Зелёная точка в углу экрана — не украшение

Если на телефоне вдруг загорается зелёный или оранжевый кружок в верхней части экрана — это не баг, а предупреждение системы.

На Android начиная с 12-й версии зелёный индикатор в строке состояния означает, что какое-то приложение прямо сейчас использует камеру или микрофон. На iPhone с iOS 14 то же самое: зелёная точка — камера, оранжевая — микрофон.

Если индикатор загорелся, а вы в этот момент ничего не снимаете и не звоните — стоит проверить, кто это делает. На Android свайпните шторку вниз — там покажут название приложения, а в Настройках есть Панель конфиденциальности с историей обращений к камере, микрофону и геолокации за последние сутки. На iPhone название приложения видно в Пункте управления.

Загляните туда — вдруг там давно лишнее приложение.

Попробовать VPN можно бесплатно — 3 дня и 50 ГБ без карты, в @dextrervpn_bot.
На данный момент нельзя временно оплатить через СПБ
DexterVPN
На данный момент нельзя временно оплатить через СПБ
Оплата снова работает можете оплачивать свои подписки
Кто в последние сутки заглядывал в микрофон и камеру

На телефоне можно посмотреть не только список разрешений, но и реальную историю: кто и когда включал камеру, микрофон или брал геолокацию.

На Android: Настройки → Конфиденциальность → Панель приборов конфиденциальности. Там видно, какие приложения обращались к датчикам за последние сутки, и можно сразу отключить доступ конкретному приложению.

На iPhone: Настройки → Конфиденциальность и безопасность → Отчёт о конфиденциальности приложений. Функцию нужно один раз включить, после этого копится история за неделю — какие приложения и сайты обращались к данным и в какую сеть уходили.

Полезно открыть раз в пару недель: иногда там всплывает приложение, которому доступ к микрофону вроде бы и не нужен.

Пока разбираетесь с разрешениями — заодно можно попробовать DexterVPN бесплатно: 3 дня и 50 ГБ без карты, в @dextrervpn_bot.
Хотите видеть новые обходы ?
Пароль на Wi-Fi — это ещё не гарантия безопасности

Многие делят Wi-Fi на «безопасный» (с паролем) и «опасный» (открытый). Если точка просит пароль — значит, вроде бы, всё в порядке.

На деле пароль решает только один вопрос: кто может подключиться к сети. Он никак не подтверждает, что эта сеть и правда принадлежит кафе или отелю, а не человеку за соседним столиком, который поднял точку с тем же именем и тем же паролем, написанным на меню.

Подключившись к такой подменной сети, весь трафик идёт через чужое устройство. Сайты с HTTPS всё равно защищены шифрованием, но нешифрованные соединения и часть метаданных — куда вы заходите, какие запросы отправляет телефон — становятся видны тому, кто держит точку.

Поэтому главный ориентир — не «есть пароль или нет», а точное название сети у персонала и осторожность с любыми незнакомыми точками, даже «проверенными» на вид.

А вы перед подключением в кафе или отеле уточняете название сети у персонала или просто берёте первую похожую по имени?
Пароли от рабочих систем во многих компаниях лежат в обычном Excel

Компания «АБП2Б» вместе с ассоциацией «Руссофт» опросила больше 50 российских компаний — из торговли, IT, нефтегазовой отрасли и других сфер — о том, как у них организовано хранение паролей.

Результат: почти в каждой пятой компании пароли от привилегированных аккаунтов — тех, что открывают доступ к серверам и базам данных, — хранятся в обычных файлах Excel или Word. Специальными программами для защиты таких паролей (PAM-системами) пользуются меньше 10% опрошенных.

Казалось бы, внутреннее дело компаний. Но именно в таких базах лежат и ваши данные — телефон, адрес, история заказов. Чем проще добраться до пароля администратора, тем проще украсть всю базу разом: не через взлом вашего телефона, а через слабое звено на другом конце.

Сами вы это не проверите, но можете хотя бы не облегчать задачу: не использовать один пароль на разных сайтах и включить двухфакторную проверку там, где это есть.

А вы помните, когда последний раз меняли пароль от почты или личного кабинета?
В Telegram можно посмотреть, где ещё открыт ваш аккаунт

В настройках есть раздел «Устройства» — там список всех сессий: какой телефон, браузer или планшет сейчас залогинен, из какого города и когда последний раз заходил.

Если видите незнакомое устройство или город, где точно не были — это повод сразу завершить сессию одной кнопкой и сменить пароль в двухэтапной аутентификации. Самое частое объяснение — старая сессия с проданного телефона или забытый вход с чужого компьютера, но лучше проверить, чем гадать.

Полезно заглядывать туда раз в пару месяцев, просто по привычке, как проверяют историю входов в почте или банке.

А у вас в списке устройств было что-то, чего вы не ожидали увидеть?
VPN делает вас невидимым для провайдера — это миф

Многие включают VPN и думают: теперь меня вообще не видно в сети, ни сколько сижу, ни сколько трафика качаю.

На деле провайдер и Wi-Fi, через который вы подключены, всё равно видят, что вы онлайн, когда и сколько данных прошло. Это базовая механика любого соединения — трафик идёт через их оборудование, и это не скрыть.

Что реально прячет VPN — куда именно вы идёте и что передаёте. Отдельные сайты и сервисы для наблюдателя превращаются в один зашифрованный поток к серверу VPN.

Разница на первый взгляд небольшая, но именно она определяет, что вообще можно узнать о вашей активности в сети, а что нет.

Знали, что провайдер видит время и объём трафика даже с VPN?
Браузер уже знает, какие ваши пароли «утекли»

Почти никто не проверяет сохранённые пароли на утечки, хотя для этого не нужны сторонние сервисы — всё есть в самом браузере.

В Chrome: Настройки → Пароли и автозаполнение → Проверка паролей (Password Checkup) покажет, какие из сохранённых паролей встречались в известных утечках, слабые и повторяющиеся.

В Safari: Настройки → Пароли → Рекомендации по безопасности — тот же принцип, список паролей, которые пора сменить.

Если пароль помечен как «скомпрометированный», это не значит, что вас взломали прямо сейчас — но значит, что он уже гуляет по базам, которые используют для автоматического подбора. Особенно важно проверить пароль от почты: через неё обычно восстанавливают доступ ко всему остальному.

Два-три пароля из таких списков обычно находятся у каждого. Попробовать 3 дня бесплатно — в @dextrervpn_bot.
Проверьте, кому вы когда-то разрешили «Войти через Google» или «Войти через Apple»

Когда входите в новое приложение одной кнопкой вместо регистрации, оно получает доступ к части данных аккаунта — и этот доступ остаётся, даже если вы давно забыли про приложение и удалили его с телефона.

В Google: аккаунт → «Безопасность» → «Связанные сторонние приложения и сервисы», либо прямой адрес myaccount.google.com/permissions. Там список всего, что входило через ваш аккаунт, и у каждого — кнопка «Запретить доступ».

На iPhone: Настройки → имя профиля → «Пароль и безопасность» → «Приложения, использующие Apple ID». Список короче, но тоже стоит пробежаться глазами.

Загляните в этот список хотя бы раз в несколько месяцев: сервисы, которыми вы пользовались пару лет назад, часто так и остаются с открытым доступом.

Попробовать DexterVPN бесплатно 3 дня — в @dextrervpn_bot.