Securitate digitală: aplicații de confidențialitate și riscul VPN-urilor gratuite
Protejarea confidențialității pe telefon înseamnă mai puțin instalarea multor aplicații și mai mult remedierea problemelor. Parolele repetate, verificarea în doi pași dezactivată și VPN-urile gratuite sunt, în această ordine, cele mai mari trei probleme de securitate pentru utilizatorul obișnuit - iar două dintre ele pot fi rezolvate fără a cheltui niciun ban.
Această listă include instrumente care există astăzi în Magazin Play, Evaluarea și volumul recenziilor sunt verificate în magazin, iar informațiile sunt foarte clare despre ce protejează fiecare produs și ce nu.
1. Bitwarden — manager de parole
Evaluat cu 4,9 și cu peste 170.000 de recenzii. Stochează toate parolele într-un seif criptat, generează parole puternice și diferite pentru fiecare site web și le completează automat în browser și în aplicații.
Acesta este cel mai important instrument din această listă, iar motivul este simplu: reutilizarea aceleiași parole pe mai multe site-uri web transformă o mică scurgere de informații într-o încălcare a securității tuturor conturilor tale. Planul gratuit al Bitwarden acoperă deja utilizarea personală cu sincronizare între dispozitive, iar codul este open source și auditabil.
În ceea ce privește LastPass, care a fost menționat frecvent în listele mai vechi: a suferit incidente de securitate semnificative în ultimii ani, inclusiv scurgeri de informații din seifurile clienților. Oricine îl folosește încă ar trebui, cel puțin, să își schimbe parola principală și să ia în considerare migrarea la un alt serviciu.
2. Semnal — mesaje criptate
Evaluat cu 4,7 și cu peste 2,9 milioane de recenzii. Oferă criptare end-to-end pentru mesagerie, apeluri vocale și video, cu cod open-source și auditabil.
Diferența nu constă doar în criptare — și alte aplicații de mesagerie au această funcție — ci și în cantitatea minimă de metadate pe care organizația o stochează. Este administrată de o fundație non-profit și nu afișează reclame.
3. Proton Mail — e-mail criptat
Evaluat cu 4,7 și cu aproximativ 92.000 de recenzii. Serviciu de e-mail cu criptare end-to-end între utilizatorii serviciului în sine, cu sediul în Elveția, cu un abonament gratuit.
Un detaliu necesar: criptarea end-to-end se aplică între conturile Proton. Când scrieți la o adresă obișnuită, mesajul circulă ca orice alt e-mail, cu excepția cazului în care utilizați opțiunea de mesaj protejat prin parolă. Acest lucru nu diminuează serviciul - ci doar evită un fals sentiment de securitate.
4. DuckDuckGo — funcție de căutare și browser cu blocare a tracker-ului.
Evaluat cu 4,8 și cu peste 2,4 milioane de recenzii. Efectuează căutări fără a crea un profil de utilizator și dispune de un browser care blochează în mod implicit trackerele terțe.
Reduce semnificativ urmărirea reclamelor și este important să fie clar: aceasta nu este navigare anonimă. Furnizorul dvs. de internet vede în continuare ce domenii accesați, iar site-urile web la care vă conectați vă știu în continuare cine sunteți.
5. NordVPN — VPN plătit
Evaluat cu 4,3 și cu peste 1,3 milioane de recenzii. Creează un tunel criptat între dispozitivul dvs. și internet, protejând traficul din rețelele publice și ascunzând adresa dvs. IP de site-urile web vizitate.
Este un serviciu pe bază de abonament, iar aceasta este o caracteristică, nu un defect. Vom explica de ce mai jos.
De ce un VPN gratuit este o idee proastă.
Întreținerea serverelor în zeci de țări este costisitoare în fiecare lună. Când serviciul este gratuit și fără reclame vizibile, veniturile provin de altundeva - iar, cu VPN-urile, acel alt loc este întotdeauna traficul tău.
Există trei modele cunoscute: înregistrarea și vânzarea istoricului de navigare către brokeri de date; injectarea de reclame în paginile pe care le accesați; sau utilizarea lățimii de bandă a conexiunii pentru a revinde către terți. Au existat cazuri documentate pentru toate cele trei, inclusiv aplicații populare cu milioane de instalări.
