SlideShare a Scribd company logo
Защита на смартфони с
операционна система Андроид
Икономическиуниверситет - Варна
Марияна Колева, спец.“Приложна информатика“, фак.№ 117007
Икономическиуниверситет - Варна
Марияна Колева, спец.“Приложна информатика“, фак.№ 117007
Съдържание:
1. Обзор на смартфоните с операционна система Андроид
2. Подходи за защита при автентикация и авторизация
3. Заключване на SIM картата
4. Заключване на екрана
5. Използване и актуализация на лицензирана операционна система
6. Въздържанеот руутване на смартфона
7. Защита при инсталиране на приложения
8. Използване и актуализация на антивирусни програми и инструменти за
откриване на зловреден софтуер
9. Използване на защитна стена
10. Подходи за защита при ползване на интернет
11. Защита от фишинг, вишинг и смишинг
12. Предпазливо ползване на Bluetooth
13. Шифриране на данните
14. Ограничаванена данните, предаваникъм облачни услуги
15. Защита при изгубване или кражба на смартфон (Anti-Theft)
16. Допълнителни мерки за защита
Речник на термините
Икономическиуниверситет - Варна
Марияна Колева, спец.“Приложна информатика“, фак.№ 117007
Смартфон (smartphone) = умен телефон
Икономическиуниверситет - Варна
Марияна Колева, спец.“Приложна информатика“, фак.№ 117007
1.Обзор на смартфоните с операционна система Андроид
Андроид (Android) е операционнасистема за мобилни устройства с отворен код,
базиранана Linux 2.6, собственост на Google Inc. (от юли 2005г. )
Пазарни дялове на мобилните операционни системи в световен
мащаб (трето тримесечие на 2014г.)
Android 84,4%
iOS 11,7%
Windows Phone 2,9%
Black Berry 0,5%
Източник: IDC - Smartphone OS Market Share, Q3 2014
Икономическиуниверситет - Варна
Марияна Колева, спец.“Приложна информатика“, фак.№ 117007
Пазарни дялове на производителите на смартфони в световен мащаб
(трето тримесечие на 2014г.)
По данни на www.androidauthority.com от 19.11.2014г.
101,7 млн
21,8 млн.
18 млн.
17,8 млн.
16,8 млн.
16 млн.
14,5 млн.
10,6 млн.
9,9 млн.
8,7 млн.
8,5 млн.
7,8 млн.
7 млн.
4 млн.
Икономическиуниверситет - Варна
Марияна Колева, спец.“Приложна информатика“, фак.№ 117007
Изследване на Google - Consumer Barometer (януари - март 2014г.)
Икономическиуниверситет - Варна
Марияна Колева, спец.“Приложна информатика“, фак.№ 117007
2. Подходи за защита при автентикация и авторизация
проверкаи потвърждаванена самоличността
предоставяне на възможност за действие
Икономическиуниверситет - Варна
Марияна Колева, спец.“Приложна информатика“, фак.№ 117007
 Избор на специални пароли
&
 Избор на силна парола - минимум 6-15 символа, комбинацияот малки и
големи букви, цифри и специални знаци
(! " ? $ ? % ^ & * ( ) _ - + = { [ } ] : ; @ ' ~ # |  < , > . ? / )
„Две хубави очи. Душата на дете
в две хубави очи; - музика - лъчи“
Dh0!Dndvdh0ml
 Честа смяна на паролата – на всеки 1-2 месеца
 Отказ от запаметяване в браузъра
 Подходи при избор на таен въпрос и таен отговор
ТАН
Токън
SMS
Икономическиуниверситет - Варна
Марияна Колева, спец.“Приложна информатика“, фак.№ 117007
 Използване на ТАН-кодове, токъни и SMS при онлайн банкиране
 Подходи при преотстъпване и отнемане на права на трети лица
- Отделни акаунти за онлайн банкиране
- Отделни акаунти за достъп до смартфона
Икономическиуниверситет - Варна
Марияна Колева, спец.“Приложна информатика“, фак.№ 117007
3. Заключване на SIM картата
Икономическиуниверситет - Варна
Марияна Колева, спец.“Приложна информатика“, фак.№ 117007
4. Заключване на екрана
Икономическиуниверситет - Варна
Марияна Колева, спец.“Приложна информатика“, фак.№ 117007
5. Използване и актуализация на лицензирана операционна система
Икономическиуниверситет - Варна
Марияна Колева, спец.“Приложна информатика“, фак.№ 117007
6. Въздържане от руутване на смартфона
Root-ване – получаванена администраторски права
Икономическиуниверситет - Варна
Марияна Колева, спец.“Приложна информатика“, фак.№ 117007
7. Защита при инсталиране на приложения
...
 Инсталиране от доверени източници
Икономическиуниверситет - Варна
Марияна Колева, спец.“Приложна информатика“, фак.№ 117007
 Преглед на разрешенията за приложения
Икономическиуниверситет - Варна
Марияна Колева, спец.“Приложна информатика“, фак.№ 117007
 Проверказа нивата на достъп на инсталираните приложения
- от акаунта в Google Play (в подменю Моите приложения/ Инсталирани)
- от специално приложение:
Clueful Online Privacy Shield
Икономическиуниверситет - Варна
Марияна Колева, спец.“Приложна информатика“, фак.№ 117007
 Парола за всяко приложение
Smart App Lock
(App Protector)
AppLock
- различeн ПИН, парола,шаблон или жест за всяко
приложение;
- създаване на профили;
- заснимане, гласово предупреждение,видеозапис при
неоторизирандостъп;
- създаване на бял списък на доверените Wi-Fi мрежи;
- блокиране на 3G данни;
- отдалечено заключване с SMS и др.
