Kako podesiti pametne telefone i računare. Informativni portal
  • Dom
  • U kontaktu sa
  • Postavljanje zaštite za Android uređaje. Kako učiniti Android zaista sigurnim

Postavljanje zaštite za Android uređaje. Kako učiniti Android zaista sigurnim

Mobilni telefoni mogu učiniti mnogo više nego prije nekoliko godina. Međutim, značajno proširen spektar mogućnosti znači i pojavu novih rizika.

Kako sada koristimo svoje telefone za više zadataka (od društvenih mreža do kupovine na mreži, bankarstva i pregledavanja weba), svi moramo poduzeti razumne mjere opreza kako bismo zaštitili svoje telefone i naše informacije od zlonamjernih napada.

Kako učiniti korištenje pametnog telefona sigurnijim

  • Zaključajte telefon
    Uvjerite se da je zaključavanje ekrana uključeno kako biste smanjili rizik od uzimanja telefona u ruke.
  • Koristite enkripciju kako biste informacije koje su vam važne bile bezbedne
    Provjerite ima li vaš telefon šifriranje podataka i provjerite je li u upotrebi. Ako vam je telefon ukraden, kompjuterski kriminalci neće moći pristupiti ličnim podacima pohranjenim na vašem telefonu ako su te informacije šifrirane.
  • Pratite ponašanje aplikacije na svom telefonu
    Uvjerite se da se resursima na telefonu pristupa uz vašu dozvolu nakon što ih aplikacija zatraži. Ovo je posebno važno za Android pametne telefone.
  • Zaštitite svoj telefon i svoje podatke
    Mnogi korisnici koji ne bi ni razmišljali o korišćenju laptopa, PC ili Mac računara bez antivirusnog softvera zaboravljaju da su moderni pametni telefoni moćni računari i da su izloženi istoj opasnosti. Uvjerite se da svi uređaji imaju dobro uspostavljen antivirusni program i da se antivirusne baze podataka redovno ažuriraju.
  • Budite svjesni opasnosti dobivanja root pristupa putem jailbreakinga
    Iako je primamljivo dobiti root privilegije kako bi se dobio pristup posebnim aplikacijama i uslugama, to može značajno smanjiti njegovu sigurnost. Da biste zaštitili svoj telefon i svoje podatke, nemojte pokušavati root-ovati ili jailbreak svoj telefon.
  • Isključite Bluetooth kad god je to moguće
    Ako ne koristite Bluetooth vezu, najbolje je da je isključite. Na ovaj način možete učiniti vaš telefon manje ranjivim i smanjiti trošenje baterije.
  • Kada birate antivirusni program za svoj pametni telefon, vodite računa da ima zaštitu od krađe.
    Neki sigurnosni proizvodi za pametne telefone uključuju širok spektar funkcija za zaštitu od krađe koje vlasniku daju daljinski pristup izgubljenom ili ukradenom pametnom telefonu tako da se može zaključati, locirati i izbrisati.

Ažurirano 07.09.2018

Hakeri, zlonamjerne aplikacije, lopovi i dalje uznemiravaju korisnike raznih kompjuterskih uređaja, uključujući i Android pametne telefone. Ovih dana nivo prijetnje je veći nego ikad, tako da morate razmišljati o sigurnosti svojih podataka. U nastavku ćemo opisati najbolje prakse za poboljšanje zaštite vašeg pametnog telefona i nekoliko savjeta za lakše korištenje.

Omogućite daljinsko praćenje, zaključavanje i brisanje

Uvijek postoji mogućnost da izgubite svoj pametni telefon ili da vam ga ukradu. Ako ne postavite zaključani ekran, stranci će moći pristupiti vašim fotografijama, video zapisima, brojevima telefona, prepisci itd. Iz tog razloga je potrebno koristiti aplikaciju Google Find My Device, koja se donedavno zvala Android Device Manager.

Kada ga postavite, možete pratiti lokaciju pametnog telefona, ako je uključen i postoji bežični signal, uputiti poziv, blokirati ili obrisati podatke. Ova funkcija će vam pomoći u najgorem slučaju.

Ažuriranje jedinice

Zvuči kao očigledna ideja, ali mnogi korisnici ne žure da ažuriraju Android i aplikacije. Ažuriranja zatvaraju pronađene ranjivosti, popravljaju greške i povećavaju sigurnost programa.

U Play prodavnici otvorite Postavke> Automatsko ažuriranje aplikacija i odaberite između samo Wi-Fi ili Uvijek. Da biste provjerili ima li ažuriranja za operativni sistem Android, idite na odjeljak "O telefonu" u odjeljku postavki pametnog telefona i kliknite na "Ažuriranje sistema".

Pažljivo preuzimajte aplikacije izvan Google Play trgovine

Postoje pouzdane web stranice i trgovine aplikacija trećih strana izvan Googleove vlastite trgovine. Na primjer, možete imenovati Amazon ili Samsung trgovine. Međutim, postoji još više mjesta na kojima bi preuzimanje softvera bilo vrlo rizično. Google daje sve od sebe da spriječi pojavljivanje zlonamjernog softvera u svojoj trgovini, tako da na Android pametnim telefonima postoji postavka koja vam omogućava da instalirate programe samo iz Google trgovine. Po defaultu, mogućnost instaliranja programa s drugih lokacija je blokirana. Ako ste sigurni da je aplikacija sigurna, možete promijeniti ovu postavku.

Koristite zaključani ekran

Najjednostavniji i najvažniji sigurnosni mehanizam koji korisnici najčešće ignoriraju. Niko ne želi da unese pin kod ili grafički predložak svaki put kada uključi svoj pametni telefon. Bez obzira na to, ove mjere opreza će vas spasiti ako izgubite svoj uređaj. Osim toga, skoro svi moderni pametni telefoni imaju skener otiska prsta, tako da možete koristiti zaključani ekran bez unosa PIN koda.

Idite na Postavke> Zaključavanje ekrana i sigurnost> Zaključavanje ekrana i odaberite zaključavanje koje želite. Također možete omogućiti funkciju automatskog zaključavanja, koja automatski zaključava ekran 5 sekundi nakon što se isključi.

Koristite Smart Lock

Funkcija Smart Lock je jedna od najkorisnijih na Androidu, ali se vrlo često zanemaruje. Nudi mnogo opcija da ostavite uređaj otključanim ili ga automatski otključate bez potrebe za unosom PIN koda ili čak otiska prsta. Funkcionalnost ovisi o verziji Androida, u najnovijoj verziji Androida Nougat dostupna je pod Zaključavanje ekrana i sigurnost> Postavke sigurnog zaključavanja.

Kada niste kod kuće, zgodno je da vaš pametni telefon bude stalno otključan. Kada ga izvadite iz džepa ili torbe, biće dovoljno da upalite ekran i možete koristiti svoj pametni telefon. Sistem za otključavanje koristi akcelerometar uređaja, tako da ne radi na svim modelima. Kada pametni telefon prepozna da je položen, on je blokiran.

Pouzdana mjesta

Ako živite i radite sami ili s ljudima kojima vjerujete, možete koristiti funkciju Smart Lock pod nazivom Pouzdana mjesta. Kao što naziv govori, ova postavka omogućava vlasniku da postavi lokaciju na kojoj pametni telefon neće biti blokiran. Ovo najbolje funkcionira na Wi-Fi mrežama, Google preporučuje korištenje režima visoke preciznosti ili uštede energije. Funkcija radi otprilike, odnosno pametni telefon ostaje otključan u radijusu od oko 80 m od tačke naznačene na mapi.

Pouzdani uređaji

Kao i funkcija Pouzdana mjesta, ova funkcija vam omogućava da držite uređaj otključanim u blizini određenih uređaja. Ovi uređaji uključuju Bluetooth slušalice, satove, fitnes trackere i automobilske multimedijalne sisteme. Pametni telefon će dati obavještenje ako ne može utvrditi da koristite sigurnu vezu.

Režim za goste

Ako želite privremeno dati svoj pametni telefon nekom drugom, trebali biste ograničiti pristup svojim ličnim podacima. Za ovo je koristan način rada za goste, gdje se koristi drugi račun. Ovdje će biti dostupne gotovo sve iste funkcije koje ima vlasnik pametnog telefona, ali aplikacije na uređaju se neće povezati s vašim računom, tako da niko neće vidjeti vaše poruke i fajlove.

Upravljanje dozvolama za aplikacije

Android može postati prilično neugodan, stalno traži zadanu aplikaciju kada prvi put otvorite novu vrstu datoteke i traži dozvolu kada instalirate aplikacije i kada ga prvi put pokrenete, ali kada se sve podesi, vaša privatnost je sigurnija.

Na primjer, Instagram traži pristup kameri, WhatsApp želi vidjeti listu kontakata, Waze traži pristup lokaciji. Ponekad nije jasno zašto su određenim programima potrebne određene dozvole. Na primjer, zašto igre traže pristup listi kontakata ili kameri?

