Всем привет! В сегодняшней статье мы рассмотрим смартфон в качестве полезного инструмента специалиста по инфобезу и работника службы безопасности. От очевидных функций вроде дистанционного фотографирования и прослушивания до обнаружения слежки и поиска скрытых камер. Как обычно, с примерами, полезными приложениями и прочими деталями. За подробностями добро пожаловать под кат!

Смартфон на службе безопасника

Современные смартфоны предоставляют сотрудникам подразделений безопасности множество возможностей для эффективного выполнения своих профессиональных обязанностей. Сразу отмечу, что качественная работа тех или иных мобильных приложений, о которых пойдет речь, напрямую зависит от комплектующих вашего смартфона. К примеру, невозможно выявлять скрытую проводку, если на вашем устройстве нет детектора металлов. Итак, давайте разбираться, какие функции смартфонов могут стать полезным подспорьем в работе иб/сб-специалиста.

1. Обнаружение скрытых камер и жучков

Само собой, это является важной задачей для служб безопасности. Сотрудники СБ могут использовать различное оборудование для обнаружения скрытых устройств. Оно может включать в себя детекторы радиочастотных сигналов, оптические сканеры, тепловизоры и другие приборы, способные обнаруживать электромагнитные излучения или другие признаки скрытых устройств. Обычно смартфоны не обладают встроенными функциями для обнаружения жучков и скрытых камер. Однако вы все же можете использовать свой смартфон в качестве вспомогательного инструмента при поиске таких устройств.

В магазинах приложений для смартфонов можно найти софт, который обнаруживает скрытые камеры. Эффективность таких приложений может быть ограничена, так как они опираются на определенные алгоритмы и датчики смартфона. Например, некоторые смартфоны имеют встроенный инфракрасный приемник, который может быть использован для обнаружения инфракрасных сигналов от скрытых камер или жучков (например, Hidden Camera Detector или Glint Finder - Camera Detector).

Кроме того, даже встроенный фонарик на смартфоне может помочь обнаружить такие камеры. Включите его и осветите предполагаемую область нахождения камеры. Если камера имеет инфракрасные светодиоды, то они могут светиться красным или фиолетовым светом, который невооруженным глазом не разглядеть. 

Также некоторые скрытые камеры или микрофоны могут быть установлены с помощью магнитов или с использованием скрытой проводки. Для их обнаружения следует воспользоваться смартфоном, имеющим встроенный датчик металлов и соответствующее предустановленное приложение (например, Metal Sniffer: Metal Detector). Камеры и микрофоны, работающие внутри сетевого пространства (WiFi), также обнаруживаются смартфоном при использовании специальных программ (например, Fing - Network Tools или ее аналоги).

2. Функция сигнализации

Эту функцию мы можем реализовать с использованием различных методов реагирования на движение в кадре, перемещение устройства, включение света или звука. А это, в свою очередь, позволит заметить подозрительную активность и предупредить пользователя о потенциальной угрозе. В качестве примера такого применения смартфона можно привести приложение Haven.

Это приложение может использовать микрофон смартфона для обнаружения различных звуков, будь то просто громкий звук, стук или голоса. Оно использует встроенные акселерометр и гироскоп смартфона для обнаружения движения или вибрации. При наличии фронтальной камеры Haven можно использовать для обнаружения изменений в освещении. А при выявлении инцидентов Haven может отправлять уведомления в режиме реального времени на ваш запасной смартфон или на адрес электронной почты. 

3. Выявление технической слежки

Для обнаружения всего связанного с наружным наблюдением можно использовать BT/WiFi-устройства, такие как смартфоны, трекеры, гарнитуры и смарт-часы. Проверка наличия подключенных устройств и их активности может помочь обнаружить потенциальные проблемы. Моим любимым приложением в этой области является WiGLE (от Wireless Geographic Logging Engine).

WiGLE – это проект с открытым исходным кодом, который занимается сбором и анализом данных о беспроводных сетях. Приложение может пассивно собирать сведения о сотовых станциях, WiFi-роутерах и Bluetooth-устройствах с привязкой к геолокации. Это позволяет нам выявлять те устройства, которые «движутся» вместе с нами, то есть могут осуществлять слежку. WiGLE выдает примерную близость таких устройств, их названия и MAC-адреса.

4. Дистанционное прослушивание и запись фоновых звуков

При помощи беспроводных наушников запись звуков вокруг смартфона также становится возможной функцией, но следует помнить, что использование таких методов может быть незаконным и нарушать частные и юридические права. При этом использование смартфона в качестве прослушивающего устройства может пригодиться вам в самых разных жизненных ситуациях.

