Protección de aplicaciones para Android | Protección por contraseña para aplicaciones de Android. ¿Cómo proteger los datos personales en Android?
¿Qué datos recopila el teléfono inteligente y por qué?
Los teléfonos móviles recopilan datos de tres fuentes:
- desde el sistema operativo;
- desde un navegador web;
- de las aplicaciones instaladas.
Cada uno de estos planos funciona de forma ligeramente diferente y el resultado es ambiguo para el usuario final. Si bien las instalaciones de aplicaciones solicitan permiso para acceder a varias funciones, no está claro qué y cuándo recopilan las que ya se están ejecutando en segundo plano.
Seguimiento de datos relacionados con el sistema operativo
Este plano está asociado con la configuración de un dispositivo móvil, que incluye vincular un teléfono inteligente a una dirección de correo electrónico, Instagram, Facebook, VK y mensajería instantánea. Al usarlos, el teléfono del usuario está vinculado a las cuentas de estos programas. Esta integración es un „almacén de conocimientos“ sobre el comportamiento, las preferencias y la actividad en línea del usuario.
Dicho esto, vale la pena agregar que, a diferencia de un navegador web, no borramos el historial de nuestras actividades en una aplicación de redes sociales, por ejemplo, borrando cookies o caché. Estas aplicaciones a menudo combinan datos de actividad basados en la identificación de un usuario ya registrada en la aplicación social.
Como resultado, los desarrolladores monitorean activamente la variedad de sitios y sus temas que interesan al usuario. Lo que el usuario hace más tarde (por ejemplo, cambiar el teléfono por uno nuevo) también se agrega a la actividad rastreada.
En este plano, el teléfono inteligente recopila datos sobre el usuario en función de las páginas y el contenido visualizados mediante un navegador web. Esto permite a las empresas conocer las preferencias de los usuarios de teléfonos inteligentes y, por lo tanto, orientar mejor los anuncios a los clientes potenciales que han visitado este sitio.
Seguimiento de usuarios basado en aplicaciones instaladas
La mayoría de las aplicaciones móviles requieren permiso para utilizar ciertos recursos del teléfono a fin de funcionar. Sin embargo, las aplicaciones suelen solicitar acceso a más permisos. Además, hay muchas aplicaciones móviles que registran la actividad del usuario y la reenvían.
Un ejemplo de una aplicación de este tipo es Brightest Flashlight Free, una versión alternativa de la linterna. La instalación y ejecución del programa finaliza con el envío inmediato de la información del usuario a los desarrolladores.
¿Qué datos pueden obtener los delincuentes?
Si no ha profundizado en la configuración, su teléfono realiza las funciones programadas, lo que significa que posee datos predeterminados sobre su ubicación y un cierto conjunto de archivos que almacena en galerías o recibe de amigos en mensajería instantánea.
El teléfono también puede escuchar a escondidas su conversación y transmitir información sobre ella, incluso sin un error instalado por los piratas informáticos.
Esto se hace de manera muy simple: cuando descarga por primera vez una aplicación que solicita acceso al micrófono, debe responder: ¿permite usarlo o no? Por supuesto, para que la aplicación funcione en su totalidad, debes dar tu consentimiento. Aquí es donde pueden comenzar las escuchas telefónicas.
por que es tan importante?
Porque cualquiera de tus datos puede usarse en tu contra. Por ejemplo, puede ser enmarcado o chantajeado por sus fotos y correspondencia. Sus conversaciones se pueden grabar con el mismo propósito. No estamos hablando de los datos de su cuenta bancaria y de lo importante que es protegerlos. Pero esperamos que ya comprenda que la privacidad es realmente importante.
¿Ahora tienes que renunciar a los mensajes de audio y las llamadas?
En realidad no, porque si una aplicación te escucha a escondidas, lo hace para averiguar qué anuncio mostrar. Y el bot te está escuchando, no un oficial del FSB o un hacker. Creemos que si amenaza la seguridad del país o de las personas, no necesitará leer este artículo, porque de todos modos podrá proteger su dispositivo de las escuchas.
Entonces, la paranoia es inútil aquí, aunque definitivamente vale la pena pensar en el hecho mismo de la existencia de tales bots.
¿Qué pasa con las geoetiquetas?
Dado que todas las llamadas pasan por un operador de telecomunicaciones, nada le impide rastrear su ubicación. Recuerda las geoetiquetas que indicas en Instagram. En teoría, a partir de sus publicaciones en las redes sociales, puede comprender fácilmente dónde se encuentra. Es poco probable que alguien necesite buscarte tan meticulosamente, pero si estás bajo la amenaza de acecho, debes tener esto en cuenta. Y sus datos geográficos también pueden ser recibidos por algunas aplicaciones que usted permitió durante la instalación; afortunadamente, siempre puede ir a la configuración y cancelar la transferencia de ubicación geográfica.
¿Cómo saber si una aplicación es segura?
A primera vista, esto puede resultar difícil. Los estafadores saben que un buen diseño y efectos visuales pueden hacer que cualquier cosa parezca una fuente confiable. Por supuesto, si el programa le obliga a permitir el acceso a sus mensajes SMS o configuraciones, esto es sospechoso y debe eliminarse.
Pero también sucede que las aplicaciones aprovechan una vulnerabilidad en el sistema operativo sin acuerdo previo.
Entonces notará que algo andaba mal solo cuando algo realmente sucede, por ejemplo, el dinero de la tarjeta desaparece. Por lo tanto, siempre instale programas de los mercados oficiales de Google Play, Yandex.Store y App Store; esto es más seguro. Asegúrese de leer las reseñas y ver si este desarrollador tiene aplicaciones sospechosas llamadas „ahorro de batería“ o „wifi en todas partes“. Y siempre verifique el permiso para las acciones que solicita la aplicación.
¿Es seguro actualizar mi teléfono y mis aplicaciones?
En el caso de los lanzamientos oficiales, sí. Los desarrolladores responsables siempre escriben qué fallas en el teléfono arreglaron, y los estafadores usan esto y crean malware para ellos. Pero aún así le recomendamos que no se apresure a actualizar y espere las primeras revisiones. Sucedió más de una vez que se encontraron errores incomprensibles en la nueva versión, por lo que es mejor instalar la actualización cuando quede claro que se ha finalizado hasta el final.
Programas que protegen el teléfono inteligente de interferencias no autorizadas
Protección de hardware y software
La protección de hardware y software no puede garantizar una protección del 100% contra la copia ilegal y la piratería, pero una garantía con una probabilidad del 85-99% es mucho mejor que nada. Soluciones utilizadas tradicionalmente: llaves de hardware (conectadas a conectores com, lpt o usb) para software costoso (de $ 300 a $ 400) o vinculación de software a una configuración de computadora específica utilizada para software económico. Los altruistas son dignos del mayor respeto, distribuyendo su propio desarrollo de software de forma gratuita o con indicación de precio, pero sin ninguna protección. Es noble apostar por la conciencia de los usuarios, que les hará pagar, pero, ay, dadas las realidades económicas actuales, no es muy práctico.
Al decidir cómo proteger de manera más simple, rápida y confiable los programas de mi propio desarrollo, distribuidos en Internet, partí de las siguientes consideraciones:
- La protección debe ser confiable, efectiva, pero al mismo tiempo fácil de instalar y usar;
- Actualmente no puedo desarrollar protección de software que pueda resistir a los piratas informáticos calificados (más precisamente, piratas informáticos), por lo que debe utilizar el desarrollo profesional de un fabricante externo;
- Vendiendo software, quiero ganar dinero, pero actualmente no estoy listo para invertir una gran cantidad en un sistema de seguridad costoso, una situación típica para un desarrollador novato. Y el punto aquí no es la codicia como tal, sino el hecho de que no sabes con qué éxito se comprará tu propio desarrollo, por lo tanto, es deseable un sistema de protección completamente gratuito o con posibilidad de pago posterior.
