Все мобильные телефоны поддерживают голосовую и текстовую связь. А в наши дни большинство устройств умеет гораздо больше. "Мобильники" стали неотъемлемой частью повседневной жизни, во многом из-за портативности, многофункциональности и сравнительно низкой стоимости. Те же качества делают их ценными для правозащитников, которые часто используют смартфоны для обмена важными данными и хранения деликатной информации - так, как это раньше было принято делать на защищенных компьютерах.

Наше руководство посвящено в первую очередь смартфонам, устройствам на Android и iOS с функциями мобильной связи, с возможностью голосовых и текстовых коммуникаций, часто - с доступом к интернету. Список функций смартфонов постоянно растет: камеры, хранилища цифровых данных, датчики движения, геонавигационные приемники (GPS), wi-fi, легкий доступ к пестрой коллекции приложений. Заметная часть этого руководства может быть отнесена и к другим мобильным устройствам, например, функциональным телефонам (обычным старомодным мобильным аппаратам) и планшетам. Последние часто представляют собой большие смартфоны повышенной мощности, хотя и не поддерживают функции мобильной связи.

Что вы узнаете из этого руководства

  • Важные данные становятся все более портативными - как быть с рисками
  • Почему мобильная голосовая и текстовая связь особенно уязвима для слежки
  • Какие шаги нужно предпринять, чтобы повысить безопасность смартфона при передаче и хранении данных, фотографировании, посещении веб-сайтов и др.
  • Как повысить шансы остаться анонимным (если это нужно)

Общая информация о мобильных телефонах

Смартфоны - одна из наиболее мощных технологий, доступных большинству людей. Эти устройства напичканы разными датчиками, почти всегда находятся под рукой, обычно подключены к той или иной сети. В общем, здесь есть большинство угроз безопасности, которые мы обычно связываем с компьютерами, плюс целый ряд дополнительных проблем, возникающих из-за портативности, многофункциональности, небезопасности сетевой архитектуры, отслеживания местоположения, захвата изображений и т.д.

Операционные системы

Большинство смартфонов работает на двух операционных системах: Google Android и Apple iOS . Самые разные компании продают Android-устройства. Их программная "начинка" часто оказывается изменена разработчиками и провайдерами сервисов. Они надеются, а иногда и требуют, чтобы владельцы устройств работали в их мобильных сетях (и платили, разумеется). Операционная система iOS работает только на устройствах Apple. Она серьезно затрудняет запуск приложений, которые не были одобрены Apple.

Одним из основных факторов, влияющих на безопасность Android-смартфона, являются регулярные обновления операционной системы. У некоторых дешевых моделей нет доступа к обновлениям, поэтому там нельзя исправить серьезные ошибки, касающиеся безопасности. Это может сделать вас уязвимым для вредоносного кода и разнообразных атак.

Брендированные и заблокированные смартфоны

Смартфоны часто продаются заблокированными. Это значит, что аппарат может работать только в сети конкретного оператора связи. (Только с SIM-картой этого оператора). Оператор часто изменяет операционную систему и устанавливает дополнительные приложения на заблокированном телефоне. Кроме того, оператор может отключить некоторые функции. В результате возникают приложения, которые нельзя удалить или запретить им доступ к данным, включая ваши контакты и хранимую информацию.

Поэтому безопаснее покупать обычный, не заблокированный смартфон, без привязки к оператору связи. К сожалению, такие смартфоны обычно дороже.

Основные настройки безопасности

У смартфона множество настроек, с помощью которых вы можете управлять безопасностью устройства. Важно знать эти настройки. Вы можете прочесть о некоторых настройках и приложениях Android подробнее в этом руководстве:

Установка, проверка и обновление приложений

Простейший (и обычно самый безопасный) способ установить приложение на смартфон - воспользоваться Google Play для Android или App Store для iOS. Войдите в свой аккаунт на устройстве - и можете скачивать и устанавливать приложения.

Android-приложения доступны онлайн во многих местах, но наш совет "по умолчанию" - не устанавливайте приложения откуда попало. Некоторые из них содержат вредоносный код. Подробнее о вредоносах можно прочесть в руководстве о том, как защищать устройства от вирусов и фишинга . Устанавливайте приложения только из источников, которым доверяете. Имейте в виду, что доверенные лица могут непреднамеренно распространять вредоносный код, не зная об этом. Приложения в Google Play и App Store подвергаются некоторой проверке со стороны, соответственно, Google и Apple. Это обеспечивает определенную защиту от откровенно вредоносных приложений.

Есть и решение для опытных пользователей Android - или тех, кто не хочет или не может использовать Google Play. Это F-Droid , альтернативная подборка программ, в которой размещаются только FOSS -приложения. Если нужен доступ к F-Droid, можете установить соответствующее приложение из доверенного источника , а затем использовать его для установки других приложений. Можно также устанавливать приложения прямо из файлов .apk (пакеты Android) , если вы включите функцию установки неизвестных приложений . Да, это рискованно, но если у вас нет иного способа установить нужное приложение, можете попросить кого-нибудь, кому доверяете, дать вам .apk -файл на карте памяти.

Даже "официальные" приложения иногда ведут себя нехорошо. На устройствах Android каждое приложение спрашивает разрешение на выполнение тех или иных действий. Вам следует обращать внимание на то, какие именно разрешения просят программы. Если это что-то нелогичное, уточните причины и подумайте о том, чтобы не давать разрешение и удалить приложение. Если вы хотели установить приложение для чтения новостей, а оно просит разрешить ему отправлять ваши контакты по сети третьей стороне, есть основания для беспокойства. (Некоторые разработчики собирают списки контактов для продажи или самостоятельного использования в маркетинговых целях).

Старайтесь своевременно обновлять приложения и удалять те, которыми не пользуетесь. Разработчик может продать свое творение другим людям, а те изменят приложение, которое у вас уже установлено, и добавят в него вредоносный код.