- един ПИН за всички приложения;
- скриване на отделни снимки и видеа;
- заключване на входящите и изходящите обаждания,
системните настройки, предпазванена приложенията от
изтриване и др.;
- приложениетоможе да бъде скрито и да се достъпва чрез
позвъняванена определенномер или през уеб страница;
Икономическиуниверситет - Варна
Марияна Колева, спец.“Приложна информатика“, фак.№ 117007
8. Използване и актуализация на антивирусни програмии инструменти за
откриване на зловреден софтуер
Антивирусен софтуер =
проверява надеждността
на изтегляните от
интернет, копираните от
външни устройства или
получаваните по
електронна поща
файлове
Злонамерен софтуер
(malware) = софтуер,
който води до поява на
нежелани реклами
(adware) или до кражба
на информация (spyware)
Икономическиуниверситет - Варна
Марияна Колева, спец.“Приложна информатика“, фак.№ 117007
9. Използване на защитна стена
No Root Firewall
Защитна стена (firewall) =
специализиран хардуер
или софтуер, проверяващ
информацията,
постъпваща и излизаща от
и към интернет, като или я
блокира, или й позволява
да достигне или да
напусне смартфона
Икономическиуниверситет - Варна
Марияна Колева, спец.“Приложна информатика“, фак.№ 117007
10. Подходи за защита при ползване на интернет
 Подходи при избор на интернет доставчик
- репутация
- собствена Wi Fi мрежаили 3G
- силна паролаза рутера
- силна паролаза достъп до Wi Fi
- MAC-филтър
У дома / в офиса Извън дома / офиса
- репутация
- 3G мрежата е по-защитена
- избягване на споделени компютри
- след ползванена обществена Wi
Fi мрежа, смяна на паролите
 Използване на анонимно сърфиране
Orweb: Private Web Browser Orbot: Proxy with Tor
Икономическиуниверситет - Варна
Марияна Колева, спец.“Приложна информатика“, фак.№ 117007
 Ръчно въвежданена URL адреса на сайта за онлайн банкиране/пазаруване
 Проверказа защитеност на връзката
Проверка на сертификат TLS
в Google Chrome
TLS протокол-
256-bit SSL-протокол -
128-bit SSL-протокол - всички останали
Икономическиуниверситет - Варна
Марияна Колева, спец.“Приложна информатика“, фак.№ 117007
 Бдителност при въвежданена конфиденциални данни
 Коректно прекъсване на сесията
 Абониране за известяване за извършени финансови операции
Икономическиуниверситет - Варна
Марияна Колева, спец.“Приложна информатика“, фак.№ 117007
11. Защита от фишинг, вишинг и смишинг
Фишинг = разпращане на имейли, които
максимално наподобяват официални писма
най-често от името на известена търговска
или финансова институция, чиято цел е да
пренасочат клиента по фалшив линк, с
подобен на оригиналния URL-адрес, за да
бъдат поискани и получени съответните
лични данни
Вишинг = разновидност на фишинг, при който се ползва гласово съобщение,
VoIP, стационарен или мобилен телефон
Смишинг = разновидност на фишинга, при който се ползва SMS съобщение
Икономическиуниверситет - Варна
Марияна Колева, спец.“Приложна информатика“, фак.№ 117007
- директно изтриване
- проверкав личния профил на официалния сайт
- уведомяване на съответната институция за получаването му
- ако са въведениданни, незабавна смяна на паролатав оригиналнияпрофил
- подаване на сигнал в отдел "Компютърни престъпления, интелектуална
собственост и хазарт" на ГДБОП-МВР
- при спешни случаи се ползва телефон 112
- блокиране на банковисметки, карти, акаунти, закриванена сметки и др.
- настройванена филтъра за спам в електронната поща
- активиране антифишинг филтрите на браузърите
- инсталиране и актуализация на антивируснатапрограма,защитната стена и
инструментите за защита от шпионски софтуер
- да не се отварят имейли от неизвестни изпращачи
При получаванена съмнителен имейл:
Превантивни мерки срещу фишинг:
Икономическиуниверситет - Варна
Марияна Колева, спец.“Приложна информатика“, фак.№ 117007
12. Предпазливо ползване на Bluetooth
Икономическиуниверситет - Варна
Марияна Колева, спец.“Приложна информатика“, фак.№ 117007
13. Шифриране на данните
Шифрованена устройството
- с ПИН или парола(с поне 6 знака, поне една
цифра)
- закодиране на акаунти, настройки и изтеглени
приложения, файлове
- дешифриране при всяко включване
- дешифрирано до изключване
Шифрованена външна SD-карта
- с парола (с поне 6 знака, поне една цифра)
- не се поддържа от всички модели
- изисква Андроид версия 4.0
- зашифрованата SD-карта не може да бъде
разчетена на друго устройство
Икономическиуниверситет - Варна
Марияна Колева, спец.“Приложна информатика“, фак.№ 117007
14. Ограничаване на данните, предаваникъм облачни услуги
Икономическиуниверситет - Варна
Марияна Колева, спец.“Приложна информатика“, фак.№ 117007
15. Защита при изгубване или кражба на смартфон (Anti-Theft)
- локализиране – координати на смартфона си;
- защита – звънене с максимална сила, заключване на екрана, изтриване на
всички данни;
- допълнителна информация – повиквания,SMS-и, IMEI номер, състояние на