Punctul critic este că VPN-ul vede toate Traficul tău. Instalarea unui VPN în care nu poți avea încredere este mai rea decât să nu folosești niciunul: pierzi vizibilitatea furnizorului tău și predai totul unei companii care s-ar putea să nici nu aibă o adresă cunoscută.
Regula generală: fie folosești un VPN plătit de la o companie auditată public cu o politică de zero jurnalizare a datelor, fie nu folosești deloc un VPN. A nu utiliza un VPN este o opțiune legitimă pentru majoritatea oamenilor.
Ceea ce nu fac VPN-urile
- Nu te face anonim. Site-urile web la care te conectezi știu în continuare exact cine ești.
- Nu oferă protecție împotriva virușilor, escrocheriilor prin mesaje text sau site-urilor web bancare false.
- Nu împiedică urmărirea prin cookie-uri și identificarea browserului.
- Nu legalizează ceea ce este ilegal - doar schimbă ruta pe care o urmează traficul.
Măsurile care oferă cea mai mare protecție și nu costă nimic.
- Activați verificarea în doi pași. Nu prin adresa principală de e-mail, contul bancar și rețelele sociale. Este măsura cu cea mai bună rentabilitate a investiției disponibilă.
- Folosește o parolă diferită pentru fiecare serviciu., stocat într-un manager
- Mențineți sistemul și aplicațiile actualizate. Majoritatea atacurilor exploatează o vulnerabilitate care a fost deja corectată.
- Revizuiți permisiunile. Dintre aplicațiile instalate: lanterna nu are nevoie de contacte.
- Instalați doar din magazinul oficial. APK-urile aleatorii ale site-urilor web sunt principala poartă de acces pentru programe malware.
- Fiți atenți la mesajele urgente. solicitarea de date sau a plății, chiar și de la o persoană de contact cunoscută.
Verificare în doi pași: nu toate metodele oferă aceeași protecție.
Activarea celei de-a doua etape este cel mai repetat sfat în domeniu și aproape nimeni nu explică faptul că metodele disponibile au niveluri de protecție foarte diferite. Merită să cunoaștem diferența, deoarece cea mai populară metodă este tocmai cea mai slabă.
- Cod SMS: E mai bine decât nimic și este veriga slabă. Codul circulă prin rețeaua operatorului și poate fi deviat atunci când cineva reușește să vă transfere numărul pe o altă cartelă SIM, o înșelătorie cunoscută sub numele de schimbare a cartelei SIM.
- Aplicație de autentificare: Generează un cod de șase cifre care se schimbă la fiecare treizeci de secunde, calculat în dispozitiv folosind o cheie secretă. Este independent de rețea, nu poate fi interceptat prin SMS și funcționează chiar și în modul avion.
- Notificare de aprobare: Serviciul trimite o notificare și tu confirmi. Este convenabil, dar are propriul risc: aprobarea automată atunci când notificarea sosește pe neașteptate.
- Cheie fizică: Un dispozitiv pe care îl atingeți sau îl conectați la dispozitiv. Este cea mai rezistentă metodă de a falsifica pagini, deoarece cheia verifică adresa site-ului web înainte de a răspunde.
Două precauții ar trebui să însoțească orice alegere. În primul rând: păstrați codurile de recuperare pe care serviciul le oferă la activare, separat de telefonul mobil - fără ele, pierderea dispozitivului înseamnă pierderea contului. În al doilea rând: înregistrați un cod PIN pe cartela SIM la operatorul dvs., ceea ce face mai dificilă utilizarea numărului dvs. pe un alt dispozitiv.
Înșelătoria care nu necesită spargerea niciunei criptări.
Majoritatea pierderilor nu provin din intruziuni tehnice. Ele provin din convingerea ta de a preda de bunăvoie codul, parola sau banii tăi - și niciunul dintre instrumentele de pe această pagină nu protejează împotriva acestui lucru, deoarece, din punctul de vedere al sistemului, proprietarul contului este cel care a acționat.