- Los programas se distribuirán en Internet, por lo que la opción de usar protección en llaves-enchufes de hardware no funciona en principio. En primer lugar, es demasiado caro, ya que el costo de la clave de hardware es mayor que el costo de mi programa y, en segundo lugar, es un inconveniente, ya que la clave de hardware no se puede enviar al usuario a través de Internet.
Protección contra el servicio de activación de software
Logramos encontrar protección de software que cumple con los criterios formulados con una rapidez sorprendente. Además, la solución resultó no solo gratuita, sino también vinculada al servicio de un gran sistema de pago electrónico WebMoney Transfer http://www.webmoney.ru(al momento de redactar el artículo, el sistema cuenta con más de 540 mil miembros registrados, con un aumento diario de alrededor de 700 nuevos usuarios). La integración con el sistema de pago electrónico es una ventaja adicional que permite a los usuarios pagar el producto de software lo más rápido posible y evita al autor del desarrollo muchos problemas asociados con la aceptación de fondos. La desventaja del sistema de protección elegido es que para activar el programa comprado, el usuario necesita acceder a Internet, pero esto no es una desventaja para mi versión de distribución de un producto de software, que originalmente estaba dirigida a Internet. La necesidad de instalar software (software) desde el sistema WebMoney Transfer tampoco es un gran inconveniente, ya que el programa no ocupa mucho espacio y el proceso de instalación es elemental.
Protegido por el servicio de activación de software (http://www.softactivation.com/) se propone que los compradores que participan en el sistema WebMoney Transfer utilicen KeeperID en lugar de HardwareID: un identificador único para el usuario de WebMoney Transfer, que es una función de los datos de identificación del usuario del sistema y el código del producto (es decir, una determinada identificación única ). El método desarrollado para „vincular“ el código de registro o la clave al cliente es tal que nadie puede usar el programa comprado en una computadora que no tenga el software de cliente del sistema WebMoney Transfer: WebMoney Keeper Classic y archivos para trabajar con la cuenta de un cliente específico del producto de software en este sistema de pago. Pero, si los desarrolladores se detuvieran solo en esto, el siguiente escenario desagradable sería posible: Un atacante que decidió ganar dinero vendiendo un programa protegido por WMID, está registrado en el sistema WebMoney Transfer con un nombre ficticio y transfiere a su billetera exactamente la cantidad de dinero necesaria para comprar el programa. Escribe el programa comprado y el código de registro en el disco. También escribe su WMID, contraseña y archivos clave. Se adjuntan a los clientes instrucciones sobre cómo instalar WebMoney Keeper e iniciar sesión en el sistema utilizando el WMID especificado. Eso es todo: el programa se ha convertido en propiedad de piratas. El algoritmo es sencillo, pero en realidad no todo es tan sencillo si se utiliza el Servicio de Activación de Software. Eso es todo: el programa se ha convertido en propiedad de piratas. El algoritmo es sencillo, pero en realidad no todo es tan sencillo si se utiliza el Servicio de Activación de Software. Eso es todo: el programa se ha convertido en propiedad de piratas. El algoritmo es sencillo, pero en realidad no todo es tan sencillo si se utiliza el Servicio de Activación de Software.
Servicio de activación de software сервис
Cualquier desarrollador de shareware puede registrarse en este servicio de forma gratuita. Para registrarse, debe convertirse en miembro del sistema WebMoney Transfer, cuyo registro también es gratuito. Al registrarse en el servicio, el desarrollador puede agregar sus nuevos productos de software a la base de datos del servicio. Se describe el producto que se agrega y se configura la política de activación para el código de registro del producto. Puede establecer cuántas veces el cliente utilizará el código de registro recibido al realizar la compra. Al establecer el valor de este parámetro en tres, puede permitir que el miembro de WebMoney Transfer que compró el programa lo instale y lo ejecute en su casa, en el trabajo, así como proporcionar una instalación de respaldo (que puede ser necesaria, por ejemplo, en caso de reinstalar el sistema operativo). El mecanismo de control sobre cuántas veces se permite al comprador del programa utilizar el código de registro recibido en el momento de la compra, permite no temer que tras la compra el producto acabe en uno de los CD pirateados. El desarrollador del programa no necesita manejar momentos como reinstalar el sistema o cambiar la tarjeta de red, lo que lleva a un cambio en el ID de hardware para la protección del software construida usando métodos generalmente aceptados. En nuestro caso, al inicio, el programa dirá que el usuario ha ingresado los datos de registro correctos, pero el código de registro no ha sido activado para su uso en esta computadora, lo que significa que es imposible trabajar con el programa. El desarrollador del programa no necesita manejar momentos como reinstalar el sistema o cambiar la tarjeta de red, lo que lleva a un cambio en el ID de hardware para la protección del software construida por métodos generalmente aceptados. En nuestro caso, al inicio, el programa dirá que el usuario ha ingresado los datos de registro correctos, pero el código de registro no ha sido activado para su uso en este equipo, lo que significa que es imposible trabajar con el programa. El desarrollador del programa no necesita manejar momentos como reinstalar el sistema o cambiar la tarjeta de red, lo que lleva a un cambio en el ID de hardware para la protección del software construida por métodos generalmente aceptados. En nuestro caso, al inicio, el programa dirá que el usuario ha ingresado los datos de registro correctos, pero el código de registro no ha sido activado para su uso en esta computadora, lo que significa que es imposible trabajar con el programa.
La activación del código de registro es un procedimiento en línea que requiere que se ejecute un comando en el servidor del Servicio de activación de software. Los parámetros del comando indican que tal o cual WMID solicita activar el código de registro para tal o cual programa. El servicio extrae de la base de datos el número máximo posible de activaciones para un producto de software determinado determinado por el desarrollador, el número de activaciones del código de registro de este producto realizadas por este WMID y compara. Si la activación es posible, se devuelve el código de activación, que se guarda en la computadora. El procedimiento ha finalizado, el programa se ha registrado correctamente. Un código de activación son datos que son únicos para cada lugar de trabajo, programa y WMID, por lo que copiar el código de activación en otra computadora es inútil; al ejecutarlo, un atacante no podrá iniciar el programa.
El desarrollador de software se beneficiará de las funciones adicionales proporcionadas por el Servicio de activación de software:
- „Lista negra“ para WMIDs de miembros „no confiables“ del sistema WebMoney Transfer, quienes nunca podrán activar los códigos de registro de sus productos obtenidos de manera ilegal. Esta solución es más conveniente que flashear datos sobre „claves robadas“ en un archivo de proyecto de HardKey o ASProtect, ya que el servicio está en línea y en el momento de la activación se utilizan los datos más recientes de la „lista negra“. Por supuesto, el desarrollador puede tachar el WMID „corregido“ de la lista;
- resolución de situaciones controvertidas: el usuario del programa podría, por razones objetivas, agotar el límite de activaciones que se le ha asignado. Si sus argumentos son convincentes, entonces puede aumentar el número permitido de activaciones.
Suave solo sobre papel o las dificultades del uso de protección.