батерията и др.
С предварителнарегистрация
производители
на смартфони
антивирусни
програми
специални
приложения
- отделно приложение
- може да бъде скрито от списъка с приложения
- бекъп преди обновяванеи автоматична инсталация
- да бъде записанов системния дял (при руут права)
- за да се премахне: изисква инсталиране на официална
актуализация от производителя на смартфона или
ръчно изтриване от системния дял
Avast Anti Theft
Икономическиуниверситет - Варна
Марияна Колева, спец.“Приложна информатика“, фак.№ 117007
Без предварителнарегистрация
Plan B AndroidLost
Изисква:
- смартфон с Gmail
акаунт
- достъп до интернет
- Android2.0-2.3
Позволява:
- отдалечено
инсталиране
- локализиране по
имейл на всеки 10
минути
- SMS “locate”
AndroidDevice Manager
Изисква:
- смартфон с Google
акаунт
- активиран ADM (по
подразбиране)
- достъп до интернет
Позволява:
- локализиране
- звънене
- изтриване на
данните
Изисква:
- смартфон с Google акаунт
- достъп до интернет
Позволява:
- отдалечено инсталиране
- активиране с SMS
“androidlostregister”
От сайта www.androidlost.com:
- локализиране
- звънене
- заключване
- изтриване на данните от
смартфона и от SD картата
- заснимане
- четене на SMS-и и др.
Икономическиуниверситет - Варна
Марияна Колева, спец.“Приложна информатика“, фак.№ 117007
16. Допълнителни мерки за защита
- смяна на всички оригинални ПИН-кодове с нови
- избягване записването на пароли на хартиен носител или във файл
- избягване съхраняването на едно място на паролите и съответните карти
или устройства
- не е редно да се споделят и да се преотстъпват на трети лица
- редовно преглежданена банковите извлечения
- своевременно уведомяване на институциите при промени в личните
данни
- съхраняване на банковикарти, списъци с ТАН-кодове и токъни на сигурно
място
- застраховки на банкови карти
Икономическиуниверситет - Варна
Марияна Колева, спец.“Приложна информатика“, фак.№ 117007
Заключение
 Употребатана смартфони в България е в крак със световните
тенденции
 Потребителите в по-голямата си част не знаят и/или не прилагат
усилия да защитят личните си данни в интернет
 Българските банки прилагат най-съвременни методи за защита -
използват криптиране и двуфакторнаавтентикация
 Магазинът Google Play предлага много и с разнообразна
функционалност приложенияза безопасност и защита
 Няма абсолютна защита при ползване на смартфон
 Мерките за безопасност и сигурност следва да се прилагат съвместно
 Колкото по-малко информация предоставяпотребителят, толкова е
по-добре защитен
Икономическиуниверситет - Варна
Марияна Колева, спец.“Приложна информатика“, фак.№ 117007
DEFCON 19: CellularPrivacy: A Forensic Analysisof AndroidNetwork Traffic
Икономическиуниверситет - Варна
Марияна Колева, спец.“Приложна информатика“, фак.№ 117007
Речник на термините
Автентикация = процес на проверка и потвърждаване на самоличността на клиента
Авторизация = предоставяне на възможност да предприеме действие или да получи нещо
Андроид (Android) = операционна система за мобилни устройства собственост на Google Inc.
Антивирусен софтуер = проверява надеждността на изтегляните от интернет, копираните от
външни устройства или получаваните по електронна поща файлове
Вишинг = разновидност на фишинг, при който се ползва гласово съобщение, VoIP, стационарен
или мобилен телефон
Защита при кражба (Anti-Theft) = мерки, които собственикът би могъл да приложи по
отношение на смартфона при констатиране на загуба или кражба
Защитна стена (firewall) = специализиран хардуер или софтуер, проверяващ информацията,
постъпваща и излизаща от и към интернет, като или я блокира, или й позволява да достигне или
да напусне смартфона
Злонамерен софтуер (malware) = софтуер, който води до поява на нежелани реклами (adware)
или до кражба на информация (spyware)
Икономическиуниверситет - Варна
Марияна Колева, спец.“Приложна информатика“, фак.№ 117007
Речник на термините
ПИН (от англ.PIN) = персонален идентификационен номер
Руутване = процес, в резултат на който клиентът получава администраторски права върху
мобилното устройство
Смартфон (от англ. smartphone — умен телефон) = мобилен телефон, допълнен с
функционалности на джобен персонален компютър
Смишинг = разновидност на фишинга, при който се ползва SMS съобщение
ТАН = транзакционен авторизационен номер
Фишинг = разпращане на имейли, които максимално наподобяват официални писма най-често
от името на известена търговска или финансова институция, чиято цел е да пренасочат клиента
по фалшив линк, с подобен на оригиналния URL-адрес, за да бъдат поискани и получени
съответните лични данни
SMS (от англ. Short Message Service) = кратко текстово съобщение
Икономическиуниверситет - Варна
Марияна Колева, спец.“Приложна информатика“, фак.№ 117007
Благодаря за вниманието!

