Androidのセキュリティ:彼らが教えてくれないことすべて

Androidのセキュリティ

Si あなたはAndroidのセキュリティについて心配しています、このオペレーティングシステムは、ほとんど知られていないいくつかの秘密を保持しているため、知らされていないことはすべて知っておく必要があります。 GoogleのGMSサービス、バイナリブロブ、ルート、想定されるセキュリティアプリ以外に、サイバー攻撃に対して実際に使用されていないものもあります。

さらに、AndroidがiOSよりも安全かどうか、そしてそれが本当に安全かどうかを判断することも重要です。 何かできますか ユーザーとして、モバイルデバイスのセキュリティを向上させます。

ルートかルートでないか:それが問題です

あなたのAndroidモバイルが根付いているかどうかを知る方法

AndroidはLinuxカーネルに基づいていますが、GNU / Linuxディストリビューションではありません。 このGoogleシステムは、ユーザーが持つ容量の点で非常に制限されており、多くの制限があります。 これらの制限は、root、つまり、何でもできる特権ユーザーになることで克服できます。 しかし、それにもかかわらず、 モバイルを応援することにはセキュリティリスクがあります。 したがって、ルート化されたモバイルは、一部の人が考えるように常に安全であるとは限りません。

  • 利点:
    • 無制限の管理能力、つまり、システムのより優れた制御。
    • 最高のパフォーマンス。
    • ブロートウェアをアンインストールする機能。
    • より優れた機能。
    • Linux端末へのアクセス。
    • セキュリティを変更する機能。
  • デメリット:
    • 保証は無効になります。
    • 正しく行わないと、デバイスが動作を停止する(または正常に動作しない)リスクがあります。
    • 間違ったサイトからROMをダウンロードすると、危険なマルウェアが含まれている可能性があります。
    • OTAアップデートの問題。
    • 悪意のあるアプリケーションには実行権限があるため、ユーザーは自分のやりたいことだけでなく、アプリも実行できます。 つまり、root化は悪意のあるコードの潜在的な損害を最大化します。

時々、 あなたの携帯電話はあなたがそれを知らなくても根ざしているかもしれません、誰かがそれにアクセスし、あなたの後ろでそれをしたので。 これを行う理由は、ある種のスパイウェアをインストールするためかもしれません。 たとえば、携帯電話をリモートで制御できるようにするには、マイクにアクセスして発言を聞いたり、カメラで何をしているかを確認したりします。 特にお互いを信頼していない嫉妬深いカップルでは、​​想像以上に頻繁に起こります。 ルート権限を取得されているかどうかを確認するには、ルートチェッカーなどのアプリを使用できます。これは非常に簡単で、ルートアクセスが正常にインストールされているかどうかがわかります。 正常にインストールされると、セキュリティに危険が生じます。

ルートチェッカー
ルートチェッカー
開発者: joeykrim
価格: 無料版

Android固有のセキュリティ:SELinux

セグリダッドアンドロイド

Linuxシステムは通常、セキュリティモジュールとしてAppArmorまたはSELinuxを使用します。 Androidの場合、SELinuxが使用されます。 Red HatとNSAによって最初に開発されたモジュールで、多くのセキュリティパラノイドに不信感をもたらします。 また、AppArmorを好む人は、AppArmorを選択するだけでなく、管理もはるかに簡単ですが、SELinuxは複雑すぎて理解できず、うまく利用できない可能性があります。

問題は、Androidにはすでにデフォルト構成が付属しており、 ルートでない限り変更することはできません。 SELinuxに変更を加えることを約束しているアプリを見つけた場合、それらは詐欺であるか、ルートアクセスが必要です。 実行できる唯一のことは、Android設定にあるプライバシーとセキュリティの設定を確認して、許可されているものと許可されていないものを注意深く確認し、モバイルを可能な限り装甲したままにすることです。

Google Play:両刃の剣

Playストア

La GooglePlayアプリストアは両刃の剣です。 一方では、信頼できるソースから必要なアプリをインストールすることは非常に実用的であり、サードパーティや未知のソースから危険な.apkをダウンロードすることを避けます。 これらのAPKは悪意のあるものではない可能性がありますが、多くの場合、パスワードを盗んだり、銀行の詳細にアクセスしたり、モバイルのリソースを使用して暗号通貨をマイニングしたりするために悪意のあるコードで変更されます。

