Memuatkan...

Langkau ke kandungan
Petua

Keselamatan Digital: Aplikasi Privasi dan Risiko VPN Percuma

Melindungi privasi pada telefon anda bukanlah sekadar memasang banyak aplikasi tetapi lebih kepada menampal kelemahan yang betul. Kata laluan berulang, pengesahan dua langkah yang dilumpuhkan dan VPN percuma, mengikut urutan itu, adalah tiga masalah keselamatan terbesar bagi pengguna biasa—dan dua daripadanya boleh diselesaikan tanpa perlu berbelanja sesen pun.

Senarai ini merangkumi alat-alat yang wujud pada hari ini dalam Gedung Play, Penarafan dan jumlah ulasan disahkan di kedai, dan ia sangat mudah tentang apa yang dilindungi oleh setiap produk—dan apa yang tidak dilindunginya.

1. Bitwarden — pengurus kata laluan

Dinilai 4.9 dan dengan lebih 170,000 ulasan. Menyimpan semua kata laluan anda dalam peti besi yang disulitkan, menjana kata laluan yang kukuh dan berbeza untuk setiap laman web dan mengisinya secara automatik dalam pelayar dan aplikasi anda.

Ini adalah alat yang paling penting dalam senarai ini, dan sebabnya mudah: menggunakan semula kata laluan yang sama di berbilang laman web akan mengubah kebocoran kecil menjadi pelanggaran semua akaun anda. Pelan percuma Bitwarden sudah merangkumi penggunaan peribadi dengan penyegerakan antara peranti, dan kod tersebut adalah sumber terbuka dan boleh diaudit.

Berkenaan LastPass, yang sering disebut dalam senarai lama: ia telah mengalami insiden keselamatan yang ketara dalam beberapa tahun kebelakangan ini, termasuk kebocoran peti besi pelanggan. Sesiapa yang masih menggunakannya sekurang-kurangnya harus menukar kata laluan induk mereka dan mempertimbangkan untuk berhijrah ke perkhidmatan lain.

2. Isyarat — mesej yang disulitkan

Dinilai 4.7 dan dengan lebih 2.9 juta ulasan. Menawarkan penyulitan hujung ke hujung untuk pesanan, panggilan suara dan video, dengan kod sumber terbuka dan boleh audit.

Perbezaannya bukan sahaja penyulitan—aplikasi pemesejan lain juga mempunyainya—tetapi jumlah metadata minimum yang disimpan oleh organisasi. Ia diselenggarakan oleh yayasan bukan untung dan tidak memaparkan iklan.

3. Proton Mail — e-mel yang disulitkan

Dinilai 4.7 dan dengan kira-kira 92,000 ulasan. Perkhidmatan e-mel dengan penyulitan hujung ke hujung antara pengguna perkhidmatan itu sendiri, yang berpangkalan di Switzerland, dengan pelan percuma.

Satu butiran penting: penyulitan hujung ke hujung terpakai antara akaun Proton. Apabila menulis ke alamat biasa, mesej akan dihantar seperti e-mel lain, melainkan anda menggunakan pilihan mesej yang dilindungi kata laluan. Ini tidak mengurangkan perkhidmatan—ia hanya mengelakkan rasa selamat yang palsu.

4. DuckDuckGo — carian dan pelayar dengan penyekatan penjejak.

Dinilai 4.8 dan dengan lebih 2.4 juta ulasan. Melakukan carian tanpa membina profil pengguna dan menampilkan pelayar yang menyekat penjejak pihak ketiga secara lalai.

Ia mengurangkan penjejakan pengiklanan dengan ketara, dan penting untuk dijelaskan: ini bukan pelayaran tanpa nama. Pembekal internet anda masih melihat domain yang anda akses dan laman web yang anda log masuk masih tahu siapa anda.

5. NordVPN — VPN Berbayar

Dinilai 4.3 dan dengan lebih 1.3 juta ulasan. Mencipta terowong yang disulitkan antara peranti anda dan internet, melindungi trafik di rangkaian awam dan menyembunyikan alamat IP anda daripada laman web yang dilawati.

Ia merupakan perkhidmatan langganan, dan itu merupakan satu ciri, bukan satu kelemahan. Kami akan terangkan sebabnya di bawah.

Mengapa VPN percuma adalah idea yang buruk.

Mengekalkan pelayan di berpuluh-puluh negara adalah mahal setiap bulan. Apabila perkhidmatan ini percuma dan tanpa iklan yang kelihatan, pendapatan datang dari tempat lain — dan, dengan VPN, tempat lain itu sentiasa menjadi trafik anda.

Terdapat tiga model yang diketahui: merekod dan menjual sejarah pelayaran kepada broker data; menyuntik iklan ke dalam halaman yang anda akses; atau menggunakan lebar jalur sambungan anda untuk menjual semula kepada pihak ketiga. Terdapat kes yang didokumenkan bagi ketiga-tiganya, termasuk aplikasi popular dengan berjuta-juta pemasangan.

