Что делать, если украли смартфон

    image


    Евгений (MalDeckard) Черешнев поделился личным опытом и написал исчерпывающий гайд, который может помочь многим людям и предостеречь от последствий:

    У меня на днях украли смартфон — профессиональный вор-велосипедист на скорости выхватил из рук прямо в центре города и был таков. Это может случиться с кем угодно и в любой стране мира. Я, в силу профессиональной деформации вокруг IT, данных, приватности и безопасности, к ситуации был морально готов и знал, что делать. Друзья, с которым поделился историей посоветовали написать памятку, которую может использовать каждый человек, даже далекий от айти. Этот текст — эта самая памятка. Смартфон она вам не вернет. Но, если кому-то поможет снизить ущерб и сэкономит седых волос — значит, не зря потратил время на написание, а вы — на прочтение.

    Справедливости ради, большинство воров уже в курсе того, что каждый смартфон — это, по сути, радиомаяк, по которому всегда можно укравшего отследить. Поэтому они редко оставляют его включенным — практически сразу достают и выбрасывают SIM-карту, сам телефон вырубают и сдают на запчасти за копейки. Что крайне обидно — ибо шансы того, что, например, мой iPhone 12 Pro Max 512 банально разберут на экран, аккумулятор и несколько особо востребованных микросхем — стремятся к 100%. То есть, вор украл крайне дорогой девайс, а получит за него или хрен или (если он идиот) — срок. Но это не всегда так. Иногда можно получить реально грузовичок и тележку проблем. Во-первых, в ряде типов краж (как в моем случае) телефон попадает в руки плохого парня в разлоченном состоянии и есть риск, что злоумышленник девайс специально не залочит — будет держать его активированным и извлекать из него максимальную пользу, на что у него будет в теории до 24ч (после чего сработает система защиты в заводских настройках и снова попросит ввести пин-код, даже, если телефон до сих пор разлочен). В разблокированном состоянии у вора полный доступ ко всем учетным записям, переписке, кредитным картам (пусть и ограниченный), личной почте, календарю, контактам, приватным фото, настройкам, картам, а, через учетные записи вроде gmail / icloud и фейсбук — еще и ко всей истории жизни, социальным связям и так далее. При этом вор может успешно проходить двухфакторную авторизацию, например, для платежей или смены паролей практически везде — ибо SMS приходит на телефон в его руках. Если вы стали объектом таргетированнной атаки — то есть, вор знал, кто вы, долго следил за вами и готовился к краже, — дело плохо, ибо он уже наверняка знает, например, ваш номер телефона и ваши типовые пароли, которые купил у хакеров или взломал сам заранее. Для этого случая (если вы лакомая цель) надо писать отдельную инструкцию (дайте знать в комментах, если это нужно). Сейчас же будем исходить из того, что вам просто не повезло и у вас украли телефон — разлоченный или залоченный — не ясно.

    1) Первая задача — заблокировать непосредственно связь, то есть, сделать так, чтобы вор не смог воспользоваться двухфакторной авторизацией. Оглянитесь вокруг — если вы в центре города — найдите любой салон связи, магазин техники (там обычно все демо-образцы подключены к Интернету). Вам нужен телефон или доступ в сеть, чтобы связаться с сотовым оператором. В моем случае — я попросту остановил такси, сел в него, объяснил ситуацию и попросил телефон. С момента кражи до звонка оператору прошло не более 5 минут. Сотовый оператор имеет техническую возможность моментально сделать две вещи. Во-первых, заблокировать SIM-карту, что уже полезно для защиты финансов и учеток. Во-вторых (о чем многие не в курсе), он может внести в черный список непосредственно телефон. У каждого современного смартфона есть масса идентификаторов, один из которых IMEI-номер.
    Чтобы узнать свой IMEI наберите на клавиатуре “*#06#" и нажмите звонок. Пусть это будет новая фича, что вы узнаете сегодня о своем смартфоне.

    Оператор по вашей просьбе может заблокировать IMEI и, даже если вор вставит новую SIM-карту, — сотовая связь у него работать не будет, только WiFi. Если телефон к вам вернется — оператор сможет его разблокировать для вас.

    Номер своего оператора легко найти в сети или, если у вас в руках просто тупо телефон из 90х — набирайте 112 и вам помогут. Вы удивитесь, насколько круто они работают в России и Европе. В любой другой стране — используйте локальный номер службы — в штатах это 911 и там тоже помогут даже с этим. Ибо потеря данных и денег — тоже чрезвычайная ситуация.

    2) С этого же телефона (таксист/официант/продавец/полицейский) позвоните одному (чтобы не терять времени!) самому близкому человеку. Вот почему надо знать наизусть хотя бы один номер телефона — на такие случаи, например. И голосом спокойно и коротко (!) скажите, что случилось, что вы в порядке и что надо не пугаться, если будет кто-то звонить с вашего номера или писать с ваших каналов в соцсетях, вероятнее всего просить перевести денег на что-то аналогичное — дайте понять, что вам ничего не грозит и ничему после этого звонка верить нельзя. После чего попросите самого близкого оповестить других самых нужных людей. В моем случае жена попросту сделала пост у себя в Инстаграмме и все, кто нужен, — узнали.

    Насчет полицейских — не шутка. Про них масса дурных слухов, но вообще-то — в основном, там работают хорошие люди, которые в беде вас не бросят. Особенно в такой. Смело обращайтесь к полицейскому или гаишниику, если видите рядом. К тому же, они по горячим следам еще могут успеть что-то сделать. Ибо, если запустить, — шансы на поимку преступника крайне малы.

    3) Для всех остальных шагов вам нужен доступ в интернет. Если вы видите вокруг любой магазин формата Mvideo, IoN или ReStore — тупо заходите туда — там все демо-стенды подключены. Если нет — на ваш выбор. Мой совет, как я уже сказал — остановить такси (они до сих пор, слава Сингулярности, есть везде — что в Москве, что в Лондоне, что в Нью-Йорке, что в Токио — наслаждаемся последними годами перед беспилотным транспортом, с которым такая история уже не прокатит). Оказавшись в такси или в попутке, вы можете попросить телефон у водителя и шанс, что вам его дадут из понимания проблемы — высок. Но, если даже нет — езжайте домой или на работу — туда, где у вас есть доступ в Сеть и деньги, ибо с таксистом придется расплатиться и, есть шанс, что не вам, ибо вы не в курсе, остались ли у вас на счету деньги, или вор уже все снял (это маловероятно, но все же вполне реально).

    Третий вариант вместо такси — найти любое кафе или ресторан с бесплатным вайфай. Шанс того, что вам помогут официанты в какой-нибудь Кофемании или Хлебе Насущном — высок. По крайней мере, в России — точно. В Лондоне мне пришлось извращаться и прикладывать усилия.

    4) Оказавшись с доступом к Сети на доверенном домашнем устройстве (! это довольно важно — если вы начали менять пароль с чужого девайса — дома надо будет сменить его еще раз, ибо есть шанс, что ваш пароль скомпрометирован/запомнен на чужом девайсе), первое, что вам надо сделать — это зайти в учетную запись AppleID / Google. В обоих случаях, если вы следовали рекомендациям этих компаний при настройке, они будут просить двухфакторную идентификацию через SMS — но, в отличие от массы сервисов, сделанных тяп-ляп, — здесь люди продумали все как надо и процедура смены пароля без SMS в случае кражи телефона — есть. Вам потребуется ответить на 2 секретных вопроса и все равно иметь доступ хотя бы к 1 почтовому ящику. В этой инструкции мы исходим из того, что вы действуете быстро и вор не успел еще ничего поменять. Именно поэтому не надо тратить времени на бла бла бла и панику. Немедленно сбрасывайте пароль. Ваша учетная запись AppleID(iCloud)/Android(Gmail) — это сегодня ключ ко всему. Как только вы сбросили этот пароль, можно уже чуток выдыхать, — ибо смартфон в руках злоумышленника уже не сможет выполнить ни одной серьезной операции, даже, если ваш смартфон в его руках и он был разлочен. Система его заблокирует немедленно.

    5) Далее идите в настройки безопасности iCloud/Android и пометьте ваш смартфон как украденный. В обоих случаях эта функция явно обозначена. Система предложит вам ввести сообщение для вора — вы можете дать свой контакт (емейл/телефон) и, или дать сообщение о выкупе, или — все, что хотите сказать, можно даже матом — всем плевать. Злоумышленник при попадании телефона в интернет увидит сообщение (это точно), а сам телефон в руках превратится в кирпич — ни перезапуск, ни танцы с бубном и паяльником не позволят вернуть смартфон к состоянию рабочего устройства. После этого шага единственный, кто сможет пользоваться этим смартфоном — это вы, когда разблокируйте его, действуя по обратной схеме.

    6) Отключите удаленно все карты, что вы привязали к Apple Pay / AndroidPay / SamsungPay.
    Обычно интерфейс учетной записи вам сам это предложит при выборе “пометить телефон как украденный”, но, если по каким-то причинам этого не произойдет — сделайте это вручную. И Apple, и Google, и Samsung (у них доп софт есть свой) такую возможность дают. Сами пластиковые карты (если их не украли) блокировать и менять не надо — у модулей беспроводных платежей нет этой информации в открытом виде. Вернее — злоумышленник точно не сможет ее увидеть. Они есть только у вас и в банковских приложениях, которые для того, чтобы показать номер карты на экране обязательно просят пин-код или авторизацию. Поэтому переживать тут не стоит. По крайней мере, если вы клиент банка, входящего в топ-5 в своей стране.

    7) Включите “Find my Phone” в учетной записи iСloud/Google. Каждый смартфон — это маячок. Вы можете физически увидеть его на карте города, если смартфон подключен к Интернету. Если устройство показано на карте, у вас есть выбор — ехать к злоумышленнику самостоятельно или звонить в полицию и сказать, что у вас есть метка на карте. Полиция любит быстрые раскрытые дела, поэтому шансы того, что впишутся — велики. Вора, которого возьмут с уликами на руках, — они оприходуют по полной. Если метка на карте есть — вы имеете дело с дилетантом и шанс спасти телефон действительно существует. Но, поскольку вы все же имеете дело с преступником, — лучше не рисковать (ибо вы можете прийти с выкупом за смартфон и лишиться и его, и штанов — о том, что вас выманивают “На живца”, а преступник имеет опытных сообщников — тоже надо думать) или идти с полицией, или не идти вообще.

    В моем случае телефона не было на карте уже через 15 минут после кражи.

    В этой же учетной записи вы можете нажать кнопки “включить звуковой сигнал” и “произвести удаленное стирание”. Как только украденный телефон (или что от него осталось) попадет в Сеть, он начнет дико орать и главное, — сотрет все, что на нем хранится. Переживать на тему стирания данных, впрочем, не стоит — ибо, если телефон залочен (а вы сделали все к этому моменту, чтобы он таким стал), вся информация на нем уже и так зашифрована и прочитать ее будет невозможно (если вы не входите в топ-5 спецслужб мира, конечно), но, для проформы, все же стоит нажать обе кнопки.

    7.5) В идеале надо сменить 100% паролей на всех сервисах. Причем пароли везде должны быть разные.

    8) На 100% сервисов заново активировать двухфакторную идентификацию.

    После этого можно перейти к задачам второй необходимости:

    9) Вам надо заменить SIM-карту, ибо без нее — вы никто. У вас не работает банк-клиент, вы не можете заказать еду в Яндексе или Самокате, вы не можете купить смартфон с доставкой на дом, ибо платеж выше 3000р с высокой долей вероятности попросит вас ввести код из SMS. А у вас на руках нет телефона. В общем, добро пожаловать в реальный мир, Нео. Это реально пугает, сколько всего завязано на смартфон. Берите паспорт и идите в салон связи/магазин. Или, если позволяет инфраструктура вашего города — звоните и заказывайте с доставкой на дом. Как правило, заказать дубликат симки можно прямо в момент, когда вы блокируете SIM-карту по телефону поддержи, но не всегда и не у всех операторов.

    10) Не стоит рассчитывать на то, что вам вернут телефон. Или вернут быстро. Ищите наличные и идите покупать любой смартфон. Мой совет — всегда иметь дома запасной — просто не продавать старый — пусть лежит. Именно для таких случаев. Если вы все продали — придётся покупать новый. Тут главная загвоздка опять же простая — без подтверждающей SMS вам банк не даст потратить денег на хороший смартфон. Поэтому, если у вас нет запасного телефона, пути у вас два — или взять у кого-то, вставить SIM-карту, настроить банк-клиент, заказать телефон/оплатить и вернуть одолженный девайс. Или, что работает с нормальными банками типа Альфа-банк или Тинькофф — вы можете по телефону сообщить о следующей операции — сказать, что покупаете смартфон взамен утраченного и не можете подтвердить SMS, — банк попросит вас описать покупку и ее сумму и назвать кодовое слово и паспортные данные. После чего даст добро ровно на 1 операцию. Второй сценарий не лучший, ибо банк может включать паранойю и пригласить вас для перевыпуска всех карт. Что точно оверкил, если самих карт у вас не крали.

    11) Напишите заявление в полицию.
    Да, что вора не найдут сразу и телефон вам не вернут в тот же день — шансы крайне велики. Может и совсем не найдут. Но почти все воры рано или поздно попадаются — раз, а главное — есть шанс, что ваш девайс еще где-то всплывает, ибо у 100% задержанных телефоны, как правило, проверяют на предмет “краденый или нет”. IMEI пробить несложно. А если вы заявили все сотовому оператору — полиция всегда увидит красный флаг и сопоставит его с тем, что украли у вас. И преступнику это уже с рук не сойдет. Я сделал из принципа.

    12) Выполнив эти 12 шагов — спокойно восстанавливайте копию данных из облачного бэкапа и возвращайтесь к жизни. Если в вашем Инстаграмме еще никто не опубликовал жопу слона — вы успели себя защитить, т.к. уже сменили все пароли, а ваш смартфон — кирпич в руках преступников. Никак, кроме как на запчасти они его продать теперь не смогут. А если бы вы забили на все болт — смогли бы и деньги украсть, и учетки угнать, и телефон продать как новый.

    Профилактика


    Теперь — о чем стоит точно подумать и настроить на будущее. Например, мне было сильно спокойнее от того, что у меня были настроены/активны следующие фичи:

    1) И Телеграм, и WhatsApp поддерживают функцию дополнительного пароля при запуске. Коммуникации — это крайне важная часть жизни и их стоит закрыть дополнительным паролем. Не для того, чтобы ваша жена/муж не могли прочитать вашу переписку, пока вы спите, прислонив к ридеру ваш палец/ткнув спящее пьяное лицо, а как раз для случаев кражи — поставьте еще один пароль.

    2) Все особо сложные и конфиденциальные коммуникации лучше выполнять в специальных мессенджерах. Я сам рекомендую Threema — находятся в Швейцарии (а нейтральная юрисдикция крайне важна для приватности), а реализация — параноидальная, на уровне военных. Там защита сделана очень качественно и никто ничего не прочитает даже на украденном телефоне, даже, если его украли разблокированным.

    3) Банальный совет, но не надо на 100% доверять электронным платежам. Имейте дома небольшую заначку кэша (мужикам это объяснять не надо — у нас у всех есть, а если нет- то не надо врать:)), хотя бы базовую нычку (как у Абрамовича не обязательно). Она точно поможет на те 2-3 дня, которые вы можете просидеть без телефона и SIM-карты (во время к@ранtина мне пришлось ждать 3 дня).

