Terhelés...

Ugrás a tartalomhoz
Tippek

Digitális biztonság: Adatvédelmi alkalmazások és az ingyenes VPN-ek kockázata

A telefonon az adatvédelem kevésbé arról szól, hogy rengeteg alkalmazást telepítsünk, és inkább a megfelelő hiányosságok befoltozásáról. Az ismétlődő jelszavak, a letiltott kétlépcsős azonosítás és az ingyenes VPN-ek ebben a sorrendben a három legnagyobb biztonsági probléma az átlagfelhasználó számára – és ezek közül kettő egy fillér költése nélkül is megoldható.

Ez a lista olyan eszközöket tartalmaz, amelyek ma is léteznek Play Áruház, Az értékeléseket és a vélemények mennyiségét az áruházban ellenőrzik, és nagyon egyértelműen megállapítható, hogy az egyes termékek mi ellen védenek – és mi ellen nem.

1. Bitwarden — jelszókezelő

4,9-es értékelés és több mint 170 000 vélemény. Az összes jelszavadat titkosított trezorban tárolja, erős és különböző jelszavakat generál minden webhelyhez, és automatikusan kitölti azokat a böngésződben és az alkalmazásokban.

Ez a legfontosabb eszköz ezen a listán, és az ok egyszerű: ugyanazon jelszó több weboldalon történő ismételt használata az, ami egy kis szivárgásból az összes fiókod feltörését eredményezi. A Bitwarden ingyenes csomagja már lefedi a személyes használatot az eszközök közötti szinkronizálással, a kód pedig nyílt forráskódú és auditálható.

A LastPass-szal kapcsolatban, amelyet gyakran emlegetnek a régebbi listákon: az utóbbi években jelentős biztonsági incidensek érték, beleértve az ügyféltrezorok kiszivárgásait is. Bárki, aki még mindig használja, legalább a fő jelszavát kellene megváltoztatnia, és meg kellene fontolnia egy másik szolgáltatásra való áttérést.

2. Jelzés – titkosított üzenetek

4,7-es értékelés és több mint 2,9 millió vélemény. Végpontok közötti titkosítást kínál üzenetküldéshez, hang- és videohívásokhoz, nyílt forráskódú és auditálható kóddal.

A különbség nem csak a titkosításban rejlik – más üzenetküldő alkalmazások is rendelkeznek ezzel –, hanem a szervezet által tárolt minimális metaadatmennyiségben is. Egy nonprofit alapítvány tartja karban, és nem jelenít meg hirdetéseket.

3. Proton Mail – titkosított e-mail

4,7-es értékelés és körülbelül 92 000 vélemény. Svájci székhelyű e-mail szolgáltatás, amely végpontok közötti titkosítást biztosít a szolgáltatás felhasználói között, ingyenes csomaggal.

Egy fontos részlet: a Proton-fiókok között végpontok közötti titkosítás érvényesül. Hagyományos címre írunk, az üzenet úgy utazik, mint bármely más e-mail, kivéve, ha a jelszóval védett üzenetküldési opciót használjuk. Ez nem csökkenti a szolgáltatás minőségét – csak a biztonság hamis érzetét küszöböli ki.

4. DuckDuckGo – kereső és böngésző nyomkövető blokkolással.

4,8-as értékelés és több mint 2,4 millió vélemény. Felhasználói profil létrehozása nélkül végez kereséseket, és olyan böngészővel rendelkezik, amely alapértelmezés szerint blokkolja a harmadik féltől származó nyomkövetőket.

Jelentősen csökkenti a reklámok követését, és fontos tisztázni: ez nem anonim böngészés. Az internetszolgáltatód továbbra is látja, hogy mely domaineket éred el, és a webhelyek, amelyekre bejelentkezel, továbbra is tudják, hogy ki vagy.

5. NordVPN – Fizetős VPN

4,3-as értékelés és több mint 1,3 millió vélemény. Titkosított alagutat hoz létre az eszközöd és az internet között, védi a forgalmat a nyilvános hálózatokon, és elrejti az IP-címedet a meglátogatott webhelyek elől.

Ez egy előfizetéses szolgáltatás, és ez egy funkció, nem hiba. Az alábbiakban elmagyarázzuk, miért.

Miért rossz ötlet egy ingyenes VPN?

A szerverek fenntartása több tucat országban havi költséges. Amikor a szolgáltatás ingyenes és nem tartalmaznak látható hirdetéseket, a bevétel máshonnan származik – és VPN-ek esetén ez a más hely mindig a forgalmad.

Három ismert modell létezik: a böngészési előzmények rögzítése és értékesítése adatbrókereknek; hirdetések beillesztése a meglátogatott oldalakba; vagy a kapcsolat sávszélességének felhasználása harmadik feleknek történő viszonteladásra. Mindháromra voltak dokumentált esetek, beleértve a több millió telepítéssel rendelkező népszerű alkalmazásokat is.

