Как избежать заражения смартфона вредоносным ПО? Как защитить личные данные в Андроид.

04.08.2019 Разное

Скачивая приложения из интернета можно легко заразить свое android-устройство вирусом . Даже устанавливая приложения с Google Play есть верояность подцепить вредоносное приложение.

Вы рискуете потерять не только всю информацию с вашего телефона, но и дать доступ злоумышленникам к вашим аккаунтам в социальных сетях, банковским картам и прочей важной информации. Для того, чтобы этого не произошло можно предпринять пару несложных действий описанных ниже.

Существуют простые советы как уберечь телефон от вирусов:

1. Не устанавливать приложения со сторонних сайтов, только из Google Play

Google Play не идеален, но верояность подцепить заразу в нем невелика, что нельзя сказать о "левых" источниках. На сайтах могут быть размещены вирусы, трояны и прочая зараза, как намеренно, так и по незнанию.

Обязательно читайте описания приложений. В них может содержаться информация, которая убедит Вас не устанавливать приложение. Есть вероятность, что помимо необходимого приложения вы скачаете абсолютно ненужные вам дополнения, которые будут засорять телефон и «жрать» оперативную память.

3. Настроить безопасность телефона

Для начала выясним какая версия Андроид у вас. Заходим в настройки ⇒ о телефоне ⇒ версия Android.

Для чего это необходимо? Это необходимо для того, чтобы понять нужно ли читать статью дальше или нет.

Иными словами, у более ранних версий дройда, а именно версии до 4.0 функция сканирования вредоносных программ по умолчанию активизирована и вы не сможете регулировать процесс самостоятельно.

Если же версия более поздняя, тогда читайте дальше.

  • шаг № 2

Снова заходим в настройки и находим раздел безопасность. Однако, надо учитывать различия между версиями Андроид. Если у вас версия с 4.0. до 4.4 тогда в разделе безопасность найдите подраздел неизвестные источники и убираете галочку.

Но на смартфонах, версия Андроид которых является 4.4 появляется еще одна функция, которую можно включить или выключить при желании.


4. Не забывать обновлять ПО

Обновления выпускаются не просто так. В них содержатся важные "заплатки" безопасности.


Используйте блокировку экрана, двухэтапную аутентификацию и другие функции безопасности Android. Также рекомендуем настроить функцию "Найти устройство": она пригодится, если вы потеряете телефон или планшет.

Как настроить автоматическую разблокировку

На устройстве с ОС Android 5.0 или более поздней версии вы можете установить автоматическую разблокировку экрана в определенных условиях, например при нахождении в заданном месте. В остальных ситуациях устройство будет запрашивать разблокировку обычным способом.

Как добавить контактную информацию на заблокированный экран

Вы можете разместить на экране блокировки свои контактные данные (например, адрес электронной почты или номер телефона). Если кто-то найдет устройство, он сможет связаться с вами. Чтобы добавить контактную информацию, нажмите Настройки Безопасность Сведения о владельце .

Безопасность в Сети и приложениях

Как проверить настройки безопасности

Чтобы надежнее защитить свой аккаунт, проверьте и обновите варианты восстановления и настройки входа, а также контактные данные, с помощью которых мы свяжемся с вами, если заметим подозрительную активность.

, 3 февраля 2015

14 простых советов для защиты смартфона и планшета - Часть I

Несколько мер предосторожности могут существенно повлиять на безопасность вашего телефона и важную информацию, хранящуюся на нем

Воспользуйтесь нашими советами и защитите свой смартфон

Мы часто упоминаем в нашем блоге о важности защиты конфиденциальности. И не зря, ведь теперь «вся наша жизнь в телефоне»: фотографии с отпуска, видео наших детей, контакты как профессиональные, так и личные. Все наши ценные и незаменимые данные хранятся в этих маленьких устройствах. Уделите минутку вашего времени, и вместе с нами посмотрите на простые советы, которые помогут вам защитить ваши мобильные устройства.

1. Установите блокировку экрана

Вы не уходите из дома оставляя дверь незапертой? Те же правила применяются и для мобильных устройств. Установите пароль или PIN-код, чтобы предотвратить легкий доступ к вашему телефону. Жесты и распознавания лиц менее надежны, но лучше, чем ничего.

2. Спрячьте свои пароли от любопытных глаз

Думаете люди, окружающие вас не могут подсмотреть какой вы вводите пароль или какой жест вы совершаете? Как правило, мы окружены близкими, надежными людьми, но как насчет незнакомцев в общественном месте, как, например, в автобусе или метро? В настройках телефона скройте ваши пароли: Настройки> Безопасность> снимите галочку напротив Сделать пароли видимыми.

