marți, 6 noiembrie 2018

SMARTPHONE SECURITY 101: Etapele cele mai importante


Sfat pentru Pro: în iOS 11, puteți să stoarceți simultan butonul lateral și oricare dintre butoanele de volum pentru a dezactiva ID-ul de atingere și ID-ul feței într-un vârf. AARON FERNANDEZ HACKERUL îți poate amenința telefonul inteligent în multe feluri și dacă vrei (sau ai nevoie) să-l blochezi complet, protecția cu ferăstrău devine puțin complicată. Din fericire, puteți să faceți pași simpli și rapizi pentru a îmbunătăți securitatea telefonului mobil. Nu elimină toate riscurile, dar sunt o bază solidă pentru orice proprietar de smartphone-uri. Setați un cod PIN puternic Primul pas în orice plan de apărare mobilă este blocarea smartphone-ului, astfel încât nimeni să nu poată intra în el dacă este pierdut, furat sau lăsat singur timp de câteva minute. Deși este convenabil să lăsați dispozitivul deblocat, riscurile de securitate depășesc cu mult beneficiul. Cea mai ușoară soluție pentru majoritatea oamenilor, dacă telefonul dvs. smartphone le oferă, este să utilizați o amprentă digitală sau un scaner pentru a vă bloca dispozitivul; în acest fel este nevoie doar de o atingere sau de o privire pentru a intra înapoi. Rețineți că acești senzori pot fi păcăliți, deși cu mult efort. Și în timpul unei întâlniri cu autoritățile de aplicare a legii, agenții vă pot obliga să vă deschideți telefonul dacă vă bazați pe aceste mecanisme biometrice. (Sfat pentru Pro: în iOS 11, puteți stoca simultan butonul lateral și oricare dintre butoanele de volum pentru a dezactiva simultan ID-ul de atingere și ID-ul de identificare a feței.) Dacă aceasta este o preocupare pentru dvs., păstrați-vă un cod de încredere. Șirul de șase cifre sau mai mult este aproape imposibil pentru un atacator să forțeze forța fără a fi blocat din dispozitiv. Deci, utilizați un cod de șase cifre la minim sau chiar mai bine, un cod alfanumeric personalizat (nu numele animalului dvs.). Eliberați puterea completă a tastaturii! Și nu vă deranjați cu modelele de deblocare; ele nu sunt, în general, la fel de sigure ca un PIN de șase caractere. Pentru a gestiona setările de securitate pentru ecranul de blocare în iOS, accesați Setări> ID-ul atingeți și codul de acces. (Pe un iPhone X, acesta va fi ID-ul și codul de parolă). În Android, textul va varia puțin în funcție de dispozitiv, dar navigați la Setări, apoi pe Blocare ecran și securitate pentru a vă seta codul PIN. Stați în patch-uri Ați auzit probabil acest lucru înainte, dar trebuie să faceți acest lucru, deci o să spunem din nou: Descărcați actualizările software în mod regulat. Actualizați-vă aplicațiile, actualizați-vă sistemul de operare și chiar mergeți la el cu acele notificări aparent aleatoare "actualizați setările operatorului dvs. de transport". De ce nu! Notă: În funcție de telefonul pe care îl aveți, poate fi dificil să obțineți actualizări Android în timp util. Acest lucru nu este în mod evident vina dvs., dar asigurați-vă că verificați ce este disponibil pentru dispozitivul dvs. și luați în considerare cumpărarea de smartphone-uri care rulează Android (linia Pixel Google va avea întotdeauna cea mai recentă și cea mai bună soluție), astfel încât să puteți obține întotdeauna versiuni Google imediat . Evitați Magazinele de aplicații ale terților Acesta este un lucru ușor - este nevoie doar de puțină conștiință. Dacă sunteți utilizator Android, descărcați numai aplicații din Magazin Google Play. Chiar și acest lucru nu elimină complet riscul descărcării accidentale a unei aplicații rău intenționate, dar va reduce semnificativ. IPhone-ul dvs., pe de altă parte, nu poate descărca aplicații din afara App Store-ului Apple decât dacă îl jailbreak - și dacă vă