1. Легко ли вытащить сим-карту из современного смартфона?
Подавляющее большинство современных телефонов оборудовано лотком под сим-карту, вытащить который очень легко с помощью скрепки или иглы. Какие-то телефоны после этого могут продолжить работать, сообщив пользователю об отсутствии сим-карты, а какие-то просто перезагрузятся.
2. Что могут сделать мошенники, если ваша сим-карта оказалась у них в руках?
Наличие на руках незаблокированной сим-карты позволит злоумышленнику получать OTP-коды от банков, приложений с двухфакторной авторизацией и пользоваться сервисами, в которых номер вашего мобильного телефона является способом авторизации. Как следствие, злоумышленник сможет производить операции от имени жертвы.
3. Что делать, если у вас украли сим-карту или телефон вместе с сим-картой?
В такой ситуации в первую очередь необходимо заблокировать сим-карту. Сделать это можно, позвонив в службу поддержки сотового оператора или в ближайшем салоне оператора (необходимо иметь при себе паспорт). Чем быстрее вы это сделаете, тем меньше вероятность, что злоумышленники успеют воспользоваться вашим имуществом и совершить какие-либо действия с вашим номером или деньгами на счете.
Если сим-карту украли вместе с телефоном, можно удаленно заблокировать сам телефон (правда, не все модели обладают такой функцией).
4. Как защитить сим-карту и телефон от взлома? Есть ли программы, позволяющие удаленно блокировать сим-карты и/или смартфоны?
Чтобы максимально защитить сим-карту и смартфон, установите достаточно сложный пароль, но такой, что вы не забудете и не будете иметь проблем с вводом (ПИН-код, графический ключ или пароль). Установите ПИН-код на сим-карту. На многих современных «симках» он не установлен по умолчанию, что сильно облегчает жизнь мошенникам. Есть и кардинальный подход к проблеме. Заведите специальную сим-карту для финансовых операций, которую привяжете к картам и мобильным банкам. Установите ее в самый простой «кнопочный» телефон. Во-первых, достать ее будет довольно сложно: для этого телефон придется разобрать полностью. Во-вторых, удаленно взломать или установить вирус на такой телефон практически невозможно.
5. Есть ли программы, позволяющие удаленно блокировать сим-карты и/или смартфоны?
Установите программу удаленной блокировки на ваш смартфон. У всех крупных производителей телефонов (Samsung, Apple, Xiaomi и т. д.) есть приложение/сервис для удаленной блокировки телефона. Также это можно сделать, используя функционал Android. Следуя инструкциям производителя, необходимо настроить такую возможность для своего телефона заранее. И воспользоваться ею в случае кражи.
6. Можно ли настроить смартфон так, что он сам заблокируется при определенных действиях, например неправильном вводе ПИН-кода больше трех раз?
В зависимости от прошивки и производителя телефона можно задать разные сценарии реакции на ввод неправильного ПИН-кода (пароля разблокировки телефона): временная блокировка, постоянная блокировка или полное удаление информации с телефона. Сделать это можно в настройках телефона, через специальные приложения или веб-интерфейс. Настройка блокировки сим-карты позволит заблокировать ее при трех неправильных попытках. Для разблокировки потребуется ввести уже более сложный PUK-код.
Также можно активировать функцию поиска телефона по геопозиции. Бывали случаи, когда удавалось вернуть телефон владельцу и задержать злоумышленника.
7. Можно ли взломать или скопировать сим-карту?
Чтобы скопировать «симку», нужен физический доступ к ней. Это возможно сделать, если либо у вас старая версия сим-карты (где используется самая старая версия алгоритма A3, под названием COMP128v1), либо у мошенников есть доступ к базе данных оператора, в которой хранятся ключи KI. Также взломать сим-карту могут мошенники, получившие доступ к таблицам соответствий, которые производитель сим-карт передает оператору при отгрузке очередной партии.
8. Что еще делать, чтобы уберечь свои деньги и личные данные от злоумышленников?
Похитить ваши личные данные и деньги можно не только украв ваш телефон или сим-карту, но и получив удаленный доступ к вашему смартфону с помощью вирусов, фишинговых ссылок и т. д. Чтобы предотвратить это, стоит установить и регулярно обновлять антивирусные программы, а также соблюдать простые правила безопасности. Установите вход по паролю в приложения, где хранятся ваши личные данные. Не передавайте данные, пароли, не открывайте банковские приложения, если вы находитесь в общественных местах и подключены к общественной сети.
Комментарии
К сказанному имею добавить:
Подавляющее большинство современных смартфонов - двухсимочные и обычно в этом качестве используются. Если вытащить одну симку, а вторую оставить работоспособной, телефон ничего путного не сообщит. Пропадет одна сеть из статус-бара, и все.
Увы, простыми правилами здесь не обойдешься. Достаточно сказать, что на андроиде (за айфоны не скажу) приложение с невинными на первый взгляд правами accessibility service может банально читать экран любого другого приложения, в том числе и банковского, независимо от защиты последнего. Данный тип атак именно на банковские приложения на сегодня уже достаточно распространен.
Большое спасибо за добрые слова! Мы очень старались и нам очень приятно, что смогли помочь!
Про двухсимочные телефоны да, там просто не будет заметно, что одна из карт перестала работать. Спасибо за ваше замечание.
У IOs исторически лучше обстоят дела с безопасностью. Но в любом случае, стоит всегда проверять в настройках, какие именно права есть у приложений. Довольно часто по умолчанию приложения берут слишком много прав и их стоит ограничивать.
А "игруны" могут и дальше тюнинговать свои гаджеты на радость производителям устройств и разработчиков приложений.
ИМХО основной критерий -умение телефона "завешивать" экран в режиме ожидания (такая функция была в старых Нокиях) В современных тоже есть но качество исполнения аппарата также придется задуматься комфортно ли набирать смс-ки( да это не в чате сидеть ) Особенно латинизированные. В современных очень неудобно-хорошее переключение есть не везде-только предикативный (T9)ввод,который для шаблонов ИБ не годится
Если брать телефон без пароля в режим ожидания придется завести привычку удалять важные смс сразу же после прочтения,что не всегда удобно.. . Можно конечно и старый айфон приспособить, но тогда нарушится правило безопасности " пароль и приложение(ИБ например) на одном устройстве. В общем идеала нет.
Авторам спасибо. Тема актуальная