    4) Я настоятельно советую иметь дома запасной смартфон и pay as you go SIM-карту — то есть, предоплаченную SIM-карту, которая может годами лежать без дела и начинает тратить свой баланс только при включении. Она точно стоит своих 500р, — вы сэкономите массу нервов. У меня второй телефон обычно всегда с собой. Но в этот раз, по закону подлости, я оставил его дома. А жаль. Ибо все важные звонки, в том числе в полицию, можно было бы сделать в первые 2 минуты.

    5) Имейте дома кредитную / дебетовую карту, которой не пользуетесь, которая не привязана к Apple/Android Pay, и так далее. Не засвеченную, если говорить на сленге. Эта карта — ваша ниточка жизни, если у вас украли смартфон, а банк заблокировал все, что было привязано к системам беспроводных платежей. Любой банк позволяет сегодня делать сколько угодно карт.

    6) Бэкапы. НЕ стоит недооценивать важности резервных копий. Хранить в облаке копию смартфона — стоит денег. Как правило, вам придётся купить расширенный объем iCloud/Gdrive. Но этот как раз тот случай, когда скупой платит дважды. Настройте облачный бэкап так, чтобы ваш смартфон каждый день, находясь ночью на зарядке, отправлял новые данные в облачное хранилище. Это позволит в случае кражи максимально быстро вернуть телефон в том состоянии, в котором вы его помните. Например, я потерял все сообщения чатов за сутки, все остальное — восстановилось. Ибо копия делалась автоматом и каждый день.

    7) Не ленитесь придумывать новые пароли и менять учетки (пары емейл/пароль) время от времени. Понятно, что базовый рефлекс — везде использовать один и тот же пароль, мы же не роботы. Но, увы, можно хлебнуть лиха за такой подход. Ибо, если ваш пароль украден и он у вас везде одинаковый или отличается чем-то вроде восклицательного знака в конце — штуки, которую знают даже дети-хакеры… просто представьте, что с этим может сделать человек, задача которого причинить вам максимальный вред.

    Как сказал один киногерой культового фильма “Хакеры” — “Парень, в мире есть масса вещей куда страшнее, чем смерть и все они в моем распоряжении”.

    Желаю всем никогда не сталкиваться с такими проблемами.

    Еще статьи


    Комментарии 423

      –42
      Как же хорошо, что мне не требуется смартфон. У жены раз украли — крайне неприятно, как будто из квартиры половину имущества вынесли.
        0

        Эта как, почему не требуется?

          0
          Постоянно за компьютером. Перерывы только на еду и сон.
            0
            Перерывы только на еду и сон.

            Не отходя от компа.
              0
              Если вас удерживают против вашей воли, эксплуатируют и вы нуждаетесь в помощи — моргните 3 раза.
                0
                Не надо моргать, у меня работа после моргания света встаёт.
                  0
                  Так совпало, что мое детское хобби теперь стало работой. Меня не удерживают против моей воли, но я не исключаю того, что мне нужна помощь психолога :)
            –41
            Вот таких «телефонных зомби» которые ходят уткнувшись в телефон по улице, ничего не видят, не слышат и бредут пошатываясь, обычный нормальный велосипедист может просто сбить…
            Так что прежде всего, не надо ходить по улице с телефоном в руках. Тогда и не украдут таким способом.
              +10
              Ну вообще-то человек может просто разговаривать на ходу по телефону.
                +2

                В хорошем климате да, но бывают страны, где половину года держать смартфон на улице слишком холодно, а ещё четверть — слишком мокро.

                  +2
                  на счет стран не знаю, но города точно есть, и я в таком живу, как и 5-7 петербуржцев )))
                  –13
                  Рразговаривают чаще по гарнитуре.
                  Больше всего «телефонных зомби» в соцсетях сидят причем непрерывно.
                  +9
                  По ПДД велосипедист должен ехать по ПЧ, так что пешеходу не грозит столкновение с ним.
                    –28
                    По ПДД велосипедист приравнен к пешеходу. Кроме того, велосипедисты чаще всего подростки, родители с детьми. Их вы тоже хотите выгнать на ПЧ?
                    По ПЧ едут только взрослые, продвинутые.
                      +11
                      По ПДД велосипед — это транспортное средство. Так же, как автомобиль, мотоцикл, гужевая повозка и т.д.
                      И по тротуару водителю такого транспортного средства разрешено передвигаться только в специально оговоренных случаях. Самый распространённый — это если велосипедисту меньше 14 лет либо вы сопровождаете велосипедиста младше 14 лет.
                      Все остальные случаи, не предусмотренные ПДД — являются нарушением ПДД. Просто за велосипедистами гоняться неудобно, чтобы оштрафовать.
                        +5

                        Если велосипедист не имеет возможности ехать по проезжей части (обледенела или завалена чем нибудь — вполне законная отмазка), он имеет право ехать и по тротуару.

                          +3

                          А приоритет при этом у кого?

                            +3
                            У пешехода, но неявно.
                            24.6. Если движение велосипедиста по тротуару, пешеходной дорожке, обочине или в пределах пешеходных зон подвергает опасности или создает помехи для движения иных лиц, велосипедист должен спешиться и руководствоваться требованиями, предусмотренными настоящими Правилами для движения пешеходов.
                              0
                              При движении по тротуару — приоритет ВСЕГДА у пешехода.
                              Виновным пешеход будет ТОЛЬКО в том случае, если можно доказать, что он сам осознанно спровоцировал ДТП. Т.е. даже в спорном случае — виноват будет водитель любого транспортного средства.
                                +2
                                Ходишь пешком – все автомобилисты козлы.
                                Едешь на машине – все пешеходы козлы.
                                Едешь на велосипеде – вообще все козлы.
                                :)

                                  0
                                  Есть ещё более страшный случай — электросамокат.
                                    0
                                    "… когда чувствуешь, что козел — ты" ;) /шутка/

                                    Самокаты надо легализовывать и приводить в систему срочно. Думаю, этим летом их количество заметно возрастет — уже сейчас по центру СПб бессмертные ездоки рассекают во всех направлениях. И учитывая мелкие колеса и отсутствие шлемов при скорости от 25 км/час — опасное дело…

                                    PS: Я сам ездил на самокате, так что могу критиковать :)
                                0
                                тем не менее сбивать людей никому не разрешено, в том числе велосипедистам
                                  0
                                  К сожалению, сложившаяся судебная практика определяет возможность ехать по ПЧ исходя из двух факторов:
                                  • Наличие велосипеда
                                  • Наличие проезжей части

                                  Если оба условия выполненые, суд считает что возможность движения по ПЧ у вас была.
                                  0
                                  Нет просто на практике все понимают что на дороге велосипедиста раскатают и не заметят. Особенно тех кто чуть старше 14…
                                    0
                                    Чтобы ссылаться на ПДД при езде по тротуару — надо знать конкретные пункты, которые это разрешают.
                                    А если едешь «потому что» — это обычное расп… тво, и к ПДД не имеет отношения.
                                      0
                                      ПДД отстает от жизни. По ПДД моноколеса и гироскутеры мощностью выше 250Вт = мопед. Попробуйте на них поездить по дороге…
                                      А вот классический мопед какраз таки предназначен для езды по дороге.
                                        0
                                        Какое это имеет отношение к раздолбаям-велосипедистам?
                                          +1
                                          Тем, что ПДД реально отстали от жизни. Моноколеса — которые могут под 70 км/час идти, полноприводные электросамокаты мощностью с легкий мотоцикл, и прочая нечисть — не вписываются в систему, описываемую ПДД.

                                          И велосипедистов надо порегулировать — когда их на дорогах/тротуарах стало в десяток раз больше за счет курьеров, они уже представляют собой задачку (обязательность света, шлема — например).
                                            0
                                            Так в конце того года были новости о том что готовятся поправки на тему моноколеса и т.п.
                                              +1
                                              Что касается велосипедов: достаточно убрать курьеров и прочих на проезжую часть и велодорожки, в соответствии с текущими ПДД, и окажется, что вполне себе эти ПДД нормальны.
                                                +1
                                                Отсутствие правил для моноколеса, гироскутеров и другой нечисти, не освобождает от соблюдения правил ПДД касательно велосипеда, который в правилах есть.

                                                С тем же успехом можно совершать уголовные преступления и ссылаться на то, что убийство с помощью квадрокоптера/робота/вписатьчтонибудьеще, короче я утрирую, но суть думаю ясна.

                                                Вообще мне не ясна эта позиция, по которой считается нормой не соблюдение законов в связи с тем, что вы с ними не согласны, пишите официальные письма, петиции, собирайте подписи, регистрируйте входящие номера и так далее, иначе как эти законотворцы узнают вообще о ваших проблемах, я конечно их не защищаю, но чтобы не уподобляться безграмотным чиновникам ведите себя как адекватное сообщество и подавайте пример младшему поколению.
                                              0
                                              Моноколеса — не мопеды. Им до мопедов еще одного колеса не хватает ;)

                                              «Мопед» — двух- или трехколесное механическое транспортное средство....


                                              Вообще, из всех определений в ПДД они только под «электромобиль» подходят — «Электромобиль» — транспортное средство, приводимое в движение исключительно электрическим двигателем и заряжаемое с помощью внешнего источника электроэнергии."

                                                0
                                                Поэтому придумали «СИМ» — средства индивидуальной мобильности.
                                                Только не знаю, приняли этот законопроект, или нет.
                                                  0
                                                  Сомневаюсь. А если и примут, то в таком извращенном виде что все еще больше испортят и запутают.
                                                  0
                                                  Как ни странно, но моноколесо — электромобиль)
                                                  У мопеда два и более колес)

                                                  p/s не успел, уже выше написали(
                                                    0
                                                    Попробуйте на них поездить по дороге


                                                    Kugoo M4 Pro, вообще нет проблем с ездой по дороге. Правда я и не в Москве живу ))
                                                      –1
                                                      А есть совсем детские модели и не устойчивые гироскутеры на которых на дорогу ну никак нельзя. Так что валить в кучу весь электро транспорт нельзя. Очень сомневаюсь что наши законотворцы способны с этим адекватно справиться так что будет как всегда :)
                                                    0
                                                    С каких пор страх за собственную жизнь и здоровье является рас****яйством?
                                                      0
                                                      С тех пор, как был придуман, принят и опубликован закон о том, кому и как можно ездить по дорогам, кому — по дорогам и велодорожкам, а кому — по тротуарам.
                                                      С вашей логикой и мотоциклистам безопасней ездить по тротуарам.
                                                      А о том, что велосипедист на тротуаре представляет угрозу здоровью пешеходов, рас… ю-велосипедисту думать недосуг, он о своём здоровье и комфорте беспокоится.
                                                        0
                                                        У мотоциклистов кинетическая энергия выше. Причем в разы.
                                                        1/2*mv^2.
                                                        Велик обычо весит около 15 килограмм (сравните с 150 кило мотоциклов), а скорость велика на тротуаре не сильно выше скорости хорошего бегуна в спринте.
                                                          +2
                                                          Тут основная проблема не в массе и энергии, т.е. фактически тяжести последствий, которых всё таки не так уж и много, а разница в скорости.
                                                          Разница в скорости между автомобилем, движущимся со скоростью 50-60 км/ч, и велосипедистами, движущимися со скоростью 15-20км/ч — примерно в 3-4 раза.
                                                          А средняя скорость пешеходов — 5км/ч, то есть по сравнению с велосипедистами — те же 3-4 раза.
                                                          И в итоге получается, что велосипедистам на дороге некомфортно, потому что поток движется в 3-4 раза быстрее. Но при этом велосипедист не особо задумывается, что на тротуаре он в те же 3-4 раза быстрее пешеходов, которым доставляет +- такой же дискомфорт своим движением. И добавляет потенциальную опасность ДТП примерно в такой же пропорции.

                                                          Как учат в автошколах: самая безопасная скорость — это скорость потока. Когда кто-то движется быстрее или медленнее — это всегда повышенный риск ДТП. Тротуаров это касается не в меньшей степени, чем дорог. Просто тяжесть ДТП ниже, поэтому кажется, что можно этой тяжестью пренебречь.
                                                            0
                                                            Потенциальная опасность идёт в другой пропорции.
                                                            Машина на скорости 60 км/ч обладает достаточной энергией, чтобы убить мотоциклиста/велосипедиста/пешехода.
                                                            Велосипедист на скорости на 15 км/ч сможет кого-то убить лишь только при самом неблагоприятном стечении обстоятельств (и да, такое иногда случается, в России в среднем 2-3 случая в год на 25 000 погибших в ДТП).

                                                            Ну и потом, вы не ответили, с бегунами что делать?)
                                                              –2
                                                              Потенциальная опасность идёт в другой пропорции.

                                                              Опасность, это уже про последствия ДТП.

                                                              Но сама вероятность ДТП очень сильно увеличивается при заметной разницы скорости движения.

                                                              Я не могу сходу подтвердить, но когда то слышал интересную мысль, что суммарная тяжесть всех ДТП вида велосипед-пешеход превышает суммарную тяжесть всех ДТП вида автомобиль-пешеход. Т.е. если измерить сумму чисто материализованного ущерба (увечье, травма, ушиб, повреждение имущества и даже в каком-то виде смерть) — то за счёт заметно большей частоты ДТП на тротуарах, суммарно проблем от них больше.

                                                              Ну и потом, вы не ответили, с бегунами что делать?)

                                                              Примерно то же самое, что и с автомобилистами, едущих 80 при скорости потока 40 и разрешённых 60: воспитывать сознательность, чтобы они использовали более подходящие места для активности с повышенной скоростью движения.
                                                                0
                                                                Каждый год в РФ порядка 20к трупов и 200к искалеченных в результате ДТП. Погибших от столкновения с велосипедом — единицы в масштабах страны.
                                                                  0

                                                                  Нужно нормировать на объёмы того и другого трафика ещё.

                                                                    0
                                                                    Каждый год в РФ порядка 20к трупов и 200к искалеченных в результате ДТП.

                                                                    Это общая статистика по ДТП.
                                                                    ДТП вида машина-пешеход — в разы меньше, чем машина-машина/мотоцикл, как и трупов от оных.
                                                                      0
                                                                      в 2018 году в России из-за аварий на дорогах погибли 18,2 тыс. человек, из которых 5,3 тыс. были пешеходами.

                                                                      В 3.5 раза меньше погибших пешеходов — это конечно "в разы", но если учесть, что пешеходы находятся на проезжей части дай бог 5% от общего времени в пути, то выходит, что риск для пешехода от автомобилей в разы выше, чем для от автомобилистов друг от друга.

                                                                        0
                                                                        Тут ещё есть нюанс, который из оф. статистики выцепить сложно — это те пешеходы, которые в реальности водитель и пассажиры, которые находились после ДТП возле машины в период оформления ДТП или его ожидания.
                                                                        Есть статистика пострадавших пешеходов для МКАД, и там доля именно таких пешеходов — близка к 100%, и в абсолютных количествах их дофига. Для других дорог это вычленить практически невозможно, т.к. не классифицируется.

                                                                        риск для пешехода от автомобилей в разы выше, чем для от автомобилистов друг от друга

                                                                        Именно потому, что их пути максимально не пересекаются.
                                                                        И точно так же надо максимально разделять велосипедистов, и от авто, и от пешеходов.
                                                                        Ибо чем больше разница в скорости движения — тем больше вероятность ДТП.
                                                                          0

                                                                          Это как-то меняет тот факт, что велосипедист на дороге практически также не защищён как другие пешеходы, в том числе и водитель и пассажиры ожидающие оформления ДТП?

