Россиян предупредили об опасности хранения фото документов в галерее смартфона
Хранение фотографий и скан-копий документов в галерее смартфона — это значительный риск, который многие пользователи недооценивают в угоду удобству. С точки зрения кибербезопасности галерея является наименее защищённым местом для такой чувствительной информации.

- Gettyimages.ru
Об этом предупредил в беседе с RT Алексей Двилянский, кандидат технических наук, доцент кафедры геоинформационных систем РТУ МИРЭА.
«Если злоумышленник получит удалённый доступ к вашему устройству (через вредоносное ПО, фишинговую ссылку или физический доступ к разблокированному телефону), первое, что он сделает — это просканирует галерею. Скан паспорта, водительских прав или банковской карты даёт злоумышленнику полный комплект данных для кражи личности, оформления микрозаймов или доступа к вашим учётным записям», — отметил специалист.
По его словам, кроме угрозы взлома самого устройства, существует проблема утечек данных через облачные сервисы.
«Большинство современных смартфонов автоматически синхронизируют галерею с облаком. Если ваш аккаунт окажется скомпрометирован — а двухфакторная аутентификация есть далеко не у всех — ваши документы станут достоянием злоумышленников. Причём в отличие от кражи физического телефона, взлом облака часто остаётся незамеченным пользователем длительное время», — пояснил аналитик.
Также не стоит забывать о рисках при передаче устройства в сервисный центр или его временной передаче третьим лицам, считает Двилянский.
«Даже при внешней порядочности сотрудников, открытая галерея остается лёгкой мишенью для копирования данных. Если же необходимость хранить цифровые копии документов на телефоне критична, я рекомендую строго соблюдать несколько правил. Во-первых, никогда не храните документы в общей галерее — используйте защищённые приложения-менеджеры. Эти инструменты требуют отдельной биометрической аутентификации для доступа к файлам и изолируют их от остальной системы», — посоветовал собеседник RT.
Во-вторых, по его словам, если пользователь вынужден отправить фото документа по мессенджеру, необходимо удалить оригинал из чата и из галереи сразу после отправки.
«И в-третьих, обязательно настройте на телефоне надёжную блокировку (биометрия + сложный пароль) и активируйте двухфакторную аутентификацию для всех облачных сервисов, куда потенциально могут попасть ваши снимки. Лучше вообще минимизировать хранение чувствительных данных на мобильном устройстве. Если вам часто нужны сканы документов, рассмотрите возможность использования отдельного физического носителя (зашифрованной флешки) или защищённого корпоративного облака с возможностью установки временных прав доступа», — заключил аналитик.
Ранее россиян предупредили о схемах обмана через «выгодные онлайн-подписки».




