Ladataan...

Digitaalinen turvallisuus: Yksityisyyssovellukset ja ilmaisten VPN-verkkojen riskit

Mainonta - SpotAds

Yksityisyyden suojaaminen puhelimella ei niinkään liity lukuisten sovellusten asentamiseen vaan pikemminkin oikeiden aukkojen paikkaamiseen. Toistuvat salasanat, kaksivaiheisen vahvistuksen poistaminen käytöstä ja ilmaiset VPN:t ovat tässä järjestyksessä kolme suurinta tietoturvaongelmaa keskivertokäyttäjälle – ja kaksi niistä voidaan ratkaista ilmaiseksi.

Tämä lista sisältää työkaluja, jotka ovat olemassa jo tänään Play Kauppa, Arvostelujen määrä ja luokitus tarkistetaan myymälässä, ja on hyvin suoraviivaista, miltä kukin tuote suojaa – ja miltä se ei suojaa.

1. Bitwarden — salasananhallinta

Arvosana 4,9 ja yli 170 000 arvostelua. Tallentaa kaikki salasanasi salattuun holviin, luo vahvat ja erilaiset salasanat jokaiselle verkkosivustolle ja täyttää ne automaattisesti selaimessasi ja sovelluksissasi.

Tämä on listan tärkein työkalu, ja syy on yksinkertainen: saman salasanan käyttäminen useilla verkkosivustoilla muuttaa pienen vuodon kaikkien tiliesi murroksi. Bitwardenin ilmaispaketti kattaa jo henkilökohtaisen käytön laitteiden välisellä synkronoinnilla, ja koodi on avoimen lähdekoodin ja auditoitavissa.

Vanhemmilla listoilla usein mainittu LastPass on kärsinyt merkittävistä tietoturvaongelmista viime vuosina, mukaan lukien asiakasholvien vuodot. Jokaisen, joka sitä edelleen käyttää, tulisi ainakin vaihtaa pääsalasanansa ja harkita siirtymistä toiseen palveluun.

2. Signaali — salatut viestit

Arvosana 4,7 ja yli 2,9 miljoonaa arvostelua. Tarjoaa päästä päähän -salauksen viesteille, ääni- ja videopuheluille avoimen lähdekoodin ja auditoitavan koodin avulla.

Ero ei ole pelkästään salauksessa – sitä on myös muissa viestisovelluksissa – vaan organisaation tallentaman metadatan vähäisessä määrässä. Sitä ylläpitää voittoa tavoittelematon säätiö, eikä se näytä mainoksia.

3. Proton Mail — salattu sähköposti

Arvosana 4,7 ja noin 92 000 arvostelua. Sähköpostipalvelu, jossa on päästä päähän -salausta palvelun käyttäjien välillä. Palvelu sijaitsee Sveitsissä ja tarjoaa ilmaisen tilauksen.

Mainonta - SpotAds

Yksi välttämätön yksityiskohta: Proton-tilien välillä käytetään päästä päähän -salaus. Tavalliseen osoitteeseen kirjoitettaessa viesti kulkee kuten mikä tahansa muu sähköposti, ellet käytä salasanalla suojattua viestivaihtoehtoa. Tämä ei heikennä palvelua – se vain välttää väärän turvallisuuden tunteen.

4. DuckDuckGo — haku ja selain seurannan estolla.

Arvosana 4,8 ja yli 2,4 miljoonaa arvostelua. Suorittaa hakuja ilman käyttäjäprofiilin luomista ja sisältää selaimen, joka estää oletuksena kolmannen osapuolen seurantaohjelmat.

Se vähentää merkittävästi mainosten seurantaa, ja on tärkeää tehdä selväksi: tämä ei ole anonyymiä selaamista. Internet-palveluntarjoajasi näkee edelleen, mitä verkkotunnuksia käytät, ja verkkosivustot, joille kirjaudut sisään, tietävät edelleen kuka olet.

