Возможна ли слежка через выключенный телефон и как ей противостоять?
На модерации
Отложенный
Для конспирологов это давно уже не вопрос: мол, даже выключенный мобильник может быть активирован спецслужбами удалённо для использования в качестве подслушивающего устройства, определения текущих координат и т. п. Но до сих пор подозрения питались лишь слухами.
Так было до 20 июля, когда авторитетная Washington Post не подтвердила прямо: благодаря АНБ в течение почти десятилетия американская армия, ФБР и ЦРУ имели возможность отслеживать подозреваемых в терроризме лиц с помощью именно отключённых мобильников.
Вкратце — волноваться среднестатистическому владельцу мобильника не о чем, а если всё-таки волнуешься, есть простой способ слежки избежать. Но давайте по порядку.
Сотовый телефон не всегда служит единственным источником информации: отдел Geolocation Cell в АНБ в реальном времени собирает данные от множества "сенсоров" и так ведёт индивида по планете. Однако именно сотовый чаще всего является ключевым элементом, определяющим успех слежки с целью последующего физического устранения опасных персон.
Честно говоря, в обычной жизни пользователю полезней думать не о том, следит ли за его смартфоном АНБ, а о том, какие метаданные утекают через сделанные на тот же смартфон фотографии. Что iOS, что Android, например, по умолчанию метят снимки GPS-координатами.
Для технарей "выключенный" означает "обесточенный". Чтобы привести мобильный телефон в такое состояние, необходимо извлечь из него аккумулятор — и использовать его как подслушивающее устройство в таком случае становится невозможно: среди здравомыслящей публики на этот счёт сомнений нет ни у кого.
Всё, чем рискует человек с по-настоящему отключенным телефоном, — это стать жертвой непрактично сложной методики радиопеленгации. Вспомните, как работают антиворовские чипы, укрепляемые на товарах в розничной торговле: собственного элемента питания у таких чипов нет, они "сигналят" за счёт энергии, наведённой стационарным сканером в миниатюрной антенне.
Очень похожим образом и антенную часть мобильника можно заставить "откликнуться", облучив её радиосигналом с частотой в десятки мегагерц. Конечно, электроника телефона от этого не включится, так что узнать, например, IMEI или задействовать микрофон подобным способом невозможно.
Но, зная характерные особенности конкретного экземпляра или модели телефона, можно определить, что он находится в радиусе нескольких метров (а пеленгатор может быть установлен, к примеру, на автомобиле, разъезжающем по району). По крайней мере в лабораториях этот метод работает, а потому нельзя исключать, что им пользуются и спецслужбы.
Задача упрощается, если взглянуть на проблему глазами обывателя, то есть предположить, что "выключенный" понимается как "находящийся в режиме ожидания". В этом случае источник питания в телефоне имеется, операционная система и приложения работают — а значит, появляется несколько лёгких способов получить к ним доступ.
Легче всего определить местонахождение телефона по сигналам близлежащих сотовых станций. Если же модифицировать мобильник — скажем, имплантировать в него дополнительный чип или приложение (в последнем случае можно обойтись и без непосредственного доступа к аппарату) — можно использовать его для подслушивания, скрытого фотографирования и прочих подобных действий.
Общая проблема перечисленных методов — дороговизна. Их можно применить (и есть сведения, позволяющие утверждать, что применяли) для наблюдения за отдельными лицами, но массовая эксплуатация кажется нерентабельной. Однако поиск объяснений выявляет ещё одну — и самую интересную — возможность.
Она связана с компонентом, известным как baseband-процессор (BBP).
Для наглядности: это вскрытый iPhone 3G. BBP-компонененты — в правом нижнем углу
Идея в общих чертах следующая: параллельно с центральным и графическим процессорами, RAM и прочей аппаратной обвеской, доступной и используемой основной операционной системой (Android, iOS и пр.), в цифровых мобильных устройствах всегда имеется крохотный, невидимый пользователю, обособленный микрокомпьютер (правильней будет назвать его пикокомпьютером), отвечающий за радиочасть.
