Ввод USSD-кода *#21# в телефонном приложении мгновенно показывает статус переадресации вызовов, смс и данных на смартфонах Huawei. Этот запрос работает без интернета и обращается напрямую к базе данных оператора связи, возвращая информацию о всех активных перенаправлениях. Если на экране появится надпись «Не переадресуется» или список пуст, базовая прослушка на уровне сети отключена.
Многие пользователи путают системные коды диагностики с вирусами, поэтому важно понимать разницу между проверкой переадресации и поиском шпионского ПО. Первая проверяет настройки оператора, вторая — состояние самой операционной системы. На устройствах с EMUI и HarmonyOS существуют дополнительные закрытые меню, недоступные в стандартных настройках.
Основные USSD-комбинации для диагностики переадресации
Существует несколько стандартных кодов GSM, которые поддерживаются всеми современными смартфонами, включая линейки Pura, Mate и Nova. Их ввод не требует прав суперпользователя и не оставляет следов в журналах системы. Результат отображается во всплывающем окне или уведомлении.
Ниже приведены самые информативные комбинации для быстрой проверки:
- 📞
*#21#— статус безусловной переадресации всех вызовов и данных. - 📵
*#62#— номер, на который уходят вызовы, когда телефон выключен или вне зоны покрытия. - ⏱
*#67#— переадресация при занятости линии. - 📩
*#002#— универсальный код: показывает все виды переадресации сразу. - 🚫
##002#— полный сброс всех настроек переадресации (требует подтверждения).
После ввода кода ##002# сеть вернет сообщение «Установка удалена» или «Переадресация отключена». Это гарантирует, что ни один входящий вызов не уходит на чужой номер без вашего ведома. Проверку рекомендуется проводить ежемесячно или после выдачи телефона в чужие руки.
Проверка через инженерное меню Huawei
Глубинная диагностика доступна через скрытое меню ProjectMenu, которое открывает доступ к модумам, сенсорам и журналам безопасности. На прошивках HarmonyOS 4 и новее вход в него может быть ограничен политиками безопасности, но на большинстве устройств до 2023 года метод работает стабильно.
Для входа наберите в телефоне комбинацию ##2846579## (соответствует слову CUST). Меню появится автоматически без перезагрузки. Интерфейс на английском языке, сенсорный ввод работает корректно.
☑️ Чек-лист действий в инженерном меню
В разделе Background Settings → Log Settings включите запись всех системных логов. Затем используйте телефон в обычном режиме 15–20 минут. Подозрительная активность модема или фоновые соединения будут зафиксированы в файлах, доступных через File Manager → Internal Storage → log. Анализ этих логов требует навыков, но наличие записей о несанкционированных AT-командах — верный признак компрометации.
⚠️ Внимание: Не изменяйте параметры в разделах RF Calibration, Audio или Power Management. Некорректные значения приведут к потере связи, искажению звука или быстрому разряду батареи, которые устраняются только перепрошивкой в сервисе.
Анализ прав доступа и подозрительных приложений
Шпионские программы часто маскируются под системные сервисы: «Google Play Services», «System Update», «Battery Optimizer». На Huawei они могут скрываться в разделе «Особый доступ» или иметь права Device Admin, что мешает обычному удалению. Проверка через настройки занимает 5 минут, но дает полную картину.
Алгоритм ручной аудита безопасности:
- Откройте
Настройки → Безопасность → Приложения с особым доступом → Доступ ко всем файлам. - Проверьте
Установка неизвестных приложений— ни один неизвестный пакет не должен иметь разрешение. - Зайдите в
Администраторы устройства(поиск в настройках) — удалите галочки с непонятных элементов. - В
Приложения → Все приложения → Меню (три точки) → Показать системныеищите пакеты с именами вродеcom.android.systemupdate(поддельный) вместо настоящегоcom.google.android.gms.
Как найти скрытое приложение через ADB (для продвинутых)
Подключите телефон к ПК с включенной отладкой по USB. Выполните: `adb shell pm list packages -d | grep -v "com.google\|com.huawei\|com.android"`. Список покажет отключенные, но установленные пакеты. Шпионы часто отключают свою иконку, но пакет остается в системе. Удаление: `adb shell pm uninstall --user 0
Особое внимание уделите приложениям с доступом к микрофону, камере, контактам и SMS в фоне. В HarmonyOS есть виджет «Центр приватности», показывающий временную шкалу обращений к сенсорам. Если микрофон активировался ночью без вашего участия — это повод для тревоги.
Признаки наличия шпионского ПО на устройстве
Программная прослушка потребляет ресурсы, что оставляет физические следы. На смартфонах Huawei с процессорами Kirin или Snapdragon нагрузка на модем и CPU в простое не должна превышать 3–5%. Постоянный разогрев корпуса в жобе или сумке при заблокированном экране — первый маркер фоновой передачи аудио.
Ключевые симптомы компрометации:
- 🔋 Батарея садится за 3–4 часа в режиме ожидания при здоровом аккумуляторе.
