Как вытащить данные из разбитого телефона?

Очередное падение на кафель или асфальт закончилось не просто паутиной трещин на экране? Сенсор не работает, телефон запаролен или заблокирован графическим ключом – а в нем полно рабочих документов.
Услуги repair.by ► Статьи и обзоры ► Как вытащить данные из разбитого телефона?
Очередное падение на кафель или асфальт закончилось не просто паутиной трещин на экране? Сенсор не работает, телефон запаролен или заблокирован графическим ключом – а в нем полно рабочих документов и контактов, нужных фотографий. Как извлечь файлы?
Резервное копирование
Есть несколько простых вариантов:
Утилита или iCloud. Если требуется замена экрана Samsung, HTC, Huawei, Xiaomi или другого смартфона с Android, скачайте утилиту производителя на компьютер, подключить к нему телефон и через программу сделать резервное копирование файлов. В устройствах Apple хранилища с разных устройств синхронизированы, так что достать их будет несложно.
Recovery. Во многих телефонах есть меню встроенного резервного копирования на карту памяти. Чтобы воспользоваться этим вариантом:
- поставьте пустую SD-карту в телефон,
- полностью зарядите и выключите устройство.
Меню Recovery вызывается удержанием кнопок включения и уменьшения громкости. Это хороший вариант восстановления данных, если разбит экран, потому что меню управляется не сенсором, а кнопками.
Как управлять смартфоном с разбитым экраном?
Вывести экран смартфона на компьютер можно в двух случаях:
- Сенсор не реагирует, но дисплей отображается. Воспользуйтесь OTG-переходником и подключите к телефону компьютерную мышь или клавиатуру.
- Сенсор работает, но нет изображения. В некоторых телефонах с версиями Android 5 и новее есть функция трансляции экрана на компьютер. Чтобы добраться до нее, подключите телефон к компьютеру, сделайте скриншот дисплея и посмотрите изображение экрана.
Еще один вариант для Android – запустить приложение MyPhoneExplorer (его поддерживают все версии Windows) или выбрать другую программу. Например, Vyzor позволяет управлять системой Android через Google Chrome. Если удалось вывести вид дисплея на экран:
- перенесите файлы вручную,
- воспользуйтесь автоматическим копированием.
Для второго нужно, чтобы аналогичное приложение было и на телефоне. Его можно установить удаленно в Google Play через Google-аккаунт.
Это простые способы без манипуляций с кодом, однако самый легкий вариант – отнести телефон в сервисный центр. Замена экрана iPhone в Минске обойдется дешевле, чем новый телефон, но бывают случаи, когда вернуть телефон к жизни слишком сложно. Мастер поможет определить, что целесообразнее – починить дисплей или просто извлечь данные для переноса в другое устройство. В сервисе есть возможность подключиться напрямую к чипу памяти и достать нужные вам файлы.
Навигация по статьям

Как вытащить данные из разбитого телефона?
Очередное падение на кафель или асфальт закончилось не просто паутиной трещин на экране? Сенсор не работает, тел.

Виды проекторов: как работают и для чего подходят?
Мультимедийные проекторы нужны в офисах – представлять новый продукт или отчитываться о результатах работы отдел.

Проекторы для детей: мультики без вреда для глаз
Кажется, что у современных детей и так слишком много гаджетов. В чем проблема смартфонов и планшетов, почему нел.

Выбираем проектор для домашнего кинотеатра вместе с Актуаль-сервис
Чтобы воссоздать нужную атмосферу в квартире, существуют домашние видеопроекторы. Это удобная альтернатива телев.
Простые уязвимости: как текстовое сообщение может вывести из строя телефон
С возможностями современных смартфонов сложно представить, что текстовое сообщение может вывести из строя гаджет. Однако в истории связи много примеров, когда простые уязвимости приводили к гибели различных устройств. Разберемся, как это возможно.
Неожиданное СМС
Все знают о том, что не стоит переходить по ссылкам в письмах от неизвестных отправителей. И от тех, кого вы знаете тоже нежелательно, потому что вашего знакомого, друга или коллегу могли просто взломать. Но большинство по-прежнему доверяют текстовым сообщениям, отправленным SMS или в мессенджере. Однако отсутствие подозрительной ссылки не означает, что ошибку нельзя инициировать другим способом.
Мобильные приложения для корректной работы должны понимать и правильно отображать тысячи символов из сотен языков. Но что, если это редкие языки с необычным написанием?
