Безопасность на Android

M

Mirbey

Original poster
На данный момент Android является крайне распространенной операционной системой, поскольку установлена на большей части используемых смартфонов и планшетов по всему миру. В мае 2017 года количество активных устройств с системой Android на борту перевалило за 2млрд. Сейчас эта цифра, скорее всего, ещё больше.
Разумеется, подобная популярность манит многих кибер-преступников. Несмотря на все усилия разработчиков ОС обеспечить защиту пользователей, ценность взлома остается высокой, ибо достаточно найти одну критическую уязвимость, чтобы получить доступ к устройствам и данным огромного количества пользователей. До тех пор, пока Android будет столь популярен, его будут пытаться взломать тем или иным способом.
Выход остается один: взять инициативу в свои руки, и стараться максимально обезопасить себя, не полагаясь только лишь на мастерство программистов в Google.
Как обезопасить свой Android?
В этой статье будут перечислены самые основные и доступные всем пользователям советы, которые существенно помогут снизить риск заражения вашего устройства. От изощренных и профессиональных атак это вряд ли поможет, но это редкие случаи. 80% заражений, если даже не больше, происходит по одному из тех источников, которые будут описаны ниже.
Используйте свежую версию Android
Новая версия Андройда — это не только новый дизайн значков приложений и внешний вид меню, но и устраненные уязвимости. Посему, обновление ОС — важный параметр, поскольку это фундамент всей вашей работы со смартфоном или планшетом. Бессмысленно пытаться оберегать себя от уязвимостей в приложениях или через настройки, если сама ОС имеет старую версию с давно обнаруженными и неисправленными дырами безопасности.
Но к сожалению, это не самый доступный метод защиты. Ибо просто взять, и установить на смартфон новую версию ОС, не выйдет. Хотя это зависит от производителя устройства: некоторые из них сопровождают свои модели долгое время, присылая по воздуху обновления безопасности, и в том числе могут подготовить обновление до следующей версии Android. Но если вы пользуетесь устройством от второсортного производителя, то дай бог если вообще какие-либо обновления прилетят. По факту же устройство забрасывают уже спустя год после начала продаж.
Конечно, есть вариант попробовать прошить устройство самостоятельно. Но. Во-первых, на смартфон обычно не бывает кастомной прошивки двумя версиями выше. Во всяком случае, никогда такого не видел. Во-вторых, на очень малое количество устройств можно найти нормальную прошивку, ради которой стоит хлопотать. Обычно это какие-то очень популярные устройства. Ну и в-третьих, данная процедура в принципе не очень простая, и даже немного опасная. Всегда есть шанс, пусть и небольшой, окирпичить устройство.
По большей части, повлиять на данный параметр вы можете только в одном случае: если собираетесь приобретать новый девайс. В таком случае старайтесь брать устройство с более свежей версией, и лучше смотреть на таких производителей, как Nokia, Samsung и Xiaomi. Это не субъективное пожелание, а факт на основе последней статистики, согласно которой именно данные производители лучше и быстрее всего сопровождают свои старые модели.
Подробнее ознакомиться с этой статистикой можете

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.
Устанавливать приложения только из магазинов приложений
Под данными магазинами я имею в виду такие места, как Play Market, ApkPure, F-droid, Samsung Galaxy Apps, и тому подобное. Сразу скажу, данное средство не является панацеей, как многие полагают. Защита и проверка приложений в Play Market Google-защитой, по большей части только слова. Были случаи с массовыми заражениями устройств через скачиваемые приложения в этом магазине. Но об этом отдельно скажу ниже.
Пока лишь скажу, что если у вас нет задачи установить какое-то очень специфическое приложение, то старайтесь придерживаться подобных источников. Дело в том, что даже в том же Play Market любое добавляемое приложение, как-никак, но проверяется. А вот скачивая apk файл на просторах интернета вы играете в лотерею, ибо вам за его содержимое никто и никогда ручаться не будет.
Особенно это касается бесплатно скачиваемых в интернете игр. На эту удочку мошенники ежегодно ловят огромное количество пользователей.
