Неожиданный разряд аккумулятора, странные шумы во время разговора или самопроизвольное включение экрана в спящем режиме — частые признаки возможной прослушки на смартфонах Huawei. Современные шпионские модули маскируются под системные процессы, поэтому визуальный осмотр рабочего стола результата не даст. Необходимо действовать методчески: от анализа системных индикаторов до глубокой диагностики через инженерные коды.
Прошивки EMUI и HarmonyOS имеют закрытую архитектуру, что затрудняет установку стороннего ПО без ведома владельца, но уязвимости в устаревших версиях или социальная инженерия обходят эту защиту. В статье разберем нативные методы обнаружения слежки, не требующие рут-прав, и алгоритм действий при подтверждении угрозы.
Признаки несанкционированного доступа к микрофону и камере
Операционная система сигнализирует о записи звука или видео через индикаторы в строке состояния. На HarmonyOS и свежих EMUI появляется зеленая точка (камера) или оранжевая (микрофон) в правом верхнем углу. Если они горят при заблокированном экране или в меню настроек — фоновый процесс использует сенсоры. Также обратите внимание на нагрев корпуса в простое и нехарактерные щелчки в динамике во время звонков.
Проверьте статистику батареи: шпионское ПО держит процессор в активном состоянии для передачи данных. Зайдите в Настройки → Батарея → Использование батареи и ищите процессы с высоким потреблением, не связанные с вашими задачами. Часто вредоносы прячутся под именами вроде Google Services Framework или System Update, но с аномальной активностью сети.
⚠️ Внимание: Одиночный признак (например, быстрый разряд) не подтверждает прослушку. Диагноз ставится только по совокупности: индикаторы записи + аномальный трафик + неизвестные приложения в списке устройств с доступом к микрофону.
Проверка через системные коды USSD и инженерные меню
Самый быстрый способ узнать о переадресации вызовов и СМС — ввести спецкоды в телефоне. Они работают на уровне модемного процессора и не зависят от установленного ПО. Откройте «Телефон» и наберите комбинации по очереди, нажимая вызов после каждой.
Скрытый список полных USSD-команд для диагностики
Код #21# — показывает статус безусловной переадресации вызовов, СМС и данных. Код #62# — сообщает, куда уходят звонки, когда телефон выключен или вне зоны. Код #67# — переадресация при занятой линии. Код ##002# — отключает все виды переадресации мгновенно. Код #06# — показывает IMEI для сверки с коробкой и настройками. Код ##4636## — открывает инженерное меню с детальной статистикой телефонии и Wi-Fi.
В инженерном меню ##4636## перейдите в Информация о телефоне → Статистика использования. Там видно время активности радио-модуля. Если график показывает передачу данных в 3 ночи при выключенном экране — это повод для тревоги. Сравните IMEI на экране, на коробке и в Настройки → О телефоне. Расхождение означает подмену модуля или перепрошивку.
| Код | Функция | Что искать |
|---|---|---|
*#21# | Статус переадресации | Все пункты должны быть «Не переадресуется» |
*#62# | Переадресация при недоступности | Номер должен быть пустым или вашим голосовым ящиком |
##002# | Сброс всех переадресаций | Появляется уведомление «Успешно» |
##4636## | Инженерное меню | Проверка пинга, типа сети, статистики |
Анализ разрешений приложений и уведомлений о доступе
В HarmonyOS 4 и EMUI 13+ внедрена система «Центра приватности». Она показывает хронологию обращений к микрофону, камере и геолокации за последние 24 часа. Путь: Настройки → Безопасность и приватность → Центр приватности → Журнал доступа. Нажмите на иконку микрофона — откроется список приложений с таймстемпами доступа. Легальные приложения (Диктофон, Звонки) будут в топе, неизвестные — подозрительны.
☑️ Чек-лист аудита разрешений
Особое внимание уделите приложениям с доступом к уведомлениям (Notification Listener). Они читают коды из СМС, пароли из пушей и содержимое чатов. Путь: Настройки → Приложения → Особый доступ → Доступ к уведомлениям. Оставьте доступ только системным сервисам и доверенным мессенджерам. Удалите всё, что не узнаете или не устанавливали лично.
⚠️ Внимание: Некоторые стейлкеры (Stalkerware) запрашивают права администратора устройства (Device Admin), что мешает их удалению. Сначала снимите галочку в Настройки → Безопасность → Администраторы устройств, потом деинсталлируйте.
Использование встроенных средств EMUI/HarmonyOS для защиты
Смартфоны Huawei имеют propietary-модуль Phone Manager (Менеджер телефона). Запустите «Очистку» и «Антивирусную проверку» — она использует базы Avira и локальные эвристики. Включите «Защиту платежей» и «Блокировку мошеннических сайтов». В разделе «Пространство» (PrivateSpace) создайте изолированный профиль для банкинга и рабочей почты — даже при компрометации основного пространства данные там останутся недоступны.
Функция App Lock (Блокировка приложений) с биометрией не даст злоумышленнику физически открыть настройки безопасности или мессенджеры. Настройте её в Настройки → Безопасность → Блокировка приложений. Включите «Скрытие иконки» для самого Менеджера телефона, чтобы шпион не мог отключить защиту через интерфейс.
Включите «Режим блокировки» (Lockdown Mode) перед сном или в публичных местах: долгое нажатие кнопки питания → «Режим блокировки». Он отключает биометрию, уведомления на экране блокировки и USB-подключение до ввода ПИН-кода.
Поиск шпионского ПО через безопасный режим и антивирусы
Перезагрузите телефон в безопасном режиме: зажмите питание → долгий тап по «Выключение» → «Ок». В этом режиме отключены все сторонние APK. Если индикаторы микрофона/камеры гасли, а нагрев и разряд прекращаются — виновник среди пользовательских приложений. Удаляйте недавно установленные программы по одной, выходя в нормальный режим для проверки.
Для глубокой проверки установите Malwarebytes или Kaspersky из AppGallery или официального сайта. Полное сканирование занимает 10–20 минут. Не используйте «оптимизаторы» и «антивирусы» из рекламы — они часто сами являются адваре. После очистки смените пароли Huawei ID, Google и критичных сервисов с другого доверенного устройства.
Ключевой вывод: Безопасный режим — единственный нативный способ изолировать сторонний код без рут-прав. Если симптомы сохраняются там — проблема в прошивке или железе, требуется перепрошивка через HiSuite.
Что делать при подтверждении слежки: сброс и смена паролей
Если найдены переадресации, неизвестные администраторы или вредонос, который не удаляется — выполняйте полный сброс (Factory Reset). Заранее выгрузите фото и документы в облако или на ПК через HiSuite. Сброс: Настройки → Система и обновления → Сброс → Восстановление заводских настроек. Введите пароль Huawei ID для снятия защиты FRP (Factory Reset Protection).
После перезагрузки настройте телефон как новый, не восстанавливая бэкап — он может содержать загрузчик шпиона. Сразу включите двухфакторную аутентификацию (2FA) в Huawei ID и Google. Проверьте список доверенных устройств в аккаунтах и удалите старые сессии. Уведомите банк о возможном компрометировании СМС-кодов, если была переадресация сообщений.
⚠️ Внимание: Прошивка через HiSuite (режим Recovery) перезаписывает системный раздел и удаляет персистентные угрозы, выжившие после Factory Reset. Скачайте прошивку только с официального ресурса по серийному номеру устройства.
Часто задаваемые вопросы
Помогает ли смена SIM-карты от прослушки?
Нет. Шпионское ПО работает на уровне ОС и имеет доступ к микрофону, камере, файлам и геолокации независимо от SIM. Переадресация вызовов привязана к номеру, но контроль над устройством остается. Смена SIM полезна только если компрометирован именно операторский канал.
Можно ли обнаружить Pegasus или аналогичные нулевые эксплойты обычными методами?
Практически нет. Продвинутые APT-атаки используют нулевые уязвимости (zero-day), не оставляют следов в логах, не потребляют лишнюю батарею и маскируют сетевой трафик под легитимные соединения. Защита — своевременные обновления ОС, режим блокировки и отсутствие кликов по подозрительным ссылкам.
Зачем злоумышленникам доступ к «Уведомлениям» и «Специальным возможностям»?
Доступ к уведомлениям позволяет перехватывать коды 2FA из СМС и пушей банков. Службы специальных возможностей (Accessibility) дают полный контроль над интерфейсом: чтение экрана, нажатие кнопок, ввод текста, обход биометрии. Это основной вектор атаки современных банковских троянов и стейлкеров.
Нужно ли прошивать телефон через eRecovery, если настройки сброшены?
eRecovery скачивает официальный образ прошивки с серверов Huawei и перезаписывает системные разделы. Это устраняет модификации загрузчика и руткиты в разделе /system, которые выживают после Factory Reset. Рекомендуется, если телефон покупали б/у или давали в неофициальный сервис.
Как защитить новый Huawei от установки шпионского ПО физлицом?
Установите сложный ПИН (6+ цифр) и включите «Режим блокировки» при передаче телефона. В Настройки → Безопасность → Дополнительно отключите «Установку неизвестных приложений» для всех источников. Включите «Защиту настроек» в Менеджере телефона — она потребует ПИН для смены системных параметров. Используйте «Пространство» для изоляции критичных данных.