В обычной жизни мы редко задумываемся о безопасности, в особенности, когда речь идет о наших гаджетах. Максимум — следим, чтобы их не украли. Но чем умнее становятся наши смартфоны, тем больше новых уязвимостей у них появляется. Так, мы уже писали о лаге в телефонах от Samsung, который появился после обновления, но слив персональной информации может грозить владельцам любых устройств. К сожалению, новости о крупных утечках личных данных сейчас не редкость. Если ты не хочешь попасть впросак, тебе надо соблюдать несложные инструкции по безопасности.
Какие данные могут получить преступники?
Если ты не копалась в настройках, то твой телефон выполняет запрограммированные функции, а значит, владеет по умолчанию данными о твоей геопозиции и определенным набором файлов, который ты хранишь в галереях или получаешь от друзей в мессенджерах.
Еще телефон может подслушивать твой разговор и передавать сведения о нем даже без установленного хакерами жучка.
Делается это очень просто: когда ты впервые загружаешь приложение, которое просит предоставить доступ к микрофону, тебе нужно ответить: разрешаешь ли ты использовать его или нет. Конечно же, чтобы приложение работало по полной, тебе приходится давать свое согласие. Вот тут-то и может начинаться прослушка.
А почему это так важно?
Потому что любые твои данные могут использовать против тебя. Например, тебя могут подставить или начать шантажировать из-за твоих фотографий и переписок. Твои разговоры могут записать с этой же целью. Мы не говорим уже о данных твоих банковских счетов и том, как важно защищать их. Но мы надеемся, что ты и так понимаешь: безопасность частной жизни — это действительно важно.
Теперь придется отказаться от аудиосообщений и звонков?
На самом деле нет, потому что если какое-то приложение подслушивает тебя, оно делает это, чтобы понять, какую рекламу показывать. И слушает тебя бот, а не сотрудник ФСБ или хакер. Думаем, если бы ты угрожала безопасности страны или людям, тебе не потребовалось бы читать эту статью, потому что ты и так смогла бы защитить свой гаджет от прослушки.
Так что паранойя здесь ни к чему, хотя задуматься о самом факте существования таких ботов определенно стоит.
А что с геометками?
Так как все звонки идут через оператора связи, ничто не мешает ему отследить твое местоположение. Вспомни о геотегах, которые ты указываешь в инстаграме (запрещенная в России экстремистская организация). В теории по твоим постам в соцсетях можно легко понять, где ты находишься. Вряд ли кому-нибудь понадобится так дотошно выискивать тебя, но если ты находишься под угрозой сталкинга, то тебе надо иметь это в виду. А еще твои геоданные могут получать некоторые приложения, которым ты это разрешила во время установки — к счастью, ты всегда можешь зайти в настройки и отменить передачу геопозиции.
Как понять, что приложение безопасно?
На первый взгляд это может быть трудно сделать. Мошенники знают, что хороший дизайн и визуал могут придать чему угодно вид надежного источника. Конечно, если программа вынуждает разрешить доступ к твоим смс-сообщениям или настройкам, это подозрительно, и ее надо удалить.
Но бывает и так, что приложения используют уязвимость в операционной системе без предварительного соглашения.
Тогда ты заметишь неладное, только когда что-то действительно произойдет — например, пропадут деньги с карточки. Поэтому всегда устанавливай программы из официальных маркетов Google Play, Яндекс.Store и App Store — так надежнее. Обязательно читай отзывы и смотри, нет ли у этого разработчика подозрительных приложений с названиями «экономия заряда батареи» или «wifi везде». И всегда проверяй, разрешение на какие действия просит приложение.
Безопасно ли обновлять телефон и приложения?
В случае официальных релизов — да. Ответственные разработчики всегда пишут, какие недостатки в телефоне они исправили, а мошенники пользуются этим и создают вредоносное ПО под них. Но мы все же советуем тебе не спешить обновляться и подождать первых отзывов. Неоднократно бывало так, что в новой версии находили непонятные баги, поэтому лучше установить обновление тогда, когда станет понятно, что его доработали до конца.
