Technologijos pakeitė mūsų gyvenimo, darbo ir bendravimo būdą. Mūsų išmanieji telefonai tapo mūsų pačių tąsa: juose saugomos nuotraukos, vaizdo įrašai, kontaktai, žinutės, banko informacija, el. laiškai ir didelė dalis mūsų skaitmeninio gyvenimo. Tačiau šis patogumas taip pat kelia didėjančią riziką mūsų privatumui ir saugumui.
Kiekvieną dieną milijonai žmonių tampa duomenų vagysčių, įsilaužimų ir sukčiavimo aukomis. dėl pažeidžiamumo ar neatsargumo naudojantis mobiliaisiais telefonais. Kibernetiniai nusikaltėliai išnaudoja bet kokį silpnumą – nuo socialinės inžinerijos ir sukčiavimo apsimetant kitais asmenimis iki pažangių kenkėjiškų programų kūrimo ar viešųjų „Wi-Fi“ tinklų manipuliavimo. Todėl norint mėgautis technologijomis neapsaugojant savęs nuo nereikalingų grėsmių, būtina žinoti geriausius būdus, kaip apsaugoti savo išmanųjį telefoną.
Kodėl išmaniojo telefono apsauga yra svarbesnė nei bet kada anksčiau?
Dėl asmeninės ir profesinės informacijos kiekio, kurį saugome mobiliuosiuose įrenginiuose, išmanieji telefonai tampa pagrindiniu užpuolikų taikiniu. Be virtualių grėsmių, Dėl šių įrenginių perkeliamumo jie yra pažeidžiami vagystės ar fizinio praradimo., taip rizikuodami tiek savo privatumu, tiek finansais.
- Prieiga prie banko sąskaitų ir mokėjimo paraiškųPažeistas išmanusis telefonas gali suteikti jums tiesioginę prieigą prie jūsų pinigų.
- Nuotraukos, žinutės ir privatūs dokumentaiŠių duomenų nutekėjimas gali sukelti asmeninę žalą, o su darbu susijusiais atvejais – net teisines sankcijas.
- Verslo rizikaTiems, kurie naudojasi mobiliaisiais telefonais darbui, saugumo pažeidimas gali paveikti visą organizaciją.
Dėl visų šių priežasčių nepakanka pasikliauti sveiku protu. Labai svarbu įdiegti visą saugumo priemonių rinkinį. Žemiau rasite išsamų ir išsamų vadovą, kaip apsaugoti telefoną nuo visų tipų grėsmių, kuriame pateikiami veiksmingiausi kibernetinio saugumo ekspertų patarimai ir metodai.
Pagrindiniai mobiliojo saugumo ramsčiai
- Įrenginio fizinis saugumas (slaptažodžiai, biometrinis užraktas, apsauga nuo vagystės).
- Operacinės sistemos ir programų saugumas (atnaujinimai, leidimai, oficialūs atsisiuntimai). Daugiau apie „Android“ saugumą
- Tinklo ir ryšio saugumas (VPN, atsargumo priemonės naudojant viešąjį „Wi-Fi“, „Bluetooth“ ir NFC valdymą).
- Duomenų atsarginės kopijos ir atkūrimas (atsarginės kopijos, nuotolinis duomenų valymas, paskyros valdymas). Išsamus saugumo vadovas
- Sąmoningumas, sveikas protas ir saugūs skaitmeniniai įpročiai.
1. Sustiprinkite fizinę prieigą prie savo išmaniojo telefono: užraktas ir slaptažodžiai
Pirmoji apsauga nuo neteisėto prisijungimo yra efektyvi fizinė spyna. Niekada nepalikite telefono neapsaugoto. Visa jūsų saugoma informacija gali būti pavogta per kelias sekundes, jei jūsų įrenginys pateks į netinkamas rankas.
- Nustatykite išplėstinį blokavimo metodąPIN kodas iš mažiausiai šešių skaitmenų, raidinis ir skaitmeninis slaptažodis (rekomenduojamas), sudėtingas atrakinimo šablonas, piršto atspaudas arba veido atpažinimas.