Perkara pentingnya ialah VPN melihat semua Trafik anda. Memasang VPN yang tidak boleh anda percayai adalah lebih teruk daripada tidak menggunakannya langsung: anda kehilangan keterlihatan penyedia anda dan menyerahkan semuanya kepada syarikat yang mungkin tidak mempunyai alamat yang diketahui.

Peraturan praktikalnya: sama ada anda menggunakan VPN berbayar daripada syarikat yang diaudit secara awam dengan dasar tiada log, atau anda tidak menggunakan VPN langsung. Tidak menggunakannya adalah pilihan yang sah bagi kebanyakan orang.

Apa yang VPN tidak lakukan

  • Ia tidak menjadikan anda tanpa nama. Laman web yang anda log masuk masih tahu siapa anda sebenarnya.
  • Ia tidak melindungi daripada virus, penipuan mesej teks atau laman web bank palsu.
  • Ia tidak menghalang penjejakan melalui kuki dan pengenalpastian pelayar.
  • Ia tidak menghalalkan apa yang haram — ia hanya mengubah laluan yang dilalui oleh lalu lintas.

Langkah-langkah yang menawarkan perlindungan paling tinggi dan tidak memerlukan kos apa-apa.

  • Dayakan pengesahan dua langkah. Bukan melalui e-mel utama, akaun bank atau media sosial. Ia adalah ukuran dengan pulangan pelaburan terbaik yang ada.
  • Gunakan kata laluan yang berbeza untuk setiap perkhidmatan., disimpan dalam pengurus
  • Pastikan sistem dan aplikasi anda sentiasa dikemas kini. Kebanyakan serangan mengeksploitasi kerentanan yang telah ditampal.
  • Semak kebenaran. Daripada aplikasi yang dipasang: lampu suluh tidak memerlukan kenalan.
  • Pasang hanya dari kedai rasmi. APK laman web rawak ialah pintu masuk utama untuk perisian hasad.
  • Berhati-hati dengan mesej-mesej penting. meminta data atau pembayaran, walaupun daripada kenalan yang diketahui.

Pengesahan dua langkah: tidak semua kaedah menawarkan perlindungan yang sama.

Mengaktifkan peringkat kedua merupakan nasihat yang paling kerap diulang-ulang di lapangan, dan hampir tiada siapa yang menjelaskan bahawa kaedah yang ada mempunyai tahap perlindungan yang sangat berbeza. Adalah berbaloi untuk mengetahui perbezaannya, kerana kaedah yang paling popular adalah yang paling lemah.

  • Kod SMS: Ia lebih baik daripada tiada apa-apa dan merupakan penghubung paling lemah. Kod tersebut bergerak melalui rangkaian operator dan boleh dialihkan apabila seseorang berjaya memindahkan nombor anda ke kad SIM lain, satu penipuan yang dikenali sebagai pertukaran SIM.
  • Aplikasi pengesah: Ia menjana kod enam digit yang berubah setiap tiga puluh saat, dikira dalam peranti itu sendiri menggunakan kunci rahsia. Ia bebas daripada rangkaian, tidak boleh dipintas oleh SMS dan berfungsi walaupun dalam mod pesawat.
  • Pemberitahuan kelulusan: Perkhidmatan ini menghantar pemberitahuan dan anda mengesahkannya. Ia mudah, tetapi ia mempunyai risikonya sendiri: meluluskan secara automatik apabila pemberitahuan tiba secara tidak dijangka.
  • Kunci fizikal: Peranti yang anda ketik atau sambungkan ke peranti. Ia merupakan kaedah yang paling tahan terhadap halaman palsu kerana kunci tersebut mengesahkan alamat laman web sebelum membalas.

Dua langkah berjaga-jaga harus disertakan dengan sebarang pilihan. Pertama: simpan kod pemulihan yang disediakan oleh perkhidmatan semasa pengaktifan, berasingan daripada telefon bimbit anda — tanpanya, kehilangan peranti bermakna kehilangan akaun. Kedua: daftarkan PIN pada kad SIM dengan pembawa anda, yang menjadikannya lebih sukar untuk menggunakan nombor anda pada peranti lain.

Penipuan yang tidak memerlukan sebarang penyulitan dipecahkan.

Kebanyakan kerugian bukan datang daripada pencerobohan teknikal. Ia datang daripada meyakinkan anda untuk menyerahkan kod, kata laluan atau wang anda secara sukarela—dan tiada satu pun alat di halaman ini yang melindungi daripadanya, kerana dari sudut pandangan sistem, pemilik akaun adalah orang yang bertindak.