Избегайте популярных приложений
То самое, о чем я обещал упомянуть. Как вы думаете, что проще сделать: найти брешь в самой операционной системе, и пытаться атаковать устройства пользователей непосредственно, или заразить какое-нибудь популярное приложение, сделав подмену файла, или совершив атаку «человек-по-середине»? Разумеется, второе. А теперь второй вопрос. Какое приложение выгоднее пытаться скомпрометировать: то, которое ежедневно скачивают тысячи пользователей по всему миру, или те, которые уже покрылись слоем пыли на недрах поисковой выдачи в Play Market?
Tabii ki, daha popüler. Çünkü uygulama genellikle akıllı telefonlara ve tabletlere yüklendiğinden çok daha fazla sayıda kullanıcı cihazına erişim şansı olacaktır.
Bu nedenle, bir ipucu: aşırı haşhaş uygulamalarından kaçının. Büyük bir popülerlik olduğunda, istenmeyen çok fazla dikkat var.
Bilinmeyen kaynaklardan yüklemeyi devre dışı bırak
Bu seçenek herhangi bir Android cihazın ayarlarında ve kural olarak kapalı durumda. Bu, özellikle geliştiriciler tarafından yapılır, böylece akıllı telefon Play Market uygulama mağazasını atlayarak hiçbir şey yakalayamaz. Bir çeşit "aptaldan korunma".
Ancak bu paragrafı ihlal etmeniz gerekebilir. Bazı uygulamaları manuel olarak yüklemek istiyorsanız, söz konusu ApkPure veya F-droid mağazalarını kullanmak bile yaygındır, yüklemeyi bilinmeyen kaynaklardan etkinleştirmeniz gerekir. Ama. Bu kurulumdan sonra hemen bu seçeneği devre dışı bırakın. Bu, örneğin aniden kötü niyetli bir bağlantıyı tıklarsanız, bilginiz olmadan kötü şeyler yüklemekten kurtarabilirsiniz.
Bu arada, veri güvenliği ve Play Market'ten çok daha fazla F-droid mağazasına güveniyorum. Ama bu ayrı bir konu, belki de bu konuda ayrı bir makale yapacağım.
Şüpheli bağlantıları takip etme
Bundan biraz önce bahsetmiştim. Şimdiye kadar, bu seçenek saldırganlar için en etkili olanlardan biri olmaya devam ediyor: cihazınıza hangi kötü amaçlı yazılımın yüklenmeye başlayacağını tıkladıktan sonra bir bağlantıyı kaydırmanız yeterlidir. Bu özellikle Avito veya Yula gibi panolardaki reklam sahipleri için geçerlidir. Yani: “(adınız) tarzında bir mesaj gelir, (link) ile takas etmek istersiniz. Bu bağlantıya gitmeye çalıştığınızda, cihazınız bulaşmaya çalışır.
Teorik olarak, Android'in en son sürümü ve bilinmeyen kaynaklardan yükleme engelli yeteneği bu tehlikeye karşı koruma sağlayabilir. Ama. Saldırganların Android'de yeni bir boşluk bulma seçeneği her zaman vardır ve yükleme yine de başarılı olacaktır. Bu nedenle, sadece bir kural yapın: şüpheli bağlantıları tıklamayın.
Bu mantıklı bir soru doğurabilir: bir basiret olmadan hangi bağlantının kötü niyetli ve hangisinin kötü olmadığını nasıl belirleyebiliriz? En azından bir bağlantı yukarıda tarif ettiğim gibi bir SMS'de veya açıkça sahte bir sayfadan bir yabancıdan gelen bir mesajla geliyorsa - bu, tıklamamak için bir fırsattan daha fazlasıdır. Ve prensip olarak, basit bir kural çıkarılabilir: ihtiyaç ve güven yoksa, geçmeyin.
Uygulama izinlerini takip etme
Bu özellik Android'in 6. sürümünden çıktı ve güvenlik için çok önemlidir. Uygulamayı indirirken, artık uygulama için verilen izinleri kontrol edebilirsiniz.
Burada sadece biraz özen ve mantığa ihtiyacınız var. Örneğin, gelişmiş işlevselliğe sahip bir kamera uygulaması yüklediyseniz, cihazın kamerasına ve sürücüye erişim talep etmesi mantıklıdır. Aksi takdirde, fotoğraf çekemez ve hafızaya kaydedemez.
Ancak el feneri uygulamasını yüklerseniz ve hafızaya, aramalara, SMS'e, ağa bağlanma ile ilgili verilere erişim isterse - o zaman bunun hakkında düşünmek için bir neden var, ne için.
