Как найти и устранить шпионское ПО на iPhone
Все еще думаете, что iOS неуязвима? Это не так. Рассказываем, как защитить iPhone и не стать жертвой слежки и вымогательств.
Шпионы могут попадать и на устройства Apple, чаще всего — через уязвимости операционной системы. К примеру, компании Cellebrite и Grayshift используют такие баги, чтобы обойти защиту устройства. Эти фирмы не раскрывают свой принцип действия, но просят $15 000 за разблокировку айфона. Злоумышленникам достаточно утилиты для удаленного управления: после снятия защиты они могут без проблем установить на устройство приложения для слежки.
Существует три способа обнаружения атак на iOS: первый связан с распознаванием джейлбрейка — проведенных манипуляций с основной системой. Второй базируется на анализе потока данных, а при третьем сравнивается использование данных.
В первом случае вам понадобится приложение Lookout, Mobile Security, доступное бесплатно в магазине App Store. Эта утилита проверяет, не подвергалось ли устройство джейлбрейку, который, как правило, необходим для установки шпионского ПО.
Вторым способом распознавания будет анализ трафика. Воспользуйтесь утилитой Mitmproxy. Также обязательно установите сертификат от Mitmproxy, чтобы иметь возможность просматривать и зашифрованную информацию. Удалите сомнительные приложения и заново скачайте их из App Store.

Если ничего обнаружить не удалось, но подозрения, что на вашем устройстве орудует шпионское ПО, остались, можно проанализировать и использование данных. Для этого сравните статистику расхода с вашего устройства со значением в счете за мобильную связь. Разница не должна превышать 100–200 Мбайт. Иной результат может означать, что какое-то приложение пересылает данные в фоновом режиме, втайне от самого телефона.
В iOS вы найдете такую статистику через «Настройки | Сотовая связь». Рядом с «Текущим периодом» вы увидите количество использованных мегабайтов. Теперь просмотрите соответствующую информацию в распечатке вашего оператора связи. Если разница в цифрах существенная, следует исходить из того, что какое-то шпионское приложение скрытно передает данные, не спрашивая вашего разрешения.
Надежное удаление шпионского ПО на iOS
Для блокировки шпионских атак на ваши устройства на базе iOS необходимо сбросить все настройки до заводских. При этом важно не восстанавливать никакой имеющейся резервной копии из облака. В пользовательских данных могут скрываться определенные скрытые параметры программы, способные заразить очищенный аппарат.
Как сбросить iPhone к заводским настройкам, сохранив все данные
- Для возврата телефона в исходное положение зайдите в «Настройки | Основные | Сброс» и здесь нажмите на строчку «Сбросить контент и настройки».
- После перезагрузки выберите вариант «Настроить как новый iPhone» и следуйте указаниям. В дальнейшем на такой случай следует создавать резервные копии не через iCloud, а локально из программы iTunes. Для этого сначала отключите облачное архивирование через «Настройки | Apple ID | iCloud».
- Переключателем деактивируйте опцию «Резервная копия». Теперь подключите телефон к компьютеру и откройте «iTunes». В этой программе щелкните по небольшому значку телефона в меню, а затем в окне «Обзор | Резервные копии» нажмите на «Этот компьютер» и «Зашифровать резервную копию iPhone».
- Кликом по кнопке «Создать копию сейчас» вы сохраните новый архив на локальном компьютере. В дальнейшем вы можете быстро восстановить все настройки.
Защита iOS-устройств на будущее

8 мобильных программ-антишпионов для избавления от назойливой опеки спецслужб
Существуют ли программы анти-шпионы для мобильных устройств? Да, существуют, и при этом очень даже эффективные, а начнем мы с бесплатных приложений для iOS и Android, а также попробуем разобраться, где их действительно стоит применять, а где не нужно этого делать.
1. RedPhone (Android)
Бесплатное приложение с открытым кодом, которое позволяет совершать нерегистрируемые телефонные звонки на другие номера пользователей RedPhone через канал передачи данных. Программа шифрует голос так, что даже, если перехватить разговор, например, это может сделать госслужба с помощью СОРМ (Система технических средств для обеспечения функций оперативно-розыскных мероприятий), его невозможно будет расшифровать. Однако RedPhone работает только с телефонами на которых она установлена, то есть у собеседника также должно быть активировано приложение. Таким образом, вы получаете безопасное зашифрованное соединение при звонке, для которого не нужны излишние «проволочки» типа PIN-кодов, идентификаторов и прочих инструментов. Самые параноидальные пользователи даже могут просмотреть код RedPhone, если сами хотят убедиться в его безопасности.
