+7 917 111-40-30
← Все статьи

Пока вы боитесь Макса, приложение-фонарик слушает вас через микрофон

Пока вы боитесь Макса, приложение-фонарик слушает вас через микрофон

Смартфон давно перестал быть просто телефоном. Сегодня это ваш банк, рабочий кабинет, фотоархив, пропуск, записная книжка, переговорная и иногда — даже секретарь. И именно поэтому в 2026 году вопрос кибербезопасности перестал быть темой для айтишников. Это уже обычная бытовая гигиена.

Раньше цифровая безопасность выглядела просто: не переходи по подозрительным ссылкам, не ставь странные приложения, не сообщай никому код из СМС. Сейчас этого уже мало. Телефон стал умнее, голосовые помощники стали настойчивее, ИИ-функции — глубже встроены в систему, а мошенники давно атакуют не только человека, но и его цифровые привычки.

И вот здесь начинается самое неприятное. Многие по-прежнему думают, что опасность — это только вирус. Но в реальности вы чаще теряете безопасность не из-за «хакера в капюшоне», а из-за трёх вещей: лишних разрешений, фонового доступа к данным и автоматизма, с которым нажимаете «разрешить».


Почему смартфон стал главной точкой риска

Есть простая мысль, которую стоит принять без сопротивления: телефон знает о вас больше, чем большинство людей вокруг. Он знает, где вы были, с кем говорили, чем интересовались, какие фото храните, какие банки используете и в какие мессенджеры заходите.

Если раньше атака была направлена на отдельный аккаунт, то сейчас смартфон — это единая точка входа почти во всю вашу цифровую жизнь. Получив доступ к устройству, злоумышленник может добраться до почты, облака, мессенджеров, банковских приложений, кодов подтверждения и заметок, где многие до сих пор зачем-то хранят пароли.

Особенно это важно сейчас, когда производители двигают идею «умного телефона», который помогает сам: слышит команды, читает контекст, подсказывает, автоматизирует действия. Звучит удобно. Но удобство почти всегда покупается ценой доступа. А любой лишний доступ — это расширение поверхности атаки.


Первая зона риска: микрофон и голосовые помощники

Представьте простую бытовую сцену. Телефон лежит рядом, экран заблокирован, вы обсуждаете что-то дома или в офисе. Большинство людей считает, что «пока я ничего не нажимал, телефон ничего не слышит». Это не совсем так. Современные голосовые ассистенты используют режим ожидания триггер-фразы, а значит устройство постоянно слушает короткий аудиобуфер, чтобы распознать команду вроде «Hey Siri» или «Hey Google».

Это не повод для паники, но повод для трезвости. Если вы не пользуетесь голосовым помощником регулярно, держать включённым режим постоянного прослушивания просто нет смысла. На iPhone это можно отключить через Settings → Apple Intelligence & Siri / Siri → Talk to Siri и перевести режим в Off; также имеет смысл удалить историю Siri и выключить лишний обмен диагностикой. На Android отключается Voice Match / “Hey Google”, а также отдельно проверяется доступ к микрофону в Privacy / Permission Manager.

Что проверить прямо сейчас

·         Выключен ли постоянный вызов голосового помощника голосом.

·         Есть ли у приложений доступ к микрофону без реальной необходимости.

·         Удаляли ли вы историю диктовки и голосовых взаимодействий.

Пример из жизни: человек ни разу не пользуется Siri или Google Assistant, но при этом оставляет включённым постоянное прослушивание, а ещё дал микрофон трем соцсетям, двум редакторам видео и какому-нибудь «умному» приложению с сомнительной репутацией. Это не катастрофа, но это типичный пример цифровой бесхозяйственности.


Вторая зона риска: разрешения, которые вы раздали всем подряд

Вот где большинство людей реально проигрывает. Не в сложных атаках. А в банальном «разрешить доступ», который нажимается на автомате.

У приложений чаще всего запрашиваются самые чувствительные права: микрофон, камера, файлы, геолокация, контакты, фото, иногда — распознавание речи. И если калькулятор, игра, редактор открыток или приложение с фильтрами имеет доступ к половине содержимого телефона, это уже не удобство. Это беспечность.

На Android это проверяется в Settings → Security & Privacy → Privacy → Permission Manager, где можно посмотреть права по типам и по каждому приложению отдельно. На iPhone — через Privacy & Security, отдельно по Microphone, Camera, Location, Speech Recognition и другим категориям.

Что должно насторожить

·         Фоторедактору зачем-то нужен микрофон.

·         Приложение скидок хочет доступ к контактам.

·         Простой сервис заметок просит полный доступ к фото и файлам.

·         Приложение, которым вы не пользовались полгода, всё ещё имеет разрешения.

Что сделать

·         Оставить доступ только тем приложениям, без которых функция реально не работает.

·         Для Android включить автоотзыв прав у неиспользуемых приложений — “Pause app activity if unused”.

·         Для геолокации выбирать “While using the app”, а не постоянный фоновый доступ, где это возможно.


Третья зона риска: заметки, файлы и «безобидные» черновики

Есть категория людей, которые очень боятся взлома банка — и при этом держат пароли в заметках под названием «важное», «доступы», «карты» или, что ещё хуже, «пароли». Ирония в том, что телефон часто ломается не через лобовую атаку на банк, а через слабую внутреннюю гигиену.

