-Рубрики

 -Поиск по дневнику

Поиск сообщений в Malefictum

 -Подписка по e-mail

 

 -Интересы

видео любовь музыка общение... все люблю! техника

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 26.04.2011
Записей:
Комментариев:
Написано: 621

Конфиденциальность в интернете. Большой брат?

Дневник

Понедельник, 30 Мая 2011 г. 19:39 + в цитатник

 

Не так давно стал известен скандал, что iPhone отслеживает каждого пользователя еще с 2009 года, определяя его местоположение в сети. Именно это событие всколыхнуло общественность, относительно которого и начались гневные переписки с Apple. Как известно, Apple сохраняет в специальном файле перемещение пользователя iPhone относительно его местоположения по вышкам сотовой связи и отправляет данные в Apple, и даже смена аппарата восстанавливает эти данные. 

Скандал разгорелся просто не на шутку. Идея О`Роуэлла относительно Большого Брата обрела новый аспект: слежку за пользователями осуществляет не государство, которое при этом сохраняет демократичность частной жизни и приватных данных, а именно крупные корпорации, сервисами и устройствами которых все успешно пользуются.

Второй особенностью стало увольнение школьной учительницы в США, которая разместила фотографии с отпуска в своей страницы Facebook, где сама владелица странички сидит с бокалом вина или пива. После объяснения с директором ей предложили или уйти самой, или быть уволенной.

 

Приватность под вопросом.

 

Многие пользователи социальных сетей сознательно заполняют практически всю информацию о себе, для того чтобы поделиться с друзьями, найти знакомых, публикуют свои фотографии,  и сами того не понимая, открывают эту информацию как общедоступную. Второй особенностью стоит Google, который при пользовании смартфонами на базе Android предлагает отправить в Google Ваше местоположение.  Apple без всякого спроса просто это делает. Мы получаем интересную картину: хочешь пользоваться сервисами - отдай часть личной информации. Зачем?

 

Зачем корпорациям мои данные?

 

Многие корпорации аргументируют сбор личной информации или по Вашему соглашению, или без - различными целями. Например - местоположение - собирается для его более быстрого определения (что ускоряет работу навигационных сервисов). Личные данные и поисковые запросы нужны для выбора оптимальных рекламных предложений для Вас (более того, Google индексирует текст в переписке, оценивает тематику). Например, Google утверждает, что данные собираются анонимно, но так ли это? Этот вопрос открыт. Facebook в этом плане еще наглее. Предлагая играть в прекрасные игры через свой сайт, он даже не намекает, что Ваши личные данные собираются этими самыми третьими лицами, которые предлагают эту игру. 

 

Вирусы, ломающие ПК - прошлый век.

 

Действительно, развитие сети интернет зашло уже далеко. Мы получаем ситуацию, когда пользователь удобными сервисами сознательно или бессознательно делится какой-то информацией, выкладывая ее как общедоступную, или как псевдо приватную, которая может просто уйти третьим лицам без ведома ее владельца. Это носит действительно вирусный характер. И пользователю придется выбирать: или заводить себе страничку в социальной сети, покупать смартфон на Android, или если решились - правильно настроить приватность.

 

Все есть в настройках! Пользователи просто не читают мелкий шрифт!

 

Да, это действительно хорошая оговорка. Мелкий шрифт утверждает, что настройки приватности находятся в настройках Вашего аккаунта, и вы можете сами их настроить. Начнем по очереди.

  • Facebook и Вконтакте предлагает самостоятельно настроить приватность, заблокировав нужные данные для внешних пользователей: фотографии, сообщения, стену, заметки, списки друзей и личную информацию. Скройте ее от всех кроме друзей. И выбирайте друзей тщательно.
  • Google Android предлагает Вам сообщать данные согласно Вашей сети - зайдите в настройки GPS и Безопасность, и уберите галочку напротив Использовать сотовые данные. Для навигации используйте обычный GPS, правда, он будет делать это медленнее.  
  • Для Apple все обстоит сложнее. Аналогично используйте только GPS приемник. Так данные записываться не будут.