С хакерами и вирусами все ясно, но как защититься от воров в оффлайне?
Конечно же, надо установить пароль для входа в телефон. Желательно сделать его длинным и сложным, чтобы злоумышленник не смог подобрать код. Но тут смотри по себе: если ты вечно забываешь свои пароли, лучше сделать его чуть попроще. А дальше отталкивайся от операционной системы телефона. На iOS есть возможность дистанционно стереть все данные, если айфон украли, а также присутствует функция «Найти iPhone», которая позволит отследить геопозицию устройства. Все это ты сможешь сделать с компьютера, если зайдешь на сайт icloud.com.
Главное заранее включить в настройках такую возможность, иначе — пиши пропало.
В Android существует Android Device Manager, которая позволяет управлять телефоном через этот сайт. Ты сможешь узнать, где он находится, и даже позвонить на него. Когда узнаешь, где твой гаджет, не беги за вором сама, а по возможности обратись в полицию.
Что стоит делать владельцам iOS
- Не устанавливай клоны программ. Бывает, что тебе хочется какое-то крутое приложение, за которое надо платить деньги, но ты встречаешь на просторах интернета «взломанную» бесплатную версию. В таких клонах маскируются вирусы, которые способны отключить механизмы защиты или получить данные банковских карточек.
- Отключи автозаполнение контактов, чтобы избежать передачи своих данных сайтам мошенников.
- Выключи автоматическую синхронизацию с iCloud, потому что так каждое твое фото отправится на серверы Apple. Так надежнее.
И владельцам Android
- Придется забыть о Root-правах и множестве приложений, которые позволяют полностью контролировать систему: например, удалять вшитые приложения, оптимизировать работу гаджета, изменять ярлыки. Эти штуки полностью разрушают безопасность вплоть до того, что программы с такими правами смогут встроиться во все системы и не только заразить телефон вирусом, но и прослушать разговоры и получить данные о банковском счете.
- Установи антивирус. К счастью, для телефонов их существует огромное множество, главное — скачивать их в Google Play.
- Настрой сервисы Google. Аккаунту Google доступно так много информации о тебе, что есть смысл провести ревизию и запретить передачу некоторых данных.
Общие рекомендации для всех
- Установи хороший, платный VPN. Или настрой его сама, если ты у мамы хакер. Так тебя труднее будет отследить, и ты сможешь защитить передаваемые данные в точках с открытым Wi-Fi.
- И кстати, будь осторожнее с Wi-Fi без пароля. Очень часто преступники создают общедоступные сети, имена которых похожи на названия кафе или компаний. Подключение к ним откроет для злоумышленников доступ к твоей информации.
- Выключай Bluetooth, когда не пользуешься им. Существует полно программ, способных взломать любой гаджет по Bluetooth. Нет Bluetooth — нет проблем.
- Не закачивай все файлы в облако. Используй облачные хранилища для таких данных, которые не смогут тебе навредить, чтобы никакой взломщик не получил выгоды от доступа к твоим архивам.
- Почаще меняй пароли и никогда не используй один и тот же пароль от всего. Казалось бы, простой совет, но как часто ты на самом деле меняешь свои пароли? Вот прямо сейчас возьми и поменяй их.
Что еще можно почитать по теме:
- Сайт Лаборатории Касперского и отдельные статьи о 10 полезных настройках для iOS и для Android.
- Блог компании Avast, создающей антивирусы.
- Раздел сайта AppleInsider об уязвимостях в iOS и macOS.
- Раздел сайта AndroidInsider — все то же самое, но о системе Android.
- Сайт habr.com для тех, кто неплохо разбирается в технологиях и хочет максимально углубить свои знания и понять, как именно работают приложения и системы.