Scenariul este întotdeauna similar: un mesaj creează urgență, schimbă canalul conversației și solicită informații pe care o companie legitimă nu le-ar solicita niciodată. Ar putea fi un angajat bancar fals care te anunță despre o achiziție, o cunoștință cu un număr nou care solicită un transfer, o notificare privind un colet oprit cu o taxă de plată sau un “cod care a sosit din greșeală”. Acesta din urmă este cel mai comun dintre toate, iar codul este tocmai cel din a doua etapă.
Trei obiceiuri care dejucă aproape toate escrocheriile: să nu mai transmiteți niciodată un cod primit, indiferent cine este; să încheiați conversația și să sunați personal la numărul oficial al băncii sau al companiei; și să fiți suspicios în situațiile de urgență. Urgența este instrumentul meseriei escrocului, deoarece împiedică verificarea.
Din punct de vedere juridic, pătrunderea în dispozitivul altcuiva pentru a obține sau distruge date este o infracțiune din 2012, iar legislația din 2021 a creat tipuri specifice de infracțiuni și pedepse mai mari pentru frauda electronică și furtul comise prin intermediul unor astfel de dispozitive. Acest lucru este important dintr-un motiv practic: merită să depui un plângere la poliție deoarece infracțiunea există, iar plângerea permite contestarea tranzacțiilor și avansarea anchetei.
Primele ore după o invazie.
Dacă contul a fost compromis, ordinea acțiunilor schimbă rezultatul. Tentația este de a schimba mai întâi parola pentru serviciul compromis; lucrul corect de făcut este să începem cu ceea ce poate fi recuperat.
- Începeți cu adresa dvs. de e-mail principală. El este cheia principală: oricine controlează e-mailul resetează parola pentru orice altceva. Schimbă parola și activează verificarea în doi pași înainte de orice altceva.
- Închideți sesiunile active. Schimbarea parolei nu îi deconectează întotdeauna pe cei care sunt deja conectați; aproape fiecare serviciu are o listă de dispozitive conectate și un buton pentru a le deconecta pe toate.
- Revizuiți regulile de rutare și răspunsul automat. Din e-mail. E un truc des întâlnit: atacatorul pleacă, dar continuă să primească o copie a tuturor informațiilor.
- Revocați aplicațiile conectate la contul dvs. Serviciul pe care l-ați autorizat cu ani în urmă va fi în continuare accesibil, indiferent de noua parolă.
- Anunță-ți banca și contactele. Bancă, pentru a bloca și contesta tranzacția; contacte, deoarece contul spart este adesea folosit pentru a cere bani de la cei care au încredere în tine.
- Depuneți o plângere la poliție. Și păstrați capturile de ecran învechite. Acest document vă susține contestarea oricăror acuzații necorespunzătoare.
Criptare end-to-end: ce nu acoperă
Criptarea end-to-end garantează un lucru anume: conținutul mesajului este lizibil doar pe dispozitivele persoanelor care comunică. Acest lucru este semnificativ și mai puțin cuprinzător decât își dau seama majoritatea oamenilor.
Următoarele sunt omise: metadate — cine a vorbit cu cine, când și cât de des. Aceste informații sunt de obicei păstrate în evidență și spun multe despre o persoană chiar și fără conținut. De asemenea, sunt omise copie de rezervăO copie a unei conversații stocată în cloud poate să nu aibă aceeași protecție ca o conversație în tranzit și merită să verificați dacă există o opțiune de a cripta copia de rezervă cu propria parolă.
Și tot ce se întâmplă la punctele finale este omis. Dacă dispozitivul de la celălalt capăt este compromis, dacă conversația este fotografiată sau dacă cineva se află în grup fără să observi, criptarea nu poate face nimic în această privință - protejează calea, nu participanții. De aceea, lista de membri ai grupurilor mari merită o privire din când în când.
Telefon mobil pierdut sau furat: ce determină daunele?
În acest scenariu, costul dispozitivului este de obicei cea mai mică dintre probleme. Ceea ce contează este accesul la e-mail, servicii bancare și mesaje - iar ceea ce determină acest lucru este configurația. înainte.
O parolă decentă pentru blocarea ecranului, nu un model simplu, este primul obstacol. Dispozitivele moderne stochează date criptate, iar această criptare se bazează pe parola ecranului de blocare. De asemenea, merită să ascunzi conținutul notificărilor de pe ecranul de blocare, deoarece nu are rost să blochezi dispozitivul dacă codul de verificare apare în partea de sus a ecranului de blocare.
