12 лайфхаков, чтобы защитить айфон от хакеров и воров

Совершенной безопасности не существует

Независимо от того, сколько контрмер вы предпримете против хакеров, надежной защиты никогда не будет. Поэтому убедитесь, что вы принимаете дополнительные меры, такие как шифрование самой конфиденциальной информации, никогда не храните такие вещи, как списки паролей на своем телефоне, и в целом практикуете хорошие привычки кибербезопасности.

Также стоит учитывать, что большинство хакеров на самом деле не нацелены на саму технологию. Вместо этого они, как правило, нацелены на людей, которые используют эту технологию. Это называется «социальная инженерия» и хакерские атаки типа фишинг являются типичными примерами этого.

Никакое приложение безопасности не защитит вас, если вас обманут в момент невнимательности! Итак, лучший совет, который мы можем дать вам, чтобы заблокировать доступ хакеров к вашему телефону, — это культивировать мышление безопасности! Это позволит вам адаптироваться к новым угрозам по мере их появления и повысит вероятность того, что вы не станете следующей жертвой взлома.

Программы для Windows, мобильные приложения, игры — ВСЁ БЕСПЛАТНО, в нашем закрытом телеграмм канале — Подписывайтесь:)

250 млн. потенциальных жертв

Исследование, проведённое американской компанией Foley & Lardner, показало, что 71% крупных криптовалютных трейдеров и инвесторов рассматривает кражу криптовалют как самый значительный фактор риска, негативно сказывающийся на рынке. 31% респондентов оценивает уровень угрозы глобальной криптовалютной индустрии в виде деятельности хакеров как очень высокий.

Эксперты Hackernoon проанализировали данные о хакерских атаках в 2017 году, которые можно условно разделить на три большие категории:

  • атаки на блокчейны, криптовалютные биржи и ICO;
  • распространение ПО для скрытого майнинга;
  • атаки, направленные на кошельки пользователей.

Удивительно, что опубликованная на сайте Hackernoon статья «Уловки умных хакеров» не обратила на себя достаточное внимание широкой публики. Очевидные, казалось бы, положения следует повторять вновь и вновь, поскольку, по данным RT, к 2024 году число пользователей криптовалют достигнет 200 млн

Согласно результатам исследования, проведённого банком ING и Ipsos (в нём не рассматривалась Восточная Азия), приблизительно 9% европейцев и 8% граждан США владеют криптовалютами, а 25% населения планируют приобрести цифровые активы в ближайшем будущем. Таким образом, почти четверть миллиарда потенциальных жертв вскоре могут угодить в руки хакеров.

Итак, перечислим шесть инструментов, которые чаще всего используют злоумышленники, и разберёмся, как этому помешать.

Способ 4. Скройте номер телефона в Telegram

Этот метод не подойдёт, если атака уже началась, но он может защитить вас от SMS-бомберов в будущем. Если вы часто переписываетесь с малознакомыми людьми в мессенджерах, ваш телефон могут использовать для атаки. В WhatsApp свой номер скрыть невозможно, а вот в Telegram сделать это нетрудно. Для этого:

  1. Откройте Telegram и перейдите во вкладку настроек.
  2. Откройте раздел Конфиденциальность → Номер телефона.
  3. Установите подходящий режим доступа. Для вашей безопасности рекомендуется использовать «Никто» или «Мои контакты». Здесь же можно настроить исключения: например, разрешить просматривать номер телефона отдельных пользователям (или, напротив, закрыть его кому-то из списка контактов).

Также рекомендуется удалить номер телефона из соцсетей и со всех сайтов, где ваш профиль видят другие пользователи Запустить SMS-бомбинг забавы ради может любой человек, который увидел ваше объявление на Авито или страницу ВКонтакте. Впрочем, незнакомые люди не смогут инициировать атаку на вас, не зная номера телефона, поэтому стоит убедиться, что эта информация не общедоступна.

Error happened.

Фишинг-мошенничество

По словам Томашека, пользователи iPhone также должны соблюдать осторожность с фишингом. «Эти мошеннические действия часто нацелены на пользователей «яблочных» устройств

Электронная почта и текстовые сообщения используются для кражи конфиденциальной личной информации пользователя или даже для внедрения вредоносных программ на телефон», – объясняет эксперт.