U Google Play prodavnici za svaku aplikaciju je naznačena lista dozvola, koja se može pogledati prije instaliranja programa na pametni telefon.

Ostale mjere zaštite

Možete koristiti dvofaktorsku autentifikaciju i aplikaciju Google Authenticator za svoje važne račune. Nemojte se povezivati ​​na nepoznate Wi-Fi mreže. Mnogi ljudi ne vole antivirusne programe na pametnim telefonima, ali postoje mnoge plaćene i besplatne opcije velikih proizvođača kao što su Norton, Bitdefender, Kaspersky i Avast, kao i kvalitetni antivirusi manje poznatih programera.


Molimo ocijenite članak:

Danas je teško zamisliti život bez mobilnog telefona. Čak i najjednostavniji modeli nam omogućavaju ne samo da razgovaramo jedni s drugima, već i da razmjenjujemo tekstualne poruke. Niska cijena, skromna veličina, jednostavnost korištenja - sve to čini mobitel poželjnim i korisnim pomoćnikom. Ali koliko istinito? Može li građanski aktivista, koji hitno treba da prenese važne vijesti u sjedište svoje organizacije, u potpunosti vjerovati "mobilnom telefonu"?

Dok razmišljamo o ovom pitanju, tehnologije ne obilježavaju vrijeme. Mobilni telefoni su "naučili" da određuju GPS koordinate, slikaju, snimaju video zapise i snimaju razgovore. Uz njihovu pomoć možete čitati knjige, praviti bilješke i povezivati ​​se na internet. Tržište je prepuno komunikatora i pametnih telefona. Gotovo svaki korisnik računara upoznat je sa konceptom "antivirusa". Ali ne zna svaki vlasnik mobilnog telefona što rizikuje, povjeravajući svom malom elektronskom pomoćniku delikatne informacije.

Šta znamo o mobilnoj sigurnosti? Takve mreže kontrolira država ili privatne kompanije koje slijede zakonske (ali ponekad i nezvanične) zahtjeve iste države. Operater ima pristup podacima korisnika. Po želji, nije mu teško presresti poziv ili tekstualnu poruku. Operater ima mogućnost da prati lokaciju uređaja, a samim tim i onoga ko ga trenutno koristi.

Proizvođač mobilnih uređaja obično je i kreator i prilagođavač softvera. Prilagodba se vrši na osnovu očekivanja različitih provajdera za korištenje na njihovim mrežama. Stoga operativni sistem može uključivati ​​skrivene opcije koje omogućavaju praćenje od strane provajdera ili treće strane. Mnoge nove funkcije uvedene su u mobilne uređaje posljednjih godina. Možda se takav uređaj danas može nazvati prijenosnim mini-kompjuterom s internetskom vezom, koji, između ostalog, igra ulogu mobilnog telefona.

Nije bezbedno slati informacije sa mobilnog telefona. Mobilni operater ima pun pristup svim tekstualnim i glasovnim porukama koje prolaze kroz njihovu mrežu. U mnogim zemljama, telefonske kompanije su po zakonu obavezne da vode evidenciju o svim komunikacijama. U nekim zemljama telefonija je generalno državni monopol. Konačno, glasovne i tekstualne poruke mogu presresti treća strana koristeći relativno jeftinu specijalizovanu opremu.

Nije bezbedno čuvati informacije na mobilnom telefonu. Danas mobilni telefon može pohraniti različite vrste podataka: historiju poziva, tekstualne poruke (poslane i primljene), adresar, fotografije, video snimke, dokumente. Ove informacije se mogu koristiti za procjenu, na primjer, opseg vaših interesovanja. Nije teško zamisliti ko su vam najbliži prijatelji, čime se bave i tako dalje. Takve informacije nije lako zaštititi, a na nekim telefonima je to nemoguće.

Više funkcija, više rizika. A ako se mobilni telefon poveže na internet, javlja se čitav niz problema koji su već poznati korisnicima računara i računarskih mreža. Lokacija vlasnika se može odrediti mobilnim telefonom. Svaki mobilni telefon redovno i automatski "daje" podatke o svojoj lokaciji provajderu. Mnogi telefoni su opremljeni GPS funkcijama. Podaci o lokaciji mogu se dodati drugim informacijama kao što su fotografije i SMS.

KOJI PODACI TREBAJU ZAŠTITU Kada pripremamo politiku sigurnosti informacija za sebe ili našu grupu, počinjemo procjenom „šta imamo“. Isto je u ovom slučaju. Koji su podaci ranjivi kada su u pitanju mobilne komunikacije? Evo nekoliko primjera.

  • Historija poziva (broj, vrijeme, trajanje poziva).
  • SMS poruke.
  • Adresar.
  • Kalendar sa zakazanim terminima.
  • Tekst napomene.
  • Fotografije i video zapisi.
Mnogi ljudi vjeruju svom mobilnom telefonu s puno važnih informacija. Gubitak "mobilnog telefona" dovodi osobu u očaj. Ali šta ako je telefon ukraden? I pristup njemu nije ničim zaštićen? Ne morate čak ni unositi kratki PIN (ovo je koliko mobilnih telefona je sada podešeno)?

Situacija se pogoršava putovanjem. Nepoznato okruženje, stranci, niz malih događaja koji zahtevaju pažnju. Važni ljudi su stalno "u kontaktu", planovi se mijenjaju, pojavljuju se novi problemi koje treba riješiti. Osim toga, čovjeku je potrebna emocionalna relaksacija, a često je pronalazi u razgovoru sa rođacima, poznanicima, kolegama preko mobilnog telefona. Sve češće "mobitel" treperi u rukama, povećava se rizik da ga izgubite ili privučete pažnju napadača. I sve više i više informacija akumulira se u elektroničkom uređaju. Drugi primjer, poznat građanskim aktivistima, je učešće u događajima, posebno velikim uličnim skupovima, procesijama i demonstracijama. Gdje trebate slikati, zapisati, a ponekad i nazvati "u kancelariju" da date važne detalje. Tamo gde je gužva, i gde policija svakog trenutka može da požuri da "uvede red". Mobilni telefon se može izgubiti, pokvariti ili oduzeti. Mobilni telefon bilježi sav prijenos i prijem podataka s vašim brojem telefona, identifikacijskim brojem uređaja i brojem SIM kartice. Pa, budući da je u nekim zemljama, na primjer, kupovina SIM kartice moguća samo uz predočenje dokumenata, vlasti neće imati ni pitanje "koga protresti".

DESET PRAKTIČNIH SAVJETA

Kao i kod računara, fizička zaštita je na prvom mestu. Držite svoj mobilni telefon sa sobom. Ne ostavljajte ga izvan vidokruga i ne dozvolite drugim ljudima da ga "koriste". Uključite standardnu ​​zaštitu - zahtjev za PIN kodom. Imajte na umu svoj PIN, nemojte ga zapisivati ​​na parčetu papira u novčaniku ili pasošu. Koristite svoj PIN, a ne zadani. Označite na neki način SIM karticu, memorijsku karticu, bateriju i kućište samog telefona. Ove oznake treba da budu neupadljive i da ne privlače pažnju. Njihovo značenje je da svjedoče da nije bilo zamjene među komponentama telefona. Ako ste napredni korisnik, nije loša ideja isprobati UV oznake koje nisu vidljive pod normalnim svjetlom. Također možete koristiti posebne zaštitne mikro-naljepnice na rezama i vijcima koji drže dijelove tijela zajedno. Ovo će vam dati sigurnost da telefon niko nije razumio.

Trebali biste jasno znati koji se podaci snimaju na mobilnom uređaju. Nemojte pohranjivati ​​osjetljive informacije na svoj mobilni telefon. Ako ovako nešto ipak morate da držite na telefonu, razmislite: možda je bolje da to zapišete na dodatnu memorijsku karticu, koja se u slučaju opasnosti lako može izvući iz telefona i uništiti. Ako morate da popravite svoj telefon, ili odlučite da ga donirate/prodate, ne zaboravite da izvadite SIM karticu i memorijsku karticu, kao i da obrišete adresar, SMS listu i druge sekcije. Prilikom instaliranja nove SIM kartice, uvjerite se da nijedan podatak nije "zaglavio" na prethodnoj.