jailbreak telefonul, sperăm că deja știți riscurile descărcării de software din surse sketchy. În timp ce aplicațiile malware-ridden ocazional se strecoară de regulile de dezvoltare Apple stricte, App Store este, în general, un loc foarte sigur. Pentru a vă reduce în continuare riscul atât în ​​Google Play, cât și în App Store, rămâneți la aplicații mainstream cu ratinguri ridicate și dezvoltatori cunoscuți. Și navigați mereu direct la magazinul oficial al sistemului de operare, în loc să urmați link-uri sau rezultate ale motorului de căutare care ar putea să vă ducă la pagini impostoare. Aveți grijă de permisiunea dvs. Android și iOS au adăugat instrumente din ce în ce mai granulare, pentru a vă ușura controlul exact asupra a ceea ce fiecare aplicație de pe dispozitivele dvs. poate și nu poate accesa. Aceste permisiuni controlează accesul la date, cum ar fi lista de contacte, fotografiile și calendarul dvs., dar ele controlează, de asemenea, accesul hardware la componente precum camera și microfonul. Limitând permisiunile pe care o aplicație le are doar la lucrurile pe care trebuie să le funcționeze - sau doar la caracteristicile care vă interesează - puteți să limitați capacitatea unei aplicații de a colecta mai multe date decât doriți și, eventual, să utilizați accesul în moduri pe care nu le- t anticipa. Unele dintre aceste probleme sunt teoretice; un cercetător de securitate a demonstrat recent modul în care permisiunile camerei Apple ar putea fi folosite pentru a vă fotografia cu ușurință atunci când aveți o aplicație deschisă. Alții sunt mai concreți: Flash Keyboard, o aplicație populară Android, a căutat mult mai multe permisiuni decât era necesar pentru a funcționa, iar anul trecut a fost prins urmărind utilizatorii, servind anunțuri potențial dăunătoare și transmițând date înapoi în China. De fiecare dată când configurați o aplicație, telefonul vă oferă posibilitatea de a vă personaliza permisiunile, dar este, de asemenea, o idee bună să verificați periodic și să vă asigurați că totul este setat așa cum doriți. În Android, accesați Settings> Apps, care vă va arăta o listă cu ceea ce ați instalat. Selectați ap la alegere, apoi atingeți Permisiuni. De acolo, puteți exercita un control granular asupra a ceea ce aplicația poate și nu poate accesa. În iOS, accesați Setări> Confidențialitate, unde puteți vedea permisiunile grupate după tip pentru a elimina cine vă urmărește locația dintr-o singură privire. Sau puteți accesa aplicația în funcție de aplicație; trebuie doar să atingeți Setări și să derulați până când atingeți aplicația pe care doriți să o auditați.Aceste stocuri contează pentru că uneori acordăm permisiuni pentru aplicații fără ao realiza, cum ar fi da da accesului la microfon doar pentru că ați lovit accidental un buton de dictare o dată într-o aplicație de mesagerie. Mai bine să dezactivați lucrurile în mod prestabilit și să le activați din nou pe măsură ce vă întâlniți în situații în care aveți nevoie de ele. Ghidul prin cablu cu privire la securitatea digitală Mai multe sfaturi pentru civili: Unul pe care îl blocați telefonul smartphone, sfaturile pentru parola de master, păstrați- , știți cum să vă ocupați de obtinerea de doxed și, dacă aveți copii, păstrați-i în siguranță online.Activist? Jurnalist? Politician? Luați în considerare un obiectiv: începeți să criptați totul, să vă înscrieți pentru protecția avansată Google, să faceți un tur al lui Tor și să desfășurați măsuri fizice pentru a crește securitatea digitală. Profesioniștii sunt după voi. Timpul de a deveni serios: dacă credeți că sunt pe dvs., scoateți micul dispozitiv de pe dispozitivele dvs., găsiți erori și (cel mai rău scenariu) scufundați în jos rabbithole paranoia.

