Apple on ylpeä myydessään lupauksen yksityisyydestä asiakkailleen, ja se pitää lupauksensa suurelta osin. Kun kyberrikolliset kehittävät uusia tapoja kohdistaa puhelimiin niin kehittyneillä ja käytännössä havaitsemattomilla työkaluilla kuin Pegasus-vakoiluohjelmat, Apple jatkaa myös laitteidensa vahvistamista.
Sisällys
- Mitä Lockdown Mode tekee ja miten sitä käytetään
- Tarvitseeko sinun todella käyttää lukitustilaa?
- Muita tapoja pysyä turvassa iPhonessasi
Yksi askel siihen suuntaan on lukitustila, "äärimmäinen" turvatoimenpide, joka otettiin käyttöön iOS 16:ssa viime vuonna. Ominaisuus estää monia vektoreita, joiden kautta nollanapsautus, nollapäivän vakoiluohjelmat, kuten Pegasus, löytävät tiensä puhelimen sisään. Puheluista ja viestien liitteistä jaettuun albumiin ja verkkoprofiileihin Lockdown Mode rajoittaa näitä riskireittejä.
Citizen Lab paljasti uhka-analyysiraportissaan, että NSO Group alkoi hyödyntää iOS: n uusia nollapäivän haavoittuvuuksia. Erityisesti Lukitustila esti ainakin kaksi näistä vakavista haavoittuvuuksista
, vaikka huonot näyttelijät ovat saattaneet lopulta löytää tiensä kilpeen uusien puutteiden kanssa.Liittyvät
- Kuinka päästä eroon jonkun toisen Apple ID: stä iPhonessasi
- Tällä 600 dollarin Android-puhelimella on yksi suuri etu iPhoneen verrattuna
- iPhone 15: julkaisupäivä ja hintaennusteet, vuodot, huhut ja paljon muuta
Jos olet hämmentynyt siitä, mitä Lockdown Mode tarkalleen ottaen on, haluat tietää, mitä se tekee, ja jos sinun pitäisi laittaa se iPhonellesi, tässä on yhteenveto kaikesta, mitä sinun pitäisi tietää.
Suositellut videot
Mitä Lockdown Mode tekee ja miten sitä käytetään
Näitä Pegasuksen kohdistamia nollanapsautushyökkäyksiä pidetään erittäin vaarallisina, ja jopa Googlen asiantuntijoina. Project Zero kuvaili niitä "aseeksi, jota vastaan ei ole puolustusta". Joten miten lukitustila toimii sitä vastaan? Yksinkertaisesti sanottuna se vähentää hyökkäyspintaa.
Kun esimerkiksi lukitustila on käytössä, tietyt viestien liitetyypit estetään, ja myös linkkien esikatselut poistetaan käytöstä. Tämän seurauksena käyttäjät säästetään vuorovaikutuksesta haitallisten pakettien kanssa. Samoin osa verkkotekniikasta on estetty, mikä saattaa heikentää verkkoselailukokemusta, mutta vahvistaa turvallisuutta.
Myös tuntemattomista numeroista tulevat FaceTime-puhelut peruutetaan. Puhelimen lukitseminen estää kaiken langallisen tiedonsiirron yhdistettyyn laitteeseen ja jopa määritysprofiilien jakamisen VPN, myös estetään.
Ota lukitustila käyttöön seuraamalla tätä polkua:
- Avaa asetukset sovelluksia iPhonessasi
- Vieritä alas kohtaan Yksityisyys ja turvallisuus
- Näpäytä Lukitustila ja ota käyttöön vastaava kytkin
Lukitustila ei kuitenkaan ole parannuskeino, joka pitää sinut turvassa verkossa. Asiantuntijat kertoivat emolevylle että verkkosivusto voi tunnistaa, kun olet ottanut sen käyttöön, mikä voi puolestaan tehdä sinusta näkyvämmän kohteen. Se on kuitenkin edelleen vahva puolustuslinja ihmisille, jotka ovat vaarassa joutua pitkittyneisiin hyökkäyksiin.