A lényeg az, hogy a VPN látja minden A forgalmad. Egy megbízhatatlan VPN telepítése rosszabb, mintha egyáltalán nem használnál egyet sem: elveszíted a szolgáltatód láthatóságát, és mindent átadsz egy olyan cégnek, amelynek talán még a címe sem ismert.

Az ökölszabály: vagy egy nyilvánosan auditált, naplózásmentes politikával rendelkező cég fizetős VPN-jét használod, vagy egyáltalán nem használsz VPN-t. A legtöbb ember számára a VPN-használat mellőzése legitim megoldás.

Amit a VPN-ek nem tesznek

  • Ettől nem leszel anonim. A weboldalak, amelyekre bejelentkezel, továbbra is pontosan tudják, hogy ki vagy.
  • Nem véd a vírusok, szöveges üzenetekkel teli csalások vagy hamis banki weboldalak ellen.
  • Ez nem akadályozza meg a sütiken és a böngészőazonosításon keresztüli követést.
  • Nem legalizálja azt, ami illegális – csak a forgalom útvonalát változtatja meg.

Azok az intézkedések, amelyek a legnagyobb védelmet nyújtják, és nem kerülnek semmibe.

  • Engedélyezze a kétlépcsős azonosítást. Nem az elsődleges e-mail címen, bankszámlán és közösségi médián keresztül. Ez a legjobb megtérülést biztosító mérőszám.
  • Használjon minden szolgáltatáshoz más jelszót., egy kezelőben tárolva
  • Tartsa naprakészen a rendszerét és az alkalmazásait. A legtöbb támadás egy már javított sebezhetőséget használ ki.
  • Tekintse át az engedélyeket. A telepített alkalmazások közül: a zseblámpához nincs szükség érintkezőkre.
  • Csak a hivatalos áruházból telepítsd. A véletlenszerű weboldalakra telepített APK-k jelentik a rosszindulatú programok fő kapuját.
  • Legyen óvatos a sürgős üzenetekkel. adatkérés vagy fizetés kérése, akár egy ismert kapcsolattartótól is.

Kétlépcsős azonosítás: nem minden módszer nyújt egyenlő védelmet.

A második szakasz aktiválása a leggyakrabban ismételt tanács a szakmában, és szinte senki sem magyarázza el, hogy az elérhető módszerek nagyon eltérő védelmi szinttel rendelkeznek. Érdemes tudni a különbséget, mert a legnépszerűbb módszer pontosan a leggyengébb.

  • SMS-kód: Jobb, mint a semmi, és ez a leggyengébb láncszem. A kód a szolgáltató hálózatán keresztül halad, és átirányítható, ha valakinek sikerül áthelyeznie a telefonszámodat egy másik SIM-kártyára, ezt a csalást SIM-csere néven ismerik.
  • Hitelesítő alkalmazás: Egy hatjegyű kódot generál, amely harminc másodpercenként változik, és amelyet magán az eszközön belül számít ki egy titkos kulcs segítségével. Hálózatfüggetlen, SMS-sel nem lehet lehallgatni, és repülőgép üzemmódban is működik.
  • Jóváhagyási értesítés: A szolgáltatás küld egy értesítést, amit te megerősítesz. Kényelmes, de megvannak a maga kockázatai: automatikusan jóváhagyja a váratlan értesítés érkezésekor.
  • Fizikai kulcs: Egy olyan eszköz, amelyet megérintesz vagy csatlakoztatsz az eszközhöz. Ez a legellenállóbb módszer a hamis oldalakkal szemben, mivel a kulcs a válaszadás előtt ellenőrzi a webhely címét.

Két óvintézkedést kell tenni minden választás mellett. Először is: a szolgáltatás aktiválásakor biztosított helyreállítási kódokat tartsa elkülönítve a mobiltelefonjától – nélkülük a készülék elvesztése a fiók elvesztését is jelenti. Másodszor: regisztráljon PIN-kódot a SIM-kártyán a szolgáltatójánál, ami megnehezíti a számának használatát egy másik eszközön.

Az átverés, amelyhez nem kell feltörni semmilyen titkosítást.

A legtöbb veszteség nem technikai behatolásokból származik. Abból, hogy rávesznek arra, hogy önként add meg a kódodat, jelszavadat vagy pénzedet – és az ezen az oldalon található eszközök egyike sem véd ez ellen, mivel a rendszer szempontjából a fiók tulajdonosa az, aki cselekedett.

