Telefon pod ochroną
Android to system mobilny najbardziej narażony na ataki, dlatego należy go chronić przed szkodliwym oprogramowaniem. Przy okazji warto zabezpieczyć się przed utratą danych.
Mobilny system Google jest zainstalowany w ponad 81 proc. wszystkich smartfonów. Jego ogromna popularność i podatność na ingerencję użytkowników sprawiły, że stał się obiektem wielkiego zainteresowania twórców szkodliwego oprogramowania i oszustów działających w sieci. Liczba niebezpiecznych plików rośnie w tempie 50 proc. rocznie, a miesięcznie pojawia się ich ponad 1,5 mln. Świadomy użytkownik przestrzegający zasad bezpieczeństwa może uniknąć infekcji. Dodatkowe środki bezpieczeństwa pozwolą ograniczyć straty nawet w przypadku zainstalowania w telefonie niebezpiecznego pliku.
Ochrona przed aplikacjami
W sklepie z aplikacjami Google znajduje się już ponad 1,6 miliona programów. Nie wszystkie z nich to wartościowe narzędzia – część powstała, by stworzyć lukę w systemie, przez którą do urządzenia może włamać się oszust.
Podstawową zasadą bezpieczeństwa przy instalowaniu oprogramowania jest kontrolowanie uprawnień, o które prosi aplikacja. Listę uprawnień zobaczysz bezpośrednio po kliknięciu Zainstaluj. Jeśli program prosi o uprawnienia, które nie są mu potrzebne do działania, rozważ rezygnację z instalacji. W najnowszej wersji Androida możesz zablokować wybrane uprawnienia, co wybije zęby nawet potencjalnie groźnej aplikacji.
Dobrym źródłem informacji o niebezpiecznych programach są komentarze użytkowników widoczne na stronie aplikacji w sklepie Play. Jeśli informują oni o podejrzanym zachowaniu programu, lepiej poszukaj innej apki.
Android pozwala instalować aplikacje ze sklepów zewnętrznych – weryfikacja zamieszczanych tam aplikacji może być mniej dokładna niż w Sklepie Play. Jeśli chcesz zablokować możliwość instalowania apek z nieoficjalnych źródeł, na ekranie ustawień kliknij Zabezpieczenia, a potem odznacz pole Nieznane źródła.
Propozycje instalowania aplikacji często pojawiają się podczas przeglądania internetu. Wyskakujący komunikat informuje np. o zainfekowaniu urządzenia i proponuje zainstalowanie aplikacji antywirusowej. Bezwzględnie nie należy klikać w taki pop-up. Zamknij kartę w przeglądarce lub całą aplikację na ekranie procesów.
Jeśli zainstalowałeś szkodliwą apkę, której nie można usunąć tradycyjnie (za pomocą ekranu ustawień), uruchom smartfona w trybie awaryjnym. Przytrzymaj przycisk zasilania, aż pojawi się okno z poleceniem Wyłącz. Przytrzymaj polecenie, aż pojawi się okno: Uruchom w trybie awaryjnym. W trybie awaryjnym aplikacje firm trzecich nie są uruchamiane i powinieneś móc je odinstalować. W razie problemów przejdź z ekranu Ustawienia do okna Zabezpieczenia i usuń z listy Administracja urządzeniem niepożądane aplikacje.
Producenci aplikacji łatają wykryte niebezpieczne luki w swoich produktach za pomocą aktualizacji. Robi to też Google za pośrednictwem aplikacji Google Services dostępnej w sklepie. Aby programy były zawsze aktualne, włącz automatyczne pobieranie update’ów. Na ekranie sklepu Play wysuń menu boczne i wybierz opcję Ustawienia. Kliknij Aktualizuj aplikacje automatycznie i zaznacz pole Aktualizuj tylko przez Wi-Fi.
Aplikacje antywirusowe dla Androida pojawiły się jako odpowiedź na rosnące zagrożenie szkodliwym oprogramowaniem. Większość z nich jest dostępna za darmo, więc warto zainstalować taki program, szczególnie jeśli pobierasz apki z nieoficjalnych źródeł. Program pracuje w tle i monitoruje działanie instalowanych apek – uprzedza o zagrożeniu, nim narobią szkód w systemie.
Bezpieczeństwo i poufność danych
Smartfony stopniowo zastępują laptopy, więc rośnie znaczenie przechowywanych w nich informacji. Część danych, np. te związane z pracą, ma charakter poufny. Inne, m.in. zdjęcia najbliższych, mają wartość sentymentalną. Warto zabezpieczyć się przed ich utratą i zablokować dostęp do nich osobom niepowołanym.
Do weryfikacji tożsamości użytkownicy smartfonów z Androidem częściej niż kodu PIN czy hasła używają tzw. wzoru. Jak pokazały badania norweskiej studentki Marte Løge, większość posiadaczy smartfonów używa przy tym prostej kombinacji zaczynającej się w górnym prawym rogu ekranu i przechodzącej przez 5 punktów – daje to 7152 kombinacji. Zwiększenie liczby węzłów do 6 podnosi skomplikowanie wzoru – możliwych jest ponad 26 tys. kombinacji. W konkluzji badania zawarto wniosek, że na stopień trudności odgadnięcia wzoru ma duży wpływ jego nieprzewidywalność. Należy wybierać kombinacje, które nie przypominają znanych kształtów, np. liter (patrz ilustracja niżej).
