Існує велика ймовірність витратити більше часу на взаємодію зі світом Інтернету на своєму смартфоні, ніж на будь-якому іншому пристрої. Давайте подивимося, як ви можете створити гру для захисту iPhone та iPad.
1. Оновлюйте свій iPhone (та iPad)
Це може здатися очевидним, але підтримка оновлення вашого iPhone (або iPad) - одна з найважливіших речей, яку ви можете зробити з точки зору безпеки. Проблеми з безпекою часто виявляються в iOS, і коли вони є загальнодоступними, це означає, що вони готові до експлуатації. Apple регулярно виправляє ці діри додатковими оновленнями.
Ви можете увімкнути автоматичне оновлення в розділі «Налаштування»> «Загальне»> «Оновлення програмного забезпечення», щоб більше ніколи не потрібно було вручну встановлювати одне з цих оновлень. Ваш телефон автоматично встановлюватиме оновлення для поточної версії iOS під час сну.
Вам все одно доведеться вручну оновити iPhone до наступного майор версія iOS (наприклад, iOS 13 до iOS 14), коли прийде час. Це за задумом, і це означає, що ви можете затримати оновлення, якщо вас турбують проблеми із прорізуванням зубів, які з’являються з кожною новою серйозною версією iOS.
2. Використовуйте захищений код доступу та Face ID або Touch ID
Напевно, ви вже використовуєте Face ID або Touch ID, щоб розблокувати пристрій за своєю подобою чи відбитком пальця, але наскільки надійним є ваш пароль? Пароль - це ахілесова п’ята вашого пристрою, якщо хтось тримає в руках ваш телефон або планшет. Це єдине, що перешкоджає потенційному шпигуну отримати доступ до всього вашого цифрового життя.
З появою таких біометричних даних, як Face ID і Touch ID, розблокувати iPhone стало простіше, ніж будь-коли. Як результат, ви повинні ускладнити роботу для тих, хто не є вами. Це означає встановити довший, менш передбачуваний числовий код доступу або навіть пароль, який використовує більше, ніж букви. Вам все одно доведеться вводити це час від часу, наприклад, коли пристрій перезавантажується, але недостатньо часто, щоб це було перетягуванням.
Перейдіть до Налаштування> Ідентифікатор обличчя та пароль (або Налаштування> Сенсорний ідентифікатор та пароль, або просто Налаштування> Пароль залежно від вашого пристрою) та виберіть Змінити пароль. Коли з’явиться запит на введення нового пароля, торкніться опцій пароля внизу екрана. Тут ви можете прийняти рішення використовувати “Спеціальний буквено-цифровий код”, який ми зазвичай називаємо паролем.
3. Захистіть екран блокування
Екран блокування може видати багато ваших секретів. Якщо ви отримаєте текстове повідомлення, його зможе побачити кожен. Якщо ви попросите Siri прочитати ваше останнє повідомлення або електронне повідомлення, помічник зобов’яже. Ви навіть можете відповідати на повідомлення та отримувати доступ до елементів керування розумним будинком за замовчуванням.
Оскільки розблокувати iPhone або iPad так просто, не потрібно видавати стільки інформації, поки пристрій у заблокованому стані. Перейдіть до Налаштування> Ідентифікатор обличчя та пароль (або Touch ID і пароль, залежно від вашого пристрою) і вимкніть будь-які служби, до яких інші не хочуть отримувати доступ із екрана блокування.
Якщо ви хочете приховати вхідні сповіщення, доки пристрій не буде розблоковано, ви можете зробити це в меню Налаштування> Сповіщення> Показати попередній перегляд> Коли розблоковано. Це дуже зручно на пристрої з Face ID, оскільки все, що вам потрібно зробити, це поглянути на свій телефон, і з’являться попередні перегляди сповіщень. Це дотик менш зручний для пристроїв із Touch ID, оскільки вам потрібно фізично аутентифікувати пальцем.