Чтобы защитить себя, никогда не переходите по сомнительным ссылкам и не загружайте вложения из нежелательных писем или текстовых сообщений. «Ссылки могут вести на фишинговые сайты, которые на первый взгляд кажутся нормальными и законными, но на самом деле предназначены для кражи личной информации. А вложения, в свою очередь, могут содержать вредоносные программы, – говорит Томашек.

– Обращайте внимание на орфографические и грамматические ошибки в электронном или текстовом сообщении, а также на любые другие подозрительные моменты, включая адрес электронной почты отправителя, не совпадающий с компанией, которая, предположительно, отправила электронное письмо, или веб-адрес, который не совсем совпадает с официальным названием сайта». Все эти признаки буквально «кричат» о фишинговой афере

«Лучше всего – просто удалить письмо, – добавляет эксперт. – Не нажимайте на ссылки или вложения и не вступайте в контакт с отправителем»

Все эти признаки буквально «кричат» о фишинговой афере. «Лучше всего – просто удалить письмо, – добавляет эксперт. – Не нажимайте на ссылки или вложения и не вступайте в контакт с отправителем».

Как оценить безопасность приложения

Оценить безопасность веб-приложения можно с помощью специальных сервисов и программ: OWASP ZAP, Arachni, Burp Suite или других. Они помогают срежиссировать разные атаки и узнать об уязвимостях при разработке или в готовом веб-приложении.

На скриншоте показаны результаты тестирования в Burp Suite— найдено несколько уязвимостей, и в правом нижнем углу описано, как тестировали определённую атаку.

Такие сканеры проверяют приложение на все основные атаки, в том числе XSS, SQL-инъекции, CSRF и загрузку вредоносных файлов. После тестирования вы получаете подробный отчёт об уязвимости веб-приложения — он пригодится при составлении карты задач для повышения безопасности.

Своевременное обновление устройства

 YouTube

Роберт Сицилиано предлагает пользователям iPhone регулярно обновлять операционную систему и приложения. «Устаревшее программное обеспечение имеет свои недостатки и уязвимые места, которые могут сделать устройство и данные на нем менее защищенными», – объясняет он.

И напоследок

 Apple

Ну и, конечно же, не помешает немного вашего здравого смысла

Важно осознавать риски и знать, на что обращать внимание. Если вы заподозрили, что с программой что-то не так или предложение о ее покупке кажется слишком хорошим, вы с большей вероятностью можете столкнуться с мошенничеством или вредоносным программным обеспечением, которые поставят под угрозу ваш айфон

В конце концов, все действия по обеспечению безопасности сводятся к разумному использованию телефона. «Apple делает довольно много, чтобы защитить своих пользователей от различных угроз. Но это вовсе не значит, что с вас снимается вся ответственность за ваши действия, которые хоть немного могут подвергать телефон опасности», – подчеркивает Томашек. Чтобы максимально обезопасить свое устройство, вы должны четко понимать, что вы сами можете сделать для защиты конфиденциальности ваших данных онлайн.

Используйте для зарядки кабели без передачи данных

Порт, который ваш телефон использует для зарядки, также используется для передачи данных. Мы знаем, что это, вероятно, не новость для вас, но считали ли вы, что это соединение для передачи данных может быть использовано для взлома вашего телефона?

Установить вредоносное ПО на смартфон можно через USB-порт. Вот почему хитрые хакеры заменяют безобидные зарядные устройства в таких местах, как залы ожидания в аэропортах или кафе, на взломанные. После того, как вы подключите свой телефон для зарядки, устройство загрузит вредоносное ПО на ваш телефон.

Если вам абсолютно необходимо использовать общественную точку зарядки, приобретите небольшой кабель только для зарядки. В этих кабелях отсутствует проводка для передачи данных, поэтому даже взломанное зарядное устройство не может сделать что-либо с вашим телефоном.