Se sabe que la descripción del funcionamiento de un sistema en teoría a menudo difiere de su comportamiento en la práctica. Esforzándome por lograr la evaluación más objetiva del sistema de protección presentado, me enfocaré en un momento desagradable que tuve que enfrentar al usar HardKey License Manager Lite WM Edition: en una de las computadoras hubo problemas asociados con el paso de la activación. El usuario recibió el siguiente mensaje „Ocurrió un error al activar el código de registro. Código de error: 22 „. Además, el error de activación en el mensaje de diálogo se atribuyó a un error de un tipo desconocido, por lo tanto, al no poder averiguar de forma independiente las razones de su aparición, me vi obligado a contactar a los desarrolladores del sistema de protección. Con la ayuda de un servicio de soporte respondido muy rápidamente, pude descubrir que tal situación puede surgir en el caso de
„Hablar“ con el servidor del Servicio de activación de software (es decir, la solicitud XML no se puede procesar correctamente). En el curso de la comunicación con un usuario que tuvo problemas para activar el programa, resultó que aunque está usando la última versión de WebMoney Keeper Classic 2.2.0.8, esto no es suficiente para una activación exitosa, ya que el programa no quiere „Hacerse amigo“ de la versión de Microsoft Internet Explorer: 5.50.4522.1800IC. En una correspondencia privada, el usuario dijo que el navegador de Internet fue instalado desde un CD pirateado (una vez más a la cuestión de la inadmisibilidad del uso de software pirateado, que puede estar incompleto, dañado o contener virus !!!). El problema de activación se resolvió con éxito reinstalando el navegador (probablemente tomado por el usuario de un disco pirateado más reciente).
Habiendo hablado de un solo caso que causó superposiciones con el uso de protección específica, compartiré consideraciones generales sobre la cuenta que, aunque cualquier protección es útil, complica la vida no solo para los usuarios, sino también para el desarrollador. Si un programador pudiera escribir un programa sin errores mayores o menores la primera vez, entonces el número de lanzamientos de productos de software sería varios órdenes de magnitud menor. Cuanto más complejo sea el producto de software, cuanto mayor sea el volumen del código del programa, más difícil será probarlo y rastrear posibles errores. Los errores los cometen no solo los desarrolladores de programas de aplicación, sino también los sistemas operativos (SO). Recordemos, por ejemplo, el extendido sistema operativo Windows NT para el que Macrosoft ha lanzado hasta 6 paquetes de servicio. Cada uno de ellos eliminó varias docenas de errores cometidos (incluidos errores relacionados con vulnerabilidades del sistema, es decir, con la posibilidad de obtener acceso no autorizado a los recursos del SO). Al agregar un módulo de protección a su programa, protege su trabajo de las invasiones de piratas informáticos, pero el sistema de protección también es un código de programa escrito por otra persona. Este código debería, por ejemplo, en el caso considerado, determinar los parámetros de la computadora del usuario para generar un código de enlace único, informar estos datos al servidor y realizar una serie de operaciones más complejas. Un desarrollador concienzudo del sistema de seguridad intenta probar su creación de la manera más completa posible para detectar la ausencia de errores, pero no se puede prever todo. Por lo tanto, es posible que su programa funcione mal para el usuario (o no funcione en absoluto), no solo por sus propios errores, sino también por errores relacionados con la protección. Como consecuencia, utilizando sistemas de protección, esté preparado mental y financieramente para el hecho de que algunos usuarios que compraron su producto de software tendrán que devolver su dinero, ya que el programa no funciona en sus computadoras. Como consuelo, solo puedo decir que sin utilizar el sistema de protección, el desarrollador de software incurre en muchas más pérdidas por parte de los piratas que las que en ocasiones se producen por el funcionamiento incorrecto del sistema de protección.
Aplicaciones protegidas con contraseña
AppLock (por DoMobile Lab)
AppLock es un bloqueo de Android popular y es el preferido por muchos usuarios. Puede usarlo para proteger con contraseña cualquier aplicación específica en su teléfono y evitar el acceso no autorizado. Esto le permite ocultar fotos y videos de la galería y guardarlos en un almacenamiento privado.
Después de instalarlo para el bloqueo de Android, debe crear un bloqueo de plantilla maestra y usarlo cada vez que acceda a la aplicación. Incluso puede ocultar el icono de la aplicación de la lista para evitar que los atacantes accedan fácilmente a ella.
Además, puede configurar diferentes perfiles para bloquear diferentes aplicaciones, agregar una cubierta falsa a las aplicaciones bloqueadas, habilitar el reconocimiento de huellas dactilares y más.
Bloqueo de la aplicación Norton
Norton es un gran nombre en el espacio de los proveedores de antivirus. Sin embargo, la compañía también ofrece una aplicación gratuita para Android. Puede bloquear sus programas con un PIN o patrón o escáner de huellas digitales. Además de proteger sus aplicaciones, también puede proteger fotos, evitar que se borren y capturar imágenes de intrusos.
Norton App Lock proporciona una lista de recomendaciones donde sugiere qué aplicaciones debe bloquear. Tiene muchas características. Pero aún puede ser la opción correcta y hace su trabajo lo suficientemente bien.
AppLock-Desbloqueo de huellas dactilares de Cheetah Mobile
AppLock-Fingerprint Unlock de Cheetah Mobile es un bloqueador de aplicaciones liviano para Android que le permite usar su sensor de huellas digitales para bloquear el acceso. También puede usar un patrón o crear un PIN numérico para bloquear la aplicación de su teléfono. Además de los bloqueos estándar, también puede usarlo para bloquear Wi-Fi, Bluetooth, llamadas entrantes y configuraciones del teléfono.
Tiene una función „Intruder Selfie“ que puede tomar una foto de alguien que no puede desbloquear sus aplicaciones. También puede personalizar el modo de bloqueo y configurar un temporizador para ello. Es completamente gratis sin anuncios.
Privacy Knight: bloqueo de aplicaciones de privacidad, bóveda, ocultar aplicaciones
Privacy Knight es una de las mejores aplicaciones de Android que cubre algunas funciones excelentes para mantener sus programas seguros. No contiene anuncios y no contiene compras dentro de la aplicación. Le proporciona varias formas de bloquear.
Puede usar PIN / patrón, escáner de huellas digitales, seguimiento facial o disfraz de cubierta, por ejemplo, para soplar, agitar o usar un mensaje de emergencia para desbloquear. Puede ocultar fotos y videos privados, evitar la desinstalación de aplicaciones, ocultar la vista previa de notificaciones de las aplicaciones y más.
También puede mostrar una imagen de cualquier persona que ingrese la contraseña incorrecta. Aunque no es tan popular como otros casilleros de aplicaciones de Android, tiene casi todas las funciones básicas.
Protector de aplicación inteligente
Y esta es una variación mejorada sobre el tema de la aplicación anterior. Además de restringir el acceso, también puede monitorear a aquellos usuarios que intentan acceder a contenido protegido por contraseña. Para hacer esto, Smart App Protector usa la cámara frontal, y tan pronto como alguien ingresa la contraseña incorrecta, la aplicación le toma una foto.
Protector de aplicación perfecto
Y esta herramienta se diferencia de la primera en que puede ocultar aplicaciones protegidas con contraseña, tiene derechos administrativos (otros usuarios no pueden eliminarla mientras la función está activada), un escáner de huellas dactilares falso y notificaciones de error falsas. Las dos últimas funciones están diseñadas para confundir al cracker y evitar que llegue a tu contenido.
Bloqueo de aplicaciones de Visidon
A diferencia de las contrapartes mencionadas anteriormente, Visidon Applock se basa en la tecnología de reconocimiento facial. Si la aplicación no reconoce al propietario, en este caso, puede usar la contraseña especificada anteriormente. Para evitar tal situación, debe cargar varias de sus fotos en Visidon Applock a la vez. También se pueden otorgar derechos administrativos a la herramienta, lo que dificulta enormemente su eliminación.