Tarvitseeko sinun todella käyttää lukitustilaa?
Kaikki eivät ole Pegasuksen kaltaisten vakoiluohjelmien korkean profiilin kohteena. Tämän seurauksena heidän ei tarvitse dramaattisesti tappaa joitakin tärkeitä puhelimen ominaisuuksia ottamalla käyttöön lukitustilan. Mutta sen tekemättä jättäminen tarkoittaa myös sitä, että jäät alttiiksi joukolle hyväksikäyttöjä, jotka ovat valmiita huonojen toimijoiden käyttöön.
Mitä toimenpiteitä keskivertokäyttäjän tulisi tehdä, jotta hän ei joutuisi seuraavaksi uhriksi? Otimme Avastin ja Nordin asiantuntijoilta joitain yleisiä vinkkejä älypuhelin Käyttäjien tulisi integroida päivittäisiin tottumuksiinsa.
Kriittisen tärkeyden pyramidin huipulla ovat ohjelmistopäivitykset. Aiemmin maaliskuussa 2023 Apple korjasi kaksi iOS: lle kohdistettua kriittistä haavoittuvuutta, joita huonot toimijat ovat saattaneet hyödyntää. Siksi on erittäin tärkeää, että lataat ohjelmistopäivitykset heti, kun ne julkaistaan, koska ne eivät ainoastaan tuo uusia ominaisuuksia, vaan myös korjaavat kriittisiä tietoturvaongelmia.
Otetaan esimerkiksi pahamaineinen Pegasus-vakoiluohjelma, joka kohdistui iOS: n nollapäivän hyväksikäyttöihin. Apple lopulta korjasi puutteet saatuaan ilmoituksen hakkereilta ja haastoi myös vakoiluohjelmien valmistajan NSO Groupin oikeuteen. Kansainvälisestä huudosta ja aktivismista huolimatta uusia hyökkäyksiä ilmaantuu jatkuvasti, mikä vain lisää äärimmäisen turvatoimenpiteen, kuten Lockdown Mode -tilan, tarvetta.
Muita tapoja pysyä turvassa iPhonessasi
Entä tietojenkalasteluun liittyvät huijaukset, jotka lopulta maksavat käyttäjille miljoonia dollareita vuosittain? "Ole varovainen, kun napsautat linkkejä tekstiviesteissä, sähköpostiviesteissä tai sosiaalisen median viesteissä, etenkin tuntemattomilta lähettäjiltä", Luis Corrons, Avast-tietoturvaevankelista, kertoi Digital Trendsille. "Tarkista aina lähde ennen henkilökohtaisten tai arkaluonteisten tietojen antamista."
Myös Nord Security -tiimin kyberturvallisuusasiantuntija Adrianus Warmenhoven korostaa, että tuntemattomien numeroiden kanssa kommunikoinnissa kannattaa olla varovainen. Samoin sinun tulee välttää oman numerosi antamista satunnaisesti, varsinkin kun on kyse verkkopalveluihin kirjautumisesta.
Sinun tulee myös aina ladata sovelluksia virallisista myyntipisteistä, kuten Google Play Storesta ja App Storesta. Sivulle ladatut sovellukset ovat usein täynnä haittaohjelmia ja aiheuttavat helvettiä älypuhelinjärjestelmillesi. Vaikka iPhonet eivät salli sivulatausta ja rajoittavat sovellusten asentamista App Storeen, Android on jätetty ovet auki.
"Vältä tuntemattoman Wi-Fi: n käyttöä", Warmenhoven varoittaa myös. Huonot toimijat tunkeutuvat usein näihin julkisiin verkkoihin, joista usein puuttuu riittävät suojatoimenpiteet, murtautuakseen tietokoneisiin. Tämä voi osoittautua kalliiksi virheeksi, varsinkin jos suoritat arkaluonteisia tehtäviä, kuten verkkopankkitoimintaa. Mutta jos sinun täytyy todella mennä verkkoon, käytä aina VPN-palvelua, kuten Nordin tarjoamaa.