Мобильность и уязвимость данных

Мобильные телефоны, которые мы носим с собой повсюду, часто содержат важную информацию. История звонков, история просмотра страниц в браузере, текстовые и голосовые сообщения, адресные книги, календари, фотографии и прочие полезные вещи могут потянуть за собой цепочку неприятностей, если устройство, на котором они хранились, потеряно или украдено. Нужно знать, где на мобильном телефоне находится важная информация, а также онлайновые данные, к которым существует автоматический доступ. Эти данные могут подпитывать угрозу в отношении не только владельца устройства, но и каждого, кто окажется в адресной книге, во входящих сообщениях или в фотоальбоме.

Итак, вы продумали вероятные риски и познакомились с функциями обеспечения безопасности и приватности вашего устройства. Пора приступать к мерам защиты.

Храним информацию на смартфоне

У современных смартфонов много места для хранения данных. Тому, у кого есть физический доступ к устройству, может быть несложно извлечь эту информацию. (Конечно, это зависит и от самого устройства).

Шифрование устройства и данных на нем

В современных устройствах на iOS стойкое шифрование включено по умолчанию (разумеется, вы должны задать надежный пароль). В Android тоже поддерживается шифрование устройств, и вы обычно можете его включить. Не забудьте сделать резервную копию данных вашего смартфона перед тем, как зашифровать устройство целиком. Это пригодится, если в процессе шифрования возникнет какая-либо проблема.

Android также позволяет шифровать данные на картах памяти (например, microSD ), если вы их используете.

Когда вы включаете зашифрованный телефон и вводите пароль, то получаете доступ к чтению и изменению данных на устройстве. Всякий, у кого окажется физический доступ к телефону, когда он включен и разблокирован, может добраться до ваших данных. Для большей уверенности - например, перед пересечением границы или прохождением контроля безопасности в аэропорту - лучше полностью выключить устройство.

Конечно, есть не только плюсы, но и минусы. Например, если вы думаете, что вам может потребоваться сделать срочный звонок, возможно, лучше оставить телефон включенным и просто заблокировать экран.

Если не можете полностью зашифровать устройство (или вам требуется дополнительная безопасность для отдельных файлов), попробуйте установить какое-нибудь приложение для шифрования данных. Некоторые приложения шифруют собственные данные, а, например, OpenKeychain позволяет шифровать сторонние файлы. Используя это приложение вместе с программой K-9 Mail , можно отправлять и получать зашифрованные письма. (Аналогов этому на iOS нет). Приложения вроде этих могут способствовать защите ценной информации, но вам все-таки стоит рассмотреть вопрос о шифровании устройства.

Есть смысл минимизировать количество ценных данных, которые вы храните на устройстве, особенно если оно не зашифровано. В некоторых телефонах есть функция, позволяющая не хранить историю звонков и СМС-сообщений. Можно завести себе привычку удалять важные данные из истории звонков и сообщений.

Надежное хранение паролей

Пароли можно хранить в единственном зашифрованном файле, если установить FOSS-приложение KeePassDroid . В этом приложении единственный, но очень надежный мастер-пароль используется для защиты всех прочих паролей. Те, в свою очередь, могут быть очень длинными и уникальными, для всех аккаунтов, и запоминать их не нужно. KeePassDroid имеет встроенный генератор паролей, который удобно использовать при создании новых аккаунтов.

Если на компьютере вы используете KeePassXC или KeePassX, как описывалось в руководстве о создании и хранении надежных паролей , можете скопировать свою базу (файл .kdbx ) на мобильное устройство.

Для iOS есть похожее приложение под названием MiniKeePass .

Первый шаг для защиты информации на мобильном телефоне: ограничить доступ к устройству. Вам следует держать его включенным постоянно, кроме ситуаций, когда возникают особые риски. Это относится и к SIM-картам , и к картам памяти. Даже если вы опасаетесь вирусов или продвинутой слежки, может оказаться безопаснее не оставлять устройство без присмотра, а вынуть батарею и держать смартфон при себе.

Итак, включите шифрование и держите смартфон при себе. Что еще можно предпринять для физической безопасности мобильного устройства и уменьшения ущерба в случае его потери или кражи?

Основные шаги

    Всегда используйте надежный код блокировки экрана и старайтесь его никому не давать. Если у вас простой телефон с кодом по умолчанию, смените код.

    Не следует держать важную информацию, включая номера телефонов, на SIM-карте, потому что там их нельзя зашифровать.

    Периодически делайте резервные копии важных данных телефона. Сохраняйте их на компьютер или внешний носитель. Держите резервные копии в надежном месте, как мы обсуждали в главе о защите важных файлов на компьютере . Если у вас есть резервная копия, проще вспомнить, какая информация была на телефоне, и, если нужно, вернуться к заводским настройкам.

    Номера телефонов часто привязаны к важным аккаунтам. Ваш телефон может быть нужен злоумышленнику, чтобы получить доступ к этим аккаунтам или чтобы выдать себя за вас. Некоторые операторы мобильной связи позволяют клиенту защищать свой аккаунт PIN-кодом или паролем, чтобы кто попало не мог внести изменения в аккаунт или похитить номер телефона. Если такая функция доступна, воспользуйтесь ей.

    Беспокоитесь о вредоносном коде? Возможно, есть смысл в небольшом стикере, который временно прикроет камеру телефона.

О потере и краже

    У мобильных устройств есть 15-значный "международный идентификатор мобильного оборудования" (International Mobile Equipment Identity, IMEI). Этот код позволяет идентифицировать устройство в сети. Смена SIM-карты не меняет IMEI. Код часто написан под съемным аккумулятором. Большинство телефонов покажет IMEI в настройках и/или по запросу *#06# . Запишите IMEI. Он может помочь вам доказать, что вы действительно владелец украденного телефона.

    Подумайте о плюсах и минусах регистрации вашего телефона у оператора связи. Если вы сообщите о пропаже телефона, оператор связи обычно имеет возможность отключить телефон. Однако регистрация аппарата еще больше привязывает вашу личность к вашему телефону.

