Zamčeno neznamená v bezpečí: skryté cesty, jak zloději čtou vaše data
Zamykací obrazovka na zařízeních Android patří k důležitým bezpečnostním opatřením proti neoprávněnému přístupu. Vyžaduje zadání PIN, hesla nebo biometrických údajů. Přesto však neposkytuje úplnou ochranu před moderními útoky. I při aktivní zamykací obrazovce mohou zkušení zloději vaše data přečíst.
Špatnou zprávou je, že škodlivý software dokáže zamykací obrazovku obejít. Vstupní brány pro potenciální rizika jsou infikované aplikace nebo nezabezpečené sítě. Malware, který se na vaše zařízení jejich prostřednictvím dostane, dokáže číst vaše data i bez odemčení obrazovky. Proto je důležité používat dodatečnou antivirovou ochranu.
Je také vhodné vyhýbat se podezřelým zdrojům. Funkce jako „Smart Lock“ usnadňují používání, ale mohou rovněž vytvářet bezpečnostní mezery. Zařízení ve vaší Wi-Fi síti nebo spárovaná zařízení mohou vaše zařízení používat, a to bez ohledu na zamykací obrazovku. Dalším rizikem je možnost rozpoznání otisků prstů na displeji, které jsou pod určitým úhlem viditelné.
Zamykací obrazovka Androidu: útočníci umí zneužít slabiny a starší zařízení
Zastaralá zařízení mají slabší ochranu. Android 10 už nabízí šifrování souborů, ale starší modely to často nemají. Šifrování by si uživatelé měli aktivovat v každém případě.
Problematické může být také použití důvěryhodných zařízení a míst, které Smart Lock také nabízí. Pokud si toto nastavíte, vystavujete se riziku nechtěného přístupu. Například pokud někdo ve vaší domácnosti použije váš tablet, který je v režimu nastavení důvěryhodného místa, může se dostat k vašim datům bez odemčení. Smart Lock umožňuje nastavit také důvěryhodnou tvář. Všechny tyto možnosti zvyšují pohodlí, ale přináší i rizika.
Dvoufaktorová autentizace a SIM swapping
Dvoufaktorová autentizace (2FA) je považována za bezpečnou, ale při útoku zvaném SIM swapping ji aktéři mohou snadno obejít. Získají přístup k SMS kódům a mohou převzít plnou kontrolu nad účty. Pro 2FA si raději nastavte autentizační aplikace, které jsou mnohem bezpečnější než SMS.
Ochrana starších zařízení a šifrování
Ne všechna data na starších telefonech jsou šifrována. Od Androidu 10 je šifrování souborů standardem, ale u starších zařízení nemusí být šifrování aktivováno. Bez kvalitního šifrování mohou zloději získat vaše data, a to prostřednictvím kybernetických útoků nebo pokusy o odemčení bootloaderu.
V této souvislosti stojí za zvážení využití důvěryhodného cloudového úložiště, protože většina důvěryhodných poskytovatelů šifruje data jak při přenosu, tak i při uložení.
Další bezpečnostní opatření
Aktivní zamykací obrazovka je pouze součástí bezpečnostního konceptu. Pro úplnou ochranu dat jsou nutná další opatření:
-
1
Pravidelné aktualizace bezpečnostními záplatami.
-
2
Používání antivirového softwaru.
-
3
Nepoužívat veřejné sítě: přinejmenším ne pro kritické aplikace, jako například mobilní bankovnictví, a také opatrně s nastavením důvěryhodných zařízení a míst.
-
4
Nepoužívejte pouze biometrickou ochranu, ale i silná hesla a PIN.
-
5
Pro citlivý obsah využívejte zabezpečené složky.
Nové bezpečnostní funkce v Androidu 15
Android 15 přinesl výrazné vylepšení vestavěných bezpečnostních nastavení:
-
1
Ochranu proti krádeži pomocí AI a senzorů zařízení, které detekují pohyb spojený s krádeží a automaticky uzamknou zařízení.
-
2
Vzdálené uzamčení telefonu online pomocí telefonního čísla a bezpečnostní otázky.
-
3
Automatické uzamčení zařízení při nečinnosti, i když je zařízení offline.