Также хорошо отнеситесь к сохранению личных данных!

 

В принципе, мы можем сделать вывод, что сами крупные корпорации дорожат своей репутацией и не будут внаглую разглашать данные третьим лицам без ведома пользователя. За исключением, когда пользователь сознательно или по незнанию делает следующие действия:

  • Пользователь игнорирует предупреждение при установке стороннего приложения, что оно может считать личные данные и получать доступ к информации
  • Пользователь игнорирует основные положения безопасности и просто создает слабозащищенные логины и пароли
  • Пользователь сознательно размещает информацию при таких настройках приватности, когда они обязательно будут общедоступными
  • Пользователь не прибегает к антивирусной и анти-MalWare защите собственных устройств, игнорирует их
  • Пользователь не прибегает к шифрованию передаваемых данных и размещает их на общедоступных ресурсах 

 

Есть достаточно простые советы, которые помогут сохранить пусть даже и законспирированную информацию:

  • Храните пароли в защищенном носителе, недоступного от сети интернет
  • Используйте связку нескольких почтовых адресов для восстановления паролей и учетных данных
  • Постоянно меняйте пароли, используйте пароли длиной больше 8 символов, а также используйте различные регистры: pAr0123L например.
  • Используйте логины-ники, скрывающие Вашу приватность, не создавайте ящики с Вашей Фамилией, пусть даже он и корпоративный.
  • Обязательно сделайте привязку к мобильному телефону, это позволит восстановить учетные данные по коду на SMS.
  • В случае кражи телефона обязательно звоните оператору с целью отключения данной SIM-карты, восстановите свою.
  • Старайтесь меньше выкладывать в общие альбомы фотографий о себе. Закройте доступ к личной информации
  • Используйте беспроводные сети в общественных местах с настройками как Общественные для Windows, или ограничьте использование смартфонов. Это же касается и Bluetooth
  • Не вводите Ваши личные данные (коды банковских карт, информацию о себе) в программы, производство которых под сомнением
  • Используйте лицензионное ПО. Крякнутые программы могут иметь в своем ядре вредоносные коды, отправляющие информацию третьим лицам.
  • Предпочитайте хранить информацию локально, записывайте Ваши фотографии на диски. Если вы хотите поделиться фотографиями - передайте их через почтовый сервис.

Конечно, вы можете использовать социальные сети, но сделайте настройки приватности так:

  • Скройте Вашу страницу от внешних пользователей
  • Закройте информацию к Вашим личным данным, а лучше не публикуйте все подряд.
  • Разграничьте доступ по группам друзей
  • Старайтесь сообщать важную для Вас информацию в личных сообщениях, не публикуйте ее на стенах
Рубрики:  Tech
В данной рубрике используются мои же авторские советы с форума ARUM

Метки:  

Защитить информацию на смартфоне от третьих лиц

Дневник

Воскресенье, 29 Мая 2011 г. 00:52 + в цитатник

 

 

 

Что мы обычно можем хранить в нашем смартфоне?

 

В смартфоне, как я мог заметить выше, вы можете использовать не все функции. Но точно, что вы там можете вводить - это:

  • Пароли от почтовых ящиков, корреспонденция и файлы
  • Учетные записи для обмена мгновенными сообщениями  - ICQ, Skype, Google Talk, и другие
  • Ваши данные для обмена в социальных сетях - Facebook, Twitter, Вконтакте, MySpace, LinkedIn и множество других
  • Личные регистрационные данные для всевозможных программ для онлайн-сервисов
  • Адресная книга, импортированная из учетных записей
  • Заметки органайзера (задачи, блокнот, диктофон, календарь)
  • Ваше местоположение (может определяться как по GPS-модулю, так и без него, просто по методу a-GPS - методу триангуляции по вышкам связи)
  • Пароли и номера банковских карт (при совершении покупок через интернет в смартфонах)
  • Ваши личные данные, введенные при регистрациях
  • Списки вызовов и полученные SMS
  • Закладки и история поиска
  • Информация о устройстве, сетях Wi-Fi, операторе.
  • Баланс на счете

 

Получается достаточно емкий список. В принципе злоумышленник, достаточно завладев хоть частью этой информации - может о Вас узнать многое. Вопрос остается - как это можно сделать? Ведь злоумышленнику нужно получить доступ. А есть ли информация, что эти данные могут и легальным образом попасть третьим лицам?

 

Как можно получить легально доступ к Вашим данным?

 

Да, вопрос спорный. Легальный отказ от приватности. Но ответ есть. Да, могут. Например, в лицензионном соглашении Google inc. с пользователем при включении есть пункты что он имеет право собирать информацию о операторе, местоположении, истории поиска в интернете, модели устройства, версии ПО и установленным программам. В соглашении есть пункты, что она направлена на улучшении услуг от Google, и не разглашается третьим лицам за рядом исключений. Но сам Google дорожит репутацией и не разглашает эти данные общественности. 

При установке приложений через Android Market Вам будет доступна информация, какие требования выдвигает то или иное ПО, и при подтверждении вы соглашаетесь с условиями использования данного приложения и уже с условиями конфиденциальности производителя ПО. Будьте осторожны при установке приложений от источников, происхождение которых Вам неизвестно или не вызывает доверия. Устанавливайте приложения, которым Вы доверяете.

Внимательно относитесь к вопросу установки программ сторонних источников, т.к. вы не знаете, какие "вторичные" задачи она может выполнять

 

Как можно получить доступ к моему телефону? Я же его никуда не подключаю!

 

Это совсем необязательно. Ваш телефон обменивается данными через Вашего оператора сети по каналам GPRS, EDGE, 3G, а также вы часто можете подключаться к сетям Wi-Fi, например - в кафе, аэропортах и прочее. Если программное обеспечение ПК позволяет разграничить доступы в домашних сетях и в общественных, смартфоны на Android не имеют функции разделения по сетям. Поэтому при использовании в общественных местах пользователь сильно рискует. Не старайтесь пользоваться незащищенными сайтами, или где нужно вводить пароли. Второй способ - это может быть Bluetooth, обязательно выключайте автоопределение устройства, иначе Вам могут просто переслать вредоносный код на аппарат. Ну и третий пункт, который знает каждый - опасайтесь сайтов, где сам контент может предвещать тревогу, включая файлообменники и порноресурсы. 

 

Как еще злоумышленник может получить доступ к моей информации?

 

Еще один из способов, которыми пользуются злоумышленники - это ПО. Век вирусов давно отжил, энтузиасты хакеры давным давно бросили свои честные мотивы по поиску уязвимостей ради спортивного интереса. Теперь злоумышленники делятся на три большие группы - те, кто пишут вредоносное ПО как можно незаметнее; те, кто распространяют данное ПО; те, кто оплачивают первых и вторых. В информационный Век достаточно знать, кто с кем общается и где находится, для того, чтобы спланировать любую акцию, а такая информация для отдельных лиц может стоить очень дорого...

Ну и самый распространенный способ - это Кража.

 

И как это ПО может попасть ко мне в смартфон?

 

Нетрудно предположить как. Ведь способов известно множество:

  1. Через MMS, SMS с ссылкой
  2. Через вложение в почте
  3. При установке приложения не из Market
  4. При установке приложения из Market с непроверенного источника (доверяйте немногим)
  5. При установки сторонней (неофициальной) прошивки
  6. При подключении телефона к зараженному ПК для синхронизации или обмена файлами через USB
  7. В случае поддельных телефонов за счет встроенных передатчиков (такое тоже возможно), например, в сторонних сервис-центрах

В результате таких действий Ваша безопасность может быть серьезно нарушена!

 

Например, я только сижу в социальных сетях. Как это может повредить?

 

Насчет самих социальных сетей - внимательно настройки приватности Вашей страницы. Укажите то, что вы желаете показывать общественности, а что - только друзьям, а что - никому. Отнеситесь серьезно к страницам Facebook, Вконтакте. Не пишите, где вы кушаете прямо на стене, это может стать достоянием любого, включая злоумышленника. Старайтесь не разлашать Вашу информацию в сети, а доверьте ее только тем, кому вы доверяете. Сторонние приложения, обращающиеся к Вашей страничке социальных сетей, также могут получить эту информацию, поэтому выбирайте Клиент для Mail.RU от самой Mail.RU, а не какого-то "Petrovich inc."

 

А если украли телефон?

 

Есть способы защиты, которые следует соблюсти, чтобы Ваши данные никак не попали злоумышленнику. Это - пароль на заставку, PIN код SIM карты, шифрование данных карты памяти, и уведомление о смене SIM карты на устройстве. В случае таких данных можете смело обратиться к оператору по восстановлению SIM карты, а также в правоохранительные органы по факту кражи - найти Ваш смартфон можно будет по номеру IMEI. 

 

 

 

 

 

Есть ли способы защиты?

 

Да, они есть, и даже встроены в самом Android. Их немного, но воспользуйтесь:

 

  • Защита экрана блокировки - Вы можете защитить экран блокировки смартфона при помощи пароля или рисунка, который нужно повторить. В случае неудачи будут доступны только экстренные функции
  • Тактильная связь  - привязка к Вашему отпечатку пальца, для защиты экрана блокировки может также послужить хорошим анти-вором
  • Защита данных на карте памяти - В основном вся информация может храниться именно там, поэтому поставьте шифрование данных. В противном случае доступ к карте будет просто невозможен.
  • Блокировка SIM-карты - используйте всегда PIN код для ее блокировки, в случае ее утраты вы сможете ее восстановить по Вашему договору телефона или если это Pre-Paid - по последним вызовам (номерам телефонов)
  • Оповещение о смене SIM карты - настроить уведомление о ее смене, в случае утери и кражи. Вы сможете достоверно подтвердить этим уведомлением о краже перед обращением в правоохранительные органы.
  • Задайте пароль для хранилища учетных данных - без введения пароля эти данные будут недоступны.
  • Установите антивирусное ПО - в основном оно не направлено на вирусы, а на программы, содержащие MalWare - вредоносный код. Периодически проверяйте программы после обновления через Market, а также Ваше хранилище на карте памяти.
  • Используйте только официальные прошивки - многие классные обновления для Вашего смартфона уже могут содержать вредоносный код прямо в ней
  • Не обращайтесь в неавторизованные сервис-центры - так как к Вашей информации могут получить доступ просто напрямую.
  • Используйте только те приложения из Market, честность которых не вызывает сомнения. Осторожно изучайте, к чему получит доступ приложение при его установке
  • Настройте безопасность на Ваших сервисах обмена данными - включая социальные сети, файлообменники, почтовые аккаунты и прочее
  • Не используйте постоянно aGPS и GPS. Информация о местоположении может попасть третьим лицам, в случае, если есть подозрение на наличие вредоносного ПО
  • Включайте Bluetooth только в случае необходимости. Иначе к Вам могут получить доступ просто в самый неожиданный момент, например, когда телефон в кармане.
  • Используйте Wi-Fi в домашних сетях, в общественных местах старайтесь ограничить работу. Причины, почему мы рекомендуем ограничить и что - описали выше.
  • Для хранения резервной копии используйте ПК, безопасность которого не вызывает сомнений. У вас должен стоять активно рабочий антивирус и сетевой экран. Используйте в основном лицензионное ПО на данном компьютере. Иначе, даже при соблюдении верхних пунктов, безопасность данных может быть нарушена тотально.

В общем, обзор получился немного мрачный, но статистика неумолима. За какие-то полгода количество вредоносных программувеличилось на 45%, причем не только на Android есть эта проблема. Более серьезно обстоят дела с бесплатными программами из Cydia на iPhone, а также с различными способами разлочки и версиях прошивок на телефоны Blackberry, и даже прошивок, игр и приложений для телефонов Nokia, которые считались самыми безопасными. 

 

FAQ (1) (410x500, 26Kb)
Рубрики:  Tech
В данной рубрике используются мои же авторские советы с форума ARUM

Метки:  

 Страницы: [1]