2. TextSecure (Android)
TextSecure является хорошим дополнением к RedPhone – это текстовый мессенджер на основе открытого кода, который позволяет пользователям приложения посылать шифрованные сообщения другим пользователям TextSecure по сети Wi-Fi или мобильному соединению. Кроме базовых текстовых сообщений, TextSecure также предлагает опцию группового чата и поддержку пересылки мультимедийных файлов, чтобы компенсировать функциональность MMS. Как и в случае с RedPhone, исходный код бесплатного TextSecure доступен для пользователей, которым нужно убедиться в его безопасности.
3.Wickr (Android, iOS)
Бесплатный секретный мессенджер Wickr обеспечивает пересылку секретных шифрованных и самоуничтожающихся сообщений (текст, фото, видео, голосовые данные) другим контактам сети Wickr. Сообщения, отправленные через Wickr, не содержат имен и геолокационных данных отправителя и получателя и не хранятся на серверах. Вы сами выбираете, через сколько секунд, минут или часов сообщение удалится с аппарата вашего адресата. Разработчик дорожит своей репутацией, поэтому серьезно относится к вопросу безопасности пользователей, используя шифрование военного уровня и удаляя такие метаданные, как время и место отправки сообщения. Инструмент Secure Shredder (Безопасный шредер) позволяет безопасным образом удалять файловые вложения, сообщения и другие данные, без возможности дальнейшего восстановления. В Wickr вы можете придумать себе любое имя пользователя и в целом остаетесь полностью анонимным при переписке. Однако немного удивительно, что секретный мессенджер интегрируется с Box, Dropbox и Google Drive. Если вы что-то скрываете, мало смысла хранить это в облачном сервисе Google.
4.Telegram (Android, iOS)
Бесплатное мобильное приложение-мессенджер Павла Дурова предназначено для особо чувствительных к своей безопасности пользователей. Telegram применяет средства мгновенного шифрования сообщений в секретном чате, а для обычного чата предусмотрено шифрование соединения клиент-сервер. Режим Secure Chat предлагает полное шифрование, то есть читать текст сообщений может только пользователь и его собеседник. Сообщения можно настроить на самоуничтожение, и они будут доступны для прочтения только в течение короткого времени, после чего исчезнет с обоих телефонов. Можно также делиться документами и видео и устраивать групповые чаты с участием до 200 пользователей. Немного истории и статистики: количество пользователей сервиса на март 2014 года составляет 35 млн человек. В США и некоторых прочих странах мессенджер от основателя «ВКонтакте» обогнал конкурента от Facebook и стал самым скачиваемым бесплатным приложением AppStore в 48 странах мира. В апреле 2014 года, фонд UCP объявил о намерении взять мессенджер под свой контроль и покупке американских компаний Digital Fortress и Telegram LLC. По словам Дурова, продажа компаний была незаконной, а инфраструктура, технологии и команда проекта находятся под контролем других компаний за пределами США. После чего Дуров и UCP обменялись судебными исками.