Cerradura inteligente
Smart Lock brinda protección confiable no solo para aplicaciones, sino también para archivos y carpetas individuales. En total, Smart Lock tiene tres pestañas: aplicaciones, medios y contactos, sin embargo, esta última aún no está activa, pero los desarrolladores prometen arreglarla pronto.
Instalación de la aplicación en Android
Paso 1. Descargue Smart AppLock.
En los teléfonos inteligentes Android, puede instalar aplicaciones de dos maneras: usando Play Store y también manualmente usando el archivo APK con el instalador del juego o aplicación seleccionada. Ambos métodos se pueden bloquear fácilmente con una contraseña mediante Smart AppLock.
Descarga Smart AppLock desde Play Store
Smart AppLock es una herramienta con la que podemos introducir diferentes tipos de bloqueos en la contraseña de tu teléfono. La función principal es bloquear el acceso a aplicaciones seleccionadas sin requerir ningún PIN. Sin un PIN, no será posible iniciar una aplicación, que es útil, por ejemplo, para proporcionar aplicaciones sociales como Facebook, Instagram y Snapchat.
Sin embargo, usaremos Smart AppLock para bloquear los servicios necesarios para instalar nuevas aplicaciones para que nadie que no conozca el PIN pueda instalar nada en nuestro teléfono.
Paso 2. Configure App Lock en la aplicación Smart Lock
Después de la primera activación, se nos pedirá que creemos un PIN, que queremos bloquear el acceso a varias funciones del teléfono. Cree un PIN ingresándolo dos veces y confirmándolo con el pájaro en la esquina inferior derecha.
Haga clic en el botón más en la parte inferior de la pantalla para mostrar la pantalla de aplicaciones y servicios adicionales en la lista de bloqueo.
En la lista, encontrará todas sus aplicaciones en su teléfono. Para bloquear la capacidad de instalar nuevas aplicaciones, seleccione los siguientes elementos:
- Instalador de paquetes (responsable de instalar manualmente aplicaciones desde archivos APK)
- Tienda de juegos
También vale la pena señalar en la aplicación de configuración que nadie en nuestra ausencia debería intentar eludir el bloqueo o cambiar la configuración, aunque esto no es necesario.
Elegir estas dos opciones para hacerlo sin PIN no permitirá acceder a Play Store (por lo que no podrá instalar aplicaciones) y no podrá instalar el archivo APK de la aplicación (se le pedirá un PIN).
Eso no es todo. En caso de que alguien pierda algún bloqueo (por ejemplo, instalar una aplicación de forma remota a través de una computadora), vale la pena activar la capacidad de bloquear automáticamente las aplicaciones recién instaladas. Para hacer esto, vaya a la pestaña „Configuración“ de Smart AppLock y luego seleccione la opción „ Bloqueos adicionales „.
Aparecerá una nueva ventana donde puede activar opciones de bloqueo alternativas para varias funciones en su teléfono. En la lista, encontrará una opción llamada „Nuevo bloqueo automático de la aplicación“ (el nombre completo de la pieza no encaja) con el icono de Play Store. Verifique este parámetro.
A partir de ahora, el bloqueo adicional está habilitado, lo que significa que incluso si alguien anula la seguridad e instala algo en nuestro teléfono, dicha aplicación se bloqueará automáticamente con un código PIN y no podrá activarse.
Paso 3.Asegúrese de que Smart AppLock no esté bloqueado por las funciones de ahorro de batería de su teléfono inteligente
En los comentarios sobre Smart AppLock, a menudo puede encontrar reseñas negativas en las que los usuarios afirman que el bloqueo solo funciona durante 15 segundos y luego se apaga. La mayoría de las veces son propietarios de teléfonos inteligentes y tabletas de Huawei. Esto tiene sentido, y se deduce que los dispositivos Huawei tienen una función agresiva de ahorro de batería, que mata las aplicaciones que se ejecutan en segundo plano. En resumen, después de un tiempo, el sistema simplemente desactiva el Smart AppLock y, por lo tanto, cualquier bloqueo para ahorrar batería.
Para protegerse de esto, marque Smart AppLock como importante, que no debe quedar oculto por las funciones de ahorro de energía. En los teléfonos inteligentes Huawei, vaya a Configuración> Opciones avanzadas> Administrador de batería> Aplicaciones protegidas.
Aparecerá una lista de aplicaciones donde debe encontrar la aplicación AppLock y marcarla para su protección. Gracias a esto, podrá trabajar después de que la pantalla se apague y continúe bloqueándose. Se debe hacer algo similar en los teléfonos inteligentes Samsung más nuevos, que también tienen opciones agresivas de ahorro de batería y deshabilitan las aplicaciones que se ejecutan en segundo plano.
Creo que todos se encontraron en una situación en la que querían mostrar algún tipo de imagen o foto a sus amigos. Pero también suele haber una situación en la que los amigos pueden hojear una foto con un movimiento ligero (deslizar el dedo) y ver lo que no deberían ver 🙂 Hay varias formas sencillas de ocultar imágenes y cualquier otro archivo de miradas indiscretas, estos métodos se discutirá el discurso en este artículo.
Fijar una aplicación
A partir de Android 5.1, Android tiene una función de „aplicación de anclaje“. Este modo le permite visualizar y trabajar con una sola aplicación seleccionada, sin acceder a otras. Es facil de hacer:
- Vaya a „Configuración“, sección „Pantalla de bloqueo y seguridad“> „Otras configuraciones de seguridad“.
- Ejecute el programa que desea anclar
- Toque el botón „Aplicaciones recientes“ y luego toque el icono de pin
- Presiona el botón „Iniciar“ para anclar esta aplicación.
Protección del teléfono Android
La ayudé con la computadora de forma remota a través de TeamViewer, la versión anterior de Ardamax Keylogger estaba instalada en la computadora. Pero resultó que también la seguían usando su teléfono. Lo más interesante es que el Anti-Virus para Android instalado en ella no encontró nada sospechoso. Entonces decidí hacer algo diferente, no buscar remotamente una aguja en un pajar, sino instalar un cortafuegos / cortafuegos y cortar todo lo sospechoso que intentara llamar a la red.
Proteger su teléfono Android de forma remota es difícil. Rootear el teléfono fue bastante problemático, y no seguro cuando se trata de usuarios comunes, ya hablamos de las consecuencias de Root en términos de seguridad en el artículo „Seguridad de un teléfono inteligente rooteado“.
Por lo tanto, mi elección recayó en un firewall gratuito, que no requiere derechos de root para funcionar. Por cierto, hace un par de años no existía un firewall para Android que no requiriera derechos de root.
Cortafuegos para Android sin Root
Algunas palabras sobre los términos utilizados en este artículo. Lenguaje humano sobre lo que es un Firewall / Firewall. Firewall es un programa que le permite filtrar todo el tráfico entrante y saliente. Y el tráfico son datos que pasan a través de las redes desde una computadora o teléfono inteligente a un sitio, o entre ellos.
Cortafuegos sin root: instalación
Primero, descarguemos la aplicación. Descarga Firewall sin Root gratis en Google Play.
Después de seguir el enlace, se abrirá la página de la aplicación. Como puede ver, la calificación de la aplicación es 4.4. Una aplicación poco común en el mercado puede presumir de tal calificación.
Haga clic en el botón „Instalar“.
Es una buena noticia que la aplicación no requiera permisos especiales y los amigos son una muy buena señal.
Haga clic en el botón „Aceptar“.