                                                                            0
                                                                            Нет, мои доводы были про другое: если сравнить ущерб от ДТП водитель-«обычный пешеход» и велосипедист-«обычные пешеход» с сугубо материальной точки зрения (т.е. по примерной формуле прямой мат. ущерб + ушиб = 500р на лечение + перелом = 10000р на лечение + ЧМТ = 100000р на лечение + смерть = 10млн. р. мат. потерь за средний оставшийся трудовой период), то суммарный ущерб пешеходам от водителей окажется сравним с ущербом пешеходам от велосипедистов (да, в основном от дурных, но это и с автомобилями так).
                                                                            Просто более-менее вменяемой статистики по ДТП велосипед-пешеход нет, поэтому тут много допущений.

                                                                            При этом я не агитирую за то, что ездить на велосипеде по дороге — это хорошо и безопасно. Я лишь аргументирую, что ездить на велосипеде по тротуару — это в целом не менее опасно для пешеходов.
                                                                              0
                                                                              сравнить ущерб от ДТП водитель-«обычный пешеход» и велосипедист-«обычные пешеход», ..., то суммарный ущерб пешеходам от водителей окажется сравним с ущербом пешеходам от велосипедистов

                                                                              Не понимаю откуда это следуюет, сорри. Впрочем, и данных для опровержения этой гипотезы, к сожалению, у нас нет, поэтому не вижу смысла спорить.

                                                                                0
                                                                                В целом да, это недоказуемо.
                                                                                И к тому же больше применимо к странам с меньшей смертностью на дорогах и гораздо большим, чем в России, велосипедным трафиком, типа голландии.

                                                                                Просто утверждение, что всем будет лучше, если велосипедисты будут ездить по тротуарам вместо дорог — оно не бесспорно.
                                                                +3

                                                                Просто интересно — а почему вы сравниваете в разах, а не в абсолютной разнице? А то по такой логике получается, что если я стою на тротуаре, а мимо меня проходит пешеход на скорости 5км/ч, то отношение скоростей вообще в бесконечность улетает и меня должно шокировать от такого.


                                                                Если же сравнить абсолютную дельту, то на тротуаре получается 10-15км/ч разницы и это ужас-ужас, а на дороге — 50-60 (а в реальности ещё "ненаказуемые" +20) — 15-20 == 30-65км/ч разницы и с такой дельтой мимо проносится не тело другого человека + 15кг алюминия и резины, а от тонны до 30 тонн металла.


                                                                Ну и можно ещё управляемость и тормозные пути сравнить и сколько времени у велосипедиста/водителя среагировать на проблему подъезжая к пешеходу/велосипедисту.

                                                                  0
                                                                  Тогда еще надо сравнивать насколько вообще водитель и велосипедист смотрят на дорогу. Бо посадка на шоссейнике вообще не очень предусматривает возможность смотреть вперед.

                                                                  И кстати, лихо вы все матизы и их родственников вычернули из перечня автомобилей ))))
                                                                    0
                                                                    Бо посадка на шоссейнике вообще не очень предусматривает возможность смотреть вперед.

                                                                    Шоссеры на тротуарах и не ездят.
                                                                    Их покупают люди, которые знают, зачем им велосипед. Ездят они по дорогам. Правда плохо ездят, но быстро — каждый раз, видя шоссера, у меня сердце в пятки уходит.

                                                                    Не видел (в наших широтах) на шоссерах курьеров с едой, гостей из солнечной азии, и просто молодёжь на них на тротуарах.

                                                                    И кстати, лихо вы все матизы и их родственников вычернули из перечня автомобилей ))))

                                                                    от 770 кг. Не сильно меньше (погоды не делает)
                                                                    0
                                                                    Согласен, абсолютная разница тоже важна, как и массы и тормозные пути.
                                                                    Я лишь хотел подчеркнуть, что велосипедист и пешеход существуют в разных скоростных потоках. И дискомфорт пешеходам от велосипедиста сравним с дискомфортом велосипедиста от автомобиля, о чём многие велосипедисты просто не задумываются.
                                                                      0
                                                                      И дискомфорт пешеходам от велосипедиста сравним с дискомфортом велосипедиста от автомобиля

                                                                      Абсолютно не сравним, о чём вы вообще?!
                                                                      От автомобиля у велосипедиста не «дискомфорт», автомобиль для велосипедиста представляет абсолютно такую же опасность как и для пешехода. Даже большую, если говорить прямо, почему в ПДД и написано что переходить перекрестки велосипедистам необходимо спешившись.
                                                                        0
                                                                        Абсолютно не сравним, о чём вы вообще?!

                                                                        О том, что спокойно передвигаться в условиях, когда мимо тебя в любой момент может промчаться транспортное средство, едущее в разы быстрее тебя — нельзя, это некомфортно.
                                                                        Только велосипедисты часто примеряют комфорт передвижения исключительно к себе, и пренебрегают комфортом пешеходов, считая, что раз не насмерть не прибьют — то ничего страшного, потерпят.
                                                                    0
                                                                    Мне интересно, вы выводите логику что раз разница в скорости между велосипедистом и пешеходом в 3-4 раза, то следует велосипедиста от пешехода убрать на проезжую часть ради безопасности последнего.
                                                                    Но если разница в скорости между машиной и велосипедистом так же 3-4 раза, то логически следует что нужно так же оградить велосипедистов от машин, и вынести машины… куда?

                                                                    Понятно что в идеальном мире с понями и радугой везде есть велодорожки и абсолютно логично и правильно что велосипедисты должны ездить по ним, но мы-то говорим о мире реальном, где велодорожки есть дай бог если на 1% существующих дорог (И часть этих велодорожек автомобилистами воспринимается как «опа, стояночка!»).

                                                                    Т.е. получается что если велосипедист зацепит прохожего, и в худшем случае последний отправится в травмпункт лечить перелом (А в лучшем случае всё закончится простым раздражением или испугом) то это очень нехорошо и велосипедистам места на тротуаре нет, а если машина зацепит велосипедиста и в худшем случае его ждет кладбище (а в лучшем случае — «всего лишь» переломы), то тут все правильно и нормально, пускай остается на проезжей части, в ПДД написано же.
                                                                      0
                                                                      Понятно что в идеальном мире с понями и радугой везде есть велодорожки и абсолютно логично и правильно что велосипедисты должны ездить по ним

                                                                      Если дружно нарушать имеющиеся правила — то лучше от этого никому не станет.
                                                                      Надо либо долбать местные власти на предмет расширения велоинфраструктуры, либо федеральные — на предмет изменения законов.
                                                                      Первое — просто тяжко и небыстро.
                                                                      Второе — гораздо более проблематично и спорно с точки зрения результата.
                                                                      Но это всё равно продуктивнее, чем на форумах жаловаться и продолжать нарушать.
                                                                        0
                                                                        предмет расширения велоинфраструктуры

                                                                        Местные власти с удовольствием это сделают за счёт сужения пешеходной инфраструктуры. Плавали, знаем.

                                                                  0
                                                                  Если по вашему мотоциклисты и велосипедисты это одно и то же на основании что у обоих два колеса… чтож…

                                                                  На тротуаре угрозу представляет не велосипедист, а долбо*б с помутнением рассудка и убежденностью что он на гоночном треке.
                                                                  Т.е. по факту нужен не запрет велосипедистов на тротуаре, а ПТД (правила тротуарного движения). Ограничения скорости не больше 20 км\ч, и все в таком духе. Но у нас как обычно, проще запретить и не пущать, а что там велосипедистов в кашу фуры перемалывают, это мол уже велосипедистов проблема что машину не купили.
                                                                    0
                                                                    Если по вашему мотоциклисты и велосипедисты это одно и то же на основании что у обоих два колеса

                                                                    Это не по моему — это по имеющимся законам.
                                                                    Я лишь описал своё мнение, почему это оправдано.

                                                                    угрозу представляет не велосипедист, а долбо*б

                                                                    это везде так

                                                                    Т.е. по факту нужен не запрет велосипедистов на тротуаре, а ПТД (правила тротуарного движения)

                                                                    Если будет массовый общественный запрос — то законы будут менять/добавлять.
                                                                    Наиболее адекватное решение на данный момент — велодорожки, т.к. потоки разной скорости для повышения безопасности эффективней всего разводить физически. И за последние годы в этом направлении есть очень серьёзное продвижение.

                                                                    что там велосипедистов в кашу фуры перемалывают, это мол уже велосипедистов проблема что машину не купили

                                                                    Мы по прежнему говорим про движение в городе?
                                                                    Или при движении по обочине трасс пешеходов, да в целом мотоциклистов, перемалывают с тем же успехом, но у них альтернативы нет, поэтому не будем это обсуждать?
                                                                      0
                                                                      велодорожки

                                                                      Только их почти нигде нет, а где есть — они либо заставлены машинами, либо по ним точно так же ходят пешеходы.
                                                                      А так да — выделить часть дороги для тех, кто едет со скоростью от 15 до 25 км/ч — вполне разумно.
                                                                      0
                                                                      Ранее размышлял на тему ПТД, но это слишком ограничивает свободу пешехода, на тротуаре появляется направление движения и скорость с которой необходимо двигаться плюс сигналы которые надо подавать другим участникам движения и в итоге это превращается в геморрой, а если еще вспомнить, что кто-то должен это движение контролировать и должен быть тест на знание ПТД… короче это БРЕД. Просто необходима велосипедная дорожка в нормальном состоянии на обочине дороги для скоростного движения, а для прогулочного движения со скоростью не выше пешеходной должно быть позволено использовать тротуар как проезжую часть, но приоритет движения должен быть у пешеходов и велосипедисты должны понимать, что пешеход будет прав в любой ситуации повлекшей за собой травмы себя и пешехода.
                                                            0
                                                            Пункты правил, относящиеся к пешеходам, не относятся к водителям велосипедов. Они относятся лишь к лицам, ведущим велосипед.

                                                            Обратите внимание, водитель велосипеда не является пешеходом. Однако человек, ведущий велосипед, пешеходом является.

                                                            Гуглится простым "ПДД велосипед".

                                                            +5
                                                            человек, всего лишь крадущий телефоны, никогда не пойдет на такое серьезное нарушение как езда на велосипеде по пешеходной дорожке!
                                                              0
                                                              В Беларуси наоборот — обязан ехать по тротуару/пешеходной дорожке (при наличии) (
                                                              +7
                                                              Во-первых у велосипедиста есть глаза.
                                                              Во-вторых, позиция обвинять сразу жертву — убога и ошибочна по своей идее.
                                                              А еще украсть могут в транспорте, ограбить и миллионом других способов.
                                                                –3
                                                                Есть но телефонные зомби меняют направление движения непредсказуемым образом и не смотрят куда идут. Так что можно не успеть увернуться.

                                                                Могут. Но идти с телефоном в руках особенно в не очень благополучном районе сильно увеличивает риск.
                                                                Плохая примета освещать себе дорогу в темной подворотне новеньким айфоном :)
                                                                  +1
                                                                  То что видел я — зомби ползут себе прямо, не глядя на стены-столбы-машины. Чтобы резко метаться в стороны — это не про них.
                                                                  И все-таки чаще телефоны крадут когда их где-то оставили, а не так чтобы прямо выхватили из рук.
                                                                    0

                                                                    Проблема заключается в том, что без возможности визуальной оценки обстановки человек не способен держать направление. Да, телефонные зомби обычно движутся относительно прямолинейно, но зачастую не параллельно дороге.

                                                                    +3

                                                                    Как любитель быстро бегать, в том числе в местах скопления людей, заявлю, что все пешеходы двигаются непредсказуемо, если не соблюдать безопасную дистанцию, позволяющую полностью остановиться. Для пешеходов такое расстояние околонулевое, поэтому плотность хождения определяется другими факторами и они не ожидают от других участников движения чего-то другого.

                                                                      –5
                                                                      Да, так и есть. Если видишь детей, то можно предположить такое поведение, то со взрослыми все хуже.

                                                                      Судя по активному минусованию, телефонные зомби и есть бОльшая чать туташней аудитории. Но может быть потом вспомнят и будут осторожнее с телефоном в оживленных местах. Хотя бы задумаются лишний раз…
                                                                        0
                                                                        Чуть выше уже написали, что зомби часто двигаются предсказуемее среднего пешехода.
                                                                        Лично я, находясь в режиме «телефонного зомби», регулярно посматриваю по сторонам (хотя-бы чтобы знать, что корректно двигаешься в потоке других пешеходов, если таковые имеются) и обязательно внимательно слежу на обстановкой, проходя опасные места (на переходах, понятное дело, приходится полностью внимание переключать на дорогу). Но при этом телефон часто не убираю и голову не поворачиваю особо, поэтому со стороны может казаться, что я иду не обращая внимание на то, что происходит вокруг. И думаю, я не один такой.

                                                                        В любом случае, если заезжаешь на ТС в пешеходную зону (пусть и на таком ТС, которому разрешено там ехать), надо учитывать что ответственность за безопасную езду исключительно на водителе этого ТС, а пешеходы ему в принципе ничего не должны, поэтому винить их в неожидаемом для себя поведении глупо.
                                                                      +1
                                                                      Есть но телефонные зомби меняют направление движения непредсказуемым образом и не смотрят куда идут. Так что можно не успеть увернуться.


                                                                      Будет ли аналогичная логика оправданием для автомобилиста, сбившего человека на пешеходном переходе?

                                                                      А ещё по тротуарам ходят (о, ужас!) дети, которые меняют направление движения непредсказуемым образом и не смотрят, куда идут. Поэтому летящие 30+ км/ч велосипедисты должны исчезнуть с тротуаров и прочих пешеходных дорожек с людьми.
                                                                      При этом лично я не против велосипедистов, гоняющих по пустым тротуарам.

                                                                      Если уж не можешь ехать по дороге и едешь по тротуару на велосипеде, будь добр ехать с такой скоростью, чтобы успеть увернуться от пешехода.

                                                                      Да, есть города, плохо приспособленные для велосипедистов (как, например, Санкт-Петербург), и это надо учитывать до покупки велосипеда.
                                                                        0
                                                                        Да, есть города, плохо приспособленные для велосипедистов (как, например, Санкт-Петербург), и это надо учитывать до покупки велосипеда.


                                                                        Согласен полностью, в центр СПб на велосипеде не суюсь, на дорогах весь правый ряд обычно упаркован вусмерть, народ открывает двери, паркуется/отъезжает. Тротуары узкие и на них много пешеходов.

                                                                        Кстати, на моноколесе при этом гораздо комфортнее — габариты и маневренность пешехода, а динамика и максимальная скорость гораздо выше.
                                                                    +2
                                                                    Добро пожаловать в прекрасный новый мир.
                                                                    Вы забываете другой не маловажный вариант.
                                                                    Заходите вы в банкомат, вас отоваривают пара гопников прикладывают ваш палец к считывателю отпечатка на телефоне и все.
                                                                    Ситуации бывают разные, ни кто не застрахован.
                                                                      –2
                                                                      В помещениях с банкоматом всегда камеры.
                                                                      Гопники обычно стоят неподалеку и «отоваривают» тех, кто уже снял деньги.
                                                                      И не надо связываться с высокими технологиями.
                                                                      0

                                                                      А что нормальный велосипедист делает на тротуаре?