しかし、隠された顔は、利用可能なアプリが何百万もあるということです。Googleのフィルターにもかかわらず、ダウンロードできる悪意のあるアプリ(名前が似ているものや悪意のないものと同じもの)をいつでも回避できます。 気付かないうちにマルウェアをインストールする、不明なアプリや出所を使用するなど、非常に深刻な結果を招く可能性があります。 このため、インストールするアプリの開発者が信頼できるかどうかをインターネットで検索して確認することをお勧めします。

Google Playのセキュリティを向上させるには、次のことを行う必要があります これらのヒントに従ってください:

  • 決済システムを保護する あなたの携帯電話を持っている他の人(または未成年者)があなたの同意なしにアプリやサービスを購入できないようにするためにあなたが使用するもの。 これを行うには、GooglePlayの設定>支払いとサブスクリプション>支払い方法>に移動し、アクティブな支払い方法を管理できます。 一方、支払いを保護するには、GooglePlayの設定>設定>認証>購入にパスワードを要求する>このデバイスを介して行われたすべての購入に移動します。
  • オプションを使用する 保護再生 有害なアプリを分析します。

動作しないアンチウイルス

ANDROID ALERT !! HummingBadが再び攻撃し、今回はGooglePlayストアに直接潜入します

もうXNUMXつのAndroidのセキュリティ問題は ウイルス対策またはマルウェア対策ソフトウェア それはGooglePlayに存在します。 表示されているもののすべてが機能するわけではなく、正常に機能しない場合もあります。 したがって、システムをスキャンしてマルウェアを検出するこれらのパッケージは、非常に危険な脅威を見逃す可能性があるため、信頼しないでください。 安全のため、次のアプリを使用することをお勧めします。

  • コナンモバイル:はINCIBEによって開発された無料アプリであり、Androidのセキュリティ設定の分析、アプリ、権限の分析、プロアクティブなネットワークモニタリング、メールアドレスが脆弱かどうかの分析を担当し、OSIアドバイスを提供します。 それ自体はウイルス対策ソフトウェアではなく、ウイルス対策ソフトウェアでもありませんが、それらの完璧なコンパニオンです。
  • AVIRAアンチウイルス:無料で使いやすいウイルス対策アプリケーションですが、有料のプレミアムバージョンがあり、追加の機能があります。 この推奨の理由は、それがヨーロッパで開発されたアプリであり、自信を持っており、その仕事を非常にうまく行っているからです。
  • BitDefenderモバイルセキュリティ:もうXNUMXつのヨーロッパ人であり、有料のウイルス対策アプリに関しては、最高のもののXNUMXつです。 マルウェア、オンラインの脅威、情報保護などに対する保護システムがあります。
コナンモバイル
コナンモバイル
開発者: インシベ
価格: 無料版
Avira Security Antivirus&VPN
Avira Security Antivirus&VPN
開発者: AVIRA
価格: 無料版

VPNを使用する

VPN

Androidのセキュリティ設定がどれほど優れていても、インストールした保護ソフトウェアがどれほど優れていても、MitMタイプの攻撃、パスワードのスパイなどに対して脆弱でないことを確認します。 VPNを使用するのが最善です、モバイルデバイスを使用して在宅勤務し、会社や顧客の機密データを処理する場合は、さらに多くの理由があります。

まったく高価ではないこれらのサービスのおかげで、すべての着信および発信ネットワークトラフィックを暗号化することができます。 より高いセキュリティ 提供することに加えて、誰もそれにアクセスできないこと より大きな匿名性、実際のIPとは異なるIPを使用し、IPSがサーバーでのネットワーク使用に関するデータを収集できない場合。

Android 用のネイティブ VPN アプリは数多くありますが、 最高のXNUMXつ 検討する必要があり、問題なくストリーミングプラットフォームを使用できるようになるのは次のとおりです。

  • ExpressVPN:おそらく最も安全で、最速で、最も完全で、プロの使用に適していますが、他のサービスよりも高価です。
  • Cyber​​Ghost:安くて、簡単で、機能的で、安全で、シンプルなものを探しているなら最高です。
  • PrivateVPN:前のものに満足していない場合の良い代替手段。