4. Не відкривайте тіньові посилання
У серпні 2019 року дослідники з Google Project Project Zero оголошено вони виявили кілька компрометованих веб-сайтів, які використовували вразливі місця в iOS для встановлення шпигунського програмного забезпечення на пристрої. Apple усунула уразливості, але, за оцінками, протягом декількох місяців тисячі користувачів ставили під загрозу свої пристрої.
Як повідомляється, шпигунське програмне забезпечення може залишити пісочницю програми Apple і отримати доступ до облікових даних для входу та маркерів автентифікації. Контакти, фотографії, поточне місцезнаходження користувача GPS та повідомлення, надіслані за допомогою таких служб, як iMessage та WhatsApp, передавалися назад на сервер раз на хвилину. Це перший експлойт подібного типу на iOS, але не можна сказати, що він буде останнім.
Будьте обережні, натискаючи дивні посилання в електронних повідомленнях або текстових повідомленнях, які ви не впізнаєте. URL-адреси, скорочені за допомогою таких служб, як Bit.ly, готові до використання. Apple, можливо, усунула ці діри в безпеці, але вразливості - це факт життя, коли мова йде про розробку програмного забезпечення. Можливо, подібні подвиги можуть повторитися в майбутньому.
Ми не говоримо, що ви повинні боятися натискати на посилання, але найкраще проявляти обережність і триматися подалі від тіньових веб-сайтів. Химерні посилання на електронні листи або текстові повідомлення від незнайомців можуть привести вас до фішингових веб-сайтів, які теж намагаються вас обдурити.
5. Переконайтеся, що функція «Знайти мене» увімкнена
Find My - це нова назва служби, яка дозволяє відстежувати як ваші пристрої, так і друзів. Раніше він був відомий як Find My iPhone або Find My iPad, і це дозволить вам не тільки знайти пристрій на карті, але й надіслати звуковий сигнал, заблокувати пристрій і - в гіршому випадку - віддалено стерти його , видаливши з нього всі ваші особисті дані.
Для більшості людей це має бути включено за замовчуванням, але багато хто з нас забувають увімкнути його після ремонту пристрою або відновлення програмного забезпечення. Перейдіть до Налаштування> [Your Name]> Знайти моє та переконайтеся, що послугу ввімкнено. Потім ви можете увійти в iCloud.com , клацніть на Find My, і побачите ваш iPhone у списку поряд з будь-якими іншими пристроями Apple, пов’язаними з вашим Apple ID.
6. Уникайте використання незахищеного громадського Wi-Fi
Якщо ви не вживаєте заходів для захисту свого інтернет-трафіку, уникайте загальнодоступних мереж Wi-Fi, щоб не стати жертвою нападу. Актори-шахраї можуть використовувати ці послуги для проведення атак "людина посередині", де вони розташовуються між вами та Інтернетом. Потім вони фіксують веб-трафік, повідомлення та будь-яке інше спілкування між вами та Інтернет-світом.
Проблема настільки погана, що деякі загальнодоступні точки доступу Wi-Fi встановлюються шпигунами саме з цієї причини. Вони сподіваються перехопити облікові дані для входу, платіжні реквізити, особисту інформацію та будь-що інше, що може мати певну користь чи користь для них.
Перейдіть до Налаштування> Wi-Fi та встановіть «Автоматичне приєднання до точки доступу», щоб підказувати вам під час підключення до нової точки доступу. Якщо встановити для цього значення «Автоматично», ваш iPhone може автоматично приєднуватися до загальнодоступних точок доступу.
7. Використовуйте VPN
Віртуальна приватна мережа захищає ваші звички в Інтернеті від сторонніх поглядів, шифруючи ваш інтернет-трафік на кожному кінці. Коли трафік залишає ваш пристрій, він зашифровується, надсилається через VPN в Інтернет, а потім дешифрується, як тільки доходить до місця призначення. Те саме відбувається і в зворотному напрямку, коли VPN виступає як свого роду тунель для затухання ваших даних.
Ми рекомендуємо за допомогою VPN на загальнодоступних точках доступу Wi-Fi. За допомогою VPN можна без турбот використовувати загальнодоступний Wi-Fi, оскільки ваш трафік зашифрований і марний для будь-яких шпигунів.
