы или даже посадить целый самолет, а еще ты действительно заботишься о своей безопасности, снова есть две новости. Хорошая состоит в том, что есть грамотные статьи о том, как надежно защитить информацию на смартфонах, например эта: Как защитить смартфон на Android. А плохая новость в том, что статьи написаны далеко не для новичков, и своими силами тебе вряд ли удастся справиться. Если считаешь, что в твоем случае риски слишком велики, чтобы пользоваться штатной защитой, я рекомендую обратиться к надежным знакомым специалистам. Да, это займет время, но тогда ты будешь более спокоен в случае физической атаки.

Однако ты должен понимать, что количество хороших экспертов в обитаемой части Вселенной сильно ограничено, как и ресурсы для проведения высокопрофессиональных, узкоспециализированных атак. Попробуй сам трезво оценить риски. Возможно, если у тебя просто активировано шифрование на свежей модели смартфона и стоит нормальный метод аутентификации, за взлом твоего телефона смартфона никто и браться не станет? Тем более, если ты умеешь пользоваться в экстренной ситуации функцией «Сброс до заводских настроек».

5. Методы аутентификации, или Почему сканер отпечатка пальцев – далеко не лучший вариант

Если ожидаешь здесь увидеть универсальный ответ на вопрос, какой метод аутентификации использовать, то его не будет, извини. Дело в том, что производители смартфонов предлагают на выбор различные варианты входа в систему, и каждая из них имеет как преимущества, так и недостатки.

- Сканер отпечатка пальцев – это не совсем про безопасность, если мы говорим про жителя авторитарной страны. Из свежего: осенью 2021-го специалисты по кибербезопасности еще раз наглядно показали, как как можно взломать любой смартфон со сканером отпечатка пальца. Обрати внимание, для этого эксперимента понадобились материалы ценой меньше $5! К тому же, если твой смартфон был включен, товарищам в спортивных деловых костюмах нужно всего лишь тебя задержать, зафиксировать руку и приложить сканер к пальцу. Однако для воров сканер отпечатка пальцев может стать непреодолимой преградой. Тем более, в отличие от PIN-кода или графического ключа, аутентификацию по сканеру отпечатка невозможно подсмотреть.

- FaceID и прочие аутентификации по лицу несут те же риски, что и способ выше. Тебя достаточно задержать и поднести смартфон к лицу, ведь это дешево и безумно эффективно.

- PIN-код и графический ключ легко подсмотреть и запомнить. Здесь доступно слишком мало вариаций, чтобы ввод было невозможно повторить без твоего участия. А еще твой палец, постоянно нажимающий в одно и то же место, оставляет еле заметные следы на экране, которые специалист считает с помощью нехитрого оборудования.

- Буквенно-цифровой пароль, если он достаточно сложный, может обеспечить тебе неплохую защиту. При условии, что ты его не вводишь под камерами, вблизи сомнительных личностей и не выдаешь ни при каких обстоятельствах. Но вводить длинный сложный пароль каждый раз при разблокировке смартфона может быть банально неудобно. Реальная безопасность – это никогда не про удобство.

Мораль: устанавливать блокировку экрана нужно в любом случае. Но какую именно – ты должен решить сам, трезво оценив все за и против каждого метода в контексте тех моделей угроз, которые ты считаешь для себя актуальными.

6. Гостевой аккаунт, «второе пространство» и прочие способы разделения смартфона на Android

Помнишь, в разделе про компьютерную безопасность я уже говорил, что неплохой способ действительно скрыть какие-то следы работы в системе, это создать вторую, независимую ОС? Нечто похожее можно сделать и на некоторых моделях на Android.


Самый простой пример: популярный Xiaomi позволяет создавать «Второе пространство». Если будешь этим пользоваться в целях безопасности, обрати внимание на настройки. «Пароль второго пространства» нужно включить, а вот в настройках первого пространства выключить пункты «Ярлык в настройках», «Создать ярлык на рабочем столе», «Показывать уведомления от второго пространства» и другие. Чтобы однажды себя не скомпрометировать.
Конечно, если грамотному специалисту удастся вскрыть шифрование не сброшенного до завода смартфона, то он найдет второе пространство, а также файлы и программы в нем. Спросишь: зачем тогда так заморачиваться? Отвечаю: насколько вероятно, что в твоем случае будут так глубоко копать? Может товарищи в спортивных деловых костюмах просто заставят тебя на улице показать смартфон и, не найдя в одном из пространств ничего этакого, отпустят восвояси.

Конечно, если грамотному специалисту удастся вскрыть шифрование не сброшенного до завода смартфона, то он найдет второе пространство, а также файлы и программы в нем. Спросишь: зачем тогда так заморачиваться? Отвечаю: насколько вероятно, что в твоем случае будут так глубоко копать? Может товарищи в спортивных деловых костюмах просто заставят тебя на улице показать смартфон и, не найдя в одном из пространств ничего этакого, отпустят восвояси.

