MForum.ru
02.04.2015,
Полноценное использование Android немыслимо без аккаунта Google. Например, он нужен для установки приложений из Google Play. Там же находятся контакты, календарь и другая личная информации. Да и в целом Google знает о любом пользователе мобильных устройств со своей операционной системой очень многое. Поэтому оставлять вопрос защиты аккаунта Google без должного внимания не следует.
В рамках этой статьи мы не будем рассуждать о «закладках» в коде этой операционной системы, тотальной слежке со стороны спецслужбы, теориях заговора и прочих вещах, которые не особенно заботят обычных людей. Конечно, отсутствие паранойи вовсе не означает, что за вами не следят. Но, зачастую возможность следить за собой мы предоставляем сами, безответственно подходя к вопросам, связанным с безопасностью своих мобильных устройств. Даже если вы не используете электронную почту Gmail и социальную сеть Google+.
Например, в арсенале Google есть функционал работы с контактами. Причем он красивый и удобный для использования. Используя «Google Контакты» можно просматривать свой список контактов и вносить необходимые коррективы. Напомню, в Google для каждого контакта можно внести основные сведения, такие как имя, адрес электронной почты и номер телефона, а также расширенную информацию, включая почтовый адрес, название компании, отдел и должность. При этом «Google Контакты» интегрированы со всеми службами Google Apps, включая Gmail, «Диск» и «Календарь».
И работать с контактами на мобильном устройстве совершенно необязательно – всю информацию можно просматривать и редактировать в браузере компьютера. На первый взгляд это очень хорошо – зачастую внести коррективы или добавить фотографии на компьютере проще, чем на мобильном устройстве. Кроме того, в этом же интерфейсе отображаются данные тех, с кем вы чаще всего общаетесь.
Однако, все эти функции хороши лишь до того момента, пока данные вашего аккаунта не попали в чужие руки. Согласитесь, сведения о круге общения – это очень личная информация. Тем более что она может быть просмотрена чужими людьми не только из любопытства, но и с корыстными целями. Например, вы, ваши друзья или родные могут стать жертвой мошенников, в руках которых эти данные вполне могут превратиться в страшное оружие.
Другой любопытный вариант использования попавших в чужие руки логина и пароля от сервисов Google – возможность удаленного управления устройством. Напомню, сервис «Удаленного управления Android», он же «Android Device Manager» доступен для всех Android-смартфонов с версией ОС не ниже Android 2.1. Перечень основных функций «Удаленного управления Android» включает в себя определение местоположения, включение на устройстве звукового сигнала, блокировку аппарата и удаление пользовательских данных. На настройках по умолчанию «Удаленного управления Android» обычно активен. Таким образом, если эту функцию принудительно не отключить через настройки смартфона, узнать о местоположении смартфона или планшета сможет любой, у кого есть соответствующие устройству логин и пароль. И, точность определения местоположения очень хорошая.
Причем можно контролировать не только текущее местоположение мобильного устройства, но и просматривать историю перемещений. В том числе, на интересующую дату с возможностью экспорта в формате KML-файла (функция доступна в настройках аккаунта: «Инструменты» -> «История»). Конечно, все эти функции можно отключить, но многие ли из среднестатистических пользователей Android вообще в курсе подобного функционала?
Также Google собирает данные о ваших поисковых запросах, просмотренных видео и другую информацию, не предназначенную для чужих глаз. При желании этот функционал можно отключить и удалить всю сохраненную историю, но по умолчанию все эти функции активны. Но, с другой стороны, собранные данные используются для подстройки серверов Google под нужды конкретного пользователя. И это удобно!
Также Google по умолчанию выгружает в свое облако сделанные пользователем фотографии. Поэтому, даже если вы не привязывали к аккаунту Google банковскую карту для оплаты платного контента, не пользуетесь почтой GMail, социальной сетью Google+ и не храните свою информацию на облачном диске Google, то все равно вы в зоне риска. Как минимум, из-за возможности постороннего доступа к контактам и удаленного управления устройством. Таким образом, защита аккаунта Google актуальна для всех, кто пользуется Android-устройствами.
Тем более что Google предоставляет весь необходимый инструментарий. В частности можно просмотреть последние действия с аккаунтом («Аккаунт» -> «Настройки аккаунта» -> «Недавние действия»). Например, щелкнув по соответствующей гиперссылке можно, просмотреть связанные с аккаунтом устройства и их примерное местоположение. Главное помнить, что местоположение далеко не всегда определяется точно. В том числе возможно некорректное определение местоположений при подключении к интернету через мобильные сети и некоторых интернет-провайдеров. Но все равно, проконтролировать лишним не будет.
В этом же разделе отображаются оповещения, связанные безопасностью аккаунта, включая попытки изменения пароля или восстановления доступа к аккаунту.
Кроме того, можно настроить поступление на мобильный телефон уведомлений о смене пароля и подозрительных попытках входа в аккаунт.
Впрочем, есть еще более простой способ – достаточно воспользоваться встроенной функцией проверки безопасности.
На первом шаге проверки безопасности аккаунта можно указать/обновить свой номер телефона, резервный адрес электронной почты и секретный вопрос.
Следующий шаг – проверка списка недавних действий, который у Google достаточно подробный – отображается само действие, устройство с которого оно было выполнено, время действия и ориентировочное местоположение. При этом для каждого действия отображается подробная информация, включая IP-адрес устройства, с которым оно было подключено к всемирной паутине.
Следующий шаг – настройка доступа к аккаунту для приложений, сайтов и связанных с ним устройств. Все подозрительные устройства можно удалить, тем самым заблокировав им доступ.