                                                                        0
                                                                        Ну стоит начать с того, что велосипедист по идее не должен ездить по тротуару там где ходят люди. Если ездит, то должен мириться с непонятными движениями людей, да даже адекватные люди зачастую слыша сзади себя велосипедиста в попытках уступить дорогу зачастую прыгают под колеса (пару раз чуть не наехал). А дети вообще непредсказуемые создания и рядом с ними надо ехать медленно, тоже самое касается если ребенок в коляске или на руках у человека.
                                                                        p.s. по обочине с машинами ездить тот еще геморрой и в разы опаснее чем по тротуару, а еще многие водители не считают вас транспортным средством или думают что не обязаны уступать вам дорогу если вы едите по главной.
                                                                        0
                                                                        А вот что делать с картой памяти? Она как-то шифруется, и доступ к ней только через меню телефона, или же её можно просто достать и прочитать информацию?
                                                                        На многих смартах мало встроенной памяти, поэтому многие используют карты памяти, на которую пишется в том числе личная информация. Вопрос — нужно как-то заморачиваться с картой памяти, дополнительно шифруя её, или же производители смартфонов давно обо всё позаботились?..
                                                                          +6

                                                                          Моё мнение — карта памяти только для музыки, фильмов, карт и прочего хлама.

                                                                            0
                                                                            По умолчанию, не шифруется. По крайней мере на андроиде.
                                                                              +2
                                                                              А на iOS нет карт памяти, там радикально к этому вопросу подошли :)
                                                                              0
                                                                              В андроиде нативное шифрование на съёмных накопителях появилось то ли в 8, то ли в 9 андроиде, до этого – только сторонний софт.
                                                                                +3

                                                                                В 6 Андроиде уже имелось нативное шифрование флэшки (на выбор, как и сейчас).

                                                                                  0
                                                                                  Хм, а как включить? Видел только шифрование основной памяти и всё (9 андроид).
                                                                                    +1
                                                                                    Вставить пустую карту памяти в первый раз — он сам предложит. Но не везде.
                                                                                  0
                                                                                  на современных смартфонах при установке карты памяти задается вопрос, хочется её иметь как карту памяти (и тогда на неё можно сохранять только фото, видео с камеры, и некоторые программы могут — не это не точно — писать туда данные, типа фонотеки, либо вручную туда загружать фонотеку и сериалы) и тогда она ничем не защищена, и второй вариант — когда домашний раздел «расширяется» на карту памяти.
                                                                                  Во втором варианте, после извлечения из «домашнего устройства», она становится нечитаемым куском кремния, который можно только форматнуть.

                                                                                  Надеюсь, что мысль донёс, за огрехи у шарящих прошу прощения, в теме не сильно разбираюсь.
                                                                                    0
                                                                                    на современных смартфонах
                                                                                    На некоторых современных смартфонах эта функция принудительно выключена, чтобы пользователь не думал, что у него тормозит самсунг, когда у него тормозит карта памяти.
                                                                                      0

                                                                                      А ещё можно отформатировать как смесь того и того, взяв лучшее из обоих миров. К сожалению, в интерфейс не вынесено, но и рута вроде не требует.


                                                                                      Ну и раздел всё-таки не "расширяется" в стиле RAID, на карту приложения переносить отдельно нужно, чтобы она использовалась.

                                                                                      0
                                                                                      в андроиде можно зашифровать карту. просто купили когда, сразу зашифровали и всё. но прочитается только на том же телефоне, ЕМНИП. ну и, да, лучше карту использовать для медийного хлама
                                                                                        0
                                                                                        Рутом можно посмотреть ключ шифрования в телефоне и линуксом потом смонтировать ее с этим ключем, там обычный loop девайс с шифорованием aes-cbc-essiv:sha256
                                                                                      +2
                                                                                      Так что прежде всего, не надо ходить по улице с телефоном в руках. Тогда и не украдут таким способом

                                                                                      Не только в этом же дело.
                                                                                      Украсть телефон могут и любым другим способом.
                                                                                        –2
                                                                                        Могут.
                                                                                        Но во-первых, на 1 способ меньше.
                                                                                        Во 2х таким способом можно получить травмы или расстаться с жизнью если переходить дорогу с телефоном в руках.
                                                                                          0
                                                                                          переходить дорогу с телефоном в руках.

                                                                                          Такие люди, да, весьма странно относятся к окружающей действительности.
                                                                                          Дорогу могут переходить вообще не глядя по сторонам.
                                                                                            0

                                                                                            И таких становится всё больше и больше; причем, не только среди подростков.

                                                                                              +7

                                                                                              Есть статистика? Помню, подробное говорили лет 30 назад про плееры.

                                                                                                +1
                                                                                                Я как-то наблюдал вечером девицу, которая, болтая по телефону, прямым ходом шла на мусорную урну. И таки дошла ))
                                                                                                  +1
                                                                                                  Некоторое время назад такие личности умудрялись в фонтаны нырять не отвлекаясь от важнейшего чего-то в телефоне. Про врезающихся в других участников движения по тротуару я просто молчу.
                                                                                                    +1
                                                                                                    Даа, в моё-то время всё было совсем иначе: приходилось врезаться в столбы, уткнувшись в бумажную «Компьютерру».
                                                                                                  0
                                                                                                  Статистики нет, есть частные случаи. Из моего опыта — стою с пакетами, жду «пешеходного зеленого». Бабуля, оценив расстояние и скорость авто, шустро переходит дорогу. К переходу подходит девушка, разговаривающая по телефону, и, не глядя на светофор, идет через дорогу. Остановилась на мой крик, отскочила на тротуар, мимо пронеслась сигналящая машина. «Ой, спасибо большое, а я и не посмотрела, люди же идут, я и пошла». А та бабуля даже и не узнала бы, что косвенно виновата в смерти/увечье девушки. Так что лучше быть аккуратнее с телефонами на ходу и, как ни банально, переходить улицу только на зеленый сигнал светофора. Девушке повезло, кстати, еще и в том, что там остановка с карманом сразу после перехода, и она сначала пошла по этому карману, дав мне время среагировать и крикнуть.
                                                                                                    +2
                                                                                                    Не удивлюсь, если лет 300 назад так говорили про книжки. А 3000 лет назад, про папирусы.
                                                                                            +6

                                                                                            К большому сожалению, немалая часть советов — из области "пока гром не грянет..."
                                                                                            Например, если вы пользуетесь телефоном для доступа к финансовым сервисам, и есть риск утери или кражи телефона — сохранять пароли и не пользоваться менеджером паролей — весьма глупо.
                                                                                            Безопасность в очень небольшой части определяется наличием плана реагирования на инцидент. Она в куда большей степени определяется ежедневными практиками, которые сводят риск инцидентов и возможный ущерб от них к минимуму.

                                                                                              +1
                                                                                              Я сам рекомендую Threema — находятся в Швейцарии (а нейтральная юрисдикция крайне важна для приватности),

                                                                                              Crypto AG тоже была из Швейцарии.

                                                                                              никто ничего не прочитает даже на украденном телефоне, даже, если его украли разблокированным.

                                                                                              Как же вы его читаете тогда?
                                                                                                0
                                                                                                Красть могут культурно. Попросят позвонить, типа свой сдох, а потом и бежать и все.
                                                                                                  +18
                                                                                                  «У меня только что украли телефон, можно позвонить с вашего в полицию?»
                                                                                                    0
                                                                                                    Вы кому-то дадите в руки свой телефон, содержащий доступ ко всем деньгам и всяким личным тайнам? Ага, щаз…
                                                                                                      0

                                                                                                      И как поступать? Звонить на громкой связи если хочешь помочь? :)

                                                                                                        0
                                                                                                        На Android есть функция Pin App (Screen), которая позволяет использовать только конкретное приложение (Dialer, например). Для использования другого приложения надо разблокировать телефон.
                                                                                                      +3
                                                                                                      интересно, автор рекомендовал помнить наизусть телефон жены/друга, но в первых же пунктах списка советовал сообщить опсосу imei номер телефона, даже ussd команду сообщил. Беда лишь в том, что телефон украден уже, и некуда ее ввести. А наизусть помнить imei — мало реально. так что только на бумажке написать и носить с собой :(
                                                                                                        +11
                                                                                                        А лучше как обычно — сфоткакть, и в заметки на телефоне положить.
                                                                                                        Ах да…
                                                                                                          +4
                                                                                                          Насчет IMEI: а его не видит оператор, когда телефон был подключен к сети? Вроде же должны сохраняться такие данные…
                                                                                                            +3
                                                                                                            так ведь операторы видят лог и могут последний активный imei заблочить
                                                                                                            +2
                                                                                                            У вас пункт 1 блокирует пункт 4. Эппл пока не умеет блокировать телефон, у которого нет связи.
                                                                                                              0
                                                                                                              Для этого случая подключил eSIM на телефоне. Увы, уже на новом, после кражи предыдущего телефона. Ее уже не вытащат и связь не пропадет в большинстве случаев.
                                                                                                                0
                                                                                                                Зачем ее вытаскивать, если по «инструкции» вы сами ее блокируете? Если, конечно оператор на это согласится — то дальше уже все равно какой у вас там сим. Этот сим перестанет быть валидным для сетей.
                                                                                                                  0
                                                                                                                  Затем, что если телефон всегда на связи, куда удобнее и надежнее сразу его заблокировать через Apple/Google.
                                                                                                                +3
                                                                                                                Но зато у Эппла есть механизм, позволяющим одним устройствам Эппл сообщать о местонахождении других устройств Эппл, даже если в них нет симки (типа наушников, часов, ноутбуков и планшетов). Этакая mesh сеть для своих нужд.
                                                                                                                  –4
                                                                                                                  Люди сами загоняют себя в цифровой концлагерь, и ещё при этом радуются удобству и безопасности.
                                                                                                                    0
                                                                                                                    Только она работает только в случае подключения этих типа наушников и т д к чему-то, где есть координаты. О чем, собственно, там прямо и написано. «ваши уши были вот тут, когда последний раз был подключен к телефону».
                                                                                                                      +1
                                                                                                                      Разве нужно именно спаривание?

                                                                                                                      Как я понял из этой статьи на Хабре — устройство просто начинает вопить о себе при определенных условиях, в статье упоминаются макбуки без интернета, но я где-то читал, что airpods pro при открытии кейса тоже начинают вещать в эфир о себе, и эта информация тоже передается Большому Брату Apple через первое попавшееся устройство Apple. И часы при каких-то условиях ведут себя также.

                                                                                                                      Когда устройство оказывается без интернета, например, телефон без SIM-карты или макбук без WiFi, оно начинает рассылать специальные пакеты через Bluetooth Low Energy со своим публичным ключом. И любое устройство Apple, оказавшееся рядом, например, случайный прохожий с айфоном, услышав такой сигнал, автоматически возьмет этот ключ, зашифрует им свои текущие координаты и отправит их на сервер. Для этого не требуется никаких действий от пользователя, все происходит в фоне, пока телефон лежит в кармане с заблокированным экраном. Своего рода проприетарный ботнет с легкими нотками mesh-сетей.
                                                                                                                        0
                                                                                                                        Смотря по настройкам. Если я правильно понимаю — это актуально для случая когда find me активен. А он может быть и не очень активен, при глюках айклауда.

                                                                                                                        Ну и вышеозначенный «Bluetooth Low Energy» — обозначает что кто-то с эппл девайсом должен не просто пройти мимо. А подойти (на секретное расстояние, зависящие от погоды природы и т д) и постоять некоторое время.

                                                                                                                        Да и сам блутуз вполне может быть выключен (как вариант — тем кто девайс нашел, для этого его даже разблокировать не надо).

                                                                                                                  +2
                                                                                                                  Чтобы узнать свой IMEI наберите на клавиатуре “*#06#" и нажмите звонок. Пусть это будет новая фича, что вы узнаете сегодня о своем смартфоне.

                                                                                                                  И куда его записать? В этот же телефон? Вообще, многие ли переписывают свои IMEI на бумажку?

                                                                                                                  — Почему это ты записал номер? — сказал Корнеев, прищуриваясь на Романа. — Это у тебя привычка? Ты все номера записываешь? Может быть, у тебя и номер твоих часиков записан?
                                                                                                                    +3
                                                                                                                    Хорошая практика — иметь в каком-то онлайн-хранилище папку с фотографиями наклеек, которые обычно есть на упаковке новой техники, где есть точный номер модели, серийный номер, MAC, прочие данные. Не исключительно для случая кражи (хотя в таком случае именно это стоит знать, чтобы собственность можно было идентифицировать), много других ситуаций бывает, например — поиск драйверов, какие-то настройки, и так далее. Сам так делаю и знакомым советую, неоднократно помогало.
                                                                                                                      +1
                                                                                                                      У меня бонусом ещё все документы и важные платёжки.
                                                                                                                      Много места не занимают, а пригодиться может всегда.
                                                                                                                        +1
                                                                                                                        Взломавшие ваш облачный аккаунт скажут вам спасибо.
                                                                                                                          0
                                                                                                                          Поэтому чуть надежнее хранить дома ;-)
                                                                                                                            0
                                                                                                                            Ну если следить за обновлением железа и ПО, ставить нормальные пароли и менять их, не напороться на 0-day, то облако на своём сервере очень даже ничего.
                                                                                                                              +1
                                                                                                                              По фотографии водительского удостоверения много не поездишь, а по фото паспорта у нас кредитов не выдают.
                                                                                                                              Да и фото банковских платёжек вряд ли кому пригодятся. Разве что, бывшей жене захотят алиментов подкинуть.
                                                                                                                              Да и то, вся это радость доступна после двухфакторной авторизации.
                                                                                                                                +3

                                                                                                                                Правилом хорошего тона будет указывать страну, а не "у нас".
                                                                                                                                Потому что у нас, например, кредиты выдают по фото паспорта.

                                                                                                                                  –1
                                                                                                                                  Да и то, вся это радость доступна после двухфакторной авторизации.

                                                                                                                                  Вся эта радость доступна сервису, его сотрудникам и любому, кто получит к нему доступ.
                                                                                                                                  0
                                                                                                                                  Храню такие данные в архиве 7zip с хорошим паролем. Если поломают облако и подберут пароль к архиву — респект и уважуха таким товарищам. :)

                                                                                                                                  Пока вроде про уязвимости в шифровании 7zip (да и RAR тоже) — не слышал, а перебор паролей к этим архивам очень энергоемок…
                                                                                                                              +3
                                                                                                                              IMEI дублирован на коробке из под телефона, иногда и на гарантийном талоне. Так что если вы не выкидываете эти вещи, вы сможете найти свои IMEI даже без телефона. А выкидывать коробки/талоны не стоит, чтобы в случае кражи и разбирательства в полиции иметь доказательства законного владения телефоном.
                                                                                                                              +18
                                                                                                                              Самое главное, пункт ноль
                                                                                                                              0) иметь пин коды на сим картах.

                                                                                                                              Иначе симка в течении 10 минут переставляется на «правильный» телефон с кучей софта и через 25 минут у вас уже вычищены все карты и взяты кредиты в максимуме банков. Банки тактично молчат как воры обходят проверку голоса и т.п. И топят за пункты договора, где указано что код из СМС приравнивается к подписи клиента, поэтому пункт 0+: не показывать сообщения СМС на заблокированном телефоне. Достаточно сообщения «вам пришло СМС» и от кого.
                                                                                                                              А статья по сути о железке печется, хотя это наименьшая из современных проблем связанных с хищением телефона, на котором хранится примерно вся жизнь.
                                                                                                                                +2

                                                                                                                                На современных смартфонах это решается при помощи e-sim.