Kad god je moguće, birajte samo one prijevoznike i trgovine / prodavce koji uživaju (manje ili više) solidnu reputaciju. Za ozbiljan posao, posebno u vezi sa društvenim aktivnostima, suočenim sa povećanom pažnjom vlade prema vašoj organizaciji, teško da se isplati kupovati mobilni telefon "iz ruke" od stranca. Ako često mijenjate telefone, nemojte ih stalno kupovati na istom mjestu. Time ćete smanjiti rizik da će sljedeći uređaj biti opremljen posebnim softverskim "punjenjem" posebno za vas. Ne zaboravite napraviti rezervne kopije svih podataka, kopirajte ih na svoj računar. Vodite računa da svoje podatke čuvate na sigurnom mjestu. (Pogledajte poglavlje "Kako zaštititi važne računarske podatke"). U hitnim slučajevima možete povratiti važne informacije. Osim toga, ako vaš telefon bude zaplijenjen, izgubljen ili ukraden, sigurno ćete znati koji su podaci kompromitovani. Svaki uređaj ima 15-cifreni jedinstveni kod (IMEI). Jedinstveno identifikuje telefon. U većini modela, IMEI možete saznati biranjem * # 06 #. Šifra se može napisati na kućištu ispod baterije. Zapišite ovaj kod i držite ga odvojeno od telefona. Poznavanje koda može poslužiti kao dokaz da uređaj zaista pripada vama. Ponekad možete registrovati svoj telefon kod provajdera usluga. Ako se uređaj izgubi, lako je blokirati njegovu upotrebu. Međutim, treba imati na umu da će u ovom slučaju ovaj telefon biti čvrsto (i dokumentovan) povezan sa vašom ličnošću.

PRAĆENJE I ANONIMNOST

Kada obavimo poziv putem mobilnog telefona, uređaj uspostavlja komunikaciju sa najbližim tornjevima mobilne telefonije. Na taj način mobilni operater u principu zna tačnu lokaciju telefona. Napadača u pravilu ne zanima uređaj, već njegov vlasnik. Da biste efikasno špijunirali osobu, morate barem biti sigurni da ovaj telefon pripada njoj.

Anonimnost

Ne zaboravite ono o čemu ste upravo pročitali. Pogotovo ako s vremena na vrijeme morate razmjenjivati ​​osjetljive informacije telefonom (kao što većina ljudi vjerovatno radi). Evo nekoliko savjeta: Pozovite s različitih lokacija. Bolje je ako ova mjesta ne mogu biti nedvosmisleno povezana s vašom ličnošću. Redoslijed radnji: isključite telefon - izvadite bateriju - idite na posao - trebate nazvati? - umetnite bateriju - uključite telefon - pozovite - isključite telefon ... i tako dalje. Neka vam to postane navika. Ovo ponašanje će jako otežati život nekome ko namjerava da vas prati. Promijenite telefone. Promijenite SIM kartice. Ako zakoni zemlje dozvoljavaju, kupite SIM karticu bez registracije, dostavljanja dokumenata i popunjavanja upitnika. Ne plaćajte mobilnu komunikaciju kreditnom karticom. Takve kartice su uvijek personalizirane.

Prisluškivanje

Dakle, telefon može raditi kao diktafon. Neki uređaji se mogu uključiti u ovom "režimu diktafona" iz daljine. Dakle, bez znanja vlasnika. I tako da telefon izgleda kao da će biti isključen. Nikada ne dijelite svoj telefon s ljudima u koje zaista nemate povjerenja. Isključite uređaj i izvadite bateriju tokom važnih sastanaka na kojima se može razgovarati o raznim delikatnim pitanjima. Ili nemojte uopće nositi telefon sa sobom ako ga možete ostaviti na sigurnom i sigurnom mjestu. Uvjerite se da osoba s kojom razgovarate poštuje ista sigurnosna pravila kao i vi. Ne zaboravite da korištenjem telefona na javnim mjestima gdje su ljudi pretrpani, a zbog buke ponekad morate podići ton, rizikujete da postanete predmet običnog prisluškivanja. Osim toga, lakše je ukrasti telefon u gomili. Presretanje telefonskih poziva Po pravilu, i glasovna i tekstualna mobilna komunikacija ne mogu se pohvaliti visokim nivoom zaštite (šifriranje). Postoje relativno jeftine tehnologije koje olakšavaju presretanje poslanog teksta ili prisluškivanje razgovora. Sve što je potrebno napadaču je pristup telefonu. Osim toga, telekom operater je upoznat sa vašim pregovorima. Danas još nije izgrađen takav javni mobilni komunikacijski sistem koji bi, s jedne strane, efikasno šifrirao podatke (na primjer, koristeći jake kriptografske algoritame), a s druge strane bi bio u skladu sa zakonima država i interese njihovih specijalnih službi. Danas, da biste koristili kriptografiju, potrebno je da instalirate odgovarajući program u telefon, a zatim isto uradite i za uređaj sagovornika. To je (za sada) moguće samo u nekoliko modela pametnih telefona. Inače, ako uputite poziv sa Skypea na običan telefon, ni enkripcija ne radi (za razliku od Skypea - Skype).

TEXT PORUKE (SMS)

Ako trebate da pošaljete informacije na način da garantovano neće pasti u pogrešne ruke, teško da biste se trebali oslanjati na SMS. Ova vrsta tekstualne komunikacije ne pruža povjerljivost. Sa željom i tehničkim mogućnostima, presretanje SMS-a je jednostavno kao i glasovna poruka. Treća strana će imati pristup tekstu poruke i brojevima telefona pošiljaoca i primaoca. Osim toga, "SMS" se može promijeniti ili lažirati. Mnogi ljudi svake godine postanu žrtve primitivnih telefonskih prevara. Starija žena dobija SMS na mobilni telefon sledećeg sadržaja: "Mama, slupao sam tuđi auto. Moj mobilni je isključen, ovo je tuđi. Sa mnom je sve u redu. Hitno nam treba 40 hiljada rubalja. Pripremite novac, Nikolaj Semjonovič će doći k vama i uzeti ga." Ljubazna žena je u panici: sin joj je u nevolji, sjedi kraj razbijenog auta pored puta, okružen neprijateljski raspoloženim ljudima... Izgubivši glavu, majka skuplja novac izdvojen za crni dan. Glavno da je dečko živ i zdrav! Četvrt sata kasnije, na pragu se pojavljuje sumorni "Nikolaj Semenovič", uzima kovertu i nestaje. I tek tada, nakon što se malo smirila, žena pogađa da nazove sina na mobilni. Naravno, nije bilo saobraćajne nesreće... U "lakšoj" verziji, SMS-prevaranti mole mamu ili tatu da na taj i takav broj stave mali iznos - tobože za korištenje tuđeg telefona ili nečeg sličnog. Jeste li vi sami ili vaši najmiliji upali u takve priče? Nadamo se da neće. Ali vjerovatno ste čuli za njih. Za građanskog aktivistu, cijena lažnog SMS-a može biti drugačija. Umjesto traženja novca, dolazi do dezinformacija koje mogu zbuniti planove, poremetiti važan sastanak ili čak događaj. Za "vršne" situacije, dogovorite se sa svojim kolegama o sistemu jednostavnih kodova. Takav kod, na primjer, posebna riječ, neće privući pažnju trećih lica, ali će potvrditi identitet vašeg sagovornika. U mnogim zemljama postoji zakonski (a na nekim mjestima i ne potpuno zakonski) zahtjev da telekom operateri pohranjuju sve tekstualne poruke koje šalju/prime njihovi korisnici. Rok trajanja može potrajati godinama. Po pravilu, ovaj zahtjev je opravdan potrebom borbe protiv kriminala, posebno terorizma. Ponekad i sami telekom operateri obavljaju slične radnje u marketinške i statističke svrhe. Vrlo često SMS poruke formiraju čitavu arhivu u memoriji telefona. Ako vam neko ukrade telefon ili jednostavno dobije pristup njemu, može pročitati ove poruke. Steknite naviku brisanja tekstualnih poruka odmah nakon čitanja. Kod nekih modela telefona možete isključiti snimanje informacija o telefonskim pozivima i SMS-ovima. Provjerite ima li vaš uređaj takvu opciju. Može dobro doći u teškim slučajevima. Na primjer, ako imate razloga sumnjati da vas prate ili putujete, posebno u nestabilno područje. Inače, ovo je razlog da saznate više o mogućnostima vašeg telefona. Koje druge sigurnosne karakteristike podržava?

DODATNE MJERE SIGURNOSTI

Mobilni telefoni dobijaju karakteristike koje ih čine bližim računarima. Danas mnogi ljudi koriste komunikatore i pametne telefone sa instaliranim operativnim sistemima i pokrenutim aplikacijama. Program možete preuzeti s mreže, instalirati ga i raditi - sve je kao na običnom računaru. To je dovelo do širenja virusa i drugog zlonamjernog koda. Naravno, u prodaji je još dosta jednostavnih mobitela, lišenih svakojakih "zvona i zviždaljki". Ali znanje kuda ide tržište je od pomoći. Možda za godinu-dvije i naša prijateljica Rudo, pragmatična žena i odana principu "telefon treba da zvoni - i dosta je", postane vlasnik novog uređaja sa Bluetooth, Wi-Fi i GPS modulom . Nemojte pohranjivati ​​povjerljive informacije na svom telefonu. Fotografije, video, SMS. Što je prije moguće, premjestite ih na svoj računar, kako biste osigurali skladištenje - pogledajte poglavlje "Kako zaštititi važne računarske podatke". Često brišite telefonske pozive, poruke, nepotrebne (opcionalne) kontakte u svom adresaru itd. Ako barem povremeno pristupate internetu sa svog mobilnog telefona, ako je moguće, koristite "sigurni" SSL protokol za prijenos podataka). Povežite telefon sa računarom samo ako ste potpuno sigurni da oba uređaja nemaju viruse i druge zlonamerne kodove – pogledajte poglavlje „Kako sprečiti štetočine da uđu u vaš računar“. Nemojte preuzimati ili instalirati nepoznate i neprovjerene programe, melodije zvona (tonove zvona), pozadine (grafički dizajn), Java aplikacije ili bilo šta drugo iz izvora čija pouzdanost nije potvrđena. Obratite pažnju na to kako vaš mobilni telefon radi. Novi nepoznati program, neki neobičan proces, čudna poruka, nestabilan rad - sve su to razlozi za razmišljanje. Ako vam neki programi nisu potrebni, najlakši (i najbolji) način je da ih onemogućite ili potpuno uklonite sa telefona (ako to operativni sistem dozvoljava). Budite oprezni kada koristite otvorene Wi-Fi pristupne tačke. Provjerite jesu li bežične komunikacije (infracrvena, Bluetooth, WiFi i druge) na vašem telefonu isključene, osim ako ih trenutno ne koristite. Bežične module je najbolje uključiti pažljivo i na pouzdanim, pouzdanim lokacijama. Ako je moguće, najbolje je izbjeći korištenje Bluetooth-a u potpunosti, jer ovu tehnologiju relativno lako prate treće strane (drugim riječima, "prisluškivanje"). Za komunikaciju je bolje koristiti kabel, a ako govorimo o slušalicama ili slušalicama, onda ne bežičnim (Bluetooth), već manje zgodnim, ali sa sigurnosnog stajališta bolje, ožičenim.

Svi mobilni telefoni podržavaju glasovnu i tekstualnu komunikaciju. A ovih dana većina uređaja može učiniti mnogo više. Mobilni telefoni su postali sastavni dio svakodnevnog života, uglavnom zbog svoje prenosivosti, svestranosti i relativno niske cijene. Isti kvaliteti ih čine vrijednim za branitelje ljudskih prava, koji često koriste pametne telefone za razmjenu osjetljivih podataka i pohranjivanje osjetljivih informacija, baš kao što su to radili na sigurnim računarima.

Naš vodič je prvenstveno posvećen pametnim telefonima, uređajima Android i iOS sa funkcijama mobilne komunikacije, sa mogućnošću glasovne i tekstualne komunikacije, često sa pristupom internetu. Lista funkcija pametnog telefona stalno raste: kamere, digitalno skladištenje podataka, senzori pokreta, geosteering prijemnici (GPS), wi-fi, lak pristup raznovrsnoj kolekciji aplikacija. Veliki dio ovog vodiča može se primijeniti i na druge mobilne uređaje, kao npr funkcije telefona(obični staromodni mobilni uređaji) i tableti. Potonji su često veliki pametni telefoni sa povećanom snagom, iako ne podržavaju mobilne funkcije.

Šta ćete naučiti iz ovog vodiča

  • Kritični podaci postaju sve prenosiviji – kako se nositi s rizicima
  • Zašto su mobilne glasovne i tekstualne komunikacije posebno osjetljive na nadzor
  • Koje korake trebate poduzeti da poboljšate sigurnost svog pametnog telefona prilikom prijenosa i pohranjivanja podataka, snimanja slika, posjeta web stranicama itd.
  • Kako poboljšati svoje šanse da ostanete anonimni (ako je potrebno)

Opće informacije o mobilnim telefonima

Pametni telefoni su jedna od najmoćnijih tehnologija dostupnih većini ljudi. Ovi uređaji su pretrpani različitim senzorima, gotovo su uvijek pri ruci, obično povezani na jednu ili drugu mrežu. Sve u svemu, postoji većina sigurnosnih prijetnji koje obično povezujemo s računarima, plus čitav niz dodatnih problema koji proizlaze iz prenosivosti, svestranosti, nesigurne mrežne arhitekture, praćenja lokacije, snimanja slika i još mnogo toga.

OS

Većina pametnih telefona radi na dva operativna sistema: Google Android i Apple iOS... Sve vrste kompanija prodaju Android uređaje. Njihovo softversko "punjenje" često mijenjaju programeri i pružatelji usluga. Nadaju se, a ponekad i zahtijevaju, da vlasnici uređaja rade njihov mobilne mreže (i plaćene, naravno). iOS operativni sistem radi samo na Apple uređajima. To ozbiljno komplikuje pokretanje aplikacija koje nisu bile odobreno Apple.

Jedan od glavnih faktora koji utiču na sigurnost Android pametnog telefona su redovno ažuriranje operativnog sistema. Neki jeftini modeli nemaju pristup ažuriranjima, tako da se ozbiljne sigurnosne greške tamo ne mogu popraviti. To vas može učiniti ranjivim na zlonamjerni kod i razne napade.

Brendirani i zaključani pametni telefoni

Pametni telefoni se često prodaju zaključani. To znači da uređaj može raditi samo u mreži određenog telekom operatera. (Samo sa SIM karticom ovog operatera). Operater često mijenja operativni sistem i instalira dodatne aplikacije na zaključani telefon. Osim toga, operater može onemogućiti neke funkcije. Rezultat su aplikacije koje se ne mogu ukloniti ili zabraniti pristup podacima, uključujući vaše kontakte i pohranjene informacije.

Zbog toga je sigurnije kupiti običan, otključan pametni telefon, bez vezivanja za telekom operatera. Nažalost, ovi pametni telefoni su obično skuplji.

Osnovne sigurnosne postavke

Pametni telefon ima mnogo postavki pomoću kojih možete kontrolirati sigurnost uređaja. Važno je znati ove postavke. Više o nekim Android postavkama i aplikacijama možete pročitati u ovom vodiču:

Instaliranje, provjera i ažuriranje aplikacija

Najlakši (i obično najsigurniji) način da instalirate aplikaciju na vaš pametni telefon je da koristite Google Play za Android, ili Prodavnica aplikacija za iOS. Prijavite se na svoj račun na uređaju - i možete preuzimati i instalirati aplikacije.

Android aplikacije su dostupne online na mnogim mjestima, ali naš "podrazumevani" savjet je da ne instalirate aplikacije nigdje. Neki od njih sadrže zlonamjerni kod. Za više informacija o zlonamjernom softveru pogledajte naš vodič o tome kako zaštititi uređaje od virusa i krađe identiteta. Instalirajte aplikacije samo iz izvora kojima vjerujete. Imajte na umu da pojedinci od povjerenja mogu nenamjerno distribuirati zlonamjerni kod, a da to ne znaju. Aplikacije na Google Play-u i App Store-u podliježu nekim pregledima od strane Google-a i Apple-a. Ovo pruža određenu zaštitu od otvoreno zlonamjernih aplikacija.

Tu je i rješenje za napredne Android korisnike - ili one koji ne žele ili ne mogu koristiti Google Play. Ovo F-Droid, alternativni izbor programa u kojem samo FOSS-aplikacije. Ako vam je potreban pristup F-Droidu, možete instalirati odgovarajuću aplikaciju iz pouzdanog izvora a zatim ga koristite za instaliranje drugih aplikacija. Također možete instalirati aplikacije direktno iz datoteka .apk (android paketi) ako omogućite funkciju instalacija nepoznatih aplikacija... Da, rizično je, ali ako nemate drugi način da instalirate aplikaciju koju želite, možete zamoliti nekoga kome vjerujete da vam da .apk-datoteka na memorijskoj kartici.

Čak se i "zvanične" aplikacije ponekad ponašaju loše. Na Android uređajima svaka aplikacija traži dozvolu za obavljanje određenih radnji. Trebali biste obratiti pažnju na to koje dozvole traže programi. Ako je ovo nešto nelogično, pojasnite razloge i razmislite o tome da ne date dozvolu i deinstalirate aplikaciju. Ako želite da instalirate aplikaciju za čitanje vesti, a ona traži da joj dozvoli da pošalje vaše kontakte preko mreže trećoj strani, postoji razlog za zabrinutost. (Neki programeri prikupljaju liste kontakata za prodaju ili samostalnu upotrebu u marketinške svrhe.)

Pokušajte da ažurirate aplikacije i deinstalirajte one koje ne koristite. Programer može prodati svoju kreaciju drugim ljudima, a oni će modificirati aplikaciju koju ste već instalirali i dodati joj zlonamjerni kod.

Mobilnost podataka i ranjivost

Mobilni telefoni koje svuda nosimo sa sobom često sadrže važne informacije. Historija poziva, historija pregledavanja pretraživača, tekstualne i glasovne poruke, adresari, kalendari, fotografije i druge korisne stvari mogu dovesti do lanca problema ako se uređaj na kojem su pohranjeni izgubi ili ukrade. Morate znati gdje se nalaze važne informacije na vašem mobilnom telefonu, kao i online podaci kojima postoji automatski pristup. Ovi podaci mogu biti prijetnja ne samo vlasniku uređaja, već i svakom ko završi u adresaru, u dolaznim porukama ili u foto albumu.

Dakle, razmotrili ste moguće rizike i upoznali se sa sigurnosnim i privatnim karakteristikama vašeg uređaja. Vrijeme je da počnete s mjerama zaštite.

Pohranjujemo informacije na pametnom telefonu

Moderni pametni telefoni imaju dosta prostora za skladištenje. Nekome sa fizičkim pristupom uređaju može biti lako da preuzme ove informacije. (Naravno, ovo zavisi od samog uređaja).

Šifrovanje uređaja i podataka

Na modernim iOS uređajima jaka enkripcija je omogućena prema zadanim postavkama (naravno, morate unijeti jaku lozinku). Android također podržava šifriranje uređaja i obično ga možete uključiti. Ne zaboravite napraviti sigurnosnu kopiju podataka svog pametnog telefona prije šifriranja cijelog uređaja. Ovo će vam dobro doći ako dođe do problema tokom procesa šifriranja.

Android također omogućava šifriranje podataka na memorijskim karticama (npr. microSD) ako ih koristite.

Kada uključite šifrirani telefon i unesete lozinku, dobijate pristup za čitanje i promjenu podataka na uređaju. Svako ko ima fizički pristup vašem telefonu kada je uključen i otključan može doći do vaših podataka. Da biste bili sigurniji - na primjer, prije prelaska granice ili prolaska kroz osiguranje na aerodromu - bolje je potpuno isključiti uređaj.

Naravno, ne postoje samo prednosti, već i mane. Na primjer, ako mislite da ćete možda morati hitno nazvati, možda bi bilo bolje da ostavite telefon uključen i jednostavno zaključate ekran.

Ako ne možete u potpunosti šifrirati svoj uređaj (ili vam je potrebna dodatna sigurnost za pojedinačne datoteke), pokušajte instalirati neku vrstu aplikacije za šifriranje podataka. Neke aplikacije šifriraju vlastite podatke, a, na primjer, OpenKeychain vam omogućava šifriranje datoteka trećih strana. Korištenje ove aplikacije zajedno s programom K-9 Mail, možete slati i primati šifrovane e-poruke. (Nema analoga ovome na iOS-u). Aplikacije poput ovih mogu pomoći u zaštiti vrijednih informacija, ali ipak biste trebali razmisliti o šifriranju uređaja.

Ima smisla smanjiti količinu vrijednih podataka koje pohranjujete na svom uređaju, posebno ako nisu šifrirani. Neki telefoni imaju funkciju koja vam omogućava da ne pohranjujete historiju poziva i SMS poruka. Možete steći naviku brisanja važnih podataka iz historije poziva i poruka.

Sigurno pohranjivanje lozinki

Lozinke se mogu pohraniti u jednu šifrovanu datoteku instaliranjem KeePassDroid FOSS aplikacije. Ova aplikacija je jedina, ali vrlo pouzdana glavna lozinka koristi za zaštitu sve ostale lozinke. Oni, pak, mogu biti veoma dugi i jedinstveni, za sve račune, i ne morate ih pamtiti. KeePassDroid ima ugrađeni generator lozinki koji je koristan prilikom kreiranja novih naloga.

Ako koristite KeePassXC ili KeePassX na svom računaru, kao što je opisano u vodiču za kreiranje i pohranjivanje jakih lozinki, možete kopirati svoju bazu (fajl .kdbx) na vaš mobilni uređaj.

Postoji slična aplikacija za iOS pod nazivom MiniKeePass.

Prvi korak za zaštitu informacija na mobilnom telefonu: ograničite pristup uređaju. Trebali biste ga stalno držati uključenim, osim u situacijama kada postoje posebni rizici. Ovo se odnosi i na SIM kartice i na memorijske kartice. Čak i ako se bojite virusa ili naprednog nadzora, možda je sigurnije da ne ostavljate svoj uređaj bez nadzora, već da izvadite bateriju i držite pametni telefon sa sobom.

Dakle, uključite šifriranje i držite pametni telefon sa sobom. Što još možete učiniti da fizički osigurate svoj mobilni uređaj i ublažite štetu u slučaju gubitka ili krađe?

Osnovni koraci

    Uvijek koristite pouzdan kôd za zaključavanje ekrana i pokušajte da ga ne date nikome. Ako imate jednostavan telefon sa zadanim kodom, promijenite ga.

    Važne informacije, uključujući brojeve telefona, ne biste trebali držati na SIM kartici jer se tamo ne mogu šifrirati.

    Povremeno pravite rezervne kopije važnih podataka na vašem telefonu. Sačuvajte ih na računaru ili eksternom mediju. Čuvajte svoje sigurnosne kopije na sigurnom mjestu kao što smo raspravljali u poglavlju o zaštitite važne datoteke na vašem računaru... Ako imate rezervnu kopiju, lakše je zapamtiti koje su informacije bile na telefonu i, ako je potrebno, vratiti se na tvorničke postavke.

    Brojevi telefona su često povezani sa važnim nalozima. Napadaču će možda trebati vaš telefon da dobije pristup ovim nalozima ili da se lažno predstavlja. Neki mobilni operateri dozvoljavaju korisnicima da zaštite svoj račun PIN-om ili lozinkom tako da niko drugi ne može promijeniti njihov račun ili ukrasti njihov broj telefona. Ako je dostupno, koristite ga.

    Zabrinuti ste zbog zlonamjernog koda? Možda bi imalo smisla da mala naljepnica privremeno pokrije kameru telefona.

O gubitku i krađi

    Mobilni uređaji imaju 15-cifreni međunarodni identitet mobilne opreme (IMEI). Ovaj kod vam omogućava da identifikujete uređaj na mreži. Promjenom SIM kartice se ne mijenja IMEI. Kod je često napisan ispod uklonjive baterije. Većina telefona će prikazati IMEI u postavkama i/ili na zahtjev * # 06 #. Zabilježite IMEI. Može vam pomoći da dokažete da ste zaista vlasnik ukradenog telefona.

    Razmislite o prednostima i nedostacima registracije vašeg telefona kod mobilnog operatera. Ako prijavite nestanak telefona, vaš provajder servisa obično ima opciju da isključi telefon. Međutim, registracija uređaja dodatno povezuje vaš identitet s vašim telefonom.

    Većina Android telefona i iPhonea ima ugrađenu funkciju Find My Phone. Omogućava vam da pratite ili onemogućite uređaj u slučaju krađe. Postoje nezavisni razvoji softvera za istu svrhu. Ovi alati uključuju kompromis, ali ako vjerujete vlasniku usluge i njihovim programima, možete isprobati ovu opciju.

Šta učiniti ako trebate prenijeti uređaj na drugu osobu

    Kada bacite neželjeni telefon, poklonite ga ili prodate nekome, vodite računa da ne sadrži informacije koje se obično pohranjuju na SIM ili memorijsku karticu. Ovaj savjet je relevantan, čak i ako se uređaj dugo nije uključio ili uopće ne radi. Možete se riješiti SIM kartice fizičkim uništavanjem. Izvadite memorijsku karticu iz uređaja i uništite je ili je pohranite na sigurno. Najbolji način da zaštitite podatke na svom telefonu je da provjerite jesu li šifrirani, a zatim vratite uređaj na tvorničke postavke.

    Koristite samo trgovine i servise u koje vjerujete. Ovo će smanjiti ranjivost vaših podataka kada kupite polovni uređaj ili odnesete uređaj na popravku. Ako mislite da bi neko mogao imati resurse, pristup ili motivaciju da vas uhodi i instalira zlonamjerni kod u tu svrhu (prije nego što kupite svoj telefon), pokušajte nasumično odabrati jednog od ovlaštenih distributera.

    Ako svoj telefon šaljete na popravku, uklonite SIM karticu i memorijsku karticu.

Mobilna infrastruktura, nadzor i prisluškivanje

Mobilni telefoni i mobilne mreže su još manje sigurni nego što se obično vjeruje. Za slanje i primanje glasovnih i tekstualnih poruka, vaš telefon je stalno u kontaktu sa najbližim cell tower... Na ovaj način operater zna - i bilježi - lokaciju telefona kada je uključen.

Presretanje poziva i tekstualnih poruka

Mobilne mreže su obično u privatnom vlasništvu komercijalnih kompanija. Ponekad je cjelokupna infrastruktura mobilne mreže u vlasništvu samog operatera. Dešava se da operater preproda mobilnu vezu koju iznajmljuje od druge kompanije. SMS tekstualne poruke nisu šifrirane. Govorna komunikacija nije šifrirana ili je slabo šifrirana. Obje vrste komunikacije nisu zaštićene od kontrole unutar same mreže. Kao rezultat toga, i vaš operater i vlasnik mobilnih tornjeva imaju neograničen pristup vašim pozivima, tekstualnim porukama i podacima o lokaciji. Vlada takođe dobija ovaj pristup u mnogim slučajevima, čak i kada nije vlasnik same infrastrukture.

Mnoge zemlje imaju zakone i propise koji zahtijevaju od telekom operatera da snimaju i pohranjuju SMS poruke korisnika. Većina operatera, međutim, to čini zbog svojih poslovnih zadataka, prijavljivanja i rješavanja mogućih sukoba. U nekim zemljama slična pravila vrijede za govornu komunikaciju.

Štaviše, operativni sistem koji je instaliran na mobilnom telefonu može biti originalno dizajniran ili promijenjen za određenog telekom operatera. Shodno tome, sam operativni sistem može sadržavati skrivene funkcije koje nadzor čine još prodornijim. Ovo se odnosi i na jednostavne mobilne telefone i na pametne telefone.

Treća strana također može ponekad presresti glasovnu i tekstualnu komunikaciju. Na primjer, napadač bi mogao koristiti jeftin uređaj tzv IMSI catcher... Ako se takav uređaj postavi u prijemno područje mobilnog telefona, može uzeti "hvatač" za pravi toranj. (Ponekad se zovu "IMSI hvatači". raža- naziv poznat stručnjacima pod kojim se ovi uređaji pozicioniraju na tržištu za potrebe agencija za provođenje zakona). U nekoliko slučajeva, treće strane su čak mogle pristupiti resursima mobilne mreže s drugog kraja svijeta. Iskoristili su ranjivosti u alarmni sistem 7 (Signalni sistem broj 7, SS7), skup protokola za međunarodnu razmjenu glasovnih i SMS poruka.

Konačno, čak i ako se povežete na internet preko wi-fi, a ne putem mobilne mreže, operativni sistemi na pametnim telefonima i tabletima potiču korisnike da dijele svoje lične podatke na društvenim mrežama i pohranjivanju u oblaku; ljudima se nudi da aktivno koriste globalno geosteering (GPS) i druge slične funkcije. Mnogi ljubitelji Androida i iOS-a ga vole, a lični podaci imaju veće šanse da "procure" na mrežu.

Želite zaštititi svoje najvažnije poruke u prijenosu? Prvo, postavite sebi nekoliko pitanja:

  • S kim, kada i koliko često komunicirate?
  • Koga bi još mogle zanimati informacije koje komunicirate sa ovom osobom?
  • Koliko ste sigurni da je vaš sagovornik onaj za koga se predstavlja?
  • Koji je sadržaj vaših poziva i poruka?
  • Ko bi još mogao biti zainteresiran za ovaj sadržaj?
  • Odakle dolazite u kontakt, gdje vam je sagovornik?

Ako vam odgovori na ova pitanja izazivaju sigurnosne brige, trebali biste razmisliti o minimiziranju povezanih rizika. Da biste to učinili, možda ćete morati pomoći sagovorniku u razvoju nove tehnologije ili programa. U nekim situacijama je vjerovatno najbolje odbaciti mobilni telefon kao sredstvo komunikacije.

Anonimnost

Zaštita sadržaja poziva i poruka može biti izazovna. Još je teže ostati anoniman kada koristite mobilni telefon. Konkretno, rijetko je moguće sakriti činjenicu da komunicirate s određenom osobom kada upućujete poziv ili šaljete SMS. Možete koristiti bezbedni messenger sa internet vezom preko mobilne mreže ili wi-fi, ali kako možete garantovati uspeh? Najčešće, maksimum koji se može učiniti je odabrati, koji treće strane će moći dobiti pristup informacijama i nadamo se da ova strana neće blisko sarađivati ​​sa onima od kojih želite da zaštitite svoju komunikaciju.

Kako bi povećali nivo anonimnosti, ljudi ponekad preferiraju jednokratne telefone i kratkoročne račune. Djeluje u nekim situacijama, ali nije lako ispraviti stvari. Najjednostavniji izbor za obje strane procesa je kupiti prepaid telefone, koristiti ih za glasovne pozive i SMS poruke vrlo kratko, a zatim ih izbrisati. Međutim, podaci se ne mogu šifrirati. Efikasnost ove metode zavisi od prilično dugačke liste uslova. Evo nekih:

  • Obje strane kupuju telefone i SIM kartice gotovinom.
  • Kada to urade, niko ih ne prati. pravi telefoni.
  • Aktiviraju SIM kartice bez predočenja dokumenata.
  • Oni uklanjaju baterije iz telefona kada se ne koriste.
  • Mogu razmjenjivati ​​brojeve telefona bez privlačenja previše pažnje.
  • Oni koriste svoje telefone na mjestima gdje obično ne provode vrijeme.
  • Kada odu na mjesta gdje obično provode vrijeme, tamo ne nose svoje telefone.
  • Tehnologije za prepoznavanje glasa idu u korak s našim očekivanjima.

Ako su svi gore navedeni uslovi ispunjeni za prepaid pametni telefon, možete pokušati sakriti vezu između dvije strane putem šifriranih poziva. Ali da se to učini zaista efikasno zahtijeva još više pažnje i pažnje, dijelom zato što pametni telefoni i aplikacije za sigurnu komunikaciju zahtijevaju registraciju naloga. Nema smisla koristiti "neotkriven" telefon za pristup uslugama koje su već povezane s vašim identitetom. Moguće je kreirati anonimne e-mail naloge i "jednokratne" naloge u drugim servisima, ali to zahteva vreme i koncentraciju. Obje strane moraju razumjeti šta su IP adrese, otisci prstiju pretraživača, kako koristiti Tor pretraživač ili Tails, da spomenemo samo neke. Morat će potrošiti dodatno vrijeme i novac na nasumično odabrane internet kafiće bez korištenja pravih telefona.

Slušam

Telefon se može konfigurirati da pohranjuje ili prenosi podatke primljene s mikrofona, kamere ili GPS prijemnika - a vlasnik neće znati za to (ovo se odnosi i na običan mobilni telefon i pametni telefon). Većina ovih napada uzrokovana je zlonamjernim softverom, ali se ne može isključiti mogućnost da telekom operateri budu uključeni u sličan nadzor uređaja povezanih na njihove mreže. Neki telefoni se čak mogu daljinski uključiti i natjerati da špijuniraju svoje vlasnike, iako se čini da su isključeni.

    Ako ne vjerujete toj osobi, nemojte joj davati pristup vašem telefonu. (Kršenje ovog pravila je čest razlog zbog kojeg zlonamjerni softver dospijeva na naše uređaje.)

    Imajte na umu: korištenje mobilnog telefona u javnosti ili na lokaciji za koju vjerujete da bi mogla biti nadzirana čini vas podložnim tradicionalnom prisluškivanju. Osim toga, povećava se rizik od krađe telefona.

    Konfigurišite one s kojima komunicirate o važnim pitanjima, počnite koristiti iste programe i tehnike koje i sami koristite.

    Organizujete privatni, lični sastanak? Isključite telefon, izvadite bateriju. Da ne bi otkrio mjesto sastancima, najbolje je to učiniti prije nego što odete na sastanak. Ako ne možete izvaditi bateriju, ostavite telefon na sigurnom mjestu.

Internet putem mobilnog telefona

Signal korisnički ID (radi jednostavnosti) je broj mobilnog telefona. Nažalost, to znači da nećete moći koristiti Signal bez važećeg broja mobilnog telefona, čak i ako više volite wi-fi. Osim toga, ako želite nekoga kontaktirati putem Signala, morat ćete toj osobi dati svoj broj telefona. Oni kojima je to problem mogu obratiti pažnju na druge glasnike sa "dobrom reputacijom", npr. Žica(Android, iOS).

Odgovori na sljedeća pitanja pomoći će vam da odaberete mobilni messenger:

  • Šta o njemu kažu stručnjaci za digitalnu sigurnost?
  • Je li to besplatan softver? Otvoreni kod?
  • Da li podržava end-to-end enkripciju za komunikaciju dva korisnika?
  • Da li podržava end-to-end enkripciju u grupnom tekstualnom chatu?
  • Da li podržava end-to-end enkripciju u grupnoj glasovnoj komunikaciji?
  • Da li end-to-end enkripcija štiti datoteke u prijenosu?
  • Mogu li se poruke konfigurirati da se "samouništavaju nakon čitanja"?
  • Hoće li program raditi na sporim internet vezama?
  • Ko je programer aplikacije, treba li mu vjerovati?
  • Ko je vlasnik servera, kakva je njegova politika u oblasti pohranjivanja poziva i poruka?
  • Možete li koristiti jedan račun na više uređaja?
  • Da li su podržani svi glavni operativni sistemi?
  • Mogu li koristiti svoju adresu e-pošte i korisničko ime za registraciju, a ne broj telefona (koji će odvojiti vaš račun od vašeg stvarnog identiteta)?
  • Možete li koristiti messenger, a da mu ne date pristup kontaktima na uređaju?
  • Mogu li ga koristiti na mobilnom uređaju, ali ne i na telefonu?
  • Možete li (ili neko kome vjerujete) pokrenuti vlastiti server i komunicirati preko njega?

Slanje i primanje e-pošte na pametnom telefonu

Želite čitati važnu e-poštu na svom mobilnom uređaju? Provjerite je li šifriranje uključeno kao što je objašnjeno u osnovama sigurnosti za Android. (U novijim iPhone uređajima šifriranje je omogućeno prema zadanim postavkama, važno je samo odabrati jaku lozinku.) Ovo neće zaštititi vašu poštu sve do primaoca, ali će spriječiti nekoga ko pokuša da je pročita nakon gubitka/krađe mobilnog uređaja. Možda će vam biti od pomoći da imate smjernice o tome kako zadržati svoju komunikaciju privatnom.

Ovaj vodič se posebno bavi GPG-Enkripcija e-pošte na Windows, Mac i Linux računarima. Također je moguće slati i primati šifriranu poštu na Android uređajima, ali ne bez poteškoća. (Trenutno ne postoji besplatna GPG enkripcija za iOS.)

Većina stručnjaka za sigurnost savjetuje da ne pohranjujete svoje tajni ključ za šifriranje bilo gdje osim vašeg primarnog radnog računara. (Štaviše, ne nosite ključ sa sobom). Međutim, ovaj ključ će vam trebati za čitanje šifriranih poruka na vašem mobilnom uređaju. Android uređaji danas su sigurniji nego što su nekada bili, a vaš privatni ključ je zaštićen jakom lozinkom. Dakle, ako vi zaista neophodno za slanje i primanje tako važnih podataka na Android uređaju, a prelazak na siguran messenger vam ne odgovara, na njega možete instalirati GPG.

Za ovo vam je potrebno:

  1. Instalirajte i konfigurirajte GPG i aplikaciju za upravljanje ključevima, na primjer Openkeychain .
  2. Kopirajte svoj privatni ključ na uređaj.
  3. Instalirajte i konfigurirajte aplikaciju za e-poštu koja radi s Openkeychain, Na primjer, K-9 Mail .

Ne samo pozive i poruke

Mobilni telefoni su multifunkcionalni uređaji, mali računari sa sopstvenim operativnim sistemima, aplikacije za preuzimanje. Mobilni telefoni pružaju razne usluge. Mnogo od onoga što radite na računaru, danas možete da uradite na svom pametnom telefonu. I, naravno, postoji mnogo stvari koje možete raditi na svom pametnom telefonu, ali ne i na računaru.

Pregledavanje web stranica

Najjednostavniji mobilni telefoni ne mogu da se povežu na internet, ali ovi se danas retko mogu naći. Ako koristite preglednik na svom Android uređaju za posjet web lokacijama s ograničenim pristupom, razmislite o korištenju virtuelne privatne mreže (VPN) ili aplikacije Orbot(Android verzije Tor Browser-a).

VPN na Android uređaju

VPN kreira šifrirani tunel od vašeg uređaja do VPN servera negdje na internetu. VPN pomaže u zaštiti odlaznog i dolaznog prometa. Ovo je posebno važno ako saobraćaj prolazi kroz nesigurnu lokalnu ili nacionalnu mrežu. Međutim, budući da sav promet ide preko VPN provajdera, on može vidjeti sve što više nije vidljivo s lokalne mreže ili Internet provajdera. Važno je odabrati VPN uslugu kojoj vjerujete i ne zaboravite koristiti HTTPS prilikom prijenosa vrijednih podataka.

VPN-ovi su ilegalni ili ograničeni u nekim zemljama. Saznajte kakva je situacija u zemlji u kojoj namjeravate koristiti VPN. Zapamtite da VPN ne skriva činjenicu da koristite VPN.

Da biste koristili VPN, morate instalirati klijentsku aplikaciju i kreirati nalog kod VPN provajdera. Riseup Team nudi besplatni open source VPN klijent za Android pod nazivom Bitmask i podržava besplatnu VPN uslugu Riseup Black. (Ako već imate Riseup Red račun i znate kako ručno postaviti VPN, možete koristiti aplikaciju OpenVPN za Android(Play Store, F-Droid) sa vašim korisničkim imenom i lozinkom Riseup Red... (Dodatak OpenVPN za Android besplatno i otvorenog koda).

Tor na Android uređaju

Za anonimni pristup web lokacijama, možete koristiti nekoliko Android aplikacija: Orbot i Orfox... Orbot usmjerava Internet promet kroz Tor anonimnu mrežu. Orfox je mobilna verzija Firefoxa koja koristi Orbot i pruža dodatnu zaštitu za vašu privatnost. Zajedno, ove dvije aplikacije vam omogućavaju da zaobiđete online filtere i anonimno posjećujete web stranice, isto kao Tor pretraživač za Windows, Mac i Linux.

Više o anonimnosti i zaobilaženju cenzure možete saznati u povezanom vodiču.

Fotografija i snimanje

Pametni telefoni vam omogućavaju da snimate fotografije, snimate zvuk, snimate video zapise. Sve su to moćni alati za dokumentiranje događaja i širenje informacija o njima. Privatnost i sigurnost onih koji se pojavljuju u kadru i na snimku moraju se poštovati. Na primjer, ako ste snimili važan događaj, a onda je telefon pao u pogrešne ruke, to može dovesti do problema i za vas i za junake vašeg izvještaja. Nekoliko savjeta o tome šta učiniti kako biste upravljali ovim rizicima:

  • Razmislite kako možete sigurno i brzo otpremiti snimljene datoteke na mrežu i izbrisati ih sa svog uređaja.
  • Koristite alate da zamutite lica ljudi koji se pojavljuju na vašim fotografijama i video zapisima i izobličite glasove onih koje snimate.
  • Saznajte s kojim programima i postavkama da se riješite metapodaci u medijskim fajlovima. Primjeri takvih metapodataka su GPS koordinate mjesta na kojima su snimljene fotografije, parametri kamere koja je korištena za snimanje.

Guardian Project je kreirao i održava besplatnu aplikaciju otvorenog koda pod nazivom ObscuraCam koja radi sa fotografijama i video zapisima: zamagljuje lica i uklanja metapodatke.

ako ti neophodno sačuvajte lica, glasove i metapodatke, tada je posebno važno da vaš uređaj bude šifrovan. Fajlovi koje kopirate sa svog uređaja negdje drugdje radi pohrane ili prijenosa također moraju biti šifrirani. Vođeni ovom idejom, programeri Guardian projekat razvio aplikaciju Proof Mode, antipod ObscuraCam. Proof Mode„izvlači“ iz materijala što je moguće više metapodataka koji mogu pomoći da se utvrdi autentičnost slike ili videa. Ovi metapodaci se pohranjuju odvojeno od povezanih slika i video zapisa; prenosite ih samo preko sigurnih kanala.

  • Povežite telefon sa računarom samo ako ste sigurni da na vašem računaru nema zlonamernog koda. Za više informacija pogledajte naš vodič za zaštitu vašeg računara od virusa i krađe identiteta.
  • Kao i kod računara, budite oprezni kada se povezujete na wi-fi mrežu bez lozinke.
  • Isključite Wi-Fi, Bluetooth i Near Field Communication (NFC) kada ne koristite ove funkcije. Omogućite ih samo kada je potrebno i samo za povezivanje na pouzdane mreže i uređaje. Koristite kabl za prenos podataka kad god je to moguće.
  • od The Intercept

Sigurnost Androida ne treba uzimati zdravo za gotovo. Kao najraširenija platforma za pametne telefone širom svijeta, primamljiva je meta za napadače i svi korisnici bi trebali slijediti barem osnovne sigurnosne prakse za Android.

Ljudi koji koriste Android uređaje suočavaju se sa širokim spektrom sigurnosnih prijetnji:

  1. Gubitak podataka
  2. Krađa identiteta
  3. Hakovani računi
  4. Kompromitovane finansijske informacije, pa čak i krađa vaših Android uređaja

S obzirom na širok spektar mogućnosti prilagođavanja, gotovo je nemoguće pokriti sigurnosne značajke koje nude svi Android ROM-ovi i špijunski softver. Ovaj članak govori o sigurnosnim funkcijama u verziji koja će biti dostupna u većini drugih ROM-ova.