    У большинства телефонов на Android и устройств iPhone есть встроенная функция "поиск телефона". Она позволяет отследить или отключить аппарат в случае кражи. Существуют независимые разработки программ для той же цели. Подобные инструменты подразумевают компромисс, но если вы доверяете владельцу сервиса и его программам, можете попробовать этот вариант.

Что делать, если надо передать устройство другому человеку

    Когда вы выбрасываете ненужный телефон, отдаете или продаете его кому-нибудь, убедитесь, что в нем нет информации, которая обычно хранится на SIM-карте или карте памяти. Этот совет актуален, даже если устройство давно не включалось или вообще не работает. Избавиться от SIM-карты можно, физически уничтожив ее. Удалите из устройства карту памяти и либо уничтожьте ее, либо надежно храните. Лучший способ защитить данные на телефоне - убедиться, что он зашифрован, а затем сбросить устройство к заводским установкам.

    Используйте только те магазины и ремонтные мастерские, которым доверяете. Это снизит уязвимость ваших данных, когда вы покупаете бывшее в употреблении устройство или относите свое устройство в ремонт. Если вы думаете, что у кого-то могут быть ресурсы, доступ или мотивация, чтобы преследовать вас и с этой целью установить вредоносный код (до покупки вами телефона), попробуйте наугад выбрать одного из авторизованных дилеров.

    Если отдаете телефон в ремонт, удалите SIM-карту и карту памяти.

Мобильная инфраструктура, слежка и прослушивание

Мобильные телефоны и сети сотовой связи еще менее безопасны, чем принято считать. Чтобы отправлять и получать голосовые и текстовые сообщения, ваш телефон постоянно находится на связи с ближайшей вышкой сотовой связи . Таким образом оператор связи знает - и записывает - местонахождение телефона, когда тот включен.

Перехват звонков и текстовых сообщений

Мобильные сети обычно являются частной собственностью коммерческих компаний. Иногда вся инфраструктура мобильной сети принадлежит самому оператору связи. Бывает, что оператор перепродает мобильную связь, которую арендует у другой компании. Текстовые SMS-сообщения не шифруются. Голосовая связь не шифруется или шифруется слабо. Оба вида коммуникаций не защищены от контроля внутри самой сети. В итоге и ваш оператор связи, и владелец сотовых вышек имеют неограниченный доступ к вашим звонкам, текстовым сообщениям и данным о местонахождении. Правительство во многих случаях тоже получает этот доступ, даже когда само не владеет инфраструктурой.

Во многих странах есть законы и правила, которые требуют от операторов связи записывать и хранить SMS-сообщения клиентов. Большинство операторов, впрочем, и так это делает ради своих бизнес-задач, отчетности и разрешения возможных конфликтов. В некоторых странах похожие правила действуют и в отношении голосовой связи.

Более того, операционная система, которая установлена на мобильном телефоне, вполне может быть изначально спроектирована или изменена для конкретного оператора связи. Соответственно, операционная система может сама содержать скрытые функции, которые делают мониторинг еще более проникающим. Это относится как к простым мобильным телефонам, так и к смартфонам.

Третья сторона также иногда может перехватывать голосовые и текстовые коммуникации. Например, злоумышленник может воспользоваться недорогим устройством под названием ловец IMSI . Если такое устройство разместить в зоне приема мобильного телефона, тот может принять "ловца" за настоящую вышку сотовой связи. (Иногда "ловцов IMSI" называют стингреями - известное у специалистов название, под которым эти устройства позиционируются на рынке для нужд правоохранительных органов). В нескольких случаях третьи лица даже сумели получить доступ к ресурсам мобильной сети, находясь на другой стороне земного шара. Они использовали уязвимости в системе сигнализации 7 (Signalling System Number 7, SS7) , совокупности протоколов международного обмена голосовыми и SMS-сообщениями.

Наконец, даже если вы соединяетесь с интернетом по wi-fi, а не посредством сотовой связи, операционные системы на смартфонах и планшетах поощряют пользователей делиться своими персональными данными в социальных сетях и облачных хранилищах; людям предлагают активно пользоваться глобальную геонавигацию (GPS) и прочие подобные функции. Многим любителям Android и iOS это по душе, и у персональных данных появляется больше шансов "утечь" в сеть.

Хотите защитить самые важные передаваемые сообщения? Для начала задайте себе несколько вопросов:

  • С кем, когда и как часто вы общаетесь?
  • Кого еще может заинтересовать информация о том, что вы общаетесь с этим человеком?
  • Насколько вы уверены, что ваш собеседник - тот, за кого себя выдает?
  • Каково содержание ваших звонков и сообщений?
  • Кого еще может заинтересовать это содержание?
  • Откуда выходите на связь вы, где находится ваш собеседник?

Если ответы на эти вопросы вызывают у вас беспокойство в смысле безопасности, следует подумать о том, чтобы свести к минимуму соответствующие риски. Для этого, возможно, придется помочь собеседнику с освоением новой технологии или программы. В некоторых ситуациях, вероятно, лучше отказаться от мобильного телефона как средства связи.

Анонимность

Защита содержания звонков и сообщений может оказаться непростой задачей. Еще сложнее оставаться анонимным при использовании мобильного телефона. В частности, редко удается скрыть тот факт, что вы общаетесь с определенным человеком, когда делаете звонок или отправляете SMS. Можно использовать безопасный мессенджер с подключением к интернету по мобильной сети или по wi-fi, но как гарантировать успех? Чаще всего максимум, что можно сделать - выбрать, какая именно из третьих сторон сможет получить доступ к информации, и надеяться, что эта сторона не станет плотно сотрудничать с теми, от кого вы хотите защитить свое общение.

