Слежка через смартфон в 2026: что ваш телефон передаёт прямо сейчас

Рекламный идентификатор, геолокация в фоне, Bluetooth-трекинг в торговых центрах, IMSI-перехватчики. Конкретный чеклист настроек Android и iOS, который реально снижает объём собираемых данных.

Слежка через смартфон в 2026: что ваш телефон передаёт прямо сейчас

Каждый смартфон — это карманный трекинговый терминал. Это не метафора: один исследователь из Принстонского университета в 2023 году задокументировал, что его Android-телефон отправлял данные на рекламные серверы в среднем 90 раз в час в режиме простоя. Другое исследование, опубликованное в журнале PETS, показало, что стандартные Android-приложения из Google Play отправляют данные в среднем на 14 различных рекламных трекеров.

Речь не идёт об экзотических шпионских приложениях. Это стандартные механизмы монетизации, встроенные в большинство бесплатных приложений. Понять, что именно происходит с вашим телефоном, и знать конкретные контрмеры — практически полезно.

Рекламный идентификатор: цифровой паспорт устройства

Android Advertising ID (AAID) и iOS Identifier for Advertisers (IDFA) — это уникальные идентификаторы устройства, которые приложения используют для связывания действий пользователя в разных приложениях. Вы установили приложение доставки еды — оно передало ваш AAID рекламной сети. Потом вы открыли игру — она передала тот же AAID. Рекламная сеть сопоставила записи: пользователь AAID-12345 интересуется ресторанами, играет в конкретный жанр игр, живёт в конкретном районе. Теперь профиль продаётся рекламодателям.

Сброс рекламного идентификатора разрывает эту цепочку. На Android 12 и новее: Настройки → Конфиденциальность → Реклама → Удалить рекламный идентификатор (именно «удалить», а не «сбросить» — удаление присваивает идентификатор всем нулям и запрещает приложениям его читать). На iOS: Настройки → Конфиденциальность → Отслеживание → отключить «Разрешить запросы на отслеживание», затем Настройки → Конфиденциальность → Apple Advertising → отключить «Персонализированная реклама».

Важный нюанс: сброс AAID не останавливает «fingerprinting» — идентификацию устройства по его характеристикам без уникального идентификатора. Об этом ниже.

Смартфон в окружении камер слежения — метафора всеобъемлющего трекинга мобильных устройств
Смартфон в окружении камер слежения — метафора всеобъемлющего трекинга мобильных устройств

Геолокация: что знают приложения

Разрешение на геолокацию «всегда» означает, что приложение получает ваш GPS-трек непрерывно, включая ночное время и периоды, когда вы его не используете. Анализ этих треков позволяет точно определить, где вы живёте, где работаете, каким маршрутом ездите, какие места посещаете регулярно.

Исследование NYT из 2019 года (до введения ограничений Apple в iOS 14) показало, что рекламные брокеры имели подробные треки движения миллионов американцев — достаточно детальные, чтобы идентифицировать посещение конкретных медицинских учреждений, религиозных собраний, организаций по защите конфиденциальности. К 2026 году Apple существенно ограничила фоновый доступ к геолокации, но Android-экосистема по-прежнему более пористая.

Практическое правило: предоставляйте доступ к геолокации только «при использовании приложения» (not never — это блокирует карты) и только тем приложениям, где это функционально необходимо. Навигация, погода, поиск ближайших мест — оправданно. Магазин скидочных купонов с доступом к геолокации «всегда» — нет.

Bluetooth-трекинг в торговых центрах и аэропортах

Большинство торговых центров в крупных городах развернули сети Bluetooth-маяков (iBeacon, Eddystone) и WiFi-зондирования. Когда вы проходите мимо с включённым Bluetooth, ваш телефон отвечает на маяки уникальным идентификатором адаптера. В сочетании с данными мобильных приложений (приложение магазина, агрегатор скидок) это позволяет строить точные карты перемещений по торговому центру и связывать их с покупками.