5. OrBot, OrWeb и ChatSecure (Android)
Orbot – это бесплатное прокси-приложение для подключения мобильного устройства к сети Tor. То есть, используя Tor, через прокси-соединение (например, в Facebook) можно выходить в сеть анонимно. Orbot можно комбинировать с Orweb для анонимного интернет-серфинга или с ChatSecure для приватного чата через сеть маршрутизаторов Tor. Кроме того, обладатели разблокированных (Root) устройств на Android могут пропускать весь интернет-трафик через Tor. Напомним, Tor – это кроссплатформенное ПО с открытым исходным кодом, задачей которого является защита от «прослушивания» и обеспечение конфиденциальности персональных и деловых данных, передаваемых в глобальной сети. Продукт обеспечивает полную анонимность клиентов при посещении веб-сайтов, публикации материалов, отправке сообщений и работе с приложениями, использующими протокол TCP. Пользователям платформы Android уже предоставлялась возможность использования прокси-сетей Tor для анонимного серфинга — некоторое время назад группа исследователей из Кембриджского университета выпустила продукт под названием Shadow. Новое приложение Orbot представляет собой официальную версию Tor-клиента от создателей платформы, при этом абсолютно бесплатную
6. Ghostery (iOS)
Дополнение к браузеру, которое предназначено для обеспечения конфиденциальности, мгновенно стало хитом среди пользователей ПК, которым важная анонимность. Также решение доступно в версии для устройств iOS в качестве альтернативного браузера. Ghostery позволяет пользователям просматривать то, что сам разработчик называет «невидимый Интернет»: отслеживающие cookie-файлы, веб-жучки, следящие пиксели и все вещи, которые есть на вооружении рекламных компаний для отслеживания активности интернет-пользователя. Помимо этого, Ghostery отображает дополнительную информацию об этих рекламных сетях, в том числе ссылки на политики конфиденциальности, используемые в компаниях и многие другие опции. Ghostery даже доступно как расширение мобильного браузера Firefox Mobile и Chrome. Вот, пожалуй, все самые интересные бесплатные приложения, защищающие вас от контроля извне и шифрующие данные. Однако существуют и платные сервисы, которые имеют более серьезный арсенал инструментов для вашей защиты.
7. Silent Circle (Android, iOS) от$9,95 вмесяц
Silent Circle предлагает пользователям полный набор инструментов для пересылки защищённых приложений, совершения звонков и видеозвонков, а также отправки файлов. Silent Phone, доступный для устройств Android и iOS, предлагает шифрование звонков, как голосовых, так и по видеосвязи, а Silent Text обеспечивает передачу самоуничтожающихся сообщений и файлов объёмом до 100 Мбайт. Ключи шифрования хранятся только у пользователей, а не у разработчиков Silent Circle, то есть, даже если секретные сообщения и проходят через их сервера, прочитать их никто не сможет. Можно расширить тарифный план Silent Circle дополнительным приложением Out-Circle Access, которое позволит не только совершать и получать зашифрованные звонки от других подписчиков, но и добавит возможность соединения с остальными контактами на их сотовые и стационарные телефоны.
8. Onion Browser (iOS) от $0,99
Onion Browser – это мобильный браузер для iOS, позволяющий пользователю попасть в анонимную сеть Tor. Однако помните, что вам придется жертвовать скоростью интернет-соединения ради вашей безопасности. Приложение позволяет скрыть детали того, какое устройство использует владелец, а средства контроля за cookie-файлами и «быстрые» IP-адреса сделают пребывание в Интернете безопасным.
Заключение
В законности и должной эффективности RedPhone мы сомневаемся, но «побаловаться» можно. Однако увлекаться не стоит, так как, даже не имея корыстных намерений, вы можете привлечь внимание правоохранительных органов. TextSecure больше подойдет «заговорщикам» в пределах офисного помещения, то есть отлично зашифрует сплетни по поводу начальства или позволит сообщить, когда ваш босс «покинул здание».
Wickr тоже отлично подойдет для обмена конфиденциальной информацией с вашим деловым партнером или коллегой по работе, впрочем, как и Telegram. OrBot, OrWeb и ChatSecure для Android — оптимальный набор программ, удовлетворяющий потребности всех категорий пользователей. Ghostery — отличное решение, если вам надоели рекламные компании для отслеживания активности интернет-пользователя, а вот платный сервис Silent Circle на любителя, так как направлен в основном на зарубежного клиента. Мы, по крайней мере, в восторг от этого решения не пришли, как и не увидели особых преимуществ Onion Browser, за которые хотелось бы платить деньги.
В заключении хочется вам посоветовать, не использовать эти приложения в корыстных целях или скрывать преступления, а что еще хуже, их замышлять. Все-таки государственные службы не настолько наивны, чтобы не знать о этих ухищрениях и не иметь меры воздействия на разработчиков. Личная информация и коммерческая тайна, которая касается только вас — священное ваше право, которое не должно нарушать даже государство. В этом случае, эти приложения вам очень помогут, но не стоит быть излишне подозрительным — это портит нервы и вам, и другим. Есть отличная поговорка по этому поводу: «если хочешь что-то спрятать — оставь это на виду».



