Как получить доступ к фото на чужом телефоне
Перейти к содержимому

Как получить доступ к фото на чужом телефоне

  • автор:

Доступ к функции «Фото iCloud» и знакомство с ней на iPhone, iPad или Mac

Функция «Фото iCloud» позволяет просматривать и искать все фотографии и видеозаписи, а также делиться ими на любом из ваших устройств прямо через приложение «Фото».

Все фотографии на всех ваших устройствах

Функция «Фото iCloud» в паре с приложением «Фото» позволяет удобно и надежно хранить все фотографии и видеозаписи в iCloud и поддерживать актуальность их версий на устройствах iPhone, iPad, Mac, Apple TV, а также на сайте iCloud.com. Например, если вы сделаете фотографию на своем iPhone, то сможете увидеть ее на других устройствах, а также на сайте iCloud.com.

Как получить доступ к «Фото iCloud»

  1. Откройте приложение «Фото».
  2. Выберите пункт «Медиатека» для просмотра своих фотографий.
  3. На iPhone или iPad перейдите на вкладку «Альбомы», чтобы просмотреть разделы «Мои альбомы», «Люди и места», «Типы медиафайлов» и «Утилиты». На Mac ваши фотографии, альбомы и проекты отображаются на боковой панели.

Если вы не видите свои «Фото iCloud»

Если вы не видите свои «Фото iCloud» в приложении «Фото», убедитесь, что:

  • Вы выполнили вход в iCloud с правильным идентификатором Apple ID.
  • Вы включили функцию «Фото iCloud».

Как хакеры могут взломать iPhone — способы и рекомендации для защиты

По статистике смартфоны Apple являются достаточно безопасными. Кроме того, компания регулярно выпускает важные обновления безопасности для своих устройств. Однако если ваш телефон подключается к Интернету, всегда существует риск его взлома. И в основном это зависит от того, как владельцы смартфонов их используют и какие приложения устанавливают.

Именно поэтому специалисты ESET решили рассказать о наиболее распространенных рисках, а также мерах безопасности, которые помогут избежать взлома iPhone.

Неизвестные программы из сомнительных сайтов

Одним из самых больших недостатков iOS пользователи называют то, что на этой операционной системе новые функции и возможности внедряются значительно позже, чем на Android. Поэтому некоторые пользователи могут использовать инструмент, что противоречит условиям использования устройств Apple – джейлбрейк (Jailbreak).

Этот инструмент позволяет обходить встроенные ограничения iOS и загружать приложения и виджеты не только из официального магазина App Store. В частности, посторонними источниками считаются неофициальные магазины и веб-сайты в Safari или любом другом браузере.

Хотя вопрос запрещения доступа к содержимому сторонних магазинов остается дискуссионным, на данный момент только приложения в App Store проходят подробную проверку безопасности. Кроме этого, следует помнить, что устанавливая непроверенное программное обеспечение, вы предоставляете ему доступ к своему устройству, что может привести к взлому iPhone.

Опасность в App Store

Официальный магазин App Store известен тем, что содержит только безопасное содержимое, поскольку каждое приложение, которое в нем доступно для загрузки, прошло процесс проверки на наличие ошибок, проблем с политикой конфиденциальности, посторонней рекламы и требований к лицензированию.

Спам-атаки.

Но иногда опасному программному обеспечению все же удается попасть в официальный магазин. Тогда существует риск установки такой программы из-за перехода по ссылке, отправленной в мессенджере или размещенной в приложении «Календарь», или во всплывающей рекламе.

И поскольку приложение находится в официальном магазине, у жертвы вроде бы нет причин не верить в его безопасность. Но разработчики этой программы будут пытаться заработать, например, предлагая пользователю сделать в программах покупки, которые на самом деле ему не нужны.

Спам-атаки через «Календарь»

Встроенная функция «Календарь» может казаться самым безопасным приложением на устройстве, но на самом деле оно является распространенным инструментом злоумышленников для спам-атак. В частности, через письма электронной почты или через нажатие на ссылку на вредоносных веб-сайтах вам могут поступать запросы на добавление нежелательных событий в «Календарь». Поэтому, если вы получаете нежелательные уведомления о событиях, возможно, вы подписаны на календари со спамом. Отмените подписку на календарь и никогда не открывайте события от неизвестных источников.

