Безопасность
8 августа 2025 г.

Россиян предупредили о рисках киберугроз при покупке подержанных смартфонов
Покупка бывших в употреблении смартфонов может обернуться не только техническими неисправностями, но и серьёзными проблемами в сфере информационной безопасности. Как рассказал телеканалу «Москва 24» техноблогер и автор телеграм-канала Павел Трухачёв, один из главных рисков при приобретении такого устройства — отсутствие информации о происхождении комплектующих и характере предыдущей эксплуатации.
По словам Павла Трухачёва, большинство подержанных телефонов собираются вручную после ремонта, что не даёт гарантии на герметичность и корректную работу электроники. Из-за отсутствия полной влагозащиты и нарушений при замене компонентов такие устройства часто перегреваются, самопроизвольно перезагружаются и работают нестабильно. Однако куда опаснее то, что такие телефоны могут быть скомпрометированы ещё до момента перепродажи.
Специалисты в сфере кибербезопасности предупреждают, что бывшие в употреблении гаджеты представляют собой потенциальный канал утечки персональных данных. На таких устройствах может быть предустановлено вредоносное программное обеспечение, которое незаметно перехватывает логины и пароли от банковских приложений, мессенджеров и учётных записей. Некоторые модификации вредоносных программ позволяют отслеживать действия пользователя в режиме реального времени, активировать микрофон, камеру и даже удалённо управлять устройством.
Отдельного внимания заслуживают случаи, когда смартфон прошит кастомной или модифицированной версией операционной системы. Такие сборки часто лишены базовой защиты, отсутствуют обновления безопасности, а доступ к системным функциям может быть открыт злоумышленникам. Через уязвимости в ядре системы хакеры получают возможность установить скрытые трояны или шпионские модули, которые невозможно обнаружить без специального анализа.
Ещё один риск связан с сохранёнными на устройстве учётными записями прежних владельцев. Даже после «сброса до заводских настроек» часть данных может оставаться на устройстве и использоваться для восстановления доступа к аккаунтам или обхода механизмов блокировки.
Автор: Артем Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.