Ako zabezpečiť mobilné aplikácie

Pokiaľ ide o váš telefón, uložené informácie sú iba také bezpečné ako nainštalované aplikácie.

Ako už bolo spomenuté, stiahnite si iba aplikácie z ich oficiálnych zdrojov. V ideálnom prípade ide o predajne aplikácií Google a Apple, ale niektorí výrobcovia môžu mať svoje vlastné menej uznávané softvérové ​​úložiská.

Pokročilí používatelia môžu tiež vytvárať aplikácie sami, ak je ich kód otvorený, alebo si môžete nájsť a overiť inštalačné balíčky priamo od vývojárov..

Povolenia aplikácie

Systém iOS aj najnovšia verzia systému Android vám umožňujú selektívne udeľovať aplikáciám povolenie na používanie fotoaparátu, mikrofónu, polohy atď..

Využite to dobre! Buďte skeptickí, pokiaľ ide o to, aké povolenia potrebuje aplikácia, a dajte aplikáciám iba oprávnenia, ktoré považujete za potrebné a neinvazívne. Aplikácia na odosielanie správ nemusí vždy poznať vašu polohu a platobná aplikácia nie vždy potrebuje prístup k vašim obrázkom. Aplikácia pre baterku by nemusela vyžadovať prístup k čomukoľvek, aby správne fungovala.

Získanie vašej polohy pomocou aplikácie je omnoho presnejšie a ľahšie ako triangulovanie SIM kariet alebo fyzické sledovanie vás. Odovzdávanie fotografií a zoznamov kontaktov prostredníctvom aplikácie je tiež oveľa lacnejšie ako hackovanie telefónu.

Majte na pamäti, že väčšina startupov a investorov má neuveriteľne hlad po dátach a speňaženie údajov o užívateľovi môže byť jedinou alebo najsľubnejšou stratégiou speňaženia bezplatnej aplikácie alebo služby. Preto buďte opatrní, aké údaje zdieľate s ktorou službou!

Je vo vašom najlepšom záujme občas prejsť nastaveniami vášho telefónu a skontrolovať, ktoré aplikácie máte nainštalované a aké povolenia požadujú. Potom môžete tieto povolenia odobrať alebo aplikáciu úplne odstrániť.

Varovné signály, že vaše aplikácie na vás môžu špehovať

Medzi hlavné výstražné signály, že sa niečo pokazí, patrí nadmerné používanie batérie, siete alebo pamäte. Aj keď to nie sú nevyhnutne upozornenia, ktoré by naznačovali, že sa na vás niekto pozerá, sú to určite vedľajšie účinky špionážnych aplikácií.

Na sledovanie týchto ukazovateľov použite svoju intuíciu a vstavané funkcie operačného systému telefónu. Aplikácie, ktoré sľubujú, že vám pomôžu optimalizovať využitie batérie, siete alebo pamäte, sú zriedka spoľahlivé a zvyšujú riziko krádeže údajov do systému. Môžu dokonca špehovať aplikácie sami.

Šifruje vaša aplikácia vaše údaje

Môže byť ťažké posúdiť, ako aplikácia spracúva vaše údaje na pozadí bez prístupu k pokročilým analytickým nástrojom. Aj keď manipulujete s povoleniami dobre a udržiavate svoj telefón v aktuálnom stave, stále musíte byť opatrní pri výbere informácií, ktoré poskytnete aplikácii.

Existuje riziko, že aplikácia správne neuchováva vaše údaje v cloude. Vyhľadajte poskytovateľov, ktorí sľubujú šifrovanie vašich informácií online, a zistite, ako sú tieto informácie šifrované. Vyberte si správne heslo, najlepšie prostredníctvom správcu hesiel (odporúčame vám tiež použiť generátor náhodných hesiel ExpressVPN).

Je mimoriadne dôležité uistiť sa, že vaše heslo je na serveri uložené v hashovanej podobe. Dobrým ukazovateľom aplikácie, ktorá nedodržiava tento základný postup, je to, či ste obmedzení dĺžkou hesla alebo obmedzení, či môžete zahrnúť špeciálne znaky alebo nie..

Všetky prenášané údaje musia byť šifrované pomocou protokolu HTTPS. Na rozdiel od vášho prehľadávača nemusí byť možné manuálne overiť, či je pripojenie šifrované, alebo overiť, či sú certifikáty správne kontrolované. Namiesto toho sa musíme spoliehať na sľuby vývojárov aplikácií, politiky ich platforiem (napríklad obchod s aplikáciami Apple vyžaduje, aby nové aplikácie štandardne používali protokol HTTPS) a spôsobilosť ich vývojárov..

Aj keď to teoreticky nie je spoľahlivé, je prinajmenšom do istej miery možné posúdiť žiadosť z jej vzhľadu. Ak dostáva pravidelné aktualizácie, má podrobný protokol zmien a zdá sa, že vo všeobecnosti nemá chyby, je oveľa pravdepodobnejšie, že aplikácia je dobre vyvinutá aj „pod kapotou“.

Dvojfaktorová autentifikácia

Okrem vášho hesla môžete použiť aj dvojfaktorové overenie. Toto je druhé heslo, ktoré je platné iba krátkodobo. Môže byť vygenerovaný v telefóne, externom zariadení alebo vám môže byť zaslaný prostredníctvom textovej správy alebo e-mailu.

Je to najbezpečnejšie, keď sa kód generuje v telefóne alebo externom zariadení, hoci to môže spôsobiť bolesti hlavy, keď sa toto zariadenie stratí..

Keď vám je kód zaslaný prostredníctvom textovej správy, je dôležité si uvedomiť, že tieto informácie by mohli zachytiť pravdepodobne niekto v okolí alebo iná aplikácia v telefóne..

Ďalšie čítanie

Ďalšie informácie o nebezpečenstvách mobilných sietí Wi-Fi nájdete v týchto článkoch:

  • Aké informácie prechádzajú vašimi mobilnými sieťami
  • Ako je nabíjanie vášho mobilného telefónu vystavené rizikám
  • Nebezpečenstvá z triangulovania vašej polohy, odpočúvania hovorov, SMS
  • Zablokovanie zariadenia
  • Nastavenia pre mobilné zariadenia, ktoré ovplyvňujú vaše súkromie