- 📶 Индикатор сети мигает или показывает активность передачи данных (стрелочки вверх/вниз) при выключенном Wi-Fi и мобильном интернете.
- 🎧 Во время разговоров слышны посторонние клики, эхо или гул, которых нет у собеседника.
- 📱 Экран случайно включается, появляются тосты (всплывающие сообщения) без текста.
- 🌡 Телефон греется в области верхней части платы (под камерой/материнской платой) без нагрузки.
⚠️ Внимание: Наличие одного признака не доказывает прослушку. Комбинация трех и более симптомов при чистой проверке USSD-кодами указывает на локальное шпионское ПО, а не на переадресацию оператора.
Используйте функцию «Приватный экран» в настройках биометрии Huawei. Она скрывает содержимое уведомлений на заблокированном экране, предотвращая утечку кодов 2FA и превью сообщений при физическом доступе к телефону.
Методы защиты и сброс настроек безопасности
Если диагностика подтвердила угрозу, действуйте по принципу «от простого к сложному». Сброс настроек сети часто устраняет последствия взлома SS7 или подмены SIM-карты, не затрагивая личные данные. В EMUI 12+ и HarmonyOS путь: Настройки → Система и обновления → Сброс → Сброс настроек сети.
Для полной очистки от руткитов и сокрытых APK:
- 🔐 Включите Блокировку OEM-разблокировки в
Для разработчиков(защита от перепрошивки через fastboot). - 🛡 Установите Пароль на настройки безопасности (отдельный PIN для раздела «Безопасность»).
- 🧹 Выполните Сброс к заводским настройкам с форматированием внутреннего хранилища (выберите «Удалить все файлы»).
- 📵 После настройки как нового устройства не восстанавливайте бэкап из облака — он может содержать вредоносный пакет.
Сброс к заводским настройкам с форматированием хранилища — единственный гарантированный способ удалить стойкое шпионское ПО с правами system/app. Антивирусы не видят угрозы, подписанные валидным сертификатом производителя.
Что делать при подтверждении прослушки
Обнаружение несанкционированной переадресации через *#21# или странных APN в инженерном меню — основание для обращения в полицию и к оператору связи. Сохраните скриншоты кодов, логи из ProjectMenu и список подозрительных пакетов. Оператор обязан предоставить детализацию входящих вызовов на подозрительный номер за последние 6 месяцев.
Параллельно смените пароли от Huawei ID, Google Account и банковских приложений с чистого устройства. Включите двухфакторную аутентификацию через приложение-аутентификатор (не SMS). Проверьте привязанные устройства в аккаунтах: удалите все сессии, кроме текущей.
⚠️ Внимание: Не пытайтесь «накормить» шпиона ложными данными или удалить системные файлы через root. Это уничтожит доказательства для следствия и может превратить смартфон в «кирпич». Физическая изоляция телефона (чехол Фарадея) — лучшее временное решение до сброса.
Часто задаваемые вопросы
Работают ли коды *#21# на HarmonyOS NEXT без сервисов Google?
Да, USSD-коды обрабатываются модемом и SIM-картой на уровне протоколов GSM/3G/4G/5G. Они не зависят от наличия GMS, HMS или версии оболочки. Код *#21# сработает даже на «чистом» AOSP или Linux-телефоне с поддержкой голосовой связи.
Можно ли проверить прослушку, если телефон выключен или без SIM-карты?
USSD-коды требуют активной регистрации в сети оператора. Без SIM-карты или в режиме «Самолет» запрос вернет ошибку «MMI code invalid» или «Not registered on network». Программную прослушку (шпионское ПО) можно проверить только на включенном устройстве через ADB или антивирус.
Почему антивирус (Kaspersky, Dr.Web) не находит шпионское приложение?
Продвинутые сталкеры (Pegasus, Predator, коммерческие решения вроде mSpy) используют zero-day уязвимости и валидные сертификаты. Они работают в контексте системных процессов, не имеют признаков малвари в сигнатурах. Обнаружение возможно только поведенческим анализом (логи модема, трафик, нагрев) или полным сбросом.
Помогает ли смена IMEI или прошивка на кастомную против прослушки?
Смена IMEI незаконна в РФ и большинстве стран (ст. 272 УК РФ), ломает работу модуля связи и гарантию. Кастомные прошивки (LineageOS, /e/OS) для Huawei практически не существуют из-за загрузчика, который нельзя разблокировать официально с 2018 года. Эффективная защита — только сброс и гигиена безопасности.
Как проверить, не установлено ли оборудование для прослушки внутри корпуса?
Аппаратные «жучки» (микрофоны, передатчики) требуют вскрытия корпуса. Признаки: нестандартные швы клея, посторонние компоненты на плате рядом с батареей или разъемом зарядки, измененный вес телефона. Обнаружить их программно невозможно. При подозрении — только сервисный центр или спецтехника НБ/ФСО.