5. NordVPN — Maksullinen VPN

Arvosana 4,3 ja yli 1,3 miljoonaa arvostelua. Luo salatun tunnelin laitteesi ja internetin välille, suojaa julkisten verkkojen liikennettä ja piilottaa IP-osoitteesi vierailemilta verkkosivustoilta.

Se on tilauspalvelu, ja se on ominaisuus, ei vika. Selitämme miksi alla.

Miksi ilmainen VPN on huono idea.

Palvelimien ylläpitäminen kymmenissä maissa on kallista joka kuukausi. Kun palvelu on ilmainen ja ilman näkyviä mainoksia, tulot tulevat jostain muualta – ja VPN-palveluiden kanssa se muualta on aina omaa verkkoliikennettäsi.

Tunnetaan kolme mallia: selaushistorian tallentaminen ja myyminen tiedonvälittäjille, mainosten lisääminen käyttämillesi sivuille tai yhteyskaistanleveyden käyttäminen jälleenmyyntiin kolmansille osapuolille. Kaikista kolmesta on dokumentoituja tapauksia, mukaan lukien suositut sovellukset, joilla on miljoonia asennuksia.

Ratkaisevaa on, että VPN näkee kaikki Liikenteeseesi. VPN:n asentaminen, johon et voi luottaa, on pahempaa kuin sen käyttämättä jättäminen kokonaan: menetät palveluntarjoajasi näkyvyyden ja annat kaiken yritykselle, jolla ei ehkä ole edes tunnettua osoitetta.

Mainonta - SpotAds

Nyrkkisääntö: joko käytät maksullista VPN:ää julkisesti auditoidulta yritykseltä, jolla on lokitietottomuuskäytäntö, tai et käytä VPN:ää ollenkaan. Useimmille ihmisille VPN:n käyttämättä jättäminen on laillinen vaihtoehto.

Mitä VPN:t eivät tee

  • Se ei tee sinusta anonyymiä. Verkkosivustot, joille kirjaudut sisään, tietävät silti tarkalleen kuka olet.
  • Se ei suojaa viruksilta, tekstiviestihuijauksilta tai väärennetyiltä pankkisivustoilta.
  • Se ei estä seurantaa evästeiden ja selaimen tunnistuksen avulla.
  • Se ei laillista laitonta – se vain muuttaa liikenteen reittiä.

Toimenpiteet, jotka tarjoavat parhaiten suojaa ja ovat ilmaisia.

  • Ota käyttöön kaksivaiheinen vahvistus. Ei ensisijaisen sähköpostin, pankkitilin ja sosiaalisen median kautta. Se on mittari, jolla on paras mahdollinen sijoitetun pääoman tuotto.
  • Käytä jokaiselle palvelulle eri salasanaa., tallennettu hallintaohjelmaan
  • Pidä järjestelmäsi ja sovelluksesi ajan tasalla. Useimmat hyökkäykset hyödyntävät jo korjattua haavoittuvuutta.
  • Tarkista käyttöoikeudet. Asennetuista sovelluksista: taskulamppu ei tarvitse kontakteja.
  • Asenna vain virallisesta kaupasta. Satunnaiset verkkosivustojen APK:t ovat haittaohjelmien tärkein pääsyy.
  • Ole varovainen kiireellisten viestien kanssa. tietojen tai maksun pyytäminen, jopa tunnetulta yhteyshenkilöltä.

Kaksivaiheinen vahvistus: kaikki menetelmät eivät tarjoa samanlaista suojaa.

Toisen vaiheen aktivointi on alan toistuvin neuvo, eikä juuri kukaan selitä, että käytettävissä olevilla menetelmillä on hyvin erilaiset suojaustasot. On syytä tietää ero, koska suosituin menetelmä on juuri heikoin.