More Related Content

Viewers also liked

F prochaska pp project
F prochaska pp projectF prochaska pp project
F prochaska pp project
fprochaska
 
[Sidang] TippyDB: Pengembangan Prototipe Geographically-Aware Distributed NoSQL
[Sidang] TippyDB: Pengembangan Prototipe Geographically-Aware Distributed NoSQL[Sidang] TippyDB: Pengembangan Prototipe Geographically-Aware Distributed NoSQL
[Sidang] TippyDB: Pengembangan Prototipe Geographically-Aware Distributed NoSQL
Institut Teknologi Bandung
 
Guidelines in making charts MMSU CTE
Guidelines in making charts MMSU CTE Guidelines in making charts MMSU CTE
Guidelines in making charts MMSU CTE Gerald Anthony Dumlao
 
tugas komputer power point Septika sari kelas 3c
tugas komputer power point Septika sari kelas 3ctugas komputer power point Septika sari kelas 3c
tugas komputer power point Septika sari kelas 3cseptikasari199
 
AWS Cost Visualizer
AWS Cost VisualizerAWS Cost Visualizer
AWS Cost Visualizer
Institut Teknologi Bandung
 
Review - Scalable Atomic Visibility with RAMP Transactions
Review - Scalable Atomic Visibility with RAMP TransactionsReview - Scalable Atomic Visibility with RAMP Transactions
Review - Scalable Atomic Visibility with RAMP Transactions
Institut Teknologi Bandung
 
Защита на смартфони с операционна система Андроид
Защита на смартфони с операционна система АндроидЗащита на смартфони с операционна система Андроид
Защита на смартфони с операционна система Андроид
Марияна Колева
 
Graphically understand and interactively explore your Data Lineage
Graphically understand and interactively explore your Data LineageGraphically understand and interactively explore your Data Lineage
Graphically understand and interactively explore your Data Lineage
Mohammad Ahmed
 
Programas educacion-basica-general-premedia-expresiones-artisticas-7-8-9-2014
Programas educacion-basica-general-premedia-expresiones-artisticas-7-8-9-2014Programas educacion-basica-general-premedia-expresiones-artisticas-7-8-9-2014
Programas educacion-basica-general-premedia-expresiones-artisticas-7-8-9-2014
Kernel Open iLab
 
Estudio Emprendimiento Cultural: Principales Hallazgos
Estudio Emprendimiento Cultural: Principales HallazgosEstudio Emprendimiento Cultural: Principales Hallazgos
Estudio Emprendimiento Cultural: Principales Hallazgos
Kernel Open iLab
 
Patrimonio Artístico de la Universidad de Panamá
Patrimonio Artístico de la Universidad de PanamáPatrimonio Artístico de la Universidad de Panamá
Patrimonio Artístico de la Universidad de Panamá
Kernel Open iLab
 

Viewers also liked (13)

F prochaska pp project
F prochaska pp projectF prochaska pp project
F prochaska pp project
 
[Sidang] TippyDB: Pengembangan Prototipe Geographically-Aware Distributed NoSQL
[Sidang] TippyDB: Pengembangan Prototipe Geographically-Aware Distributed NoSQL[Sidang] TippyDB: Pengembangan Prototipe Geographically-Aware Distributed NoSQL
[Sidang] TippyDB: Pengembangan Prototipe Geographically-Aware Distributed NoSQL
 
Guidelines in making charts MMSU CTE
Guidelines in making charts MMSU CTE Guidelines in making charts MMSU CTE
Guidelines in making charts MMSU CTE
 
Invest mapas
Invest mapasInvest mapas
Invest mapas
 
tugas komputer power point Septika sari kelas 3c
tugas komputer power point Septika sari kelas 3ctugas komputer power point Septika sari kelas 3c
tugas komputer power point Septika sari kelas 3c
 
AWS Cost Visualizer
AWS Cost VisualizerAWS Cost Visualizer
AWS Cost Visualizer
 
Review - Scalable Atomic Visibility with RAMP Transactions
Review - Scalable Atomic Visibility with RAMP TransactionsReview - Scalable Atomic Visibility with RAMP Transactions
Review - Scalable Atomic Visibility with RAMP Transactions
 
Защита на смартфони с операционна система Андроид
Защита на смартфони с операционна система АндроидЗащита на смартфони с операционна система Андроид
Защита на смартфони с операционна система Андроид
 
Graphically understand and interactively explore your Data Lineage
Graphically understand and interactively explore your Data LineageGraphically understand and interactively explore your Data Lineage
Graphically understand and interactively explore your Data Lineage
 
Welcome
WelcomeWelcome
Welcome
 
Programas educacion-basica-general-premedia-expresiones-artisticas-7-8-9-2014
Programas educacion-basica-general-premedia-expresiones-artisticas-7-8-9-2014Programas educacion-basica-general-premedia-expresiones-artisticas-7-8-9-2014
Programas educacion-basica-general-premedia-expresiones-artisticas-7-8-9-2014
 
Estudio Emprendimiento Cultural: Principales Hallazgos
Estudio Emprendimiento Cultural: Principales HallazgosEstudio Emprendimiento Cultural: Principales Hallazgos
Estudio Emprendimiento Cultural: Principales Hallazgos
 
Patrimonio Artístico de la Universidad de Panamá
Patrimonio Artístico de la Universidad de PanamáPatrimonio Artístico de la Universidad de Panamá
Patrimonio Artístico de la Universidad de Panamá
 