Чтобы повысить уровень анонимности, люди иногда предпочитают одноразовые телефоны и краткосрочные аккаунты. В некоторых ситуациях это срабатывает, но организовать все правильно не так уж легко. Простейший выбор для обеих сторон процесса - купить предоплаченные телефоны, использовать их для голосовых звонков и SMS-сообщений очень короткое время, затем уничтожить. Зашифровать данные, однако, нельзя. Эффективность этого способа зависит от довольно длинного списка условий. Вот некоторые:

  • Обе стороны покупают телефоны и SIM-карты за наличные.
  • Когда они делают это, никто не отслеживает их по настоящим телефонам.
  • Они активируют SIM-карты без предъявления документов.
  • Они вытаскивают аккумуляторы из телефонов, когда те не используются.
  • Они могут обменяться номерами телефонов, не привлекая лишнего внимания.
  • Они используют свои телефоны в местах, где обычно не проводят время.
  • Когда они отправляются в места, где обычно проводят время, то не берут туда телефоны.
  • Технологии распознавания голоса не обгоняют наши ожидания.

Если все перечисленные условия для предоплаченного смартфона соблюдены, можно попробовать скрыть связь между двумя сторонами, делая шифрованные звонки. Но чтобы это делать действительно эффективно, требуется еще больше осторожности и внимательности, отчасти потому, что смартфоны и приложения для защищенного обмена данными требуют регистрации аккаунтов. Нет большого смысла использовать "неопределяемый" телефон для доступа к сервисам, которые и так связаны с вашей личностью. Можно создавать анонимные аккаунты e-mail и "одноразовые" аккаунты в других сервисах, но это отнимает время и требует собранности. Обе стороны должны понимать, что такое IP-адреса, отпечатки браузеров, как использовать Tor Browser или Tails, и это лишь часть необходимого. Им придется потратить дополнительные время и деньги на произвольно выбранные интернет-кафе без использования реальных телефонов.

Прослушивание

Телефон можно настроить на хранение или передачу данных, полученных с микрофона, камеры или приемника GPS - и владелец не будет об этом знать (относится и к простому мобильному телефону, и к смартфону). В большинстве таких атак повинны вредоносные программы, но нельзя исключать и то, что операторы связи могут быть вовлечены в подобную слежку за устройствами, подключенными к их сетям. Некоторые телефоны можно даже дистанционно включить и заставить шпионить за своими владельцами, хотя на вид они будут казаться выключенными.

    Если вы не доверяете человеку, не давайте ему доступ к вашему телефону. (Нарушение этого правила - частая причина того, как вредоносные программы попадают на наши устройства).

    Обратите внимание: использование мобильного телефона на публике или в месте, которое, как вы полагаете, может находиться под наблюдением, делает вас уязвимым для традиционных способов прослушивания. К тому же повышается риск кражи телефона.

    Настройте тех, с кем вы общаетесь по важным вопросам, начать пользоваться теми же программами и приемами, которыми пользуетесь сами.

    Проводите частную, персональную встречу? Отключите телефон, выньте аккумулятор. Чтобы не раскрыть место встречи, лучше сделать это до того, как вы отправились на встречу. Если не можете отсоединить аккумулятор, просто оставьте телефон в каком-нибудь надежном месте.

В интернет по мобильному телефону

Идентификатором пользователя в Signal (для простоты) служит номер мобильного телефона. К сожалению, это значит, что без действующего номера мобильного телефона Signal использовать не получится, даже если вы предпочитаете wi-fi. Кроме того, если вы хотите с кем-то связаться по Signal, придется дать этому человеку свой номер телефона. Те, для кого это проблема, могут обратить внимание на другие мессенджеры с "хорошей репутацией", например, Wire (Android , iOS).

Ответы на следующие вопросы помогут выбрать мобильный мессенджер:

  • Что о нем говорят эксперты по цифровой безопасности?
  • Это бесплатная программа? С открытым кодом?
  • Она поддерживает сквозное шифрование для общения двух пользователей?
  • Она поддерживает сквозное шифрование в групповом текстовом чате?
  • Она поддерживает сквозное шифрование в групповом общении голосом?
  • Защищает ли сквозное шифрование пересылаемые файлы?
  • Можно ли настроить сообщения на "самоуничтожение после прочтения"?
  • Будет ли программа работать при медленном подключении к интернету?
  • Кто разработчик приложения, стоит ли ему доверять?
  • Кто владелец сервера, какова его политика в области хранения звонков и сообщений?
  • Можете ли вы использовать один аккаунт на нескольких устройствах?
  • Поддерживаются ли все основные операционные системы?
  • Можно ли использовать для регистрации адрес e-mail и имя пользователя, а не номер телефона (что позволит разделить ваш аккаунт и вашу реальную личность)?
  • Можно ли использовать мессенджер, не давая ему доступ к контактам на устройстве?
  • Можно ли использовать его на мобильном устройстве, но не на телефоне?
  • Можете ли вы (или тот, кому вы доверяете) запустить собственный сервер и общаться через него?

Отправка и получение e-mail на смартфоне

Собираетесь читать важную почту на мобильном устройстве? Убедитесь, что включено шифрование, как говорилось в основах безопасности для Android . (В последних моделях iPhone шифрование включено по умолчанию, важно только выбрать надежный пароль). Это не защитит вашу почту на всем пути до адресата, но помешает тому, кто попробует прочесть ее после потери/кражи мобильного устройства. Вам может оказаться полезным руководство о том, как сохранять приватность коммуникаций .

В этом руководстве идет речь, в частности, о GPG -шифровании электронной почты на компьютерах Windows , Mac и Linux . Также есть возможность отправлять и получать шифрованную почту на устройствах Android, но не без трудностей. (Бесплатного GPG-шифрования для iOS в настоящее время нет).

Большинство экспертов по безопасности советует не хранить ваш секретный шифровальный ключ где-либо, кроме своего основного рабочего компьютера. (Тем более, не носить ключ с собой). Однако вам понадобится этот ключ, чтобы читать зашифрованные сообщения на мобильном устройстве. Сегодня устройства Android безопаснее, чем были когда-то, а ваш секретный ключ защищен надежным паролем. Таким образом, если вам действительно необходимо отправлять и получать столь важные данные на устройстве Android, а переход к безопасному мессенджеру вас не устраивает, можете установить на нем GPG.