Начиная с версии Android 9.0, ты можешь создавать «Гостевые аккаунты» на своих устройствах. Как это работает и как активировать, можешь почитать здесь. Возможно, именно на твоем устройстве этого сделать не получится, но попробуй, ведь процесс займет пару минут.

+ Главный плюс работы в гостевом режиме: здесь ты можешь делать конфиденциальные вещи. А в случае чего в два клика удалить «Гостя».

- Главный минус работы в гостевом режиме от Android: прямо на экране блокировки смартфона видно, что у тебя есть такой режим. И спрятать его невозможно. А это называется компрометацией, что не есть хорошо.

Да и с точки зрения вирусной угрозы твоему Android, использование второго пространства или гостевого режима – неплохая идея. Одно место – для важных вещей, другое – для развлечений.

7. Зачищаем смартфон как профи

С компьютерами все очевидно: часто нужно надежно зачищать удаляемые файлы. А что со смартфонами? В целом, все то же самое не помешает, если собираешься продавать устройство или реально опасаешься прихода нежданных гостей, которые чисто теоретически, хоть это и вероятность невысока, могут восстановить твои данные даже после сброса. (Какова вероятность, что смогут восстановить? Вряд ли кто-то знает точный ответ на этот вопрос, потому что в разных смартфонах технология может быть реализована по-разному. Лучше уточнить этот момент у производителя устройства).

Поэтому, после того как сбросишь телефон до заводских настроек (обязательно именно так, а не просто удаление фото или документов из памяти, потому что в истории, кэше и черт знает где еще останутся следы всего добра), можешь пройтись по свободному пространству специальной программой.
Если нет желания устанавливать сторонние приложения или не можешь найти подходящее, то просто включи видеокамеру и поставь запись. Пусть записывает видео столько, сколько влезет в свободное пространство смартфона. Тем самым ты перезапишешь ячейки памяти устройства, и вероятность что-то восстановить на нем будет стремиться к нулю. Только не снимай на такое видео-затирку конфиденциальные вещи.

Если нет желания устанавливать сторонние приложения или не можешь найти подходящее, то просто включи видеокамеру и поставь запись. Пусть записывает видео столько, сколько влезет в свободное пространство смартфона. Тем самым ты перезапишешь ячейки памяти устройства, и вероятность что-то восстановить на нем будет стремиться к нулю. Только не снимай на такое видео-затирку конфиденциальные вещи.

Еще один совет: пересматривай хотя бы иногда кэш приложений, того же Telegram. Там хранится слишком много того, чего может и не хотелось бы хранить на устройстве.

8. Заклеивать ли камеры и микрофоны на смартфоне?

У меня нет однозначного ответа на этот вопрос, в отличие от такого же вопроса про компьютеры. Тот, кто защищается на все 100%, ответит: «Конечно да, заклеивать!». Среднестатистический пользователь ответит так: «Можно и заклеить, но здравый смысл подсказывает, что лучше просто пересмотреть разрешения приложений и уносить смартфон подальше, если планируются суперсекретные разговоры».
Держи лайфхак, как максимально изолировать от смартфона разговоры в окружающем пространстве:

1. Возьми полиэтиленовый пакет без дырок (а если будет непрозрачным, то еще и камеру закроешь).

2. Включи на смартфоне музыку через динамики.

3. Спрячь телефон в пакет. Отнеси «музыкальный» пакет подальше, чтобы не мешал.

4. Если кто-то и будет пытаться тебя подслушать, то пусть слушает музыку :)

Держи лайфхак, как максимально изолировать от смартфона разговоры в окружающем пространстве:


1. Возьми полиэтиленовый пакет без дырок (а если будет непрозрачным, то еще и камеру закроешь).


2. Включи на смартфоне музыку через динамики.


3. Спрячь телефон в пакет. Отнеси «музыкальный» пакет подальше, чтобы не мешал.


4. Если кто-то и будет пытаться тебя подслушать, то пусть слушает музыку :)

Если тебе кажется, что это уж слишком, проведи элементарный эксперимент: включи диктофон, вынеси смартфон в соседнюю комнату и поговори с кем-нибудь в другой комнате. А потом вернись и послушай, что смог записать диктофон. Если покажется, что ничего не записал либо все слишком тихо, в любом аудиоредакторе или продвинутом аудиоплеере попробуй увеличить громкость на 200-400%.

На самом деле, решить, заклеивать или нет, можешь только ты сам. Потому что только ты можешь оценить, что тебе угрожает, и вероятность того, будет ли кто-то выделять человека либо недешевый программный анализатор для круглосуточной прослушки твоих разговоров.

Зато я абсолютно уверен, что тебе нужно как минимум пересмотреть, какие приложения на смартфоне имеют доступ к камерам и микрофонам. Вот об этом и поговорим в следующей главе, посвященной программным атакам и уязвимостям, а также элементарным способам от них защититься.