Cum să preveniți hacking-ul telefonului și să vă protejați telefonul mobil

În mod tradițional, o durere de cap rezervată pentru celebrități, preocupările legate de smartphone-uri au depășit bariera hemato-encefalică față de oricine altcineva și sunt acum o preocupare legitimă pentru oricine deține un telefon mobil. Dar aceasta este într-adevăr o problemă serioasă pentru noi oameni obișnuiți? Mesajele noastre de mesagerie vocală sunt atât de interesante încât cineva ne va invada intimitatea pentru a asculta? Înainte de a merge să lătrăm copacul narcisismului, este mai bine să examinăți ce este hacking-ul telefonului și dacă într-adevăr trebuie să vă faceți griji. Riscurile de securitate ale telefonului prin hacking Există multe tipuri de metode de hacking de la telefon, de la hacking într-o conversație live sau în mesageria vocală a cuiva, și de hacking în datele stocate pe smartphone-ul cuiva. În timp ce frica de necunoscut poate menține pe cineva la margine, persoana cea mai probabil să se hărțuiască în conversația voastră live sau în mesageria vocală va fi o persoană pe care o cunoașteți deja, iar în lumea mobilă de astăzi, hacking-ul telefonului crește în mod constant ca problemă de securitate. Dat fiind faptul că oamenii stochează din ce în ce mai multe date sensibile pe dispozitivele mobile, oportunitatea de a exploata slăbiciunile de confidențialitate devine mai tentantă pentru frenemii, exes sau ocazional străini fără scrupule. Există o industrie de cablare a software-ului de hacking pentru telefon, aparent dezvoltată pentru utilizări legale, dar care poate fi ușor abuzată de oricine (crackererele cu parola denumite în mod corespunzător John Ripper și Cain și Abel sunt două exemple). Hackerii oportunisti pot face ravagii cu stergerea datelor sau pot instala programe malitioase care colecteaza datele de conectare ale contului bancar si e-mailurile de afaceri confidentiale. Deci, cum puteți face lucrurile mai dure pentru hackeri? Cum să vă asigurați telefonul de la hackeri Dacă doriți să fiți proactivi, există mai multe măsuri pe care le puteți lua pentru a vă proteja împotriva hacking-ului telefonic, dintre care majoritatea implică bunul simț. În plus, există metode avansate pentru a vă asigura că telefonul dvs. este cât mai sigur posibil (fără a pierde funcționalitatea completă). De exemplu: Sfaturi de bază pentru securitatea telefonului Pentru utilizatorii casual de telefon, aderarea la elementele de bază este un loc minunat pentru a începe atunci când vine vorba de blocarea eforturilor simple de hacking: Nu lăsați niciodată telefonul nesupravegheat. Păstrarea telefonului cu dvs. în permanență în timp ce vă aflați într-un loc public este prima, cea mai bună regulă de urmat. Schimbați parola prestabilită a telefonului. Telefonul dvs. are probabil o parolă implicită simplă, previzibilă, iar cei care știu că pot folosi acest lucru în avantajul lor. Modificați codul la ceva mai complex și rezistent la codurile obișnuite "1234", "0000" și "2580" care sunt utilizate în mod obișnuit. Gestionați securitatea Bluetooth. Evitați utilizarea rețelelor Bluetooth neprotejate și dezactivați serviciul Bluetooth atunci când nu îl utilizați. Protejați datele PIN și cardul de credit. Utilizați o aplicație protejată pentru a stoca numerele PIN și cardurile de credit sau, mai bine, nu le păstrați deloc în telefon. Moduri avansate pentru a preveni hacking-ul telefonului Dacă sunteți încă îngrijorat de hacking, există pașii pe care îi puteți lua pentru a vă proteja. Cu toate acestea, luarea de lucruri prea departe va învinge scopul de a avea un smartphone la toate. Evitați publicul Wi-Fi negarantat. Hackerii vizează adesea locații importante, cum ar fi conturile bancare, prin Wi-Fi public care poate fi deseori nesecurizat din cauza unor standarde de siguranță relaxate sau chiar deloc. Dezactivați caracteristica de completare