Mīti un patiesība par mobilo lietotņu drošību

Sīkrīki jau sen vienkāršo mūsu dzīvi: ar to palīdzību jūs varat plānot braucienus, pasūtīt ēdienu vai taksometru, pirkt vai pārdot lietas, apmaksāt rēķinus, tirgoties biržā un darīt daudz ko citu. Bet vienmēr pastāv risks instalēt krāpniecisku lietotni savā ierīcē un tā vietā, lai gūtu labumu un ērtības, lai iegūtu zaudējumus. Mēs saprotam, kā atšķirt viltus no uzticamas programmas un samazināt finansiālo zaudējumu iespējamību.

Scammers arvien vairāk izmanto savās shēmās lietotnes viedtālruņiem, planšetdatoriem un datoriem. Šīs programmas satur vīrusus, kas no sīkrīkiem nozog konfidenciālu informāciju - bankas informāciju, lietotājvārdus un paroles no mobilās vai tiešsaistes bankas, kā arī pārtver SMS un paziņojumus ar kodiem. Visi šie dati ļauj izkrāpšanu izņemt naudu no citu cilvēku kontiem.

Arī, izmantojot lietotnes, hakeri var uzlauzt ierīci, bloķēt piekļuvi tai un pēc tam pieprasīt izpirkuma maksu.

Lai savlaicīgi atpazītu krāpnieku slazdus, ir jāiemācās atšķirt patiesību un mītus par mobilo lietotņu drošību.

1. Oficiālajos lietotņu veikalos nav krāpniecisku programmu

Tas ir mīts. Veikalos, piemēram, Google Play un App Store, patiešām ir drošības filtri. Un parasti tur nokļūst tikai pārbaudītas programmas.

Izstrādātāji paraksta līgumu ar platformu, kurā viņi, piemēram, apņemas nesūtīt surogātpastu, slepeni neapkopot lietotāju datus, neinformēt tos.

Bet patiesībā tas notiek citādi. Tas notiek, ka programma vispirms izpilda visus līguma noteikumus. Šajā laikā viņai ir laiks lejupielādēt tūkstošiem cilvēku. Un pēc tam, ierakstot auditoriju, izstrādātāji sāk pārkāpt noteikumus: bez brīdinājuma ievieš maksas funkcijas, nodod lietotāju datus trešajām personām vai pat atbrīvo atjauninājumu ar šūtu vīrusu.

Lielajā atjauninājumu plūsmā veikaliem ne vienmēr ir laiks izsekot visiem pārkāpumu gadījumiem, tāpēc joprojām pastāv risks saskarties ar krāpniekiem.

Padoms. Jebkurā gadījumā, izvēloties pieteikumus ir vērts tikai oficiālajos veikalos-tas ir daudz drošāk, nekā lejupielādēt tos no trešo pušu resursiem.

Jūs ievērojami samazināsiet risku saslimt ar krāpnieciskām programmām, ja pirms lejupielādes pievērsiet uzmanību trim parametriem:

  •  Lejupielāžu skaits. Ja programma ir pavisam jauna, un to līdz šim ir izveidojuši maz cilvēku, labāk nav riskēt. Nepārbaudiet savu pieredzi, noderīgu šo lietotni vai ļaunprātīgu programmatūru. Un otrādi-programma, kas vairākus gadus ir lejupielādējusi miljoniem lietotāju, visticamāk, ir uzticama. Maz ticams, ka superpopulāru pakalpojumu un spēļu izstrādātāji riskēs ar savu reputāciju: viņiem ir daudz izdevīgāk nopelnīt reklāmu nekā datu zādzība. Bet ir izņēmumi, tāpēc ir jāņem vērā arī citi faktori.
  •  Ranking App. Ja liels skaits lejupielāžu ne vienmēr runā par programmas kvalitāti, tad lietotāju vērtējums ir svarīgs: jo augstāks ir vērtējums, jo mazāks risks.
  •  Svaigi lietotāju komentāri. Skatiet atsauksmes ne tikai lietotņu veikalā, bet arī profila forumos. Tātad jūs zināt, vai pēdējā laikā nav radušās problēmas ar programmu.
Pēc lejupielādes sekojiet lietotnes pieprasījumiem: piemēram, vai tā sāks pieprasīt piekļuvi jūsu datiem vai citām lietojumprogrammām Jūsu ierīcē. Varbūt programma joprojām ir hacked vai izstrādātāji paši bija scammers. Labāk atinstalējiet šādu programmu un atrodiet drošu analogu.