Una vez que la aplicación se haya descargado e instalado, haga clic en el botón „Abrir“
Instalación de cortafuegos sin root
La aplicación está instalada. Puede iniciar la aplicación haciendo clic en el botón „Abrir“, pero es mejor cerrar todas las ventanas y reiniciar el dispositivo.
Cortafuegos sin root: configuración
Después de reiniciar, veremos esa ventana. En el que se nos ofrece lanzar la aplicación. Antes de comenzar, recomiendo marcar la casilla „Encender automáticamente …“
Lanzamiento de la aplicación Firewall sin Root
Después de comenzar, aparecerá una ventana de advertencia del sistema. Leemos y damos click en „Aceptar“. Explicaré más adelante lo que esto significa.
Solicitud de conexión VPN
La segunda después de la pestaña “ Inicio „, en la que iniciamos la aplicación, es la pestaña “ Acceso pendiente „. En esta pestaña, puede ver todas las aplicaciones que intentan conectarse en algún lugar desde su dispositivo. ¿Por qué en alguna parte? Porque cada aplicación se conecta y envía información a diferentes servidores.
Cada vez que alguna aplicación nueva o instalada para la que no existe una regla creada previamente en nuestra aplicación intente enviar información o intentar conectarse a servidores remotos, verá una alerta en esta pestaña.
Pendiente de acceso
Ahora depende de usted si, por ejemplo, el navegador Chrome funcionará o no. Lo que consideras de confianza, permite, lo que no lo es, prohíbe. Todo lo que, en su opinión, no debería tener acceso a Internet debería desactivarse. Por ejemplo, si no está utilizando una cámara, no dude en apagarla. O, por ejemplo, un álbum de fotos, un reproductor de música, todas estas aplicaciones no tienen nada que buscar en Internet, así que no dudes en prohibirlas.
Si le preocupa seriamente el anonimato de sus dispositivos móviles, le recomiendo leer el artículo „Anonimato de Android“.
Por ejemplo, recientemente necesitaba grabar una conversación telefónica. Como sabes, no hay una aplicación preinstalada en Android, así que tuve que buscar en Google Market. Instalé un dictáfono, pero desde el primer minuto empezó a intentar enviar algo a alguna parte. Encendiendo la lógica, decidí que no tenía nada que hacer en Internet, esta es una aplicación local, esto no es Skype o Viber, y solo necesita grabar una conversación móvil y, como resultado, la apagó. Por el momento, la aplicación funciona bien sin acceso a la red. Y habrá necesidad de actualizarlo, lo haré a través de Google Play, que, por cierto, permito el acceso solo en casos de necesidad de actualizar las aplicaciones instaladas.
En la pestaña “ Aplicaciones „, puede ver todas las aplicaciones instaladas y sus reglas. Hay dos casillas vacías (cuadrados) al lado de cada aplicación.
- El primero es el acceso a la red a través de WiFi.
- La segunda plaza es el acceso a través de la red móvil.
Programas
Al hacer clic en cada uno de ellos, el usuario puede establecer la configuración. Habilita o deshabilita el acceso a la red. Puede bloquear esta o aquella aplicación de forma selectiva. Para ahorrar tráfico, puede, por ejemplo, bloquear YouTube u otra aplicación glotona marcando la prohibición solo para el campo Wi-Fi. Esta puede ser una característica muy útil en términos de ahorro de ancho de banda.
La pestaña “ Reglas globales “ ofrece bloquear manualmente este o aquel recurso por IP o por nombre. Puede ser algún tipo de sitio o algún tipo de servidor chino de izquierda, en el que los teléfonos inteligentes y tabletas chinos sin nombre golpean con tanta frecuencia (filtración de información).
Reglas globales
Bueno, la última pestaña es “ Registro de eventos „. Aquí puedes ver todo lo que está pasando en estos momentos en la red. Todas las aplicaciones que interactúan con la red en tiempo real. Mirando aquí, se sorprenderá cuando vea que su teléfono envía constantemente algo a alguna parte.
El registro de eventos
El programa marca todas las aplicaciones permitidas en verde y las aplicaciones bloqueadas en rojo. También proporciona información sobre la IP remota y la hora exacta del evento.
Cortafuegos sin raíz: uso
Amigos míos, el Firewall sin Root que se describe en este artículo es una aplicación que debe instalarse en su dispositivo Android, teléfono inteligente y tableta. Además, la protección del teléfono Android se puede mejorar con otra aplicación similar como DroidWall, pero requiere Root.
De ahora en adelante, depende de usted decidir qué hay en su teléfono, dónde y cuándo se conecta, qué carga y qué descarga. El método descrito en el artículo no ofrece una garantía del 100%, pero mejora en gran medida la protección del teléfono.
Eso es todo. Aprovechando esta oportunidad, me gustaría agradecer a todos los que les gustan nuestros artículos en las redes sociales. Sin tus gustos, es difícil para nosotros entender qué te gusta y sobre qué escribir en nuestras publicaciones posteriores. ¡Gracias de nuevo!
Cómo proteger su teléfono de las escuchas telefónicas
Aquí hay algunas formas de ayudar a proteger su teléfono móvil de escuchas telefónicas e interceptación no autorizada de información.
Establecer una contraseña segura
Una contraseña puede evitar que se instale software malintencionado sin el conocimiento del usuario. En los teléfonos que ejecutan el sistema operativo Android, puede ser de tres tipos:
- Código PIN;
- una combinación de letras y números;
- clave de patrón.
Para establecer o cambiar una contraseña, deberá hacer lo siguiente:
- vaya al menú de configuración;
- vaya a la sección „Seguridad“;
- seleccione el elemento „Bloqueo de pantalla“;
- elija el tipo de contraseña apropiado y configúrelo.
![Protección de aplicaciones para Android | Protección por contraseña para aplicaciones de Android. ¿Cómo proteger los datos personales en Android?]()
Ahora, para desbloquear la pantalla, deberá ingresar información conocida solo por el propietario del teléfono.
La contraseña debe ser segura. Lo ideal es una combinación compleja de letras y números. Un patrón intrincado también funcionará. Esto mejora enormemente la seguridad del teléfono.
Los modelos modernos de dispositivos móviles admiten el desbloqueo mediante parámetros biométricos. Podría ser una huella digital o una foto de la cara. Si su dispositivo admite una función similar, es mejor usarlo. Proporciona más seguridad que una contraseña o patrón clásico, ya que solo el propietario puede desbloquear el dispositivo.
Una contraseña segura principalmente evita que cualquier persona que pueda instalar software de vigilancia acceda al dispositivo.
En más detalle, el procedimiento para establecer una contraseña en un dispositivo móvil basado en Android se muestra en este video.
Instale solo aplicaciones confiables
La segunda forma de evitar problemas es instalar solo aplicaciones confiables, cuyo código probablemente no contenga un script malicioso. Para ello, los programas deben descargarse exclusivamente de fuentes confiables. Hay dos para el sistema operativo Android:
- tienda oficial de Google Play;
- el sitio web oficial del desarrollador de software.
Deben evitarse numerosos sitios de terceros que ofrecen una variedad de software para descargar. Además, no descargue software de torrents. No debe instalar versiones pirateadas de programas en los que la protección contra el uso sin licencia esté rota. Pueden conducir no solo a escuchas telefónicas, sino también a consecuencias más desagradables. Por ejemplo, para cancelar dinero de una cuenta personal de un banco o de un sistema de pago electrónico.
Mantenga su sistema operativo actualizado
Otra forma de protegerse es actualizar el sistema operativo de su teléfono móvil a tiempo. El hecho es que en cada versión posterior del sistema operativo, los desarrolladores eliminan las brechas de seguridad que pueden ser explotadas por los atacantes. Por lo tanto, el riesgo de escuchas telefónicas o acceso no autorizado a la información se reduce significativamente.
