Мы платим немалые деньги за мощные карманные компьютеры, но реальный контроль над устройством часто остается мифом. Личный эксперимент с «неубиваемыми» приложениями и скрытой слежкой.

Вы купили телефон. Он лежит у вас в кармане. Вы за него заплатили. Казалось бы, он ваш. Но так ли это на самом деле? Моя недавняя история заставила меня усомниться в этом фундаментальном, казалось бы, факте.

Все началось с батареи. Мой телефон (OnePlus 10 Pro) стал разряжаться подозрительно быстро. Будучи технически подкованным пользователем, я решил копнуть глубже. Без рут‑прав, но с помощью Android Debug Bridge (ADB) и команды ps, я начал изучать запущенные процессы. На первый взгляд — все чисто, только системные службы. Ничего криминального.

Потом случился инцидент с обновлением приложения Альфа‑Банка. Оно запросило доступ к «Неизвестным источникам» (разрешение на установку приложений). Я разрешил, обновил и... благополучно забыл об этом. Но позже вспомнил: держать приложение в списке источников — серьезный риск! Это как выдать кому‑то ключ от вашей крепости — оно может устанавливать другие приложения без вашего ведома. Я всегда строго контролирую этот список, оставляя там только абсолютно доверенные программы.

Каково же было мое изумление, когда, заглянув в настройки безопасности (Настройки - Безопасность - Установка неизвестных приложений), я обнаружил там несколько программ, которых точно не добавлял! Среди них было какое‑то безликое «Обратная связь» и загадочный «oms‑core».

«Ладно, — подумал я, — Сейчас исправим». Я спокойно снял галочки напротив этих приложений, лишив их статуса источника установки. Чувство выполненного долга длилось недолго. Какое‑то сомнение грызло меня. Я вернулся в настройки буквально через минуту... и обомлел. Галочки стояли на месте! Я проделал операцию еще раз — результат был тот же. Отключить эту функцию у этих приложений оказалось невозможно.

Доказательство вторжения

Факт был налицо:

  1. На моем телефоне установлены приложения, которые я не ставил.

  2. Они обладают опасными правами (могут устанавливать что угодно!).

  3. Отобрать эти права стандартными средствами нельзя – система упорно их возвращает.

Я попытался удалить наглецов через ADB командой pm uninstall. Одно приложение (oms-core) поддалось. На второе (Обратная связь) ADB выдал отказ — «недостаточно прав». Оно оказалось неприкосновенным системным компонентом.

Скрытые гости: нет иконки — нет проблемы?

Но и это еще не все. Эти приложения не имели иконок в общем меню! Увидеть их можно было только в специальном разделе настроек (Настройки - Приложения - Показать все приложения). Совпадение? Сомневаюсь. Это похоже на преднамеренное сокрытие со стороны производителя.

Что же это за «гости»? Немного поиска информации дало неутешительные результаты. Одно из них якобы собирает «статистику». Но что именно подразумевается под «статистикой»? Данные об использовании, геолокация, список установленных программ, идентификаторы устройства? Ответ даст только реверс приложения. Факт: приложение, которое я не устанавливал, которое нельзя отключить и которое скрыто от глаз, собирает с моего телефона какие‑то данные и отправляет их неизвестно куда.

Страшная перспектива: «игрушка» со шпионским арсеналом

Задумайтесь: в вашем кармане лежит устройство с микрофоном, камерами, GPS, акселерометром, доступом ко всем вашим сообщениям, контактам и файлам. И на этом устройстве, как выяснилось, могут жить скрытые «квартиранты» с широкими полномочиями, потенциально наблюдающие за вами. Получается, нам подсунули удобную игрушку, пока за нами следят? Звучит как паранойя, но мой эксперимент показал, что технически это вполне реалистично.

iOS

Ситуация с Android, при всех ее недостатках, еще относительно прозрачна благодаря открытости системы (хотя бы на уровне процессов). Что творится внутри iOS — покрыто мраком. Там пользователю дается еще меньше контроля и информации. Если производитель Android‑устройства может навязать свои «фирменные» слежечные сервисы, то Apple сама является и производителем железа, и разработчиком ОС, и владельцем магазина приложений. Масштаб потенциального контроля над вашим устройством и данными там еще больше.

Есть ли выход? Борьба за контроль

Полностью стереть навязанное ПО без риска «сломать» систему сложно, но можно ограничить его вредительство:

  1. adb shell pm disable-user --user 0 <имя.пакета>
    Команда через ADB не удаляет, но глушит системное приложение для вашего пользователя. Оно исчезает из виду и перестает работать. Именно это помогло мне заблокировать «Обратную связь». (Важное предупреждение: Отключайте ТОЛЬКО те пакеты, в назначении которых уверены! Отключение критичных системных компонентов может привести к неработоспособности устройства.)

  2. Кастомные прошивки (LineageOS, GrapheneOS, /e/OS и др.): Радикальное решение. Полная переустановка ОС без предустановленного мусора и сервисов Google. Требует разблокировки загрузчика, технических навыков и несет риски (потеря гарантии, потенциальные глюки, сложности с банковскими приложениями). Зато вы получаете максимальный контроль.

  3. Root‑доступ (Magisk): Дает полную власть над системой, включая удаление любых приложений. Но это двуручный меч: ошибки опасны, безопасность снижается, многие сервисы (банки, Netflix) блокируют работу на рутованных устройствах.

  4. Выбор «чистых» устройств: Google Pixel (особенно для приватных ОС) или телефоны из программы Android One (хотя и там бывает bloatware). Изучайте обзоры на предмет количества предустановленного ПО перед покупкой.

Заключение

Мой случайный эксперимент — лишь верхушка айсберга. Сколько еще скрытых процессов работают в фоне наших «личных» устройств? Покупка смартфона сегодня — это чаще приобретение арендованной платформы под жестким контролем корпораций (производителя железа, разработчика ОС, оператора связи), чем настоящей личной собственности.

Ваш телефон — мощный инструмент и потенциальная дыра в вашей приватности. Не доверяйте ему слепо. Проверяйте разрешения (особенно «Источники установки»!), изучайте списки приложений, будьте в курсе возможностей по ограничению контроля производителя (вроде adb disable). Осознанность — первый шаг к тому, чтобы вырвать хотя бы часть контроля над своим цифровым жизненным пространством обратно.