Отключение Bluetooth в публичных местах устраняет этот вектор. Альтернатива — Android поддерживает MAC-рандомизацию при Wi-Fi-сканировании по умолчанию с Android 10, iOS — с iOS 14. Рандомизация MAC-адреса означает, что каждый раз при сканировании сетей устройство представляется с другим адресом, делая трекинг по MAC невозможным.

Смартфон с картой геолокации — данные о передвижении являются одним из наиболее ценных типов собираемой информации
Смартфон с картой геолокации — данные о передвижении являются одним из наиболее ценных типов собираемой информации

IMSI-перехватчики: оборудование государственного уровня

IMSI-перехватчики (также известные как «ловушки Stingray» или IMSI-catcher) — устройства, имитирующие базовую станцию мобильного оператора. Телефон подключается к ним вместо настоящей вышки, передавая свой IMSI — уникальный идентификатор SIM-карты — и позволяя перехватывать звонки и SMS.

Эти устройства традиционно используются правоохранительными органами, но компания EFF (Electronic Frontier Foundation) в рамках проекта Atlas of Surveillance задокументировала их применение в 75 странах. В России закон о «суверенном интернете» создаёт инфраструктуру ТСПУ с аналогичными возможностями на уровне провайдеров. Шифрование на прикладном уровне (Signal, WhatsApp) делает содержимое звонков нечитаемым даже при перехвате трафика.

Базовая защита: VoIP-мессенджеры с E2E-шифрованием вместо обычных звонков для чувствительных разговоров. Для противодействия самому факту идентификации устройства — eSIM с возможностью смены профиля.

Минимальный чеклист настроек 2026

Android: удалить рекламный идентификатор (не сбросить), разрешения геолокации «только при использовании», MAC-рандомизация включена по умолчанию с Android 10, аудит разрешений в Настройки → Конфиденциальность → Менеджер разрешений раз в квартал, отключить персонализацию в настройках Google, рассмотреть GrapheneOS для высокого уровня приватности.

iOS: отключить «Разрешить запросы на отслеживание», проверить настройки «Конфиденциальность → Анализ и улучшения → Не делиться с разработчиками», использовать «Скрыть мой email» при регистрациях в приложениях, Private Relay для Safari (недоступно с российскими аккаунтами), регулярный аудит через Настройки → Конфиденциальность → Отчёт о конфиденциальности приложений.

Универсально: DNS-over-HTTPS в настройках телефона блокирует DNS-трекинг на уровне провайдера, VPN с проверенной no-log политикой скрывает трафик от ISP, проверка разрешений перед установкой каждого нового приложения.

Часто задаваемые вопросы

Читает ли телефон мои разговоры для таргетированной рекламы?

Доказанных случаев не задокументировано, а технически это энергозатратно и рискованно юридически. Куда более вероятный объяснение совпадений между разговорами и рекламой — корреляция данных о местоположении и поведении с данными других пользователей того же домохозяйства или рядом находившихся людей. Социальный граф и геолокация объясняют большинство «магических» совпадений.

Помогает ли режим полёта остановить слежку?

Полностью — да, в режиме полёта телефон не передаёт данные. Но он и не работает как телефон. Альтернатива: отключить мобильные данные и использовать VPN в Wi-Fi, отключить Bluetooth и геолокацию когда не нужны.

Мессенджеры читают мои переписки?

Signal — технически нет: E2E-шифрование + открытый код + независимые аудиты. WhatsApp — метаданные читает Meta (кто с кем и когда), содержимое технически зашифровано, но аудит не публичен. Telegram — по умолчанию серверное шифрование (не E2E), Telegram видит содержимое; секретные чаты — E2E, но только в мобильном приложении.

Законна ли слежка рекламных сетей?

В рамках действующего законодательства большинства стран — да, при наличии согласия в пользовательском соглашении. GDPR и CCPA ограничивают это в ЕС и Калифорнии соответственно. В России ФЗ-152 «О персональных данных» регулирует обработку биометрических и ряда других категорий данных, но правоприменение к рекламным трекерам ограничено.

Проверьте, какой IP-адрес виден с вашего телефона: Мой IP — и сравните с домашней сетью.

Поделиться статьей:

Поделиться инструментом:

Расскажите друзьям о нашем бесплатном инструменте анализа IP адресов