Para actualizar necesitará:
- vaya a la sección de configuración;
- seleccione el elemento „Configuración adicional“;
- haga clic en Actualización del sistema „.

En versiones anteriores de Android, el botón de actualización se encuentra en un lugar diferente, en la sección „Acerca del teléfono“ del menú de configuración.
Puede ver más detalles sobre el procedimiento de actualización aquí.
Bloquear la instalación de aplicaciones de fuentes no verificadas
La mayoría de las veces, el software malintencionado se instala desde fuentes de terceros. Esto también se aplica a aquellos casos en los que se instala solo en el teléfono. Para excluir tales situaciones y bloquear la instalación automática de programas, debe prohibir las fuentes de software desconocidas. Esto se puede hacer en cualquier teléfono Android, incluidos los primeros modelos. Deberá hacer lo siguiente:
- vaya al menú de configuración;
- vaya a la sección „Seguridad“;
- desmarque la casilla junto al elemento „Fuentes desconocidas“.
De forma predeterminada, la casilla de verificación generalmente ya no está marcada. Sin embargo, es mejor comprobarlo.
No apagues el bloqueo del teléfono
Para evitar el acceso no autorizado a su teléfono inteligente, nunca debe desactivar su bloqueo en la configuración. Sin embargo, siempre debe estar protegido con contraseña, patrón o datos biométricos.
Además, no deje su teléfono desbloqueado sin vigilancia. Si bien la pantalla aún no se ha apagado, los forasteros pueden usarla e instalar software para interceptar información.
Evite el Wi-Fi público y desactive el bluetooth
Ya se mencionó anteriormente que los atacantes pueden usar un software especial para interceptar los datos transmitidos a través de protocolos inalámbricos. Esto se refiere principalmente a Wi-Fi y Bluetooth. Por lo tanto, se debe minimizar el uso de estas redes. Especialmente en lugares públicos donde se distribuye Wi-Fi gratis: metro, cafés, bibliotecas y otros.
También debe minimizar el uso de dispositivos inalámbricos Bluetooth (como auriculares o cascos).
No divulgues tu número de teléfono
Para organizar las escuchas telefónicas de un teléfono con un equipo especializado, debe conocer su número. Esto es necesario para conectarse al dispositivo. En este caso, el equipo de escucha reemplaza a la estación base (es decir, la antena celular). Por lo tanto, mientras menos personas externas conozcan el número del suscriptor, menor será la probabilidad de acceso no autorizado a los datos.
Limitar la distribución de un número suele ser muy difícil. Especialmente cuando el trabajo de una persona está conectado con constantes conversaciones telefónicas. Sin embargo, incluso en este caso, su transmisión debe limitarse a los contactos profesionales y al círculo de familiares y amigos.
¿Qué datos específicos recopilan los desarrolladores sobre los usuarios?
En primer lugar, cualquier gadget se ejecuta en un sistema operativo, los más comunes son Android e iOS. Cada desarrollador de SO tiene sus propios servicios: mapas, un navegador de Internet, un servicio de correo electrónico, un mensajero, una tienda de aplicaciones, sin los cuales es imposible imaginar el uso de un gadget en la actualidad. Cuando utiliza un servicio en particular, permite que los desarrolladores procesen información sobre usted. Procesar significa, por ejemplo, almacenar, utilizar para análisis.
En segundo lugar, conecta la tarjeta SIM del operador de telefonía móvil y le permite no solo procesar los datos ingresados en el contrato celebrado en la etapa de compra de la tarifa, sino también acumular nuevos datos sobre usted. Siga leyendo para obtener un desglose detallado de lo que puede hacer una empresa de telefonía móvil con su información.
En tercer lugar, instalas aplicaciones. Mínimo estándar: un par de redes sociales y mensajería instantánea, un navegador de Internet, servicio de comida a domicilio, taxi, banca móvil. A pesar de que muchas personas utilizan las aplicaciones de forma mucho más activa: juegan, controlan la actividad física, la calidad del sueño, hacen un seguimiento de su presupuesto personal y se divierten utilizando algún tipo de redes neuronales como Face App.
Como resultado, docenas de empresas tienen acceso a los datos de su teléfono inteligente, pueden ver su ubicación, registrar rutas y algunas incluso tienen acceso a números de su directorio telefónico.
¿Cómo se utilizan estos datos?
Lo más simple es que las empresas recopilan datos de los clientes para conocer mejor quién y cómo utiliza sus servicios, en base a esto, para refinar productos y aún más precisamente ofrecer sus otros servicios.
Lo que es un poco menos obvio (según la encuesta de VTsIOM, no todos los rusos entienden que sus datos se utilizan de alguna manera en las redes sociales): los datos sobre los usuarios se recopilan y analizan para mostrarles anuncios dirigidos en sitios a petición de los anunciantes. Lo más inofensivo es que al permitir que los servicios conozcan tu geolocalización, ves un anuncio de un gimnasio ubicado cerca de tu casa, y no en una zona donde no estás. O el hecho de que una red social te muestre contenido basado en tus intereses, que mostrabas cuando te gustaba alguna página. Y lo desagradable son las fugas de datos, pueden utilizarse con fines fraudulentos. O los datos personales se pueden utilizar para manipular su opinión; recomendamos leer la historia sobre el escándalo con Cambridge Analytica.
Otro interés para los desarrolladores es utilizar datos para entrenar sus algoritmos. ¿Recuerdas el flash mob en 2016? Cuando las personas publicaron un video en el que se congelan en poses congeladas mientras un operador con una cámara pasa entre ellos. Más tarde, los investigadores de un laboratorio de Google pudieron crear un algoritmo basado en estos videos que estima la ubicación de los objetos entre sí. Las aplicaciones de entretenimiento pueden hacer lo mismo con sus datos, por ejemplo, el procesamiento de fotografías.
¿Cuándo comenzó la era de la recopilación de datos personales? ¿El teléfono que tenía hace diez años también guardaba alguna información sobre mí?
Los desarrolladores de cualquier producto de TI siempre han recopilado datos de los usuarios.
En los años 90, no todos tenían una computadora, pero ya tenían la oportunidad de utilizar la segmentación geográfica: mostraba anuncios por ubicación, se configuraba por direcciones IP. Con la llegada de los teléfonos inteligentes, las empresas tienen más oportunidades de obtener información sobre nosotros. A medida que evolucionan los servicios populares, los desarrolladores aprenden a analizar más y más datos.
Si cambio la configuración, quito el acceso a la geolocalización y las fotos de los servicios, ¿mis datos no estarán disponibles?
No siempre.
„La ubicación de un teléfono inteligente, incluso si desactivó la geolocalización, también puede ser determinada por el punto Wi-Fi al que está conectado, o por la estación base de un operador móvil“, dice Artem Myshenkov, ingeniero de software para información técnica. seguridad del proveedor de alojamiento Reg. ru.
Puede quitar el acceso al micrófono, las fotos, la ubicación desde cualquier aplicación, pero cada vez que desee, por ejemplo, publicar una historia o una foto en Instagram, deberá permitir el acceso a estos derechos. Si le preocupa la seguridad de los datos personales y decide eliminar todas las fotos de Facebook, esto no ayudará, dichos sitios tienen un sistema de almacenamiento de datos de varios niveles.
¿Qué cosas nuevas pueden aprender los desarrolladores sobre los usuarios?