Similar to Presentation smartphonesandroid

Security-Anti-Phishing
Security-Anti-PhishingSecurity-Anti-Phishing
Phishing and Anti-Phishing
Phishing and Anti-PhishingPhishing and Anti-Phishing
реферат по безопасност и защита на Microsoft мрежи и приложения на тема Googl...
реферат по безопасност и защита на Microsoft мрежи и приложения на тема Googl...реферат по безопасност и защита на Microsoft мрежи и приложения на тема Googl...
реферат по безопасност и защита на Microsoft мрежи и приложения на тема Googl...kirre_66
 
реферат по безопасност и защите на компютърните системи и приложения 90929
реферат по безопасност и защите на компютърните системи и приложения 90929реферат по безопасност и защите на компютърните системи и приложения 90929
реферат по безопасност и защите на компютърните системи и приложения 90929Nikolay_Zahariev
 
Информационна сигурност - интро
Информационна сигурност - интро Информационна сигурност - интро
Информационна сигурност - интро
LogMan Graduate School on Knowledge Economy
 
Лекция първа Security
Лекция първа SecurityЛекция първа Security
Лекция първа Security
LogMan Graduate School on Knowledge Economy
 
безопастност и защита на Iphone мобилни комуникации
безопастност и защита на Iphone мобилни комуникациибезопастност и защита на Iphone мобилни комуникации
безопастност и защита на Iphone мобилни комуникацииvvangelov
 
Web Applications Security
Web Applications Security Web Applications Security
курсова 91582
курсова 91582курсова 91582
курсова 91582
ailiev
 
Windows Firewalls
Windows FirewallsWindows Firewalls
Безопасност и защита при Cloud computing
Безопасност и защита при Cloud computingБезопасност и защита при Cloud computing
Безопасност и защита при Cloud computingDaniela Chudomirova
 
Развитие на финансовите приложения от транзакционни услуги към комплексно реш...
Развитие на финансовите приложения от транзакционни услуги към комплексно реш...Развитие на финансовите приложения от транзакционни услуги към комплексно реш...
Развитие на финансовите приложения от транзакционни услуги към комплексно реш...beITconference
 
GDPR - общ регламент за защита на личните данни
GDPR - общ регламент за защита на личните данниGDPR - общ регламент за защита на личните данни
GDPR - общ регламент за защита на личните данни
Pavlin Koldamov
 
Php sec referat
Php sec referatPhp sec referat
Php sec referatDido_mn
 
VPN Security
VPN SecurityVPN Security
Protection and safety
Protection and safetyProtection and safety
Protection and safety
Dimitr Vankov
 
Безопасност и защита на VPN
Безопасност и защита на VPNБезопасност и защита на VPN
Безопасност и защита на VPN
Ema Angelova
 
Svetlin Nakov - Mobile Code Security
Svetlin Nakov - Mobile Code SecuritySvetlin Nakov - Mobile Code Security
Svetlin Nakov - Mobile Code SecuritySvetlin Nakov
 
Open Free Security Software
Open Free Security SoftwareOpen Free Security Software
Open Free Security Software
LogMan Graduate School on Knowledge Economy
 

Similar to Presentation smartphonesandroid (20)

Security-Anti-Phishing
Security-Anti-PhishingSecurity-Anti-Phishing
Security-Anti-Phishing
 
Phishing and Anti-Phishing
Phishing and Anti-PhishingPhishing and Anti-Phishing
Phishing and Anti-Phishing
 
реферат по безопасност и защита на Microsoft мрежи и приложения на тема Googl...
реферат по безопасност и защита на Microsoft мрежи и приложения на тема Googl...реферат по безопасност и защита на Microsoft мрежи и приложения на тема Googl...
реферат по безопасност и защита на Microsoft мрежи и приложения на тема Googl...
 
реферат по безопасност и защите на компютърните системи и приложения 90929
реферат по безопасност и защите на компютърните системи и приложения 90929реферат по безопасност и защите на компютърните системи и приложения 90929
реферат по безопасност и защите на компютърните системи и приложения 90929
 
Информационна сигурност - интро
Информационна сигурност - интро Информационна сигурност - интро
Информационна сигурност - интро
 
Лекция първа Security
Лекция първа SecurityЛекция първа Security
Лекция първа Security
 
безопастност и защита на Iphone мобилни комуникации
безопастност и защита на Iphone мобилни комуникациибезопастност и защита на Iphone мобилни комуникации
безопастност и защита на Iphone мобилни комуникации
 
Web Applications Security
Web Applications Security Web Applications Security
Web Applications Security
 
курсова 91582
курсова 91582курсова 91582
курсова 91582
 
Windows Firewalls
Windows FirewallsWindows Firewalls
Windows Firewalls
 
Безопасност и защита при Cloud computing
Безопасност и защита при Cloud computingБезопасност и защита при Cloud computing
Безопасност и защита при Cloud computing
 
Развитие на финансовите приложения от транзакционни услуги към комплексно реш...
Развитие на финансовите приложения от транзакционни услуги към комплексно реш...Развитие на финансовите приложения от транзакционни услуги към комплексно реш...
Развитие на финансовите приложения от транзакционни услуги към комплексно реш...
 