                                                                                                                                  +2
                                                                                                                                  На современных топовых смартфонах.
                                                                                                                                  0
                                                                                                                                  У правильных банков есть привязка не только к IMSI, но и к IMEI, они блокируют операции, если симкарту переставить в другой телефон. Есть еще вариант держать мобильное приложение банка не на телефоне, на номер которого завязан сам онлайн-банк. Так иногда можно сделать и это тоже снижает риск.

                                                                                                                                  У пин-кода симкарт есть и небольшая обратная сторона, если вы просто потеряли телефон и он разрядился пока его нашел добрый человек, он не сможет принять звонок от вас даже после подзарядки. Но это все же редкий сценарий, так что пин-код совсем не плох.
                                                                                                                                    0
                                                                                                                                    Допустим, злоумышленники вдруг не смогли посмотреть imei (что мало вероятно, крышку стащить можно и без фена, аппарат все равно идет в качестве донора).
                                                                                                                                    Что, от кредитов взятых в неправильных банках станет легче? Микрофинансовые займы и т.п.? Зашли в гос услуги (восстановление по смс), срисовали серию и номер паспорта, номер ВУ, снилс, «вклеили» фото бегунка, всё, готово к микрофинансовым займам и регистрациям в каршерингах.
                                                                                                                                    Параллельно в одноклассниках и прочих социалочках написали, что «папа умер после аварии, деньги переводить на карту 31337».
                                                                                                                                    Все давно на конвейере.

                                                                                                                                    Второй сценарий крайне маловероятен, его ущерб сравнительно невысокий. Сейчас смартфон с NFC можно купить за 6000р. и вернуться к жизни.
                                                                                                                                      0
                                                                                                                                      У меня так и есть. Мобильное приложение на смарте, А номер, который к банку привязан на простой звонилке
                                                                                                                                        0
                                                                                                                                        Пользуюсь сбером и тиньковым. Судя по всему это не правильные банки, потому что год назад купил новый телефон и всё продолжило работать как работало.
                                                                                                                                          0
                                                                                                                                          Раньше у сбера было вроде. Сейчас нету.
                                                                                                                                        0
                                                                                                                                        Иначе симка в течении 10 минут переставляется на «правильный» телефон с кучей софта и через 25 минут у вас уже вычищены все карты и взяты кредиты в максимуме банков
                                                                                                                                        А пароль от ЛК / CVC код? Как без них можно совершить какую-нибудь операцию?
                                                                                                                                          +2
                                                                                                                                          Куча магазинов, особенно из США, дают совершать покупки вообще чуть ли не по номеру карты.
                                                                                                                                            0
                                                                                                                                            Куча — это какие? Ну кроме Амазона.
                                                                                                                                              –1
                                                                                                                                              Я в Америке редко покупаю, а точнее, где-то пару раз. Но это часто упоминают, в США в угоду конверсии и по причине более лёгкого возврата проверок делают меньше.
                                                                                                                                                +2
                                                                                                                                                Уже не совсем так. Карточный фрод приобрел такие масштабы, что магазины больше не могут себе этого позволить. Кроме Амазона, ни один большой онлайн-ретэйлер не даст сделать покупку с новой карты без CVV. Маленький тем более.

                                                                                                                                                Амазон — исключение, потому что у них своя очень сильная система анти-фрода. Очистить вашу карту через амазон у вора не получится, дай бог, если дадут истратить 100-200 долларов, которые амазон потом вам вернет.

                                                                                                                                                Вот с 3d secure все еще проблемы в США — ее уже поддерживают почти все банки, но магазины не очень хотят.
                                                                                                                                                +1
                                                                                                                                                Амазон это позволяет, только если не менять адрес доставки. При смене — он переспрашивает данные карточки ;)
                                                                                                                                                  0
                                                                                                                                                  Переспрашивает только номер, дату истечения и cvv не переспрашивает.
                                                                                                                                              0
                                                                                                                                              Пароли от ЛК чудесно восстанавливаются по СМС, либо «видеосвязи».
                                                                                                                                              Фото владельца чудесно находятся по соц сетям, дальше выбирается похожий хоть немного персонаж и понеслось.

                                                                                                                                              Пин-коды симок (заводские) тоже восстанавливаются через фирменное приложение по смс
                                                                                                                                                0
                                                                                                                                                Пароли от ЛК чудесно восстанавливаются по СМС
                                                                                                                                                Странно. Тут где-то промелькнуло правильное слово — «ДВУХфакторная».
                                                                                                                                                  +3
                                                                                                                                                  Когда есть СМС — это всегда однофакторная на телефон.
                                                                                                                                                  Двухфакторная — это пароль + OTP с рекавери в виде скрэч карты или без возможности таковой вообще.
                                                                                                                                                  Без всяких СМС и почт.
                                                                                                                                              +3
                                                                                                                                              Вот кстати недавно услышал этот совет и решил попробовать: всё оказалось не так гладко. Андроид не стартует пока не введёшь пин-код, пропустить его ввод нереально, и на экран ввода пин-кода невозможно добавить никакое сообщение. То есть в случае потери и нахождения телефона добросовестным человеком гораздо меньше шансов на возврат.
                                                                                                                                                +2
                                                                                                                                                Да, есть и еще одна неприятность с пин-кодом, если телефон сам перезагрузится (так бывает иногда, в кармане кнопка зажмется, например или глюк какой-нибудь в софте), то вы рискуете пропустить звонки/смс и т.д., потому что телефон будет ждать ввода пин-кода и дальше не пойдет, а вы об этом можете некоторое время даже не подозревать. И я не уверен, что висящий диалог ввода в течение многих часов не посадит батарею, вдруг там нет гашения экрана по таймауту?
                                                                                                                                                  +8
                                                                                                                                                  Хотите ещё один совет для добросовестных людей? Если вы видите лежащий где-то потерянный телефон – пройдите мимо. Потому что вы не можете знать, скажет вам его владелец спасибо, или обвинит в краже. Были случаи, и они нередки – нашёл, позвонил, а потом получил по полной программе. Потому что люди разные бывают, а полиция, как было выше сказано, очень любит такие «быстрые» дела. Поэтому я лично с некоторых пор предпочитаю проходить мимо.
                                                                                                                                                    +1
                                                                                                                                                    Случаи, конечно, разные бывают, но в моём окружении раза четыре (навскидку) было, когда благодарили за возврат найденного телефона, и ни одного раза, когда обвиняли в чём-то.
                                                                                                                                                    0

                                                                                                                                                    Странно, у меня там есть кнопка Cancel и прекрасно стартует дальше без ввода пина.

                                                                                                                                                      0
                                                                                                                                                      Выводится ICE сообщение на заблокированный экран с альтернативным номером т/ф.
                                                                                                                                                      Уже на 6й версии так делалось, не знаю, как раньше.

                                                                                                                                                      Ограничен в написании отвечаю здесь и в личку
                                                                                                                                                      Настройки — Заблокированный экран — Тескт на экране.
                                                                                                                                                      ICE — международное сокращение «Если вы нашли...»
                                                                                                                                                      Дублирую русским:

                                                                                                                                                      ICE +7…
                                                                                                                                                      позвоните если нашли
                                                                                                                                                        0
                                                                                                                                                        Не нашел что такое «ICE сообщение», но наверняка для его получения должна работать какая-то сеть. Мобильной же сети по ввода pin-кода не будет, а WiFi если и запустится, то на него надежды не много.
                                                                                                                                                        0
                                                                                                                                                        В Андроиде есть такая опция: защищенный запуск, при котором система не стартует без ввода пароля. При этом сообщение от владельца(настраивается и активируется в настройках) нормально выводится на экран запроса пароля. Есть 2 способа отключить эту опцию: либо специальный переключатель в настройках, либо(в большинстве случаев) об этом спрашивается при установке пароля, соответствено нужно удалить пароль и установить его заного, и тогда появится диалог, где можно отказаться от защищенного запуска.
                                                                                                                                                        0

                                                                                                                                                        Пин-код нужен, но тоже не панацея, если известны данные о владельце смартфона, то пин-код можно поменять позвонив в поддержку оператора, даже с другого телефона, например, у Теле2 раньше достаточно было назвать ФИО владельца.

                                                                                                                                                        +4
                                                                                                                                                        Совет: не держите «все яйца в одной корзине», т.е. в одном телефоне. Два телефона конечно несколько сложнее в обслуживании и дороже, но они позволяют распределить «нагрузку», а заодно и помочь в решении проблем указанных в статье (там где написано, «эх был бы второй телефон»). Конечно, есть риск потерять и два телефона, но от некоторых проблем типа «выхватили из рук», «попросили позвонить и убежали» это решение помогает. Ну и никогда не работайте с двумя телефонами сразу, разумеется.

                                                                                                                                                        Отдельные советы по безопасности: используйте пароль, а не палец/лицо, его сложнее взломать в случае если злоумышленник попытается это сделать. Используйте bluetooth маяки/метки для автоблокировки телефона — это позволит сразу заблокировать телефон при вырывании его из рук или его выпадении. Если совсем нет маяков — наушники беспроводные можно для этого приспособить, ну или осторожно использовать второй телефон как маяк для первого и наоборот, но независимые метки лучше. Настройте автоблокировку при бездействии, если телефон просто выпадет, никто не сможет им воспользоваться (но звонки он принимать сможет). Проверьте, что у вас отключена отладка по usb, иначе можно попытаться обойти некоторые вещи даже на заблокированном телефоне.
                                                                                                                                                          0
                                                                                                                                                          И что самое главное, при наличии двух телефонов (одного для банков, а второго для соц жизни, я так понимаю) один из них намного легче потерять, ибо он будет засунут куда попало, что б руки освободить ;)
                                                                                                                                                            0
                                                                                                                                                            одного для банков, а второго для соц жизни, я так понимаю

                                                                                                                                                            Что на каком телефоне держать решать вам, я лишь привел совет. У меня например whatsapp стоит на одном телефоне, а привязан к номеру другого. Это немного снижает риски.
                                                                                                                                                            один из них намного легче потерять, ибо он будет засунут куда попало

                                                                                                                                                            Опять же зависит от того, как вы вообще носите телефоны и от их размеров. В кармане, на шнурке/брелке, на шее, в сумке, вообще не достаете, а смотрите на умные часы и т.д. Всегда можно прикинуть ситуации и развивать практики использования минимизирующие риски. Вы можете условный второй телефон вообще спрятать как следует и не доставать почти никогда.
                                                                                                                                                            +1
                                                                                                                                                            А чем пароль безопаснее лица\пальца в контексте кражи телефона?
                                                                                                                                                              +4
                                                                                                                                                              Я исхожу из того, что пароль вы выбираете надежный, а не какой-нибудь 1234.
                                                                                                                                                              Вообще, палец/лицо крайне ненадежны с точки зрения безопасности, их невозможно легко поменять, если они скомпрометированы. Это все равно что использовать ФИО в качестве разблокировки телефона.

                                                                                                                                                              Ну обычно отпечатками пальцев усеян сам телефон (экран, задняя часть), их и можно попытаться отснять и «скормить» телефону. А если злоумышленник прихватил еще что-то помимо телефона, то и там можно поискать отпечатки.
                                                                                                                                                              С лицом немного сложнее, но опять же откуда вам знать, может злоумышленник тайком сфотографировал вас перед кражей? Вы же светите своим «паролем» везде, чего же удивляться что это не безопасно.
                                                                                                                                                                0
                                                                                                                                                                То, что вы описываете, это скорее намеренная атака, но не случайная кража. В подавляющем большинстве случаев заблокированный телефон для злоумышленника — это непреодолимая преграда, независимо от типа блокировки.
                                                                                                                                                                Ну и говоря о тайком сфотографировал — как по мне, заснять ввод пароля куда проще, чем пытаться разблокировать по фотографии или восстанавливать отпечаток.
                                                                                                                                                                  0
                                                                                                                                                                  То, что вы описываете, это скорее намеренная атака

                                                                                                                                                                  Ну я же в самом начале написал, что «если злоумышленник попытается взломать», т. е. это скорее дополнительная защита от более продвинутого злодея. Может спасти любая блокировка, просто хороший пароль надежнее.

                                                                                                                                                                  как по мне, заснять ввод пароля куда проще

                                                                                                                                                                  Заснять ввод пароля — это надо заставить вас его вводить в удобный для злодея момент, что больше похоже на целенаправленную атаку. В качестве защиты, прикрывайте ввод рукой, например.
                                                                                                                                                                    0
                                                                                                                                                                    «если злоумышленник попытается взломать»

                                                                                                                                                                    Я неправильно вас понял, потому что остальные советы подходят как раз под случайную кражу. Я хотел сказать, что если за вами не следит государство или военные, пароль или палец по большей части одинаковы по надежности.
                                                                                                                                                                    Заснять ввод пароля — это надо заставить вас его вводить в удобный для злодея момент

                                                                                                                                                                    Да, я отвечал именно про случай целенаправленной атаки. Когда вы на улице разблокируете телефон паролем, заснять процесс на видео гораздо проще, чем дублировать отпечаток или лицо.

                                                                                                                                                                    Закрывать рукой тоже выглядит как спорный тезис. Помимо того, что об этом можно банально забыть и рефлекторно ввести пароль, видео ввода пароля даже с закрытой рукой экраном дает атакующему очень много информации — примерную длину пароля и примерные символы (анализируя движение пальцев), поскольку расположение экранных клавиш, как правило, стандартное. Более того, чем больше у атакующего видео, тем проще ему осуществить перебор.

                                                                                                                                                                    С лицом немного сложнее, но опять же откуда вам знать, может злоумышленник тайком сфотографировал вас перед кражей?

                                                                                                                                                                    Для этого айфон и строит карту глубин. Правда, статистики насколько реалистично взломать face id у меня нет)
                                                                                                                                                                      +1
                                                                                                                                                                      это надо заставить вас его вводить в удобный для злодея момент

                                                                                                                                                                      Не знаю как удобный, но ради «удобства» мой телефон просит вводить пароль каждые 72 часа, хотя я настроил вход по отпечатку. Безопасность? Нет, не слышали.
                                                                                                                                                                        0

                                                                                                                                                                        Это и есть безопасность. Защита от того риска, что пользователь, который забыл когда вводил последний раз пароль получит кирпич при следующей перезагрузке через месяц-другой использования. Разве ввести пароль раз в пару дней такая большая проблема?

                                                                                                                                                                          0
                                                                                                                                                                          Это и есть безопасность.

                                                                                                                                                                          Ввод пароля под камерой это безопасность?
                                                                                                                                                                          Вот была бы настройка, я бы понял. А так ну нафиг, я свой пароль не забуду.
                                                                                                                                                                            0

                                                                                                                                                                            Под типичной аналоговой камерой на 360i из-за спины в полутьме и неподключенной в реальности никуда? Безопасность :)

                                                                                                                                                                    +1
                                                                                                                                                                    С лицом немного сложнее, но опять же откуда вам знать, может злоумышленник тайком сфотографировал вас перед кражей? Вы же светите своим «паролем» везде, чего же удивляться что это не безопасно.

                                                                                                                                                                    Сфотографировал из кустов на 3d-камеру с разрешением в доли миллиметра и по-быстрому сделал реалистичную маску?


                                                                                                                                                                    Слишком сложно для уличных краж. Кто может это сделать — скорее поставит вам в компьютер жучок, пока вы спите.