  • Tekstiviestikoodi: Se on parempi kuin ei mitään ja heikoin lenkki. Koodi kulkee operaattorin verkon läpi ja voi muuttua, jos joku onnistuu siirtämään numerosi toiselle SIM-kortille. Tätä huijausta kutsutaan SIM-kortin vaihdoksi.
  • Todennussovellus: Se luo kuusinumeroisen koodin, joka vaihtuu 30 sekunnin välein ja lasketaan laitteen sisällä salaisella avaimella. Se on verkkoriippumaton, sitä ei voida siepata tekstiviesteillä, ja se toimii jopa lentokonetilassa.
  • Hyväksymisilmoitus: Palvelu lähettää ilmoituksen ja sinä vahvistat sen. Se on kätevää, mutta siinä on omat riskinsä: se hyväksyy automaattisesti ilmoituksen saapuessa odottamatta.
  • Fyysinen avain: Laite, jota napautat tai yhdistät laitteeseen. Se on vastustuskykyisin menetelmä väärennettyjä sivuja vastaan, koska avain vahvistaa verkkosivuston osoitteen ennen vastaamista.

Kaikkiin valintoihin tulee liittää kaksi varotoimenpidettä. Ensinnäkin: pidä palvelun aktivoinnin yhteydessä tarjoamat palautuskoodit erillään matkapuhelimestasi – ilman niitä laitteen menettäminen tarkoittaa tilin menettämistä. Toiseksi: rekisteröi SIM-kortin PIN-koodi operaattorillesi, mikä vaikeuttaa numerosi käyttöä toisella laitteella.

Huijaus, joka ei vaadi salauksen murtamista.

Useimmat tappiot eivät johdu teknisistä tunkeutumisista. Ne johtuvat siitä, että sinut yritetään suostutella luovuttamaan koodisi, salasanasi tai rahasi – eikä mikään tällä sivulla olevista työkaluista suojaa tältä, koska järjestelmän näkökulmasta tilin omistaja on se, joka toimi.

Käsikirjoitus on aina samanlainen: viesti luo kiireellisyyttä, vaihtaa keskustelukanavaa ja pyytää tietoja, joita laillinen yritys ei koskaan pyytäisi. Kyseessä voi olla esimerkiksi valepankkivirkailija, joka ilmoittaa ostoksesta, tuttu, jolla on uusi numero ja joka pyytää siirtoa, ilmoitus pysäytetystä paketista, johon liittyy maksu, tai "vahingossa saapunut koodi". Jälkimmäinen on yleisin kaikista, ja koodi on juuri sen toisen vaiheen koodi.

Kolme tapaa, jotka estävät lähes kaikki huijaukset: vastaanotetun koodin lähettämättä jättäminen, olipa kyseessä kuka tahansa; keskustelun lopettaminen ja pankin tai yrityksen viralliseen numeroon soittaminen itse; ja epäluulo kiireellisissä tilanteissa. Kiireellisyys on huijarin työkalu liiketoiminnassa, koska se estää varmennuksen.

Oikeudellisesta näkökulmasta toisen laitteen luvaton käyttö tietojen hankkimiseksi tai tuhoamiseksi on ollut rikos vuodesta 2012 lähtien, ja vuoden 2021 lainsäädäntö loi erityisiä rikostyyppejä ja ankarampia rangaistuksia tällaisten laitteiden kautta tehdyistä sähköisistä petoksista ja varkauksista. Tällä on käytännön merkitystä: poliisille tehtävä ilmoitus kannattaa, koska rikos on olemassa, ja ilmoitus mahdollistaa tapahtumien riitauttamisen ja tutkinnan edistämisen.

Ensimmäiset tunnit hyökkäyksen jälkeen.

Jos tili on vaarantunut, toimien järjestys muuttaa lopputulosta. Kiusaus on vaihtaa ensin vaarantuneen palvelun salasana; oikein on aloittaa siitä, mikä on palautettavissa.