Вредоносные профили конфигурации

Еще в 2010 году Apple разрешила устанавливать профили конфигурации на смартфоны. Таким образом, компании могли управлять корпоративными устройствами с помощью серии определенных настроек и функций, а также устанавливать программы, которые необходимы сотрудникам компании и могут быть недоступны в App Store.

Хотя создание профилей конфигурации очень полезно и широко используется компаниями и школами, хакеры научились использовать эту функцию для взлома iPhone. В частности, с помощью фишинговых атак или приемов социальной инженерии хакеры могут заставить жертв открыть ссылку, которая установит вредоносный профиль конфигурации и позволит злоумышленникам получить доступ к Wi-Fi, настройкам VPN, управлению программами или Интернет-трафику.

Помимо нарушения конфиденциальности, этот способ взлома iPhone дает хакерам время, необходимое для похищения и использования паролей пользователя, похищения банковских данных или даже установкишпионского программного обеспечения.

Отслеживание ваших действий

Если получение спама в календаре кажется незначительной угрозой, то отслеживание действий является гораздо более опасным. Однако риски могут быть и взаимосвязаны. В частности, подписка на календарь, который отправляет спам, может легко привести к установке посторонних программ или вредоносного профиля конфигурации.

Неизвестные приложения.

Следует помнить, что телефон также может попасть в чужие руки незаметно. Это может быть особенно актуально в контексте абьюзивных отношений. Часто в таких случаях партнеры используют программы для киберпреследования, чтобы получить удаленный доступ к устройству жертвы. С помощью таких программ также можно отслеживать информацию в iCloud, следить за местонахождением, получить доступ к фотографиям или заметкам.

Как понять, что ваш iPhone взломали?

Одним из признаков взлома смартфона является быстрая разрядка аккумулятора, в частности, это касается первых месяцев использования устройства и свидетельствует об определенной фоновой активности. В таком случае проверьте в настройках, какие приложения используют заряд, а также состояние аккумулятора.

Кроме того, на устройство может попасть скрытое программное обеспечение, которое использует ваши мобильные данные для передачи информации. Скорее всего, определенная программа имеет разрешение работы в фоновом режиме. В таком случае из-за постоянного использования мобильных данных действие вашего тарифного плана может быть прекращено раньше обычного.

Еще одним распространенным признаком взлома iPhone являются неизвестные приложения или их копии. Таким образом, злоумышленники могут попытаться установить вредоносное приложение и заразить ваш смартфон. Проверить уровень защиты iPhone и получить советы по безопасности можно по ссылке.

Как защититься от хакеров и предотвратить взлом iPhone?

  1. Избегайте использования джейлбрейка. Какие бы интересные функции и возможности не предлагались при установке джейлбрейка, они все равно не стоят тех рисков. Кроме этого, следует помнить, что использование этого инструмента автоматически аннулирует гарантию на устройство.
  2. Не устанавливайте программы из других источников. Исключение составляют только официальные сайты надежных разработчиков.
  3. Удалите ненужные программы и профили конфигурации. Если у вас есть приложения, которыми вы не пользуетесь, например, каталог обоев для экрана или прогноз погоды, удалите их. Даже если приложение безопасно, оно может отслеживать и продавать данные пользователей третьим лицам. Кроме того, рекомендуется удалить профили конфигурации, если вы не уверены, кем они были установлены.
  4. Проверьте, не взломан ли iPhone с помощью джейлбрейка. Поскольку на смартфонах Apple теперь можно удалять значки главного экрана, не удаляя при этом само приложение, воспользуйтесь функцией поиска, чтобы найти опасные приложения, такие как Cydia или Sileo, позволяющие загружать непроверенное программное обеспечение. В случае обнаружения этих приложений на своем устройстве рекомендуется сделать сброс iPhone до заводских параметров, чтобы стереть все содержимое и настройки.
  5. Не открывайте фишинговые письма и ссылки. Остерегайтесь мошеннических электронных писем, в которых запрашивают учетные или другие конфиденциальные данные, даже если письма с подобными просьбами поступают от якобы проверенных организаций. Кроме этого, никогда не открывайте подозрительные ссылки и вложения, поскольку это может привести к переходу на вредоносный веб-сайт или заражению и взлому iPhone.
  6. Проверьте настройки всех установленных программ. Потратьте время на то, чтобы просмотреть список всех установленных программ и предоставленных им разрешений, например, на использование местоположения, и удалите ненужные.
  7. Установитемногофакторную аутентификацию. В таком случае, если хакерам удастся взломать iPhone, у них не будет возможности успешно атаковать аккаунты на устройстве.
  8. Используйте сеть VPN. Этот шаг поможет повысить конфиденциальность при просмотре веб-страниц, особенно при использовании общедоступной сети Wi-Fi.
  9. Установите обновление операционной системы. Apple регулярно выпускает обновления, которые содержат новые функции и возможности, а также важные исправления безопасности. Поэтому убедитесь, что вы используете актуальную версию iOS и следите за выходом новых версий операционной системы, чтобы свести к минимуму риски взлома iPhone, связанные с возможными уязвимостями.
  10. Регулярно восстанавливайте заводские настройки. Прежде чем это сделать, убедитесь, что у вас сохранена резервная копия всех необходимых фотографий и документов. После восстановления заводских настроек устройство будет очищено от любого вредоносного программного обеспечения. Для дальнейшего использования устройства необходимо только ввести данные Apple ID.