Neaizmirstiet veikt lietotņu pārskatīšanu savā tālrunī. Nevajadzīgi izdzēsiet-tas ietaupīs ierīces atmiņu un tajā pašā laikā aizsargās gadījumu, ja izstrādātājs nolemj" pabeigt " programmu un pievienot tam ļaunprātīgu komponentu.

2. No visām problēmām aizsargās pretvīrusu

Diemžēl tas ir arī mīts. Viens no galvenajiem ierīču neaizsargātības iemesliem, no kuriem antivīruss netiks glābts, ir paša lietotāja kļūdas. Piemēram, persona var lejupielādēt programmu, kurai būs vairāk tiesību nekā antivīruss: tas to izslēgs un turpinās darboties.

Dažreiz sīkrīku īpašnieki neuzmanīgi noņem iepriekš instalēto operētājsistēmas aizsardzību. Vai nu neatjaunina pašu sistēmu-krāpnieki meklē šīs nepilnības ierīču drošībā un uzbrūk tiem ar vīrusiem.

Piemēram, līdz 2020. gada maijam populāro tālruņu operētājsistēmas drošība bija kritiska problēma. Savienojot lietotāju ar publisko Wi-Fi tīklu, scammers varētu pārtvert datplūsmu un pēc tam izveidot savienojumu ar savu tālruni, lasīt korespondenci (ieskaitot SMS no bankas), skatīties fotogrāfijas. Tad kļūda tika novērsta.

Padoms. Neaizmirstiet regulāri atjaunināt savu ierīču programmatūru, tostarp antivīrusus. Nelejupielādējiet lietotnes, kuru saites jums sūta Svešinieki.

3. Par pirkumiem labāk maksāt ar tālruni

Tā ir taisnība. Kad jūs ievadāt bankas informāciju mobilo maksājumu sistēmās (Apple Pay, Google Pay, Mir Pay vai Samsung Pay), ierīce neatceras kartes datus, tā tos šifrē un pārsūta maksājumu sistēmai. Pārdevējs neredz kartes rekvizītus, kas nozīmē, ka viņš nevar norakstīt naudu bez jūsu piekrišanas.

Tas ir daudz drošāks nekā kartes datu saglabāšana tiešsaistes veikala lietotnē, ko hakeri var ielauzties.

Padoms. Daudzi tiešsaistes pakalpojumi piedāvā maksājumu, izmantojot mobilo maksājumu sistēmas. Izvēlieties tieši šo metodi - tas darbojas kā drošības vārteja jūsu naudai.

Ja ir iespēja, mēģiniet neizmantot lietotnes un vietnes, kurās tiek prasīts ievadīt bankas kartes informāciju. Izvēlieties tos, kas piedāvā maksājumu, izmantojot Apple Pay maksājumu sistēmas, Google Pay, Mir Pay vai Samsung Pay.

Ja jūs nevarat izmantot mobilo maksājumu sistēmu, rūpīgi pārbaudiet interneta veikala lapu, pirms tajā ievadāt savas kartes datus. Vispirms pārliecinieties, ka jums ir droša vietne, nevis pikšķerēšanas lapa. Maksājot, sekojiet līdzi, vai pēc noklusējuma atzīmējiet par piedāvājumu "saglabāt kartes datus". Piekrītiet tam tikai tad, ja esat pilnīgi pārliecināts par vietnes uzticamību.

