Приватность телефонных аппаратов

Тема приватности на мобильных устройствах заслуживает отдельного большого путеводителя. Данные пользователя представляют слишком большой финансовый интерес для всех вендоров. И если на западном рынке наблюдаются подвижки в сторону приватности (например, Apple урезает возможность сбора данных всем сторонним приложениям, а Google с каждой версией Android улучшает работу с доступами приложений), то на азиатском рынке (Samsung, Xiaomi и масса мелких вендоров) пользовательские данные оседают в больших количествах и бесконтрольно.

Что с этим можно сделать за короткое время и без сложных манипуляций вроде получения root или jailbreak? К сожалению, самый минимум - следить за тем, какие приложения вы ставите и какие разрешения им даёте. Разберём самые очевидные случаи.

Контакты из телефонной книги

Многие приложения сделали свой бизнес только лишь на доступе к телефонной книге пользователя. Самое нашумевшее - GetContact, которое прошлось волной и по российским пользователям. Принцип прост -- связка из имени контакта и телефонного номера из вашей книги утекают на сервера, там объединяются в одну базу данных. После чего становится возможным узнать ФИО по номеру телефона, запросив напрямую в базе. А иногда и профессию, и возраст, и вообще что угодно. Для примера: "Иван ФСБ", "Александр Клиент", "Валерия Хрущёва 42", "Машка Петрова Якобы Модель". Сейчас все эти данные можно легко получить через Telegram-ботов.

Некоторые другие приложения (например, вполне официальные вроде Сбербанка) запрашивают доступ к телефонной книге, чтобы сократить телодвижения для переводам по номеру телефона на пару кликов. При этом, очевидно, контакты в любом случае загрузятся к ним на сервер, и что там с ними произойдёт - неизвестно.

Поэтому первым и очевидным шагом в сторону приватности (как себя, так и своих близких и знакомых) будет ограничение доступа к телефонной книге -- не даём его приложениям по запросу, т.к. они должны функционировать без него (Сбербанк прекрасно обходится и без этого). В противном случае внимательно изучаем приложение и ищем альтернативы, если оно безоговорочно требует дать ваши номера.

Устанавливаемые приложения

Продолжая тему из предыдущего абзаца: приложения для сбора контактов работали не только явно, но скрыто, внедряясь за деньги в другие, бесплатные приложения. Таким образом, большое количество невнимательных людей сами сливали свои данные, не обращая внимание на то, что очередная игра из Google Play запрашивает слишком много расширений. А лицензионные соглашения в наше время мало кто читает, увы.

Используемые материалы и полезные ссылки


🥷 Продвинутый уровень

Wi-Fi

Каждый телефон, который может подключиться к беспроводной интернет-сети, обладает MAC-адресом. Этот адрес используется телефоном не только во время подключения, но и даже при поиске "знакомых" Wi-Fi-сетей вокруг.

Этим пользуются компании, организующие интернет в общественных пространствах. Они настраивают свои устройства на сбор всех MAC-адресов проходящих вокруг людей. Таким образом, становится возможным не только отслеживать перемещения и посещения, но даже следить за конкретными людьми до места жительства. А если человек подключился к "опасной" точке доступа, то становится возможным связать телефон с ним напрямую.

Отдельная заметка касательно сбора MAC-адресов телефонов, находящихся в режиме поиска сетей. Устройства Apple по умолчанию поддерживают создание случайных MAC при поиске, с версии iOS 14 также делают случайные адреса для каждой сети Wi-Fi при подключении. Устройства Android менее приватны, возможность использования случайных идентификаторов появилась только с версии Android 10.

Придерживайтесь следующих правил:

  • Выключайте Wi-Fi на устройстве, когда он вам не нужен.

  • Не подключайтесь к публичным беспроводными сетям.

  • Периодически очищайте список известных Wi-Fi в телефоне.

Раздел будет дополняться


⬅️ Назад | ⏫ Оглавление | ➡️ Вперёд

Last updated