Безпека Android: все, що вони вам не говорять

Безпека Android

Si вас турбує безпека Android, ви повинні знати все, що вам не сказали, оскільки ця операційна система зберігає деякі секрети, про які мало хто знає. Все, що вони вам не сказали або не сказали, окрім служб Google GMS, бінарних блобів, root і ймовірних додатків безпеки, деякі з них без особливого реального використання проти кібератак.

Крім того, важливо також визначити, чи є Android більш чи менш безпечним, ніж iOS, і чи це дійсно так Чи можемо ми щось зробити як користувачів, щоб покращити безпеку наших мобільних пристроїв.

Корінь чи ні корень: ось в чому питання

Як дізнатися, чи укорінено ваш мобільний телефон Android

Android базується на ядрі Linux, але це не дистрибутив GNU/Linux. Ця система Google дуже обмежена з точки зору можливостей, якими володіє користувач, з багатьма обмеженнями. Ці обмеження можна подолати, якщо мати права root, тобто привілейований користувач, який може робити все. Але тим не менш, рутування мобільного має свої ризики для безпеки. Тому рутований мобільний не завжди безпечніший, як думають деякі:

  • Перевага:
    • Необмежені можливості адміністрування, тобто більший контроль над системою.
    • Чудова продуктивність.
    • Можливість видалення вірусів.
    • Більша функціональність.
    • Доступ до терміналу Linux.
    • Можливість вносити зміни безпеки.
  • Недоліки:
    • Анулювати гарантію.
    • Ви можете ризикувати, що пристрій перестане працювати (або не працюватиме належним чином), якщо це зробити неправильно.
    • Якщо ви завантажуєте ПЗУ з неправильного сайту, він може містити небезпечне зловмисне програмне забезпечення.
    • Проблеми з оновленнями OTA.
    • Шкідливі програми мають привілеї на виконання, тому не лише користувачі можуть робити те, що вони хочуть, але й програми. Тобто рутування максимізує потенційну шкоду зловмисним кодом.

Іноді, ваш мобільний телефон може бути рутований без вашого відома, оскільки хтось мав до нього доступ і зробив це за вашою спиною. Причиною цього може бути встановлення якогось шпигунського програмного забезпечення. Наприклад, щоб мати можливість дистанційно керувати своїм мобільним телефоном, мати доступ до мікрофона і слухати, що ви говорите, або камеру і бачити, що ви робите тощо. Це набагато частіше, ніж ви собі уявляєте, особливо у ревнивих пар, які не довіряють один одному. Щоб дізнатися, чи має він root-права, ви можете використовувати такі програми, як Root Checker, це дуже просто, і воно підкаже вам, успішно встановлено root-доступ чи ні. Якщо його встановити успішно, це загрожує вашій безпеці.

корінь Checker
корінь Checker
Розробник: Джоейкрім
Ціна: Безкоштовна

Вроджена безпека Android: SELinux

андроїд безпеки

Системи Linux зазвичай використовують AppArmor або SELinux як модулі безпеки. У разі Android використовується SELinux. Модуль, спочатку розроблений Red Hat та АНБ, що викликає недовіру у багатьох параноїків безпеки. Крім того, ті, хто віддає перевагу AppArmor, не тільки вибирають його для цього, але й набагато простіше керувати, тоді як SELinux може бути надто складним для розуміння та ефективного використання.

Проблема в тому, що Android вже постачається з конфігурацією за замовчуванням, і ви ви не можете змінити його, якщо ви не є root. Якщо ви бачите деякі програми, які обіцяють внести зміни в SELinux, це або шахрайство, або для цього потрібен root-доступ. Єдине, що можна зробити, це переглянути налаштування конфіденційності та безпеки, які у вас є в налаштуваннях Android, щоб уважно побачити, що дозволено, а що ні, і залишити мобільний якомога більш броньованим.

Google Play: двосічний меч

Play Маркет

La Магазин додатків Google Play – це палка з двома кінцями. З одного боку, дуже практично встановлювати потрібні програми з надійного джерела, уникаючи завантаження небезпечного .apk від третіх сторін або невідомих джерел. Ці файли .apk можуть не бути шкідливими, але в багатьох випадках вони будуть модифіковані шкідливим кодом для крадіжки паролів, доступу до банківських реквізитів, використання ресурсів вашого мобільного телефону для майнінгу криптовалют тощо.

Але приховане обличчя полягає в тому, що є мільйони доступних програм, і, незважаючи на фільтри Google, ви завжди можете уникнути деяких шкідливих програм, які будуть доступні для завантаження (деякі з подібними іменами або такими ж, як інші, які не є шкідливими), і ви будете встановлення шкідливих програм, не усвідомлюючи цього, з наслідками, які можуть бути дуже серйозними, наприклад, використання невідомих програм і джерел. З цієї причини найкраще перевірити, чи надійний розробник програми, яку ви збираєтеся встановити, пошукаючи інформацію про нього в Інтернеті.

Щоб покращити безпеку в Google Play, ви повинні дотримуйтесь цих порад:

  • Захистіть платіжну систему які ви використовуєте, щоб інші люди (або неповнолітні), які мають ваш мобільний телефон, не могли купувати програми чи послуги без вашої згоди. Для цього перейдіть у налаштування Google Play> Платежі та підписки> Способи оплати> там ви можете керувати активними способами оплати. З іншого боку, щоб захистити платежі, перейдіть у Налаштування Google Play > Налаштування > Аутентифікація > Вимагати пароль для покупок > Для всіх покупок, зроблених через цей пристрій.
  • Скористайтеся опцією Грати в захисті аналізувати шкідливі програми.

Антишкідливе програмне забезпечення, яке не працює

ПЕРЕВІРШЕННЯ ANDROID !! HummingBad знову вражає, і цього разу він потрапляє безпосередньо в Google Play Store

Ще одна проблема безпеки Android – це антивірусне або антивірусне програмне забезпечення який існує в Google Play. Не всі з тих, кого ви бачите, працюють або працюють не так, як повинні. Тому не довіряйте цим пакетам, які сканують систему на наявність шкідливих програм, оскільки вони можуть пропустити дуже небезпечні загрози. Щоб бути в безпеці, я б рекомендував вам використовувати ці програми:

  • CONAN Mobile: це безкоштовна програма, розроблена INCIBE, яка відповідає за аналіз налаштувань безпеки вашого Android, аналіз додатків, дозволів, активний моніторинг мережі, аналіз того, чи є ваші адреси електронної пошти вразливими, і пропонує поради щодо OSI. Це не антивірусне програмне забезпечення як таке і не антивірусне програмне забезпечення, але це ідеальний компаньйон для них.
  • Антивірус AVIRA: Це безкоштовна і проста у використанні антивірусна програма, хоча вона має платну преміальну версію з додатковими функціями. Причина цієї рекомендації полягає в тому, що це програма, розроблена в Європі, для більшої впевненості, і вона досить добре виконує свою роботу.
  • BitDefender Mobile Security: ще один європейський і один з найкращих, які ви можете знайти, коли справа доходить до платного антивірусного додатка. Має систему захисту від шкідливих програм, онлайн-загроз, захисту інформації тощо.
CONAN мобільний
CONAN мобільний
Розробник: INCIBE
Ціна: Безкоштовна
Avira Security Antivirus & VPN
Avira Security Antivirus & VPN
Розробник: Avira
Ціна: Безкоштовна
Мобільна безпека Bitdefender
Мобільна безпека Bitdefender
Розробник: Bitdefender
Ціна: Безкоштовна

Використовуйте VPN

VPN

Незалежно від того, наскільки хороші ваші налаштування безпеки Android, і незалежно від того, наскільки якісне програмне забезпечення захисту ви встановили, щоб переконатися, що ви не вразливі до атак типу MitM, шпигунства ваших паролів тощо, найкраще використовувати VPN, з набагато більшою підставою, якщо ви дистанційно працюєте зі своїм мобільним пристроєм і обробляєте конфіденційні дані компанії або клієнтів.

Завдяки цим зовсім не дорогим сервісам ви зможете шифрувати весь вхідний і вихідний мережевий трафік, більша безпека і що ніхто не може отримати до нього доступ, крім надання більша анонімність, з IP-адресою, відмінною від справжньої, і без того, щоб ваш IPS міг збирати дані про використання мережі на своїх серверах.

Є багато рідних програм VPN для Android, але три найкращі які ви повинні враховувати і які дозволять вам без проблем використовувати потокові платформи, це:

  • ExpressVPN: мабуть, найбезпечніший, найшвидший, найповніший і придатний для професійного використання, хоча він також дорожчий за інші послуги.
  • CyberGhost: найкраще, якщо ви шукаєте щось дешеве, легке, функціональне, безпечне та просте.
  • PrivateVPN: хороша альтернатива, якщо вас не влаштовують попередні.

Керуйте дозволами додатків

Ще один важливий момент для підтримки гарної безпеки та конфіденційності – це добре керувати дозволами встановлених програм. Досить не тільки сказати вище, щоб встановити ті програми, які потребують менше дозволів, але й керувати цими дозволами. Тут також грають знання користувача та здоровий глузд. Наприклад, повертаючись до попереднього випадку, програма ліхтарика B, якій потрібен дозвіл на камеру, ваш список контактів і сховище, буде вказувати, що вона робить щось більше, ніж освітлення. Доступ до камери виправданий, оскільки вона потрібна для включення або вимкнення спалаху. Натомість, доступ до вашого календаря або сховища, ймовірно, надається за допомогою даних звітів (за допомогою трекерів).

У Google Play є деякі програми для керування дозволами, хоча вони не є обов’язковими, за допомогою власних Налаштувань Android достатньо:

  1. Перейдіть до програми Налаштування Android.
  2. Знайдіть розділ «Додатки».
  3. Дозволи
  4. І там ви можете переглянути та змінити дозволи, які має кожна програма.

Оновлена ​​система

Звичайно, це те, що я не втомлюсь говорити, оновлюйте операційну систему (і мікропрограму), а також встановлені програми, також є гарним покращенням безпеки. Майте на увазі, що система Android або будь-який з її елементів може мати вразливості. Будучи останніми оновленнями, ви зможете мати останні доступні виправлення безпеки, щоб ця вразливість була вирішена і не могла бути використана кіберзлочинцями.

Не нехтуйте цією частиною, вона важливіша, ніж багато хто думає. Завжди пам'ятай переглядати очікуючі оновлення. Щоб оновити вашу систему Android за допомогою OTA (якщо підтримується):

  1. Перейдіть до програми Налаштування.
  2. Знайдіть програму оновлення системи (назва може відрізнятися залежно від рівня інтерфейсу налаштування).
  3. Перевірте наявність оновлень.
  4. Завантажте та встановіть оновлення.

En випадок додатків:

  1. Перейдіть до Google Play.
  2. Потім натисніть свій обліковий запис, щоб отримати доступ до меню конфігурації.
  3. Перейдіть до розділу Керування програмами та пристроями.
  4. Потім перейдіть на вкладку Керування.
  5. І оновіть програми зі списку, які очікують на оновлення.

Якщо ваша операційна система Android має старішу версію, для якої більше не підтримується та не випускаються оновлення, можна самостійно встановити більш поточну ПЗУ, що взагалі не рекомендується, оскільки вона може не працювати належним чином. якщо він не підтримує ваше обладнання, або подумайте про перехід на інший новий мобільний телефон із новішою версією, яка є оновлення від OTA (Over The Air).

Мінімізуйте, і ви виграєте

екран видалення

Підтримка максимального мінімалізму на мобільному телефоні – ще одна очевидна перевага безпеки Android. Тобто це краще залишити лише ті програми, які ви часто використовуєте, і видаліть усі ті, якими ви більше не користуєтеся, а також вірусне програмне забезпечення, яке зазвичай постачається з фабрики. Це дозволить запобігти використанню будь-яких вразливостей, які можуть мати будь-які з цих програм, щоб пошкодити ваш пристрій. Запам'ятайте формулу:

менше коду (менше програм) = менше можливих вразливостей

Здоровий глузд і недовіра: найкраща зброя

Фішинг

Ще однією великою проблемою став фішинг. Щоб подолати цю загрозу безпеці, найкращий інструмент у вашому розпорядженні називається здоровий глузд і недовіра. Вони можуть позбавити вас від досить важливих небезпек. Наприклад, деякі поради:

  • Не відкривайте (не кажучи вже про завантаження вкладень) з підозрілі листи. Найбільш підозрілими зазвичай надходять шахрайські електронні листи, які видають себе за банківські установи, пошту, Endesa, Telefónica, податкове агентство тощо, і таким чином вимагають у вас нібито борги. Вони також часто дають вам щось без умов. Іноді це можуть бути повідомлення іспанською мовою, іноді вони можуть бути іншою мовою, наприклад англійською, щось ще більш підозріле.
  • не звертай уваги спам-дзвінки або що вони запитують у вас банківські реквізити, доступ до послуг тощо. Банк або компанія ніколи не запитають у вас ці облікові дані по телефону. Якщо так, то це шахрайство.
  • Те ж саме можна застосувати до SMS та інші повідомлення що вони можуть надходити через програми для обміну миттєвими повідомленнями, такі як WhatsApp, і які запитують у вас паролі, коди тощо, або що це люди, яких ви не додали до порядку денного. Завжди ставтеся до цього підозрілим і нічого не надсилайте. Багато разів вони намагаються видати себе за вашу особу для злочинів.
  • не заходити підозрілі веб-сайти і набагато менше доступ до сторінок вашого банку чи інших служб, де ви зареєстровані за посиланнями, які надходять вам електронною поштою тощо. Вони можуть бути приманками для введення даних доступу, і вони збережуть їх, перенаправивши вас у реальну мережу. Кіберзлочинці настільки вдосконалили ці методи, що іноді неможливо відрізнити шахрайський веб-сайт від справжнього неозброєним оком навіть за допомогою сертифіката SSL (HTTPS).
  • Періодично перевіряйте свої облікові записи, якщо ви підозрюєте підозрілий доступ, використовуйте двоетапну перевірку, якщо це можливо, або змініть свій пароль.
  • Коли ви сумніваєтеся, будьте обережні і не ризикуйте.

політика резервного копіювання

Google Drive для iOS дозволяє створювати резервні копії контактів, фотографій та подій календаря, щоб полегшити перехід на Android

Хоча в системах Android дуже багато даних синхронізувати з хмароюнаприклад, контакти, календар, повідомлення з програм обміну миттєвими повідомленнями тощо, важливо, щоб у вас була проактивна політика резервного копіювання. Не завадить час від часу робити резервну копію всіх своїх даних на флешку або зовнішній носій.

Це дозволить уникнути проблем, наприклад тих, які можуть призвести до поломки вашого мобільного пристрою, що призведе до втрати всіх даних, або загроз, таких як програма-вимагач, за допомогою якого вони шифрують ваші дані та вимагають у вас платіж в обмін на надання вам пароля, щоб ви могли знову отримати доступ до своїх даних.

Надійні паролі

Паролі, які ви використовуєте, повинні відповідати певній серії мінімальні вимоги бути в безпеці:

  • Вони повинні були щонайменше 8 або більше символів. Чим коротший, тим уразливіший до атак грубої сили.
  • Ніколи не використовуйте паролі, які легко вгадати соціальна інженерія, наприклад, ім’я вашого вихованця, важливу дату, як-от день народження, улюблену команду тощо.
  • Ніколи не використовуйте слова, які є в словнику як пароль, інакше ви будете вразливі до атак на словники.
  • Не використовуйте головний пароль за всіх. Кожна служба (електронна пошта, логін ОС, банк тощо) повинна мати унікальний пароль. Таким чином, якщо вони дізнаються одного з них, вони не зможуть отримати доступ до інших сервісів. З іншого боку, якщо вчитель виявить вас, він може отримати доступ до всіх послуг із шкодою, яку це тягне за собою.
  • Надійний пароль має складатися з букв малий, великий регістр, символи та цифри.

Наприклад, a надійний шаблон пароля би:

d6C*WQa_7ex

Щоб добре запам’ятати ці довгі та складні паролі, я рекомендую вам використовувати a менеджер паролів, як KeePass. Таким чином, вам не доведеться їх запам’ятовувати, і ви матимете їх у зашифрованій та захищеній базі даних.

Конфіденційність: право

Безпека

La конфіденційність – це право, але це право порушується день у день великими технологічними корпораціями, які використовують особисті дані, які вони аналізують за допомогою Big Data, щоб отримати якусь вигоду, або продають третім сторонам за дуже соковиті гроші. Крім того, до них додаються кіберзлочинці, які могли б використати ці вкрадені персональні дані для крадіжки, для шантажу, для продажу в глибокій/терковій мережі тощо.

Спробуйте дайте якомога менше даних, і мінімізувати їх витік. У атаках на кібербезпеку один із перших етапів називається «збиранням інформації», і чим більше інформації про вас має зловмисник, тим легше буде атака і тим більшого впливу вона досягне.

Деякі поради для цього звук:

  • Використовуйте безпечні програми для обміну миттєвими повідомленнями.
  • Також використовуйте безпечні веб-браузери, які поважають вашу конфіденційність. Деякі рекомендації: Brave Browser, DuckDuck Go Privacy Browser і Firefox. Крім того, не забудьте отримати доступ до їхніх налаштувань і блокувати спливаючі вікна, файли cookie, історію, дані збережених журналів тощо. Якщо можете, переглядайте в режимі анонімного перегляду.
Firefox: приватний веб-браузер
Firefox: приватний веб-браузер
Розробник: Mozilla
Ціна: Безкоштовна
Приватний браузер DuckDuckGo
Приватний браузер DuckDuckGo
Розробник: DuckDuckGo
Ціна: Безкоштовна

захист від крадіжки

крадіжка смартфона

Багато антивірусних програм мають функція проти крадіжки, за допомогою якого можна визначити за допомогою GPS, де знаходиться ваш мобільний пристрій, і навіть надіслати команду на видалення всіх даних віддалено, щоб злодій (або той, хто знайде ваш мобільний телефон у разі його втрати) не мав доступу до конфіденційних даних, наприклад, банківська справа тощо. Важливо активувати цей тип функцій у разі однієї з цих крадіжок. Не покладайтеся на PIN-код, шаблони екрана, паролі доступу тощо, вони є додатковими позитивними бар’єрами, але краще не кидати виклик винахідливості підозрюваного.

Іноді в таких випадках дотримуються обережності і не звертають уваги на продаж вживаних мобільних телефонів, їх викидання або викидання карт пам’яті. Вони можуть потрапити в чужі руки і відновити дані. Тому безпечно стерти всі дані або знищити пам’ять.
Також може бути важливо знати, який IMEI вашого пристрою на випадок крадіжки. Рекомендую записати і мати під рукою. Ви можете побачити це, увійшовши в налаштування Android і знайшовши в пошуковій системі «IMEI» без лапок. Торкніться опції, що з’явиться, і подивіться на 15-значний код.

Для цього я рекомендую вам встановити програму Google для Android Знайдіть моє пристрій, або те, що ви використовуєте веб-сервіс. Якщо у вас активовано місцезнаходження на вашому мобільному телефоні, ви зможете знайти його, зробити дзвінок на випадок, якщо ви його загубили, щоб ви могли знайти його, і віддалено стерти дані для безпеки.

Знайдіть моє пристрій
Знайдіть моє пристрій
Розробник: Google LLC
Ціна: Безкоштовна

Безпечні мережі, темні мережі

Wi-Fi

в зміцнюйте свої мережі На мобільних пристроях слід пам’ятати про три основні моменти, які покращують безпеку Android:

  • не підключатися до ненадійні бездротові мережі, від BT у вас під рукою або безкоштовних мереж Wi-Fi. Вони можуть бути приманками, щоб легше отримати доступ до вашого пристрою.
  • Ви не використовуєте їх? Вимикається. Ви не тільки економите заряд акумулятора, але також можете вимкнути мережу WiFi, Bluetooth, NFC, дані. Режим польоту також можна швидко активувати, хоча пам’ятайте, що у вас також не буде лінії.
  • Проаналізуйте, якщо ви маршрутизатор має певну вразливість. Якщо так, оновіть мікропрограму, якщо є виправлення безпеки. Наприклад, за допомогою програми WiFi Analyzer. Є також інші цікаві програми, такі як Fing, WiFi WPS/WPA Tester тощо.

Невідомі джерела та ПЗУ

Звичайно, ви завжди повинні мати дозвіл на встановлення програм невідоме походження у вашій системі Android:

  1. Перейдіть до Налаштувань.
  2. Пошук «Невідомі джерела» в інших шарах інтерфейсу користувача може називатися інакше, наприклад «Встановити невідомі програми» або подібне.
  3. Зайдіть всередину і ви можете вимкнути його або побачити поточні системні програми, які мають такий дозвіл (їх не повинно бути).

Про диски, якщо ви не вирішите встановити іншу версію самостійно або самостійно, у вас не повинно виникнути проблем з цим. Тільки ті, хто вирішить встановити інше ПЗУ, можуть зіткнутися з цими проблемами, завантаживши ПЗУ з сторонніх (неофіційних) веб-сайтів, які були змінені за допомогою шкідливого коду. Тому завжди завантажуйте з офіційних сайтів.

Бінарні краплі, власне програмне забезпечення та інші ризики

Інші проблеми безпеки, від яких усі користувачі абсолютно незахищені, незалежно від конфігурацій та плагінів безпеки, які ви використовуєте, поза контролем користувача:

  • Софтвер:
    • Власний або закритий код: коли використовуються власні програми чи служби із закритим кодом, немає доступу до вихідного коду програми, і невідомо достеменно, що вона насправді робить (бекдори для надання віддаленого доступу без згоди користувача, відстеження даних, знаменита двонаправлена телеметрія, яку деякі називають її, навмисні чи ненавмисні вразливості, помилки тощо), крім функцій, для яких вона, очевидно, була розроблена. Навіть якщо виявлено проблему безпеки, розробник програмного забезпечення є єдиним, хто може виправити її та надати відповідні виправлення. Але для цього потрібно довіритися хорошій роботі розробника і бажання зробити це швидко.
    • Маніпулювання в ланцюжку поставок з відкритим кодом: безкоштовне програмне забезпечення з відкритим кодом також не уникне багатьох з цих зол. Вихідні коди можуть бути змінені, щоб навмисно вводити вразливості або задні двері, а також інші типи шкідливого коду тощо. Таке трапляється не вперше, тому вірити на 100% теж не варто. Однак позитивним є те, що будь-хто може подивитися на вихідний код і знайти такі проблеми і навіть виправити їх самостійно. Тому приховати щось у файлах, відкритих для всього світу (відкритих), набагато складніше, ніж у файлах, доступ до яких (закритих) має лише компанія чи розробник.
  • Ядро:
    • двійкові краплі: Це модулі або контролери (драйвери), а також мікропрограмне забезпечення, яке є закритим вихідним кодом або проприетарним і знаходиться в ядрі Linux, розміщене компаніями, які включають певні функції для підтримки своїх пристроїв. Багато хто з підозрою ставиться до цих непрозорих частин, оскільки вони мають ту ж небезпеку, що й закрите програмне забезпечення з обтяжливою обставиною, вони працюють не в просторі користувача, а в привілейованому просторі, тому вони можуть бути набагато шкідливішими.
    • Помилки та вразливості: звичайно, ні Linux, ні будь-яке інше ядро ​​операційної системи не є на 100% захищеним, воно також має вразливості та помилки, які виявляються та виправляються з новими версіями та оновленнями, хоча також правда, що з виходом нових версій є можливості, що додаються інші можливі вразливості або помилки, яких раніше не було. Те, що відбувається з усіма системами та програмним забезпеченням у світі, незалежно від типу.
  • апаратні засоби:
    • Обладнання Torjan: Останнім часом все частіше говорять про модифіковане обладнання, щоб включити в нього приховані функції або зробити його більш вразливим. Ці типи модифікацій можуть бути внесені на основі RTL-конструкцій мікросхем на останніх етапах розробки, навіть після того, як остаточний дизайн досягне ливарного чи напівпровідникового заводу, змінюючи маски для фотолітографії. І виявити ці проблеми надзвичайно важко, якщо взагалі неможливо. Тож, якби якийсь уряд чи організація хотіли створити загрозу безпеці своїм ворогам, це був би найкращий метод.
    • Вразливості: Звичайно, навіть якщо це ненавмисно, також можуть виникнути апаратні вразливості, як це спостерігається у Spectre, Meltdown, Rowhammer тощо, і ці типи атак на бічні канали можуть виявити дуже скомпрометовані дані, такі як паролі.

Знімний акумулятор, язички для камер і вимикачі безпеки

Ви повинні знати це навіть тоді, коли мобільний вимикається, а батарея розряджена, залишилося трохи живлення, і термінал можна відстежити. Тому багато злочинців, щоб уникнути відстеження, використовують старі мобільні або ті, які можна зняти з акумулятора, щоб повністю відключити їх. На жаль, навіть якщо це не для того, щоб вчинити злочин, а щоб бути на 100% впевненим, що мобільний нічого не повідомляє, рідко ви можете вийняти батарею, майже у всіх вона інтегрована.

Деякі термінали, такі як PinePhone від Pine64, та інші бренди, призначені для створення безпечних мобільних телефонів і покращення конфіденційності, додали апаратні перемикачі для відключення чутливих модулів. Тобто деякі фізичні перемикачі, за допомогою яких ви можете вимкнути такі частини, як камера, мікрофон або модем WiFi/BT, щоб бути в безпеці, коли ви не використовуєте ці елементи.

Оскільки в переважній більшості моделей його немає, це одна з небагатьох речей, які ми можемо зробити запобігти прослуховуванню камерою пристрою, це просто купити вкладки для покриття це, коли ви ним не користуєтесь. Однак поточні мультисенсорні системи для задньої або основної камери мобільних телефонів зробили це трохи складніше, хоча на передній панелі це все ще можливо. Деякі мобільні телефони містять деталі для покращення конфіденційності, наприклад камеру, яку можна приховати, що також цінується.

Я б не хотів залишати в чорнильниці біометричні датчики, як-от зчитувачі відбитків пальців, розпізнавання обличчя або очей. Ці дані також є конфіденційними та унікальними, тому не варто потрапляти в чужі руки. На жаль, виробники все важче і важче їх обійти. Наприклад:

  • Вони перейшли від розміщення датчика відбитків пальців за мобільним телефоном або на одному кінці до розміщення його під самим екраном або в кнопці ввімкнення та вимкнення, тому у вас немає іншого вибору, окрім як використовувати його.
  • Також є розробки та патенти на камери під самим екраном, ще одна перешкода, щоб приховати це.

Карта пам’яті та USB-кабель: будьте обережні, куди їх кладете

Крім усього сказаного вище, ще один аспект якого Зверніть увагу на карту пам'яті та порт даних USB. Це елементи, для яких ми не повинні забувати, що вони можуть бути використані як вектори входу для шкідливих програм. Щоб уникнути цього:

  • Не підключайте телефон Android через USB-кабель до невідомого комп’ютера, наприклад до Інтернет-кафе, публічної бібліотеки тощо.
  • Не вставляйте карту microSD у комп’ютери, яким ви не довіряєте, оскільки вона може заразитися, а потім заразити ваш мобільний пристрій, коли ви її поставите.
  • І, тим більше, використовуйте microSD, який ви виявите, це не може бути помилкою, а навмисним вчинком, щоб ви використали його та заразили себе якимось шкідливим програмним забезпеченням.

Вимкніть налагодження зараз!

Android 10

El режим налагодження, або налагодження, Android, може бути корисним для доступу до певних функцій або інформації, важливої ​​для розробників, або в певних конкретних випадках. Однак, як правило, ви не повинні мати його активним, оскільки деякі атаки можуть цим скористатися. Щоб вимкнути цей режим:

  1. Зайдіть в налаштування Android.
  2. Ви можете шукати в пошуковій системі «розробник», і з’являться параметри розробника.
  3. Зайдіть і вимкніть цю опцію.
Якщо він не активний, він не з’явиться. Якщо вам це потрібно, ви можете активувати його, перейшовши в Налаштування> Про телефон> Торкніться 11 разів у версії Android або UI Build. Ви вже активували цю опцію.

Чи має значення походження смартфона?

Крило LG

LG Wing з поворотним дисплеєм

Останнє, але не менш важливе, ви повинні завжди вибирайте бренди, яких немає в чорних списках від певних урядів за їхню сумнівну безпеку (і я не маю на увазі бренди, «покарані» геополітичними війнами). Набагато краще, якщо вони європейські, хоча в цьому сенсі особливого вибору немає. Наприклад, FairPhone, який родом з Нідерландів і спрямований на покращення безпеки, конфіденційності користувачів і підвищення екологічності.

Інший варіант – використання пристроїв мобільні телефони, спеціально орієнтовані на безпеку, конфіденційність та анонімність. Чудові варіанти для професійного використання, як-от Silent Circle, хоча якщо ви врахуєте всі поради в цьому підручнику, ви зможете вибрати той, який вам більше подобається, і отримати хороший рівень безпеки.


Як налаштувати мобільний Android за допомогою OK Google
Вас цікавить:
Як налаштувати пристрій Android за допомогою OK Google
Слідкуйте за нами в Новинах Google

Залиште свій коментар

Ваша електронна адреса не буде опублікований. Обов'язкові для заповнення поля позначені *

*

*

  1. Відповідальний за дані: Actualidad Blog
  2. Призначення даних: Контроль спаму, управління коментарями.
  3. Легітимація: Ваша згода
  4. Передача даних: Дані не передаватимуться третім особам, за винятком юридичних зобов’язань.
  5. Зберігання даних: База даних, розміщена в мережі Occentus Networks (ЄС)
  6. Права: Ви можете будь-коли обмежити, відновити та видалити свою інформацію.