GDPR - общ регламент за защита на личните данни
GDPR - общ регламент за защита на личните данниGDPR - общ регламент за защита на личните данни
GDPR - общ регламент за защита на личните данни
 
Phishing 11809-2014
Phishing 11809-2014Phishing 11809-2014
Phishing 11809-2014
 
Php sec referat
Php sec referatPhp sec referat
Php sec referat
 
VPN Security
VPN SecurityVPN Security
VPN Security
 
Protection and safety
Protection and safetyProtection and safety
Protection and safety
 
Безопасност и защита на VPN
Безопасност и защита на VPNБезопасност и защита на VPN
Безопасност и защита на VPN
 
Svetlin Nakov - Mobile Code Security
Svetlin Nakov - Mobile Code SecuritySvetlin Nakov - Mobile Code Security
Svetlin Nakov - Mobile Code Security
 
Open Free Security Software
Open Free Security SoftwareOpen Free Security Software
Open Free Security Software
 

Presentation smartphonesandroid

  • 1. Защита на смартфони с операционна система Андроид Икономическиуниверситет - Варна Марияна Колева, спец.“Приложна информатика“, фак.№ 117007
  • 2. Икономическиуниверситет - Варна Марияна Колева, спец.“Приложна информатика“, фак.№ 117007 Съдържание: 1. Обзор на смартфоните с операционна система Андроид 2. Подходи за защита при автентикация и авторизация 3. Заключване на SIM картата 4. Заключване на екрана 5. Използване и актуализация на лицензирана операционна система 6. Въздържанеот руутване на смартфона 7. Защита при инсталиране на приложения 8. Използване и актуализация на антивирусни програми и инструменти за откриване на зловреден софтуер 9. Използване на защитна стена 10. Подходи за защита при ползване на интернет 11. Защита от фишинг, вишинг и смишинг 12. Предпазливо ползване на Bluetooth 13. Шифриране на данните 14. Ограничаванена данните, предаваникъм облачни услуги 15. Защита при изгубване или кражба на смартфон (Anti-Theft) 16. Допълнителни мерки за защита Речник на термините
  • 3. Икономическиуниверситет - Варна Марияна Колева, спец.“Приложна информатика“, фак.№ 117007 Смартфон (smartphone) = умен телефон
  • 4. Икономическиуниверситет - Варна Марияна Колева, спец.“Приложна информатика“, фак.№ 117007 1.Обзор на смартфоните с операционна система Андроид Андроид (Android) е операционнасистема за мобилни устройства с отворен код, базиранана Linux 2.6, собственост на Google Inc. (от юли 2005г. ) Пазарни дялове на мобилните операционни системи в световен мащаб (трето тримесечие на 2014г.) Android 84,4% iOS 11,7% Windows Phone 2,9% Black Berry 0,5% Източник: IDC - Smartphone OS Market Share, Q3 2014
  • 5. Икономическиуниверситет - Варна Марияна Колева, спец.“Приложна информатика“, фак.№ 117007 Пазарни дялове на производителите на смартфони в световен мащаб (трето тримесечие на 2014г.) По данни на www.androidauthority.com от 19.11.2014г. 101,7 млн 21,8 млн. 18 млн. 17,8 млн. 16,8 млн. 16 млн. 14,5 млн. 10,6 млн. 9,9 млн. 8,7 млн. 8,5 млн. 7,8 млн. 7 млн. 4 млн.
  • 6. Икономическиуниверситет - Варна Марияна Колева, спец.“Приложна информатика“, фак.№ 117007 Изследване на Google - Consumer Barometer (януари - март 2014г.)
  • 7. Икономическиуниверситет - Варна Марияна Колева, спец.“Приложна информатика“, фак.№ 117007 2. Подходи за защита при автентикация и авторизация проверкаи потвърждаванена самоличността предоставяне на възможност за действие
  • 8. Икономическиуниверситет - Варна Марияна Колева, спец.“Приложна информатика“, фак.№ 117007  Избор на специални пароли &  Избор на силна парола - минимум 6-15 символа, комбинацияот малки и големи букви, цифри и специални знаци (! " ? $ ? % ^ & * ( ) _ - + = { [ } ] : ; @ ' ~ # | < , > . ? / ) „Две хубави очи. Душата на дете в две хубави очи; - музика - лъчи“ Dh0!Dndvdh0ml  Честа смяна на паролата – на всеки 1-2 месеца  Отказ от запаметяване в браузъра  Подходи при избор на таен въпрос и таен отговор
  • 9. ТАН Токън SMS Икономическиуниверситет - Варна Марияна Колева, спец.“Приложна информатика“, фак.№ 117007  Използване на ТАН-кодове, токъни и SMS при онлайн банкиране  Подходи при преотстъпване и отнемане на права на трети лица - Отделни акаунти за онлайн банкиране - Отделни акаунти за достъп до смартфона
  • 10. Икономическиуниверситет - Варна Марияна Колева, спец.“Приложна информатика“, фак.№ 117007 3. Заключване на SIM картата
  • 11. Икономическиуниверситет - Варна Марияна Колева, спец.“Приложна информатика“, фак.№ 117007 4. Заключване на екрана
  • 12. Икономическиуниверситет - Варна Марияна Колева, спец.“Приложна информатика“, фак.№ 117007 5. Използване и актуализация на лицензирана операционна система
  • 13. Икономическиуниверситет - Варна Марияна Колева, спец.“Приложна информатика“, фак.№ 117007 6. Въздържане от руутване на смартфона Root-ване – получаванена администраторски права
  • 14. Икономическиуниверситет - Варна Марияна Колева, спец.“Приложна информатика“, фак.№ 117007 7. Защита при инсталиране на приложения ...  Инсталиране от доверени източници
  • 15. Икономическиуниверситет - Варна Марияна Колева, спец.“Приложна информатика“, фак.№ 117007  Преглед на разрешенията за приложения