                                                                                                                                                                      +2
                                                                                                                                                                      Вроде как это уже не прокатит. С тех под FaceID улучшали, так что маску создать еще сложнее.

                                                                                                                                                                      И не совсем понятно нафиг красть телефон, если Эпл предлагает 1 млн баксов за взлом faceid
                                                                                                                                                                    –2
                                                                                                                                                                    А пальцы вообще не про безопасность.
                                                                                                                                                                    «Статистика», что шанс встретить человека с такими же отпечатками пальцев 1 к 64 млрд. — это про совпадение рисунка на всех 10 пальцах — левый мизинец с левым мизинцем и т.д. А найти отдельный похожий палец гораздо проще, чем подобрать пароль.
                                                                                                                                                                      +5
                                                                                                                                                                      А найти отдельный похожий палец гораздо проще, чем подобрать пароль.

                                                                                                                                                                      И как это реализуется в реальной жизни?
                                                                                                                                                                        0

                                                                                                                                                                        Фотографированием отпечатка в отражённом свете, печатью формы по этому фото и отливкой накладного отпечатка из желатина. Занимает полчаса времени. Это не то чтобы рядовая практика, но поскольку стоимость оборудования сравнима (сейчас — раньше было сложнее и дороже) со стоимостью среднего телефона, это не стоит исключать.

                                                                                                                                                                          0
                                                                                                                                                                          Вы серьезно думаете, что среднестатический грабитель будет этим заниматься? У большинства преступников, которые на ходу выхватывают телефоны у людей — одна мысль, но в разных вариантах:
                                                                                                                                                                          1. Не хватает на бутылку
                                                                                                                                                                          2. Не хватает на дозу

                                                                                                                                                                          Все остальное — единичные случаи.
                                                                                                                                                                            0
                                                                                                                                                                            Вы всех оппонентов считаете идиотами или только некоторых?
                                                                                                                                                                            Конечно, сам грабитель не будет заниматься. Потому что есть налаженный за пару десятилетий бизнес скупки краденых телефонов. Который эволюционирует вместе с самими телефонами.
                                                                                                                                                                          0
                                                                                                                                                                          Вор пытается разблокировать телефон всеми своими пальцами и всеми пальцами своих корешей.
                                                                                                                                                                            0
                                                                                                                                                                            В андроиде после 3 попытки просят ввести пароль. Если продолжать прикладывать палец — то через еще 2 попытки вход блокируется на некоторое время.
                                                                                                                                                                          –1
                                                                                                                                                                          Если считать что совпадения отпечатков каждого пальца независимы, и вероятность совпадения 10 пальцев = 1 / 64млрд, то вероятность совпадения отпечатка на одном пальце 1 / 12. (12^10 ~ 62млр) Двенадцать? Или отпечатки пальцев между собой коррелируют или Ваше число не верно, или весь мир пользуется системой безопасности на авось.
                                                                                                                                                                            0
                                                                                                                                                                            Да: весь мир пользуется системой безопасности на авось — никто не проводил масштабную проверку гипотезы об уникальности отпечатков пальцев — отпечатки пальцев снимали только у небольшой части населения, и в глобальную базу данных их не объединяли.
                                                                                                                                                                              0
                                                                                                                                                                              И в 1897 году Ф.Гальтон вошел в историю криминалистики, как основоположник идентификации человека по отпечаткам пальцев. Гальтон велел отбирать отпечатки пальцев у всех посетителей своего музея и спустя некоторое время накопил довольно большую картотеку отпечатков пальцев. Гальтон используя теорию вероятности (раздел высшей математики) установил, что вероятность совпадения отпечатка какого-либо отдельного пальца одного человека с отпечатком пальца другого человека выражается отношением 1: 4, а отпечатки десяти пальцев одного человека выражаются в отношении 1: 64 000 000 000.
                                                                                                                                                                              Интересно на сколько в реальности сейчас сложно подобрать палец для разблокировки телефона. Потому что не выглядит реалистичным что нужно в среднем 4 человека для разблокировки.
                                                                                                                                                                                0
                                                                                                                                                                                У меня вызывает сомнение, что выборку по одному небольшому музею можно масштабировать на всё человечество. И насколько я понимаю, он не задавался вопросом распределения этих вероятностей — возможно, у представителей одного этноса или среди родственников вариативность меньше.
                                                                                                                                                                                Что касается отношения 1:4 — в криминалистике, наверное, больше допущений — отпечаток взятый у малолетнего преступника должен сходиться с отпечатками того же преступника в преклонном возрасте. Телефонный алгоритм может более трепетно относиться к масштабированию и искажению. Но мы же не знаем деталей реализации каждой конкретной модели/версии.
                                                                                                                                                                          +1
                                                                                                                                                                          А чем пароль безопаснее лица\пальца в контексте кражи телефона?

                                                                                                                                                                          Биометрическая авторизация является вторичной. Ее и не будут пытаться взломать — это невозможно сделать без спецсредств, коими обычные мошенники с улицы заморачиваться не будут.
                                                                                                                                                                          Будут атаковать первичный.
                                                                                                                                                                          Первичным способом авторизации является пин-код, графический код или пароль.
                                                                                                                                                                          Первый есть реальная возможность подобрать в течение суток — просто натыкать перебором.
                                                                                                                                                                          Второй — угадать по следам жира на экране, либо тоже подобрать — есть определенная статистика, драматически снижающая число комбинаций для перебора.
                                                                                                                                                                          Самое надежное — пароль не менее 6 символов.
                                                                                                                                                                          Про пинкод на сим-карту даже говорить не стоит — это обязательное требование.
                                                                                                                                                                          Также можно дополнительно заблокировать приложения отдельным пином/рисунком/паролем, а особо важные скрыть либо убрать в второе пространство.
                                                                                                                                                                          Отключить SmartLock нафиг.
                                                                                                                                                                          Но ничего из этого Вам не поможет если Вы разблокировали загрузчик или включили USB Debug mode.
                                                                                                                                                                            0
                                                                                                                                                                            Только вот телефон с паролем 6+ символов не так просто использовать: любая разблокировка требует ввода пароля…
                                                                                                                                                                              0
                                                                                                                                                                              Разблокируйте пальцем.
                                                                                                                                                                              А вводить пароль раз в 72 часа не ахти какой геморрой.
                                                                                                                                                                              Я же выше написал — ИМХО дактилоскопическая авторизация на iPhone и Android 7 и выше — в принципе достаточно безопасна.
                                                                                                                                                                              C Face — хуже. Она нормальная только у iPhone и флагманских андроидов с стереокамерой и ИК. Бюджетные андроиды иной раз разблокируются фотографией.
                                                                                                                                                                              В любом случае — вряд ли будут ее ломать. Ломать будут Ваш пинкод. Биометрия его не заменяет — она вторична всегда. Идет в дополнение.
                                                                                                                                                                                0

                                                                                                                                                                                Отпечаток плох тем, что в случае чего им могут воспользоваться против воли владельца (ударить по голове или просто силой приложить палец). А с паролем/пином это не возможно.

                                                                                                                                                                                  0
                                                                                                                                                                                  Терморектальный криптоанализ никто не отменял.
                                                                                                                                                                                    0

                                                                                                                                                                                    Это уже более тяжёлая статья будет, а руку силой притянуть — не такая. Ну или во сне, но это уже более редкие ситуации.

                                                                                                                                                                                    0
                                                                                                                                                                                    Отпечаток плох тем, что в случае чего им могут воспользоваться против воли владельца (ударить по голове или просто силой приложить палец). А с паролем/пином это не возможно.

                                                                                                                                                                                    Поставьте дополонитиельный графический код / пин / пароль на системные приложения (Настройки, SMS и Market) и запретите показ всплывающих уведомлений и будет Вам щастье. На разблокированном телефоне придется ломать пины чтобы прочитать SMS или рутировать трубу. Обычные приложения у Вас и так защищены отдельным пин-кодом.
                                                                                                                                                                                      0
                                                                                                                                                                                      На разблокированном телефоне придется ломать пины

                                                                                                                                                                                      С разблокированным телефоном уже можно много чего сделать, так что пины не помогут, если они конечно не шифруют дату приложений этим ключом.
                                                                                                                                                                                        0
                                                                                                                                                                                        А что Вы с ним сделаете, без возможности подключить его к компьютеру?
                                                                                                                                                                                        Вот Вы его разблокировали и все что можете открыть без пин-кода — это игры и Навигатор.
                                                                                                                                                                                        Какие дальнейшие шаги?
                                                                                                                                                                                          0
                                                                                                                                                                                          без возможности подключить его к компьютеру?

                                                                                                                                                                                          Откуда такое условие взялось?
                                                                                                                                                                                            0
                                                                                                                                                                                            Ну если Вы обычный пользователь. Не включали режим разработчика, не включали USB Debug, не анлочили загрузчик. Но закрыли отдельным пин-кодом доступ в настройки — что в этом случае злоумышленник сделает с смартфоном, после того как Вашим пальцем снимет базовую блокировку?

                                                                                                                                                                                            Вот у меня так в частности — основная блокировка снимается отпечатком. Но потом чтобы вообще хоть что-то запустить нужно вести графический код. Вот Вам достался такой телефон в разблокированном состоянии — Ваши действия? Вы видите экран с иконками приложений и нет возможности посмотреть уведомления (они не всплывают на экране). Что дальше?

                                                                                                                                                                                            Ну для простоты предположим что я залочил не все ваще (мне так было проще просто), а только Настройки, SMS, Гугл, маркет и банковские приложения.
                                                                                                                                                                                              0
                                                                                                                                                                                              Я не понял, вы про обычного пользователя, или про параноика, который всё залочил?
                                                                                                                                                                                0
                                                                                                                                                                                Первый есть реальная возможность подобрать в течение суток — просто натыкать перебором.

                                                                                                                                                                                Даже с пин-кодом должно очень повезти. Комбинаций относительно много, учитывая тот факт, что после каждого ввода задержка ввода увеличивается в прогрессии.
                                                                                                                                                                                Второй — угадать по следам жира на экране, либо тоже подобрать — есть определенная статистика, драматически снижающая число комбинаций для перебора.

                                                                                                                                                                                Я как раз и говорю о том, что если у меня отпечаток, то и пароль\граф код я не ввожу на публике, соответственно, следов жира нет.
                                                                                                                                                                                Но ничего из этого Вам не поможет если Вы разблокировали загрузчик или включили USB Debug mode.

                                                                                                                                                                                И чем плох включенный USB Debug mode с заблокированных загрузчиком при заблокированном телефоне?
                                                                                                                                                                                  0
                                                                                                                                                                                  Даже с пин-кодом должно очень повезти. Комбинаций относительно много, учитывая тот факт, что после каждого ввода задержка ввода увеличивается в прогрессии.

                                                                                                                                                                                  10к комбинаций. Каждые 3 — пауза 30 секунд. Итого 3300*30=99к секунд на паузы + 10к секунд на сами пин-коды = 30 часов грубо чтобы перебрать вообще все.
                                                                                                                                                                                  Хотя про прогрессию я как-то не подумал — проверю. Я видел только 30 секунд.
                                                                                                                                                                                  Я как раз и говорю о том, что если у меня отпечаток, то и пароль\граф код я не ввожу на публике, соответственно, следов жира нет.

                                                                                                                                                                                  Вы не внимательно читаете. Включенный отпечаток не значит что отключен пин/граф/пароль.
                                                                                                                                                                                  И чем плох включенный USB Debug mode с заблокированных загрузчиком при заблокированном телефоне?

                                                                                                                                                                                  Все деньги на это не поставлю — но по-моему я встречал видео разблокировки загрузчика на заблокированном телефоне какой-то софтиной.
                                                                                                                                                                                  UPD:
                                                                                                                                                                                  Там помимо включения этого режима при первом подключении — надо сказать «всегда разрешать». И тогда все. Блокировка не помеха.
                                                                                                                                                                                    0
                                                                                                                                                                                    10к комбинаций. Каждые 3 — пауза 30 секунд. Итого 3300*30=99к секунд на паузы + 10к секунд на сами пин-коды = 30 часов грубо чтобы перебрать вообще все.

                                                                                                                                                                                    Это не так работает. После 5 попыток 30 секунд, потом 3 минуты, 30 минут и далее по нарастающей.
                                                                                                                                                                                    Включенный отпечаток не значит что отключен пин/граф/пароль.

                                                                                                                                                                                    Я не утверждал, что он отключен. Я написал, что при отпечатке нет слоя жира от ввода пароля.
                                                                                                                                                                                    Все деньги на это не поставлю — но по-моему я встречал видео разблокировки загрузчика на заблокированном телефоне какой-то софтиной.

                                                                                                                                                                                    Было актуально несколько лет назад, в современных андроидах если и доступно, то только на гос. уровне с непубличными эксплоитами.
                                                                                                                                                                                    0
                                                                                                                                                                                    Я как раз и говорю о том, что если у меня отпечаток, то и пароль\граф код я не ввожу на публике

                                                                                                                                                                                    Вам везёт. А мой телефон каждые 72 часа просит этот грёбанный пароль, и ему всё равно, где я ((
                                                                                                                                                                                      0
                                                                                                                                                                                      На новых телефонах везде так.
                                                                                                                                                                                        0
                                                                                                                                                                                        Раз в 72 часа я как правило бываю дома.
                                                                                                                                                                                          0
                                                                                                                                                                                          Вот и говорю, везёт. А меня эта фигня вечно застаёт то на работе, то в транспорте, то на улице.
                                                                                                                                                                                      0
                                                                                                                                                                                      включили USB Debug mode

                                                                                                                                                                                      На моём аппарате — при подключении к новому компу спрашивает разрешение на режим отладки. А для этого — надо экран разблокировать.
                                                                                                                                                                                    0
                                                                                                                                                                                    А что за маяки, можете более предметно рассказать? Я подобные для багажа видел на Али, но боюсь, цеплять их на телефон будет непрактично из-за размеров.
                                                                                                                                                                                    Ну и заодно про софт для BT-гарнитуры хотелось бы узнать.
                                                                                                                                                                                      +1
                                                                                                                                                                                      Вообще это что-то из подобного. Ну или гуглить по слову «bluetooth beacon/proximity token». Беспроводные наушники или смарт-часы тоже годятся, чтобы не покупать ничего лишнего. Суть в том, чтобы телефон периодически проверял связь с таким маяком, и если он исчез — принимал меры. Принимаемые меры настраиваются в каком-нибудь tasker (если это андроид). Говорят еще SmartLock есть, но я не пользовался им.
                                                                                                                                                                                        +1
                                                                                                                                                                                        На самсунгах есть Smartlock. Правда не знаю, насколько он поможет.
                                                                                                                                                                                          0
                                                                                                                                                                                          Такое есть нативно почти на всех современных оболочках андроида. Стоит вопрос, блочится ли разблокированный телефон при потере связи с устройством-токеном. В моем случае (смарт Xiaomi и смарт-часы) телефон не заблокировался. Возможно, на других оболочках это реализовано, хотя крайне сомнительно.
                                                                                                                                                                                            0
                                                                                                                                                                                            Он не блочится
                                                                                                                                                                                            Он разлочивается при наличии доверенных факторов.
                                                                                                                                                                                            Разницу чуствуете?
                                                                                                                                                                                            Эта погремушка про комфорт а не про безопасность.
                                                                                                                                                                                              0
                                                                                                                                                                                              О чем и речь. Но ветка выше поднимает вопрос выполнения определенных действий при отсутствии доверенного фактора. Коих, как показала практика, нет.
                                                                                                                                                                                                0
                                                                                                                                                                                                Если я правильно понимаю, то на самсе с 10 андроидом в разделе девелопер опшнс есть кнопка lock screen when trust is lost.
                                                                                                                                                                                                Да, работает.
                                                                                                                                                                                                Тогда при потере связи с доверенным устройством происходит блок экрана.
                                                                                                                                                                                                При повторном подключении доверенного устройства сначала придется разблокировать смарт паролем, ключем, пальцем, и т.п., после чего девайс продолжает быть разблокированным, пока рядом есть доверенное устройство или пока пользователь вручную не тапнет на лок скрине по кнопке «блокировать смарт анлок».
                                                                                                                                                                                      +3

                                                                                                                                                                                      Использовать пароль, а не палец или лицо, полезно и с точки зрения общения со всякими пограничниками и прочими. По крайней мере, если я правильно помню правоприменительную практику релевантной мне страны, обязать разблокировать смартфон вас не могут, а, условно, подсунуть его вам под лицо или снять ваш отпечаток пальцев — могут. Поэтому я всегда перед перелетами на всех мобильниках оставляю только защиту паролем.