  1. Aloita ensisijaisesta sähköpostiosoitteestasi. Hän on pääavain: sähköpostia hallinnoiva henkilö nollaa salasanan kaikelle muulle. Vaihda salasana ja aktivoi kaksivaiheinen vahvistus siellä ennen mitään muuta.
  2. Sulje aktiiviset istunnot. Salasanan vaihtaminen ei aina katkaise jo kirjautuneiden yhteyksiä; lähes jokaisessa palvelussa on luettelo yhdistetyistä laitteista ja painike niiden kaikkien katkaisemiseksi.
  3. Tarkista reitityssäännöt ja automaattinen vastaus. Sähköpostista. Se on yleinen temppu: hyökkääjä poistuu, mutta kopio kaikesta saapuu hänelle jatkuvasti.
  4. Peruuta tiliisi liitetyt sovellukset. Vuosia sitten valtuuttamasi palvelu on edelleen käytettävissä uudesta salasanasta riippumatta.
  5. Ilmoita pankillesi ja yhteyshenkilöillesi. Pankki, estääksesi ja kiistääksesi tapahtuman; yhteystiedot, koska hakkeroitua tiliä käytetään usein rahan pyytämiseen niiltä, jotka luottavat sinuun.
  6. Tee poliisille ilmoitus. Ja pidä päivättyjä kuvakaappauksia. Tämä asiakirja tukee valitustasi mahdollisiin aiheettomiin veloituksiin.

Päästä päähän -salaus: mitä se ei kata

Päästä päähän -salaus takaa yhden tietyn asian: viestin sisältö on luettavissa vain kommunikoivien ihmisten laitteilla. Tämä on merkittävää ja vähemmän kattavaa kuin useimmat ihmiset ymmärtävät.

Mainonta - SpotAds

Seuraava jätetään pois: metatiedot — kuka puhui kenen kanssa, milloin ja kuinka usein. Nämä tiedot tallennetaan yleensä ja kertovat paljon henkilöstä, vaikka niillä ei olisikaan mitään sisältöä. Myöskään varmuuskopioPilvipalveluun tallennetulla keskustelun kopiolla ei välttämättä ole samaa suojausta kuin siirrettävällä keskustelulla, ja kannattaa tarkistaa, onko mahdollista salata varmuuskopio omalla salasanalla.

Ja kaikki päätepisteissä tapahtuva jää pois. Jos toisessa päässä oleva laite vaarantuu, jos keskustelu valokuvataan tai jos joku on ryhmässä huomaamattasi, salaus ei voi tehdä asialle mitään – se suojaa polkua, ei osallistujia. Siksi suurten ryhmien jäsenluetteloa kannattaa tarkastella aika ajoin.

Kadonnut tai varastettu matkapuhelin: mikä ratkaisee vahingon?

Tässä skenaariossa laitteen hinta on yleensä pienin ongelmista. Tärkeintä on pääsy sähköpostiin, pankkipalveluihin ja viesteihin – ja sen ratkaisee laitteen kokoonpano. ennen.

Ensimmäinen este on kunnollinen näytön lukitussalasana, ei yksinkertainen kuvio. Nykyaikaiset laitteet tallentavat salattua tietoa, ja tämä salaus perustuu lukitusnäytön salasanaasi. Ilmoitusten sisällön piilottaminen lukitusnäytöltä kannattaa myös, koska laitteen lukitsemisesta ei ole mitään hyötyä, jos vahvistuskoodi näkyy lukitusnäytön yläosassa.

Molemmat järjestelmät tarjoavat ilman asentamista mahdollisuuden paikantaa laite itse, saada sen soimaan, lukita se näytöllä näkyvällä viestillä ja poistaa tiedot etänä. Aktivoi tämä jo tänään: aktivointia ei voida tehdä laitteen katoamisen jälkeen. Ja kun ongelma ilmenee, laitteen voi estää valmistajan palvelun kautta, sulkea päätilien istunnot, ilmoittaa pankille, pyytää operaattoria estämään SIM-kortti ja IMEI-koodi sekä tehdä rikosilmoituksen.

Lisää kysymyksiä yksityisyydestä

Auttaako salasanan vaihtaminen usein?