3. Защитите свои приложения PIN-кодем

Далеко не все приложения равны, когда речь идет о безопасности и конфиденциальности. Приложения прогноза погоды или калькулятор явно не хранят личную информацию о вас. Однако, ваши сообщения и банковские приложения будут вам благодарны, если вы поможете им сохранить данные в тайне. Или представьте, что может случиться, если ваши дети откроют подобное приложение, играя в игры на вашем мобильном устройстве. Используйте Avast Mobile Security для установки PIN-кода. , чтобы заблокировать доступ к вашим приложений. В качестве дополнительной меры безопасности, будет хорошо, если ваша блокировка экрана и Avast PIN-код разные.
4. Отключить установку приложений от неизвестных источников

Если вы скачиваете приложения только из магазина Google Play, то снимите флажок напротив "Неизвестные источники" в настройках безопасности вашего телефона. Иногда, даже Google Play пропускает вредоносные программы. Всем хорошо известно, что большинство Android вирусов - поддельные приложения замаскированные под легитимные, поэтому не помешает проверить разработчика перед установкой приложения. Соблюдайте осторожность, иногда сайты для скачивая являются поддельными, замаскированными под официальные - всегда проверяйте адрес сайта (URL). Избегайте скачивания с пиратских сайтов.

5. Установите Avast Mobile Security для сканирования приложения перед установкой

Если вы хотите скачать что-то с сайтов третьих сторон, например с Amazon или F-Droid, пожалуйста, будьте осторожны: всегда держите Avast Mobile Security включенным. Вы знаете, что Avast сканирует любые установленные и запущенные приложения. Но вы также можете настроить Avast для сканирования приложения, которое вы собираетесь установить. Когда вы решите установить новое приложение, телефон предложит вам на выбор установку по умолчанию или при помощи Avast. Выберите Avast. Он просканирует приложение, а и затем разрешит процесс установки приложения по умолчанию.

6. Отключите отладку по USB

Этот совет для опытных пользователей. Если вы включили опции разработчика в устройстве, пожалуйста, отключите отладку по USB. Вы защитите устройство от внешних атак (через adb соединение). Данная опция не требует быть включенной постоянно.

Старый совет, но весьма полезный, чтобы о нем напомнить еще раз. Сразу отметим, что просто установки не достаточно. Вам следует правильно настроить Avast Anti-Theft (не волнуйтесь, для него есть простой мастер установки). Следует так же проверить настройки местоположения, в противном случае, будет трудно отследить ваш смартфон. Перейдите в меню Настройки> Местоположение и задайте режим высокой точности.

Другие 7 советов мы опубликуем совсем скоро. Следите за обновлениями в блоге

Игры, фоторедакторы с мордочками эльфов, калькуляторы калорий и онлайн-словари в смартфоне развлекают нас и облегчают жизнь. Но нашумевшая история с приложением Meitu , что далеко не все они безопасны. Эксперт компании Positive Technologies рассказал, как защитить смартфон от вредоносных приложений.

Николай Анисеня

Специалист отдела исследований безопасности мобильных приложений Positive Technologies

Трояны? Не, не слышал

На языке ИТ-специалистов вредоносное программное обеспечение (ПО), которое маскируется под безобидную программу, называется трояном. Такие приложения вынуждают пользователя самостоятельно их установить и выдавать необходимые привилегии.

Все трояны можно разделить на два вида. Первые используют уязвимости операционной системы или приложений, установленных на смартфоне. Вторые вынуждают пользователя разрешить какие-нибудь действия, например, доступ к одноразовым паролям из СМС-сообщений, камере, рабочему столу гаджета или другим приложениям.

В случае использования уязвимостей ОС заметить вредоносную активность довольно трудно. Так, программа, например, нацеленная на похищение денег через мобильный банкинг, даст о себе знать уже по факту списания средств со счета.

Защититься от вредоносных программ, которые вынуждают предоставить доступ к данным или разрешить выполнять мошеннические действия, тоже сложно. Такие вредоносы используют легальные техники, так что виноватым остается пользователь. Не читая условия установки приложения, он доверяет и разрешает бесплатному словарю или игре читать его сообщения, совершать платные звонки, а иногда полностью управлять устройством.

Правило 1: устанавливайте приложения только из официальных маркетов

Большинство вредоносных приложений попадают в смартфон из неофициальных маркетов приложений или по ссылкам с сайтов с нелицензионным контентом. Google Play и App Store проводят проверку приложений, прежде чем они станут доступны пользователям. Подцепить заразу там намного сложнее. Если вы все-таки решились скачать что-то с неизвестного ресурса, при установке поставьте галочку «Установка приложений из ненадежных источников».

Правило 2: внимательно читайте, какие доступы, разрешения и функции требует включить установленное приложение

Часто мошенники встраивают вредоносное ПО в клоны популярных платных приложений, завлекая жертву бесплатной музыкой или играми. Попадая в гаджет, вирус эксплуатирует уязвимости старых версий ОС с целью получения повышенного контроля над устройством жертвы. Некоторые могут, например, вынудить жертву включить особые функции разработчика - отладку по USB. Так установочное ПО с компьютера сможет получить беспрепятственный доступ к установке приложений на смартфон с любыми привилегиями.

Правило 3: регулярно обновляйте свои приложения

Исследования показали, что 99% атак направлены на уязвимости, для которых разработчики выпускали исправления. Выпуская новый релиз, они всегда официально уведомляют об исправленных недочетах и лазейках. Мошенники внимательно изучают их и направляют свои зловреды на тех пользователей, которые не успели обновить старую версию. Поэтому своевременное обновление и ОС устройства, и установленных приложений может снизить риск атак.

Правило 4: забудьте про root-права

Практически все пользователи Android могут получить полный контроль над системой своего гаджета. Root-праваRoot - это учетная запись главного администратора. Если мошенник получает доступ к этому профилю, то у него появляется целый ряд возможностей, недоступных в обычном режиме работы. предоставляют возможность изменять системные папки и файлы: к примеру, позволяют удалять стандартные приложения (календарь, карты и различные вшитые сервисы), изменять и удалять темы, ярлыки, оптимизировать работу своего устройства, разогнать процессор. Существует , которые устанавливают полный контроль над системой, но они также полностью разрушают безопасность на устройстве.

Не используйте устройство на ОС Android с root-правами для совершения банковских операций. Если вредоносное ПО эти root-права получит, то оно сможет встраиваться во все системные процессы: читать СМС с одноразовым паролем от банка, удалять СМС-уведомления о списании средств, иметь доступ к данным банковских карт и даже прослушивать разговоры. При этом все эти активности будут скрыты от пользователя.

Правило 5: не стоит давать приложению странные разрешения

Если приложению необходимо воспользоваться, например, доступом к списку контактов, то при установке оно обязательно запросит это разрешение. Начиная с ОС Android 6 некоторые разрешения невозможно выдать при установке - они предоставляются только после их запуска. Так, если приложению понадобится доступ к чтению СМС, местоположению или другой конфиденциальной информации, пользователь сможет ему отказать. Чтобы обезопасить себя, нужно очень внимательно относиться к таким предложениям.

Самые популярные разрешения, которые запрашивают вредоносы:

    Чтение СМС . Многие приложения, в том числе банковские, используют СМС-сообщения для доставки одноразового пароля. Заполучив доступ к СМС, злоумышленник сможет авторизоваться в вашем аккаунте и подтверждать свои операции.

    Отправка СМС и совершение звонков . Приложение может имитировать звонки и отправку СМС на платные номера, воруя деньги со счета телефона.

    «Наложение поверх других окон» в ОС Android . Такое разрешение может быть использовано для искажения практически любой информации, отображаемой на экране смартфона. Накладывая картинку окон, вредоносная программа может обманом заставить пользователя, например, подтвердить денежный перевод. Разные окна могут отображаться поверх банковского приложения, чтобы пользователь нажимал в определенные части экрана (это называется tapjacking), и в итоге отправил деньги на чужой счет. Также ПО может поменять сумму перевода, прикрыв в ней пару нулей: пользователь будет думать, что переводит 1 рубль, а на самом деле - 100.

    Администратор устройства . Такое разрешение предоставит вредоносу практически полный контроль над устройством. Он сможет не только украсть деньги, проникнуть в любую учетную запись, но и защитить себя от удаления.

Нелишней будет регулярная ревизия приложений и выданных им разрешений. Начиная с ОС Android 6 доступ к разрешениям можно отключать. Сделать это можно по схеме: Настройки -> Приложения -> Разрешения приложений/Наложение поверх других окон.

В iOS не бывает вирусов?

Пользователям iOS нарваться на троян гораздо сложнее. Но и тут у вредоносов есть способы проникнуть в устройство. Apple разрешает установку внутренних корпоративных приложений в обход App Store при условии, что пользователь доверяет разработчику. Поэтому злоумышленники маскируют вирусы под безобидные приложения, часто - бесплатные клоны платных программ. Не стоит устанавливать такие, особенно если вы совершаете денежные операции со своего устройства.

После того как вредонос попадет на устройство, он может использовать уязвимости в iOS, чтобы отключить механизмы защиты (выполнить так называемый jailbreak) и получить полный контроль над устройством. Если же пользователь отключает защитные механизмы самостоятельно, то он существенно облегчает мошенникам жизнь.

Вредоносная программа также может быть нацелена и на уязвимости не в самой iOS, а в приложениях - например, небезопасное хранение данных в вашем мобильном банкинге. Как и в случае с Android, от таких атак поможет своевременное обновление ПО.

Итог: что стоит запомнить

К каждому приложению следует относиться так, будто у него есть неограниченный доступ к устройству. Приложение может выглядеть безобидно, но действовать скрытно либо обманным путем заставлять выполнять нежелательные действия. Стоит доверять тем разработчикам, которые размещают свои продукты в официальных маркетах (Google play, App Store). Необходимо обращать внимание, есть ли среди списка разработчика подозрительные приложения типа «Root-права», «ускоритель Wi-Fi», «экономия заряда батареи». Положительные отзывы и количество скачиваний также могут стать дополнительными критериями в пользу выбора разработчика.

К сожалению, вместе с ростом популярности Android смартфонов растет и количество вирусов, которые атакуют пользователей данных устройств. Все чаще можно услышать истории о заражении смартфонов вирусами, которые привели к взлому аккаунтов или потере денег.

Но, если проявлять некоторую осторожность, то риск заражения можно значительно снизить. В этой статье мы дадим несколько советов, как защитить Android смартфон от вирусов.

Совет № 1. Устанавливайте приложения только из магазина Google Play Market.

Операционная система Андроид позволяет устанавливать приложения из любых источников. Вы можете зайти на любой сайт, скачать там приложение в формате его на свой смартфон. Такой подход очень удобен и дружелюбен по отношению к пользователю, поскольку он не привязан к одному магазину приложений.

Но, с другой стороны установка приложений из сторонних сайтов несет большие риски. Такие приложения никем не проверяются и могут содержать все что угодно. Это могут быть вирусы, трояны или другое вредоносное программное обеспечение.

В особенности это относится к платным приложениям, которые бесплатно распространяются через сторонние сайты. Вместе со снятием защиты взломщики могли встроить в приложение собственный вредоносный код. Поэтому, если вы хотите защитить свой Андроид смартфон от вирусов, то в никоем случае не экономьте на приложениях и не скачивайте их из интернета, только из Play Market.

Также не редко во время просмотра веб-страниц с помощью Андроид смартфона можно увидеть всплывающие сообщения о том, что вам нужно обновить операционную систему, установить веб-браузер или запустить Flash-плеер. Также в некоторых случаях может появляться предложение установить какой-то APK-файл. Все это – попытки внедрить вирус на ваш Андроид смартфон.

В случае появления подобных неожиданных предложений что-то установить или обновить просто закройте вкладку с данным сайтом и больше на него не заходите.

Совет № 2. Устанавливайте только популярные приложения от известных разработчиков.

Если приложение доступно в магазине Play Market, то это еще не гарантирует, что оно полностью безопасно. Несмотря на то, что доступные в магазине приложения проверяются, всегда есть вероятность, что разработчикам вирусов удастся хорошо скрыть вредоносный код и такое приложения пройдет проверку.

Для того чтобы защитить свой Андроид смартфон от подобных скрытых вирусов нужно очень внимательно относиться к тому, что вы устанавливаете. Старайтесь устанавливать только популярные приложения, у которых есть хотя бы 100 тысяч установок. Если в популярном приложении вдруг появится вирус, то это обнаружат намного быстрее, а значит подобные приложения намного безопасней.

Совет № 3. Не получайте Root-права.

На Андроид смартфоне можно . Это обеспечивает полный доступ ко всей операционной системе и позволяет модифицировать ее на свое усмотрения. Такой доступ позволяет внедрять в систему новые функции, изменять ее внешний вид и удалять системные приложения.

Но, сточки зрения защиты от вирусов получение Root-прав создает ряд проблем. Например, вы лишаетесь возможности получать обновления операционной системы. Также Root-доступ открывает перед вирусами дополнительные дыры для внедрения в операционную систему Андроид.

Опасность получения Root-прав настолько высока, что многие банковские приложения отказываются работать если обнаруживают, что пользователь получил такой доступ.

Совет № 4. Используйте антивирус.

Антивирусы на Андроид смартфонах не так эффективны, как на ПК, но они все равно обеспечивают некоторый уровень защиты. Поэтому если вы хотите защитить Андроид смартфон от вирусов, то не стоит пренебрегать этой возможностью немного повысить уровень безопасности.

Чтобы установить антивирус зайдите в магазин приложений Play Market и воспользуйтесь поисковой строкой, которая находится вверху экрана. Введите поисковый запрос «Антивирус», изучите список доступных антивирусов и выберите любой из понравившихся.

Совет № 5. Обновляйте операционную систему.

– основный принцип безопасности для любой операционной системы и Андроид здесь не исключение. В обновлениях часто закрывают уязвимости, которые позволяют вирусам проникать в систему и воровать данные пользователя.

Поэтому, если для вашего смартфона появляются обновления, которые можно установить, то их обязательно нужно устанавливать. Это касается как самой операционной системы Андроид, так и приложений, которые установлены. Все должно быть обновлено до последней доступной версии.