                                                                                                                                                                                        +1
                                                                                                                                                                                        Так лицу достаточно закрыть один глаз, или скосить — и разблокировка не сработает. Ну, на адекватных устройствах.
                                                                                                                                                                                          0

                                                                                                                                                                                          на границе в окружении людей в форме гримасы корчить. офигенный план. надежный как часы.

                                                                                                                                                                                            0
                                                                                                                                                                                            Как вариант корчить при снятии образца. Правда тогда придётся кривляться при каждом разблокировании…
                                                                                                                                                                                            Проблема досмотра на границах в том, что человека могут развернуть без объяснения причин. Так что намного лучше заранее приготовится и предоставить к досмотру чистое устройство со всеми яндексами и кенди-крашами, что идут из коробки. Ибо на моём смартфоне приложений из коробки раз в 5 больше, чем стоит сейчас.
                                                                                                                                                                                          +1
                                                                                                                                                                                          обязать разблокировать смартфон вас не могут, а, условно, подсунуть его вам под лицо или снять ваш отпечаток пальцев — могут

                                                                                                                                                                                          Строго говоря, отказ разблокировать телефон на границе, например, может быть расценен как отказ от сотрудничества и вас могут развернуть прямо на границе. Тогда уж надо выгружать в облако все чувствительные данные и загружать обратно после пересечения.
                                                                                                                                                                                        +1
                                                                                                                                                                                        Лучший способ защитить смартфон не ставить туда критичные приложения, управление финансами, личная переписка. Но это часто не возможно, второй вариант ставить эти приложения в защищенную область доступ к которой идет по паролю или отпечатку пальца. Придется часто вводить пароль, но меньшая неприятность, чем описанная автором. И если переписка важна, держать копию мессенджеров на компьютере, большинство мессенджеров это позволяет.
                                                                                                                                                                                          0

                                                                                                                                                                                          В какую защищенную? На айфонах, пикселях и думаю почти у всех есть шифрование всей информации, а разблокировка требуется при каждом использовании устройства.

                                                                                                                                                                                            0
                                                                                                                                                                                            Зашищенная или секретная папка позволяет скрывать приложения и файлы по крайней мере на андроидах есть как отдельное приложение. Шифрование всего устройства это не отменяет — отдельный слой безопасности.
                                                                                                                                                                                            0
                                                                                                                                                                                            а каким образом установка, или не установка чего-либо защищает смартфон?..
                                                                                                                                                                                              0
                                                                                                                                                                                              Защищаются данные, а не смартфон. Это элементарно если у меня банковские приложения или мессенджеры установлены на виртуальной машине, где поднята версия андроид x86. Или на отдельном телефоне, планшете, который не покидает пределов дома. И дополнительно мессенджеры с критичной перепиской бекапятся в облако. При отказе такого домашнего телефона или виртуалки переписка и приложения восстанавливаются за несколько минут.
                                                                                                                                                                                            +1
                                                                                                                                                                                            Если телефон не украли, а просто потерян, то проще начать с п. 7 — залогиниться с компьютера в свою гугл-учетку и вывести на экран сообщение с номером, по которому можно связаться, а потом позвонить на номер. Велика вероятность, что его просто найдут окружающие и вернут вам.
                                                                                                                                                                                            Еще совет — поставить лимиты на дневной расход с карты, чтобы злоумышленник не мог все вывести сразу.
                                                                                                                                                                                              0
                                                                                                                                                                                              Если телефон утрачен — надо заходить в свою учетку и стирать его нафиг (если он еще доступен).
                                                                                                                                                                                              Ущерб который Вы можете понести при утрате телефона несопоставим с его ценой или важностью фоточек на нем.
                                                                                                                                                                                                +1
                                                                                                                                                                                                Ущерб от потери телефона прямо пропорционален полноте использования сервисов на нём.
                                                                                                                                                                                                  0
                                                                                                                                                                                                  Ну у Вас там как минимум гуглопочта и гуглофотки.
                                                                                                                                                                                                  Я тут недавно чистил свою — нашел там сканы паспорта своего, например. 100500 лет назад кому-то посылал — так и осталось в отправленных.
                                                                                                                                                                                                  Там могут быть сообщения о регистрации на каких то сервисах — из чего можно сделать вывод что ящик используется как рекавери.
                                                                                                                                                                                                  Еще что-то.
                                                                                                                                                                                                  Если Вы на 100% не контролируете этот момент — стоит исходить из того, что там есть нехорошая информация.
                                                                                                                                                                                                    +1
                                                                                                                                                                                                    минимум гуглопочта и гуглофотки

                                                                                                                                                                                                    Без гуглосервисов и гуглоапп?
                                                                                                                                                                                                      0
                                                                                                                                                                                                      У меня без рута не снести.
                                                                                                                                                                                                      Из стока стоит и все.
                                                                                                                                                                                                      Завел аккаунт — приехала и почта.
                                                                                                                                                                                                      К тому же какие проблемы доставить из маркета?
                                                                                                                                                                                                        +1
                                                                                                                                                                                                        У меня без рута не снести.

                                                                                                                                                                                                        У меня тоже.
                                                                                                                                                                                                        Завел аккаунт — приехала и почта.

                                                                                                                                                                                                        Нажал на пропустить — и нет аккаунта.
                                                                                                                                                                                                        К тому же какие проблемы доставить из маркета?

                                                                                                                                                                                                        Что именно?
                                                                                                                                                                                                          0
                                                                                                                                                                                                          Почту, диск — оно же вроде при привязанном аккаунте автопилотом и прицепится.
                                                                                                                                                                                                            0
                                                                                                                                                                                                            Могу повторить — нет ни приложений, ни аккаунта в гугле. Вообще.
                                                                                                                                                                                                              0
                                                                                                                                                                                                              А зачем Вам смартфон?
                                                                                                                                                                                                              Точнее глупо спрашивать конечно дело Ваше.
                                                                                                                                                                                                              У Вас по сути звонилка с браузером. Такое использование смартфона — это исключение, и обсуждать это в рамках проблематики статьи смысла нет.

                                                                                                                                                                                                              У меня тоже есть кнопочная нокия с симкой для всяких авито — если ее у меня украдут, вряд ли я почешусь даже.
                                                                                                                                                                                                                0
                                                                                                                                                                                                                У Вас по сути звонилка с браузером.

                                                                                                                                                                                                                Интернетом я тоже не пользуюсь.
                                                                                                                                                                                                                А так мессенджер (запускаемый когда мне нужно), видео, музыка, иногда игры, камера и прочие мелкие заметки. Всё локальное, всё моё.
                                                                                                                                                                                                                  0
                                                                                                                                                                                                                  Интернетом я тоже не пользуюсь.

                                                                                                                                                                                                                  И каково быть веб-разработчиком не пользующимся тем, что разрабатываешь?

                                                                                                                                                                                                                    0
                                                                                                                                                                                                                    ЗБС. Я просто пользуюсь интернетом с устройства, наиболее удобного для него. Мобильники тупиковый путь.
                                                                                                                                                                                                            0
                                                                                                                                                                                                            Нажал на пропустить — и нет аккаунта.

                                                                                                                                                                                                            Вариант использовать телефон с пустым аккаунтом — это хороший вариант. Но большинство людей так не поступает.
                                                                                                                                                                                                            Есть грань, при которой целесообразность использования смартфона становится сомнительной.
                                                                                                                                                                                                  0
                                                                                                                                                                                                  Велика вероятность, что его просто найдут окружающие и вернут вам.

                                                                                                                                                                                                  Из личного опыта очень сомневаюсь в таком хэппи-энде.
                                                                                                                                                                                                    0
                                                                                                                                                                                                    А у меня наоборот, именно такой опыт. Да и вероятность, что телефон найдет обычный человек, все же выше, чем злоумышленник, который сразу побежит вскрывать все пароли.
                                                                                                                                                                                                      0
                                                                                                                                                                                                      «Обычный человек» с высокой долей вероятности отнесет в скупку.
                                                                                                                                                                                                      А вот там люди уже попробуют посмотреть интересное прежде, чем разбирать на запчасти.

                                                                                                                                                                                                      Т.е. да, времени будет побольше, чем в случае целевой атаки.
                                                                                                                                                                                                  0
                                                                                                                                                                                                  Если отработал профи, то смартфон прекрасно разблокируется и продается, обычно там целый конвеер. Так что надежда на блокировку IMEI, icloud и т.д. — не более чем самоуспокоение.
                                                                                                                                                                                                  Кроме того, даже без программной разлочки есть способы тот же iphone разлочить через официалов, и несмотря на жалобы в техподдержку по поводу этой «дыры», по состоянию на середину 2020 года эпплу было плевать.
                                                                                                                                                                                                    0
                                                                                                                                                                                                    А андроид, например, как разблокировать злоумышленнику?
                                                                                                                                                                                                      0
                                                                                                                                                                                                      Перешить вместе с gesture и генерацией нового IMEI. Именно так после получаса в руках ребенка пришлось свой смарт так приводить в чувство. Новая прошивка плюс обнуление gesture и телефон радостно приветствует нового пользователя.
                                                                                                                                                                                                        0
                                                                                                                                                                                                        Если у вас не разлочен бутлоадер — как перепрошить то?
                                                                                                                                                                                                          +1
                                                                                                                                                                                                          Именно!
                                                                                                                                                                                                          Все сплошь говорят о рутовании для сноса всякой дряни, безопасности альтернативных прошивок и т.п.
                                                                                                                                                                                                          А в реальности это катастрофически снижает безопасность. И в случае кражи. И в случае с «пограничниками», как выше уже писали в «что лучше, пароль или лицо/отпечаток». После разблокировки загрузчика уже не требуется разблокировка телефона, чтобы полазить на нем через USB…
                                                                                                                                                                                                            +3
                                                                                                                                                                                                            А в реальности это катастрофически снижает безопасность.

                                                                                                                                                                                                            Поэтому необходима законодательная инициатива по возможности залочить загрузчик со своим бутлоадером.
                                                                                                                                                                                                            После разблокировки загрузчика уже не требуется разблокировка телефона, чтобы полазить на нем через USB…

                                                                                                                                                                                                            Нормальная разблокировка не снимает пароль на разделе Data.
                                                                                                                                                                                                              +3
                                                                                                                                                                                                              все современные телефоны по-умолчанию зашифрованы. Для доступа к data нужно будет ввести пароль. Единственное, что снижает рут — это то, что телефон не превратишь в кирпич блокировкой, но данные не достать.
                                                                                                                                                                                                                +5
                                                                                                                                                                                                                А в реальности это катастрофически снижает безопасность

                                                                                                                                                                                                                Это не совсем так. Вы просто меняете одни угрозы на другие. Но тут каждый волен выбирать сам. Разлоченный телефон легче «переиспользовать», но вытащить оттуда данные может быть также тяжело как и на залоченном. Зато вы получаете больший контроль над софтом.
                                                                                                                                                                                                                  +1
                                                                                                                                                                                                                  Мне кажется, здесь довольно хорошо описаны опасности
                                                                                                                                                                                                                  Как root-права и альтернативные прошивки делают ваш android смартфон уязвимым
                                                                                                                                                                                                                  Что же плохого происходит когда загрузчик разблокируется?
                                                                                                                                                                                                                  Если вкратце — отключаются механизмы защиты Android Verified Boot (далее avb) и Device Mapper Verity (далее dm-verity).


                                                                                                                                                                                                                  sumanai, NeX, titbit,
                                                                                                                                                                                                                  До первого ввода кода разблокировки данные пользователя всегда зашифрованы, после первого ввода – всегда расшифрованы. Даже когда пользователь в дальнейшем нажимает кнопку питания или система сама уходит в сон, то данные, с точки зрения ОС, больше не переходят в зашифрованное состояние, теперь их защищает только экран блокировки. В android пока не предусмотрен механизм очищения ключей для расшифровки файловой системы из памяти после определённого периода неактивности.

                                                                                                                                                                                                                  Это значит, что если после того, как устройство было разблокировано хотя бы однажды подключиться к нему, например по adb, то пользовательские данные будут доступны и можно получить к ним доступ даже если экран заблокирован.

                                                                                                                                                                                                                  Может быть все намного лучше, чем в статье описано, но для меня опасности рутованности страшнее, чем фирменная вендорская прошивка.
                                                                                                                                                                                                                  Тем более, что я тот же LineageOS (Samsung S7 прошивал в свое время, потерял измерение насыщения крови кислородом, но тогда это не было столь актуально) для меня такой же черный ящик (я его коды сам не анализировал).

                                                                                                                                                                                                                  По крайней мере так было до того, как начали принудительно предустанавливать Российский софт (см. Samsung). Теперь, похоже, придется тщательнее выбирать модели.
                                                                                                                                                                                                                  Впрочем, мой нынешний Google Pixel 2, я тоже покупал не РосТестовый.
                                                                                                                                                                                                                    +2
                                                                                                                                                                                                                    но для меня опасности рутованности страшнее, чем фирменная вендорская прошивка

                                                                                                                                                                                                                    Вас никто же не заставляет рутовать свой телефон. Каждый решает сам, что для него важнее.
                                                                                                                                                                                                                      0
                                                                                                                                                                                                                      Абсолютно верно. Я отнюдь не говрю: «ни в коем случае не рутуйтесь».

                                                                                                                                                                                                                      Всего лишь лишний раз напомнил напомнил опасности, о которых забывают предупредить, расхваливая прелести разблокировки и рутирования.
                                                                                                                                                                                                                      Скорее для «еще не определившихся», нежели для тех, кто «уже».

                                                                                                                                                                                                                      Хотя может и кто-то из тех, кто «уже», задумается, стоит ли повторять упражнение с новым телефоном. Например, я изменил свое мнение :) хотя и чертовски не хватает возможности записывать голосовые звонки после апдейта на Андроид 10…
                                                                                                                                                                                                                      +2
                                                                                                                                                                                                                      Это значит, что если после того, как устройство было разблокировано хотя бы однажды подключиться к нему, например по adb

                                                                                                                                                                                                                      Потеря разблокированного устройства уже само по себе большая проблема, рут тут не много чего добавит. А если телефон заблокирован, то при подключении по ADB запросится подтверждение, и облом.
                                                                                                                                                                                                                        0
                                                                                                                                                                                                                        Потеря разблокированного телефона — это не «большая проблема», это фаталити, и тут уже пофиг на рут.