automată. Procedând astfel, puteți împiedica accesarea datelor personale critice stocate. Ștergeți periodic istoricul navigării, modulele cookie și memoria cache. Îndepărtarea amprentei virtuale este importantă pentru a minimiza cantitatea de date care poate fi recoltată de ochii curioși. Aveți un iPhone? Activați Găsirea iPhone-ului meu. Dacă activați funcția în setările dvs., veți putea localiza telefonul dacă îl înșelați înainte ca hackerii să-și poată stabili labele. Utilizați o aplicație de securitate care mărește protecția. Pentru proprietarii de aplicații Android, Webroot oferă aplicația All-in-One Mobile Security for Android, care oferă protecție antivirus și vă permite să localizați, să închideți și să ștergeți telefonul de la distanță în cazul în care pierdeți. Pentru utilizatorii iOS, Webroot oferă, de asemenea, un browser web securizat gratuit pentru creșterea siguranței mobile pe iPhone și iPad. Amintiți-vă - în cazul în care gândul de hacking ai aruncat și se transformă pe timp de noapte, puteți doar opriți telefonul, scoateți bateria și ascundeți-l sub pernă pentru unele vise dulci indus de litiu-ion. Sau puteți dubla stabilirea dispozitivelor mobile prin intermediul soluțiilor de securitate mobile care oferă o navigare web securizată și apărare în timp real împotriva atacurilor de tip phishing.

5 sfaturi pentru a proteja smartphone-ul de la hackeri

Respirați adânc și apoi gândiți - vă cât de mult timp petrecut pe telefonul smartphone de zi cu zi. În medie, o persoană își petrece mai mult de patru ore pe smartphone - ul de zi cu zi. De la un apel la curatatorii chimice și descărcarea aplicației cu produse alimentare favorit la cumpărături pentru livrările de acasă și de cumpărare următoarea rochie de partid, aceste dispozitive inteligente sunt utilizate pentru doar despre tot acum. Noi faceți clic pe imagini, salva documente importante și , uneori , ATM / pini noastre Web bancare sunt pe ea, de asemenea. Smartphone - ul a devenit un dispozitiv de zi cu zi esențial în viața noastră. Gândul de a pierde smartphone - ul nostru este de ajuns pentru a trimite fiori reci pe șira spinării noastre. Din păcate, rapoarte sugerează, peste 40 de telefoane mobile sunt furate de zi cu zi în metrouri, cum ar fi New Delhi și Mumbai. Cele mai multe nu te mai revenit. Deci, ce se poate face? Este timpul să vă securizați telefonul mobil, astfel încât să sunt în siguranță de la hoți (în cazul în care telefonul este pierdut / furat) și, de asemenea, atacurile cibernetice.Android vă permite să en cripte toate datele de pe dvs. de vice. Va trebui să introduceți o parolă sau un PIN de fiecare dată când dispozitivul este pornit pentru a de cod toate datele. Poate părea obositor, dar în cazul în care telefonul ajunge în mâini greșite, nu există nici o modalitate de a accesa datele fără o parolă sau cod PIN. Acesta poate fi activat prin setările de securitate ale dispozitivului Android din cadrul telefonului. Aplicații precum applock, documentul de blocare (Android) și de semnal (Ca tentant cum ar fi, nu folosiți rețele necunoscute Wi-Fi de pe telefonul smartphone. În schimb, să investească într-un pachet de date bun de la furnizorul de servicii de rețea de telefonie mobilă. Costul unui pachet de date poate fi mare, dar cel puțin sunt mai sigure, folosind propria rețea pentru a gestiona conturile bancare decât un nesigur Wi-Fi gratuit.) pot fi de asemenea folosite pentru a proteja aplicațiile și fișierele.Atât Google Play și magazine Apple App au verificat și scanate aplicații / jocuri de pe ele. Puteți accesa aceste cu telefonul smartphone și descărca orice aplicație în condiții de siguranță. Există o mulțime de site-uri și corespondență internă, care vă solicită să descărcați o aplicație de pe un link web necunoscut. Nu te. În cazul în care aplicația nu este disponibilă pe magazinele de aplicații, nu descărcați și instalați-l.