Más recientemente, las empresas han comenzado a analizar las emociones e identificar tipos psicológicos de usuarios. Por ejemplo, a principios de 2018, Mail.ru Group introdujo este tipo de orientación. Este modelo, según la compañía, permitirá a los anunciantes llegar a los clientes en función de sus características psicológicas.
„En 2017, el EmotionNet Challenge se llevó a cabo para el reconocimiento automático de las emociones de las personas“, dice Alexander Rogozin, consultor del Centro de Seguridad de la Información de Jet Infosystems. „Los teléfonos inteligentes y aplicaciones como Instagram han estado usando tecnología como esta durante mucho tiempo. Los asistentes de voz reconocen el habla en línea, lo que facilita análisis adicionales de las emociones del propietario del dispositivo en los servidores de los desarrolladores. Las consultas por Internet también pueden caracterizar a una persona y dar una idea de sus intereses y planes. Todos estos datos nos permiten realizar un análisis del comportamiento del usuario „.
Dicen que los teléfonos inteligentes nos escuchan a escondidas. ¿Es cierto? Veo anuncios de productos de los que he hablado con mis amigos, pero nunca los he buscado en la Web.
Todas las empresas niegan categóricamente las escuchas telefónicas de los usuarios.
Algunos experimentos de periodistas hablan a favor de la opinión sobre las escuchas telefónicas. Y muchos usuarios pueden decir lo que vieron en las redes sociales y en los anuncios de sitios web de bienes y servicios que han discutido recientemente con alguien, pero que nunca han buscado en Internet. En contra de esta versión, los expertos explican que nosotros mismos dejamos tantos datos sobre nosotros mismos que los propietarios del sitio ni siquiera necesitan escucharnos.
Al hacerlo, reconocen que los comandos que damos a los asistentes de voz como Siri de Apple o el Asistente de Google están siendo intervenidos. Es decir, tus grabaciones de audio realmente se pueden escuchar, las que dices después de un comando como „Hola Siri“. Apple explica que no todas las conversaciones son intervenidas y los datos del usuario en este caso son impersonales. Google da la misma explicación. Las empresas explican que analizan equipos para mejorar la funcionalidad de los algoritmos. Pero, en teoría, el asistente de voz puede malinterpretar sus palabras, interpretándolas como un comando. En apoyo de esto, el caso de Alexa de Amazon, cuando tomó por error algunas palabras de una conversación privada para un comando, grabó una conversación familiar a través de la columna Amazon Echo y se la envió a una persona de su lista de contactos.
Protección de datos en Android
Cuenta de Google conectada
¿Parecía tener una cuenta de Google? Si conectas tu cuenta de Google, entonces puedes usar el servicio y detectar de forma remota Android, bloquearlo o borrar todos tus datos personales, lo único es que debes tener siempre la Internet encendida.
Bloqueo de pantalla protegido
Sin duda, el bloqueo remoto o el borrado de toda la información, una gran forma de asegurar la información, pero si el dispositivo se bloquea de forma sencilla y habitual
el atacante tendrá tiempo para apagar rápidamente Internet y luego no podrá eliminar nada. Vale la pena considerar una forma más segura de bloquear. En Configuración -> Pantalla de bloqueo -> Seguridad de pantalla -> Bloqueo de pantalla
es posible elegir otros métodos de bloqueo, más seguros:
- Control deslizante: bloqueo regular
- Control facial: desbloquee la pantalla mostrando su rostro (no es confiable, su foto impresa de un rostro o video es suficiente)
- Patrón: ingrese un patrón secreto (el más confiable)
- PIN (no SIM): ingrese una contraseña numérica para desbloquear (seguro)
- Contraseña: ingrese una contraseña alfanumérica (segura)
Recomendamos utilizar el método de bloqueo „Llave gráfica“ ya que actualmente es el más difícil de adivinar para desbloquear.
PIN de la tarjeta SIM
Como ya comenzamos a hablar sobre seguridad, vale la pena habilitar adicionalmente el código PIN en la tarjeta SIM, esto le permitirá bloquear el dispositivo incluso en la etapa de encendido. Además, el código PIN en la SIM le permitirá estar seguro de que nadie podrá usarlo y guardar los datos en la tarjeta. Para habilitar el código PIN en la SIM, vaya a Configuración -> Seguridad -> Configurar bloqueo -> Bloqueo de tarjeta SIM
Ocultar archivos
Por supuesto, este método no protegerá al 100% del atacante, pero al menos te permitirá mantenerlo invisible durante un cierto período de tiempo. Para obtener más información sobre cómo ocultar archivos, consulte el artículo dedicado a la ocultación de datos.
Cifrado de datos
Este método le permitirá estar 100% seguro de que sus datos no caerán en las manos equivocadas y este es el motivo: si el atacante no pudo descifrar el código PIN de la tarjeta SIM y lo tiró, o si robó la tarjeta de memoria., entonces todos estos archivos estarán encriptados y no podrá usarlos. Por lo tanto, el método de cifrado de datos, junto con los métodos anteriores, ofrece el mejor efecto. Para habilitar el cifrado, vaya a Configuración -Seguridad- Cifre los datos, luego cargue el dispositivo e inicie el proceso. ¡Tenga en cuenta que el proceso no se puede interrumpir y dura al menos una hora!
Si falta su teléfono inteligente y no estaba listo
Seamos honestos: muchas personas no se preocupan por la seguridad de sus dispositivos: los llevan en bolsillos poco profundos, los dejan desatendidos en las mesas, no colocan un candado ni siquiera con un escáner de huellas dactilares. ¿Qué podemos decir sobre medidas de protección más serias? Pero incluso con todas las precauciones, existe el riesgo de que un atacante aún penetre en el lugar santísimo de su vida social y personal: una huella dactilar se puede omitir con la ayuda, y un escáner facial sin sensores especiales es engañado por una foto banal. incluso los propios vendedores advierten sobre esto.
Por lo tanto, en cualquier caso, debe protegerse (y proteger a sus amigos) de la pérdida de información personal y dinero. Entonces, ¿qué debes hacer primero?
Bloquea la tarjeta SIM. El caso en el que el defraudador gasta todo el dinero de la cuenta, incluso en deudas, no es digno de mención debido a la obviedad. Es mucho peor si comienza a escribir a todos los contactos con solicitudes para transferir dinero a una tarjeta, cuenta Yandex.Money o incluso una cuenta móvil. Esta no es una página de VKontakte pirateada; él escribirá desde su número de teléfono móvil.
Bloquear una tarjeta vinculada a servicios de pago sin contacto. Por si acaso, le recordamos: los pagos sin contacto de hasta 1,000 (en algunos bancos – 1,500) rublos no requieren un PIN. Esto significa que si su tarjeta bancaria está vinculada a Google Pay o cualquier otro servicio de pago móvil en un teléfono inteligente con NFC, los estafadores se beneficiarán de esto.
Además de intentar penetrar en las aplicaciones bancarias instaladas. Por supuesto, están protegidos por un código PIN adicional (que, por supuesto, difiere del código de desbloqueo de su dispositivo, ¿verdad?), Pero dado que los estafadores lograron ingresar al dispositivo, existe la posibilidad de que sean capaz de acceder a aplicaciones bancarias para retirar su dinero. La autenticación de dos factores no ayudará: el SMS llegará … correctamente, a un número desbloqueado en el mismo teléfono inteligente.
Obtenga todos los archivos personales de las „nubes“ vinculadas. Casi todos los proveedores quieren que almacene sus datos en la nube. Por un lado, es beneficioso para ellos, por otro lado, tienes acceso a tus fotos, videos grabados y otro contenido desde cualquier dispositivo. Incluso si le roban el teléfono inteligente. Por lo tanto, verifique su almacenamiento en la nube para ver si hay datos sincronizados que aún se pueden guardar. Por cierto, existe la posibilidad de encontrar una selfie de un ladrón particularmente narcisista allí; hay muchas historias de este tipo en la Web. En algunos casos, fotos como estas ayudan en la investigación.