Preći ćemo sa osnovnih sigurnosnih postavki na naprednije postavke kako budemo napredovali kroz ovaj članak.

Ovo je osnovni nivo sigurnosti za Android koji možete konfigurirati da spriječite fizički pristup svom uređaju. Možete birati između sljedećih opcija.

  • Ne- nema blokiranja uređaja.
  • Prevucite prstom- Opet, bez blokiranja. Potrebno je samo da skrolujete da biste došli do početnog ekrana.
  • Uzorak - Postavite zaključavanje uzorkom na svom uređaju. Crtež ćete morati nacrtati dva puta prilikom postavljanja. Trebali biste znati da se vrlo jednostavni obrasci mogu lako razumjeti gledajući tačke na ekranu. Višestruko preklapanje čvorova može otežati prepoznavanje početnog i krajnjeg čvora i učiniti vaš uzorak složenijim. Možete zaobići zaključavanje uzorka ako ste zaključani, ali ovo je drastičan korak i ne preporučuje se da koristite bilo koji uređaj koji nije vaš.
  • Pin- možete postaviti digitalno zaključavanje na svom uređaju. Zaključavanje ima najmanje 4 znamenke, ali preporučujemo povećanje broja cifara. Kao i kod uobičajenih smjernica za kontakt brojeve, nemojte koristiti rođendane, godišnjice ili druge lične datume kao pin. U doba društvenih medija, postaje sve previše lako pronaći datume koji su nekome važni.
  • Lozinka - Konfigurirajte lozinku za uređaj koja ima najmanje 4 cifre. Često se preporučuje da lozinke budu dugačke 8 ili više, a ova mjera opreza se također primjenjuje ovdje. Možete koristiti brojeve i simbole da ih učinite sigurnijim.

Moja lična preferencija je zaključavanje uzoraka jer su jednostavni za korištenje i pružaju pristojan nivo sigurnosti Androida. Pogledajte šta vam najbolje odgovara i prilagodite to!

# 2 Postavljanje pristupa otisku prsta (opcionalno)

Ako vaš uređaj ima čitač otiska prsta, možete ga postaviti kao lozinku za svoj uređaj. Kao redovan korisnik ove funkcije na mom S6, rekao bih da je ovo najpogodniji način za pristup vašem uređaju.

Da biste to učinili, možete otići na "Nexus Imprint" u odjeljku "Sigurnost" i slijediti korake na ekranu kako bi vaš otisak prsta bio registriran na uređaju. Sljedeći put kada se budete htjeli prijaviti, samo držite prst na čitaču i u njemu ste!

Kada radi, to je nevjerovatno zgodan način da pristupite svom uređaju i zaštitite svoj Android uređaj.

# 3 Postavljanje Smart Lock-a

Smart Lock vam omogućava da postavite svoj uređaj da traži određene situacije i ostane otključan. Možete uključiti ili isključiti Smart Lock u Postavke> Sigurnost> Pouzdani agenti (pod Napredno). Imate sljedeće postavke za postavljanje pametnog zaključavanja.

  • Detekcija tijela- Ovu postavku možete omogućiti da omogućite vašem uređaju da prepozna kada ga nosite i ostane otključan. Zaključava se kada ga ne držite.
  • Sigurna mjesta- Na Google mapama možete pronaći mjesta koja želite da im se "pouzda" i uređaj će tamo ostati otključan.
  • Pouzdani uređaji- Neka vaš Android uređaj ostane otključan u neposrednoj blizini pametnih telefona, automobila ili čak NFC naljepnica. Imajte na umu da je za ovu funkciju potreban Bluetooth.
  • Pouzdano lice- Koristite kameru na uređaju za prepoznavanje lica ovlaštenih korisnika i otključavanje. Ponekad ovaj metod može biti pogrešan i običan PIN, obrazac ili lozinka će postati sigurnija opcija.
  • Pouzdan glas - Uvijek morate koristiti "OK Google" da bi ova funkcija ispravno radila. Morat ćete proći kroz proces obuke koji postavlja glasovni model da odgovara vašem glasu prije korištenja ove funkcije. Ako prepoznavanje glasa nije tačno, možete se vratiti i ponovo uvježbati glasovni model za veću preciznost.

Aplikacije koje zahtijevaju određene posebne dozvole bit će navedene u odjeljku "Administratori uređaja". Dodirnite aplikaciju da vidite koje dozvole traži i da li želite da ova aplikacija može imati tu dozvolu.

Morate omogućiti "Android Device Manger" jer vam omogućava da daljinski obrišete i zaključate svoj uređaj ako je ukraden ili izgubljen.

Omogućavanje Android Paya kao administratora uređaja će postaviti određena ograničenja na PIN-ove i lozinke koje možete koristiti na svom uređaju.

Omogućavanje enkripcije na vašem Android uređaju osigurava da podaci nisu u čitljivom obliku kada je uređaj zaključan. Ovo je odlično za očuvanje sigurnosti vaših Android podataka. Nakon otključavanja podaci se dešifriraju i koriste.

Neki uređaji, poput mog Nexusa 9, su standardno šifrirani. Drugi uređaji ga možda mogu uključiti. Omogućite ovu funkciju da dodatno poboljšate sigurnost Androida.

Ovu funkciju možete koristiti da snimite trenutni ekran na svom uređaju dok ga ne otkačite. Možete zatražiti provjeru lozinke kada nije dodan ekran. Koraci za povezivanje ekrana nisu najintuitivniji, iako se kao sigurnosna mjera može koristiti za ograničavanje pristupa samo jednom ekranu vašeg uređaja.

Kako povezati ekran sa Android uređajem?

  1. Uključite snimanje ekrana pod Postavke> Sigurnost> Povezivanje ekrana.
  2. Otvorite ekran koji želite da prikažete.
  3. Dodirni pregled (meni za brzo prebacivanje aplikacija)
  4. Prevucite prema gore i dodirnite ikonu PIN koda na dnu

Kako da otkačim zakačeni ekran?

Istovremeno pritisnite dugmad Nazad i Pregledaj. Možda ćete morati da unesete šablon, PIN ili lozinku za otključavanje, u zavisnosti od vaših podešavanja.

Bilješka. Snimanje ekrana možda neće ograničiti korisnika na jedan ekran, već na jednu aplikaciju. Na primjer, snimanje sigurnosnog ekrana u postavkama Androida omogućava mi da se krećem kroz sva podešavanja, ali mi ne dozvoljava navigaciju izvan postavki.

Pouzdane vjerodajnice koriste aplikacije i pretraživači koji komuniciraju putem Interneta za provjeru autentičnosti servera na koji se povezuju. Ovi akreditivi ne dozvoljavaju kreiranje bilo kojeg drugog servera kao autentificiranog servera i osigurat će da svi podaci koje šalju aplikacije ili pretraživači putuju kako je predviđeno.

Obično ne morate unositi pouzdane vjerodajnice i ništa učiniti, posebno u odjeljku "Sistem". Odjeljak „Korisnik“ navodi vjerodajnice koje možete dodati, ako ih ima. Morate biti sigurni da su vjerodajnice koje dodate zaista pouzdane.

# 8 Ograničavanje aplikacija koje koriste pristup

Ovo su aplikacije koje imaju dozvolu da kontroliraju korištenje vaše aplikacije na uređaju. Oni mogu pratiti i evidentirati koje se aplikacije koriste, kada i koliko dugo, itd. Obično će ova lista uključivati ​​usluge Google Play i Play Store. Ako ne instalirate aplikaciju za praćenje vaše upotrebe, nijedna druga aplikacija ne bi trebala moći to pratiti.

Ako ne želite da Google ima ove informacije, možete isključiti pristup podacima o korištenju.

# 9 Prebacite neke postavke

  1. Onemogućite Učini uzorak vidljivim da sakrijete uzorak od znatiželjnih očiju prilikom otključavanja uređaja.
  2. Onemogućite "Učini lozinke dostupnim" tako da budu skrivene kada je uređaj otključan.
  3. Onemogućite "Nepoznati izvori" da spriječite preuzimanje aplikacija i APK-ova (šta je APK?) iz izvora koji nisu Play Store.
  4. Uključi"Dugme za napajanje se trenutno zaključava" za momentalno zaključavanje uređaja kada se pritisne dugme za napajanje.

# 10 Ostale sigurnosne mjere za Android

Čuvajte svoj Google račun sigurnim - Vaš Android uređaj je siguran koliko i vaš Gmail račun povezan s uređajem. Održavanje sigurnosti vašeg Google računa pomoći će da vaš pametni telefon bude siguran. Osim toga, ako iz bilo kojeg razloga izgubite pristup svom uređaju, možete koristiti informacije o svom računu da potvrdite svoj identitet i otključate uređaj.

Trebali biste onemogućiti opcije programera osim ako ne koristite Android uređaj za razvoj aplikacija.

Top srodni članci