Правила безопасности Samsung. Как защитить смартфон от вирусов и кражи данных
Порой наши гаджеты знают о нас больше, чем самые близкие люди. Даже если вы считаете, что вам нечего скрывать, несущественная с виду информация для злоумышленника может быть полезна, а для вас — фатальна. Предлагаем вместе с компанией Samsung найти решение проблем безопасности и свести неблагоприятные последствия к минимуму.
Форт-Нокс в кармане
Как превратить смартфон в цифровую крепость? У Samsung есть немало аппаратных и программных средств защиты, объединённых в платформе KNOX. Начинается всё на стадии производства — компания строго следит за изготовлением микросхем. Шифрование и изоляция данных ведутся через так называемую «Защищённую папку» — пространство для хранения информации, доступ к которому будет только у вас.
Помимо файлов в «Защищённой папке» Samsung Knox охраняет данные таких приложений как Samsung Pay, Samsung Health и Samsung Pass.
В 2014 году компания запустила программу автоматического ежемесячного обновления ПО Samsung Security Update для быстрого реагирования на уязвимости нулевого дня. Так что обычно недочёты исправляются раньше, чем СМИ придают им огласку. Например, в сентябре 2019-го исследователи из Check Point Research обнаружили уязвимость, через которую злоумышленники с помощью SMS могли получить доступ к личным данным жертвы. Позже оказалось, что в Samsung всё исправили ещё в мае. Мы уже описывали эту ситуацию подробнее.
Какие есть правила безопасности?
Теперь поговорим о том, что зависит только от нас, а не от производителя.
Правило №1. Необходимо устанавливать приложения только из официальных магазинов, ведь не зря Google и Apple постоянно чистят цифровые прилавки от программ недобросовестных разработчиков. Ещё лучше включить автообновление либо следить за актуальностью версий самому, потому что каждый новый билд может нести в себе патчи безопасности.
Правило №2. Обращайте внимание на разрешения, которые даёте приложениям при установке. Зачастую те требуют доступ к камере и звонкам, хотя на деле это им не нужно. Такие запросы надо пресекать, а не нажимать кнопки наобум.
Правило №3. Обновления прошивок не только добавляют функции, но и закрывают уязвимости системы, включая критические. Поэтому игнорировать предложения ОС об апдейтах не стоит. Например, корпорация Google ввела ежемесячные обновления Android специально для рассылок патчей безопасности.
Правило №4. Пароль должен быть надёжным: содержать как прописные, так и строчные буквы, цифры и различные символы. И чем он длиннее, тем лучше. Старайтесь везде создавать разные пароли и регулярно их менять. Если придумывать сложные сочетания не ваш конёк, помогут генераторы. Сложно запомнить предложенные комбинации? Не беда, ведь существуют специальные хранилища паролей — с шифрованием, естественно, например «Защищённая папка».
Правило №5. Реже пользуйтесь публичными точками доступа. При подключении к ним у вас могут украсть логины, пароли, адреса электронной почты и другие данные путём анализа передаваемого трафика. К тому же вас будет проще отправить на фишинговые сайты или страницы с троянами. А если без общественного Wi-Fi не обойтись, советуем пользоваться подключением к виртуальной частной сети (VPN). Тогда трафик пойдёт по защищённому маршруту и в зашифрованном виде. И главное: отмените в настройках автоматическое подключение к открытым точкам доступа.
Правило №6. Физическая защита смартфона не менее важна. Ввод логина и пароля, просмотр SMS с кодами от банков и документов с корпоративной тайной в набитом людьми вагоне метро точно не приветствуется. Ведь любой может заглянуть и увидеть всё, что находится на экране вашего смартфона.
Правило №7. Пользуйтесь двухфакторной аутентификацией — куда же без неё. Это дополнительная мера, открывающая доступ к устройству или сервису в два шага. Первый способ применить её — SMS-сообщение с набором цифр для подтверждения личности. Второй — письмо, приходящее на электронную почту. А третий и самый надёжный — временные коды из приложений вроде Google Authenticator, где каждые 25 секунд обновляется шестизначный ключ.
Правило №8. Просто будьте внимательны. Не переходите по подозрительным ссылкам и не скачивайте неизвестные файлы. Пристально читайте адрес сайта, где вы находитесь — не дубликат ли это? Ведь часто то, что хотели скрыть, находится на самом видном месте.