Yüklü uygulamaları gereksiz izinlerden ayırarak, gelecekteki sorunları önleyebilirsiniz.
Virüsten koruma yazılımı yükleyin
Acı verici karar. Sadece paranoya açısından herhangi bir antivirüs cihazdan özgürce veri toplar ve sunucularına gönderir. Ama aynı zamanda, öncelikle, işlemci üzerinde fark edilir bir yük ve performansta bir azalma olduğu için. İkincisi, daha da kötüsü - cihazın çalışma süresini azaltır.
Ancak, güvenlik nedenleriyle, bir akıllı telefon üzerinde tutmaya değer. Diğer tüm noktalar takip edilse bile, kötü amaçlı yazılım cihazınıza girebilir ve burada antivirüs son korumanın rolünü oynayacaktır.
Eski bir Androyd sürümüne sahip eski bir akıllı telefonum var ve antivirüs açıkken, hesap makinem bile yavaşlıyor - ne yapmalıyım?
Evet, artık Androyd'un 3. veya 4. sürümüyle eski cihazları görebilirsiniz. İşletim sisteminin kendisini korumakla ilgili özel bir şey söyleyemeyeceğinizi düşünüyorum ve antivirüs burada özel bir yardımcı değil. Böyle bir cihazı korumanın bir yolu var mı?
Var. Dua etmek için.
Aslında, böyle bir durumda, güncelleme hakkında ciddi düşünmenizi tavsiye ederim. En azından bu tür cihazlar artık ahlaki olarak modası geçmiş ve bunları kullanmak bile sorunlu olabilir. Bu zayıf bir donanım, kötü bir kamera ve düşük piksel yoğunluğu ... ama daha da kötüsü, donanımda sorunlar olabilir.
Androyd'ın 4. sürümünde, tüm uygulamalar Play Market'ten zaten yüklenemez, bu sürüm için destek zaten kaybolmaya başlıyor. Ayrıca, bu tür eski cihazlar, ek kanallar aracılığıyla yayının etkinleştirildiği (13 ve üstü) veya yüksek hızlı çalışma modu 11n açıldığında, modern yönlendiricilerle iyi çalışmayabilir.
Bu, o zamandan beri çok fazla suyun aktığı anlamına gelmez. Androyd'un bu kadar eski bir sürümünde kalan birçok güvenlik açığı var ve uygulamaları yüklerken kendilerine verilen izinleri düzenlemeye bile gelmeyecek. Bu nedenle, yakın gelecekte güzellik veya rahatlık için değil, aynı zamanda veri güvenliği için yeni bir cihaz almaya çalışın.
Bu mümkün değilse, böyle bir cihazdan ve tercihen sıfıra kadar önemli verilerin değişimini en aza indirin. Çevrimiçi bir banka veya elektronik cüzdan yoluyla finansal işlem yapılmaz. Haberciler aracılığıyla önemli veri alışverişi yapmayın. Ve önemli verileri böyle bir cihazda saklamayın.
 
Название темы
Автор Заголовок Раздел Ответы Дата
Emilio_Gaviriya Статья Безопасность на серверах. Уязвимости и взлом 0
S Проверка сайтов на безопасность Свободное общение и флейм 9
Support81 Фейковая «Безопасность»: Telegram-аккаунты снова крадут через сообщения Новости в сети 0
VNDLS Обход блокировок сервисов | Анализ | Поиск решений | Безопасность [VNDLS Bypass] Ищу работу. Предлагаю свои услуги. 0
Support81 Война мессенджеров: Signal и Telegram устроили в соцсетях битву за безопасность Новости в сети 0
Support81 ИБ-исследователи vs. вендоры: кто в ответе за безопасность ПО? Новости в сети 0
Emilio_Gaviriya Статья Безопасность в сети: Как избежать угроз при использовании коротких ссылок. Уязвимости и взлом 0
DOMINUS Проверено Asguard VPN - мы обеспечиваем безопасность и конфиденциальность. Дедики/VPN/соксы/ssh 4
DOMINUS Интересно Нам нечего терять! Безопасность для самых маленьких… компаний Полезные статьи 1
Y Анонимность и Безопасность в Сети ч6 – Итоги и полезные советы Анонимность и приватность 0
Y Анонимность и Безопасность в Сети ч5 – Анонимность. Браузер Анонимность и приватность 0
Y Анонимность и Безопасность в Сети ч4 – Разделения трафика Анонимность и приватность 0