  • 16. Икономическиуниверситет - Варна Марияна Колева, спец.“Приложна информатика“, фак.№ 117007  Проверказа нивата на достъп на инсталираните приложения - от акаунта в Google Play (в подменю Моите приложения/ Инсталирани) - от специално приложение: Clueful Online Privacy Shield
  • 17. Икономическиуниверситет - Варна Марияна Колева, спец.“Приложна информатика“, фак.№ 117007  Парола за всяко приложение Smart App Lock (App Protector) AppLock - различeн ПИН, парола,шаблон или жест за всяко приложение; - създаване на профили; - заснимане, гласово предупреждение,видеозапис при неоторизирандостъп; - създаване на бял списък на доверените Wi-Fi мрежи; - блокиране на 3G данни; - отдалечено заключване с SMS и др. - един ПИН за всички приложения; - скриване на отделни снимки и видеа; - заключване на входящите и изходящите обаждания, системните настройки, предпазванена приложенията от изтриване и др.; - приложениетоможе да бъде скрито и да се достъпва чрез позвъняванена определенномер или през уеб страница;
  • 18. Икономическиуниверситет - Варна Марияна Колева, спец.“Приложна информатика“, фак.№ 117007 8. Използване и актуализация на антивирусни програмии инструменти за откриване на зловреден софтуер Антивирусен софтуер = проверява надеждността на изтегляните от интернет, копираните от външни устройства или получаваните по електронна поща файлове Злонамерен софтуер (malware) = софтуер, който води до поява на нежелани реклами (adware) или до кражба на информация (spyware)
  • 19. Икономическиуниверситет - Варна Марияна Колева, спец.“Приложна информатика“, фак.№ 117007 9. Използване на защитна стена No Root Firewall Защитна стена (firewall) = специализиран хардуер или софтуер, проверяващ информацията, постъпваща и излизаща от и към интернет, като или я блокира, или й позволява да достигне или да напусне смартфона
  • 20. Икономическиуниверситет - Варна Марияна Колева, спец.“Приложна информатика“, фак.№ 117007 10. Подходи за защита при ползване на интернет  Подходи при избор на интернет доставчик - репутация - собствена Wi Fi мрежаили 3G - силна паролаза рутера - силна паролаза достъп до Wi Fi - MAC-филтър У дома / в офиса Извън дома / офиса - репутация - 3G мрежата е по-защитена - избягване на споделени компютри - след ползванена обществена Wi Fi мрежа, смяна на паролите  Използване на анонимно сърфиране Orweb: Private Web Browser Orbot: Proxy with Tor
  • 21. Икономическиуниверситет - Варна Марияна Колева, спец.“Приложна информатика“, фак.№ 117007  Ръчно въвежданена URL адреса на сайта за онлайн банкиране/пазаруване  Проверказа защитеност на връзката Проверка на сертификат TLS в Google Chrome TLS протокол- 256-bit SSL-протокол - 128-bit SSL-протокол - всички останали
  • 22. Икономическиуниверситет - Варна Марияна Колева, спец.“Приложна информатика“, фак.№ 117007  Бдителност при въвежданена конфиденциални данни  Коректно прекъсване на сесията  Абониране за известяване за извършени финансови операции
  • 23. Икономическиуниверситет - Варна Марияна Колева, спец.“Приложна информатика“, фак.№ 117007 11. Защита от фишинг, вишинг и смишинг Фишинг = разпращане на имейли, които максимално наподобяват официални писма най-често от името на известена търговска или финансова институция, чиято цел е да пренасочат клиента по фалшив линк, с подобен на оригиналния URL-адрес, за да бъдат поискани и получени съответните лични данни Вишинг = разновидност на фишинг, при който се ползва гласово съобщение, VoIP, стационарен или мобилен телефон Смишинг = разновидност на фишинга, при който се ползва SMS съобщение
  • 24. Икономическиуниверситет - Варна Марияна Колева, спец.“Приложна информатика“, фак.№ 117007 - директно изтриване - проверкав личния профил на официалния сайт - уведомяване на съответната институция за получаването му - ако са въведениданни, незабавна смяна на паролатав оригиналнияпрофил - подаване на сигнал в отдел "Компютърни престъпления, интелектуална собственост и хазарт" на ГДБОП-МВР - при спешни случаи се ползва телефон 112 - блокиране на банковисметки, карти, акаунти, закриванена сметки и др. - настройванена филтъра за спам в електронната поща - активиране антифишинг филтрите на браузърите - инсталиране и актуализация на антивируснатапрограма,защитната стена и инструментите за защита от шпионски софтуер - да не се отварят имейли от неизвестни изпращачи При получаванена съмнителен имейл: Превантивни мерки срещу фишинг:
  • 25. Икономическиуниверситет - Варна Марияна Колева, спец.“Приложна информатика“, фак.№ 117007 12. Предпазливо ползване на Bluetooth
  • 26. Икономическиуниверситет - Варна Марияна Колева, спец.“Приложна информатика“, фак.№ 117007 13. Шифриране на данните Шифрованена устройството - с ПИН или парола(с поне 6 знака, поне една цифра) - закодиране на акаунти, настройки и изтеглени приложения, файлове - дешифриране при всяко включване - дешифрирано до изключване Шифрованена външна SD-карта - с парола (с поне 6 знака, поне една цифра) - не се поддържа от всички модели - изисква Андроид версия 4.0 - зашифрованата SD-карта не може да бъде разчетена на друго устройство
  • 27. Икономическиуниверситет - Варна Марияна Колева, спец.“Приложна информатика“, фак.№ 117007 14. Ограничаване на данните, предаваникъм облачни услуги