Завершающим этапом проверки безопасности станет предложение ввести двухэтапную аутентификацию, при которой для входа в аккаунт будет нужен не только пароль, но и код подтверждения, поступающий на указанный в настройках аккаунта номер мобильного телефона. При этом «доверенные» устройства можно «запомнить» и процесс аутентификации на них не будет отличаться от обычного одноэтапного, используемого по умолчанию. В качестве альтернативы sms-подтверждению может использоваться токен с электронной цифровой подписью. Впрочем, для рядовых пользователей второй вариант не особенно актуален. В тоже время двухэтапная аутентификация может потребовать дополнительной настройки ряда приложений ,включая Mail на iPhone, iPad или Mac, а также сторонние чат-клиенты.
Не стоит пренебрегать известными правилами безопасности для любых сервисов в виде периодической смены пароля, отказа от простых паролей и использования одного и того же логина/пароля в разных сервисах.
Покупая Android-устройство, мы автоматически доверяем Google очень много личной информации, включая контакты, сведения о наших перемещениях и использовании интернета. И на первый взгляд это неплохо. Перенос контактов в «облако» делает нас независимыми от конкретного устройства (например, при выходе смартфона из строя почти все данные сохраняются). Облегчает использование «облаков» и синхронизацию между разными устройствами. И это несомненный плюс современных технологий.
С другой стороны личные данные становятся более уязвимыми для злоумышленников, которым для получения доступа ко всей информации теперь достаточно знать ваши логин и пароль. Поэтому, настройкой безопасности аккаунта Google пренебрегать не стоит. На мой взгляд, куда проще потратить немного времени на настройку, чем потом жалеть о попадании своих данных в чужие руки.
Конечно, можно отключить «лишние» сервисы. Но, увлекаться отключениями тоже не стоит, ведь они не только собирают данные, но и улучшают «пользовательский опыт» от использования мобильного устройства с ОС от Google. В частности «Удаленное управление Android» может оказаться полезным для поиска потерянного смартфона и его блокировки, а сбор статистики поисковых запросов – сделает выдачу поисковой системы более соответствующей вашим ожиданиям. Поэтому, разрешать сбор информации или нет, каждый должен решить самостоятельно, но пренебрегать безопасностью аккаунта Google не следует никому. Тем более что на настройку нужно совсем немного времени.
© Антон Печеровый,
Публикации по теме:
01.11. [Новости компаний] IT: Репортажи: В Москве прошел Oracle Modern Cloud Day / MForum.ru
10.10. [Краткие новости] MEMS | МЭМС / MForum.ru
11.09. [Краткие новости] Силовая электроника / MForum.ru
27.06. [Новости компаний] Микроэлектроника: В России и в мире. Образование и производство. Наука и новые материалы для микроэлектроники / MForum.ru
28.12. [Новинки] О смартфонах и не только #38: Обновления до Android 6.0 Marshmallow, Samsung Galaxy S7, LG G5, iPhone 7 и другие новинки 2016 / MForum.ru
15.07. [Новинки] Слухи: Oppo K13 Turbo и K13 Turbo Pro готовятся к анонсу / MForum.ru
15.07. [Новинки] Анонсы: Lenovo Yoga Tab Plus с AI-функциями представлен в Индии / MForum.ru
15.07. [Новинки] Слухи: Samsung Galaxy S25 FE будет поддерживать зарядку 45 Вт / MForum.ru
14.07. [Новинки] Анонсы: Vivo Y19s GT 5G представлен официально / MForum.ru
14.07. [Новинки] Анонсы: Недорогой 5G-смартфон Infinix Hot 60 5G представлен официально / MForum.ru
11.07. [Новинки] Анонсы: Infinix представил смартфоны Hot 60 Pro+ и Hot 60 Pro / MForum.ru
11.07. [Новинки] Анонсы: Samsung Galaxy Z Fold 7 – большое обновление линейки Z Fold / MForum.ru
10.07. [Новинки] Анонсы: Samsung Galaxy Z Flip 7 FE первый складной смартфон серии FE / MForum.ru
10.07. [Новинки] Анонсы: Складной смартфон Samsung Galaxy Z Flip 7 представлен официально / MForum.ru
10.07. [Новинки] Анонсы: Смартфоны Tecno серии Spark 40 представлены официально / MForum.ru
09.07. [Новинки] Анонсы: OnePlus Nord CE5 с АКБ 7100 мАч представлен официально / MForum.ru
09.07. [Новинки] Анонсы: Представлен OnePlus Nord 5 c 6,83-дюймовой AMOLED-матрицей и сенсором LYT-700 / MForum.ru
08.07. [Новинки] Анонсы: Honor X9c 5G представлен официально / MForum.ru
08.07. [Новинки] Слухи: Honor X70 получит АКБ емкостью 8300 мАч / MForum.ru
07.07. [Новинки] Анонсы: Itel City 100 представлен официально / MForum.ru
07.07. [Новинки] Слухи: Infinix Hot 60 5G + оснастят One-Tap AI Button / MForum.ru
04.07. [Новинки] Слухи: Аксессуары для Samsung Galaxy Z Flip 7 показали на рендерах / MForum.ru
03.07. [Новинки] Анонсы: Moto G100 Pro с MediaTek Dimensity 7300 и АКБ 6720 мАч представлен официально / MForum.ru
03.07. [Новинки] Анонсы: Infinix Hot 60i с AI-функциями представлен официально / MForum.ru
03.07. [Новинки] Анонсы: Tecno представила 3 смартфона серии Spark 40 / MForurm.ru