Основа его — тот самый baseband-процессор, у которого есть и своя память, и даже своя операционная система — как правило, реального времени. Скажем, на большинстве Android- и iOS-устройств это операционные системы Nucleus RTOS и ThreadX.
Baseband-операционка занимает считанные килобайты ("пикоядро") и для своих размеров творит чудеса: там и криптография, и файловые системы, и даже оконная графика, если понадобится. Но в подавляющем большинстве случаев мы, конечно же, baseband-компонентов не видим: они работают незримо, независимо, беря на себя задачу непосредственного общения с сотовыми станциями.
Радиопроцессор и его обвеска — тема настолько же интересная, насколько и малоизученная: даже сделать дамп памяти здесь — задача нетривальная, что уж говорить про анализ кода и его модификацию. Та же Nucleus RTOS работает почти на трёх миллиардах устройств (простых сотовых телефонах, смартфонах, USB-радиобрелоках и т. п.), но сколько раз вы о ней слышали?
Лишь редкое стечение обстоятельств порой даёт пользователю подсказку, что смартфон, вероятно, устроен намного сложней, чем кажется: так, если во время телефонного звонка основная ОС "виснет" (на моём перегруженном андроидовском LG Optimus One это, увы, случается частенько), звонок почему-то не прерывается. Кроме того, именно программное обеспечение для радиопроцессора приходится менять, чтобы "разлочить" мобильник, оборвать привязку к конкретному оператору.
С внешним миром baseband-процессор общается через несколько низкоуровневых интерфейсов вроде звукового I2S, сетевого SPI и древнего языка AT-команд (вероятно, памятного тем из вас, кто имел дело с модемами). Впрочем, повторю: информация по этой теме чрезвычайно скудна — и будет здорово, если знатоки среди читателей уточнят и добавят деталей.
В контексте сегодняшней темы важны два факта. Во-первых, baseband-компьютер живёт собственной жизнью, о которой владелец телефона может и не подозревать (скажем, он в состоянии периодически просыпаться и связываться с сотовой станцией, не выдавая своей активности). Во-вторых, радиопрошивку можно менять — как минимум с телефона, но может быть, и дистанционно (никто, кроме производителей, обычно не знает всех тонкостей baseband-софта, работающего на конкретном устройстве).
Таким образом, не остаётся сомнений: в лице BBP спецслужбы имеют, пожалуй, самый мощный шпионский инструмент; оценить его потенциал широкой общественности ещё только предстоит. Прямо сейчас хорошая новость в том, что и этот соглядатай становится беспомощным, если банально вынуть из телефона аккумулятор.
Беспокоитесь о приватности? Извлеките батарейку и перестаньте нервничать. Это не спасёт вас от дорогостоящих атак, но они вряд ли будут против вас применены: АНБ передавала полученные таким образом данные другим спецслужбам, чтобы те наводили дроны…
Комментарии
я так и понял
как?.
вы звоните на выключенный телефон,без сим карты и батареи
или еще...здравствуйте это фсб?
да Василий слушаем вас..
-понятно,просьба убрать телефон из микроволновки,нарушаете работу ВВР.
мне папа говорит,что вы за нами следите?
конечно нет и кстати это не твой папа ...отвечает... обама..
через дней 5 ко мне пришли странные сантехники для проверки трубы отопления ,ну так они представились ...все бы не чего но чет у них ботинки были чистые...трубу не посмотрели ,но на окна пристально смотрели,что там у у меня растет..
потом мой телефон стал быстро разражаться...спросил у спецов,сказали либо слушают,либо батарея умирает...так что звонки супруге начинались со слов...сейчас мы поговорим про ужин....прошло недели две телефон перестал быстро разряжать...
можно, наверное, к пико-компу прибавить и типа пико-батарейку (пико-аккумулятор),
чтоб телефон и без батарейки и без сим-ки мог давать сигнал...
имхо,
пора народу самоорганизоваться и сделать свою связь, недоступную властям...
и тогда, наверное, смысл вербовки теряется,
ибо вербовать - это всегда немногих, правильно?
всех завербовать нельзя по определению понятия "вербовка",
да?
успеет?
понимаете мысль?