- Įsitikinkite, kad automatinis užrakinimas įsijungia po kelių sekundžių neveiklumo.
- Venkite paprastų šablonų ar lengvai atspėjamų PIN kodų (gimimo datos, 1234 ir kt.).
- Naudokite biometrinį autentifikavimą, jei jūsų įrenginys tai leidžia, tačiau visada naudokite saugų atsarginį PIN kodą.
Be to, daugelis programėlių leidžia nustatyti papildomą slaptažodį arba užraktą. Specialiai apsaugo bankininkystės, pranešimų ir el. pašto programas.
2. Visada atnaujinkite operacinę sistemą ir programas
Operacinės sistemos ir programų kūrėjai nuolat dirba, kad išspręstų problemas saugumo spragos kuria gali pasinaudoti įsilaužėliai. Ignoruojant atnaujinimus, atsiveria durys atakoms.
- Įjunkite automatinius naujinimus tiek jūsų operacinėje sistemoje („Android“, „iOS“), tiek dažnai naudojamose programose.
- Reguliariai tikrinkite, ar nėra atnaujinimų, ir įdiekite saugos pataisas, kai tik jos tampa prieinamos.
- Taip pat atnaujinkite rečiau naudojamas programas arba, jei jų nereikia, pašalinkite jas, kad pašalintumėte galimus atakų vektorius.
Daugeliu atvejų užpuolikai pasinaudoja pataisymų diegimo vėlavimais, kad platintų kenkėjiškas programas, pavogtų duomenis arba išnaudotų kritinius trūkumus.
3. Įdiekite ir sukonfigūruokite kokybišką antivirusinę programą
Nors dauguma vartotojų antivirusines programas sieja su kompiuteriais, Mobiliųjų įrenginių kenkėjiškos programos yra reali ir auganti grėsmė, ypač „Android“ sistemoje, bet tai gali paveikti ir „iOS“. Gera antivirusinė programa padės aptikti ir pašalinti kenkėjiškas programas, užkrėstus failus, įtartinas programas ir neteisėtą blokavimą.
- Pasirinkite pripažintą antivirusinę programą ir atsisiųskite ją tik iš oficialios parduotuvės („Google Play“, „App Store“) arba iš oficialios gamintojo svetainės.
- Nuolat atnaujinkite antivirusinę programą ir reguliariai nuskaitykite savo įrenginį.
- Kai kurie sprendimai siūlo papildomas funkcijas, tokias kaip užkardos pavojingiems ryšiams blokuoti, vietos stebėjimas vagystės atveju ir leidimų kontrolė.
- Verslo aplinkoje taip pat rekomenduojama naudoti EDR sprendimus mobiliesiems įrenginiams., kurie prideda pažangių aptikimo ir reagavimo sluoksnių.
4. Įjunkite duomenų šifravimą savo įrenginyje
Duomenų šifravimas apsaugo visą jūsų išmaniajame telefone saugomą informaciją, todėl jei kas nors fiziškai pasiektų įrenginį arba pašalintų vidinę atmintį, negalės nuskaityti jūsų duomenų be iššifravimo rakto.
- Daugumoje šiuolaikinių įrenginių (tiek „Android“, tiek „iOS“) šifravimas jau įjungtas pagal numatytuosius nustatymus.
- Jei „Android“ sistemoje naudojate išorines atminties korteles, eikite į saugos nustatymus, kad jas rankiniu būdu užšifruotumėte.
- Šifravimas apsaugo jūsų nuotraukas, žinutes, failus ir prisijungimo duomenis net jei jūsų telefonas pametamas ar pavogiamas.
5. Atsisiųskite programas tik iš oficialių parduotuvių ir patikrinkite leidimus
Vienas pagrindinių užkrato vektorių mobiliuosiuose įrenginiuose yra kenkėjiškų programėlių diegimas iš neoficialių šaltinių arba abejotinos kilmės saugyklų.