Для этого нужно:

  1. Установить и настроить GPG и приложение для работы с ключами, например, OpenKeychain .
  2. Скопировать на устройство свой секретный ключ.
  3. Установить и настроить приложение для электронной почты, которое работает с OpenKeychain , например, K-9 Mail .

Не только звонки и сообщения

Мобильные телефоны - многофункциональные устройства, маленькие компьютеры со своими операционными системами, скачиваемыми приложениями. "Мобильники" предоставляют самые разные сервисы. Многое из того, что вы делаете на компьютере, вы можете сегодня делать и на смартфоне. И, конечно, есть много такого, что вы можете делать на смартфоне, но никак не на компьютере.

Просмотр веб-сайтов

Самые простые мобильные телефоны не могут подключаться к интернету, но такие в наши дни уже редко встретишь. Если вы используете браузер на Android-устройстве, чтобы ходить, в том числе, на сайты с ограниченным доступом, присмотритесь к использованию виртуальной частной сети (VPN) или приложению Orbot (Android-версии Tor Browser).

VPN на устройстве Android

VPN создает зашифрованный туннель от вашего устройства к VPN-серверу где-то в интернете. VPN помогает защищать исходящий и входящий трафик. Это особенно важно, если трафик проходит через небезопасную локальную или национальную сеть. Однако, поскольку весь трафик идет через VPN-провайдера, тот может видеть все, что теперь стало недоступно для просмотра из локальной сети или провайдером доступа к интернету. Важно выбрать тот VPN-сервис, которому вы доверяете, и не забывать использовать HTTPS при передаче ценных данных.

В некоторых странах VPN вне закона или имеют ограниченый доступ. Узнайте, как обстоит дело в той стране, где вы собираетесь использовать VPN. Помните, что VPN не скрывает того факта, что вы используете VPN.

Для использования VPN вам понадобится установить приложение-клиент и создать аккаунт у провайдера VPN. Команда Riseup предлагает бесплатный VPN-клиент с открытым кодом для Android под названием Bitmask и поддерживает бесплатный VPN-сервис Riseup Black . (Если у вас уже есть аккаунт Riseup Red , и вы знаете, как вручную настроить VPN, можете использовать приложение OpenVPN для Android (Play Store , F-Droid) со своими именем пользователя и паролем Riseup Red . (Приложение OpenVPN для Android бесплатно и имеет открытый код).

Tor на устройстве Android

Чтобы иметь анонимный доступ к сайтам, можно использовать пару Android-приложений: Orbot и Orfox . Orbot направляет интернет-трафик через анонимную сеть Tor. Orfox - мобильная версия Firefox, которая использует Orbot и предоставляет дополнительную защиту вашей приватности. Вместе эти два приложения позволяют обходить онлайновые фильтры и посещать веб-сайты анонимно, то же самое, что дает Tor Browser для Windows , Mac и Linux .

Узнать больше об анонимности и обходе цензуры вы можете в соответствующем руководстве .

Фото и запись

Смартфоны позволяют делать фотографии, записывать звук, снимать видео. Все это мощные инструменты для документирования событий и распространения информации о них. Необходимо относиться с уважением к приватности и безопасности тех, кто оказывается в кадре и на записи. Например, если вы зафиксировали важное событие, а потом телефон попал не в те руки, это может привести к неприятностям и вас, и героев вашего репортажа. Некоторые советы о том, что делать для управления такими рисками:

  • Подумайте о том, как можно безопасным образом и быстро загружать в сеть записанные файлы и удалять их с вашего устройства.
  • Используйте инструменты для размывания лиц людей, которые оказываются на ваших фотографиях и видео, а также искажения голоса тех, кого вы записываете.
  • Узнайте, с помощью каких программ и настроек избавляться от метаданных в медиафайлах. Примеры таких метаданных - GPS-координаты мест, где сделаны фотографии, параметры камеры, которая использовалась для съемки.

Разработчики Guardian Project создали и поддерживают бесплатное приложение с открытым кодом под названием ObscuraCam , которое работает с фото и видео: размывает лица и удаляет метаданные.

Если вам необходимо сохранить лица, голоса и метаданные, тогда особенно важно, чтобы ваше устройство было зашифровано. Файлы, которые вы копируете с устройства куда-либо еще для хранения или пересылки, тоже надо зашифровать. Движимые этой идеей, программисты Guardian Project разработали приложение Proof Mode , антипод ObscuraCam . Proof Mode "вытаскивает" из материала максимум метаданных, что способно помочь установить подлинность изображения или видеозаписи. Эти метаданные хранятся отдельно от соответствующих изображений и видео; передавайте их только по безопасным каналам.

  • Подключайте телефон к компьютеру только если уверены, что на компьютере нет вредоносного кода. Подробнее см. наше руководство по защите компьютера от вирусов и фишинга .
  • Как и в случае с компьютером, будьте осторожны, когда подключаетесь к сети wi-fi без пароля.
  • Отключайте wi-fi, Bluetooth и "ближнюю бесконтактную связь" (Near Field Communication, NFC), когда не используете эти функции. Включайте их только по необходимости и лишь для соединения с доверенными сетями и устройствами. Для передачи данных по возможности используйте кабель.
  • от The Intercept

Смартфоны стали неотъемлемой частью нашей жизни, без них уже трудно представить наше с вами существование. Ни уже не только медийный хаб, через который мы потребляем большую часть контента, но и для многих средство работы. И сегодня мы узнаем не о том, какие замечательные наши смартфоны, а о том как они нам вредят.

Благодаря смартфонам мы тратим слишком много времени впустую, только задумайтесь, сколько раз вы заходите в соц сети, инстаграмчики, вконтактики, твитерочечки и фейсбучечки просто пожирают ваше время вагонами. По сути 90% контента в соц сетях абсолютно бесполезны. Вы лучшие годы своей жизни отдаете ленте со смешнявками.

Не смотря на постоянный рост диагонали экранов, их размеры все равно еще вынуждают пользователя держать дисплей довольно таки близко к глазам. Научно доказано влияние смартфонов на ухудшение зрения. Исследования выявили, что состояние зрения людей в целом ухудшилось на 35% по сравнению с 1997 годом, когда смартфоны только начали входить в нашу жизнь. У нас сейчас чаще стала развиваться близорукость.

