MForum.ru
02.04.2015,
Полноценное использование Android немыслимо без аккаунта Google. Например, он нужен для установки приложений из Google Play. Там же находятся контакты, календарь и другая личная информации. Да и в целом Google знает о любом пользователе мобильных устройств со своей операционной системой очень многое. Поэтому оставлять вопрос защиты аккаунта Google без должного внимания не следует.
В рамках этой статьи мы не будем рассуждать о «закладках» в коде этой операционной системы, тотальной слежке со стороны спецслужбы, теориях заговора и прочих вещах, которые не особенно заботят обычных людей. Конечно, отсутствие паранойи вовсе не означает, что за вами не следят. Но, зачастую возможность следить за собой мы предоставляем сами, безответственно подходя к вопросам, связанным с безопасностью своих мобильных устройств. Даже если вы не используете электронную почту Gmail и социальную сеть Google+.
Например, в арсенале Google есть функционал работы с контактами. Причем он красивый и удобный для использования. Используя «Google Контакты» можно просматривать свой список контактов и вносить необходимые коррективы. Напомню, в Google для каждого контакта можно внести основные сведения, такие как имя, адрес электронной почты и номер телефона, а также расширенную информацию, включая почтовый адрес, название компании, отдел и должность. При этом «Google Контакты» интегрированы со всеми службами Google Apps, включая Gmail, «Диск» и «Календарь».
И работать с контактами на мобильном устройстве совершенно необязательно – всю информацию можно просматривать и редактировать в браузере компьютера. На первый взгляд это очень хорошо – зачастую внести коррективы или добавить фотографии на компьютере проще, чем на мобильном устройстве. Кроме того, в этом же интерфейсе отображаются данные тех, с кем вы чаще всего общаетесь.
Однако, все эти функции хороши лишь до того момента, пока данные вашего аккаунта не попали в чужие руки. Согласитесь, сведения о круге общения – это очень личная информация. Тем более что она может быть просмотрена чужими людьми не только из любопытства, но и с корыстными целями. Например, вы, ваши друзья или родные могут стать жертвой мошенников, в руках которых эти данные вполне могут превратиться в страшное оружие.
Другой любопытный вариант использования попавших в чужие руки логина и пароля от сервисов Google – возможность удаленного управления устройством. Напомню, сервис «Удаленного управления Android», он же «Android Device Manager» доступен для всех Android-смартфонов с версией ОС не ниже Android 2.1. Перечень основных функций «Удаленного управления Android» включает в себя определение местоположения, включение на устройстве звукового сигнала, блокировку аппарата и удаление пользовательских данных. На настройках по умолчанию «Удаленного управления Android» обычно активен. Таким образом, если эту функцию принудительно не отключить через настройки смартфона, узнать о местоположении смартфона или планшета сможет любой, у кого есть соответствующие устройству логин и пароль. И, точность определения местоположения очень хорошая.
Причем можно контролировать не только текущее местоположение мобильного устройства, но и просматривать историю перемещений. В том числе, на интересующую дату с возможностью экспорта в формате KML-файла (функция доступна в настройках аккаунта: «Инструменты» -> «История»). Конечно, все эти функции можно отключить, но многие ли из среднестатистических пользователей Android вообще в курсе подобного функционала?
Также Google собирает данные о ваших поисковых запросах, просмотренных видео и другую информацию, не предназначенную для чужих глаз. При желании этот функционал можно отключить и удалить всю сохраненную историю, но по умолчанию все эти функции активны. Но, с другой стороны, собранные данные используются для подстройки серверов Google под нужды конкретного пользователя. И это удобно!
Также Google по умолчанию выгружает в свое облако сделанные пользователем фотографии. Поэтому, даже если вы не привязывали к аккаунту Google банковскую карту для оплаты платного контента, не пользуетесь почтой GMail, социальной сетью Google+ и не храните свою информацию на облачном диске Google, то все равно вы в зоне риска. Как минимум, из-за возможности постороннего доступа к контактам и удаленного управления устройством. Таким образом, защита аккаунта Google актуальна для всех, кто пользуется Android-устройствами.
Тем более что Google предоставляет весь необходимый инструментарий. В частности можно просмотреть последние действия с аккаунтом («Аккаунт» -> «Настройки аккаунта» -> «Недавние действия»). Например, щелкнув по соответствующей гиперссылке можно, просмотреть связанные с аккаунтом устройства и их примерное местоположение. Главное помнить, что местоположение далеко не всегда определяется точно. В том числе возможно некорректное определение местоположений при подключении к интернету через мобильные сети и некоторых интернет-провайдеров. Но все равно, проконтролировать лишним не будет.
В этом же разделе отображаются оповещения, связанные безопасностью аккаунта, включая попытки изменения пароля или восстановления доступа к аккаунту.
Кроме того, можно настроить поступление на мобильный телефон уведомлений о смене пароля и подозрительных попытках входа в аккаунт.
Впрочем, есть еще более простой способ – достаточно воспользоваться встроенной функцией проверки безопасности.
На первом шаге проверки безопасности аккаунта можно указать/обновить свой номер телефона, резервный адрес электронной почты и секретный вопрос.
Следующий шаг – проверка списка недавних действий, который у Google достаточно подробный – отображается само действие, устройство с которого оно было выполнено, время действия и ориентировочное местоположение. При этом для каждого действия отображается подробная информация, включая IP-адрес устройства, с которым оно было подключено к всемирной паутине.
Следующий шаг – настройка доступа к аккаунту для приложений, сайтов и связанных с ним устройств. Все подозрительные устройства можно удалить, тем самым заблокировав им доступ.
