Загрози для мобільних пристроїв стають дедалі поширенішими, масштабнішими і складнішими. Агентство національної безпеки США (так, той самий колишній роботодавець Едварда Сноудена) всерйоз занепокоєне безпекою простих користувачів, а тому періодично публікує пам’ятки з описом простих кроків для кращого захисту пристроїв та інформації.
Не секрет, утім, що саме колишній роботодавець Едварда Сноудена (АНБ США) і є однією з основних загроз безпеки для більшості користувачів мобільних пристроїв. Отже, нижче наведено російською мовою рекомендації, включені в документ NSA’s Mobile Device Best Practices.
- Вимикайте сервіси Bluetooth®, коли не користуєтеся ними. Пам’ятайте: переведення пристрою в режим авіаперельоту не завжди автоматично відключає Bluetooth®.
- Не підключайтеся до громадських мереж Wi-Fi. Вимикайте Wi-Fi, коли в ньому немає потреби. Видаляйте невикористовувані мережі Wi-Fi.
- Зберігайте фізичний контроль над пристроєм. Не підключайте до нього знімні носії інформації, джерело походження яких вам невідоме.
- Не нехтуйте використанням захисного чохла з можливістю вимкнення мікрофона на пристрої для запобігання ненавмисному запису звуку. Закривайте фото-/відеокамеру пристрою, коли вона не використовується.
- Не ведіть конфіденційні розмови поблизу мобільних пристроїв, що не забезпечують безпечну передачу голосової інформації.
- Використовуйте надійні PIN-коди/паролі: якщо пристрій блокується або ініціює очищення файлової системи після 10 невдалих спроб аутентифікації, то 6-значного PIN-коду достатньо. Встановіть для пристрою автоматичне блокування екрана через 5 хвилин бездіяльності.
- Обмежтеся необхідними додатками з офіційних джерел. Контролюйте збір персональних даних додатками. Закривайте невикористовувані додатки.
- Встановлюйте на пристрої всі останні оновлення системного ПЗ та користувацьких додатків.
- Не нехтуйте механізмами біометричної автентифікації (наприклад, за відбитком пальця або знімком обличчя) у питаннях захисту чутливої інформації.
- Не використовуйте персональні пристрої для обговорення чутливих питань, навіть якщо зміст розмови видається абсолютно буденним.
- Не відкривайте невідомі вкладення та посилання. Пам’ятайте: навіть якщо відправник вам відомий, його профіль може бути зімітований або “вкрадений” зловмисником.
- Використовуйте зарядні пристрої від довіреного виробника. Не підключайтеся до зарядних пристроїв, розташованих у громадських місцях. Не підключайте персональні пристрої до державних інформаційних систем (зокрема за допомогою USB-з’єднання та сервісів Wi-Fi або Bluetooth®).
- Вимикайте сервіси відстеження геолокації, коли в них немає потреби. Не беріть пристрій із собою в ті місця, де це могло б вас скомпрометувати.
- Не забувайте вмикати та вимикати пристрій щотижня.
- Утримайтеся від внесення в пристрій модифікацій, не передбачених політикою виробника або дистриб’ютора (“прошивок”), включно зі спробами отримання root-доступу.
- Спливаючі вікна можуть становити небезпеку. У разі несподіваної появи такого вікна в ситуації, коли це не передбачено нормальною роботою пристрою, додатка або відвідуваного сайту, примусово завершіть роботу всіх додатків.
Самі по собі рекомендації навряд чи здивують наших читачів, проте більш цікавим є наступне питання: якщо противника прийнятно бити його ж зброєю, то чи варто захищатися за його ж порадами? А що ви думаєте з цього приводу – і з приводу самих рекомендацій? Чекаємо на вас у коментарях!
І пам’ятайте: вищевикладена інформація розроблена під час виконання місії АНБ США щодо забезпечення кібербезпеки, включно з обов’язками Агентства з надання допомоги органам виконавчої влади в реалізації відповідних програм забезпечення безпеки операційної діяльності.