Переход iOS от многослойной защиты к обороне пароля

Тебе не кажется, что как-то многовато всего нехорошего можно сделать в iOS 11 (и в iOS 12 бета, мы проверяли), просто узнав пароль блокировки телефона? К примеру, если тебе в руки попадет телефон с Android и будет известен код блокировки, просто так сменить пароль от учетной записи Google ты не сможешь. Хотя… если ты просмотришь пароли в Chrome (Chrome → Settings → Passwords), там и пароль от учетки Google может оказаться. Да и отвязать телефон от FRP (Factory Reset Protection) все-таки можно, так что о том, чей подход более безопасен, можно поспорить.

Тем не менее возвращаться к испытанной многослойной защите в Apple не собираются. Вместо этого компания прилагает все возможные усилия для защиты того единственного, что осталось: пароля блокировки. Насколько успешно это выходит? Пока что не очень.

Для всех устройств iPhone и iPad существует как минимум два работающих независимых решения, позволяющих взломать код блокировки методом перебора. Эти решения — Cellebrite и GrayKey — доступны исключительно полиции и спецслужбам, но однажды найденная уязвимость рано или поздно окажется в руках не столь чистоплотных.

О решениях двух компаний официально известно мало. Неофициально же ситуация довольно интересна. Так, GrayKey прекрасно отрабатывает на всех устройствах под управлением iOS 11.3.1 и более ранних версий, при условии, что взламываемый телефон был хотя бы раз разблокирован после включения или перезагрузки. В таких случаях перебор идет очень быстро, и код блокировки из четырех цифр будет взломан в течение максимум одной недели. Значит ли это, что код блокировки, состоящий из шести цифр, будет взломан максимум через сто недель? Нет, не значит: из-за аппаратных ограничений с такой скоростью можно перебрать только 300 тысяч комбинаций из 10 миллионов. После этого перебор будет доступен лишь в «медленном» режиме.

«Медленный» режим перебора позволяет делать попытки с интервалом в десять минут. Именно с такой скоростью решение компании Grayshift будет перебирать пароли на устройствах, которые были выключены или перезагружены (и ни разу после этого не разблокированы). Более того, начиная с iOS 11.4 «медленный» режим перебора — единственное, что доступно и для ранее разблокированных устройств. Больше двух месяцев на взлом пароля из четырех цифр и почти девятнадцать лет для полного перебора пространства паролей из шести цифр вроде бы вполне удовлетворительные показатели.

Но не с точки зрения Apple.

Можно ли подключиться к iPhone удаленно?

Apple позволяет удаленно управлять iPhone через приложения удаленного доступа, такими, как популярный TeamViewer.

Однако вы не сможете управлять чьим-то iPhone без ведома его владельца или предварительно не взломав его. Существуют VNC-серверы, через которые можно получить доступ ко взломанному iPhone, но в стандартной iOS такого функционала нет.

В iOS используется надежная система разрешений для предоставления приложениям явного доступа к определенным службам и информации. Когда вы впервые устанавливаете новое приложение, вас часто просят дать разрешение службам определения местоположения или камере iOS. Приложения буквально не могут получить доступ к этой информации без вашего явного разрешения.

В iOS нет уровня доступа, который предоставляет полный доступ к системе. Каждое приложение находится в своеобразной «песочнице», что означает, что программное обеспечение отделено от остальной системы и пребывает в своей безопасной среде. Такой подход предотвращает влияние потенциально опасных приложений на остальную часть системы, включая ограничение доступа к личной информации и данным других приложений.

Вы всегда должны быть осторожны с разрешениями, которые предоставляете приложению. Например, такое популярное приложение, как Facebook, попросит получить доступ к вашим контактам, но для его базовой работы это не требуется. Как только вы предоставите доступ к своей информации, приложение сможет делать с этими данными все, что пожелает, в том числе загружать их на чей-то частный сервер и хранить там вечно. Это может считаться нарушением соглашения Apple с разработчиком и App Store, но технически приложения вполне могут это сделать.

И хотя беспокоиться об атаках злоумышленников на ваше устройство – это нормально, вы, вероятно, больше рискуете при передаче своей личной информации «безопасному» приложению, которое просто вежливо попросит дать доступ. Регулярно просматривайте разрешения для ваших iOS приложений по пути Настройки → Конфиденциальность и дважды подумайте, прежде чем соглашаться с просьбами программы дать ей куда-то доступ.