アプリの権限を管理する

優れたセキュリティとプライバシーを維持するためのもうXNUMXつの重要なポイントは、インストールされているアプリケーションのアクセス許可を適切に管理することです。 上記のように言うだけで、必要な権限が少ないアプリをインストールするだけでなく、 これらの権限を管理する。 ここでは、ユーザーの知識と常識も関係しています。 たとえば、前のケースに戻ると、カメラ、連絡先リスト、およびストレージの許可が必要な懐中電灯アプリBは、照明以外のことをしていることを示します。 フラッシュライトをオンまたはオフにするためにカメラが必要なので、カメラへのアクセスは正当化されます。 代わりに、カレンダーまたはストレージへのアクセスは、データのレポート(トラッカーを使用)が原因である可能性があります。

Google Playには、権限を管理するためのアプリがいくつかありますが、必須ではありませんが、独自のアプリを使用します Androidの設定で十分です:

  1. Android設定アプリに移動します。
  2. アプリケーションセクションを探します。
  3. 権限
  4. そしてそこで、各アプリが持っている権限を確認して変更することができます。

更新されたシステム

もちろん、それは私が言うのに飽きることがないものです、 オペレーティングシステム(およびファームウェア)とインストール済みアプリを最新の状態に保ちますは、優れたセキュリティ強化でもあります。 Androidシステムまたはその要素のいずれかに脆弱性がある可能性があることに注意してください。 最新のアップデートで最新のセキュリティパッチを利用できるようになるため、この脆弱性は解決され、サイバー犯罪者によって悪用されることはありません。

この部分をおろそかにしないでください。多くの人が考えるよりも重要です。 常に覚えておいてください 保留中の更新を確認する。 OTAでAndroidシステムを更新するには(サポートされている場合):

  1. 設定アプリに移動します。
  2. システムアップデーターを見つけます(カスタマイズUIレイヤーによって名前が異なる場合があります)。
  3. 利用可能なアップデートを確認してください。
  4. アップデートをダウンロードしてインストールします。

En アプリの場合:

  1. GooglePlayに移動します。
  2. 次に、アカウントをクリックして構成メニューにアクセスします。
  3. アプリとデバイスの管理に移動します。
  4. 次に、[管理]タブに移動します。
  5. そして、保留中の更新があるリスト内のアプリを更新します。

Androidオペレーティングシステムがサポートされなくなり、アップデートがリリースされていない古いバージョンの場合、オプションは最新のROMを自分でインストールすることですが、正しく機能しない可能性があるため、まったくお勧めしません。ハードウェアをサポートしていない場合、またはサポートしている最新バージョンの別の新しいモバイルに切り替えることを検討してください OTA(Over The Air)による更新.

最小化すると勝ちます

アンインストール画面

最小限のミニマリズムでモバイルを維持することは、AndroidセキュリティのもうXNUMXつの明らかな利点です。 それだ 頻繁に使用するアプリのみを残すことをお勧めします、使用しなくなったものと、モバイルに通常付属しているブロートウェアをすべてアンインストールします。 これにより、これらのアプリのいずれかがデバイスを危険にさらすために悪用される可能性のある脆弱性を防ぐことができます。 式を覚えておいてください:

コードが少ない(アプリが少ない)=脆弱性の可能性が少ない

常識と不信:最高の武器

フィッシング

フィッシングはもうXNUMXつの大きな問題になっています。 このセキュリティの脅威と戦うために、 あなたが自由に使える最高のツールは常識と不信と呼ばれています。 彼らはあなたを非常に重要な危険から救うことができます。 たとえば、いくつかのヒントは次のとおりです。