При длительном чтении со смартфона глаза устают, потому что подсветка расположена за экраном и направлена прям в глаза. Для длительного и комфортного чтения лучше использовать электронные ридеры, в которых установлены специальные экраны, так называемая электронная бумага E Ink.

Обратите внимание на поведение людей в компаниях. Зачастую можно наблюдать, как группы людей сидящих за столом в кафе или на лавочке в парке вместо того что бы общаться в живую друг с другом, пялятся в свои смартфоны. Я не счетаю потерю культуры общения большой проблемой среди молодежи и не буду говорить, что раньше было лучше.

Скорее наше общение в сети лишь отдаленно напоминает нас в реальной жизни. В реале у нас нет времени на подготовку, мы не можем отвечать на вопрос по 10 – 15 минут и казаться умнее чем мы есть на самом деле, используя Гугл. Наша реальная жизнь может радикально отличаться от той, что мы ведем в Сети. Самые заядлые пользователи Инстаграмма демонстрируют признаки нарциссического расстройства личности, выраженное в через чур завышенном ощущении собственной важности, постоянной нужде выкладывать посты о себе и потребности в чужом одобрении и восхищении.

В людей вырабатывается зависимость от лайков, отсутствие которых вызывает стресс, однако, за красивыми фотками часто скрывается хрупкая самооценка и множество комплексов.

Психические расстройства от смартфона

Синдром фантомно вибрирующего телефона, именно так это называется. Если вы хоть раз это ощущали, то знайте что медицина это расценивает как одну из ветвей обсессивно компульсивного расстройства. Туда же можно смело вписать и синдром мнимого звонка, когда пользователи яко бы слышпт свой рингтон или сигнал о пришедшем сообщении. Но и верхом съезда крыши считается зависимость от смартфона, так называемая намофобия, то есть страх остаться без мобильного телефона.

Это еще не самый страшный вред, который может вам принести смартфон. Современные мобилки по уши натыканы беспроводными модулями связи. Это Wi-Fi, блютуз, и много различных других приблуд. И все это по сути радио волны.

В Интернете полным полно статей, которые как опровергают вред радиоволн, так и подтверждают его. Возможно это параноя, но я придерживаюсь такой позиции: мобильные операторы и производители смартфонов по всему Миру довольно могущественная сила, которая в теории могла бы повлиять на результаты исследований о вреде мобильных телефонов и проллобировать свои интересы финансово, и лучше относиться к смартфонному излучению настороженно.

И вот вам такой забавный факт, большинство микроволновок для разогрева еды используют радиоволны частотой 2450MHz. Теперь давайте вспомним, на каких частотах у нас работает большинство операторов связи в стандартах 3G и 4G. На просторах СНГ наиболее популярны у операторов частоты от 1800MHz до 2700MHz, но чаще всего это как раз таки 2400MHz. Нас просто облучают ото всюду.

Наши головы не взрываются от разговоров по телефону по одной простой причине, из-за мощности излучения мобильных телефонов. Если в микороволновке используется излучении до 800 Вт, то в смартфоне она в несколько сотен раз меньше.

Существует показатель, по которому определяется вредность излучения смартфона, измеряется он в Ваттах на килограмм веса, называется он SAR. Расшифровывается это как удельный коэффициент поглощения электромагнитного излучения организмом человека. В Евросоюзе допустимым считается излучение на уровне двух Вт/Кг, а в США 1,6 Вт/Кг. Производители смартфонов указывают SAR в своих смартфонах и его можно без труда отыскать в спецификации девайса. На деле практически все современные смартфоны излучают совсем не много, порядка 0,2 Вт/Кг, что примерно в 10 раз ниже нормы. Но повторюсь, толком еще не доказана безопасность даже такого маленького излучения на протяжении десятков лет.

Экран смартфона может плохо влиять не только на зрение, свет излучаемый им может приводить к сбою в биологических часах человека. В организме есть такой механизм под названием циркадный ритм, он чувствителен к температуре окружающего осветления. На закате свет имеет теплый красный оттенок, такой цвет дает команду циркадному ритму и тот запускает в организме процесс сна. На рассвете преобладают холодные или синие оттенки света, по ним организм понимает, что пора переходить в режим бодрствования.

Смартфоны постоянным светом из своих экранов выводят из строя наш биоритм и это приводит не только к бессоннице. Возникает риск появления сахарного диабета, ожирения, болезней сердца, болезни почек и даже рака. На самом деле проблема очень недооценена и мало кто о ней знает.

Но хорошо, что производители начали ее осознавать и внедрять в свои прошивки режим, при котором экраны к вечеру плавно переходит к теплым оттенкам. Тем самым имитируя природное освещение на закате.

Но и последняя опасность, которая вас подстерегает – это бактерии. Знаете ли вы, что на корпусе вашего смартфона живет бактерий в 18 раз больше чем в общественном туалете. Исследователи университета Суррей выяснили, что поверхность среднестатистического смартфона населяют довольно опасные организмы, начиная от обычных кишечных палочек и заканчивая опасным золотистым стафилококком.

Этот возбудитель очень опасен, так как он устойчив ко множеству антибиотиков, он может вызывать фурункулез, пневмонию, менингиты и даже сепсис. Тесты показали, что в среднем мобильный телефон переносит в 18 раз больше бактерий чем ручка слива общественного туалета. А ведь даже туалеты моют и дезинфицируют несколько раз в день.

А вы хоть раз чистили свой смартфон физ раствором? Помните, что даже если с виду ваш гаджет и выглядит чистым, это не значит что на нем нет бактерий, вы ведь пользуетесь смартфоном везде и всегда. На этом все, берегите себя и свои гаджеты и, самое главное, следите за своим здоровьем.