  • 28. Икономическиуниверситет - Варна Марияна Колева, спец.“Приложна информатика“, фак.№ 117007 15. Защита при изгубване или кражба на смартфон (Anti-Theft) - локализиране – координати на смартфона си; - защита – звънене с максимална сила, заключване на екрана, изтриване на всички данни; - допълнителна информация – повиквания,SMS-и, IMEI номер, състояние на батерията и др. С предварителнарегистрация производители на смартфони антивирусни програми специални приложения - отделно приложение - може да бъде скрито от списъка с приложения - бекъп преди обновяванеи автоматична инсталация - да бъде записанов системния дял (при руут права) - за да се премахне: изисква инсталиране на официална актуализация от производителя на смартфона или ръчно изтриване от системния дял Avast Anti Theft
  • 29. Икономическиуниверситет - Варна Марияна Колева, спец.“Приложна информатика“, фак.№ 117007 Без предварителнарегистрация Plan B AndroidLost Изисква: - смартфон с Gmail акаунт - достъп до интернет - Android2.0-2.3 Позволява: - отдалечено инсталиране - локализиране по имейл на всеки 10 минути - SMS “locate” AndroidDevice Manager Изисква: - смартфон с Google акаунт - активиран ADM (по подразбиране) - достъп до интернет Позволява: - локализиране - звънене - изтриване на данните Изисква: - смартфон с Google акаунт - достъп до интернет Позволява: - отдалечено инсталиране - активиране с SMS “androidlostregister” От сайта www.androidlost.com: - локализиране - звънене - заключване - изтриване на данните от смартфона и от SD картата - заснимане - четене на SMS-и и др.
  • 30. Икономическиуниверситет - Варна Марияна Колева, спец.“Приложна информатика“, фак.№ 117007 16. Допълнителни мерки за защита - смяна на всички оригинални ПИН-кодове с нови - избягване записването на пароли на хартиен носител или във файл - избягване съхраняването на едно място на паролите и съответните карти или устройства - не е редно да се споделят и да се преотстъпват на трети лица - редовно преглежданена банковите извлечения - своевременно уведомяване на институциите при промени в личните данни - съхраняване на банковикарти, списъци с ТАН-кодове и токъни на сигурно място - застраховки на банкови карти
  • 31. Икономическиуниверситет - Варна Марияна Колева, спец.“Приложна информатика“, фак.№ 117007 Заключение  Употребатана смартфони в България е в крак със световните тенденции  Потребителите в по-голямата си част не знаят и/или не прилагат усилия да защитят личните си данни в интернет  Българските банки прилагат най-съвременни методи за защита - използват криптиране и двуфакторнаавтентикация  Магазинът Google Play предлага много и с разнообразна функционалност приложенияза безопасност и защита  Няма абсолютна защита при ползване на смартфон  Мерките за безопасност и сигурност следва да се прилагат съвместно  Колкото по-малко информация предоставяпотребителят, толкова е по-добре защитен
  • 32. Икономическиуниверситет - Варна Марияна Колева, спец.“Приложна информатика“, фак.№ 117007 DEFCON 19: CellularPrivacy: A Forensic Analysisof AndroidNetwork Traffic
  • 33. Икономическиуниверситет - Варна Марияна Колева, спец.“Приложна информатика“, фак.№ 117007 Речник на термините Автентикация = процес на проверка и потвърждаване на самоличността на клиента Авторизация = предоставяне на възможност да предприеме действие или да получи нещо Андроид (Android) = операционна система за мобилни устройства собственост на Google Inc. Антивирусен софтуер = проверява надеждността на изтегляните от интернет, копираните от външни устройства или получаваните по електронна поща файлове Вишинг = разновидност на фишинг, при който се ползва гласово съобщение, VoIP, стационарен или мобилен телефон Защита при кражба (Anti-Theft) = мерки, които собственикът би могъл да приложи по отношение на смартфона при констатиране на загуба или кражба Защитна стена (firewall) = специализиран хардуер или софтуер, проверяващ информацията, постъпваща и излизаща от и към интернет, като или я блокира, или й позволява да достигне или да напусне смартфона Злонамерен софтуер (malware) = софтуер, който води до поява на нежелани реклами (adware) или до кражба на информация (spyware)
  • 34. Икономическиуниверситет - Варна Марияна Колева, спец.“Приложна информатика“, фак.№ 117007 Речник на термините ПИН (от англ.PIN) = персонален идентификационен номер Руутване = процес, в резултат на който клиентът получава администраторски права върху мобилното устройство Смартфон (от англ. smartphone — умен телефон) = мобилен телефон, допълнен с функционалности на джобен персонален компютър Смишинг = разновидност на фишинга, при който се ползва SMS съобщение ТАН = транзакционен авторизационен номер Фишинг = разпращане на имейли, които максимално наподобяват официални писма най-често от името на известена търговска или финансова институция, чиято цел е да пренасочат клиента по фалшив линк, с подобен на оригиналния URL-адрес, за да бъдат поискани и получени съответните лични данни SMS (от англ. Short Message Service) = кратко текстово съобщение
  • 35. Икономическиуниверситет - Варна Марияна Колева, спец.“Приложна информатика“, фак.№ 117007 Благодаря за вниманието!