Рис. 1. Порядок действий для сброса iPhone до заводских настроек.

В конце концов, независимо от того, смогли хакеры взломать iPhone или нет, важно понимать потенциальные риски и соблюдать вышеперечисленные советы по безопасности. В частности, избегайте джейлбрейка вашего устройства, не нажимайте на подозрительные ссылки, а также используйте многофакторную аутентификацию для защиты ваших данных везде, где это возможно.

Читайте также:

  • Предыдущая новость Схемы мошенничества с приложениями для оплаты: как действуют злоумышленники
  • Следующая новость Медленно работает телефон – как ускорить его работу

Ваши фото и видео могут попасть в чужие руки. Взлом смартфона: как этому помешать

Люди пользуются самыми разными гаджетами — с любого из них может утечь личная информация, если к её защите относиться небрежно. В нашей очень короткой публикации — несколько типичных ошибок, которые открывают для вас путь многих беспечных знаменитостей, чьи приватные снимки и видеоролики попадают к злоумышленникам. Мы также подскажем, как сделать всё правильно.

Что знают двое

Даже если вы всё контролируете на собственном гаджете, ваша фотография, сделанная несколько лет назад не в самый подходящий момент, может попасть в интернет со смартфона близкого вам человека. То же может быть с видео или фото, которые вы снимали персонально для и переслали в мессенджере.

К сожалению, иногда даже самые-самые близкие люди переходят в категорию бывших. В этих случаях вам остаётся полагаться только на порядочность человека. Если такая перспектива вас не вполне устраивает, лучше сразу договориться между собой о несложных правилах, которые опишут, в каких ситуациях вы друг друга не снимаете.

Ещё один способ предотвратить попадание той самой фотографии из вашей галереи в интернет — не хранить подобные фото на смартфоне или где-то в интернете.

Взлом аккаунта — как они это делают?!

Есть очень много способов хранить фотографии, видео и другую информацию. В частности, мы держим всё это на смартфоне, а иногда и в облаке, чтобы была резервная копия. Доступ к тому и другому можно получить, взломав ваш главный аккаунт на телефоне, так как чаще всего аккаунт в облаке тот же самый.

Не важно, что у вас — Android-гаджет или iPhone, — взламывать вас будут примерно одинаково. А значит, вы можете заранее сделать риск такой неприятности минимальным. Большинство знаменитостей, о взломе чьих смартфонов вы читаете в новостях, наступают на одни и те же грабли. Вот чего нельзя делать:

