MForum.ru
02.04.2015,
Полноценное использование Android немыслимо без аккаунта Google. Например, он нужен для установки приложений из Google Play. Там же находятся контакты, календарь и другая личная информации. Да и в целом Google знает о любом пользователе мобильных устройств со своей операционной системой очень многое. Поэтому оставлять вопрос защиты аккаунта Google без должного внимания не следует.
В рамках этой статьи мы не будем рассуждать о «закладках» в коде этой операционной системы, тотальной слежке со стороны спецслужбы, теориях заговора и прочих вещах, которые не особенно заботят обычных людей. Конечно, отсутствие паранойи вовсе не означает, что за вами не следят. Но, зачастую возможность следить за собой мы предоставляем сами, безответственно подходя к вопросам, связанным с безопасностью своих мобильных устройств. Даже если вы не используете электронную почту Gmail и социальную сеть Google+.
Например, в арсенале Google есть функционал работы с контактами. Причем он красивый и удобный для использования. Используя «Google Контакты» можно просматривать свой список контактов и вносить необходимые коррективы. Напомню, в Google для каждого контакта можно внести основные сведения, такие как имя, адрес электронной почты и номер телефона, а также расширенную информацию, включая почтовый адрес, название компании, отдел и должность. При этом «Google Контакты» интегрированы со всеми службами Google Apps, включая Gmail, «Диск» и «Календарь».
И работать с контактами на мобильном устройстве совершенно необязательно – всю информацию можно просматривать и редактировать в браузере компьютера. На первый взгляд это очень хорошо – зачастую внести коррективы или добавить фотографии на компьютере проще, чем на мобильном устройстве. Кроме того, в этом же интерфейсе отображаются данные тех, с кем вы чаще всего общаетесь.
Однако, все эти функции хороши лишь до того момента, пока данные вашего аккаунта не попали в чужие руки. Согласитесь, сведения о круге общения – это очень личная информация. Тем более что она может быть просмотрена чужими людьми не только из любопытства, но и с корыстными целями. Например, вы, ваши друзья или родные могут стать жертвой мошенников, в руках которых эти данные вполне могут превратиться в страшное оружие.
Другой любопытный вариант использования попавших в чужие руки логина и пароля от сервисов Google – возможность удаленного управления устройством. Напомню, сервис «Удаленного управления Android», он же «Android Device Manager» доступен для всех Android-смартфонов с версией ОС не ниже Android 2.1. Перечень основных функций «Удаленного управления Android» включает в себя определение местоположения, включение на устройстве звукового сигнала, блокировку аппарата и удаление пользовательских данных. На настройках по умолчанию «Удаленного управления Android» обычно активен. Таким образом, если эту функцию принудительно не отключить через настройки смартфона, узнать о местоположении смартфона или планшета сможет любой, у кого есть соответствующие устройству логин и пароль. И, точность определения местоположения очень хорошая.
Причем можно контролировать не только текущее местоположение мобильного устройства, но и просматривать историю перемещений. В том числе, на интересующую дату с возможностью экспорта в формате KML-файла (функция доступна в настройках аккаунта: «Инструменты» -> «История»). Конечно, все эти функции можно отключить, но многие ли из среднестатистических пользователей Android вообще в курсе подобного функционала?
Также Google собирает данные о ваших поисковых запросах, просмотренных видео и другую информацию, не предназначенную для чужих глаз. При желании этот функционал можно отключить и удалить всю сохраненную историю, но по умолчанию все эти функции активны. Но, с другой стороны, собранные данные используются для подстройки серверов Google под нужды конкретного пользователя. И это удобно!
Также Google по умолчанию выгружает в свое облако сделанные пользователем фотографии. Поэтому, даже если вы не привязывали к аккаунту Google банковскую карту для оплаты платного контента, не пользуетесь почтой GMail, социальной сетью Google+ и не храните свою информацию на облачном диске Google, то все равно вы в зоне риска. Как минимум, из-за возможности постороннего доступа к контактам и удаленного управления устройством. Таким образом, защита аккаунта Google актуальна для всех, кто пользуется Android-устройствами.
Тем более что Google предоставляет весь необходимый инструментарий. В частности можно просмотреть последние действия с аккаунтом («Аккаунт» -> «Настройки аккаунта» -> «Недавние действия»). Например, щелкнув по соответствующей гиперссылке можно, просмотреть связанные с аккаунтом устройства и их примерное местоположение. Главное помнить, что местоположение далеко не всегда определяется точно. В том числе возможно некорректное определение местоположений при подключении к интернету через мобильные сети и некоторых интернет-провайдеров. Но все равно, проконтролировать лишним не будет.
В этом же разделе отображаются оповещения, связанные безопасностью аккаунта, включая попытки изменения пароля или восстановления доступа к аккаунту.
Кроме того, можно настроить поступление на мобильный телефон уведомлений о смене пароля и подозрительных попытках входа в аккаунт.
Впрочем, есть еще более простой способ – достаточно воспользоваться встроенной функцией проверки безопасности.
На первом шаге проверки безопасности аккаунта можно указать/обновить свой номер телефона, резервный адрес электронной почты и секретный вопрос.
Следующий шаг – проверка списка недавних действий, который у Google достаточно подробный – отображается само действие, устройство с которого оно было выполнено, время действия и ориентировочное местоположение. При этом для каждого действия отображается подробная информация, включая IP-адрес устройства, с которым оно было подключено к всемирной паутине.