Skripnya sentiasa serupa: mesej mewujudkan keadaan mendesak, mengubah saluran perbualan dan meminta maklumat yang tidak akan diminta oleh syarikat yang sah. Ia mungkin pekerja bank palsu yang memaklumkan anda tentang pembelian, kenalan dengan nombor baharu yang meminta pemindahan, pemberitahuan tentang pakej yang dihentikan dengan bayaran yang perlu dibayar atau "kod yang tiba secara tidak sengaja." Yang terakhir ini adalah yang paling biasa, dan kodnya adalah tepat dari peringkat keduanya.

Tiga tabiat yang menggagalkan hampir semua penipuan: tidak pernah menghantar kod yang diterima, tidak kira siapa pun; menamatkan perbualan dan menghubungi nombor bank atau syarikat rasmi sendiri; dan bersikap curiga terhadap situasi mendesak. Kegentaran adalah alat perdagangan penipu, kerana ia menghalang pengesahan.

Dari sudut undang-undang, menceroboh peranti orang lain untuk mendapatkan atau memusnahkan data telah menjadi satu jenayah sejak tahun 2012, dan undang-undang 2021 telah mewujudkan jenis jenayah tertentu dan hukuman yang lebih tinggi untuk penipuan dan kecurian elektronik yang dilakukan melalui peranti sedemikian. Ini penting atas sebab praktikal: adalah berbaloi untuk membuat laporan polis kerana jenayah itu wujud, dan laporan itu membenarkan transaksi yang dipertikaikan dan memajukan siasatan.

Jam-jam pertama selepas pencerobohan.

Jika akaun telah digodam, susunan tindakan akan mengubah hasilnya. Godaannya adalah untuk menukar kata laluan untuk perkhidmatan yang digodam terlebih dahulu; perkara yang betul untuk dilakukan adalah bermula dengan apa yang boleh dipulihkan.

  1. Mulakan dengan alamat e-mel utama anda. Dia adalah kunci utama: sesiapa yang mengawal e-mel akan menetapkan semula kata laluan untuk semua yang lain. Tukar kata laluan dan aktifkan pengesahan dua langkah di sana sebelum apa-apa lagi.
  2. Tutup sesi aktif. Menukar kata laluan anda tidak selalunya memutuskan sambungan mereka yang telah log masuk; hampir setiap perkhidmatan mempunyai senarai peranti yang disambungkan dan butang untuk memutuskan sambungan semuanya.
  3. Semak peraturan penghalaan dan balasan automatik. Daripada e-mel tersebut. Ia adalah helah biasa: penyerang pergi, tetapi salinan semuanya terus tiba untuk mereka.
  4. Batalkan aplikasi yang disambungkan ke akaun anda. Perkhidmatan yang anda benarkan bertahun-tahun yang lalu masih boleh diakses, tanpa mengira kata laluan baharu.
  5. Maklumkan bank dan kenalan anda. Bank, untuk menyekat dan mempertikaikan transaksi; kenalan, kerana akaun yang digodam sering digunakan untuk meminta wang daripada mereka yang mempercayai anda.
  6. Buat laporan polis. Dan simpan tangkapan skrin yang bertarikh. Dokumen ini menyokong cabaran anda terhadap sebarang caj yang tidak wajar.

Penyulitan hujung ke hujung: apa yang tidak diliputinya

Penyulitan hujung ke hujung menjamin satu perkara tertentu: kandungan mesej hanya boleh dibaca pada peranti orang yang berkomunikasi. Itu penting, dan kurang komprehensif daripada yang disedari oleh kebanyakan orang.

Berikut ditinggalkan: metadata — siapa yang bercakap dengan siapa, bila, dan berapa kerap. Maklumat ini biasanya disimpan dalam rekod dan menceritakan banyak tentang seseorang walaupun tanpa sebarang kandungan. Turut ditinggalkan ialah sandaranSalinan perbualan yang disimpan di awan mungkin tidak mempunyai perlindungan yang sama seperti perbualan dalam transit dan adalah wajar untuk menyemak sama ada terdapat pilihan untuk menyulitkan sandaran dengan kata laluan anda sendiri.

Dan semua yang berlaku di titik akhir akan ditinggalkan. Jika peranti di hujung yang satu lagi dicerobohi, jika perbualan dirakam, atau jika seseorang berada dalam kumpulan tanpa anda sedari, penyulitan tidak dapat berbuat apa-apa mengenainya—ia melindungi laluan, bukan peserta. Itulah sebabnya senarai ahli kumpulan besar patut dilihat dari semasa ke semasa.

Telefon bimbit yang hilang atau dicuri: apa yang menentukan kerosakannya?

Dalam senario ini, kos peranti biasanya merupakan masalah yang paling kecil. Apa yang penting ialah akses kepada e-mel, perbankan dan mesej—dan apa yang menentukannya ialah konfigurasi. sebelum.