  • から開かないでください(添付ファイルをダウンロードすることは言うまでもありません) 不審なメール。 最も疑わしいのは通常、銀行、郵便局、エンデサ、テレフォニカ、税務署などを装った詐欺メールであり、あなたが持っているとされる債務を主張します。 彼らはまた、無条件であなたに何かを与える人も頻繁にいます。 スペイン語のメッセージの場合もあれば、英語などの別の言語のメッセージの場合もありますが、さらに疑わしいものもあります。
  • 注意を払わないでください スパム通話 または、銀行の詳細、サービスへのアクセスなどを尋ねられます。 銀行や会社が電話でこれらの資格情報を要求することは決してありません。 もしそうなら、それは詐欺です。
  • 同じことが適用できます SMSおよびその他のメッセージ 彼らはWhatsAppなどのインスタントメッセージングアプリを介して到着でき、パスワードやコードなどを要求すること、またはあなたが議題に追加していない人々であること。 常にそれを疑って、何も送信しないでください。 多くの場合、彼らは犯罪のためにあなたの身元を偽装しようとします。
  • 立入禁止 疑わしいWebサイト また、電子メールなどで届くリンクから登録されている銀行やその他のサービスのアクセスページははるかに少なくなります。 それらはあなたがあなたのアクセスデータを入力するための餌になることができ、それらはあなたを実際のウェブにリダイレクトしてそれらを保持します。 サイバー犯罪者はこれらの方法を非常に完成させているため、SSL(HTTPS)証明書を使用しても、不正なWebサイトと実際のWebサイトを肉眼で区別できない場合があります。
  • アカウントを定期的に確認する、疑わしいアクセスが疑われる場合は、可能な場合はXNUMX段階認証プロセスを使用するか、パスワードを変更してください。
  • 疑わしいときは、 注意してください そしてそれを危険にさらさないでください。

バックアップポリシー

iOS用Googleドライブを使用すると、連絡先、写真、カレンダーイベントのバックアップを作成して、Androidへの切り替えを容易にすることができます。

Androidシステムでは、多くのデータが クラウドと同期する連絡先、カレンダー、インスタントメッセージングアプリからのメッセージなど、プロアクティブなバックアップポリシーを設定することが重要です。 ペンドライブまたは外部ストレージメディアにすべてのデータのバックアップを作成することは、害を及ぼすことはありません。

これにより、モバイルデバイスの故障によってすべてのデータが失われる可能性がある問題や、次のような脅威を回避できます。 ランサムウェア、それによって彼らはあなたのデータを暗号化し、あなたがあなたのデータに再びアクセスできるようにあなたにパスワードを与えることと引き換えにあなたに支払いを求めます。

強力なパスワード

使用するパスワードは、一連のパスワードを満たす必要があります 最小要件 安全であるために:

  • 彼らは持っている必要があります 少なくとも8文字以上の長さ。 短いほど、ブルートフォース攻撃に対して脆弱になります。
  • 簡単に推測できるパスワードは絶対に使用しないでください ソーシャルエンジニアリング、ペットの名前、誕生日などの特定の日付、お気に入りのチームなど。
  • 辞書にある単語は絶対に使用しないでください パスワードとして使用しないと、辞書攻撃に対して脆弱になります。
  • マスターパスワードは使用しないでください すべてのために。 各サービス(電子メール、OSログイン、銀行など)には、一意のパスワードが必要です。 したがって、それらのXNUMXつを見つけた場合、他のサービスにアクセスすることはできません。 一方、教師があなたを発見した場合、教師はすべてのサービスにアクセスできますが、これは損害を意味します。
  • 強力なパスワードは文字の組み合わせである必要があります 小文字、大文字、記号、および数字.

例えば、 強力なパスワードテンプレート だろう:

d6C * WQa_7ex

これらの長くて複雑なパスワードをよく覚えられるようにするには、 KeePassのようなパスワードマネージャー。 そうすれば、それらを覚えておく必要がなくなり、暗号化された安全なデータベースに保存されます。

プライバシー:権利

セキュリティ

La プライバシーは権利ですが、それは日々侵害される権利です ビッグデータで分析して何らかの利益を得たり、非常にジューシーな金額で第三者に販売したりする個人データを使用する大規模なテクノロジー企業によるものです。 さらに、サイバー犯罪者が追加され、この盗まれた個人データを盗難、恐喝、ディープ/ダークウェブでの販売などに使用する可能性があります。

試す できるだけ少ないデータを与える、およびそれらの漏れを最小限に抑えます。 サイバーセキュリティ攻撃では、最初の段階のXNUMXつは「情報収集」と呼ばれ、攻撃者があなたについてより多くの情報を持っているほど、攻撃はより簡単になり、より大きな影響を及ぼします。

いくつか そのためのヒント 音:

  • 安全なインスタントメッセージングアプリを使用する.
  • また使用 あなたのプライバシーをより尊重する安全なウェブブラウザ。 いくつかの推奨事項は、Brave Browser、DuckDuck Go Privacy Browser、およびFirefoxです。 また、それらの設定にアクセスし、ポップアップ、Cookie、履歴、保存されたログデータなどをブロックすることを忘れないでください。 可能であれば、シークレットモードで閲覧してください。
Firefox:プライベートWebブラウザ
Firefox:プライベートWebブラウザ
開発者: モジラ
価格: 無料版
DuckDuckGo プライベート ブラウザ
DuckDuckGo プライベート ブラウザ
開発者: DuckDuckGo
価格: 無料版

盗難防止

スマートフォンを盗む

多くのウイルス対策ソフトウェアには 盗難防止機能、GPSでモバイルデバイスの場所を検出し、すべてのデータをリモートで消去するコマンドを送信して、泥棒(またはモバイルを紛失した場合にモバイルを見つけた人)が機密データにアクセスできないようにすることができます。銀行など。 これらの盗難のいずれかが発生した場合に備えて、このタイプの機能をアクティブにすることが重要です。 PIN、画面パターン、アクセスパスワードなどに依存しないでください。これらは追加の前向きな障壁ですが、容疑者の創意工夫に異議を唱えないことが最善です。

このような場合は注意が必要な場合があり、中古の携帯電話を販売したり、廃棄したり、メモリーカードを廃棄したりする場合は考慮されません。 彼らは悪意のある人の手に渡り、データを回復する可能性があります。 したがって、すべてのデータを安全に消去するか、メモリを破棄してください。
盗難の場合にデバイスのIMEIが何であるかを知ることも重要な場合があります。 書き留めてお手元に置いておくことをお勧めします。 Androidの設定を入力し、検索エンジンで「IMEI」を引用符なしで検索すると表示されます。 表示されるオプションをタップして、15桁のコードを確認します。

このため、Android用のGoogleアプリをインストールすることをお勧めします 自分の端末を探す、または使用するもの Webサービス。 携帯電話で場所を有効にしている場合は、場所を特定し、紛失した場合に備えて呼び出し音を鳴らして見つけられるようにし、セキュリティのためにデータをリモートで消去することができます。

自分の端末を探す
自分の端末を探す
開発者: Google LLC
価格: 無料版

安全なネットワーク、暗いネットワーク

無線LAN

ネットワークを強化する モバイルデバイスでは、Androidのセキュリティを向上させるXNUMXつの基本的なポイントに留意する必要があります。

  • 接続しないでください 信頼できないワイヤレスネットワーク、 あなたの指先でBTから、または無料のWiFiネットワーク。 おとりにして、デバイスに簡単にアクセスできるようにすることができます。
  • 使ってみませんか? オフになります。 バッテリーを節約するだけでなく、WiFiネットワーク、Bluetooth、NFC、データを無効にすることもできます。 機内モードは、アクティブにするための簡単な修正方法でもありますが、回線がないことにも注意してください。
  • あなたが ルーターにはいくつかの脆弱性があります。 その場合、セキュリティパッチがある場合はファームウェアを更新します。 たとえば、WiFiAnalyzerアプリを使用します。 Fing、WiFi WPS / WPAテスターなどの他の興味深いアプリもあります。

不明なソースとROM

もちろん、アプリをインストールする権限は常に必要です。 起源不明 Androidシステムの場合:

  1. 設定に移動。
  2. 他のUIレイヤーで「不明なソース」を見つけることは、「不明なアプリのインストール」など、別の名前で呼ばれる場合があります。
  3. 中に入ると、それを無効にするか、その権限を持っている現在のシステムアプリを見ることができます(何もないはずです)。

に対する ROM、自分自身またはルートで別のバージョンをインストールすることにしなかった場合は、この点で問題はないはずです。 悪意のあるコードで変更されたサードパーティ(非公式)のWebサイトからROMをダウンロードすることにより、別のROMをインストールすることを決定した人だけがこれらの問題に遭遇する可能性があります。 したがって、常に公式Webサイトからダウンロードしてください。

バイナリブロブ、プロプライエタリソフトウェア、およびその他のリスク

使用する構成やセキュリティプラグインに関係なく、すべてのユーザーが完全に保護されていないその他のセキュリティ問題は、次のようなものです。 ユーザーの制御が及ばない:

  • ソフトウェア:
    • プロプライエタリまたはクローズドコード:プロプライエタリまたはクローズドソースのアプリまたはサービスが使用されている場合、プログラムのソースコードにアクセスできず、実際に何が行われるかはわかりません(ユーザーの同意なしにリモートアクセスを許可するバックドア、データの追跡、有名な双方向明らかに設計された機能とは別に、意図的または非意図的な脆弱性、バグなどと呼ばれるテレメトリ。 セキュリティ上の問題が検出された場合でも、それを修正して適切なパッチを提供できるのはソフトウェア開発者だけです。 しかし、そのためには、開発者の良い仕事とそれを迅速に行う意志を信頼する必要があります。
    • オープンソースサプライチェーンでの操作:フリーでオープンソースのソフトウェアも、これらの悪の多くを回避することはできません。 ソースコードを変更して、脆弱性やバックドア、その他の種類の悪意のあるコードなどを意図的に導入する可能性があります。 それが起こるのは初めてではないので、100%信頼するべきではありません。 ただし、良い点は、誰でもソースコードを見てそのような問題を見つけ、自分でパッチを当てることさえできるということです。 したがって、企業または開発者だけがアクセスできる(閉じている)ファイルよりも、全世界に公開されている(開いている)ファイルに何かを隠すことははるかに困難です。
  • カーネル:
    • バイナリブロブ:これらは、モジュールまたはコントローラー(ドライバー)、およびクローズドソースまたはプロプライエタリでLinuxカーネルに含まれるファームウェアであり、デバイスをサポートする特定の機能を含む企業によって提供されます。 多くの人がこれらの不透明な部分を疑っています。これは、状況が悪化するクローズドソフトウェアと同じ危険性があるため、ユーザースペースではなく、特権スペースで実行されるため、はるかに有害になる可能性があります。
    • バグと脆弱性:もちろん、Linuxも他のオペレーティングシステムカーネルも100%安全ではありません。また、新しいバージョンやアップデートで検出および修正される脆弱性やバグもありますが、新しいバージョンがリリースされると、次のような可能性もあります。以前は存在しなかった他の可能性のある脆弱性またはバグが追加されます。 それがどんなタイプであれ、世界中のすべてのシステムとソフトウェアで起こる何か。
  • Hardware:
    • Torjanハードウェア:最近、隠された機能を含めるため、またはハードウェアをより脆弱にするために変更されたハードウェアについての話がますます増えています。 これらのタイプの変更は、チップのRTL設計から、開発の最終段階まで、最終設計がファウンドリまたは半導体工場に到達した後でも、フォトリソグラフィー用のマスクを変更して行うことができます。 そして、これらの問題は、不可能ではないにしても、検出するのが非常に困難です。 したがって、政府や団体が敵にセキュリティの脅威を導入したい場合は、これが最善の方法です。
    • 脆弱性:もちろん、意図的でない場合でも、Spectre、Meltdown、Rowhammerなどで見られるように、ハードウェアの脆弱性が存在する可能性があり、これらのタイプのサイドチャネル攻撃は、パスワードなどの非常に危険にさらされたデータを公開する可能性があります。

取り外し可能なバッテリー、カメラ用タブ、セキュリティスイッチ

あなたはいつでもそれを知っているべきです モバイルがオフになり、バッテリーが消耗します、残りの電力があり、端末を追跡できます。 したがって、多くの犯罪者は、追跡を避けるために、古い携帯電話またはバッテリーから取り外すことができる携帯電話を使用して、完全にオフラインにします。 残念ながら、犯罪を犯さない場合でも、携帯電話が何も報告していないことを100%確信するために、バッテリーを取り外すことができることはまれであり、ほとんどすべてのバッテリーが統合されています。

Pine64のPinePhoneなどの一部の端末、および安全な携帯電話の作成とプライバシーの向上に特化した他のブランドが追加されました ハードウェアスイッチ 敏感なモジュールのシャットダウン用。 つまり、カメラ、マイク、WiFi / BTモデムなどの部品をオフにして、これらの要素を使用していないときに安全にすることができるいくつかの物理スイッチです。

大多数のモデルにはそれがないので、私たちができる数少ないことのXNUMXつ カメラによる盗聴を防ぐ デバイスの、それは単にです カバーするタブを購入する あなたがそれを使わないとき、これ。 ただし、携帯電話のリアカメラまたはメインカメラ用の現在のマルチセンサーシステムでは、これが少し難しくなっていますが、フロントではまだ可能です。 一部の携帯電話には、非表示にできるカメラなど、プライバシーを向上させるための詳細が含まれています、これもありがたいです。

インク溜めに残したくない 生体認証センサー、指紋リーダー、顔または目の認識など。 このデータも機密性が高く、一意であるため、悪意のあるユーザーの手に渡ることはお勧めできません。 残念ながら、メーカーはそれらを回避することをますます難しくしています。 例えば:

  • 彼らは、指紋センサーを携帯電話の後ろや一方の端に置くことから、画面自体の下に置くこと、またはオンとオフのボタンに置​​くことへと移行したので、それを使用するしかありません。
  • スクリーン自体の下にあるカメラの開発と特許もあり、それを隠すためのもうXNUMXつの障害です。

メモリーカードとUSBケーブル:置く場所に注意してください

上記のすべてを超えて、別の側面 注意すべきはメモリカードとUSBデータポートです。 これらは、マルウェアのエントリベクトルとして使用できることを忘れてはならない要素です。 それを避けるために:

  • AndroidモバイルをUSBケーブルでインターネットカフェや公共図書館などの未知の機器に接続しないでください。
  • 信頼できないコンピュータにmicroSDカードを挿入しないでください。カードを挿入すると、感染してモバイルデバイスに感染する可能性があります。
  • そして、ましてや、見つけたmicroSDを使用してください。これは見落としではありませんが、意図的に使用してマルウェアに感染させる行為です。

今すぐデバッグをオフにしてください!

Androidの10

El デバッグモード、またはデバッグAndroidの、は、開発者にとって重要な特定の機能や情報にアクセスする場合、または特定の場合に役立つ場合があります。 ただし、攻撃によってはそれを利用する可能性があるため、原則としてアクティブにするべきではありません。 このモードを無効にするには:

  1. Androidの設定に移動します。
  2. 検索エンジンで「開発者」を検索すると、開発者向けオプションが表示されます。
  3. 入って、このオプションを無効にしてください。
アクティブでない場合は表示されません。 必要に応じて、AndroidバージョンまたはUIビルドで[設定]> [端末情報]> [11回タッチ]に移動すると、アクティブ化できます。 このオプションはすでに有効になっています。

スマートフォンの起源は重要ですか?

LGウィング

スイベルディスプレイ付きLGウィング

最後になりましたが、常に ブラックリストに載っていないブランドを選択する 疑わしい安全性を理由に特定の政府からの攻撃を受けています(地政学的戦争によって「罰せられた」ブランドのことを言っているのではありません)。ヨーロッパ人ならもっと良いですが、その意味では選ぶ余地はあまりありません。たとえば、オランダ発の FairPhone は、セキュリティ、ユーザーのプライバシー、持続可能性の向上を目的としています。

別のオプションは、デバイスを使用することです セキュリティ、プライバシー、匿名性を特に重視した携帯電話。 サイレントサークルのオプションなど、プロが使用するための優れたオプションですが、このチュートリアルのすべてのヒントを考慮に入れると、好みのオプションを選択して、適切なレベルのセキュリティを得ることができます。


OK Google を使用して Android モバイルを構成する方法
に興味がある:
OK Google で Android デバイスをセットアップする方法
Google ニュースでフォローしてください

コメントを残す

あなたのメールアドレスが公開されることはありません。 必須フィールドには付いています *

*

*

  1. データの責任者:Actualidadブログ
  2. データの目的:SPAMの制御、コメント管理。
  3. 正当化:あなたの同意
  4. データの伝達:法的義務がある場合を除き、データが第三者に伝達されることはありません。
  5. データストレージ:Occentus Networks(EU)がホストするデータベース
  6. 権利:いつでも情報を制限、回復、削除できます。