Выявление уязвимостей мобильного телефона

С августа 2025 года жертвы насилия в отношениях и преследования могут проверить свой смартфон на наличие уязвимостей в системе безопасности. В интервью Рашид Дахджауи из компании securial и Фрэнсис Финк из IT-Logix AG рассказывают о результатах пилотного проекта.

Вы проводите так называемые оценки безопасности мобильных телефонов для жертв насилия в отношениях и преследования по поручению Службы помощи жертвам beider Basel. Что именно вы делаете в рамках этой работы?

Рахид Дахджауи: Мы проводим всестороннюю проверку затронутых лиц на предмет рисков цифровой безопасности. Цель состоит в том, чтобы выяснить, подвергается ли их устройство слежке, например, с помощью так называемого «сталкер-потребности» — то есть скрытых приложений для слежки, — или существуют ли другие уязвимости, представляющие угрозу. В итоге затронутое лицо получает конкретный план действий с чёткими рекомендациями. Кроме того, в ходе всей процедуры оценки затронутые лица могут задавать дополнительные вопросы.

Как проходит такая проверка?

Рашид Дахджауи: На первом этапе мы разъясняем заинтересованному лицу порядок проведения и цель оценки. Кроме того, ей предоставляется руководство по цифровой самозащите с практическими советами по безопасному использованию смартфона, паролей и важных настроек в приложениях социальных сетей, в частности в отношении предоставления доступа к данным о местоположении. На втором этапе мы совместно прорабатываем разработанную нами анкету, с помощью которой систематически выясняем все значимые области риска. Если в ходе этого мы обнаруживаем подозрительные моменты, так называемые «красные флажки», мы целенаправленно уточняем детали, чтобы оценить конкретную степень угрозы. Уже в ходе беседы мы определяем соответствующие меры противодействия.

Что же будет дальше?

На третьем этапе мы переходим к технической части: мы анализируем сетевой трафик смартфона, то есть соединения, которые устройство устанавливает в фоновом режиме. Это позволяет выяснить, отправляет ли телефон тайно данные на подозрительные сервисы, как это бывает в случае со «сталкер-программами». Для этого мы используем специально настроенное устройство, к которому подключается затронутое лицо. По итогам оценки оно получает план действий со списком всех выявленных рисков и рекомендуемыми мерами.

Каковы наиболее распространённые уязвимости, с которыми вам приходилось сталкиваться?

Рахид Дахджауи: Безусловно, самым серьёзным уязвимым местом является отсутствие надлежащего подхода к управлению собственными учётными записями и паролями. Пострадавшие часто делились своими учётными данными с партнёром или позволяли ему создавать для них учётные записи. В результате партнер получает полный доступ, а значит, и полный контроль, а также возможность следить за действиями. К тому же зачастую один и тот же пароль используется для нескольких учетных записей. Если один из них становится известен, это открывает доступ сразу к нескольким учетным записям.

Фрэнсис Финк: В этой связи у затронутых лиц зачастую отсутствует полное представление о том, насколько безопасны их учетные записи. Поэтому, когда они слышат, что все учетные записи следует считать подверженными риску или даже взломанными, это становится для них серьезным стрессом.

Пилотный этап уже завершился. Какой опыт вам удалось приобрести? Какие промежуточные выводы вы делаете?

Рахид Дахджауи: Важный вывод: за исключением одного случая, мы не обнаружили на устройствах ни программ-следопытов, ни шпионского ПО. Однако это не означает, что слежка не ведётся — совсем наоборот. Риск возникает, как правило, не в результате технических атак, а из-за того, что данные для входа были добровольно предоставлены или настроены самим партнёром. В профессиональной терминологии это называется «социальной инженерией», то есть целенаправленной манипуляцией людьми с целью получения доступа к учетным данным или информации. Ещё один вывод: одной анкеты недостаточно. Для правильной оценки реального потенциала угрозы необходимы глубокие знания в области кибербезопасности.

Фрэнсис Финк: Один из важнейших выводов для меня лично заключается в том, что в случаях домашнего и психологического насилия насильники переносят контроль над жертвами также в цифровое пространство. Это означает, что жертвы, которые до совершения преступлений относились к безопасности своих учетных записей столь же беспечно, как и большинство людей, должны обязательно адаптировать свои меры безопасности к повышенной степени опасности. Такая перестройка не происходит мгновенно, и зачастую на данный момент уже существует значительный потенциал угрозы. Наши кибероценки служат отправной точкой для обеспечения так называемой «цифровой гигиены» и, при необходимости, для начала процесса восстановления контроля над собственными учетными записями и подключениями.

Как вы можете обеспечить, чтобы заинтересованные лица выполняли ваши рекомендации?

Рахид Дахджауи: В идеале следует разработать программу, которая будет непосредственно сопровождать затронутых лиц в процессе реализации мер. То есть не оставлять их наедине со списком, а оказывать поддержку на каждом этапе. В то же время важно повысить осведомленность затронутых лиц: что именно возможно с технической точки зрения? Какие конкретно риски существуют? И как человек мог бы себя защитить? Такое осознание является ключом к тому, чтобы рекомендации выполнялись в повседневной жизни в долгосрочной перспективе.

Фрэнсис Финк: К сожалению, на данный момент мы не можем оказывать поддержку затронутым лицам после проведения оценки. Это означает, что мы не можем гарантировать, что они смогут надлежащим образом реализовать наши рекомендации. На мой взгляд, ключевым моментом является восстановление цифрового суверенитета, то есть состояния, при котором человек может самостоятельно решать и контролировать, какой объем доступа он желает предоставить другим лицам, а также, при необходимости, отозвать его. Расширение спектра услуг центров помощи жертвам за счёт консультаций о том, как людям безопасно действовать в цифровом пространстве и как они могли бы реализовать рекомендованные нами меры, несомненно, дополнило бы наши усилия.