Kata laluan kunci skrin yang baik, bukan corak mudah, adalah penghalang pertama. Peranti moden menyimpan data yang disulitkan, dan penyulitan ini bergantung pada kata laluan skrin kunci anda. Anda juga perlu menyembunyikan kandungan pemberitahuan pada skrin kunci, kerana tiada gunanya mengunci peranti jika kod pengesahan muncul di bahagian atas skrin kunci.

Kedua-dua sistem ini menawarkan, tanpa memasang apa-apa, keupayaan untuk mencari peranti itu sendiri, membuatnya berdering, menguncinya dengan mesej pada skrin dan memadam data dari jauh. Aktifkan ini hari ini: mustahil untuk diaktifkan selepas peranti hilang. Dan, apabila masalah berlaku, urutannya adalah untuk menyekat peranti melalui perkhidmatan pengilang, menutup sesi pada akaun utama, memaklumkan bank, meminta pengendali untuk menyekat kad SIM dan IMEI dan membuat laporan polis.

Lebih banyak soalan tentang privasi

Adakah menukar kata laluan anda dengan kerap membantu?

Kurang daripada yang anda sangkakan. Kata laluan yang panjang dan unik untuk setiap perkhidmatan, yang disimpan di dalam peti besi, menawarkan lebih banyak perlindungan berbanding purata kata laluan yang ditukar setiap bulan—perubahan yang kerap cenderung menghasilkan variasi yang boleh diramal bagi corak yang sama.

Adakah pelayaran tanpa nama menyembunyikan apa yang saya lakukan?

Ia akan memadamkan sejarah, kuki dan data sesi peranti anda apabila anda menutup tetingkap. Itu sahaja. Pembekal, majikan dan laman web yang anda log masuk masih akan melihat aktiviti anda seperti biasa.

Perlukah anda berwaspada dengan aplikasi yang meminta terlalu banyak kebenaran?

Sah, dan ujiannya adalah untuk membandingkan permintaan dengan fungsi yang dihantar. Aplikasi mudah yang meminta akses kepada kenalan, mikrofon, lokasi tepat atau ciri kebolehcapaian memerlukan penyahpasangan segera.

Data saya telah pun bocor. Adakah ia berbaloi untuk dilakukan sekarang?

Ia memberi perbezaan yang besar. Data yang bocor tidak akan kembali, dan kerosakan terbesar datang kemudian: kata laluan yang digunakan semula pada perkhidmatan lain dan percubaan penipuan menggunakan maklumat sebenar tentang anda. Menukar kata laluan pendua dan mengaktifkan pengesahan dua langkah menghapuskan sebahagian besar risiko yang tinggal.

Adakah aplikasi keselamatan bank pada telefon bimbit anda selamat?

Ya, dan ia bergantung pada peranti yang berada dalam keadaan baik: sistem terkini, tiada pemasangan dari luar gedung rasmi dan tiada aplikasi yang diberikan kebenaran kebolehaksesan tanpa sebab—beginilah cara kebanyakan program perbankan berniat jahat beroperasi.

Soalan Lazim

Apakah alat yang paling penting?

Pengurus kata laluan, digabungkan dengan pengesahan dua langkah, bersama-sama menyelesaikan sebahagian besar risiko sebenar bagi orang biasa.

Adakah saya benar-benar memerlukan VPN?

Untuk kegunaan rumah, jarang sekali. Ia masuk akal di rangkaian awam dan dalam situasi kerja tertentu. Jika anda akan menggunakannya, gunakan perkhidmatan berbayar dan diaudit—jangan sekali-kali yang percuma.

Adakah perisian antivirus diperlukan pada telefon bimbit?

Pada Android, dengan pemasangan hanya dari gedung rasmi dan sistem yang dikemas kini, perlindungan asli merangkumi kebanyakan kes. Adalah lebih berbaloi untuk menyemak kebenaran dan mengelakkan APK dari luar gedung daripada memasang aplikasi keselamatan yang lain.

Adakah alat-alat ini percuma?

Bitwarden, Signal, Proton Mail dan DuckDuckGo semuanya mempunyai versi percuma penuh untuk kegunaan peribadi. VPN yang serius adalah berbayar.

Kesimpulan

Mulakan dengan perkara asas: pengurus kata laluan, pengesahan dua langkah dan kemas kini berkala. Kemudian, jika masuk akal, tambahkan pesanan yang disulitkan, e-mel yang lebih peribadi dan pelayar yang menyekat penjejak.

Dan jauhi VPN percuma. Perkhidmatan yang mahal untuk dikendalikan dan ditawarkan secara percuma sedang dibayar dengan sesuatu — dan dalam kes ini, sesuatu itu ialah trafik anda.

Baca juga

Untuk berkongsi