Выключен, не выключен - без разницы: металлическая обёртка непроницаема для радиоволн.
- Алло...это телефон доверия ФСБ
Да Николай !!!
У меня HTC One X, и аккумулятор из него можно вынуть (если строго следовать инструкции) только в сервис центре.
...
Не надо раздувать массовую паранойю. Для того чтобы за вами установили слежку - это еще надо заслужить. Ну а тот кто действительно может стать объектом слежки - сам знает как от нее избавиться.
Не хватает русского Сноудена, который объявит об этом миру.
1. Кто бы это напечатал.
2. Кто бы это читал и слушал.
1. Следят (собирают информацию об абсолютно всех) не только "спецслужбы". Собирают банки, частные и не частные организации, ЧОПы (это будущая полиция, частная, государственной не будет).
2. Следить мало интересно. Контролировать - это и воздействовать на людей. Система от слежки пришла и к управлению человеческим стадом. Мозги научились читать дистанционно в промышленных масштабах в 50-х г.г. Например, МК-ультра в США. В СССР были разработки, по крайней мере, не хуже. С появлением компьютеров, 60-е годы, людей переводят контроль через автоматический режим.
3. Скрыться от контроля невозможно. Современные средства позволяют контролировать всех и каждого.
4. В статье говорится о "дороговизне" слежки. Это не так. Чипы, программы, автоматика, компьютеры, носители дешевеют.
И где вы видели, чтобы за войны платили те, кто их развязывает? - Платят пострадавшие всегда и всюду.
5. Почитайте про электронный концлагерь в США. Правда, здесь не говорится об управлении здоровьем, мозгами людей. Все то же самое есть и в РФ - http://maxpark.com/community/politic/content/2053550 - ЭЛЕКТРОННЫЙ КОНЦЛАГЕРЬ "ПЛАНЕТА ЗЕМЛЯ". БАРАК "США".
Находясь далеко от базовых станций и демонстрируя отсутствие сети телефонный аппарат,тем не менее,даёт возможность связи по одному номеру: 112.
Следовательно,мощность передатчика телефона позволяет "достать" до спутника?
Или чувствительность приёмника спутника столь высока? Тогда все наши разговоры слушают,пишут и анализируют их содержание...
Так что Земляне, вы все под КОЛПАКОМ, что биологически, что технически! Защиты не существует!
Есть глушилки для мобильников. Определенную частототу забивают шумом. Так же, видимо, можно сделать на других частотах - частотах биообъектов.
Электронный концлагерь неизбежен в системе, где люди враждебны друг другу по жизни. Они порождают богатых и бедных, элиту и быдло, власть. Разделение людей порождает шовинизм богатых, который ведет к фашизму как средству удержания привилегий. Фашизм без концлагерей не бывает.
Или по другому: люди, согласившиеся на собственность, порождают крупных собственников и мелких. Мелкие собственники идут в подчинение крупным. Крупный собственник хочет контролировать и управлять мелкими не только на работе, но и везде и всюду. Это объективный процесс античеловеческой системы.
--------------------------------------------------
В Политическом плане я согласен с вами, а в техническом нет, ибо еще Клод Шенон писал, - Если на передатчике и приемнике генерировать ШУМ, то можно Шум использовать, как несущую волну и накладывать на нее Информацию. Оказывается, что Хаосом можно управлять!
И когда я окунулся в Прошлое Земной Цивилизации, я обнаружил, что наши предки это давно познали; - "....... и так, было установлено и доказано, что его Сила больше, чем Сила всех остальных богов"!
Вот так стыкуется Прошлое с Настоящим!
Тот, за кем надо следить покупает самый дешевый незарегистрированный телефон без всякой фигни типа фотика или GPS и использует его однократно.
А тот, за кем не надо следить, сдуру дергается от страха и вынимает из телефона батарейку.
И хорошо бы, если следили.
Тогда бы докладывали Президенту о настроениях в Массах и Президент не выглядел бы дураком по многим вопросам.
Перед тем, как возмущаться, стоит задуматься: а кому вы нахрен нужны-то?"...со своим настроением.
Мне, например, это до лампочки !