- Visada atsisiųskite ir atnaujinkite programas iš „Google Play“ parduotuvės, „App Store“ arba oficialios kūrėjo svetainės..
- Venkite diegti .apk failus iš nežinomų šaltinių. Ne oficialiose parduotuvėse esančios programėlės gali būti manipuliuojamos siekiant pavogti jūsų duomenis, rodyti klaidinančius skelbimus ar net užregistruoti jus aukščiausios kokybės paslaugoms be jūsų sutikimo.
- Prieš diegdami programėlę, patikrinkite kūrėjo atsiliepimus ir reputaciją.. Jei pastebite sukčiavimo komentarus, pernelyg daug leidimų ar privatumo problemų, ieškokite saugios alternatyvos.
- Peržiūrėkite ir tvarkykite kiekvienos programėlės leidimus: prieigą prie mikrofono, kameros, vietos ar kontaktų suteikite tik tuo atveju, jei tai būtina programėlės veikimui.
- Pašalinkite nereikalingas arba nenaudojamas programas, kad sumažintumėte riziką.
6. Venkite naudoti viešuosius arba atvirus „Wi-Fi“ tinklus ir naudokite saugius ryšius
Atviri „Wi-Fi“ tinklai (kavinėse, oro uostuose, viešbučiuose, prekybos centruose ir kt.) yra dažnas įsilaužėlių taikinys kurie siekia perimti jūsų srautą, pavogti prisijungimo duomenis arba užkrėsti įrenginius.
- Venkite jungtis prie viešųjų „Wi-Fi“ tinklų, ypač jei ketinate atlikti slaptus sandorius (apsipirkimą internetu, bankininkystę, el. pašto naudojimą ir pan.).
- Jei nepavyksta to išvengti, naudoti VPN (virtualų privatų tinklą) kad užšifruotų visą srautą jūsų įrenginyje ir apsaugotų jūsų informaciją nuo smalsių akių.
- Išjunkite automatinį „Wi-Fi“ ryšį, kai jo nereikia, kad telefonas neprisijungtų be jūsų žinios.
- Savo jautriausiai veiklai visada rinkitės patikimą mobilųjį (4G/5G) arba „Wi-Fi“ ryšį.
7. Kai tik įmanoma, nustatykite dviejų veiksnių autentifikavimą (2FA)
Dviejų veiksnių autentifikavimas (2FA) prideda papildomas saugumo sluoksnis reikalaudami laikino kodo arba papildomo patvirtinimo įvedus slaptažodį. Tai smarkiai sumažina neteisėtos prieigos tikimybę, net jei jūsų raktas būtų pavogtas.
- Įjunkite 2FA visose paskyrose, kurios tai palaiko: el. pašte, socialiniuose tinkluose, bankininkystės programėlėse, debesijos paslaugose ir internetinėse parduotuvėse.
- Galite naudoti SMS autentifikavimą, tačiau saugiau naudoti konkrečias programas, pvz. "Google" autentifikavimo, „Authy“ ar panašiai.
- Niekada nesidalinkite savo 2FA kodais ir atsarginius kodus laikykite saugioje vietoje..
8. Reguliariai kurkite atsargines kopijas ir šifruokite savo informaciją
Reguliarios atsarginės kopijos yra būtinos atkurti duomenis praradimo, vagystės, sugadinimo ar kenkėjiškos programos atakos atveju. Be to, užšifruota kopija debesyje arba išoriniame įrenginyje yra geriausia garantija nuo bet kokio incidento.
- Įjunkite automatinį atsarginių kopijų kūrimą debesyje („Google“ diskas, skirtas „Android“, „iCloud“, skirtas „Apple“.
- Arba galite rankiniu būdu kopijuoti į išorinius įrenginius ir apsaugoti juos slaptažodžiu.
- Patikrinkite, ar jūsų informacija (nuotraukos, kontaktai, dokumentai, nustatymai) yra atsarginėje kopijoje.