Korzystanie z weryfikacji na ekranie blokady może być na tyle uciążliwe, że skłania do jej wyłączenia. Androida 5 wyposażono jednak w sprytny mechanizm, który wyłącza weryfikację w zaufanych miejscach, np. gdy jesteś w domu lub gdy telefon podłączony jest do zaufanego urządzenia Bluetooth. Na ekranie Ustawienia wybierz Zabezpieczenia i kliknij Smart Lock. Przejdź weryfikację ustawioną metodą. Masz do wyboru kilka opcji, np. dzięki której telefon pozostaje odblokowany tak długo, jak nosisz go przy sobie, np. w kieszeni.
Gdy telefon jest zablokowany, na ekranie wciąż mogą pojawiać się powiadomienia, np. fragmenty treści wiadomości. Grozi to naruszeniem prywatności posiadacza telefonu. Możesz zarządzać wyświetlaniem powiadomień na ekranie blokady. Standardowy interfejs Androida daje tylko częściową kontrolę – w oknie Ustawienia wybierz Dźwięki i powiadomienia, a potem kliknij: Gdy urządzenie jest zablokowane i wybierz opcję: Nie pokazuj żadnych powiadomień lub Ukryj poufne informacje w powiadomieniach. Jeśli korzystasz ze smartfona któregoś z dużych producentów, masz szersze możliwości wyboru powiadomień, które będą wyświetlane na zablokowanym ekranie.
Najnowsza, szósta wersja Androida posiada fabrycznie aktywowaną funkcję szyfrowania całej pamięci. W starszej wersji systemu funkcja ta jest dostępna opcjonalnie. Dane zgromadzone w urządzeniu są zabezpieczone 128-bitowym kluczem i deszyfrowane „w locie”, w momencie odblokowania urządzenia oraz przy zapisie nowych danych w telefonie. Funkcja wykorzystuje część mocy obliczeniowej smartfonu, więc wydajność zaszyfrowanego urządzenia spada o kilkanaście procent. Włączenie szyfrowania oznacza też przymus korzystania z wybranej formy weryfikacji tożsamości na ekranie blokady. Aby zaszyfrować dane, otwórz sekcję Zabezpieczenia i wybierz Zaszyfruj telefon. Wcześniej podłącz urządzenie do ładowarki i naładuj baterię do 80 proc. Szyfrowanie może potrwać ponad godzinę. Wyłączenie funkcji szyfrowania może się wiązać z koniecznością przywrócenia ustawień fabrycznych urządzenia.
W przypadku zgubienia
Jeśli twój telefon zostanie skradziony lub po prostu go zgubisz, nadal będziesz miał sporą szanse na odzyskanie urządzenia lub przynajmniej zgromadzonych w nim danych.
Możesz tak skonfigurować ekran blokady, aby wyświetlał twoje dane kontaktowe. W ten sposób znalazca urządzenia będzie mógł szybko się z tobą skontaktować. W sekcji Zabezpieczenia wybierz Informacje o właścicielu. Zaznacz pole Pokaż tę informację na ekranie blokady, a potem wpisz treść komunikatu w polu poniżej. np. Proszę o kontakt.
Aby twoje cenne dane były do odzyskania w przypadku utraty smartfona, przygotuj kopię bezpieczeństwa. Backup pamięci urządzenia z Androidem wykonuje się w kilku aplikacjach. Do zabezpieczania plików możesz używać Dysku Google, ale nie umożliwia on automatycznego dodawania do backupu wszystkich nowych plików. Taką funkcję ma natomiast aplikacja Zdjęcia, która wysyła do chmury całą zawartość twojej galerii. Jeśli włączysz funkcję automatycznej synchronizacji konta Google, to automatycznemu backupowi będą podlegać poczta, kalendarz, kontakty, dane aplikacji, zakładki w Chromie i dokumenty tworzone za pomocą aplikacji biurowych Google.
Twój smartfon z Androidem jest fabrycznie skonfigurowany tak, aby można go było odnaleźć w przypadku zgubienia. Jeśli znajdziesz się w takiej sytuacji, wejdź na stronę http://pcformat.pl/u/2334 i zaloguj się do konta Google, z którego korzystasz w telefonie. Po chwili zobaczysz mapę, na której powinna pojawić się przybliżona lokalizacja twojego urządzenia. Możesz zdalnie uruchomić dzwonienie, klikając Zadzwoń, jeśli podejrzewasz, że telefon jest gdzieś w pobliżu. Możliwe jest też zablokowanie telefonu PIN-em Zablokuj. W oknie możesz też ustawić wiadomość dla potencjalnego znalazcy urządzenia i podać numer telefonu kontaktowego. Jeśli jesteś pewien, że smartfon znalazł się w niepowołanych rękach, zdalnie wyczyść pamięć Wymaż. Nawet jeśli telefon nie jest online, dane zostaną usunięte przy pierwszej próbie połączenia się z internetem. Niestety od tej pory nie będziesz mógł śledzić jego położenia na mapie.