В 2018 году журналист интернет-издания The Verge Том Уоррен сообщил о необычном баге в iOS. Сообщение, содержащее символ из индийского языка телугу జ్ఞా (jña̔ā), вызывало автоматическую перезагрузку iPhone. Отправка символа на iOS-устройство с помощью iMessage провоцировала его перезагрузку, а само приложение больше не открывалось. При каждой попытке запуска появлялось сообщение об аварийном завершении.
Можно подумать, что в приведенном примере проблема была в Unicode, но это не совсем так. Core Text — система, которую Apple использует для вывода символов на экран телефона на основе найденных в Unicode тегов. В случае ошибки Core Text воспринимает так, будто Unicode «просит» его сделать то, что он сделать не может — отобразить несуществующий символ и создать бесконечное количество графем. Когда Core Text пытается сделать то, что, как ему кажется, означает инструкция, процесс быстро начинает использовать всю свободную оперативную память. iPhone “видит”, что используется слишком много памяти, и закрывает Springboard, рабочий стол телефона.
Особенности работы с символами
Некоторые особенности работы с символами закладывались изначально для получения доступа к расширенным данным о сети или телефоне с помощью специальных кодов. Однако это стало еще одним слабым местом гаджетов.
В качестве примера приведем известный случай, когда в 2003 году сотовые телефоны Siemens можно было вывести из строя простым текстовым сообщением, содержащим слово из языкового меню телефона вместе с кавычками и символом %. Данная комбинация вызывала временную “заморозку” телефона и его зависание на несколько минут.
Но не только Siemens столкнулись с такой проблемой, многие модели Nokia, Motorola, LG были подвержены SMS-атакам. Используя определенные комбинации Unicode-символов, можно было удаленно отключить или “подвесить” телефон.
Была еще одна ошибка, сработавшая для iOS. В 2017 году было найдено текстовое сообщение, которое замораживает iPhone или iPad под управлением iOS 10-10.2.1. Оно состояло из четырех символов, расставленных в определенной последовательности: белый флаг в эмодзи, невидимый символ VS16 (вариативный сектор 16), ноль и еще один символ эмодзи — радуга. Специалист, обнаруживший этот баг, объясняет его тем, что телефон пытается объединить три символа в одно эмодзи — радужный флаг, и в этот момент происходит ошибка. Интересно, что способ «оживления» устройства придумал этот же исследователь. Он создал специальный сайт, который позволяет вернуть iPhone в рабочее состояние. Для этого нужно пройти по ссылке в браузере Safari.
Уязвимости в масштабе
Подобного рода уязвимости могут привести к еще более неприятным последствиям. Так например, атака, которая произошла в 2015 году, затронула 95% устройств на Android. Ошибка под названием Stagefright стала одной из самых больших дыр в системе безопасности Android версий 2.2 и выше.
Для того, чтобы украсть данные или перехватить управление над микрофоном и камерой, злоумышленнику нужно было только отправить мультимедийное сообщение в виде MMS с вредоносным ПО. Самое неприятное, что пользователь мог не знать, что его устройство “захвачено”, так как MMS можно было дистанционно удалить.
Доступ к устройству можно получить также с помощью систем SMS-оповещения социальных сетей. Недавно исследователи Check Point обнаружили серьезную уязвимость у TikTok. На сайте соцсети есть кнопка, нажав которую пользователь может отправить себе SMS со ссылкой для загрузки приложения. Злоумышленники научились использовать эту функцию и подделывать SMS, которое уходит жертве. Пользователь, доверившийся источнику, устанавливает поддельное приложение, а хакеры получают доступ к его аккаунту и личной информации. К счастью, разработчики TikTok уже успели устранить эту уязвимость.
Что я могу сделать
Вопрос, который возникает после прочтения этих примеров: возможно ли этого не допустить. Главный совет — не пропускать обновления безопасности и следить, чтобы установленная версия ОС была всегда актуальной.
Впрочем, для некоторых смартфонов обновления могут оказаться недоступны. В марте 2020 года ресурс Which? опубликовал исследование: выяснилось, что более миллиарда всех гаджетов на Android по всему миру не получают критически важные обновления безопасности. Таким образом, большому киберриску подвергают себя более 40% всех устройств с устаревшей версией ОС. Which? поделился результатами с Google, однако цифровая корпорация отказалась на них реагировать.
