Телефон как потенциальная уязвимость в области безопасности данных
Главная - Компьютерные 22 января, 2012
Буквально на днях так сложилось, что я потерял телефон (или его стыбрили в метро, что не суть важно) и до меня не сразу дошел один простой, но крайне важный факт, – не надо иметь особой ушлости и знаний, чтобы воспользоваться оным достижением науки и техники в корыстных целях, а именно с целью получения доступа к тем или иным сведениям и даже, кое-где, к денежным средствам. В общем, хочу поделиться с Вами небольшой заметкой-предупреждением, которая, быть может, когда-то спасет ценные для Вас данные и десяток-другой нервных клеток.
Собственно, дело вот в чем. Сейчас для мобильных телефонов есть очень много всяких приложений. Любой более менее свежий телефон давно имеет браузер, почтовый клиент, а со временем обзаводится аськой и прочими коммуникативными программами, если оные необходимы владельцу. А дальше лишь дело времени... Браузер, прямо как снежный ком, накапливает пароли от разных аккаунтов в интернете (каждый раз вводить оные с телефонной клавиатуры зачастую лениво). Тоже самое происходит и с почтовым клиентом (у меня стоял gmail’овское приложение от google), а следом идут всякие заметки, смски, списки задач и пр, которые становятся своеобразным хранилищем для всяких данных доступа (тех же логинов-паролей). Нет, я не спорю, – это удобно, когда всегда под рукой доступ ко всему необходимому, но у этого удобства есть и обратная сторона.

Учитывая, что почти все приложения не имеют мастер-паролей, то заполненные логины-пароли подставляются оными автоматически, т.е. надо просто запустить программку в телефоне и, – хлоп, – вся свежая почта доставлена. Тоже самое касается и бразуера, – два клика и Вы в любимой социалке. В случае же утери устройства... Правильно, человеку, что его найдет (или добудет) не составит труда полистать Вашу почту (как локальную, так и загрузить свежую), отписать пару сообщений Вашим друзьям в социалке или поставить какой-нибудь зловредный статус, напакостить в аське или вовсе увести её (сменив пароль) и тд и тп. Помимо чисто неприятных ощущений (не все статусы одинаково полезны
) это так же может привести к утери Вами денежных средств, – ведь почти все сервисы электронных денег, банковских карт, бирж (денежных, ссылочных и прочих) и всего такого прочего держится... Правильно, именно на email‘ах, а, учитывая, что в браузере у Вас как правило, все закладки и история посещений сохранены, а пароли после регистрации зачастую присылаются на почту в открытом виде и системы восстановления все привязаны туда же... Сами понимаете, что ситуация так себе.
В связи с вышесказанным несколько несложных рекомендаций по безопасности в телефонном аспекте:
- Не пренебрегайте кодом защиты телефона (не PIN-кодом, а аппаратным). Лучше каждый раз, разблокируя клавиатуру, потерять несколько секунд и вводить еще несколько цифр чем потом жалеть о потерянных данных.
- Не храните в заметках, задачах, смсках и прочих текстовых штуках, свои логины-пароли и другую ценную информацию.
- Подчищайте локальный кэш почты и браузера.
- Избегайте хранить в закладках ссылки на всё связанное с денежными средствами, а так же в места где о Вас содержится много всякой информации, которой можно воспользоваться.
- По возможности лучше вбивайте пароль каждый раз вручную, чем храните его в браузере и прочих приложениях.
- Будьте внимательный и бдительней.
- Если все таки телефон утерян, то мигом смените все пароли во всех сервисах, доступ куда был с телефона, а так же постарайтесь уведомить знакомых-друзей об оном факте (утери) и возможных последствиях с ним связанных.
- Разлогинивайтесь, т.е. нажимайте кнопку “Выйти” в аккаунтах, перед тем как собираетесь закрыть браузер.
- Прочее, по желанию.
Искренне надеюсь, что терять телефон (или другое портативное устройство со схожими функциями) Вам никогда не придется, но таки старайтесь следовать вышеописанным рекомендациям, – мало ли что.
Послесловие.
Вот такие вот пироги.
Спасибо за внимание. Буду рад любым дополнениям.
Источник: sonikelf.ru
Еще о Телефон как потенциальная уязвимость в области безопасности данных
Хороший генератор паролей [Random Password Generator]
Мною написано много статей по созданию взломоустойчивых паролей, которые легко запомнить – это и статья “Как сделать взломоустойчивый умный
Выключаем дистанционное включение
Такой вот забавный заголовок В своё время друзья рассказывали мне интересные истории о том как у них при звонке
Телефон, работающий 45 дней без подзарядки
Компания "Эксплей" (Explay) недавно представила свою новую разработку на рынке мобильных телефонов, которые обладают повышенной аккумуляторной ёмкостью. Речь идёт о
Обеспечиваем максимальную безопасность паролям
Пароли являются ключами в мир Интернета, да и компьютера, в том числе. Пароли можно сравнить со связкой ключей, которую вам
«Как сделать взломоустойчивый пароль» или «Символы с большим ASCII-кодом»
Собственно, однажды я писал Вам о том как же генерировать и запомнить довольно взломоустойчивый к подбору и, как следствие, взлому