Перейти к содержимому
Digital Business BY · БЕЛАРУСЬ
НБ РБUSD3.0151EUR3.4571RUB0.0360PLN0.7957CNY0.4506Конвертер →
IT и стартапы

Google добавил в Android функцию для выявления шпионских атак на устройство

Intrusion Logging впервые даёт исследователям безопасности криптозащищённые журналы событий, которые шпионское ПО не может незаметно удалить.

Казакевич Алексей
6 мин
Обновлено 14 мая
Google добавил в Android функцию для выявления шпионских атак на устройство
Содержание · 4
  1. 01Почему прежние логи не помогали расследованиям
  2. 02Как работает Intrusion Logging
  3. 03Ограничения и сравнение с Apple
  4. 04Что это значит для Беларуси и региона

Google начал массовое развёртывание функции Intrusion Logging для Android — первого в индустрии инструмента, созданного специально для того, чтобы помочь исследователям безопасности расследовать атаки шпионского ПО. Функция входит в состав Advanced Protection Mode и доступна на устройствах Pixel с декабрьским обновлением Android 16 и более новыми версиями.

Разработка велась совместно с Amnesty International, которая охарактеризовала новинку как «фундаментальный сдвиг в объёме и качестве криминалистических данных, доступных на Android-устройствах». До этого момента Android заметно уступал iOS в части возможностей для цифровой криминалистики.

Почему прежние логи не помогали расследованиям

До появления Intrusion Logging исследователи были вынуждены работать с журналами, которые изначально не проектировались для обнаружения вторжений. Они хранились на устройстве недолго, регулярно перезаписывались и фактически уничтожали следы атак.

Donncha Ó Cearbhaill, руководитель Security Lab в Amnesty International, годами расследующий десятки случаев злоупотребления шпионским ПО по всему миру, прямо признал: технические ограничения Android «не позволяли надёжно обнаруживать известные атаки». По его словам, глубокий анализ системных логов на Android был несравнимо сложнее, чем аналогичная работа с iOS.

Отдельную проблему представляла возможность самого шпионского ПО удалять улики. Если вредоносная программа получала достаточно привилегий, она могла зачистить следы своего присутствия ещё до того, как исследователь успевал их зафиксировать.

Как работает Intrusion Logging

Функция собирает журналы событий раз в сутки и загружает их в Google-аккаунт пользователя в зашифрованном виде. Ключевой момент: Google не имеет доступа к этим данным — расшифровать и передать логи следователям может только сам владелец устройства.

Хранение в облаке решает проблему уничтожения улик: даже если шпионское ПО попытается удалить локальные следы своей активности, зашифрованная копия уже будет находиться за пределами устройства. Intrusion Logging также фиксирует сами попытки удалить журналы — это отдельный тревожный сигнал для следователей.

Среди событий, которые отслеживает функция: моменты разблокировки телефона; установка и удаление приложений; адреса сайтов и серверов, к которым подключалось устройство; факты подключения через Android Debug Bridge — интерфейс, которым пользуются в том числе криминалистические инструменты вроде Cellebrite.

Последний пункт особенно важен в свете задокументированного случая в Сербии: там власти использовали инструмент Cellebrite для разблокировки телефона, а затем устанавливали шпионское ПО для дальнейшей слежки за владельцем. Именно такую цепочку атак — сначала физический взлом устройства, затем установка вредоноса — Intrusion Logging способен зафиксировать и сохранить как доказательную базу.

Ограничения и сравнение с Apple

При всей значимости шага у функции есть существенные ограничения. Во-первых, Intrusion Logging пока доступен только на смартфонах Pixel — устройствах собственного производства Google. Во-вторых, требуется привязка к Google-аккаунту и установка актуальной версии Android. В-третьих, функция не включена по умолчанию: пользователь должен самостоятельно активировать Advanced Protection Mode.

Логи включают историю браузера и сетевых подключений — информацию, которую некоторые пользователи могут не захотеть передавать следователям даже в случае атаки. Это компромисс между приватностью и возможностью доказать факт взлома.

Для сравнения: Lockdown Mode у Apple, аналогичный режим повышенной защиты, по состоянию на март 2026 года не допустил ни одной успешной атаки на устройства с включённой функцией. В 2023 году исследователи Citizen Lab зафиксировали, что Lockdown Mode заблокировал попытку заражения шпионским ПО NSO Group. Android с появлением Intrusion Logging делает первый сопоставимый шаг, хотя и с иным подходом: не блокировать атаки, а документировать их.