- Užšifruotos kopijos suteikia papildomą apsaugą, jei atsarginė kopija patektų į netinkamas rankas.
9. Įjunkite nuotolinės vietos nustatymo ir valymo funkciją
Jei pametėte arba pavogsite savo išmanųjį telefoną, Galimybė jį surasti arba nuotoliniu būdu ištrinti visą jame saugomą informaciją yra labai svarbi, kad jūsų duomenys nepatektų į netinkamas rankas..
- Įjunkite „Find My iPhone“ „Apple“ įrenginiuose arba „Find My Device“ „Android“ įrenginiuose telefono nustatymuose.
- Įjunkite geolokaciją ir patikrinkite, ar jūsų paskyra teisingai susieta.
- Pametus telefoną, galite pasiekti atitinkamą platformą iš kompiuterio, kad jį surastumėte žemėlapyje, jį užrakintumėte, ekrane rodytumėte pranešimą arba nuotoliniu būdu ištrintumėte visą jo turinį.
- Šios funkcijos yra labai svarbios norint apsaugoti jūsų privatumą nuo nelaimingų atsitikimų, vagysčių ar praradimo.
10. Užsirašykite IMEI numerį ir išsaugokite svarbius duomenis
IMEI (tarptautinis mobiliosios įrangos identifikatorius) yra unikalus jūsų įrenginio identifikatorius. Vagystės ar praradimo atveju valdžios institucijos gali blokuoti terminalą naudodamos šį numerį, kad juo negalėtų naudotis trečiosios šalys..
- Norėdami tai patikrinti, surinkite *#06# savo telefone arba patikrinkite nustatymus: Nustatymai > Apie telefoną > IMEI.
- Užsirašykite jį ir laikykite saugioje vietoje kartu su tokia informacija kaip gamintojas, modelis, spalva ir kita identifikuojančia informacija apie jūsų įrenginį.
- Ši informacija bus labai svarbi pranešus apie vagystę.
11. Apribokite programų leidimus ir išvalykite senas programas
Suteikdami programėlėms pernelyg didelius leidimus, galite pakenkti savo privatumui ir neteisėtai naudoti savo duomenis. Reguliariai tikrinkite, kurios programėlės turi prieigą prie jūsų kameros, mikrofono, vietos, kontaktų, SMS ir kt.
- Suteikite leidimus tik toms programoms, kurioms jų tikrai reikia, ir tik tada, kai programa aktyviai naudojama.
- Pašalinkite arba išjunkite nenaudojamas programas, kad sumažintumėte saugumo riziką.
- Taip pat pašalinkite susietas paskyras, jei ketinate visam laikui nustoti naudoti programėlę.
12. Venkite rizikingų praktikų: root'inimo, jailbreak'inimo ir neleistinų atsisiuntimų
Telefono rootinimas („Android“ sistemoje) arba jailbreakas („iOS“ sistemoje) gali būti viliojantis būdas įgyti visišką įrenginio kontrolę arba įdiegti neleistinas programas, tačiau smarkiai padidina saugumo pažeidžiamumą:
- Prarasite oficialią gamintojo garantiją.
- Jei procesas nepavyks, galite padaryti savo telefoną netinkamą naudoti.
- Atrakinant sistemos apribojimus, kenkėjiškos programos ir kenkėjiškos programėlės gauna privilegijuotą prieigą, o tai turi rimtų pasekmių jūsų privatumui ir banko duomenims.
- Venkite root'inimo ar jailbreak'inimo, išskyrus labai sudėtingus techninius atvejus, ir visada žinokite apie susijusią riziką.
13. Valdykite belaidžius ryšius: „Wi-Fi“, „Bluetooth“ ir NFC
Belaidis ryšys yra viena iš dažniausiai užpuolikų išnaudojamų vietų. Nustatykite telefoną, kad apribotumėte sąlytį su kitais ir neteisėtą prieigą:
- Išjunkite „Wi-Fi“ ir „Bluetooth“, kai jų nenaudojate.
