Безопасность мобильных устройств. Ч.1 «Кто виноват?»
Продолжаем тему безопасности в сети, начатую в одной из предыдущих статей. Мобильные гаджеты – еще один вид устройств, призванный вам помогать, который также может стать источником неприятностей, если его не настроить и неправильно использовать. Микроскопом тоже можно гвозди забивать, но он предназначен не для этого. Также и мобильное устройство призвано вам помогать и служить верой и правдой, а не быть кладезем проблем. Мало кто задумывается, что мобильный телефон - это тот же компьютер. Давайте посмотрим, а что же в нём есть? Во-первых, в мобильнике находятся все наши контакты. Каждый, кто открывает телефонную книгу, имеет доступ к номеру телефона, а так же возможность связаться через Viber, what’s up, skype и т.д. Все эти контакты связаны и находятся в одном месте, которое очень часто является единственным местом хранения данной информации. Во-вторых, на мобильном телефоне находятся наши фото и видео, т.к на мобильник мы снимаем чаще и больше. При этом удачный контент, мы выкладываем в соц сети, а черновики и неудачные фотографии чистим достаточно редко, поэтому там собирается некоторое количество видео и картинок, представляющих нас не лучшим образом. В-третьих, мобильник всё время с нами, и многие хранят в заметках или в текстовых файлах логины и пароли от всяческих сервисов без какого бы то ни было шифрования. Большинство приложений мы настраиваем так, чтобы они работали постоянно. Пароли к соц. сетям и приложениям мы также «запоминаем» на устройстве для того, чтобы всё время быть на связи. К чему всё вышесказанное? К тому, что маленькая особенность телефона в том, что его можно легко потерять, кроме того очень часто мы даём физический доступ к нему другим людям, например, показываем фотографии. Есть распространенная шутка «Вы тоже включаете будильник на 3 часа ночи на чужом мобильном, если вам дают посмотреть фотографии?» Но это не самая печальная сторона шутки. За пять минут бесконтрольного доступа к телефону можно;
- совершить платеж с вашей банковской карты, потому как пароль, как правило, вбит;
- написать глупый пост от вашего имени в соц. сеть;
- отправить по списку смс непристойного содержания и так далее…
Основные рисковые моменты мобильных устройств:
- Нельзя оставлять телефон без присмотра и контроля. Следите за своим телефоном!
- Продавая или отдавая мобильный телефон в ремонт, позаботьтесь о том, чтобы там не было ваших персональных данных как минимум в свободном доступе.
- Не передавайте в открытых wi-fi сетях важные данные, такие как: логины/пароли, доступы к важным ресурсам, и важную информацию.
- Отключите geotagging
- Не сохраняйте пароли для доступа к банковским сайтам и картам.
- Внимательно изучите тариф вашего оператора в зонах роуминга.
- Тщательно читайте условия бесплатных и псевдобесплатных подписок.
- Перед установкой приложения на телефон изучите лицензионное соглашение и те запросы и действия, разрешение на которые приложение хочет получить.
- Доступ на сайты лучше всего осуществлять по закладкам.
- Не пренебрегайте мобильным антивирусом.
- Не отказывайтесь от защиты, предоставленной производителем телефона.
- Пользуйтесь самым свежим ПО для вашего мобильного устройства. Часто «дыры» в безопасности производители обнаруживают после выпуска гаджета и исправляют недочеты в обновлениях.
Что передаёт ваше устройство в сеть по умолчанию:
Как только ваше устройство попало в зону действия вышки, оно передает в мир следующие данные:
- Местоположение вас внутри сети.
- Сотовая сеть, в который находится телефон.
- TMSI – временный идентификатор, который присваивается устройству после регистрации его в сети (включение, звонок, запрос баланса и тд)
- IMEI – уникальный номер вашего телефона.
- IMSI – уникальный номер вашей сим-карты.
Это то, что ваша мобильная радио-станция, по-современному, ваш мобильный телефон передает в сеть постоянно, чтобы обеспечить связь.
В следующей статье мы более полно рассмотрим, как защититься от рисков при использовании мобильного гаджета, и какие действия для этого надо предпринять.
Тем, кто хочет разрабатывать под мобильные устройства, рекомендуем профессию «Разработчик мобильных приложений».