Чтобы защитить от вирусов типа «Stagefright», устройствам с версиями Android 4 и ранними необходимо полностью отказаться от загрузки каких-либо приложений вне официального магазина Google Play. Также следует быть внимательным с любыми подозрительными ссылками, которые приходят по электронной почте, SMS или MMS – не нажимать на них, в особенности, если они получены от подозрительных отправителей.
Кроме того, желательно регулярно делать резервную копию всех важных данных – сохранять их в облачном хранилище или на внешнем жестком диске. К примеру, сервисы Google, такие как «Фото» или «Контакты», дают возможность автоматически подгружать все данные в облако.
Телефонные закладки и безопасность мобильного устройства
Телефонные закладки и безопасность мобильного устройства
Телефонные закладки и безопасность мобильного устройства
С развитием современных информационных технологий неизбежно возрастает вероятность атаки на мобильное устройство со стороны мошенников. И если раньше злоумышленники писали вредоносные программные коды и «заражали» ими телефоны, то теперь вирусы тщательно скрываются от глаз пользователей. Они встраиваются в популярные приложения и игры и способны тайно управлять телефоном или даже полностью парализовать его.

Павел Иванов
директор по развитию бизнеса,
ООО «Грин Хэд»
С помощью телефонных закладок можно, например, обеспечить в нужный момент времени утечку персональной информации, нарушить ее целостность или вывести мобильный телефон из строя, заблокировав его.
Телефонные закладки — это незаметные пользователю части ПО, установленного на устройство, которые в любой момент времени дают возможность вмешиваться в его работу.
Схема атаки может выглядеть следующим образом: злоумышленник скачивает исходные коды интересующей его игры, добавляет в код необходимые функции, а затем распространяет игру через свои каналы. Даже установка лицензированного ПО, которое прошло проверку компанией-производителем ОС или мобильного устройства, не гарантирует отсутствия в исходном коде недокументированных функций, которые совершают какие-либо неправомерные действия в отношении пользователя. Более того, такие компании, как Google и Apple, собирают информацию о местоположении пользователей и идентификаторов Wi-Fi-устройств, их окружающих. Достаточно зайти на нужный сайт, ввести искомый МАС-адрес и можно посмотреть на карте, где находится человек, за которым ведется наблюдение.
Закладки для целенаправленных атак
Нередко добавляются и специальные закладки для целенаправленных атак с возможностью удаленного управления их работой. Изменяя параметры работы закладок, злоумышленник может использовать пользователей зараженных устройств в мошеннических схемах без их ведома. Ярким примером может служить вредоносная программа Android.Anzhu, которая способна менять конфигурацию закладок и управлять смартфоном.
Исходным кодом способствует появлению большого количества сторонних open-source проектов и приложений. Сегодня злоумышленник может относительно легко написать приложение, скрытно отправляющее SMS-сообщения с вашего мобильного телефона на платные номера. Но еще интереснее встроить этот функционал в полноценную игру или, например, калькулятор. Тогда у владельца устройства не будет никаких мыслей об угрозе его счету, так как подобное приложение не только тайно отправляет сообщения, но и удаляет информацию об этом в журнале соединений.
Android.Anzhu — это бэкдор-программа (backdoor), которая устанавливается злоумышленником на мобильное устройство жертвы для дальнейшего получения беспрепятственного доступа к нему. Троян обладает очень широким набором функций, среди которых сбор персональных данных владельца телефона, включая геолокационные координаты и IMEI (международный идентификатор мобильного оборудования).
Вредоносная программа встроена в Screen Off And Lock — известное приложение, предназначенное для блокировки экрана и выключения смартфона одним прикосновением без использования кнопки питания. После установки на экране мобильного устройства вместе с иконкой программы создается дополнительный значок для ее запуска в режиме настроек — Configure Screen Off And Lock.
Попав в устройство, Android.Anzhu может изменять, добавлять или удалять закладки в браузере мобильного телефона, а также устанавливать без ведома пользователя различные сторонние приложения. Android.Anzhu может изменить их системные привилегии и запустить выполнение. Размещая в закладках браузера ссылки на вредоносные сайты и меняя их атрибуты, правонарушитель может использовать владельцев зараженных устройств в мошеннических схемах.
Android.Anzhu может отслеживать изменения в системном журнале Android, например получать информацию о событиях, связанных с запуском и открытием окон различных приложений.