Vähemmän kuin ehkä luuletkaan. Pitkä, yksilöllinen salasana kullekin palvelulle, jota säilytetään turvallisessa paikassa, tarjoaa paljon paremman suojan kuin keskimääräinen kuukausittain vaihdettava salasana – tiheät muutokset tuottavat yleensä ennustettavia muunnelmia samasta kaavasta.

Piilottaako anonyymi selaaminen tekemisiäni?

Se tyhjentää laitteesi historian, evästeet ja istuntotiedot, kun suljet ikkunan. Siinä kaikki. Palveluntarjoajasi, työnantajasi ja verkkosivustot, joille kirjaudut sisään, näkevät edelleen toimintasi normaalisti.

Pitäisikö sinun olla varovainen sovelluksen suhteen, joka pyytää liikaa käyttöoikeuksia?

Pätevä, ja testi on verrata pyyntöä toimitettuun toimintoon. Yksinkertainen sovellus, joka pyytää pääsyä yhteystietoihin, mikrofoniin, tarkkaan sijaintiin tai esteettömyysominaisuuksiin, ansaitsee välittömän poiston.

Tietoni ovat jo vuotaneet. Onko sille nyt mitään tehtävissä?

Sillä on suuri merkitys. Vuodetut tiedot eivät palaa, ja suurimmat vahingot tapahtuvat myöhemmin: salasanoja käytetään uudelleen muissa palveluissa ja huijausyrityksiä, joissa käytetään oikeita tietoja sinusta. Kaksoissalasanojen vaihtaminen ja kaksivaiheisen vahvistuksen aktivointi poistaa suurimman osan jäljellä olevista riskeistä.

Onko pankin turvasovellus matkapuhelimessasi turvallinen?

Kyllä, ja se riippuu laitteen hyvästä kunnosta: järjestelmä on ajan tasalla, asennuksia ei ole tehty virallisen kaupan ulkopuolelta, eikä sovelluksille ole myönnetty perusteettomasti käyttöoikeuksia – näin useimmat haitalliset pankkiohjelmat toimivat.

Usein kysytyt kysymykset

Mikä on tärkein työkalu?

Salasananhallinta yhdessä kaksivaiheisen vahvistuksen kanssa ratkaisee suurimman osan keskivertoihmisen todellisista riskeistä.

Tarvitsenko todella VPN:ää?

Kotikäyttöön harvoin. Se on järkevää julkisissa verkoissa ja tietyissä työtilanteissa. Jos aiot käyttää sitä, käytä maksullista ja auditoitua palvelua – älä koskaan ilmaista.

Onko virustorjuntaohjelma välttämätön matkapuhelimessa?

Androidilla, jossa asennukset tehdään vain virallisesta kaupasta ja järjestelmä on päivitetty, natiivi suojaus kattaa useimmat tapaukset. On hyödyllisempää tarkistaa käyttöoikeudet ja välttää kaupan ulkopuolelta tulevia APK-tiedostoja kuin asentaa taas yksi tietoturvasovellus.

Ovatko nämä työkalut ilmaisia?

Bitwardenista, Signalista, Proton Mailista ja DuckDuckGosta on kaikki täysin ilmaisia versioita henkilökohtaiseen käyttöön. Vakavat VPN:t ovat maksullisia.

Johtopäätös

Aloita perusasioista: salasananhallinta, kaksivaiheinen vahvistus ja säännölliset päivitykset. Lisää sitten, jos se on järkevää, salattu viestintä, yksityisemmät sähköpostit ja selain, joka estää seurantaohjelmat.

Ja pysy erossa ilmaisista VPN-palveluista. Palvelusta, jonka ylläpito on kallista ja jota tarjotaan ilmaiseksi, maksetaan jollain – ja tässä tapauksessa se jokin on verkkoliikenteesi.

Lue myös

Mainonta - SpotAds

Rodrigo Oliveira

Rodrigo Oliveira

Crismob-verkkosivuston kirjoittaja.