Настройте Связку ключей iCloud.

Обеспечьте безопасность своей учетной записи с помощью Связки ключей iCloud. Этот сервис генерирует для вас уникальные пароли, которые очень сложно взломать.

Связка ключей ICloud запоминает все имена пользователей и пароли и бережно хранит их для вас. Вам больше не нужно запоминать одни данные, потому что Связка ключей iCloud автоматически вставляет их на все устройства, которые вы авторизуете. Вы также можете использовать связку ключей для просмотра сохраненных паролей.

Самая большая уязвимость — это не сам iPhone, а пароли на вашем телефоне для доступа к вашим данным. Использование одного и того же пароля на нескольких веб-сайтах или сервисах подвергает вас большому риску. Хакеры знают, что некоторые учетные данные используются для нескольких сайтов или приложений. С помощью Связки ключей iCloud вы всегда используете уникальные пароли, если они созданы службой.

Что происходит между FBI и Apple

История началась в 2015 году, когда FBI попросила Apple помочь разблокировать iPhone 5c «стрелка из Сан-Бернардино» чтобы получить дополнительные данные для расследования. Напомню, что его владелец Сайед Фарук застрелил 14 человек.

Apple отказала в помощи объясняя это тем, что всё шифрование происходит на телефоне и у неё нет мастер-ключей для разблокировки устройства.

После этого FBI попросили Apple создать специальную версию прошивки с бэкдором, которую можно установить поверх существующей, а затем разблокировать телефон. Но в Apple также отказались это делать мотивируя это тем, что существование такой версии iOS будет нести угрозу всем пользователям телефонов.

The FBI Wanted a Backdoor to the iPhone. Tim Cook Said No
The agency wanted to crack the iPhone of Syed Farook, a suspect in the 2015 San Bernardino shooting. The Apple CEO took a stand.

WIREDLeander Kahney

В какой-то момент в спор между FBI и Apple вклинилась неизвестная компания, которая предложила разблокировать телефон за кругленькую сумму. По слухам это была Израильская фирма Cellebrite, а устройство разблокировки обошлось американскому правительству в миллион долларов.

С тех пор подобные устройства появились во многих полицейских участках. Согласно одному исследованию, минимум 11 штатов в 2019 году потратили на подобные решения взлома около четырёх миллионов долларов. Причём, помимо Cellebrite, в игру вступили и другие компании.

Exclusive: U.S. Cops Have Wide Access to Phone Cracking Software, New Documents Reveal
Apple is once again facing pressure to give officials a “backdoor” into locked iPhones implicated in an act of domestic terrorism. Last week, Attorney General William Barr held a press conference…

OneZeroMichael Hayes

Работают подобные решения просто: телефон подключается к специальному устройству, которое может бесконечно долго перебирать пароли, игнорируя опцию очистки телефона при десяти неудачных вводах пароля.

В это же время Apple не стояла на месте и прикрыла ошибку в iOS, которая делала возможным этот перебор. А также отключила возможность заблокированными iPhone и iPad обмениваться данными с другими устройствами.

Если у вас уже стоит iOS 13, то разблокировать ваш телефон подобными метродом уже не получится. Но как обстоят дела на самом деле общественности пока неизвестно. Вероятно, что та же Cellebrite нашла другой метод взлома и успешно продаёт полиции его.

Но прямой взлом телефона — не единственный способ получить пользовательские данные. Куда проще получить доступ к резервной копии iCloud. И вот тут уже становится совсем интересно.

Оказывается, Apple пока не умеет делать индивидуальное шифрование облачных резервных копий. Конечно они зашифрованы, но при желании в Купертино их могут расшифровать.

Этим активно пользуется в FBI. За 2019 Бюро удаленно проверило около 6000 аккаунтов пользователей без их ведома.

Mossberg: The iCloud loophole
Your iPhone may be nearly impermeable, but its online backup isn’t

The VergeWalt Mossberg

Кроме этого, Бюро давило на Apple и просило не делать индивидуального шифрования. В конце концов в Купертино сдались и, в январе 2020 года, отказались от этих планов. Об этом изданию Routers сообщили несколько источников в FBI и Apple.