Primeros pasos
Por lo tanto, el teléfono inteligente no está en su bolsillo, en casa, en la escuela o en el trabajo, en ningún lugar donde pueda olvidarlo. Quiero correr a algún lado y hacer algo. El impulso es correcto, pero ¿qué es exactamente?
Llamar a su número es la primera acción requerida. La mayoría de los teléfonos inteligentes actuales están bloqueados con una huella digital o un escaneo facial, por lo que si alguien encuentra su dispositivo en la calle y quiere devolverlo, no podrá hacerlo. Pero el bloqueo no se aplica a una llamada entrante, y cualquier simpatizante estará encantado de informarle dónde y cómo puede devolver la pérdida.
Por otro lado, es mucho más probable que el número no esté disponible. Tal vez la batería simplemente se agotó, o tal vez el teléfono inteligente se apagó y / o se desechó la tarjeta SIM. Por lo tanto, el siguiente paso …
Intente rastrear su teléfono inteligente. Gran sorpresa en caso de que no esté al tanto: Google lo monitorea incansablemente a usted y a sus datos. Y Big Bro está listo para compartir información. Por ejemplo, hacer una crónica del movimiento de sus dispositivos Android. Basta con seguir el enlace o la dirección de su cuenta: „Google Maps → menú contextual → Línea de tiempo“. Y, por supuesto, Good Corporation tiene una función para encontrar un dispositivo, que mostrará la ubicación actual y permitirá bloquear el teléfono inteligente de forma remota.
La acción independiente más correcta en esta etapa es bloquear remotamente el dispositivo para que los intrusos no puedan penetrarlo. Y luego vale la pena intentarlo …
Llama a la policía. Al escribir una aplicación, deberá indicar no solo el modelo y el color del dispositivo, sino también el IMEI (dos, si el dispositivo tiene dos SIM), para identificar su dispositivo. La etiqueta con los números requeridos se puede encontrar en el empaque del teléfono inteligente o en el interior. Por cierto, también debes llevar contigo el paquete con IMEI para demostrar que el dispositivo te pertenece. Y los recibos de venta, si no se desechan, lo que se desaconseja enfáticamente.
Sin embargo, la práctica muestra que esto no siempre funciona. A menudo, la policía simplemente no se involucra en casos tan „poco prometedores“, incluso si la perspectiva es bastante inminente. El problema aquí es que si se activa el SORM para cada robo en el hogar, no quedarán ni tiempo ni recursos para los bandidos y terroristas.
Sin embargo, los operadores móviles no pueden cobrar una tarifa por las llamadas y transacciones realizadas después de presentar un informe a la policía, por lo que tiene sentido ponerse en contacto con las autoridades en cualquier caso. Pero incluso si comienza la búsqueda, la probabilidad de devolver el dispositivo es extremadamente pequeña, por lo que todo lo que queda es minimizar las pérdidas.
Prevención de la pérdida o el robo de teléfonos inteligentes
A la luz de lo anterior, tiene sentido organizar la prevención de tales problemas, reduciendo así las posibilidades de que su dispositivo sea robado o de que su información personal caiga en las manos equivocadas. Por cierto, la seguridad es uno de los casos en los que el firmware de terceros resulta más útil que el Android „simple“, ya que contiene herramientas adicionales para controlar el dispositivo y proteger los datos personales.
Configuramos la protección correctamente (consejos de Cap). Creemos en su prudencia, pero aún consideramos necesario repetir una vez más las reglas básicas de seguridad.
- Utilice siempre un PIN o una contraseña complejos que no se puedan adivinar o adivinar rápidamente.
- No use el desbloqueo de escaneo facial si su teléfono inteligente no tiene sensores especiales para construir un modelo 3D y / o escanear el iris del ojo.
- No use el mismo PIN / contraseña para diferentes aplicaciones y servicios.
- No desactive Find My Phone y su permiso para usar la geolocalización.
Y un consejo aparte: filtra y guarda el IMEI de tus dispositivos; te resultará útil si tienes que ponerte en contacto con la policía. Normalmente, este número se encuentra en la sección „Configuración → Acerca del dispositivo“. O, debido al hecho de que hay muchos firmwares de Android, es más fácil marcar el código * # 06 # en el „marcador“ .
Características adicionales del firmware del proveedor. Una de las funciones de seguridad más ricas es el firmware EMUI. La última versión está instalada en la editorial Honor 10, por lo que la usamos para estudiar las características de seguridad de EMUI 8.1.
En primer lugar, el sistema tiene un cuidado especial para garantizar que proteja su dispositivo y su cuenta, y agrupa todas las configuraciones básicas en su propio administrador de seguridad.
Otras herramientas de seguridad se resumen en el menú „Seguridad y privacidad“: aquí están las herramientas de Google y las soluciones de los proveedores.
No es nuevo para el firmware de terceros, pero es una característica extremadamente útil: puede mostrar su propio texto en la pantalla de bloqueo con toda la información necesaria; en primer lugar, por supuesto, la información de contacto.
Dentro del sistema, las aplicaciones o archivos seleccionados están protegidos con contraseñas independientes. Puede habilitar o deshabilitar el acceso a los datos mediante un escaneo de huellas digitales.
El firmware le permite organizar PrivateSpace adicional. El acceso a él se realiza de la misma forma que al espacio principal del sistema, pero con el escaneo de otra huella dactilar -por ejemplo, un dedo meñique- o con una tecla gráfica adicional.
En la misma sección, no olvide comprobar si la función „Buscar mi dispositivo“ está habilitada y si los datos de ubicación se transmiten a las aplicaciones necesarias. El proveedor se negó prudentemente a implementar sus propias herramientas en presencia de un servicio funcional de Google.
Para quienes estas funciones no son suficientes, existen servicios de terceros. Uno de los más curiosos es Cerberus, que detecta un „comportamiento“ no estándar del dispositivo (contraseña ingresada incorrectamente, tarjeta SIM no autorizada, etc.), enviando información a la dirección especificada y una foto tomada automáticamente por el front-end. El usuario es libre de crear sus propios algoritmos para la aplicación.
Fuentes utilizadas y enlaces útiles sobre el tema: https://it-tehnik.ru/gadgets/kak-zaschitit-smartfon-ot-slezhki.html https://www.ellegirl.ru/articles/kak-zaschitit-lichnyie- dannyie -v-telefone-i-pochemu-eto-vajno / https://www.izcity.com/data/security/article86.htm http://asus-zenfone.ru/kak-ha-android/zashhita-prilozhenij – na-android-zashhita-prilozhenij-parolem-na-android / http://droidtune.com/12084/android-ot-a-do-ya-5-luchshix-sposobov-zashhity-prilozhenij-ot-postoronnego-vmeshatelstva. html https://www.anyhost.ru/zashchita-prilozhenii-ot-udaleniya-na-android-blokirovka-prilozhenii.html http://www.spy-soft.net/firewall-dlya-android/ https: / / tarifkin.ru/mobilnye-sovety/kak-zashhitit-telefon-ot-slezhki https://tass.ru/obschestvo/6707442 https://w3bsit3-dns.com/android-obshchee/1503-kak-zashchitit-lichnye-dannye-v-android.html https://w3bsit3-dns.com/ 2018/07 / 09/352254 /

