Если приложение или помощник получает доступ к файлам, заметкам или документам, а вы при этом храните там чувствительные данные, вы создаёте себе проблему собственными руками. В 2026 году это уже не редкость, а обыденный сценарий: люди хранят всё в телефоне, но относятся к нему как к тетрадке.

Правило здесь простое

·         Не храните пароли, коды, резервные фразы, сканы документов в обычных заметках.

·         Используйте менеджер паролей с мастер-паролем и биометрией.

·         Раз в месяц открывайте раздел с файлами и честно смотрите, нет ли там того, чего на телефоне вообще быть не должно.

Яркий кейс из практики пользователей: человек делает всё «правильно» — ставит пароль на банковское приложение, включает Face ID, но при этом держит в заметках номера карт, логины, запасные коды и ответы на контрольные вопросы. В итоге банк защищён, а сам пользователь — нет.


Четвёртая зона риска: банковские приложения и лишняя автоматизация

Сейчас очень модно всё автоматизировать. Быстрые платежи, автоподтверждения, распознавание по лицу, подсказки, интеграции, ассистенты внутри экосистемы. И часть этого реально удобна. Но есть одно правило кибербезопасности, которое не меняется: чем больше автоматизации у критически важного действия, тем выше цена ошибки.

Если ваш смартфон предлагает ИИ-помощнику или внешнему сервису слишком близко подойти к банковским сценариям — это не всегда повод соглашаться. Не всё, что удобно, безопасно в долгую. Особенно там, где речь идёт о переводах, лимитах, подтверждениях и доступе к СМС-кодам.

Что стоит сделать

·         Отключить всё, что не нужно для ежедневной работы банка: лишние виджеты, интеграции, автодействия.

·         Не давать сторонним приложениям доступ к экрану поверх банковских приложений, если вы не понимаете, зачем он нужен.

·         Не использовать сомнительные «умные помощники» для платежей и денежных операций.


Пятая зона риска: дипфейки, голос и социальная инженерия

Это уже не кино. Сегодня мошенникам не обязательно взламывать ваш телефон, чтобы использовать ваш образ. Достаточно короткого фрагмента голоса из голосового сообщения или видео, чтобы собрать убедительную подделку для атаки на ваших близких или коллег.

Именно поэтому вопрос безопасности смартфона — это не только настройки. Это ещё и поведение. Если вы легко отвечаете на странные звонки, отправляете голосовые всем подряд, публикуете большое количество видео и никогда не обсуждали с близкими, как проверять необычные просьбы, — вы уязвимы даже без технического взлома.

Практическая мера

Договоритесь с близкими о простой проверке:

·         секретный вопрос;

·         кодовая фраза;

·         правило «никогда не переводим деньги только по голосовому сообщению».

Это звучит банально. Но именно такие банальные меры очень часто спасают лучше, чем любые «умные» технологии.


Что отключить и проверить на iPhone

Если у вас iPhone, начните с этого списка:

1.      Отключите постоянный вызов Siri голосом: Settings → Apple Intelligence & Siri / Siri → Talk to Siri → Off.

2.      Проверьте Microphone: Privacy & Security → Microphone. Отключите доступ приложениям, которым он не нужен.

3.      Проверьте Camera: Privacy & Security → Camera.

4.      Проверьте Speech Recognition, если он включён для лишних приложений.

5.      Удалите Siri & Dictation History.

6.      Отключите лишнюю аналитику: Privacy & Security → Analytics & Improvements.

7.      Если используете интеграцию ChatGPT или похожие ИИ-функции на уровне системы — проверьте, точно ли они вам нужны, и выключите неиспользуемые.


Что отключить и проверить на Android

Если у вас Android, базовый чек-лист такой:

1.      Отключите “Hey Google” / Voice Match, если не пользуетесь помощником.

2.      Откройте Permission Manager и проверьте:

·         Microphone,

·         Camera,

·         Files / Photos,

·         Location.

3.      Для приложений ставьте “Allow only while using the app”, а не постоянный доступ, где это возможно.

4.      Включите автоотзыв разрешений у неиспользуемых приложений.

5.      При необходимости используйте общие переключатели Camera access / Microphone access в Privacy controls.


Минимальный набор правил, если не хотите разбираться глубоко

Если совсем коротко, то безопасный смартфон в 2026 году — это не «идеально защищённый телефон». Это телефон, у которого владелец хотя бы не подбрасывает злоумышленникам удобные возможности.

Вот минимальный набор:

·         не держать лишние разрешения включёнными;

·         не хранить чувствительные данные в заметках;

·         не включать постоянное прослушивание без надобности;

·         не автоматизировать критичные финансовые действия;

·         не доверять голосу, видео и «срочным просьбам» без проверки;


Главная мысль

Кибербезопасность в 2026 году — это уже не про сложные настройки для технарей. Это про взрослую привычку управлять своим устройством осознанно.

Смартфон не должен жить своей жизнью. Он не должен слушать вас без причины, иметь лишние права, хранить всё подряд и решать слишком много за вас. Чем умнее становятся устройства, тем важнее становится дисциплина пользователя. И это, пожалуй, главный парадокс новой цифровой эпохи: технологии становятся сложнее, а базовая защита всё так же упирается в простые человеческие действия.

1.jpg2.jpg3.jpg4.jpg5.jpg6.jpg