Утечка личных данных — одна из главных проблем цифровой эпохи. Эти же данные являются основным источником дохода для большинства крупных ИТ-компаний. Неудивительно, что разработчики всеми способами пытаются их получить. Это пять распространённых признаков приложения-шпиона.
Запрашивает доступ к данным, которые ему не нужны
Создатель софта для цифровой безопасности Avast обнаружил, что приложения для Android злоупотребляют разрешениями на использование данных и функций смартфонов. Они стабильно запрашивают доступ к файлам и возможностям, которые им не нужны.
Установил «фонарик» — потерял данные. Как приложения на Android обманывают вас
Простой пример — приложение фонарика. Для его работы необходим доступ разве что к фотовспышке, при этом приложение запрашивает доступ к контактам, микрофону или памяти. Если софт просит доступ к данным, которые ему не нужны, скорее всего, это делается для их передачи третьим лицам.
Не разрешайте приложениям доступ к данным и функциям, которые ему не нужны. Перед запуском обратите внимание, к чему софт запрашивает доступ. Если условный фонарик просит доступ к файлам на устройстве (фото, видео, документы), не разрешайте — ему это ни к чему.
Как Проверить и Выключить Прослушку На Телефоне!!! 3 Типа Прослушки
Обычно пользователи в этом случае поступают так же, как с лицензионным соглашением, то есть просто принимают условия, не читая. Этим и пользуются злоумышленники. Не ленитесь и не жалейте времени — этот процесс займёт не более десяти секунд.
Имеет длинное пользовательское соглашение
Перед тем как установить приложение на свой мобильный телефон, желательно ознакомиться с его политикой конфиденциальности, так как всегда есть риск допустить утечку данных.
В условиях использования может скрываться подвох, а маскируют его, как правило, сложными формулировками. Поэтому 99% таких сопроводительных инструкций никто не читает из-за сложности восприятия языка.
«Роскачество» советует отказаться от установки приложения, если к нему предлагается слишком длинный перечень сопроводительной информации. Основные условия должны быть изложены просто и понятно. Важно обратить внимание на перечень данных, передаваемых третьим лицам — посредникам и партнёрам разработчика. Если же текст длинный и с множеством непонятных слов, скорее всего, разработчикам есть что скрывать.
Использует сторонние приложения
Пользователь Twitter под ником Joshua Maddux заметил одну странность Facebook на iPhone: когда он открывает приложение соцсети, вместе с ним открывается приложение камеры.
Эту же проблему он обнаружил на пяти разных iPhone, работающих под управлением iOS версии 13.2.2. Журналисты издания TheNextWeb проверили и подтвердили информацию. Проблема возникает, если вы предоставили Facebook доступ к своей камере.
Остаётся неясным, ошибка ли это в программном обеспечении или целенаправленная слежка за пользователями. В случае с Facebook скорее стоит склоняться к первому. У соцсети ужасная репутация, прежде всего из-за передачи данных пользователей третьим лицам. Вполне вероятно, что политику конфиденциальности они и здесь не соблюдают.
5 способов проверить, взломан ли ваш Android смартфон
Предлагает широкую базу данных
В 2018 году многие люди устанавливали приложения, которые помогали отсеивать спам-звонки. Одной из таких была GetContact. С одной стороны, такие приложения полезны, но они же могут быть и опасны.
Эти приложения получают данные о входящих звонках. Естественно, заявляют, что данные никому не передают, но на их серверы эти данные попадают. Когда вы делитесь своей контактной книгой, вы добавляете ваших друзей и знакомых в публичную базу данных. Это противоречит законам о персональных данных многих государств, в том числе России. Эта база номеров может быть продана третьим лицам для рассылки спама.
Кроме того, вы сливаете свой номер телефона. Если вы установили GetContact и разрешили доступ к контактам и вызовам, готовьтесь к наплыву спама.
К счастью, надёжные компании увидели высокий спрос на приложения, распознающие спам, и предложили свои аналоги. Теперь эта функция есть в приложениях «Яндекса», 2ГИС и «Одноклассников». Наплыв спама после разрешения доступа к личным данным не наблюдается.
Размещает у себя рекламу
Исследователи из Оксфордского университета изучили работу почти 1 млн приложений для операционной системы Android. Выяснилось, что почти 90% программ передают информацию о пользователях компании Google, которой принадлежат операционная система и магазин приложений Play Маркет.
Специалисты изучили примерно треть приложений, доступных в Google Play в 2017 г. Как оказалось, половина из них могут передавать данные 10 сторонним компаниям, а 20% приложений — более чем 20 организациям. Руководитель исследования Рубен Биннс объясняет ситуацию тем, что данные пользователей — их основной заработок.