Вы смогли поделиться своим опытом с центрами помощи жертвам насилия, а также проводите еженедельные консультации для специалистов по поручению организации «tech against violence». Чем, по вашему мнению, обусловлен такой большой интерес к вашей работе?

Рашид Дахджауи: В наши дни вести цифровую слежку за другими людьми стало пугающе просто. Для этого не требуются ни навыки хакера, ни глубокие технические знания. В результате цифровая слежка всё чаще встречается в отношениях, сопровождающихся насилием, и консультационные центры всё чаще сталкиваются именно с этой проблемой. В то же время там зачастую отсутствуют необходимые знания и опыт, чтобы правильно оценить связанные с этим риски. Конкретный пример: если пострадавшая женщина или девочка укрывается в приюте для женщин или девочек и имеет при себе смартфон, который в данный момент активно отслеживается, это ставит под угрозу безопасность всего приюта. Именно здесь необходимы специальные знания, и именно поэтому интерес к нашей работе столь велик.

Фрэнсис Финк: Уровень знаний в области информатики у сотрудников специализированных подразделений, занимающихся вопросами кибербезопасности, зачастую недостаточен для адекватного реагирования на угрозы в цифровом пространстве. Большинство таких подразделений осознают это, поэтому они активно пользуются услугами организации «tech against violence».

Какие советы вы могли бы дать нам всем, чтобы мы более осознанно подходили к вопросу безопасности данных?

Рахид Дахджауи: Четыре простых основных правила, которые имеют огромное значение: Во-первых: используйте для каждой учетной записи отдельный надежный пароль. Менеджер паролей поможет вам не запутаться в них. Во-вторых: по возможности включайте двухфакторную аутентификацию. Это означает, что помимо пароля требуется второй этап подтверждения, например, код, генерируемый приложением. Даже если кто-то знает ваш пароль, одного его недостаточно для входа в аккаунт. В-третьих: регулярно проверяйте права доступа ваших приложений: какое приложение имеет доступ к вашему местоположению, камере или микрофону? Отключите все, что не является абсолютно необходимым. В-четвёртых: всегда поддерживайте ваши устройства в актуальном состоянии и устанавливайте обновления. И, что особенно важно: никому не сообщайте свои учетные данные — даже партнёру или партнёрше.

Фрэнсис Финк: Я разделяю точку зрения Рашида: безопасное обращение с собственными учетными записями и паролями является основой личной кибербезопасности.

Как понять, что с безопасностью нашего мобильного телефона что-то не так? И что нам тогда делать?

Рахид Дахджауи: Существует ряд типичных тревожных признаков: аккумулятор заметно быстро разряжается, хотя телефон практически не использовался. Камера или микрофон включаются без видимой причины. Вы получаете электронные письма о сбросе пароля, которые вы сами не запрашивали. Или же некоторые настройки внезапно перестают изменяться и отображаются сообщения об ошибках. Это лишь несколько примеров, но если вы замечаете подобные явления, вам следует проявить бдительность. В таком случае обратитесь в специализированную службу или консультационный центр, где вам помогут организовать проверку устройства.

Фрэнсис Финк: Следует добавить, что с 1 января 2026 года преследование (сталкинг) является уголовно наказуемым деянием. За это может быть назначено лишение свободы на срок до трёх лет. Под преследованием понимается длительное преследование, домогательство или угроза, которые существенно ограничивают возможность человека свободно распоряжаться своей жизнью. Зачастую частью этого является цифровое слежение.

Хотите узнать больше о нашей работе?

Откройте для себя интересные идеи и новые статьи в нашем блоге.

Беседа с главой округа: риски, связанные с искусственным интеллектом, для детей и подростков

Риски, которым подвергаются дети и подростки в цифровом пространстве, также находятся в поле зрения политиков. 30 членов кантонального совета кантона Базель-Ланд недавно воспользовались обеденным перерывом в ходе заседания, чтобы получить от экспертов практическую информацию об опасностях, связанных с искусственным интеллектом.

Читать далее "

Выявление уязвимостей мобильного телефона

С августа 2025 года жертвы насилия в отношениях и преследования могут проверить свой смартфон на наличие уязвимостей в системе безопасности. В интервью Рашид Дахджауи из компании securial и Фрэнсис Финк из IT-Logix AG рассказывают о результатах пилотного проекта.

Читать далее "

Консультационный центр по вопросам цифрового насилия

Как следует реагировать на сообщения, содержащие ненависть? Какие правовые меры можно принять? Чтобы пострадавшие могли быстро и без лишних сложностей получить ответы на такие вопросы, организация «Помощь жертвам» beider Basel запускает пилотный проект. Йеремиас Шультесс, исполнительный директор Fairmedia, рассказывает, каковы цели консультационного центра по вопросам цифрового насилия и какие услуги он предлагает.

Читать далее "

НОВИНКА: 24/7

В ночное время и по выходным этот номер обслуживает компания Dargebotene Hand beider Basel.

Рука Даргеботене» предоставляет базовые консультации и, при необходимости, направляет людей в службу поддержки жертв для получения консультаций.

Служба поддержки жертв в Beider Basel работает круглосуточно и без выходных
Тел: +41 61 205 09 10

Awareness am ESC 2025 Plakat