В наши дни информационная безопасность так же важна, как, например, вопросы политики и экономики. Потому что украденные с гаджета данные могут негативно повлиять и на отдельного человека, и на целую корпорацию — всё зависит от того, какой информацией обладает пользователь. Samsung старается уберечь владельцев своих смартфонов от угроз, помогая им избежать неблагоприятных последствий. Но и нам, потребителям, не стоит забывать об элементарных правилах цифровой гигиены.
Samsung Security Policy Update — официальное Android приложение, разработанное крупным южнокорейским производителем смартфонов. Утилита призвана обеспечить максимальную безопасность мобильных устройств.
Назначение
В первую очередь отметим, что представленное приложение доступно исключительно владельцам смартфонов производства Samsung.
По умолчанию, утилита устанавливается во все мобильные устройства южнокорейской компании. В то же время политику безопасности следует регулярно обновлять для обеспечения максимальной защиты.
Если по каким-то причинам встроенное приложение не обновляется в автоматическом режиме, то это необходимо сделать вручную. Самостоятельная загрузка Samsung Security Policy Update рекомендуется еще и тем, у кого утилита отсутствует вовсе.
Основная задача приложения заключается в том, чтобы обеспечить максимальную защиту смартфона от внешних угроз. Оно помогает обезопасить конфиденциальную информацию, чтобы она не попала к третьим лицам.
Как найти приложение?
Иконка Samsung Security Policy Update отсутствует как на рабочем столе, так и в меню. В связи с этим перейти к приложению можно только, открыв настройки мобильного устройства.
Отметим, что в параметрах утилиты можно активировать автоматическую загрузку и установку обновлений политики безопасности. Кроме того, можно сделать так, чтобы скачивание начиналось исключительно при подключении к WiFi сети.
Samsung обойдет ограничения обновлений в своих смартфонах
Уязвимости существуют практически в любой системе. Отдельные из них позволяют красть пароли или восстанавливать данные даже с отформатированного девайса, но этим список уязвимостей не ограничен. Особенно серьезно страдают те продукты, которые популярны среди пользователей, что и стало известно на примере угрозы безопасности 600 миллионов смартфонов Samsung. Обычно, выпуск обновления — даже для закрытия дыры в безопасности — занимает недели, однако в компании смогли обойти это ограничение ради защиты данных своих пользователей.
Компания Samsung отреагировала на сообщение о возможности установки вредоносного ПО на ее смартфоны через обновление языковых пакетов клавиатуры SwiftKey, так как они проходят по незашифрованным каналам. В официальном заявлении представитель Samsung пообещал ликвидировать угрозу в течение нескольких дней, для чего компания решила прибегнуть к KNOX — фирменному ПО для корпоративных клиентов, которым по умолчанию комплектуется каждый смартфон Samsung, выпущенный в последние годы.
Тип корпуса
классический
классический
классический
классический
классический
классический
классический
Антенна
встроенная
встроенная
встроенная
встроенная
встроенная
встроенная
встроенная
Высота
142 мм
143 мм
154 мм
142 мм
151 мм
137 мм
137 мм
Вес
132 г
138 г
176 г
145 г
168 г
130 г
133 г
Интерфейсы
IrDa, Wi-Fi Direct, Bluetooth 4.1, ANT+, Wi-Fi (ac), USB 2.0, Wi-Fi (n)
IrDa, Wi-Fi Direct, Bluetooth 4.1, ANT+, Wi-Fi (ac), USB 2.0
IrDa, MHL, Wi-Fi Direct, Bluetooth 4.1, Wi-Fi (ac), USB 2.0
Такое решение позволит Samsung обойти необходимость предоставления обновления на тест операторам, не нужно будет выпускать региональные апдейты или тестировать прошивку на каждом девайсе, потенциально находящемся под угрозой. «В Samsung KNOX есть возможность обновить политику безопасности на телефонах по воздуху, чтобы исключить любые потенциальные уязвимости, вызванные этой проблемой», — говорится в официальном заявлении компании.
Хорошо, что компания нашла способ обезопасить пользователей от данной уязвимости так быстро, однако это решение одновременно вызывает определенные опасения, что же еще может сделать Samsung со своими смартфонами удаленно, используя KNOX. Еще больше вопросов может возникнуть у бизнес-пользователей, если их смартфоны, подключенные к корпоративной среде KNOX, получат соответсвующее обновление без ведома администратора сети.
К сожалению, также просто поступать с полноценными обновлениями системы в Samsung не смогут, однако унификация на уровне политики безопасности и возможность предоставления обновлений без участия промежуточных цепей выглядит интересно. В частности, данное средство напоминает подход Google, которая все большую часть нововведений Android распространяет через Play Сервисы, тем самым компенсируя, пусть и частично, фрагментацию версий своей ОС.