Во всех коммерческих автобусах Москвы заработала система оплаты проезда при помощи смартфонов, поддерживающих технологию NFC. Ранее телефоном можно было заплатить за проезд в метро, в поездах Московского центрального кольца, "Аэроэкспрессах", а также на муниципальном наземном транспорте. Для того, чтобы это сделать, нужен смартфон с технологией NFC и специальная сим-карта, которую можно бесплатно получить в офисе вашего мобильного оператора. Стоимость проезда на коммерческих автобусах при оплате телефоном составит 35 рублей, так же как и при оплате картой "Тройка" (при оплате наличными - на 20 рублей дороже). Всего в столице работают 211 коммерческих автобусных маршрутов, которые обслуживают восемь перевозчиков.
Разбираемся, насколько безопасна и удобна бесконтактная оплата через мобильный.

Что такое NFC?

Это технология передачи данных на малых расстояниях, которая объединяет в одно устройство смарт-карту и считыватель. Смарт-карта — это любая пластиковая карта с RFID-меткой, с их помощью мы проходим турникеты в офисах и открываем двери подъездов дома. Любой билет в московском городском транспорте или банковская карта с бесконтактной оплатой — тоже смарт-карта. В ней есть микропроцессор, который в момент соприкосновения со считывающим устройством (турникетом в офисе или терминалом в ресторане) моментально обменивается данными, то есть, например, передает информацию о ее обладателе охранной системе или позволяет списать определенную сумму денег.

Такой микропроцессор, называемый secure element, может быть установлен в телефон производителем или находиться на карте памяти или сим-карте. NFC-модуль, в свою очередь, ставится только на заводе и выполняет функции контроллера — то есть управляет этим элементом.

Наверняка такая функция есть только у дорогих смартфонов?

Раньше, действительно, технология NFC считалась прерогативой флагманских моделей смартфонов. Но уже сейчас телефон с таким модулем можно купить за 6 тысяч рублей, а в скором времени NFC придет и в самые бюджетные модели смартфонов.

Для чего нужна эта функция?

Например, для оплаты проезда на московском транспорте — мало кто выходит из дома без телефона, а вот кошелек с "Тройкой" может и забыть. Кроме того, при помощи приложений-кошельков (существует множество разных вариаций для всех операционных систем) к такому смартфону можно "привязать" банковскую карту и оплачивать с его помощью товары и услуги. В некоторых случаях на мобильный можно "записать" и пропуск на работу или на парковку, но в России такое пока редкость — в большинстве турникетов и шлагбаумов используется другой радиоканал, не распознающий NFC.

Зачем нужна специальная сим-карта для оплаты проезда через NFC?

Для безопасности. Дело в том, что при использовании сервиса "Мобильный билет", а именно так называется опция, позволяющая платить за проезд смартфоном, деньги списываются с вашего лицевого счета у оператора сотовой связи. Поэтому для обеспечения безопасного перевода средств на виртуальную "Тройку" нужен отдельный secure element — на сим-карте.

Для того чтобы оплачивать телефоном покупки, тоже нужна особая сим-карта?

Чаще всего нет. Но почти всегда нужно специальное приложение, на которое надо "записать" вашу банковскую карту. У последних моделей Apple и Samsung такие приложения уже установлены, у остальных — нужно скачивать.

Оплачивать покупки смартфоном безопасно?

Если вы пользуетесь бесконтактными банковскими карточками (которые не надо вставлять в терминал, достаточно поднести к нему), то технология NFC в телефоне не должна вас пугать — в большинстве случаев она даже безопаснее. Прецеденты воровства денег с бесконтактных карт в России были, хотя и они крайне редки, а вот с NFC-устройств пока не воровали.

Но в теории, если я использую эту технологию, у меня могут украсть деньги?

В теории — могут. СМИ сообщали, что мошенники используют терминалы вроде тех, которыми мы пользуемся ежедневно, только доработанные. В толкучке, например в метро, злоумышленник может поднести такое устройство к вашему телефону, и деньги списываются.

Однако это очень сложный технически, дорогой и неэффективный способ мошенничества. Мало того, что нужен специальный терминал, так еще и надо поднести его к вашему смартфону ближе, чем на 5-10 сантиметров. Вряд ли вы не заметите этого. Ваше устройство должно быть разблокировано (то есть с телефоном, лежащим в сумке или рюкзаке, такую операцию не провернешь).
Более того, почти все бесконтактные карты (в том числе и те, которые "записываются" на смартфон) в России по умолчанию способны выдать или перевести без дополнительной проверки не более 1000 рублей. При запросе большей суммы вам придется ввести ПИН-код, расписаться на чеке или поднести палец к сканеру отпечатка.
Наконец, если вы заметили, что с вашей карты, привязанной к NFC-телефону, списались деньги, смело обращайтесь в ваш банк. У кредитного учреждения есть возможность отследить, куда ушли деньги. Счет злоумышленника заблокируют, а вам вернут средства.

А если у меня украдут телефон с записанной на него картой?

В этом случае стоит сделать то же самое, что и при краже и утере любой банковской карты: незамедлительно звонить в ваш банк и просить заблокировать карту. Так следует поступить и с номером утерянного телефона — для этого надо позвонить кол-центр вашего оператора.

Известно, что iPhone сложнее взломать, чем среднестатистический смартфон на Android. Поэтому принято считать, что iOS автоматически защищена лучше, чем операционная система Google. На самом деле, все с точностью наоборот.

Предыстория: iOS – один, а Android – великое множество

Нет, никто не сошел с ума. Но один из авторов «Хакера», Евгений Зобнин, попробовал составить численную статистику и разобраться с известными уязвимостями. По-русски: сначала посчитал все «дырки» в системах, которые позволяют получить доступ к данным пользователя. А потом выкинул из них все те, которые не относятся к Android.


Как не относятся к Android? Почему iOS – дырявое ведро, ведь доказано обратное? Все оказывается очень просто. Когда мы говорим «iPhone» , мы подразумеваем целую экосистему, включающую сам смартфон, операционную систему, сервера Apple и команды разработчиков. Когда мы говорим «смартфон на Android» , мы тоже представляем себе целую цепочку. Команда Apple одна. Оболочка – тоже одна. Проблемы тоже распространяются на все устройства. Как и отсутствие «дырок в системе».

