Китайские ученые научились определять активность пользователя в смартфоне по электромагнитным утечкам
Новая технология слежки без взлома
Ученые из Народного университета общественной безопасности Китая (People's Public Security University of China) разработали метод цифрового взлома, который позволяет по слабым электромагнитным утечкам смартфона определять, какие приложения и действия выполняются на устройстве. Этот метод не требует доступа к операционной системе, памяти телефона или данным владельца, что позволяет ему работать даже при заблокированном экране, в режиме полета или при отключенном от сети устройстве. 
Принцип работы технологии
Суть метода заключается в том, что разные приложения по-разному нагружают компоненты смартфона: процессор, графический блок, GPS-приемник, модуль Wi-Fi, контроллер памяти и радиотракт. Эти нагрузки меняют характер энергопотребления, а вместе с ним — и низкочастотное электромагнитное излучение устройства. Для съема сигналов используется внешняя электромагнитная катушка в диапазоне 150–650 кГц, после чего спектральные «отпечатки» анализируются алгоритмами искусственного интеллекта.
Результаты лабораторных испытаний
Исследования, опубликованные 22 мая в рецензируемом журнале Radioengineering, показали высокую точность технологии. Система была протестирована на трех серийных смартфонах: iPhone 15 Pro, Xiaomi 15 Pro и Oppo Reno 13. Метод с точностью до 99,07% распознавал использование приложений Douyin, видеозвонков WeChat, Baidu Maps, SMS, браузера, камеры и облачного хранилища.
Отдельно ученым удалось демонстрировать возможность различать действия внутри видеоплатформ. Например, обычное воспроизведение, пауза и ускоренное воспроизведение на YouTube, Tencent Video и Bilibili система отличала с точностью 95,61%. 
Применение для расследований
Несмотря на казалось бы невысокую практическую ценность информации, собираемой через электромагнитные утечки, авторы видят смысл в усилении доказательной базы при цифровых расследованиях. Метод без физического доступа к телефону может дать независимое подтверждение том, что пользователь запускал определенное приложение или выполнял типовое действие.
Как отмечают исследователи, эта технология эффективно обходит проблемы, вызванные блокировкой устройств и методами антикриминалистики, позволяя следователям закреплять доказательства поведения пользователей. Государственные органы могут применять метод даже когда смартфон находится в авиарежиме или отключен от сети.
Технические ограничения и риски
У технологии есть значимые ограничения. Для точного перехвата приемник должен находиться на расстоянии от нескольких сантиметров до пары метров от устройства. В сильном электромагнитном шуме, например рядом с множеством другой техники, точность распознавания падает. Влияние внешних радиопомех на больших дистанциях ученые пока не проверяли.
Метод классифицируется как атака по сторонним каналам (Side-Channel Attacks). Поскольку на устройство не устанавливают вредоносное ПО, ни антивирусы, ни встроенные системы безопасности операционной системы не могут обнаружить слежку. Шифрование трафика также окажется бессильным — снимается физическое излучение.
Правовые аспекты применения
С точки зрения закона, применение таких систем попадает под строгое государственное регулирование. Государственные структуры могут использовать технологию в оперативно-розыскных мероприятиях только при соблюдении процессуальных норм. Разработчики подчеркивают, что сам метод открывает новые вызовы для защиты персональных данных и конфиденциальности пользователей, работающих на смартфоне Oppo Reno 13.