- Neleidžia telefonui automatiškai prisijungti prie atvirų tinklų.
- Naudokite tik patikimus „Bluetooth“ įrenginius ir niekada nepriimkite ryšio iš nepažįstamų žmonių.
- NFC aktyvuokite tik atlikdami mokėjimus ir išjunkite jį iš karto po to, kad išvengtumėte neteisėtų mokesčių ar prieigos prie savo finansinės informacijos.
14. Naudokitės sveiku protu: geriausia apsauga nuo socialinės inžinerijos ir sukčiavimo apsimetant
La socialinė inžinerija Tai vienas iš mėgstamiausių kibernetinių nusikaltėlių būdų apgauti vartotojus ir gauti jų duomenis. Tai gali būti nerimą keliantys pranešimai, suklastoti el. laiškai, telefono skambučiai arba, regis, teisėtos nuorodos, kuriomis siekiama priversti jus atskleisti savo slaptažodžius ar banko duomenis.
- Būkite atsargūs su SMS žinutėmis, el. laiškais ar žinutėmis, kuriose prašoma asmeninės informacijos arba skubių atsakymų..
- Nespustelėkite įtartinų nuorodų ir neatsisiųskite failų, kurių nesitikėjote gauti.
- Visada patikrinkite netikėtų pranešimų autentiškumą tiesiogiai su savo banku ar įmone.
- Nesidalinkite asmenine informacija viešai socialiniuose tinkluose ar atviruose forumuose.
- Nustatykite socialinių tinklų privatumo nustatymus taip, kad jūsų asmeninę informaciją ir įrašus matytų tik artimiausi draugai.
15. Įdiegti papildomas saugumo programas: užkardą ir grėsmių prevenciją
Be antivirusinės programos, galite sustiprinti savo išmaniojo telefono apsaugą naudodami užkardos programos ir specialius įrankius tinklo atakoms blokuoti ir gaunamam arba išeinančiam srautui valdyti.
- Mobilioji užkarda leidžia jums nuspręsti, kurios programos gali prisijungti prie interneto, ir blokuoti įtartinus ryšius.
- Kai kurie sprendimai padeda taupyti duomenis ir akumuliatoriaus energiją, pasirenkant, kurios programos gali veikti fone.
- Naudokite tik ekspertų rekomenduojamas ir su jūsų operacine sistema suderinamas ugniasienes.
16. Reguliariai tikrinkite ir stebėkite naujas grėsmes
Mobiliųjų įrenginių saugumas nėra vienkartinis veiksmas, o pasikartojantis procesas. Periodiškai peržiūrėkite savo įrenginio nustatymus, programas ir suteiktas teises..
- Įsitikinkite, kad jūsų atsarginės kopijos veikia tinkamai, ir atnaujinkite jas, jei pridedate svarbių naujų duomenų.
- Atnaujinkite savo skaitmeninius įpročius, atsiradus naujoms grėsmėms ir apsaugos metodams.
- Norėdami gauti naujausius įspėjimus ir pažeidžiamumus, apsilankykite oficialiuose kibernetinio saugumo portaluose ir tinklaraščiuose.
17. Papildoma apsauga įmonėms ir pažengusiems vartotojams: MDM valdymo ir saugumo politikos
Jei naudojate išmanųjį telefoną darbui arba tvarkote kelis įrenginius, įrankiai Mobiliojo įrenginio valdymas (MDM) leidžia valdyti, užrakinti ir apsaugoti visą įmonės transporto parką:
- MDM sprendimai leidžia centralizuotai įdiegti saugumo politikas, šifravimą, leidimų valdymą ir įrenginių lokalizaciją.
- Įmonės gali priverstinai nuotoliniu būdu valyti duomenis ir blokuoti neleistinas programas, kad apsaugotų slaptą informaciją.
- Toks kontrolės lygis yra būtinas BYOD (angl. Bring Your Own Device) aplinkose ir kai darbuotojai pasiekia įmonės duomenis iš savo mobiliųjų įrenginių.