С Android все хуже. Каждая мало-мальски «серьезная» компания не только адаптирует общедоступные драйвера, но и калечит операционную систему: вносит дополнительные функции, собственные оболочки, дорабатывает системные приложения и добавляет кучу программного мусора. Поэтому таких цепочек, какие мы представляем при слове «iPhone» – великое множество. Конечно, не отдельная для каждой модели смартфона, и даже не отдельная для каждой компании. Но как минимум своя собственная у каждого крупного бренда.

А еще смартфоны под управлением Android используют процессоры 2 крупных разработчиков (если рассматривать планшеты – все еще 3): MediaTek и Qualcomm. Каждая из компаний, производящих процессоры (точнее, однокристальные платформы, SoC), выпускает собственные драйвера. Аналогично – производители модулей в составе смартфона.

У Apple – 1 команда разработки и доработки. У Android их огромное число. Проблемы вносит и исправляет каждая, часто отдельно от других.

Рут и джейлбрейк: два названия одной проблемы


Как поясняет Евгений, для анализа статистики уязвимостей каждой из мобильных операционных систем стоит рассмотреть джейлбрейк – получение прав рут. Сколько требуется времени, чтобы получить рут на iPhone? В зависимости от версии:

  • iOS 6.0 - взломана в тот же день;
  • iOS 7.0 - взломана спустя 95 дней;
  • iOS 7.1 - взломана спустя 25 дней;
  • iOS 8.0 - взломана спустя 35 дней;
  • iOS 8.1.1 - взломана спустя 12 дней;
  • iOS 9.0 - взломана спустя 28 дней;
  • iOS 9.1 - взломана спустя 142 дня;
  • iOS 10 - взломана спустя 106 дней.

Для Android все несколько хуже. У MediaTek системный загрузчик фактически не защищен: любой пользователь или зловредная программа, установленная пользователем (и получившая при установке от него необходимые права) могут получит рут и полный контроль над операционной системой в несколько касаний. У операционных систем для аппаратов на базе процессоров Qualcomm для этого требуется немного больше времени и сил.

Впрочем, есть смартфоны, у которых разблокировать загрузчик легально нельзя. У Xiaomi, например, для этого необходимо сначала получить разрешение у компании. И только потом приступить к сложной замене фирменного защищенного загрузчика взломанным. Уже он даст доступ к системе.

Защита Android зависит от разработчика смартфона, а не операционной системы.

Статистика: когда числа врут


Если рассмотреть общую статистику уязвимостей операционных систем, благодаря которым злоумышленник (человек или программа) может получить доступ к данным или аппаратным ресурсам смартфона, iOS намного надежнее:

  • Android - 1308 уязвимостей.
  • iOS - 1275 уязвимостей.

Но если детально рассмотреть эти цифры, все становится неоднозначно. Например, среди последних уязвимостей Android как минимум 2 – вина не операционной системы, а разработчика драйверов для USB и Wi-Fi (Qualcomm). Встречаются и ошибки непрофессиональных разработчиков китайских устройств – таких команд великое множество, и но фоне 10 смартфонов крупных брендов ошибки в программном обеспечении 100 свежих моделей «китайцев» мгновенно портят статистику.

Получается, что проблемы можно разделить на 2 категории: «дыры» в системе и ошибки в драйверах сторонних разработчиков. Евгений рассмотрел выборку из репрезентативную (правильную) 100 последних известных проблем. Для Android:

  • 29 - драйверы Qualcomm;
  • 28 - уязвимости Android;
  • 20 - ядро CAF, развиваемое Qualcomm;
  • 9 - драйверы Mediatek;
  • 7 - драйверы Broadcom;
  • 4 - уязвимости в прошивках производителей;
  • 3 - драйверы Nvidia;
  • 99 - уязвимости iOS;
  • 1 - драйвер Qualcomm.

Разработчики iOS в 3,5 раза чаще разработчиков Android допускают критические ошибки, приводящие к возможности заражения или потере данных.

Почему же iPhone лучше защищен, чем безымянный Android Васи?


Не смотря на статистику, баги iOS быстро исправляются. Апдейты системы получают все пользователи актуальных версий смартфонов, без исключения. У Android-смартфонов печальнее: только некоторые бренды уделяют должное внимание своевременному обновлению своих прошивок.

Самое неприятное, что крупные компании «забывают» обновлять свои устройства даже чаще, чем «китайцы». Еще на памяти ситуация с LG и Sony, отказывавшим в обновлении устройствам моложе года.

Могу ошибаться, но стабильные обновления выпускает только Google (включая партнерские смартфоны проекта Android One ), Samsung, OnePlus и Xiaomi. Причем последняя «штопает дыры» еженедельно, даже не спрашивая покупателя – нужно ли.

Ошибки в Android могут распространяться с устаревшей системой 2-3 года. Ошибки в iOS просто исчезают после выпуска новой версии. Если бы не это, покупатели смартфонов Apple были бы жутко разочарованы – компания допускает очень много критических ошибок.

Хочу защищенный смартфон. Что выбрать?


Cамая надежная защита – купить смартфон бренда, уделяющего достаточное внимание обновлениям операционной системы.

  • Лучше всего – Google Nexus, Pixel или смартфон проекта Android One. Все они работают под управлением чистого Android, обладают наименьшим числом программных багов и получают обновления системы в течении 3 лет.
  • Среди остальных брендов доверие вызывают Samsung, Xiaomi, OnePlus. Xiaomi критические апдейты и свежие версии ОС для всего модельного ряда, не забывая даже свой первый массовый смартфон.
  • Если ни один из вариантов невозможен, нужно выбирать смартфон, для которого существует официальная версия LineageOS. Она обновляется на всех поддерживаемых устройствах и спасет в том случае, если производитель «забьет».
  • Купить iPhone. Какие бы проблемы не нашлись – Apple закроет дыры для злоумышленников в течении 2 недель.