Из всего вышесказанного можно сделать два заключения:

  1. FBI может получить доступ к вашей резервной копии iCloud. Вероятнее всего это касается правоохранителей и других государств;
  2. Устройства, не обновлённые до iOS 13, легко разблокируются при помощи специальных устройств, которые есть у полиции. Подбор пароля к iOS 13 либо уже возможен, либо станет возможен в ближайшее время;

Исходя из этого давайте разберём, как можно обезопасить ваши личные данные от посторонних глаз.

Как было бы правильно?

  1. «Вернуть, как было в iOS 10»: до версии iOS 11 никто и никак не мог сбросить пароль на локальную резервную копию. Забыл пароль? Можно сделать бэкап в iCloud и сбросить телефон к заводским настройкам; пароль на резервную копию сбрасывался. А вот просто изъять iPhone, узнать код блокировки и вытащить резервную копию было нельзя: пароль на бэкап можно было установить длинный и очень сложный (всё равно вводить его приходится один раз при установке и второй – при восстановлении устройства), а его взлом – чрезвычайно медленный, порядка сотни попыток в секунду с использованием аппаратного ускорения на GPU.
  2. Не разрешать добавлять или убирать доверенные номера телефона без подтверждения пароля к iCloud. Сейчас для добавления нового доверенного номера, на который можно получить код 2FA, достаточно просто ввести код блокировки iPhone.
  3. Запретить сброс пароля к Apple ID/iCloud посредством кода блокировки. Попробуйте как-нибудь сменить или сбросить пароль от учётной записи Google – убедитесь, что систему восстановления доступа можно сделать и удобной, и безопасной.
  4. И уж тем более не разрешать отключение Find my iPhone после сброса пароля. Здесь опять же отправлю к Google: достаточно сменить (даже не сбросить, просто сменить!) пароль к Google Account, и отключить защиту FRP (Factory Reset Protection) не получится в течение трёх суток: период вполне достаточный, чтобы успеть что-то предпринять по поводу украденного устройства. Особенное значение этот момент приобретает в свете того, что грабители теперь не просто отнимают смартфон у жертвы, а заставляют сообщить им код блокировки, моментально меняя пароль от облака и отвязывая устройство от iCloud.

Проверяйте настройки конфиденциальности

Существует множество разрешений, которые требуется предоставить приложениям, например: доступ к камере, микрофону, сообщениям, звонкам, списку контактов, местоположению и другие. Можно, наглядно посмотреть, что, например, Google знает о Вас, а так же выполнить соответствующие настройки.

В определенных случаях это необходимо, в некоторых — это совсем лишнее. К счастью, Вы имеете возможность посмотреть какие разрешения предоставили тому или иному приложению, а так же отменить любые разрешения, которые, по Вашему мнению, не являются строго необходимыми.

Что бы посмотреть список приложений iPhone и внести изменения, перейдите в «Настройки», а затем в «Конфиденциальность», где увидите основной список всех разрешений и приложений.

Пароль и доступ к устройству

Шпионить можно не только через Интернет. Это может происходить в моменты, когда полиция, агенты миграционной службы или таможни, а также другие правительственные органы получают физический доступ к вашему iPhone. Приведенные ниже советы затруднят им доступ к вашей информации.

Установите сложный пароль

Всем следует использовать пароль для блокировки iPhone, и чем сложнее он, тем труднее будет взломать телефон. Мы все видели это во время противостояния между Apple и FBI по поводу iPhone во время террористической атаки в Сан-Бернандино. Так как был использован сложный пароль, FBI было очень сложно получить доступ к устройству. Кода из четырех цифр недостаточно.

Установить сложный пароль можно следующим образом:

  1. Нажмите Settings
  2. Выберите пункт Touch ID & Passcode
  3. Введите код, если требуется
  4. Выберите пункт Change Passcode
  5. Выберите пункт Passcode Options
  6. Нажмите Custom Alphanumeric Code и введите новый пароль.