A forgatókönyv mindig hasonló: egy üzenet sürgősséget teremt, megváltoztatja a beszélgetés csatornáját, és olyan információkat kér, amelyeket egy legitim cég soha nem kérne. Lehet ez egy álbanki alkalmazott, aki értesít egy vásárlásról, egy ismerős új számmal, aki átutalást kér, értesítés egy leállított csomagról, amelyért fizetni kell, vagy egy “véletlenül érkezett kód”. Ez utóbbi a leggyakoribb, és a kód pontosan a második szakaszból származik.

Három szokás, ami szinte az összes csalást meghiúsítja: soha ne továbbítsunk egy kapott kódot, függetlenül attól, hogy kiről van szó; fejezzük be a beszélgetést és saját kezűleg hívjuk fel a hivatalos banki vagy céges számot; és gyanakodjunk a sürgős helyzetekre. A sürgősség a csalók eszköze, mert megakadályozza az ellenőrzést.

Jogi szempontból 2012 óta bűncselekménynek minősül valaki más eszközének behatolása adatok megszerzése vagy megsemmisítése céljából, a 2021-es jogszabály pedig meghatározott bűncselekménytípusokat és szigorúbb büntetéseket hozott létre az ilyen eszközökön keresztül elkövetett elektronikus csalásokért és lopásokért. Ez gyakorlati okból fontos: érdemes rendőrségi feljelentést tenni, mert a bűncselekmény létezik, és a feljelentés lehetővé teszi a tranzakciók vitatását és a nyomozás előmozdítását.

Az invázió utáni első órák.

Ha a fiókot feltörték, a műveletek sorrendje megváltoztatja az eredményt. Csábító lehet először a feltört szolgáltatás jelszavát megváltoztatni; a helyes cselekedet az, ha azzal kezdjük, ami helyreállítható.

  1. Kezdje az elsődleges e-mail címével. Ő a mesterkulcs: aki az e-maileket kezeli, az minden máshoz visszaállítja a jelszót. Változtasd meg a jelszót és aktiváld a kétlépcsős azonosítást, mielőtt bármi mást tennél.
  2. Zárja be az aktív munkameneteket. A jelszó megváltoztatása nem mindig szünteti meg a már bejelentkezettek kapcsolatát; szinte minden szolgáltatásban található egy lista a csatlakoztatott eszközökről, és egy gomb, amellyel mindegyiket le lehet választani.
  3. Tekintse át az útválasztási szabályokat és az automatikus választ. Az e-mailből. Gyakori trükk: a támadó távozik, de mindenről folyamatosan érkezik másolat a számára.
  4. Vonja vissza a fiókjához kapcsolt alkalmazásokat. Az évekkel ezelőtt engedélyezett szolgáltatás továbbra is elérhető lesz, az új jelszótól függetlenül.
  5. Értesítse bankját és kapcsolattartóit. Bank, a tranzakció blokkolása és vitatása érdekében; kapcsolatok, mivel a feltört fiókot gyakran használják arra, hogy pénzt kérjenek azoktól, akik megbíznak benned.
  6. Tegyen rendőrségi feljelentést. És őrizzen meg dátummal készített képernyőképeket. Ez a dokumentum alátámasztja a jogtalan terhelésekkel szembeni kifogását.

Végponttól végpontig terjedő titkosítás: amit nem fed le

A végponttól végpontig terjedő titkosítás egy dolgot garantál: az üzenet tartalma csak a kommunikáló felek eszközein olvasható. Ez jelentős, és kevésbé átfogó, mint azt a legtöbb ember gondolja.

A következő kimaradt: metaadatok — ki kivel beszélt, mikor és milyen gyakran. Ez az információ általában rögzítésre kerül, és tartalom nélkül is sokat elárul egy személyről. Szintén kimaradt a következő: biztonsági mentésEgy felhőben tárolt beszélgetés másolata esetleg nem rendelkezik ugyanolyan védelemmel, mint egy továbbítás alatt álló beszélgetés, ezért érdemes ellenőrizni, hogy van-e lehetőség a biztonsági mentés saját jelszóval történő titkosítására.

És minden, ami a végpontokon történik, kimarad. Ha a másik oldalon lévő eszköz veszélybe kerül, ha a beszélgetést lefényképezik, vagy ha valaki észrevétlenül a csoportban van, a titkosítás nem tehet semmit – az útvonalat védi, nem a résztvevőket. Ezért érdemes időnként átnézni a nagy csoportok taglistáját.

Elveszett vagy ellopott mobiltelefon: mi határozza meg a kár mértékét?

Ebben az esetben az eszköz ára általában a legkisebb probléma. Ami számít, az az e-mailekhez, banki szolgáltatásokhoz és üzenetekhez való hozzáférés – és ezt a konfiguráció határozza meg. előtt.