Еще одна проблема, с которой может столкнуться владелец телефона с внедренной закладкой, — это кража пароля к мобильному клиент-банку. Это стало возможным из-за непродуманности систем аутентификации и пренебрежения вопросом безопасности в пользу скорости разработки и внедрения услуг. Если на сайте интернет-банка (а такое бывает) отсутствует двухфакторная аутентификация, то приложение-жучок на телефоне атакуемого может, например, выполнить скрытую отправку SMS с целью установки нового пароля. При этом все промежуточные служебные уведомления по SMS от интернет-банка (к примеру, уведомление о смене пароля) будут перехватываться жучком и удаляться из системы. И даже если в интернет-банке присутствует аутентификация с отправкой дополнительного кода подтверждения по SMS, то современные профессиональные закладки научились преодолевать и это препятствие. В этом случае жучок имеет парсер входящих SMS, находит в них нужный код и так же скрытно от жертвы отправляет его интернет-банку. В результате деньги потеряны.
Программы-шпионы
Также в сети Интернет стали появляться программы-шпионы. За умеренную сумму денег такой жучок будет собирать любую конфиденциальную информацию пользователя и незаметно отправлять ее злоумышленнику.
- Устанавливать приложения только из проверенных источников или с официальных сайтов разработчиков.
- Внимательно следить за обновлениями, которые вам предлагают. Если вы пытаетесь обновить Android-приложение и получаете сообщение о том. что его невозможно установить, скорее всего обновление поддельное и подписано другой подписью (именно поэтому приложение не может обновиться).
- Проверять список разрешений перед установкой. Вполне возможно, что в зараженное приложение добавили несколько опасных разрешений.
- Нелишним будет иметь на своем мобильном телефоне антивирусную программу, которая отследит проникновение злоумышленника в ваш телефон.
Самый простой метод внедрения закладки в приложение — это модификация его исходного кода. Чаще исходный код общедоступен только в свободно распространяемых программах, которых не так много на сегодняшний день.
Если же исходный код непосредственно не доступен, существует второй вариант внедрения закладки — изменить непосредственно файл приложения .арк.
Файл арк — это обыкновенный zip-архив, содержащий исполняемый код, манифест, цифровую подпись и файлы ресурсов. В первую очередь интересен код, который хранится в файле classes.dex. Вместо обычной виртуальной машины Java в Android используется специальная виртуальная машина Dalvik.
Формат dex — это формат исполняемых файлов для Dalvik. Опытному вирусописателю вполне под силу внедрить вредоносный код в уже скомпилированный код, причем можно не просто добавить свои классы, но и поменять уже существующие, полностью изменив логику работы программы. Кроме самих классов и необходимых ресурсов, в файле classes.dex хранятся подпись и контрольная сумма, которые нужно будет поменять после внесенных изменений.
Также необходимо прописать требуемые изменения Android-Manifest.xml: добавить нужные разрешения или, к примеру, объявить добавленные сервисы. Но и здесь существуют трудности, так как в арк файл манифеста хранится в зашифрованном виде. Для того чтобы расшифровать манифест, можно воспользоваться утилитой android-apktool.
После изменения исполняемого кода и манифеста приложение подписывается другой подписью. Кроме того, возможно автоматизировать внедрение закладки и «заражать» приложения уже непосредственно на устройстве.
В закладках может содержаться что угодно, такие приложения могут делать все, что им позволит система:
- возможность отправлять платные SMS-сообщения и совершать звонки на платные номера;
- записывать звонки;
- доступ к личной информации (контактам, SMS-сообщениям);
- нанесение вреда непосредственно ОС и др.
Таким образом, даже безобидное на первый взгляд приложение или игрушка для мобильного устройства может оставить пользователя без телефона. Вредоносная закладка дает возможность злоумышленникам в буквальном смысле управлять зараженным устройством удаленно. В частности, выполнять на нем команды, отправляемые с сервера злоумышленников, устанавливать различные приложения, а также изменять настройки в браузере телефона. Более того, не исключена возможность вовлечения владельца телефона в мошеннические схемы без его ведома.
Чтобы избежать неприятностей и обезопасить свой смартфон от злоумышленников, будьте бдительны и соблюдайте простые правила информационной безопасности.
Опубликовано: Журнал «Information Security/ Информационная безопасность» #6, 2012
Взлом компьютерного устройства

Попытки взломов компьютеров начались с момента появления первых ЭВМ. Это далеко не самая простая операция. Ежедневно хакеры по всему миру взламывают сотни ПК. Некоторые из них получают доступ к весьма важным данным. Пример – базам клиентов банков. Последствия, к которым может привести взлом компьютерного устройства, непредсказуемы. Иногда это просто переход управления к злоумышленнику или незначительное повреждение компьютера. В отдельных ситуациях с помощью взлома ЭВМ можно похитить данные или полностью вывести ОС из строя.
В данной статье будет рассказано о том, откуда пользователь может ждать атаки злоумышленников. Зная все это, человек сможет обеспечить максимальную безопасность компьютера.
На чем базируется операция
Google указывает на то, что взлом возможно провести как удаленно (наиболее распространенный вариант), так и при непосредственном контакте с тем или иным устройством. Способов проникновения в систему компьютера очень много.
Домашние устройства обычно взламывают хакеры-«хулиганы», которые или просто развлекаются, или хотят получить логина/пароли от различных учетных записей. «Взрослые» злоумышленники используют навыки программирования и познания в области уязвимости устройств, чтобы добиться желаемого результата.
Google говорит о том, что взломать ПК чаще всего пытаются удаленно, по Сети (по IP и иных данным). Часто используется простой метод. Он является наиболее действенным и эффективны:
- Нужно получить доступ (ссылку) к IP (Айпи адресу). Подразумевается адрес конкретного компьютера или одного из открытых портов жертвы.
- После получения IP ее требуется внедрить в код «вируса», распространяемого по Сети. Некоторые используют готовые приложения. Пример – Shared Scanner 6.2.
- Если использовался «вирус», обеспечить его проникновение на устройство жертвы. Пример – выслать человеку зараженную ссылку на документ или электронное письмо.
- При использовании специализированных приложений – воспользоваться встроенным интерфейсом, чтобы увидеть данные на ПК жертвы.
Это значит, что для обеспечения безопасности устройства и предотвращения проникновения вирусов и хакерских программ не рекомендуется переходить по сомнительным ссылкам, читать письма от непроверенных пользователей, а также получать файлы от незнакомцев.
Черная комета
Зная о том, как можно взломать чужой computer, пользователь сможет защитить операционную систему. Теперь рассмотрим несколько наиболее популярных вариантов. Первый – это Dark Comet.
Google указывает на то, что это – программа, удаленного управления компьютером. Официальная разработка остановилась в 2012 году, но хакеры до сих пор пользуются ее усовершенствованными вариациями.
В Google написано о том, что работать с Dark Comet нужно так:
- Скачать и установить приложение. Программа предложит несколько команд. Нужно выбрать Dark Comet RAT-Server Module-Full Editor.
- Выбрать Stub Finalizator. Далее программа спросит тип расширения. Его тоже необходимо указать.
- Кликнуть по кнопке с подписью «Build the stub». Сохранить документ.
Skype в помощь
Через Google можно отыскать немало способов, с помощью которых по Сети можно получить доступ к устройствам удаленного. Еще один интересный вариант – через Skype. Google описывает данный алгоритм как «Взломай комп обидчика».
Google указывает на то, что компьютер жертвы должен быть включен, а пользователь – находиться в Сети. Только в этом случае можно получить удаленный доступ к устройству. Google говорит о том, что после успешной обработки операции «хакер» сможет удалять документы и важные скрипты, а также работать за устройством со своего ПК.
Через браузер
Лозунг «Взломай компьютер своего друга или обидчика» в Google – один из самых популярных среди хулиганов. А еще – начинающих хакеров. Точно зная, какой браузер использует потенциальная жертва, злоумышленник может удаленно получить доступ к операционной системе. Пример – через шпионы-скрипты.
Шпионы
Компьютер могут взломать при помощи шпионского программного обеспечения. Google говорит о том, что зараженный компьютер после активации шпиона начнет автоматически отправлять информацию на электронную почту взломщика. Можно узнать, что человек смотрит и набирает на клавиатуре, какие действия выполняет за компьютером и не только.
Для установки шпионского ПО используются:
- троянские приложения типа TrojanDownloader;
- компоненты ActiveX.
Сервер запускается на удаленной машине при помощи расширенных ресурсов вроде порталов с бесплатной музыкой и видео.
Для новичков
Новички могут попрактиковаться в менее опасных для них (и потенциальной жертвы) методах взлома. Google рекомендует освоить:
- обход пароля на Windows;
- минование пароля входа в MacOS;
- использование TeamViewer.
Хотите освоить современную IT-специальность? Огромный выбор курсов по востребованным IT-направлениям есть в Otus !