Неожиданный разряд аккумулятора, странные шумы во время разговора или самопроизвольное включение экрана в спящем режиме — частые признаки возможной прослушки на смартфонах Huawei. Современные шпионские модули маскируются под системные процессы, поэтому визуальный осмотр рабочего стола результата не даст. Необходимо действовать методчески: от анализа системных индикаторов до глубокой диагностики через инженерные коды.

Прошивки EMUI и HarmonyOS имеют закрытую архитектуру, что затрудняет установку стороннего ПО без ведома владельца, но уязвимости в устаревших версиях или социальная инженерия обходят эту защиту. В статье разберем нативные методы обнаружения слежки, не требующие рут-прав, и алгоритм действий при подтверждении угрозы.

Признаки несанкционированного доступа к микрофону и камере

Операционная система сигнализирует о записи звука или видео через индикаторы в строке состояния. На HarmonyOS и свежих EMUI появляется зеленая точка (камера) или оранжевая (микрофон) в правом верхнем углу. Если они горят при заблокированном экране или в меню настроек — фоновый процесс использует сенсоры. Также обратите внимание на нагрев корпуса в простое и нехарактерные щелчки в динамике во время звонков.

Проверьте статистику батареи: шпионское ПО держит процессор в активном состоянии для передачи данных. Зайдите в Настройки → Батарея → Использование батареи и ищите процессы с высоким потреблением, не связанные с вашими задачами. Часто вредоносы прячутся под именами вроде Google Services Framework или System Update, но с аномальной активностью сети.

⚠️ Внимание: Одиночный признак (например, быстрый разряд) не подтверждает прослушку. Диагноз ставится только по совокупности: индикаторы записи + аномальный трафик + неизвестные приложения в списке устройств с доступом к микрофону.

Проверка через системные коды USSD и инженерные меню

Самый быстрый способ узнать о переадресации вызовов и СМС — ввести спецкоды в телефоне. Они работают на уровне модемного процессора и не зависят от установленного ПО. Откройте «Телефон» и наберите комбинации по очереди, нажимая вызов после каждой.

Скрытый список полных USSD-команд для диагностики

Код #21# — показывает статус безусловной переадресации вызовов, СМС и данных. Код #62# — сообщает, куда уходят звонки, когда телефон выключен или вне зоны. Код #67# — переадресация при занятой линии. Код ##002# — отключает все виды переадресации мгновенно. Код #06# — показывает IMEI для сверки с коробкой и настройками. Код ##4636## — открывает инженерное меню с детальной статистикой телефонии и Wi-Fi.

В инженерном меню ##4636## перейдите в Информация о телефоне → Статистика использования. Там видно время активности радио-модуля. Если график показывает передачу данных в 3 ночи при выключенном экране — это повод для тревоги. Сравните IMEI на экране, на коробке и в Настройки → О телефоне. Расхождение означает подмену модуля или перепрошивку.

КодФункцияЧто искать
*#21#Статус переадресацииВсе пункты должны быть «Не переадресуется»
*#62#Переадресация при недоступностиНомер должен быть пустым или вашим голосовым ящиком
##002#Сброс всех переадресацийПоявляется уведомление «Успешно»
##4636##Инженерное менюПроверка пинга, типа сети, статистики

Анализ разрешений приложений и уведомлений о доступе

В HarmonyOS 4 и EMUI 13+ внедрена система «Центра приватности». Она показывает хронологию обращений к микрофону, камере и геолокации за последние 24 часа. Путь: Настройки → Безопасность и приватность → Центр приватности → Журнал доступа. Нажмите на иконку микрофона — откроется список приложений с таймстемпами доступа. Легальные приложения (Диктофон, Звонки) будут в топе, неизвестные — подозрительны.

☑️ Чек-лист аудита разрешений

Выполнено: 0 / 4

Особое внимание уделите приложениям с доступом к уведомлениям (Notification Listener). Они читают коды из СМС, пароли из пушей и содержимое чатов. Путь: Настройки → Приложения → Особый доступ → Доступ к уведомлениям. Оставьте доступ только системным сервисам и доверенным мессенджерам. Удалите всё, что не узнаете или не устанавливали лично.

⚠️ Внимание: Некоторые стейлкеры (Stalkerware) запрашивают права администратора устройства (Device Admin), что мешает их удалению. Сначала снимите галочку в Настройки → Безопасность → Администраторы устройств, потом деинсталлируйте.

Использование встроенных средств EMUI/HarmonyOS для защиты

Смартфоны Huawei имеют propietary-модуль Phone Manager (Менеджер телефона). Запустите «Очистку» и «Антивирусную проверку» — она использует базы Avira и локальные эвристики. Включите «Защиту платежей» и «Блокировку мошеннических сайтов». В разделе «Пространство» (PrivateSpace) создайте изолированный профиль для банкинга и рабочей почты — даже при компрометации основного пространства данные там останутся недоступны.