Az első akadály egy megfelelő képernyőzár-jelszó, nem pedig egy egyszerű minta. A modern eszközök titkosított adatokat tárolnak, és ez a titkosítás a zárképernyő jelszavára támaszkodik. Érdemes elrejteni az értesítések tartalmát a zárképernyőn, mert nincs értelme zárolni az eszközt, ha az ellenőrző kód a zárképernyő tetején jelenik meg.

Mindkét rendszer telepítés nélkül lehetővé teszi az eszköz helyének meghatározását, csörgésre késztetését, a képernyőn megjelenő üzenettel történő zárolását és az adatok távoli törlését. Aktiválja ezt még ma: az eszköz eltűnése után már nem lehet aktiválni. És amikor a probléma felmerül, a folyamat a következő: blokkolja az eszközt a gyártó szolgáltatásán keresztül, zárja be a fő számlákon lévő munkameneteket, értesítse a bankot, kérje meg az operátort a SIM-kártya és az IMEI blokkolására, és tegyen rendőrségi feljelentést.

További kérdések az adatvédelemmel kapcsolatban

Segít a jelszó gyakori változtatása?

Kevesebb, mint gondolnád. Egy hosszú, egyedi jelszó minden szolgáltatáshoz, amelyet széfben tárolunk, sokkal nagyobb védelmet nyújt, mint egy átlagos, havonta cserélt jelszó – a gyakori változtatások általában ugyanazon minta kiszámítható variációit eredményezik.

Az anonim böngészés elrejti, hogy mit csinálok?

Törli az eszköz előzményeit, a sütiket és a munkamenet-adatokat, amikor bezárja az ablakot. Ennyi az egész. A szolgáltatója, a munkáltatója és a webhelyek, amelyekre bejelentkezik, továbbra is látni fogják az Ön tevékenységét.

Óvatosnak kell lennünk egy olyan alkalmazással szemben, amely túl sok engedélyt kér?

Érvényes, a teszt pedig a kérés összehasonlítása a teljesített funkcióval. Egy egyszerű alkalmazás, amely hozzáférést kér a névjegyekhez, a mikrofonhoz, a pontos helyadatokhoz vagy az akadálymentesítési funkciókhoz, azonnal eltávolítást érdemel.

Az adataim már kiszivárogtak. Érdemes most bármit is tenni?

Nagy különbséget jelent. A kiszivárgott adatok nem kerülnek vissza, és a legnagyobb kár csak később jön: más szolgáltatásokban újrafelhasznált jelszavak és valós információk felhasználásával elkövetett csalási kísérletek. A duplikált jelszavak megváltoztatása és a kétlépcsős azonosítás aktiválása kiküszöböli a fennmaradó kockázatok nagy részét.

Biztonságos a bank biztonsági alkalmazása a mobiltelefonodon?

Igen, és ez attól függ, hogy az eszköz jó állapotban van-e: a rendszer naprakész, nincsenek a hivatalos áruházon kívüli telepítések, és egyetlen alkalmazás sem kapott indokolatlanul hozzáférési engedélyeket – így működik a legtöbb rosszindulatú banki program.

Gyakran ismételt kérdések

Mi a legfontosabb eszköz?

A jelszókezelő a kétlépcsős azonosítással kombinálva együttesen megoldja az átlagember valódi kockázatainak nagy részét.

Tényleg szükségem van VPN-re?

Otthoni használatra ritkán. Nyilvános hálózatokon és bizonyos munkahelyi helyzetekben van értelme. Ha használni fogod, fizetős és ellenőrzött szolgáltatást válassz – soha ne ingyeneset.

Szükséges víruskereső szoftver mobiltelefonon?

Androidon, csak a hivatalos áruházból történő telepítésekkel és egy frissített rendszerrel, a natív védelem a legtöbb esetet lefedi. Érdemesebb áttekinteni az engedélyeket és elkerülni az áruházon kívüli APK-kat, mint egy újabb biztonsági alkalmazást telepíteni.

Ingyenesek ezek az eszközök?

A Bitwarden, a Signal, a Proton Mail és a DuckDuckGo mind rendelkezik teljesen ingyenes verzióval személyes használatra. A komoly VPN-ek fizetősek.

Következtetés

Kezdjük az alapokkal: jelszókezelővel, kétlépcsős azonosítással és rendszeres frissítésekkel. Ezután, ha van értelme, adjunk hozzá titkosított üzenetküldést, privátabb e-maileket és egy olyan böngészőt, amely blokkolja a nyomkövetőket.

És kerüld az ingyenes VPN-eket. Egy olyan szolgáltatásért, aminek az üzemeltetése drága és ingyenesen kínálják, valamivel fizetnek – és ebben az esetben ez a valami a forgalmad.

Olvass te is

Megosztásra