  • Использовать простой пароль, состоящий из имён, распространённых слов, цифр, отражающих знаменательный для вас год. Взломщики составили словари и с помощью специальных программ просто перебирают варианты. Сделайте пароль вроде sashaonelove1986, и злоумышленники будут вам благодарны. Хороший пароль должен содержать буквы и цифры в случайном порядке, в верхнем и нижнем регистре, а также спецсимволы. Длина пароля — не менее 8 символов.
  • Использовать долгое время один и тот же пароль. Чем дольше вы не меняете пароль, тем больше шансов на то, что он так или иначе станет известен. Специалисты рекомендуют менять все ваши пароли хотя бы раз в полгода.
  • Использовать один и тот же пароль для разных сервисов. Это примерно так же небезопасно, как использовать один и тот же ключ для машины, квартиры и дачи. Многие так делают: пароль же должен быть сложным, и проще запомнить один, чем пять. Увы: проще вам, проще и злоумышленнику. В любом случае нельзя использовать один и тот же пароль для связанных сервисов, ведь в таком случае вы по цепочке можете лишиться их всех. Например, ваш аккаунт в соцсети привязан к аккаунту электронной почты. У этих учётных записей должны быть непременно разные пароли.
  • Пренебрегать двухфакторной аутентификацией. Эта штука потребует дополнительного подтверждения при аутентификации с нового устройства. Чаще всего охотники за чужими данными взламывают адрес электронной почты или, скажем, Apple ID со своего компьютера. Предположим, они узнали или подобрали ваш пароль. Но при двухфакторной аутентификации их просто так к вашей учётной записи не пустят: система запросит код подтверждения, который придёт на ваш телефон. Настроить двухфакторную аутентификацию можно в настройках безопасности ваших гаджетов, в настройках аккаунта электронной почты, соцсети и интернет-банка.
  • Бездумно ходить по всем ссылкам, которые вам присылают. Очень часто по ссылкам, которые вам приходят в SMS, по почте или в мессенджере, можно получить на свой смартфон программу с вредоносным кодом или попасть на сайт со встроенной программой, которая попытается увести ваши личные данные. К сожалению, такие сообщения могут приходить и от знакомых — если их аккаунты, с которых они пишут, взломаны. Критически относитесь ко всем ссылкам, даже если вам сулят очень и очень интересное. Никогда не переходите по ссылкам от незнакомых людей. А знакомых не стесняйтесь переспрашивать, что именно они вам предлагают.

На Android-смартфоне нелишним будет установить хотя бы бесплатный антивирус, который защитит вас от значительной части угроз, приходящих в зловредных ссылках.

Шпионская программа Pegasus может взломать любой смартфон – мы поговорили с ее создателями и жертвой взлома

Крупнейший поставщик облачных хранилищ Amazon Web Services (AWS) перестал обслуживать компанию NSO Group после того, как стало известно, что ее программы использовались для кибератак на оппозиционных активистов и журналистов по всему миру. «Когда мы узнали об этой деятельности, мы оперативно закрыли соответствующую инфраструктуру и учетные записи», – сообщил представитель AWS изданию Motherboard.

18 июля несколько журналистских организаций во главе с французской Forbidden Stories рассказали о шпионской программе Pegasus: она взламывает телефоны на расстоянии, скачивает с них переписку, фото и видео, а также активирует камеру и микрофон без ведома владельцев. В NSO Group утверждают, что продают программу правоохранительным органам для борьбы с преступностью и терроризмом. Но как выяснили журналисты, объектами слежки Pegasus стали 180 их коллег из 20 стран, а в широком списке потенциальных целей – более 50 тысяч человек. Источник этой утечки не раскрывается.

В 2016-2018 годах жертвы получали СМС-сообщения со ссылками, похожими, например, на уведомления о доставке. Успех операции зависел от того, перейдет ли пользователь по ссылке. Но в последние годы NSO Group научилась присылать невидимые СМС, не требующие перехода: для взлома злоумышленнику достаточно знать номер телефона жертвы.

Использование Pegasus против журналистов и правозащитников могли санкционировать правительства 11 стран. Так, в Азербайджане мишенями кибератак стали сотрудники местной службы Радио Свобода и бывшая глава бакинского бюро корпорации Хадиджа Исмаилова (ее рассказ приведен ниже). Кроме того, шпионской программой могли воспользоваться власти Казахстана, Венгрии, Индии, Бахрейна, Саудовской Аравии, Объединенных Арабских Эмиратов, Мексики, Марокко, Того и Руанды.

России среди этих стран нет, но опубликованный лабораторией безопасности Amnesty International список доменов, связанных с NSO Group, содержит несколько «русскоязычных» адресов, например, oplata-shtraf.info, photo-afisha.net, mystulchik.com, prikol-girls.com и sputnik-news.info. Последний похож на адрес российского государственного информационного агентства «Спутник». Сейчас эти адреса отключены и не представляют опасности. Один сайт из сети NSO Group располагался на сервере индивидуального предпринимателя из Днепра, еще один – на сервере крупного киевского телеком-оператора (конкретные «украинские» адреса исследователи не называют). Всего в Amnesty International обнаружили 1407 доменов, использовавшихся для установки вируса, их адреса менялись в зависимости от жертвы.

В NSO Group не раскрывают, есть ли у них клиенты в России или Украине. «По контрактным обязательствам и из соображений национальной безопасности NSO Group не может подтвердить или опровергнуть принадлежность наших государственных клиентов, а также клиентов, которых мы отключили от системы», – сообщил представитель компании Настоящему Времени (для общения с прессой там наняли вашингтонскую консалтинговую фирму Mercury Public Affairs).

Мишени: журналисты, активисты и потенциально – кто угодно

Объектами слежки Pegasus становились журналисты, которые работают в опасных условиях. Так, номер телефона мексиканского разоблачителя коррупции Сесилио Пинеда Бирто попал в систему в 2017 году – за несколько недель до того, как его застрелили на автомойке на юге Мексики. Само устройство Бирто исчезло сразу после убийства, подтвердить, что его местонахождение вычислили именно с помощью Pegasus, не удалось.

Pegasus также использовали для слежки за двумя женщинами, которые были близки к колумнисту The Washington Post Джамалю Хашогджи, – его пытали и убили в 2018 году в консульстве Саудовской Аравии в Стамбуле.

Одной из самых частых мишеней кибератак стала азербайджанская журналистка Хадиджа Исмаилова. Она пользовалась «старым, глючным» iPhone 6, рассказывает журналистка Настоящему Времени. «Память была, видимо, маленькая, и фотографий было в архиве много – я не знаю, но все время приходилось его выключать и включать», – отмечает Исмаилова. При каждой перезагрузке уязвимость, позволявшая Pegasus следить за пользователем, слетает, утверждают в Amnesty International. В итоге злоумышленникам пришлось атаковать телефон Исмаиловой сотни раз в 2019-2021 годах.

Одно из расследований Исмаиловой (на фото) было посвящено передаче золотоносных месторождений семье президента Азербайджана

В канадской исследовательской организации Citizen Lab, которая ранее исследовала кибератаки NSO Group, считают, что возраст телефона (iPhone 6 был выпущен в 2014 году) не влияет на вероятность, с которой данные окажутся в руках у злоумышленников. «У новых телефонов обычно больше функций безопасности, поэтому их сложнее взломать, – говорит Настоящему Времени старший научный сотрудник Citizen Lab Билл Марчак. – Однако шпионская программа Pegasus от NSO Group может проникнуть в новейшие iPhone. Стоит телефону проанализировать невидимое сообщение в iMessage, запускается вредоносное вложение, которое приводит к установке Pegasus и слежке за телефоном».

После установки Pegasus никак не проявляет себя, продолжает Исмаилова: «Прослушка телефонных разговоров – это все рутина, с которой нам приходится сталкиваться, но с этой задачей можно справиться и без установки этой программы. Мы-то думали, что, используя мессенджер Signal (известный своими продвинутыми криптографическими протоколами – НВ), мы можем защитить себя. Мы думали, что использовать iPhone безопасно, потому что iOS круче, чем Android. Но для этой программы это не имеет никакого значения».

Исмаилова улетела из Азербайджана за несколько недель для публикации расследования об NSO Group. В 2015 году в Азербайджане ее приговорили к 7,5 годам лишения свободы по обвинению в растрате и налоговых преступлениях. Адвокаты Исмаиловой настаивали, что дело политическое: журналистка расследовала коррупцию в высших эшелонах власти, в том числе в правящей семье Алиевых.

Личные данные журналистов нужны властям, чтобы шантажировать их, а также провоцировать ненависть, считает Исмаилова. «В 2012 году физически поставили камеру у меня в спальне, в ванной комнате и в гостиной. И потом эти съемки были использованы для шантажа, и когда я отказалась и опубликовала угрозы, все это было выложено в интернет», – рассказывает журналистка.

Хакеры REvil пропали после того, как Байден попросил Путина принять меры против вымогателей. Что произошло?

Интимные переписки критиков азербайджанских властей периодически показывает местный канал Real TV. Его руководитель Миршахин Агаев также оказался в списке мишеней NSO Group, утверждает Исмаилова. На момент публикации на телеканале не ответили на запрос Настоящего Времени.

Помимо Исмаиловой, мишенями кибератак стали еще четверо действующих и бывших журналистов азербайджанской службы Радио Свобода. Президент компании Джейми Флай заявил по этому поводу: «Радио Свобода решительно осуждает это трусливое вторжение в частную жизнь работающих журналистов. Мы давно отмечаем оскорбительные действия правительства Азербайджана в отношении нашей азербайджанской службы. Мы призываем правительство Азербайджана прекратить блокировать наш веб-сайт, прекратить слежку за нашими сотрудниками и прекратить преследование бывшего руководителя нашего бюро Хадиджу Исмаилову».

Кто ответит за взломы

Главы государств и правительств, а также несколько членов королевских семей арабских стран также попали в список возможных целей Pegasus, отмечают расследователи. «В случае Азербайджана есть чиновники высшего и среднего рангов, и депутаты, и сотрудники проправительственных НКО», – добавляет Хадиджа Исмаилова.

Деятельность NSO Group осудили IT-гиганты. «Подобные кибератаки очень изощренны, их разработка стоит миллионы долларов, они недолговечны и используются для нацеливания на конкретных лиц, – заявил руководитель отдела разработки и архитектуры безопасности Apple Иван Крстич. – Хотя это означает, что они не представляют угрозы для подавляющего большинства наших пользователей, мы продолжаем неустанно работать, чтобы защитить всех наших клиентов».

«Опасное шпионское ПО NSO Group используется для совершения ужасных нарушений прав человека по всему миру, и его необходимо остановить», – написал в твиттере глава мессенджера WhatsApp Уилл Кэткарт. Могут ли правительства и бизнес объединиться, чтобы остановить хакерские атаки на журналистов и активистов?

«В законодательстве большинства стран есть правовые нормы, запрещающие использование таких программ, – объясняет Настоящему Времени эксперт российского правозащитного проекта «Роскомсвобода» Владимир Ожерельев. – Но формально в отношении самой разработки программы данные статьи могут применяться только в случае, если программа заведомо создавалась с противоправной целью, что не позволит привлечь разработчиков Pegasus к ответственности. Тем не менее понести ответственность могут лица, заведомо неправомерно использующие программу, в том числе с использованием служебного положения». Эксперт не исключает, что в отдельных случаях жертвы кибератак могут добиться компенсации в национальных и международных судах.

«Слухи и инсинуации»: NSO Group отрицает все обвинения

Компания NSO Group Technologies Ltd. основана в 2010 году выходцами из «подразделения 8200» израильской армии. Оно занимается радиоэлектронной разведкой. «8200 может брать 1% из 1% [лучших специалистов] в стране», – рассказывала журналу Forbes бывшая сотрудница этого подразделения.

Разработчиков Pegasus не впервые обвиняют в сотрудничестве с авторитарными режимами. Так, в Citizen Lab Настоящему Времени рассказали, что им известно по меньшей мере 130 случаев, когда программа использовалась с нарушением закона, 50 из которых – это кибератаки против журналистов.

Офис NSO Group в Герцлии

Но и раньше, и сейчас в NSO Group отвергают любые обвинения. «История с самого начала была недостоверной, – написал представитель компании Настоящему Времени. – Когда на прошлой неделе редакторы связались с NSO Group после нескольких месяцев изучения слухов и инсинуаций, их утверждения были еще более сенсационными, если не сказать выдуманными. Первоначально они утверждали, что 50 тысяч номеров были найдены на сервере NSO. Поняв, что это невозможно, поскольку Pegasus никогда не лицензировался на такое количество номеров и поскольку на серверах NSO нет таких данных, редакторы быстро превратили свою историю в огромное «а что, если», только чтобы не испортить хороший заголовок».

Основываясь на попавшем к ним списке, расследователи обещают публиковать новые сведения о мишенях NSO Group.

Читай нас в Телеграме

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *