42 совета по безопасности смартфонов: защищаем данные и снижаем риски
Безопасность мобильных устройств и, в частности, смартфонов – тема неисчерпаемая. Об этом Сергей Смирнов рассказал в материале, который опубликовала «Теплица социальных технологий«.
Android и iOS образуют два мира. Сообщество Android пестрит разными версиями этой операционной системы. Некоторые разработчики придумали собственные оболочки, в которых логика и удобство не всегда занимают почетные места. Другая особенность смартфонов по сравнению с компьютерами – относительная простота изменений, настроек, установки приложений.
В итоге два смартфона одного года выпуска могут быть похожи, как зебра на крокодила. И все-таки Теплица рискнула свести некоторые рекомендации в обобщающий список.
Этот список нельзя считать универсальным. Те или иные пункты могут иметь разный «вес» в вашей модели угроз. Мы не претендуем на полноту. Если вы считаете, что мы упустили что-то необходимое, пожалуйста, напишите в комментариях. Наконец, ни один из перечисленных пунктов не является волшебной кнопкой, которая способна превратить смартфон в суперзащищенный бункер или парализовать злоумышленника. Это лишь совет «как немножко повысить безопасность». Иногда – просто выиграть время для принятия более решительных и эффективных мер.
- Надежное хранение
Лучше хранить данные не на устройстве, а, например, в облаке. Еще лучше, конечно, если вы шифруете файлы перед отправкой в облако. Так вы избежите ситуации, когда вместе со сломанным (потерянным, украденным, изъятым) смартфоном потеряете ценные данные.
- Чистка и уборка
Почистите от лишних данных адресную книгу, историю звонков и SMS, контакты, электронные письма, сообщения в мессенджерах, заметки, историю просмотров в браузерах. Сократите объем информации, которая потенциально может попасть на глаза постороннему.
- Фото и видео
Перенесите со смартфона в надежное место фотографии и видеозаписи. Пусть они «в случае чего» останутся с вами.
- Резервное копирование
Создайте резервную копию оставшихся данных. Это можно сделать средствами синхронизации, специальными программами или вручную.
- Шифрование
Шифрование станет на пути злоумышленника, если тот решит добраться до содержимого смартфона. Но если у вас сравнительно старая версия Android, устройство может быть не зашифровано по умолчанию. Проверьте это в настройках. В более свежих версиях Android (в частности, в 10-й) полнодисковое шифрование заменено на шифрование файлов по умолчанию, подробнее можно прочесть здесь. Айфоны зашифрованы по умолчанию, изменить это нельзя.
- Блокировка паролем
Включите блокировку экрана устройства. Лучше, если защитой станет надежный пароль. Простенький ПИН-код или отпечаток пальца делают устройство более уязвимым. Комбинацию из четырех цифр можно подобрать (хоть и долго), а приложить к сканеру палец вас могут заставить (или воспользоваться вашим беспомощным/бессознательным состоянием).
- Быстрая блокировка
Настройте систему так, чтобы блокировка экрана активировалась не через полчаса, а уже через минуту-две бездействия. Если телефон окажется в чужих руках, будет меньше шансов злоумышленнику добраться до ваших данных.
- Пароли для приложений
Некоторые оболочки (например, MIUI от Xiaomi) позволяют «запароливать» отдельные приложения. Еще один барьер на пути злоумышленника. Не забывайте о паролях как двухфакторной аутентификации для мессенджеров.
- Пин-код на SIM-карту
Звучит архаично. Однако возможна ситуация, когда злоумышленник завладеет смартфоном, вынет из него SIM-карту и вставит в другой аппарат. Тогда он сможет «восстанавливать забытые пароли» к тем вашим аккаунтам, где есть такая функция и привязка к мобильному номеру. Старомодный пин-код делает эту задачу не столь простой.
- Отвяжите номер
Без необходимости не привязывайте свой телефонный номер к аккаунтам (например, почте, облачному хранилищу и др.). Даже если владелец сервиса утверждает, что это полезно с точки зрения безопасности – чтобы восстановить забытый пароль. Привязка мобильного номера – потенциальная уязвимость. Лучше инвестируйте в надежное хранение паролей и резервное копирование.
- Ручной вход
Если можете, не залогинивайтесь в аккаунты (например, почту, на веб-сайты) автоматически. Пусть сервис спрашивает пароль.
- Двухфакторная аутентификация
Используйте приложение на смартфоне как второй фактор двухфакторной аутентификации. Это лучше, чем двухфакторная аутентификация по SMS. И не забывайте о резервных кодах. Скажете, это не о безопасности самого смартфона? Может быть. А вы знаете, что некоторые генераторы кодов (да, в этом семействе не только Google Authenticator) имеют встроенную защиту пин-кодом или паролем, например, and OTP? Знаете? Молодец.
- Чистка приложений
Удалите приложения, которыми больше не пользуетесь, или которые скачали когда-то «попробовать» и «на всякий случай». Меньше неожиданностей, больше свободного места.
- Только необходимые приложения
Устанавливайте только те приложения, которые действительно нужны.
- Разрешения приложений
Контролируйте разрешения приложений. Если приложение-фонарик требует доступ к сети, адресной книге и GPS-координатам, найдите фонарик поскромнее. Не позволяйте ему таскать ваши данные для решения чьих-то маркетинговых задач. Для установленных приложений разрешения тоже можно контролировать (и отключать).