4. Droša lietotne nekad nepieprasa piekļuvi personas datiem

Tas ir mīts. Visām lietotnēm ir nepieciešama piekļuve konkrētām funkcijām un informācijai no sava tālruņa. Bet, Lūdzu, ņemiet vērā, kādi dati jums ir pieprasīt programmu, un vai tie ir nepieciešami, lai pareizi darbotos.

Loģiski, ja navigatoram vai pārtikas piegādes pakalpojumam tiek lūgts ļaut viņiem izsekot ģeogrāfiskajai atrašanās vietai. Bet tas ir aizdomīgi, ja to dara spēle vai e-bibliotēka.

Kurjeriem ir nepieciešama piekļuve jūsu kontaktu sarakstam, lai jūs varētu pārrakstīt tos, kuru numurs ir saglabāts jūsu tālrunī. Bet diez vai ir vērts dalīties ar šo informāciju ar lietotni, kas sola, piemēram, "parādīt, kā jūs rakstāt no draugiem tālrunī".

Šādi triki var uzsildīt interesi, tostarp nedrošus pakalpojumus. Galu galā, visi jūsu kontakti būs pieteikuma datubāzē, un datu noplūdes gadījumā tie nonāks krāpniekiem.

Padoms. Rūpīgi novērtējiet, kuras lietotnes var piekļūt jūsu kamerai, mikrofonam, atrašanās vietai, failiem, kontaktpersonām un ziņām. Piekrītu tikai tad, ja tas patiešām ir nepieciešams.

5. Jūs varat patstāvīgi pārbaudīt, vai lietotne nodod manus datus kādam citam

Patiesība. Datu pārsūtīšana vienmēr ir redzama ierīces tīkla datplūsmā. Noplūdi var izsekot pats vai ar īpašiem pakalpojumiem. Daži no tiem ļauj jums noskaidrot, pirms lejupielādējat lietotni, vai tā nosūta kaut kur informāciju no ierīcēm. Ja jā, tad vai dati tiek šifrēti un vai kanāli ir aizsargāti, saskaņā ar kuriem notiek informācija.

Padoms. Ir specializētas vietnes-piemēram, App Census un Exodus, kas analizē, kādus datus programma pieprasa, kur to pārsūta un kādā veidā-šifrēta vai nē. Kamēr šīs vietnes nedarbojas krievu valodā, lai gan informāciju par krievu lietojumprogrammām var atrast arī tur.

Sarežģītāks, bet arī precīzāks veids, kā pārbaudīt ierīces datu noplūdi, ir analizēt tīkla datplūsmu. Bet tas ir spēkā ne visiem.

Ja jums ir grūti novērtēt programmas uzvedību pats, meklējiet informāciju biznesa un rūpniecības plašsaziņas līdzekļos, kā arī uzņēmumu tīmekļa vietnēs, kas specializējas kiberaizsardzībā. Viņi periodiski publicē atsauksmes par populārām lietotnēm.

6. Hakeriem bieži ir viltotas spēļu lietotnes

Tā ir taisnība. Lietotāji bieži nepievērš uzmanību detaļām un neizlasa garlaicīgus lietotāja līgumus. Kibernoziedznieki to izmanto. In spēle uztraukums jūs nevarat pamanīt "dīvaini" pieteikumā - nejauši doties uz ļaunprātīgu saiti iekšpusē spēli vai ievadīt bankas kartes datus pikšķerēšanas lapā un zaudēt naudu kontā.

Kļūt par hakeru mērķi var ne tikai pieaugušie, bet arī bērni: lietotņu kontiem bieži ir piesaistīta vecāku karte vai bērnu karte, kas tiek izlaista vecāku kontā.

Padoms. Ievērojiet kiberhigēnas noteikumus - tos var izpētīt rakstā "Kā aizsargāt savus sīkrīkus no krāpniekiem".