Функция App Lock (Блокировка приложений) с биометрией не даст злоумышленнику физически открыть настройки безопасности или мессенджеры. Настройте её в Настройки → Безопасность → Блокировка приложений. Включите «Скрытие иконки» для самого Менеджера телефона, чтобы шпион не мог отключить защиту через интерфейс.

💡

Включите «Режим блокировки» (Lockdown Mode) перед сном или в публичных местах: долгое нажатие кнопки питания → «Режим блокировки». Он отключает биометрию, уведомления на экране блокировки и USB-подключение до ввода ПИН-кода.

Поиск шпионского ПО через безопасный режим и антивирусы

Перезагрузите телефон в безопасном режиме: зажмите питание → долгий тап по «Выключение» → «Ок». В этом режиме отключены все сторонние APK. Если индикаторы микрофона/камеры гасли, а нагрев и разряд прекращаются — виновник среди пользовательских приложений. Удаляйте недавно установленные программы по одной, выходя в нормальный режим для проверки.

Для глубокой проверки установите Malwarebytes или Kaspersky из AppGallery или официального сайта. Полное сканирование занимает 10–20 минут. Не используйте «оптимизаторы» и «антивирусы» из рекламы — они часто сами являются адваре. После очистки смените пароли Huawei ID, Google и критичных сервисов с другого доверенного устройства.

💡

Ключевой вывод: Безопасный режим — единственный нативный способ изолировать сторонний код без рут-прав. Если симптомы сохраняются там — проблема в прошивке или железе, требуется перепрошивка через HiSuite.

Что делать при подтверждении слежки: сброс и смена паролей

Если найдены переадресации, неизвестные администраторы или вредонос, который не удаляется — выполняйте полный сброс (Factory Reset). Заранее выгрузите фото и документы в облако или на ПК через HiSuite. Сброс: Настройки → Система и обновления → Сброс → Восстановление заводских настроек. Введите пароль Huawei ID для снятия защиты FRP (Factory Reset Protection).

После перезагрузки настройте телефон как новый, не восстанавливая бэкап — он может содержать загрузчик шпиона. Сразу включите двухфакторную аутентификацию (2FA) в Huawei ID и Google. Проверьте список доверенных устройств в аккаунтах и удалите старые сессии. Уведомите банк о возможном компрометировании СМС-кодов, если была переадресация сообщений.

⚠️ Внимание: Прошивка через HiSuite (режим Recovery) перезаписывает системный раздел и удаляет персистентные угрозы, выжившие после Factory Reset. Скачайте прошивку только с официального ресурса по серийному номеру устройства.
📊 Каким способом вы чаще проверяете телефон на слежку?
USSD-коды (*#21# и др.)
Центр приватности в настройках
Антивирусное сканирование
Безопасный режим
Никогда не проверял

Часто задаваемые вопросы

Помогает ли смена SIM-карты от прослушки?

Нет. Шпионское ПО работает на уровне ОС и имеет доступ к микрофону, камере, файлам и геолокации независимо от SIM. Переадресация вызовов привязана к номеру, но контроль над устройством остается. Смена SIM полезна только если компрометирован именно операторский канал.

Можно ли обнаружить Pegasus или аналогичные нулевые эксплойты обычными методами?

Практически нет. Продвинутые APT-атаки используют нулевые уязвимости (zero-day), не оставляют следов в логах, не потребляют лишнюю батарею и маскируют сетевой трафик под легитимные соединения. Защита — своевременные обновления ОС, режим блокировки и отсутствие кликов по подозрительным ссылкам.

Зачем злоумышленникам доступ к «Уведомлениям» и «Специальным возможностям»?

Доступ к уведомлениям позволяет перехватывать коды 2FA из СМС и пушей банков. Службы специальных возможностей (Accessibility) дают полный контроль над интерфейсом: чтение экрана, нажатие кнопок, ввод текста, обход биометрии. Это основной вектор атаки современных банковских троянов и стейлкеров.

Нужно ли прошивать телефон через eRecovery, если настройки сброшены?

eRecovery скачивает официальный образ прошивки с серверов Huawei и перезаписывает системные разделы. Это устраняет модификации загрузчика и руткиты в разделе /system, которые выживают после Factory Reset. Рекомендуется, если телефон покупали б/у или давали в неофициальный сервис.

Как защитить новый Huawei от установки шпионского ПО физлицом?

Установите сложный ПИН (6+ цифр) и включите «Режим блокировки» при передаче телефона. В Настройки → Безопасность → Дополнительно отключите «Установку неизвестных приложений» для всех источников. Включите «Защиту настроек» в Менеджере телефона — она потребует ПИН для смены системных параметров. Используйте «Пространство» для изоляции критичных данных.