Завершающим этапом проверки безопасности станет предложение ввести двухэтапную аутентификацию, при которой для входа в аккаунт будет нужен не только пароль, но и код подтверждения, поступающий на указанный в настройках аккаунта номер мобильного телефона. При этом «доверенные» устройства можно «запомнить» и процесс аутентификации на них не будет отличаться от обычного одноэтапного, используемого по умолчанию. В качестве альтернативы sms-подтверждению может использоваться токен с электронной цифровой подписью. Впрочем, для рядовых пользователей второй вариант не особенно актуален. В тоже время двухэтапная аутентификация может потребовать дополнительной настройки ряда приложений ,включая Mail на iPhone, iPad или Mac, а также сторонние чат-клиенты.
Не стоит пренебрегать известными правилами безопасности для любых сервисов в виде периодической смены пароля, отказа от простых паролей и использования одного и того же логина/пароля в разных сервисах.
Покупая Android-устройство, мы автоматически доверяем Google очень много личной информации, включая контакты, сведения о наших перемещениях и использовании интернета. И на первый взгляд это неплохо. Перенос контактов в «облако» делает нас независимыми от конкретного устройства (например, при выходе смартфона из строя почти все данные сохраняются). Облегчает использование «облаков» и синхронизацию между разными устройствами. И это несомненный плюс современных технологий.
С другой стороны личные данные становятся более уязвимыми для злоумышленников, которым для получения доступа ко всей информации теперь достаточно знать ваши логин и пароль. Поэтому, настройкой безопасности аккаунта Google пренебрегать не стоит. На мой взгляд, куда проще потратить немного времени на настройку, чем потом жалеть о попадании своих данных в чужие руки.
Конечно, можно отключить «лишние» сервисы. Но, увлекаться отключениями тоже не стоит, ведь они не только собирают данные, но и улучшают «пользовательский опыт» от использования мобильного устройства с ОС от Google. В частности «Удаленное управление Android» может оказаться полезным для поиска потерянного смартфона и его блокировки, а сбор статистики поисковых запросов – сделает выдачу поисковой системы более соответствующей вашим ожиданиям. Поэтому, разрешать сбор информации или нет, каждый должен решить самостоятельно, но пренебрегать безопасностью аккаунта Google не следует никому. Тем более что на настройку нужно совсем немного времени.
© Антон Печеровый,
Публикации по теме:
30.06. [Общество] Практикум: Как покупать в GearBest с доставкой в Россию? / MForum.ru
27.03. [ПО] Обзор приложения Security Antivirus (McAfee Mobile Security): антивирус и антивор / MForum.ru
13.02. [ПО] Практикум: Приложения для общения – простой способ сэкономить на мобильной связи / MForum.ru
05.02. [ПО] Практикум: как распечатать документ из Android? / MForum.ru
11.11. [Тарифы, услуги] Практикум: что такое карты «МТС Деньги»? / MForum.ru
23.12. [Новинки] Анонсы: Представлен Ulefone Armor X31 Pro с экраном 120 Гц, камерой ночного видения и аккумулятором емкостью 6050 мА•ч / MForum.ru
23.12. [Новинки] Анонсы: Представлен Honor GT со Snapdragon 8 Gen 3, IMX906 и зарядкой мощностью 100 Вт / MForum.ru
23.12. [Новинки] Анонсы: Honor Pad V9 с 11,5 дюймовым дисплеем представлен официально / MForum.ru
20.12. [Новинки] Слухи: HMD Global работает над смартфоном под кодовым названием «Orka» / MForum.ru
20.12. [Новинки] Слухи: Раскрыты ключевые характеристики Vivo Pad 4 Pro / MForum.ru
19.12. [Новинки] Анонсы: Poco C75 5G доступный 5G-смартфон на Snapdragon 4s Gen 2 / MForum.ru
19.12. [Новинки] Анонсы: Poco M7 Pro 5G — 5G-смартфон за 15 000 рупий / MForum.ru
18.12. [Новинки] Анонсы: Moto G05 с чипсетом Helio G81 представлен официально / MForum.ru
18.12. [Новинки] Анонсы: Motorola представила смартфоны с емкими АКБ – Moto G15 и G15 Power / MForum.ru
18.12. [Новинки] Анонсы: Представлен Motorola Moto E15 с Android 14 Go / MForum.ru
17.12. [Новинки] Анонсы: Классические телефоны Nokia получают обновление 2025 года / MForum.ru
16.12. [Новинки] Слухи: Poco X7 и X7 Pro замечены на рендерах / MForum.ru
16.12. [Новинки] Анонсы: Lava O3 Pro появился на Amazon India / MForum.ru
13.12. [Новинки] Анонсы: Huawei FreeBuds Pro 4 стали первым устройством бренда Huawei Sound / MForum.ru
13.12. [Новинки] Анонсы: Серия Huawei Nova 13 выходит на мировой рынок / MForum.ru
13.12. [Новинки] Слухи: Раскрыты подробности о китайской версии Vivo Y300 5G / MForum.ru
12.12. [Новинки] Слухи: Раскрыты полные спецификации Google Pixel 9a / MForum.ru
12.12. [Новинки] Это интересно: Vivo создаст новый суббренд в следующем году / MForum.ru
11.12. [Новинки] Анонсы: Представлен Realme Neo7 с Dimensity 9300+, АКБ 7000 мАч и защитой от воды и пыли IP69 / MForum.ru
11.12. [Новинки] Слухи: Раскрыты спецификации OnePlus Ace 5 и его отличия от OnePlus 13R / MForum.ru