Настройте автоматической удаление данных на своем телефоне

В iPhone имеется функция автоматического удаления данных, если неправильный пароль был введен 10 раз подряд. Эта функция очень полезна, если вы хотите защитить от доступа свои данные, но не можете контролировать местонахождение своего телефона. Включить эту функцию можно следующим образом:

  1. Нажмите Settings
  2. Выберите пункт Touch ID & Passcode
  3. При запросе, введите пароль
  4. Включите функцию Erase Data, переведя слайдер вправо.

В некоторых случаях отключите Touch ID

Мы верим, что идентификация по отпечатку пальцев, предлагаемая сканером отпечатков Apple Touch ID  очень надежна. Если только кто-либо не заставит вас использовать свои отпечатки для разблокировки вашего телефона. Недавние отчеты после протестных актов рассказывают, что полиция обходила эту защиту, физически заставляя арестованных ими людей прикладывать свои пальцы к сенсору Touch ID, чтобы разблокировать их телефоны.

Если вы оказались в ситуации, когда вас могут арестовать, будет очень умно отключить функцию Touch ID. При этом не будет смысла заставлять вас прикладывать свой палец к сенсору, и вы сможете надеяться на устойчивость созданного вами сложного пароля.

Функция отключается следующим образом:

  1. Нажмите Settings
  2. Выберите Touch ID & Passcode
  3. Введите пароль
  4. Отключите слайдер Use Touch ID For.

Установите интервал автоматической блокировки на 30 секунд

Чем дольше ваш iPhone остается разблокированным, тем больше шансов, что кто-либо, получивший доступ к вашему телефону, увидит ваши данные.

Лучше всего установить как можно более короткий интервал автоматической блокировки. При обычном использовании вам придется чаще разблокировать телефон, но при этом период возможного несанкционированного доступа будет намного короче. Чтобы изменить настройки:

  1. Нажмите Settings
  2. Выберите Display & Brightness
  3. Выберите Auto-Lock
  4. Выберите 30 Seconds.

Отключите доступ с экрана блокировки

Компания Apple облегчает доступ к данным и функциям прямо с экрана блокировки iPhone. В большинстве ситуаций это очень удобно – несколько жестов или нажатий на кнопки, и вы получаете то, что нужно, без необходимости разблокировать телефон. Но если вы не сможете контролировать телефон физически с помощью этих функций любой сможет получить доступ к вашим данным и приложениям. Отключение этих функций сделает использование телефона лишь чуть менее удобным, но при этом более защищенным. Изменить настройки можно следующим образом:

  1. Нажмите Settings
  2. Выберите Touch ID & Passcode
  3. Введите пароль
  4. Переведите следующие слайдеры в положение «выключено»:
    1. Voice Dial
    2. Today View
    3. Notifications View
    4. Siri
    5. Reply with Message
    6. Wallet.

Используйте камеру только с экрана блокировки

Если вы хотите что-то снять – например, акцию протеста – ваш телефон будет разблокирован. И кто-то сможет схватить разблокированный телефон и получить доступ к вашим данным. Короткий интервал автоматической блокировки поможет, но в подобной ситуации не полностью. Лучше будет, если телефон останется заблокированным. Вы можете добиться этого, сохранив возможность съемки, запуская приложение Camera  прямо с экрана блокировки. При этом вы сможете только пользоваться приложением Camera и просматривать отснятые фотографии. Для всего остального потребуется ввести пароль.

Чтобы запустить приложение Camera с экрана блокировки, сделайте свайп справа налево.

Настройте функцию Find My iPhone

Функция Find My iPhone очень полезна для защиты ваших данных, когда вы не можете физически контролировать доступ к своему iPhone. С помощью ее вы сможете удалить все данные с телефона через Интернет. Чтобы это сделать, сначала настройте функцию Find My iPhone.

Затем прочтите статью о том, как использовать функцию Find My iPhone для удаления своих данных.

Рейтинг
( Пока оценок нет )
Editor
Editor/ автор статьи

Давно интересуюсь темой. Мне нравится писать о том, в чём разбираюсь.

Понравилась статья? Поделиться с друзьями:
Мир технологий
Добавить комментарий

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: