Безопасность на Android

M

Mirbey

Original poster
На данный момент Android является крайне распространенной операционной системой, поскольку установлена на большей части используемых смартфонов и планшетов по всему миру. В мае 2017 года количество активных устройств с системой Android на борту перевалило за 2млрд. Сейчас эта цифра, скорее всего, ещё больше.
Разумеется, подобная популярность манит многих кибер-преступников. Несмотря на все усилия разработчиков ОС обеспечить защиту пользователей, ценность взлома остается высокой, ибо достаточно найти одну критическую уязвимость, чтобы получить доступ к устройствам и данным огромного количества пользователей. До тех пор, пока Android будет столь популярен, его будут пытаться взломать тем или иным способом.
Выход остается один: взять инициативу в свои руки, и стараться максимально обезопасить себя, не полагаясь только лишь на мастерство программистов в Google.
Как обезопасить свой Android?
В этой статье будут перечислены самые основные и доступные всем пользователям советы, которые существенно помогут снизить риск заражения вашего устройства. От изощренных и профессиональных атак это вряд ли поможет, но это редкие случаи. 80% заражений, если даже не больше, происходит по одному из тех источников, которые будут описаны ниже.
Используйте свежую версию Android
Новая версия Андройда — это не только новый дизайн значков приложений и внешний вид меню, но и устраненные уязвимости. Посему, обновление ОС — важный параметр, поскольку это фундамент всей вашей работы со смартфоном или планшетом. Бессмысленно пытаться оберегать себя от уязвимостей в приложениях или через настройки, если сама ОС имеет старую версию с давно обнаруженными и неисправленными дырами безопасности.
Но к сожалению, это не самый доступный метод защиты. Ибо просто взять, и установить на смартфон новую версию ОС, не выйдет. Хотя это зависит от производителя устройства: некоторые из них сопровождают свои модели долгое время, присылая по воздуху обновления безопасности, и в том числе могут подготовить обновление до следующей версии Android. Но если вы пользуетесь устройством от второсортного производителя, то дай бог если вообще какие-либо обновления прилетят. По факту же устройство забрасывают уже спустя год после начала продаж.
Конечно, есть вариант попробовать прошить устройство самостоятельно. Но. Во-первых, на смартфон обычно не бывает кастомной прошивки двумя версиями выше. Во всяком случае, никогда такого не видел. Во-вторых, на очень малое количество устройств можно найти нормальную прошивку, ради которой стоит хлопотать. Обычно это какие-то очень популярные устройства. Ну и в-третьих, данная процедура в принципе не очень простая, и даже немного опасная. Всегда есть шанс, пусть и небольшой, окирпичить устройство.
По большей части, повлиять на данный параметр вы можете только в одном случае: если собираетесь приобретать новый девайс. В таком случае старайтесь брать устройство с более свежей версией, и лучше смотреть на таких производителей, как Nokia, Samsung и Xiaomi. Это не субъективное пожелание, а факт на основе последней статистики, согласно которой именно данные производители лучше и быстрее всего сопровождают свои старые модели.
Подробнее ознакомиться с этой статистикой можете

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.
Устанавливать приложения только из магазинов приложений
Под данными магазинами я имею в виду такие места, как Play Market, ApkPure, F-droid, Samsung Galaxy Apps, и тому подобное. Сразу скажу, данное средство не является панацеей, как многие полагают. Защита и проверка приложений в Play Market Google-защитой, по большей части только слова. Были случаи с массовыми заражениями устройств через скачиваемые приложения в этом магазине. Но об этом отдельно скажу ниже.
Пока лишь скажу, что если у вас нет задачи установить какое-то очень специфическое приложение, то старайтесь придерживаться подобных источников. Дело в том, что даже в том же Play Market любое добавляемое приложение, как-никак, но проверяется. А вот скачивая apk файл на просторах интернета вы играете в лотерею, ибо вам за его содержимое никто и никогда ручаться не будет.
Особенно это касается бесплатно скачиваемых в интернете игр. На эту удочку мошенники ежегодно ловят огромное количество пользователей.
Избегайте популярных приложений
То самое, о чем я обещал упомянуть. Как вы думаете, что проще сделать: найти брешь в самой операционной системе, и пытаться атаковать устройства пользователей непосредственно, или заразить какое-нибудь популярное приложение, сделав подмену файла, или совершив атаку «человек-по-середине»? Разумеется, второе. А теперь второй вопрос. Какое приложение выгоднее пытаться скомпрометировать: то, которое ежедневно скачивают тысячи пользователей по всему миру, или те, которые уже покрылись слоем пыли на недрах поисковой выдачи в Play Market?
Tabii ki, daha popüler. Çünkü uygulama genellikle akıllı telefonlara ve tabletlere yüklendiğinden çok daha fazla sayıda kullanıcı cihazına erişim şansı olacaktır.
Bu nedenle, bir ipucu: aşırı haşhaş uygulamalarından kaçının. Büyük bir popülerlik olduğunda, istenmeyen çok fazla dikkat var.
Bilinmeyen kaynaklardan yüklemeyi devre dışı bırak
Bu seçenek herhangi bir Android cihazın ayarlarında ve kural olarak kapalı durumda. Bu, özellikle geliştiriciler tarafından yapılır, böylece akıllı telefon Play Market uygulama mağazasını atlayarak hiçbir şey yakalayamaz. Bir çeşit "aptaldan korunma".
Ancak bu paragrafı ihlal etmeniz gerekebilir. Bazı uygulamaları manuel olarak yüklemek istiyorsanız, söz konusu ApkPure veya F-droid mağazalarını kullanmak bile yaygındır, yüklemeyi bilinmeyen kaynaklardan etkinleştirmeniz gerekir. Ama. Bu kurulumdan sonra hemen bu seçeneği devre dışı bırakın. Bu, örneğin aniden kötü niyetli bir bağlantıyı tıklarsanız, bilginiz olmadan kötü şeyler yüklemekten kurtarabilirsiniz.
Bu arada, veri güvenliği ve Play Market'ten çok daha fazla F-droid mağazasına güveniyorum. Ama bu ayrı bir konu, belki de bu konuda ayrı bir makale yapacağım.
Şüpheli bağlantıları takip etme
Bundan biraz önce bahsetmiştim. Şimdiye kadar, bu seçenek saldırganlar için en etkili olanlardan biri olmaya devam ediyor: cihazınıza hangi kötü amaçlı yazılımın yüklenmeye başlayacağını tıkladıktan sonra bir bağlantıyı kaydırmanız yeterlidir. Bu özellikle Avito veya Yula gibi panolardaki reklam sahipleri için geçerlidir. Yani: “(adınız) tarzında bir mesaj gelir, (link) ile takas etmek istersiniz. Bu bağlantıya gitmeye çalıştığınızda, cihazınız bulaşmaya çalışır.
Teorik olarak, Android'in en son sürümü ve bilinmeyen kaynaklardan yükleme engelli yeteneği bu tehlikeye karşı koruma sağlayabilir. Ama. Saldırganların Android'de yeni bir boşluk bulma seçeneği her zaman vardır ve yükleme yine de başarılı olacaktır. Bu nedenle, sadece bir kural yapın: şüpheli bağlantıları tıklamayın.
Bu mantıklı bir soru doğurabilir: bir basiret olmadan hangi bağlantının kötü niyetli ve hangisinin kötü olmadığını nasıl belirleyebiliriz? En azından bir bağlantı yukarıda tarif ettiğim gibi bir SMS'de veya açıkça sahte bir sayfadan bir yabancıdan gelen bir mesajla geliyorsa - bu, tıklamamak için bir fırsattan daha fazlasıdır. Ve prensip olarak, basit bir kural çıkarılabilir: ihtiyaç ve güven yoksa, geçmeyin.
Uygulama izinlerini takip etme
Bu özellik Android'in 6. sürümünden çıktı ve güvenlik için çok önemlidir. Uygulamayı indirirken, artık uygulama için verilen izinleri kontrol edebilirsiniz.
Burada sadece biraz özen ve mantığa ihtiyacınız var. Örneğin, gelişmiş işlevselliğe sahip bir kamera uygulaması yüklediyseniz, cihazın kamerasına ve sürücüye erişim talep etmesi mantıklıdır. Aksi takdirde, fotoğraf çekemez ve hafızaya kaydedemez.
Ancak el feneri uygulamasını yüklerseniz ve hafızaya, aramalara, SMS'e, ağa bağlanma ile ilgili verilere erişim isterse - o zaman bunun hakkında düşünmek için bir neden var, ne için.
Yüklü uygulamaları gereksiz izinlerden ayırarak, gelecekteki sorunları önleyebilirsiniz.
Virüsten koruma yazılımı yükleyin
Acı verici karar. Sadece paranoya açısından herhangi bir antivirüs cihazdan özgürce veri toplar ve sunucularına gönderir. Ama aynı zamanda, öncelikle, işlemci üzerinde fark edilir bir yük ve performansta bir azalma olduğu için. İkincisi, daha da kötüsü - cihazın çalışma süresini azaltır.
Ancak, güvenlik nedenleriyle, bir akıllı telefon üzerinde tutmaya değer. Diğer tüm noktalar takip edilse bile, kötü amaçlı yazılım cihazınıza girebilir ve burada antivirüs son korumanın rolünü oynayacaktır.
Eski bir Androyd sürümüne sahip eski bir akıllı telefonum var ve antivirüs açıkken, hesap makinem bile yavaşlıyor - ne yapmalıyım?
Evet, artık Androyd'un 3. veya 4. sürümüyle eski cihazları görebilirsiniz. İşletim sisteminin kendisini korumakla ilgili özel bir şey söyleyemeyeceğinizi düşünüyorum ve antivirüs burada özel bir yardımcı değil. Böyle bir cihazı korumanın bir yolu var mı?
Var. Dua etmek için.
Aslında, böyle bir durumda, güncelleme hakkında ciddi düşünmenizi tavsiye ederim. En azından bu tür cihazlar artık ahlaki olarak modası geçmiş ve bunları kullanmak bile sorunlu olabilir. Bu zayıf bir donanım, kötü bir kamera ve düşük piksel yoğunluğu ... ama daha da kötüsü, donanımda sorunlar olabilir.
Androyd'ın 4. sürümünde, tüm uygulamalar Play Market'ten zaten yüklenemez, bu sürüm için destek zaten kaybolmaya başlıyor. Ayrıca, bu tür eski cihazlar, ek kanallar aracılığıyla yayının etkinleştirildiği (13 ve üstü) veya yüksek hızlı çalışma modu 11n açıldığında, modern yönlendiricilerle iyi çalışmayabilir.
Bu, o zamandan beri çok fazla suyun aktığı anlamına gelmez. Androyd'un bu kadar eski bir sürümünde kalan birçok güvenlik açığı var ve uygulamaları yüklerken kendilerine verilen izinleri düzenlemeye bile gelmeyecek. Bu nedenle, yakın gelecekte güzellik veya rahatlık için değil, aynı zamanda veri güvenliği için yeni bir cihaz almaya çalışın.
Bu mümkün değilse, böyle bir cihazdan ve tercihen sıfıra kadar önemli verilerin değişimini en aza indirin. Çevrimiçi bir banka veya elektronik cüzdan yoluyla finansal işlem yapılmaz. Haberciler aracılığıyla önemli veri alışverişi yapmayın. Ve önemli verileri böyle bir cihazda saklamayın.
 
Название темы
Автор Заголовок Раздел Ответы Дата
Emilio_Gaviriya Статья Безопасность на серверах. Уязвимости и взлом 0
Emilio_Gaviriya Статья Безопасность в сети: Как избежать угроз при использовании коротких ссылок. Уязвимости и взлом 0
DOMINUS Интересно Нам нечего терять! Безопасность для самых маленьких… компаний Полезные статьи 1
Y Анонимность и Безопасность в Сети ч6 – Итоги и полезные советы Анонимность и приватность 0
Y Анонимность и Безопасность в Сети ч5 – Анонимность. Браузер Анонимность и приватность 0
Y Анонимность и Безопасность в Сети ч4 – Разделения трафика Анонимность и приватность 0
Y Анонимность и Безопасность в Сети ч3 – Промежуточные роутеры Анонимность и приватность 0
Y Анонимность и Безопасность в Сети ч2 – Роутер (шлюз) Анонимность и приватность 0
Y Анонимность и Безопасность в Сети ч1 - Введение. Хост Анонимность и приватность 0
Denik Интересно Безопасность в сети Анонимность и приватность 5
S Безопасность. QIWI-кошелек, какое прокси юзать, чтобы не отхватить бан? Анонимность и приватность 0
K Geekbrains Безопасность в сети. Методы взлома и защиты https://mega.nz/#%2194l2kbLS%21B-PiBnPOyI9xypx8p-SqwM8S-JT5o1GRBlBV5cRFrg4 Другое 0
K Безопасность Linux Другое 0
V VkDuty 4.0 [Новый функционал] - Накрутка ВКонтакте. Безопасность. Качество. Скорость. Софт для работы с текстом/Другой софт 1
G Безопасность сайтов в Tor. Взлом Hidden Tor Service. Kali Linux 0
J Безопасность ПК Вопросы и интересы 5
V VkDuty 4.0 [Новый функционал] - Накрутка ВКонтакте. Безопасность. Качество. Скорость. Продажа софта 1
L Безопасность впн. {Вопрос} Вопросы и интересы 3
farhad.tiger Безопасность+анонимность от farhad.tiger Анонимность и приватность 7
S Безопасность в сети от Сесюна Анонимность и приватность 8
Admin Подборка книг по IT ,Linux-Unix ,Безопасность Полезные статьи 1
CoderUnicorn Приветствуем всех, кто заинтересован в арбитраже трафика на платформах Google и Facebook! Предоставляю работу. Ищу специалиста. 0
Support81 ФБР объявила охоту на владельца ботнет-сети из Молдовы Новости в сети 0
V Заплачу дропу(дропше) 10 000 рублей за прохождение верификации на вебмани.Год рождения 1977 или старше. Корзина 0
V Куплю через гаранта аккаунт модератора на теневом форуме. Корзина 0
Support81 «Крыша» за криптовалюту: экс-полицейский МВД России в розыске за взятки на 4,9 млрд рублей Новости в сети 0
turbion0 Мошенник под видом начальника обманул петрозаводчанку почти на миллион рублей Новости в сети 0
Support81 Экс-сотрудник ФСБ на службе у хакеров: 9 лет тюрьмы за крышевание преступников Новости в сети 0
Y Ожидает оплаты YTparser - Парсер ютуба в телеграмме | Почты | ВКонтакте | Ссылки на каналы | И многое другое Продажа софта 0
Emilio_Gaviriya Статья Внедрение DNS-over-HTTPS на уровне операционной системы в KDE neon и Ubuntu. Анонимность и приватность 0
Support81 LockBit или DragonForce? Кибератака на Палау привела IT-специалистов в замешательство Новости в сети 0
hackway Куплю Автоматическая Скупка Аккаунтов ВКонтакте | Самые выгодные предложения на рынке! Куплю/Продам 0
El_IRBIS Интересно Проверка маршрутизатора на наличие вредоносных программ: полное руководство Вирусология 0
Support81 Криптовалютная империя на крови: KuCoin обвиняется в отмывании $9 млрд. Новости в сети 1
Tera_shop Продам Telegram аккаунты для рассылки, инвайта (Session + Json, Tdata) Tear-shop.ru Купить аккаунты на сайте: https://tear-shop.ru/ Tear-shop - Магазин Аккаунты/Админки/Документы 1
obscure Интересно YouTube канал на кардер\хаккинг\скам\кодер тематику Видео/Музыка 0
Support81 Был героем – стал злодеем: почему уставшие ИБ-специалисты встают на путь криминала Новости в сети 0
F Ручное размещение тем на разных форумах и продажа базы. Ищу работу. Предлагаю свои услуги. 2
Support81 Loop DoS: бесконечные циклы на службе киберпреступников Новости в сети 0
M Работа на выгодных условиях без особого труда. Предоставляю работу. Ищу специалиста. 0
Support81 ФБР: технологии могут повлиять на американские выборы в 2024 году Новости в сети 1
Emilio_Gaviriya Статья Поиск уязвимостей на хосте. Уязвимости и взлом 1
Support81 Американские власти наложили санкции на разработчиков спайвари Predator Новости в сети 0
Support81 Фишинг-кит CryptoChameleon ориентирован на пользователей мобильных устройств Новости в сети 0
srv24 Продам SRV24 - выделенные серверы в 193 странах мира от 15$! Скидки при оплате на 1 год! Заходи! Сайты/Хостинг/Сервера 1
Support81 Xeno RAT опубликован на GitHub: продвинутый кибершпионаж теперь доступен каждому Новости в сети 0
Support81 Более 100 тысяч зараженных репозиториев на GitHub маскируются под легитимные проекты Новости в сети 0
Emilio_Gaviriya Статья Как ловить хакеров на живца. Уязвимости и взлом 0
Support81 Картинки PNG - новый способ доставки троянов на компьютеры организаций Новости в сети 1
Support81 Темный рыцарь на продажу: в чьих руках окажется исходный код вымогателя Knight 3.0? Новости в сети 0

Название темы