Y Анонимность и Безопасность в Сети ч3 – Промежуточные роутеры Анонимность и приватность 0
Y Анонимность и Безопасность в Сети ч2 – Роутер (шлюз) Анонимность и приватность 0
Y Анонимность и Безопасность в Сети ч1 - Введение. Хост Анонимность и приватность 0
Denik Интересно Безопасность в сети Анонимность и приватность 5
L Интересно Анонимность, безопасность и киберзащита / Услуги от Elf Service Анонимность и приватность 0
S Безопасность. QIWI-кошелек, какое прокси юзать, чтобы не отхватить бан? Анонимность и приватность 0
Niko0379 Эмиграция ,безопасность , доставка груза , деликатные поручения Ищу работу. Предлагаю свои услуги. 2
K Geekbrains Безопасность в сети. Методы взлома и защиты https://mega.nz/#%2194l2kbLS%21B-PiBnPOyI9xypx8p-SqwM8S-JT5o1GRBlBV5cRFrg4 Другое 0
K Безопасность Linux Другое 0
V VkDuty 4.0 [Новый функционал] - Накрутка ВКонтакте. Безопасность. Качество. Скорость. Софт для работы с текстом/Другой софт 1
G ЭТО СПАРТА! Пробиваем безопасность во время скана. Часть 3 Полезные статьи 0
G ЭТО СПАРТА! Пробиваем безопасность во время скана. Часть 2 Полезные статьи 0
G ЭТО СПАРТА! Пробиваем безопасность во время скана. Часть 1 Полезные статьи 0
G Безопасность сайтов в Tor. Взлом Hidden Tor Service. Kali Linux 0
J Безопасность ПК Вопросы и интересы 5
V VkDuty 4.0 [Новый функционал] - Накрутка ВКонтакте. Безопасность. Качество. Скорость. Продажа софта 1
L Безопасность впн. {Вопрос} Вопросы и интересы 3
farhad.tiger Безопасность+анонимность от farhad.tiger Анонимность и приватность 7
S Безопасность в сети от Сесюна Анонимность и приватность 8
Admin Подборка книг по IT ,Linux-Unix ,Безопасность Полезные статьи 1
Support81 Фейк не пройдёт: Google включила антивирус на рекламу Новости в сети 0
Support81 Мод на «ходить сквозь стены» в Roblox? Теперь вирус ходит сквозь ваш телефон Новости в сети 0
Support81 Трёхслойное шифрование и туннелирование: BRICKSTORM сносит любую защиту на своём пути Новости в сети 0
Support81 «PIN-код на лбу безопаснее»: Perplexity AI оказался настоящей находкой для шпиона Новости в сети 0
Support81 Хактивизм или шпионаж: кто на самом деле отключает воду и свет в городах Новости в сети 0
Support81 Вся финансовая система на GPT: что может пойти не так Новости в сети 0
Support81 25 000 за воздух: как «таможенники» из Telegram разводят на доверии Новости в сети 0
Support81 20 лет, миллионы на крипте и почти 60 за решёткой — кто такой King Bob из Scattered Spider? Новости в сети 0
wrangler65 Модель OnlyFans чуть не отправилась на тот свет из-за… голубя! Новости в сети 0
turbion0 Аферист предстанет перед судом за мошенничество более чем на 100 миллионов рублей. Новости в сети 0
Support81 Ошибка на TOR-сайте обернулась концом сразу для трёх группировок Новости в сети 0
Support81 Обман на блокчейне: кто нажился на фальшивом «да» от Украины Новости в сети 0
Support81 Хакеры добрались до ИИ-трейдинга: взлом на $107 000 Новости в сети 0
Support81 Романтика поддельная, деньги настоящие: четыре преступные группы обманули одиноких россиян на 9,8 млн Новости в сети 0
Support81 Кто за кулисами крипторынка: тайные игроки, влияющие на стоимость монет Новости в сети 0
Support81 ИИ-атаки на подъёме: почему 2024 год стал переломным для кибербезопасности Новости в сети 0
Support81 Data Ransom: шантаж выделился в самостоятельный сервис на черном рынке данных Новости в сети 0
Support81 Двойники Telegram захватили сеть: миллион пользователей на крючке Новости в сети 0

Название темы