Следующий шаг – настройка доступа к аккаунту для приложений, сайтов и связанных с ним устройств. Все подозрительные устройства можно удалить, тем самым заблокировав им доступ.
Завершающим этапом проверки безопасности станет предложение ввести двухэтапную аутентификацию, при которой для входа в аккаунт будет нужен не только пароль, но и код подтверждения, поступающий на указанный в настройках аккаунта номер мобильного телефона. При этом «доверенные» устройства можно «запомнить» и процесс аутентификации на них не будет отличаться от обычного одноэтапного, используемого по умолчанию. В качестве альтернативы sms-подтверждению может использоваться токен с электронной цифровой подписью. Впрочем, для рядовых пользователей второй вариант не особенно актуален. В тоже время двухэтапная аутентификация может потребовать дополнительной настройки ряда приложений ,включая Mail на iPhone, iPad или Mac, а также сторонние чат-клиенты.
Не стоит пренебрегать известными правилами безопасности для любых сервисов в виде периодической смены пароля, отказа от простых паролей и использования одного и того же логина/пароля в разных сервисах.
Покупая Android-устройство, мы автоматически доверяем Google очень много личной информации, включая контакты, сведения о наших перемещениях и использовании интернета. И на первый взгляд это неплохо. Перенос контактов в «облако» делает нас независимыми от конкретного устройства (например, при выходе смартфона из строя почти все данные сохраняются). Облегчает использование «облаков» и синхронизацию между разными устройствами. И это несомненный плюс современных технологий.
С другой стороны личные данные становятся более уязвимыми для злоумышленников, которым для получения доступа ко всей информации теперь достаточно знать ваши логин и пароль. Поэтому, настройкой безопасности аккаунта Google пренебрегать не стоит. На мой взгляд, куда проще потратить немного времени на настройку, чем потом жалеть о попадании своих данных в чужие руки.
Конечно, можно отключить «лишние» сервисы. Но, увлекаться отключениями тоже не стоит, ведь они не только собирают данные, но и улучшают «пользовательский опыт» от использования мобильного устройства с ОС от Google. В частности «Удаленное управление Android» может оказаться полезным для поиска потерянного смартфона и его блокировки, а сбор статистики поисковых запросов – сделает выдачу поисковой системы более соответствующей вашим ожиданиям. Поэтому, разрешать сбор информации или нет, каждый должен решить самостоятельно, но пренебрегать безопасностью аккаунта Google не следует никому. Тем более что на настройку нужно совсем немного времени.
© Антон Печеровый,
Публикации по теме:
30.06. [Общество] Практикум: Как покупать в GearBest с доставкой в Россию? / MForum.ru
27.03. [ПО] Обзор приложения Security Antivirus (McAfee Mobile Security): антивирус и антивор / MForum.ru
13.02. [ПО] Практикум: Приложения для общения – простой способ сэкономить на мобильной связи / MForum.ru
05.02. [ПО] Практикум: как распечатать документ из Android? / MForum.ru
11.11. [Тарифы, услуги] Практикум: что такое карты «МТС Деньги»? / MForum.ru
21.11. [Новинки] Анонсы: Oppo Find X8 и X8 Pro выходят на глобальный рынок / MForum.ru
21.11. [Новинки] Слухи: Google отменяет Pixel Tablet 3 / MForum.ru
20.11. [Новинки] Слухи: Reno 13 и Reno 13 Pro замечены в Geekbench / MForum.ru
20.11. [Новинки] Слухи: Nubia Z70 Ultra с впечатляющей камерой представят 21 ноября / MForum.ru
19.11. [Новинки] Анонсы: Представлен ZTE Blade V70 с основной камерой 108 МП и аналогом Dynamic Island / MForum.ru
19.11. [Новинки] Слухи: HMD Icon Flip 1 готовится к анонсу / MForum.ru
18.11. [Новинки] Слухи: Samsung Galaxy A36 получит улучшенную фронтальную камеру / MForum.ru
18.11. [Новинки] Слухи: Vivo Y300 5G появился на «живых» фото / MForum.ru
15.11. [Новинки] Слухи: Стали известные некоторые спецификации Realme C75 / MForum.ru
15.11. [Новинки] Слухи: Realme Narzo 70 Curve готовится к анонсу / MForum.ru
14.11. [Новинки] Анонсы: Представлены Nubia Red Magix 10 Pro и 10 Pro+ с SD 8 Elite и огромными батареями / MForum.ru
13.11. [Новинки] Слухи: Vivo X200 и X200 Pro готовятся к глобальному релизу / MForum.ru
13.11. [Новинки] Слухи: Стали известны основные характеристики и особенности серии iQOO Neo10 / MForum.ru
12.11. [Новинки] Анонсы: Red Magic 10 позирует на рендерах / MForum.ru
11.11. [Новинки] Анонсы: Huawei MatePad 11.5 (2024) представлен официально / MForum.ru
11.11. [Новинки] Слухи: Samsung выпустит Galaxy S25 Slim в 2025 апреле года / MForum.ru
08.11. [Новинки] Анонсы: Samsung W25 – эксклюзивный складной смартфон для китайского рынка / MForum.ru
08.11. [Новинки] Анонсы: Представлен Samsung W25 Flip. Galaxy Z Fold 6 становится золотым? / MForum.ru
07.11. [Новинки] Слухи: Появилась информация о чипсете Kirin 9100 / MForum.ru
07.11. [Новинки] Анонсы: Бюджетный смартфон Vivo Y19s представлен официально / MForum.ru