Почти во всех исследованных приложениях размещена таргетированная реклама. Это баннеры, в которых рекомендации появляются на основе ваших поисковых запросов. Такая информация помогает маркетологам разрабатывать новую рекламу. Эти данные компании и покупают.
Оно — сервис видеоконференций. Этого достаточно
Как распознать, что вас прослушивают в Zoom. 4 проблемы сервисов видеоконференций
Этот тот тип приложений, которые по умолчанию уязвимы ко взлому. Поэтому за вами легко могут следить, вашу беседу легко сольют в открытый доступ. Так случилось с Zoom. По данным The Washington Post, в открытый доступ попали тысячи видеозвонков пользователей Zoom. На YouTube, Vimeo и других сайтах были размещены школьные занятия, сеансы у психотерапевтов, совещания и другие видеовстречи.
Издание The Intercept рассказало, что видеозвонки в Zoom не защищены сквозным шифрованием, когда доступ к беседе имеют только участники. Простыми словами: сквозное шифрование (end-to-end, E2E) — это когда система превращает текст или файлы в набор символов, а расшифровать их могут только собеседники (система сделает это автоматически). Сервис при этом может иметь доступ к этим данным, его также могут получить злоумышленники. Но, если ключа нет, значит, и возможности разобраться в них не будет.
Профессор компьютерных наук Университета Джонса Хопкинса Мэтью Грин считает, что проблема касается не только Zoom, но и других сервисов видеозвонков. В групповых видеоконференциях в принципе сложно реализовать сквозное шифрование. Это связано с оптимизацией потокового видео: системе нужно понимать, кто говорит, чтобы передавать его видеопоток с более высоким разрешением и снижать качество для других участников.
Приложений видеоконференций со сквозным шифрованием единицы. Среди них — FaceTime, доступный только на устройствах Apple. В остальных вы неминуемо будете под угрозой.
Как же быть с утечкой данных?
К сожалению, от утечки данных никуда не деться. Это основной и самый ценный товар в цифровом пространстве, на нём завязана экономика. Просто смиритесь, что ваши данные уже есть у тех, кому они нужны.
Единственное — вы можете снизить количество утечек к минимуму. Для этого смотрите, чтобы приложения не получали доступ к файлам, функциям и другим приложениям, которые им не нужны. Тогда вы хотя бы защититесь от спамеров.
Источник: life.ru
Как проверить Android на шпионские программы
Давайте я расскажу каким образом можно найти и проверить Android на наличие шпионских программ. Это и прослушка разговоров, чтение писем, слежение за местоположением и прочие «трояны» и «черви».
Данная статья подходит для всех брендов, выпускающих телефоны на Android 11/10/9/8: Samsung, HTC, Lenovo, LG, Sony, ZTE, Huawei, Meizu, Fly, Alcatel, Xiaomi, Nokia и прочие. Мы не несем ответственности за ваши действия.
Как проверить телефон на шпионские программы: лучшие антивирус-сканеры
Илья – главный редактор сайта softdroid.net. Является автором нескольких сотен руководств и статей по настройке Android. Около 15 лет занимается ремонтом техники и решением технических проблем iOS и Android. Имел дело практически со всеми более-менее популярными марками мобильных смартфонов и планшетов Samsung, HTC, Xiaomi и др. Для тестирования используется iPhone 12 и Samsung Galaxy S21 с последней версией прошивки.
Spyware — шпионское программное обеспечение, которое ворует персональные данные с мобильных устройств и передает их на серверы злоумышленников. «Шпионы» бывают тихими и назойливыми.
Тихие работают в фоне, стараются ничем не выдавать своего присутствия в системе, их задача — собирать информацию. Назойливыми называют вредоносные программы, которые напихивают гаджет рекламными сообщениями, чем сильно замедляют его работу, а за каждый случайный клик по баннеру разработчики зарабатывают деньги.
Содержание:
Чем опасно spyware ПО
Шпионские приложения для Android опасны тем, что тщательно следят за владельцами устройств. Посредством spyware нечистые на руку программисты крадут:
- тексты сообщений,
- историю вызовов,
- координаты GPS,
- авторизационные данные из браузера,
- фотографии,
- видеозаписи,
- аудиозаписи телефонных разговоров.
Вам может казаться, что ничего особенного в вашем телефоне не хранится. Например, смс, вы можете пользоваться ими редко, но не забывайте про мобильный банкинг. Приложению достаточно выудить из смс разовый пароль на авторизацию в онлайн-банке, и ваш банковский счет станет доступен третьим лицам. Таким же образом — через пароль в сообщении — угоняют страницы в социальных сетях, электронные кошельки, доступы к корпоративным сайтам.
Полученная обманным путем история вызовов, как правило, добавляется в платные базы для рассылки коммерческих сообщений. Поэтому, если вас стали активно спамить, возможно, кого-то из списка контактов взломали через spyware.
С мультимедиа и так понятно: никто не любит, когда снимки и записи из приватного архива оказываются в сети. Особенно, когда речь об интимных снимках. За особенно яркую «клубничку» мошенники могут даже требовать денег, только не факт, что когда вы заплатите шантажисту, он действительно избавится от ворованного содержимого галереи чужого телефона.
Как понять, что телефон заражен
Вычислить приложение-шпион без антивируса тяжело. Косвенные признаки заражения устройства:
1. Сокращение времени работы от батареи.
Проанализировать расход аккумулятора можно в разделе “Настройки – Обслуживание устройства – Батарея”.
2. Неизвестно куда уходящий трафик мобильного интернета.
Проверить расходование трафика можно через “Настройки – Подключения – Использование мобильных данных”.
3. Появление рекламных сообщений в интерфейсе Android
Чаще всего это происходит после установки приложений из сомнительных источников. В данном случае можно посоветовать удалить недавно установленные приложения.
Как удалить программу-шпион
Наиболее радикальным способом удаление spyware считается форматирование внутренней памяти с одновременным сбросом смартфона на заводские настройки. Но некоторые особенно хитрые шпионы выживают после такой бомбардировки действиями, потому что успевают заразить системные файлы. Поэтому, если решаете сбрасывать и форматировать, после первого запуска всё равно проверьте гаджет один из популярных антивирусов.
Лучшие приложения для удаления spyware на смартфоне
Менее радикальный способ борьбы с шпионскими программами — проверить телефон на вирусы. Для платформы Android их немало, есть и платные, и бесплатные. Наиболее эффективными, как показывают тесты, против современным spyware оказываются:
- Malwarebytes Security
- Incognito — Spyware Detector and Phone Security
- Kaspersky Mobile Antivirus
- Avast Mobile Security
Malwarebytes Security
Malwarebytes Security — бесплатное приложение, ориентированное на борьбу с шпионами, троянами и прочим вредоносным софтом. Оно умеет сканировать внутреннюю память и sd карту на предмет заражения, проводит аудит безопасности устройства в одном окне.
С проверкой понятно: выбираете место сканирования, запускаете сканер, если находит – нажимаете «Удалить». Аудит работает чуть иначе — интегрированная функция проверяет разрешения всех установленных приложений, удобно контролировать доступы к камере, сообщениям, интернету.
Бонус-функция: Malwarebytes Security автоматически проверяет входящие сообщения на подозрительные ссылки и блокирует доступ к опасным URL’ам, предотвращая заражение Security и другой нечистью.
Incognito — Spyware Detector and Phone Security
Узкоспециализированный защитник, с его помощью можно проверить Андроид на шпионские программы. По сути, функций у «Инкогнито» две: найти опасный файл и уничтожить. Важно, что базы обновляются достаточно часто, а в фоне программа ресурсы не тратит, поэтому полезно держать под рукой на случай заражения.
Косвенные улики того, что есть скрытая слежка за телефоном – это увеличение интернет трафика и скорости разряда батареи. Естественно, это может быть следствие работы какого-нибудь приложения, навязчивых подписок совместно со старением аккумулятора. Но не всегда, возможно установлено шпионское ПО, минуя антивирусную защиту. Для проверки телефона, смартфона или планшета достаточно установить Incognito и запустить процесс сканирования. Пользуясь этим ПО не требуется технических знаний и понимания высокоумных терминов.
Шпионское ПО отличается от вирусов и вредоносных приложений, поэтому некоторые антивирусы разрешают ему пользоваться. Сканер Incognito распознаёт наличие лучших в мире шпионских программ, постоянно пополняется их список на сервисе, а обновление приложения бесплатное. При этом проверяется и пресекается:
- Прослушивание переговоров;
- Просматривание вызовов и их свойств (времени и т.д.);
- Просмотр электронной почты;
- Обзор истории поиска;
- Доступ к геоданным и местоположению;
- Возможность пользования камерами и микрофоном;
- Просмотр видео и фото с памяти телефона;
- Обзор банковской и медицинской информации и др.
Чтобы скачать утилиту на смартфон или планшет надо открыть эту ссылку. После установки его на устройство следуют алгоритму:
- Запускают программу Incognito;
- Активируют опцию «Start scan»;
- Найденные шпионские приложения удаляют и системы опцией «Delete Spyware».
Pro-версия программы стоит 0,37$ за месяц и позволяет в реальном времени пользоваться активной защитой.
Достоинства
Недостатки
- Обнаружение шпионского ПО, недоступного некоторым антивирусам;
- Бесплатная, платная версия недорого.
- Не обнаружено.
Антивирус Kaspersky для Android
Бесплатная антивирусная программа Kaspersky Internet Security для Android предназначена для комплексной защиты смартфонов и планшетов. Защитный комплекс для смартфонов, который вряд ли нуждается в представлении. Отдельной опции для борьбы с spyware в приложении нет, зато «шпионов» легко вычисляет фоновый защитник и стандартное сканирование. На всякий случай в меню есть опция «Секретные контакты» для хранения особо важных номеров и переписок под паролем.
Встроенный сканер шпионских программ проверяет недавно установленные приложения на предмет скрытой слежки за телефоном и безопасности нового программного обеспечения (ПО) для оборудования. Также обеспечивается защита личных данных, хранящихся на телефоне.
Основные возможности антивирусного приложения Kaspersky:
- Автоматическое блокирование действия проникших в смартфон или планшет вирусов;
- Обнаружение программ-шпионов, троянов, шифровальщиков и других угроз и помещение их в карантин;
- Использование веб-фильтра позволяет защитить от посещения опасных сайтов, перехода по вредоносным ссылкам;
- Закрывает финансовую и другую важную информацию от просмотра посторонними лицами;
- Предлагается возможность установки секретного кода для личных данных при переписке и обмене информацией;
- Есть функция поиска устройства в случае его потери, кражи т др.
Для установки приложения пройдите по этой ссылке. После скачивания активируют APK-приложение и устанавливают его на устройство, также предварительно настраивают. Для этого:
- Запускают приложение;
- Ознакомиться с условиями пользовательского соглашения (ПС);
- Нажимают кнопку «Установить»;
- Подтвердить согласие с ПС в предложенной опции;
- Выбрать страну, активировать «Далее»;
- После установки и запуска программы в появившемся окне предложения о защите, необходимо прочитать написанное и нажать «Далее»;
- Активировать в предложенной опции;
- Создают аккаунт с использованием электронной почты и пароля;
- Продолжение активации в специальной расширенной версии (бесплатной);
- В главном меню управления антивирусом можно ознакомиться с основными функциями приложения.
Расширенную инструкцию по пользованию ПО Kaspersky для Android можно скачать здесь.
Достоинства
Недостатки
- Удобный и надёжный, прост в управлении;
- Много защитных функций;
- Бесплатный, платная версия не дорого.
- При каждом обновлении, для работоспособности проверки менеджеров, приходится по-новому включать права администратора;
- Иногда блокирует нужные приложения, поэтому требует изучения настроек;
- Грузит память, трафик и т.д.
Avast Mobile Security
Ещё один популярный антивирус для мобильной платформы с поддержкой выявления «шпионов» и «троянов». Стандартное сканирование находит вредоносное ПО, а очистка — без труда избавляется от него навсегда. К тому же, «Аваст» постоянно работает в фоне, не давая заразиться spyware повторно.
Avast Mobile Security, установленный на мобильном устройстве обеспечивает его высоким уровнем конфиденциальности личной информации и хранения данных. Приложение оповещает о проникновении в операционную систему и предлагает удалить шпионскую программу и навязчивое рекламное ПО. Имеется аналитическая функция работы приложений для определения их важности с целью экономии заряда батареи.
Кроме этого бесплатное мобильное приложение может обеспечить:
- Антивирусную защиту;
- Помощь в поиске устройства после кражи;
- Защиту от взлома, возможность проверить на наличие таких попыток;
- Кодированный доступ к фотографиям и файлам;
- Настройки конфиденциальности, включение разрешений;
- Веб-защиту;
- Очистку от системного мусора;
- Ускорить работу оперативной памяти;
- Защиту беспроводного интерфейса Wi-Fi, проверка его скорости;
- Анализ приложений и др.
Для скачивания программы Avast Mobile Security можно зайти сюда. Изначально антивирус настроен только на самый необходимый уровень защиты. Остальные функции предлагаются включить пользователю после их изучения. После установки и запуска приложения Avast Mobile Security предлагается:
- Сканировать приложения, имеющиеся на устройстве;
- Удаление программ-шпионов;
- Очистка от системного мусора;
- Ускорение оперативной памяти;
- Проверка безопасности подключений к интернету;
- Сканирование Wi-Fi.
Доступ к функциям открывается в опции, расположенной в верхнем левом уголке дисплея, обозначенный тремя полосками ≡.
Достоинства
Недостатки
- В бесплатной версии много функций;
- Всесторонняя защита;
- Гибкость настроек;
- Немного нагружает память и ресурсоёмкость.
- Не все вирусы находит;
- Много рекламы в бесплатной версии.
Советы, как не подцепить “шпиона”
Перечисленные антивирусы и анти-spyware приложения для Android помогают избавиться от слежения, и все же лучшая защита — это профилактика.
3 главных совета по защите от spyware:
- Без надобности не устанавливайте неизвестные программы, особенно не из Play Market,
- Не выключайте антивирус на время серфинга в сети,
- Никогда не переходите по ссылкам, присланным вам неизвестными в письмах и сообщениях.
Источник: softdroid.net