Ambele sisteme oferă, fără a instala nimic, posibilitatea de a localiza dispozitivul în sine, de a-l face să sune, de a-l bloca cu un mesaj pe ecran și de a șterge datele de la distanță. Activați astăzi acest sistem: este imposibil de activat după ce dispozitivul dispare. Și, când apare problema, secvența este blocarea dispozitivului prin intermediul serviciului producătorului, închiderea sesiunilor pe conturile principale, notificarea băncii, solicitarea operatorului de a bloca cartela SIM și IMEI-ul și depunerea unui plângere la poliție.
Mai multe întrebări despre confidențialitate
Schimbarea frecventă a parolei ajută?
Mai puțin decât ați putea crede. O parolă lungă și unică pentru fiecare serviciu, păstrată într-un seif, oferă mult mai multă protecție decât o parolă obișnuită schimbată lunar - modificările frecvente tind să producă variații previzibile ale aceluiași tipar.
Navigarea anonimă ascunde ceea ce fac?
Șterge istoricul dispozitivului, cookie-urile și datele de sesiune atunci când închideți fereastra. Asta e tot. Furnizorul, angajatorul și site-urile web la care vă conectați vor vedea în continuare activitatea dvs. în mod normal.
Ar trebui să fii atent la o aplicație care solicită prea multe permisiuni?
Valid, iar testul constă în compararea solicitării cu funcția livrată. O aplicație simplă care solicită acces la contacte, microfon, locație precisă sau funcții de accesibilitate merită dezinstalată imediat.
Datele mele au fost deja divulgate. Merită să fac ceva acum?
Face o mare diferență. Datele scurse nu se mai returnează, iar cele mai mari daune vin mai târziu: parole reutilizate pe alte servicii și tentative de escrocherii folosind informații reale despre tine. Schimbarea parolelor duplicate și activarea verificării în doi pași elimină cea mai mare parte a riscului rămas.
Este aplicația de securitate a băncii de pe telefonul tău mobil în siguranță?
Da, și depinde de starea bună a dispozitivului: sistemul este actualizat, nu există instalări din afara magazinului oficial și nicio aplicație nu a primit permisiuni de accesibilitate fără motiv - așa funcționează majoritatea programelor bancare rău intenționate.
Întrebări frecvente
Care este cel mai important instrument?
Managerul de parole, combinat cu verificarea în doi pași, rezolvă împreună majoritatea riscurilor reale pentru persoana obișnuită.
Chiar am nevoie de un VPN?
Pentru uz casnic, rar. Are sens în rețelele publice și în situații specifice de lucru. Dacă intenționați să îl utilizați, folosiți un serviciu plătit și auditat - niciodată unul gratuit.
Este necesar un software antivirus pe un telefon mobil?
Pe Android, cu instalări doar din magazinul oficial și un sistem actualizat, protecția nativă acoperă majoritatea cazurilor. Este mai util să verificați permisiunile și să evitați APK-urile din afara magazinului decât să instalați încă o aplicație de securitate.
Sunt aceste instrumente gratuite?
Bitwarden, Signal, Proton Mail și DuckDuckGo au toate versiuni complet gratuite pentru uz personal. VPN-urile serioase sunt plătite.
Concluzie
Începeți cu elementele de bază: un manager de parole, verificare în doi pași și actualizări regulate. Apoi, dacă are sens, adăugați mesagerie criptată, e-mailuri mai private și un browser care blochează trackerele.
Și evitați VPN-urile gratuite. Un serviciu care este scump de operat și este oferit gratuit este plătit cu ceva - și în acest caz, acel ceva este traficul dvs.
Citeste si tu
- Chat creștin: Cele mai bune aplicații și cum să le folosești în siguranță
- Învățarea limbilor străine online: Cum să creezi o rutină care funcționează
- Chat LGBTQI+: Aplicații de chat și Politica de confidențialitate
- Aplicații de dating LGBTQI+: Cele mai bune opțiuni și cum să te protejezi
- Urmărește filme online gratuit: Câte date de internet consumă fiecare oră?
- Aplicații pentru a-ți face prieteni online: opțiuni reale și precauții