Huolet langattomista yhteyksistä eivät rajoitu vain Wi-Fi-verkkoon. "Hakkerit voivat hyödyntää Bluetoothia päästäkseen puhelimeesi", Avast's Corrons sanoo. Sanomattakin on selvää, pidä Bluetooth pois päältä, kun se ei ole aktiivisessa käytössä datapakettien siirtoon. On myös suositeltavaa, että asetat AirDrop-jakamisesi "vain yhteystiedot" -asetukseksi lisätyn tietoturvan vuoksi.
Vältä samalla tavalla julkisia latauspisteitä. TFBI antoi äskettäin neuvon "mehun tunkeutumisesta". jossa kyberrikolliset murtautuvat elektronisiin laitteisiin väärennetyillä USB-kaapeleilla. Ihannetapauksessa kannattaa pitää kiinni virtapankista, mutta jos se ei ole mahdollista, investoi USB-tiedonestolaitteeseen, koska se päästää vain latausvirran kulkemaan pistorasiaan ja estää sen tiedonsiirron etuoikeuksia.
Pidä myös silmällä sovelluksia, joilla on pääsy järjestelmäoikeuksiin. Esimerkiksi laskinsovelluksella ei ole oikeutta päästä käsiksi puhelimesi sijaintiin. "Sovellukset pyytävät aina lupaa käyttää yhteystietoja, kameraa, mikrofonia tai sijaintia, vaikka jotkut niistä voisivat tehdä työnsä ilman sitä", Warmenhoven sanoo. Nämä oikeuksia käytetään usein hyväksi tarkkailua tai tietojen varastamista varten.
Aina kun mahdollista, yritä suojata sovelluksiasi ja muita tietojasi biometrisen todennuksen takana. Biometriset tiedot tallennetaan usein puhelimen suojattuun holviin, eikä niitä voida väärentää samalla tavalla kuin aakkosnumeerisia salasanoja voidaan murtaa. Jos biometrinen vahvistus ei ole vaihtoehto, paras tapa edetä on ottaa kaksivaiheinen vahvistus käyttöön kirjautumisille kaikissa sovelluksissa, jotka eivät salli biometristä kirjautumista.
Toinen turvallisuusnäkökohta, joka usein jää tutkan alle, on varmuuskopioiden luominen älypuhelimesi tiedoista. "Varmuuskopioi säännöllisesti puhelimesi tiedot pilveen tai paikalliseen tietokoneeseen suojautuaksesi tietojen katoamiselta varkauden, vahingoittumisen tai haittaohjelmatartunnan varalta", Corrons ehdottaa. Sekä Android- että Apple-puhelimissa käyttäjät voivat luoda varmuuskopion puhelintiedoistaan ja tallentaa ne joko pilveen tai paikallisesti.
Jos se kuulostaa vaivalloiselta, luo ainakin varmuuskopio tärkeiden viestintäsovellusten, kuten WhatsAppin, tiedoista. Applen avulla voit myös ottaa käyttöön ominaisuuden nimeltä Edistynyt tietosuoja joka suojaa valtavan osan pilvivarmuuskopioistasi salauskerroksen takana turvallisuuden lisäämiseksi.
Toimittajien suositukset
- IPhone myytiin huutokaupassa hullulla hinnalla
- Miksi et voi käyttää Apple Payta Walmartissa?
- Tämä pieni vempain tarjoaa sinulle iPhone 14:n parhaan ominaisuuden hintaan 149 dollaria
- Onko sinulla iPhone, iPad tai Apple Watch? Sinun on päivitettävä se heti
- 16 parasta viestisovellusta Androidille ja iOS: lle vuonna 2023