18. Greiti veiksmai įrenginio praradimo ar vagystės atveju
Jei pametėte telefoną arba įtariate, kad jis buvo pavogtas, veikti nedelsiant siekiant sumažinti žalą:
- Pabandykite jį surasti ir, jei neįmanoma, tęskite nuotolinį duomenų ištrynimą.
- Atsiekite visas susietas paskyras: „Google“, „Apple“, socialinių tinklų, bankininkystės programėlių ir kt.
- Nedelsdami pakeiskite įrenginyje naudojamų paslaugų slaptažodžius.
- Praneškite valdžios institucijoms apie praradimą ar vagystę, pateikdami IMEI numerį ir visą susijusią informaciją.
- Jei įjungtas IMEI užrakinimas ir nuotolinė prieiga prie užrakinimo, naudokite abi parinktis.
19. Specialūs patarimai, skirti „Android“ ir „iOS“
Android
- Naudokite prekių ženklus, kurie garantuoja reguliarius atnaujinimus ir saugos pataisas.
- Pasinaudokite integruotomis saugumo funkcijomis, tokiomis kaip užrakinimas realiuoju laiku, biometrinis autentifikavimas ir patvirtinimas dviem veiksmais.
- Nelaikykite visų savo slaptažodžių kompiuteryje; naudokite saugius slaptažodžių tvarkytuvus.
- Nustatymuose išjunkite programų diegimą iš nežinomų šaltinių.
- Prieš prisijungdami patikrinkite savo „Wi-Fi“ tinklo saugumą ir naudokite „Google“ rekomenduojamas saugos programas.
"iOS"
- Atnaujinkite operacinę sistemą.
- Nustatykite bent šešių skaitmenų arba ilgų raidinių ir skaitmeninių klavišų užrakto kodus.
- Įjunkite „Find My iPhone“ ir ištrynimo parinktį po kelių nesėkmingų bandymų.
- Užblokuokite „Siri“ prieigą iš užrakinimo ekrano.
- Peržiūrėkite ir atšaukite leidimus programoms, kurioms nereikia kameros ar mikrofono.
- Venkite naudotis viešaisiais įkrovimo stotelėmis ir naudokitės tik patikimomis įkrovimo stotimis.
- Nustatykite dviejų veiksnių autentifikavimą „iCloud“ ir „iTunes“ ir reguliariai keiskite slaptažodžius.
20. Socialinės inžinerijos, sukčiavimo apsimetant ir įsišaknijusių kenkėjiškų programų atakų rizika
Atakos išpuoliai socialinė inžinerija y phishing Jie siekia apgauti, kad pavogtų asmeninius ar banko duomenis. Kibernetiniai nusikaltėliai gali apsimesti bankais, gerai žinomomis įmonėmis ar net patikimais kontaktais, prašydami konfidencialios informacijos.
- Būkite atsargūs dėl skubių žinučių, netikėtų prizų ar slaptažodžio atkūrimo prašymų.
- Visada patikrinkite svetainių, kuriose įvedate slaptažodžius, URL adresus. Jie turėtų pradėti nuo hTTPS ir turėti SSL sertifikatą.
- Venkite bendrinti slaptažodžius ar banko informaciją per nepatvirtintus pranešimus ar formas.
El kenkėjiškų programų įsišaknijimas Tai reta, bet pavojinga grėsmė, nes gali suteikti užpuolikams administratoriaus teises. Tai ypač nutinka diegiant netikras programas, kurios apsimeta esančios teisėtos. Todėl atsisiuntimo šaltinių patikrinimas ir leidimų tikrinimas yra būtinos priemonės.
Grėsmės žiniatinklyje, programose ir viešuosiuose tinkluose nuolat kinta. Būkite budrūs ir nenuleiskite rankų. Šiandien skirdami kelias minutes tinkamam išmaniojo telefono nustatymui, galite išvengti rimtų problemų rytoj..