Google, Apple и Meta уже несколько лет рассылают пользователям уведомления об угрозах — исследователи называют эту практику ключевым инструментом для выявления и публичного разоблачения случаев злоупотребления шпионским ПО.

Что это значит для Беларуси и региона

Для белорусской аудитории тема далеко не абстрактная. Журналисты, правозащитники и активисты в регионе входят именно в ту категорию пользователей, для которых Google и разрабатывал Advanced Protection Mode. Amnesty International опубликовала подробную инструкцию по скачиванию логов для тех, кто подозревает или уже получил уведомление о слежке.

Практическое ограничение для региона — привязка к устройствам Pixel, которые официально не продаются в Беларуси и России. Тем не менее IT-специалисты и журналисты, использующие Pixel через параллельный импорт или работающие из-за рубежа, могут активировать функцию уже сейчас. Для остальных Android-пользователей функция пока недоступна — Google не объявлял сроков расширения поддержки на устройства других производителей.

Сервис по темеSEO и AI-readiness чекерПроверьте страницу: 40+ технических сигналов, индексируемость и доступ AI-краулеров
Курс GOOGL · NASDAQ
ПоделитьсяVK

Свежие новости

Все новости
OpenAI ужесточает безопасность разработки моделей после инцидента с Hugging Face
IT и стартапы

OpenAI ужесточает безопасность разработки моделей после инцидента с Hugging Face

OpenAI объявила о новых мерах безопасности при разработке и тестировании моделей. Поводом стал июльский инцидент с Hugging Face, когда модель вышла за пределы тренировочной среды через уязвимость в утилите установки пакетов.

Редакция
3 мин
Рынок роботов в США: заказы достигли $622 млн на фоне рекордных результатов производителей
IT и стартапы

Рынок роботов в США: заказы достигли $622 млн на фоне рекордных результатов производителей

Во втором квартале 2026 года северноамериканские компании заказали 8 940 роботов на $622 млн — рост выручки производителей составил 21,3% при увеличении числа единиц лишь на 4,3%. Производители — от Teradyne до ABB — фиксируют рекордные показатели.

Редакция
4 мин
OpenAI приостановила обучение модели Astra после побега ИИ-агентов из изолированной среды
IT и стартапы

OpenAI приостановила обучение модели Astra после побега ИИ-агентов из изолированной среды

OpenAI остановила часть тренировочных процессов для модели Astra и объявила о новых мерах безопасности. Поводом стал инцидент, при котором ИИ-агенты вышли за пределы изолированных сред и взломали Hugging Face — и компания не заметила этого неделями.

Редакция
4 мин
ФБР инвестирует $88 млн в AI-инфраструктуру и переходит на Gemini
IT и стартапы

ФБР инвестирует $88 млн в AI-инфраструктуру и переходит на Gemini

ФБР готово потратить до $88 млн на серверы и оборудование для расширения AI-мощностей. Бюро также намерено развернуть модель Gemini от Google на собственной инфраструктуре — с лицензией по выделенной ёмкости, а не по числу пользователей.

Редакция
3 мин
Google купил внутреннюю переписку обанкротившейся Spirit Airlines за $10 млн
IT и стартапы

Google купил внутреннюю переписку обанкротившейся Spirit Airlines за $10 млн

Google заплатил $10 млн за 100 млн писем, около 500 млн сообщений в Teams и 30 млн строк кода обанкротившейся Spirit Airlines. Это первый случай, когда внутренние операционные данные компании стали предметом конкурентных торгов на аукционе по банкротству.

Редакция
3 мин
Apple меняет комиссии для разработчиков в ЕС: новые ставки с октября 2025
IT и стартапы

Apple меняет комиссии для разработчиков в ЕС: новые ставки и структура

Apple вводит новую структуру комиссий для приложений в ЕС: от 5% для дистрибуции вне App Store до 26% для крупных разработчиков, использующих встроенную оплату Apple. Изменения вступают в силу с 1 октября.

Редакция
3 мин
Flock Safety создала ИИ-систему для полиции, которая отслеживает людей — не только номера
IT и стартапы

Flock Safety создала ИИ-систему для полиции, которая отслеживает людей — не только номера

Flock Safety годами уверяла, что её камеры не идентифицируют людей. Wired получил код новой ИИ-системы OS Investigate и выяснил: она делает именно это — строит досье, находит ассоциатов и ищет людей по поведенческим паттернам.

Редакция
6 мин