Securizare smartphone

Clarificarea introductivă necesară: cuvântul "hacking" este un cuvânt incorect pentru criminalitatea cibernetică, spargerea sau exploatarea. Te gândești la "crăpare", compromiterea sau exploatarea.] Pe dispozitivele iOS, păstrați sistemul de operare actualizat, setați securitatea lockscreen, nu acordați permisiunile aplicațiilor pe care nu le este necesar, dezinstalați aplicațiile nefolosite (mai puțin timp și lățime de bandă pentru a le actualiza) și, chiar nu ai nevoie de ea. Pentru un utilizator de zi cu zi, fără a fi conectat în mod constant poate fi contra-intuitiv, dar dintr-o perspectivă de securitate, are sens. Când sunteți acasă, dispozitivul dvs. iOS ar trebui să utilizeze conexiunea de date la domiciliu în loc de rețeaua mobilă, presupunând că aveți un paravan de protecție sau un router solid cu un firmware actualizat. Utilizarea VPN este un plus (poate că nu este cea mai netedă experiență dintr-o rețea mobilă, dar se poate face și ea). Pe Android, vă recomandăm să beneficiați de un dispozitiv Google cu marcă, deoarece de obicei aceștia primesc cele mai recente actualizări și patch-uri Android și Google tinde să susțină aceste dispozitive mult mai mult decât le oferă operatorilor de telefonie mobilă. Deblocați bootloader-ul și instalați Team Win TWRP, apoi înlocuiți sistemul de stoc Android cu CyanogenMod. CyanogenMod a parcurs un drum lung și vă oferă un control suplimentar asupra confidențialității și securității telefonului. Puteți ajusta permisiunile aplicației, puteți instala un firewall, puteți îngheța bloatware etc. Puteți chiar să aveți CyanogenMod să verifice automat actualizările, să le descărcați și să le instalați zilnic dacă doriți. Pentru înregistrare, actualizările zilnice (numite nightlies) ar trebui să fie "instabile", dar CyanogenMod a parcurs un drum lung chiar și în acest aspect. Cu ajutorul bootloader-ului TWRP, aveți posibilitatea să copiați întregul telefon, chiar și să susțineți copierea criptată pe o unitate USB OTG direct din bootloader. Orice merge prost, puteți restabili cu ușurință întregul dispozitiv. Pe un Nexus 5 am experimentat, un CM noaptea nu a rupt sistemul până acum. Cu CyanogenMod instalat, aveți posibilitatea să dezactivați aplicațiile stoc nedorite, să restricționați permisiunile aplicațiilor și să instalați aplicații F-droid care necesită permisiuni root, pe lângă o întreagă linie de aplicații de securitate și de confidențialitate. Nu acordați totuși permisiunea root pentru toate aplicațiile. Încă mai practică securitatea informațiilor inteligente, cum ar fi criptarea dispozitivului, setarea codurilor de blocare, utilizarea VPN, neacordarea atașamentelor nesolicitate sau vizitarea site-urilor suspecte. Dacă nu aveți nevoie de radioul mobil, opriți-l.