Kā nodrošināt mobilo lietotņu drošību

Runājot par tālruni, jūsu saglabātā informācija ir tikai tikpat droša kā instalētās lietotnes.

Kā jau minēts, lejupielādējiet lietotnes tikai no saviem oficiālajiem avotiem. Ideālā gadījumā tie ir Google un Apple lietotņu veikali, taču dažiem ražotājiem var būt savas mazāk cienījamas programmatūras krātuves.

Alternatīvi, pieredzējuši lietotāji var izveidot lietojumprogrammas paši, ja kods ir atvērts avots, vai arī instalēšanas pakotnes var atrast un pārbaudīt tieši no izstrādātājiem.

Lietotņu atļaujas

Gan iOS, gan jaunākā Android versija dod jums iespēju selektīvi dot lietotnēm atļauju izmantot jūsu kameru, mikrofonu, atrašanās vietu utt..

Labi izmantojiet to! Esiet skeptiski noskaņots attiecībā uz lietojumprogrammām nepieciešamajām atļaujām un piešķiriet lietotnēm tikai tādas atļaujas, kuras jūs uzskatāt par nepieciešamām un neinvazīvām. Ziņapmaiņas lietotnei ne vienmēr ir jāzina jūsu atrašanās vieta, un maksājuma lietotnei ne vienmēr ir nepieciešama piekļuve jūsu attēliem. Zibspuldzes lietotnei nav jāpieprasa piekļuve jebkam, lai tā pareizi darbotos.

Vietas iegūšana, izmantojot lietojumprogrammu, ir daudz precīzāka un vienkāršāka nekā SIM karšu trīsstūrēšana vai fiziska sekošana jums. Fotoattēlu un kontaktu saraksta augšupielāde, izmantojot lietojumprogrammu, ir arī daudz lētāka nekā tālruņa uzlaušanas.

Paturiet prātā, ka vairums iesācēju un investoru ir neticami izsalkuši, un lietotāju datu monetizācija varētu būt vienīgā vai daudzsološākā bezmaksas lietotnes vai pakalpojuma monetizācijas stratēģija. Tāpēc esiet piesardzīgs ar to, kādus datus kopīgojat ar kādu pakalpojumu!

Jūsu interesēs ir laiku pa laikam pārlūkot tālruņa iestatījumus, lai pārskatītu instalētās lietotnes un kādas atļaujas viņi pieprasa. Pēc tam varat atsaukt šīs atļaujas vai pilnībā izdzēst lietotni.

Brīdinājuma signāli, ka jūsu lietotnes varētu jūs spiegot

Galvenie brīdinājuma signāli, ka kaut kas notiek nepareizi, parasti ir pārmērīga akumulatora, tīkla vai atmiņas izmantošana. Lai gan tie ne vienmēr ir brīdinājumi, kas norāda, ka tiek spiegots, tie noteikti ir spiegu lietojumprogrammu blakusparādības.

Izmantojiet savu intuīciju un tālruņa operētājsistēmas iebūvētās funkcijas, lai pārraudzītu šos indikatorus. Lietojumprogrammas, kas sola jums palīdzēt optimizēt akumulatora, tīkla vai atmiņas lietojumu, reti ir uzticamas un palielina datu zādzības risku jūsu sistēmā. Iespējams, ka viņi pat ir spiegojošas lietotnes.

Vai jūsu lietotne šifrē jūsu datus

Var būt grūti novērtēt, kā lietotne apstrādā jūsu datus fonā, ja nav piekļuves uzlabotajiem analītiskajiem rīkiem. Pat ja jūs kārtojat atļaujas un regulāri atjaunojat tālruni, jums tomēr jābūt piesardzīgam attiecībā uz to, kādu informāciju sniedzat lietojumprogrammai.

Pastāv risks, ka lietojumprogramma nepareizi neuzglabā jūsu datus mākonī. Meklējiet pakalpojumu sniedzējus, kas sola šifrēt jūsu informāciju tiešsaistē, un uzziniet, kā šī informācija tiek šifrēta. Izvēlieties labu paroli, ideālā gadījumā izmantojot paroļu pārvaldnieku (mēs arī iesakām izmantot ExpressVPN Random Password Generator).

Ir ārkārtīgi svarīgi pārliecināties, vai jūsu parole serverī tiek saglabāta saīsinātā veidā. Labs rādītājs lietotnei, kas neatbilst šai pamatprocedūrai, ir tas, ja jums ir ierobežots paroles garums vai tas, vai varat iekļaut speciālās rakstzīmes vai nē.

Visi tranzītā esošie dati ir jāšifrē ar HTTPS. Atšķirībā no pārlūkprogrammas, iespējams, nevarēsiet manuāli pārbaudīt, vai savienojums ir šifrēts, vai pārbaudīt, vai sertifikāti tiek pārbaudīti pareizi. Tā vietā mums jāpaļaujas uz lietotņu izstrādātāju solījumiem, viņu platformu politikām (piemēram, Apple lietotņu veikalā jaunām lietotnēm pēc noklusējuma ir jāizmanto HTTPS) un izstrādātāju kompetencei..

Kaut arī teorētiski tas nav ticams, vismaz zināmā mērā ir iespējams spriest par pieteikumu pēc tā izskata. Ja tā tiek regulāri atjaunināta, tai ir detalizēts izmaiņu žurnāls un šķiet, ka tajā parasti nav kļūdu, ir daudz ticamāka, ka lietojumprogramma ir labi izstrādāta arī “zem pārsega”.

Divfaktoru autentifikācija

Papildus parolei varat izmantot arī divu faktoru autentifikāciju. Šī ir otrā parole, kas ir derīga tikai īsu laiku. To var ģenerēt tālrunī, ārējā ierīcē vai nosūtīt jums, izmantojot īsziņu vai e-pastu.

Tas ir visdrošākais, ja kods tiek ģenerēts tālrunī vai ārējā ierīcē, lai gan tas var radīt galvassāpes, kad šī ierīce tiek pazaudēta.

Kad kods jums tiek nosūtīts, izmantojot īsziņu, ir svarīgi ņemt vērā, ka šo informāciju var pārtvert, iespējams, kāds tuvumā esošs vai kāda cita tālruņa programma..

Turpmāka lasīšana

Uzziniet vairāk par mobilā Wi-Fi bīstamību, izmantojot šos rakstus:

  • Kāda informācija iet caur jūsu mobilajiem tīkliem
  • Kā mobilā tālruņa uzlāde pakļauj to riskiem
  • Briesmas, ko rada atrašanās vietas trīsstūrēšana, zvanu pārtveršana, SMS
  • Ierīces bloķēšana
  • Mobilie iestatījumi, kas ietekmē jūsu privātumu