Самый простой способ осуществить прослушку — установить на телефон специальное программное обеспечение. Для смартфонов на Android существует несколько приложений такого рода, и одно из самых популярных — бесплатное приложение Ear Agent, но у него также есть аналоги. В сущности, такие приложения представляют собой обычный усилитель звуков для слабослышащих. Правда, ровно до того момента, пока вы не «забыли» свой смартфон в офисе конкурента.

5. Дистанционное фотографирование и видеозапись

Здесь все элементарно. Добавить немного шпионского антуража мы можем при помощи смарт-часов, если устройства обладают необходимой нам функциональностью и поддерживают соответствующие протоколы связи. Этот функционал давно уже стал нормой для большинства умных часов и не требует установки дополнительных приложений. Пользуйтесь, но не забывайте о законодательстве.

Если же функционала смарт-часов для дистанционного фотографирования окажется недостаточно, его можно расширить с помощью сторонних приложений. Например, DroidCam позволяет использовать телефон в качестве веб-камеры для ПК. Похожие приложения дают возможность контролировать камеру телефона через планшет. Здесь уже все ограничено только вашими запросами и фантазией по применению смартфона в качестве инструмента дистанционной фото- и видеосъемки.

6. Чтение, копирование и запись NFC-карт

А это, в свою очередь, становится возможно при наличии специализированного оборудования и программного обеспечения, поддерживающего такую функцию. Однако, опять же, ее использование должно быть согласовано с правовыми и этическими нормами. Безусловный фаворит в этом деле – приложение NFC Tools, которое позволяет вам считывать и создавать собственные NFC-теги.

В частности, NFC Tools позволяет копировать информацию с одной NFC-карты на другую или создавать клон карты для использования на разных устройствах. Также с помощью приложения NFC Tools можно считывать данные с NFC-меток или тегов и записывать на них новую информацию. Это позволит вам, например, создать физический маршрут обхода территории охранниками, а также контролировать регулярность таких обходов.

7. Удаленный доступ к системам видеонаблюдения

Нужно помнить, что доступ к офисному рабочему месту и специализированным программным продуктам должен осуществляться в соответствии с политиками безопасности и иметь соответствующие разрешения. Но, в свою очередь, это может стать полезной функцией для удаленного мониторинга и управления системами или приложениями. Банально, но необходимо.

Например, ваши базы данных или иные сервисы работают только под Windows. Бывает и попросту лениво таскать с собой тяжелый рабочий ноутбук со всеми его проводами и зарядками. Доступным методом их использования является использование удаленного рабочего стола. Сделать его можно, например, при помощи приложений Chrome Remote Desktop. Впрочем, если вы являетесь принципиальным противником Google, то можно воспользоваться и программой TeamViewer. В рамках отечественного ПО стоит присмотреться к «RMS Удаленный доступ». Вот вам и работающие IBM i2 c Maltego на смартфоне. Вот вам и работа с СУБД на пару-тройку терабайт.

И напоследок

Немного о том, как обеспечить приватность совещаний, не убирая свои смартфоны в сейф. У любого современного Андроида в инженерном меню можно включить кнопку «Sensors off» — функцию, которая активирует специальный значок в шторке, используя который можно быстро отключить камеру и микрофон. Включается он в зависимости от версии ОС и устройства по-разному. Так что, загуглите сами применительно к вашей модели смартфона. Включение «Sensors off» напрочь блокирует доступ любых приложений к камере и микрофону устройства.

Комментарии (6)


  1. zenhower
    30.08.2023 16:24

    Использую ханипот на смартфоне для изучения активностей в локалке.
    https://github.com/aau-network-security/HosTaGe


  1. 0xC0CAC01A
    30.08.2023 16:24

    А какие есть варианты аудиозаписи сотовых и вотсапных аудиозвоноков? Не шпионажа ради, а чтоб иногда неспеша с третьего прослушивания понять, что что за скороговорку выпалил носитель языка на другом конце линии.


    1. AlekseyKidis
      30.08.2023 16:24
      +1

      старенький андроид пишет спокойно аудиовызов


      1. 0xC0CAC01A
        30.08.2023 16:24

        А как это сделать на новеньком?


    1. Lev3250
      30.08.2023 16:24

      Звонилки от мегафон и мтс умеют писать линию даже на айфонах (но не уверен, что они остались в сторах)


    1. inkelyad
      30.08.2023 16:24

      Видимо, купить диктофон и воткнуть в качестве гарнитуры. Скорее всего, есть даже варианты, когда оно bluetooth гарнитурой является. Бестолково, конечно, но работать будет.


      Если хочется повозиться и есть лишние старые смарты - спаять кабель для приведения уровня сигнала голоса к микрофонному уровню - и использовать в качестве диктофона этот самый старый смарт. Теоретически, можно было бы его тоже по bluetooth в таком режиме использовать, но bluetooth audio sink в андроиде как-то подозрительно нет.