- Автоматическое обновление
Убедитесь, что в настройках включено автоматическое обновление приложений.
- Доверенный источник
В Android есть опция, разрешающая установку приложений из других источников, помимо Google Play, – например, непосредственно из файлов .apk. Если у вас нет этой необходимости, запретите другие источники, кроме Google Play.
- Google Защита
В Android есть встроенная защита от вредоносного кода – Google Защита. По умолчанию она включена. Убедитесь, что так и есть.
- Безопасный мессенджер
Используйте для общения относительно безопасный мессенджер со сквозным шифрованием (хотя бы Signal), а не SMS, обычные голосовые звонки или незащищенную электронную почту.
- Tor
Используйте Tor Browser (в iOS – Onion Browser) для обеспечения анонимности, когда это необходимо.
- VPN
Используйте VPN для защиты конфиденциальности, особенно при подключении к чужим сетям wifi.
- Осторожнее с подключением к wifi
Не подключайтесь к сомнительным бесплатным открытым сетям wifi, в чьей принадлежности вы не уверены.
- Отключайте wifi
Не держите опцию wifi постоянно включенной. Хотя бы из соображений экономии энергии и недопущения автоматического подключения к «знакомым» сетям.
- Чистка истории wifi
Смартфон может «запоминать» ваши wifi-подключения. Это удобно: приходя в знакомое кафе, не нужно вспоминать пароль. Но если устройство все-таки попадет в руки злоумышленника, он сможет получить еще одно подтверждение ваших перемещений. Возможно, лучше удалить из истории хотя бы те места, куда не собираетесь возвращаться.
- Название wifi
Если вы раздаете собственную сеть wifi со смартфона, может быть, лучше не использовать идентифицирующие данные в названии сети.
- Название устройства
Тот же совет касается названия самого устройства.
- Защита wifi
Если раздаете wifi, не пренебрегайте парольной защитой. Включайте WPA2-PSK с приличным паролем.
- Уведомления на экране блокировки
Отключите вывод содержания сообщений на экране блокировки. Иначе, если смартфон попадет в чужие руки, злоумышленник сможет прочесть важную информацию даже на заблокированном устройстве.
- GPS-навигация
Заведите на смартфоне приложение для навигации с офлайновыми картами. Это поможет при ориентировании на местности во множестве ситуаций (а также повысит ощущение контроля и безопасности).
- Поиск устройства
Функция геолокации может быть полезна для поиска потерянного устройства.
- Режим разработчика
В Android есть так называемый «режим разработчика». Он расширяет возможности управления устройством, но и делает его более уязвимым. Если у вас в настройках виден этот режим, но он вам не нужен, лучше его отключить.
- Рут и джейлбрейк
Cуперправа позволяют добиваться от смартфона многих полезных и прикольных штук, но также повышают риски (Root для Android, Jailbreak для iOS). Если нет острой необходимости и если вы не уверены, что делаете, не стоит перепрошивать устройство.
- Не оставляйте без присмотра
Не оставляйте устройство вне вашего контроля. Даже ненадолго. Например, не выкладывайте его на столик, проходя через рамки в аэропорту, на вокзале, на согласованной публичной акции (лучше положите в сумку). Существует риск кражи и физического повреждения.
- Не давайте другим
По возможности не передавайте смартфон другим людям.
- Следите за разрядом
Не позволяйте аккумулятору смартфона уходить в глубокий разряд. Это может быть вредно для аккумулятора. Если очень долго не пользуетесь устройством, хотя бы иногда подзаряжайте его.
- Пауэрбанк
Отправляясь куда-либо на несколько часов или дольше, прихватите зарядное устройство (powerbank). Не рассчитывайте на бесплатные зарядки в публичных местах.
- Чехол и стекло
Физически защитите смартфон от ударов: купите приличный чехол и наклейте защитное стекло (хотя бы пленку).
- Авиарежим
Пользуйтесь режимом «в самолете», когда нужно «исчезнуть с радаров» (театр, совещание, вебинар; или если вы полагаете, что кто-то отслеживает ваши перемещения; или просто хотите посидеть в тишине на берегу реки, наблюдая за течением). Не забывайте, пожалуйста, отключать этот режим по возвращении из астрала.
- Хранилище для мелочей
Если время от времени меняете SIM-карты и карты microSD в смартфоне (нередко это происходит на ходу), придумайте для временно не используемых карт какое-нибудь место надежного хранения. Это может быть отделение в бумажнике или карман с молнией, или какой-то отдельный контейнер.
- Доверенное лицо
В некоторых ситуациях риска вам может пригодиться надежный человек с доступом к вашим аккаунтам. Доверенное лицо выручит, например, если телефон окажется изъят или украден, а вы сами будете не в состоянии срочно сменить пароли и привязать новое устройство для двухфакторной аутентификации.
- Полевой телефон
Иногда лучше взять с собой не основной, а подменный аппарат, так называемый «полевой телефон». Обычный простенький смартфон, которого не так жалко лишиться. Порой лучше вообще не брать с собой телефон.
- Источник стресса
Наконец, смартфон как постоянный источник информации может усиливать стресс. Бывает полезно давать себе отдых от ежеминутного общения с электронным компаньоном.
Добавите что-нибудь еще, уважаемые читатели?
Автор благодарит консультантов по безопасности Даниила Липина и Михаила Ивановского за помощь при подготовке этого материала.