Найпростіший спосіб використовуйте VPN на своєму iPhone полягає у завантаженні програми вашого провайдера VPN та дотриманні інструкцій. Ви також можете використовувати VPN для доступу до географічного обмеженого вмісту та обходу обмежень, встановлених урядами в Інтернеті (хоча вам слід намагатися зробити останні, лише якщо ви знаєте, що органи не можуть виявити вашу VPN).
8. Не робіть джейлбрейк свого iPhone
Втеча з в'язниці - це процес встановлення модифікованого програмного забезпечення на пристрій iOS для усунення обмежень Apple. Якщо ви зробили джейлбрейк свого пристрою, ви можете змінити основні способи поведінки iOS, встановити програмне забезпечення від сторонніх джерел і отримати безперешкодний доступ на кореневому рівні до операційної системи.
Це призводить до того, що пристрій перебуває у вразливому стані. Ви можете не лише встановити кумедні маленькі доробки, які змінюють поведінку iOS, але й шкідливе програмне забезпечення, яке намагається завдати шкоди вашому пристрою або порушити його безпеку. Коли ви робите джейлбрейк, ви відкидаєте деякі найважливіші аспекти безпеки iPhone, зокрема App Store.
Але це ще не все. Деякі додатки не працюватимуть на зламаних пристроях, зокрема програми фінансових установ, такі як банки та інтернет-платіжні процесори. Якщо Apple застає вас під керуванням модифікованої операційної системи на вашому iPhone, ви можете поцілувати свою гарантію на прощання. Видалити джейлбрейк можна, відновивши iPhone за допомогою Mac або ПК, але незрозуміло, чи зможе Apple сказати, що ви робили раніше.
9. Будьте обережні щодо надання дозволів
На iPhone або iPad додатки повинні запитувати вас перед тим, як отримати доступ до вашого місцезнаходження, контактів, фотографій, файлів, камери, радіостанції Bluetooth та багатьох інших ресурсів. Ви можете відмовити в цьому доступі, якщо хочете. Це може зламати деякі програми - наприклад, якщо ви завантажите сторонній додаток для камери та відмовите йому в доступі до камери вашого iPhone, ви не зможете робити фотографії.
Багато програм просять отримати доступ до цих ресурсів і потребують його лише для певних функцій. Наприклад, програма може запитувати доступ до ваших контактів, щоб знайти друзів, яких ви можете запросити до цієї програми. Додаток може попросити дозволи на дрібне розміщення для пошуку магазинів поблизу вас. В обох випадках ви можете уникнути надання додатку доступу. Наприклад, ви можете вручну ввести адресу поблизу вас, щоб знайти магазини поблизу, а не вказати своє точне місцезнаходження. Або ти міг надайте програмі доступ до вашого фізичного місцезнаходження лише один раз .
Перш ніж надати програмі доступ, подумайте, чи дійсно ви хочете, щоб вона мала ці дані. Це допоможе підвищити безпеку ваших даних. Наприклад, програма, яка завантажує ваші контакти на свої сервери, згодом може спричинити компрометацію цих серверів і вивести ваші контакти. Вибираючи обережність щодо того, чим ви ділитесь, ви мінімізуєте цей ризик і підвищуєте свою конфіденційність.
10. Регулярно перевіряйте свої налаштування конфіденційності
Надавши доступ до цієї програми, вам можуть пробачити, що ви забули, що зробили це.
Перейдіть до Налаштування> Конфіденційність, щоб переглянути свої дозволи. Ви також можете зайти в Налаштування, прокрутити вниз, поки не знайдете програму, яку хочете переглянути, і побачити всі дозволи (та будь-які інші пов’язані налаштування) на одному екрані.
Це гарна ідея переглядати ваші налаштування конфіденційності та безпеки на напів регулярній основі, лише щоб переконатися, що все вам до душі. Якщо вам цікаво, з чого почати, ми створили контрольний список налаштувань конфіденційності iPhone .