                                                                                                                                                                                                                        Но я цитату понял так, что если мы телефон разблокировали, рутанули, подключились по ADB, он уже больше не шифрует свой раздел с данными.
                                                                                                                                                                                                                        И «условные погранцы» могут добавить шпионскую софтинку даже на заблокированный телефон.

                                                                                                                                                                                                                        Может благодаря TWRP сначала добавить нечто, что потом запустится до ввода пароля пользователем…
                                                                                                                                                                                                                        Впрочем, детали лучше в той статье по ссылке обсуждать. Я не настолько прошарен.
                                                                                                                                                                                                                          0
                                                                                                                                                                                                                          если мы телефон разблокировали, рутанули, подключились по ADB, он уже больше не шифрует свой раздел с данными

                                                                                                                                                                                                                          Это зависит от производителя и способа разблокировки. Есть модели, где шифрование сохраняется.
                                                                                                                                                                                                                            0
                                                                                                                                                                                                                            Можно примеры?
                                                                                                                                                                                                                              0
                                                                                                                                                                                                                              Смотря что вы хотите, если возможность заблокировать со своим ключом, то: Google Pixel, Oneplus, в комментах еще яндекс.телефон писали, но я про него не знаю.
                                                                                                                                                                                                                            0
                                                                                                                                                                                                                            Но я цитату понял так, что если мы телефон разблокировали, рутанули, подключились по ADB, он уже больше не шифрует свой раздел с данными.

                                                                                                                                                                                                                            Не думаю, что всё так грустно. Я это понял как то, что ключи для расшифровки лежат в оперативной памяти, и, если мошенники ранее подключали телефон по ADB и согласились с подтверждением, то впоследствии они могут слить всю инфу с телефона. Правда не понимаю причём тут рут, в настройках обычно можно выбрать, давать ли рут только приложениям, только ADB, или обоим сразу.
                                                                                                                                                                                                                              +1
                                                                                                                                                                                                                              Складывается впечатление, что всё действительно очень плохо.

                                                                                                                                                                                                                              В случае разблокированного загрузчика, в любом андроиде, начиная с 9, если телефон находится в AFU (after first unlock), то есть после первого ввода кода разблокировки (как раз случай кражи заблокированного телефона), то подключившись по adb, можно снять все пользовательские данные.

                                                                                                                                                                                                                              В айфонах ситуация обстоит аналогично (возможно, несколько хуже).
                                                                                                                                                                                                                              Если телефон находится в AFU, то в течении 24 часов можно спец. средствами вытащить практически всю инфу, включая пароли:
                                                                                                                                                                                                                              He admitted that there are still some encrypted parts of the phone that won’t be accessible, including the iPhone’s email database, frequent location information and health data. A passcode is required to access those. Miles didn’t disclose whether encrypted messaging apps like WhatsApp or Signal were accessible, but GrayShift could tap text messages, images and even the Keychain, where iPhones store passwords for apps and other sites. And the hack works on all iPhones, up to the latest models.
                                                                                                                                                                                                                                0
                                                                                                                                                                                                                                Miles said that Apple had updated security on its chips so that the old methods for bypassing those restrictions on those brute force attacks couldn’t be ported across to the new iPhones. But he claimed the tools to allow passcode retrieval on the latest Apple phones should be available to its customers soon.


                                                                                                                                                                                                                                как всегда — война апдейтов и експлойтов )
                                                                                                                                                                                                                                сломать все можно, вопрос ресурсов.
                                                                                                                                                                                                                                  0
                                                                                                                                                                                                                                  то подключившись по adb, можно снять все пользовательские данные

                                                                                                                                                                                                                                  Так отключайте adb, об этом даже тут писали уже. Запрещайте подключение по usb.
                                                                                                                                                                                                                                    0
                                                                                                                                                                                                                                    Да, отключение adb действительно поможет и остановит рядового злоумышленника. Но разблокированный загрузчик отрывает очень много векторов атаки, например, cold boot
                                                                                                                                                                                                                                    For our attack, we need (1) a memory image and (2) naturally a copy of the user data partition from the attacked device. There are different possibilities to obtain these images, which we elaborate on in the following. But note that in general, no Android Debug Bridge (ADB) or other pre-installed developer access to the phone is required. In general, a RAM image must ‘‘somehow’’ be obtained for our attack. This can, as an alternative to the above mentioned cold boot attacks—which either require the bootloader to be unlocked or the RAM modules to be unpluggable—by exploits and other tweaks that allow the execution of code in an early boot phase.
                                                                                                                                                                                                                                      0
                                                                                                                                                                                                                                      In general, a RAM image must ‘‘somehow’’ be obtained for our attack

                                                                                                                                                                                                                                      Ну это атака через эксплойты всякие, здесь вам и заблокированный загрузчик не поможет, на нем тоже эксплойты отработают на ура. А уж если хакеры настолько круты, что могут снять образ памяти на ходу, так они у вас и мастер-ключ уведут с тем же успехом.
                                                                                                                                                                                                                                        0
                                                                                                                                                                                                                                        Нет, эксплоиты в данной атаке используются только в том случае, когда нет возможности разблокировать загрузчик.
                                                                                                                                                                                                                                        To get an image of the persistent user data partition, an attacker has at least two options. The first option is to use a bootloader stage offering features to dump partitions from persistent memory, as described above. This is the case for many EDL programmers (Hay and Hadad, 2018b), as discussed previously.

                                                                                                                                                                                                                                        The other option is to chip-off the data storage chip. The Nexus 6P uses eMMC flash memory, for example. The content of this type of memory can be dumped by using the method shown by Etemadieh et al. (2017). Another option for persistent data storage is NAND chips with similar methods for data extraction (Mikhaylov, 2016).
                                                                                                                                                                                                                            0
                                                                                                                                                                                                                            скорее всего их можно удалить без рута через консоль habr.com/ru/company/vdsina/blog/528550

                                                                                                                                                                                                                            Для Xiaomi есть прекрасная софтина github.com/Szaki/XiaomiADBFastbootTools чтобы все это сделать за 1 минуту
                                                                                                                                                                                                                              0

                                                                                                                                                                                                                              AVB yellow mode же есть в официальной документации.
                                                                                                                                                                                                                              Который "yellow: if device is LOCKED and user-settable root of trust is used"
                                                                                                                                                                                                                              Правда вроде как это работает только на Pixel'ах.

                                                                                                                                                                                                                      0
                                                                                                                                                                                                                      Вы случаем не путаете отвязку от оператора, с разлочкой окирпиченного по жалобе владельца девайса?
                                                                                                                                                                                                                        0
                                                                                                                                                                                                                        Не путаю, именно то и имел ввиду. Окирпичивание по жалобе владельца решаемо, особенно если злоумышленник «обратился» в асц раньше, чем вы смогли его окирпичить. Более того, существуют(существовали) онлайн сервисы, которые в течение двух дней после оплаты разлочивают устройство. Я выше написал, что если это не мелкий воришка а конвеер, то всё делается очень быстро и свой человек в асц ждет. Кроме того, существуют и программные способы (на тот момент работали, возможно с выходом последних телефонов лавочка прикрылась).
                                                                                                                                                                                                                        +1
                                                                                                                                                                                                                        А подтвержденные случае разлочки айфонов через официалов есть?

                                                                                                                                                                                                                        Вот заблокировал я его в режим «утерян». Пришли с ним к официалам — и? Чека нет, информации об аккаунте нет. Вообще ничего нет.
                                                                                                                                                                                                                          +1
                                                                                                                                                                                                                          С моей стороны будет неправильно раскрывать детали мошенничества. Ни чек, ни инфа об аккаунте не являются проблемой (по крайней мере не являлись до середины 2020, если речь идет о целом конвеере таких разлочек). Как сейчас — я не в курсе, но думаю, что мало что изменилось. Одна из схем «официальной» разлочки заключалась в «правильном» алгоритме общения в техническом чате (в котором сотрудник асц обрабатывает кейс клиента). Как я выше написал, достаточно чтобы был свой человек даже уровня инженера асц с доступом к тех.чату. А если есть выход повыше, то вообще шоколад. Скорее всего вы даже не успеете ввести режим «утерян» (хотя и это решаемо). Свой человек делает нужные манипуляции в GSX по серийному номеру и к моменту, когда он будет «утерян», это не будет иметь смысла. Я не работаю в асц уже 4-5 лет, тем не менее у меня еще года 3 оставался доступ в gsx. Что уж говорить о людях, бизнес которых заключается в разлочке телефонов.
                                                                                                                                                                                                                          Ранее была схема, когда можно было делать всё мимо асц напрямую в apple, но после многочисленных жалоб ее удосужились прикрыть.

                                                                                                                                                                                                                          Чтобы масштабы катастрофы были более очевидны, приведу пример: Московский офис apple по сей день за деньги меняет любую деталь в макбуке на оригинальную и за значительно меньшие деньги, чем официальным путем. Разумеется обратиться за этой услугой вы можете только через посреднические конторы.
                                                                                                                                                                                                                          к примеру, кто-то решил поменять мат.плату на своем макбуке, а по случаю ваш макбук подходит по критериям для бесплатной замены (таких критериев вагон и тележка). Поэтому под ваш серийник заказывается плата и меняется. Вы естественно об этом не знаете. АСЦ знает, какие диапазоны серийников подходят для таких схем. Масштабы этого бизнеса просто невообразимы. Другие сервисы скупают мертвые платы и таким образом обменивают их через официалов. Сами официалы имеют профит 100-300$ на каждом устройстве просто из воздуха.
                                                                                                                                                                                                                            +1
                                                                                                                                                                                                                            Схема из разряда «у нас есть свой человек внутри» — это не схема, это все же просто свой человек внутри. Такое очень не везде прокатит.

                                                                                                                                                                                                                            А если после такой разлочки я обращаюсь в Эпл с чеком, коробкой и пр. — они видят, что какой-то олух ранее переводил телефон на другого пользователя. Кого накажут?

                                                                                                                                                                                                                            Впрочем, разлочивание моего украденного телефона — не особо проблема, т.к. я его все равно уже не получу обратно. Гораздо важнее, чтобы данные в нем не прочитали.
                                                                                                                                                                                                                        0
                                                                                                                                                                                                                        Насчет второго телефона и сим. Можно просто попросить жену, друга, коллегу по работе, маму на худой конец сходить в салон связи и купить симку и телефон. Если конечно просто кеша не хватает. Зачем хранить телефон если его можно продать и получить деньги?
                                                                                                                                                                                                                          +2
                                                                                                                                                                                                                          Да в целом пункт про «вы не сможете купить смартфон без подтверждения по СМС» — бред. Оффлайн торговлю никто не отменял. А терминалы не требуют СМС, они требуют пин от карты.
                                                                                                                                                                                                                          +1

                                                                                                                                                                                                                          Старый добрый PIN включить на SIM карте. Тогда, если у вас украдут телефон заблокированным, то не смогут просто переставить SIM в другой аппарат и воспользоваться ею в качестве "модного" у некоторых сервисов 2FA

                                                                                                                                                                                                                            0

                                                                                                                                                                                                                            И даже этот вариант может не помочь из-за методов социнженерии. Возможны варианты:


                                                                                                                                                                                                                            1. Злоумышленник звонит опсосу, а опсос сообщает злоумышленнику PUK-код. Всё, симка разлочена.


                                                                                                                                                                                                                            2. Злоумышленник идёт в салон связи и перевыпускает симку. У меня как-то сломалась симка (да, такое бывает), пошёл в салон связи и получил новую, просто сообщив свой номер телефона. Ни старую симку, ни даже паспорт предьявлять не пришлось.


                                                                                                                                                                                                                              0
                                                                                                                                                                                                                              Да и такое, к сожалению, возможно. Поэтому я дополнительно отвязал гугл-аккаунт от номера, поскольку контроль над гугл-аккаунтом=восстановление входа в смартфон. А при перевыпуске симки мне пришлось звонить в службу поддержки банка с называнием паспортных данных и кодовых слов, так как у них высветилась замена ICCID.
                                                                                                                                                                                                                                0
                                                                                                                                                                                                                                1 пункт — злоумышленник должен знать жертву. Потому что опсос спросит ФИО и номер телефона. Ну хотя бы при воровстве телефона незнакомцем и утере защитит.
                                                                                                                                                                                                                                2 пункт — с этим все печально. По идее без предоставления паспорта владельца номера не должны делать замену симки. Но на деле в инете полно историй, когда делают…
                                                                                                                                                                                                                                  0
                                                                                                                                                                                                                                  1. Есть куча способов узнать ФИО по номеру телефона. Например, простой поиск в интернете зачастую для многих людей оказывается результативен. Имя и отчество можно узнать, попытавшись перевести человеку деньги через Сбербанк. А ещё всякие антиспам сервисы загружают к себе имена, под которым записаны контакты.


                                                                                                                                                                                                                                  2. Не должны. Но в России с этим дело всё очень и очень плохо, потому что ответственность за последствия подобных действий нулевая.


                                                                                                                                                                                                                                    0
                                                                                                                                                                                                                                    По первому пункту надо знать номер телефона. А сферический вор в вакууме его тоже не знает. Заблокированный телефон, он вытаскивает симку, вставляет себе, у него приглашение ввести пин.

                                                                                                                                                                                                                                    Если злоумышленник знает жертву (адресная атака), то понятное дело, установка пина не поможет (хотя, возможно, даст жертве немного больше времени успеть добежать до офиса оператора и заблочить симку).
                                                                                                                                                                                                                                  0
                                                                                                                                                                                                                                  Для этого ему не нужно красть телефон.
                                                                                                                                                                                                                                  Это совсем другая проблема.
                                                                                                                                                                                                                                +1
                                                                                                                                                                                                                                Использую ESET антивирус на смартфоне. Полезная вещь: однажды нечаянно телефон ушёл из дома на руках любимой тёщи, перепутала со своим =)

                                                                                                                                                                                                                                Ключевые возможности, которые отметил для себя:
                                                                                                                                                                                                                                1. Производится снимок на фронтальную камеру в случае неверного ввода кода доступа. С фотографиями можно ознакомиться онлайн через веб-сайт. Также можно задать периодическую фото фиксацию. И включить сирену.
                                                                                                                                                                                                                                2. Отображение контактной информации в случае утери.
                                                                                                                                                                                                                                3. Есть возможность уничтожить все данные. Не использовал.
                                                                                                                                                                                                                                4. Отображение точного местоположения там же на сайте.
                                                                                                                                                                                                                                5. Блокировка всех входящих незнакомых контактов. У меня не всегда работало корректно и нет настройки для двух сим-карт.

                                                                                                                                                                                                                                Из минусов:
                                                                                                                                                                                                                                1. Платность
                                                                                                                                                                                                                                2. Батарея

                                                                                                                                                                                                                                Не сочтите за рекламу — по мне так лучше иметь специализированный софт на случай кражи/потери.
                                                                                                                                                                                                                                  +5
                                                                                                                                                                                                                                  С фотографиями можно ознакомиться онлайн через веб-сайт. Также можно задать периодическую фото фиксацию.

                                                                                                                                                                                                                                  Кайф. Может сразу камеру в туалете?
                                                                                                                                                                                                                                  по мне так лучше иметь специализированный софт на случай кражи/потери

                                                                                                                                                                                                                                  С такими возможностями он обязательно должен быть с открытым исходным кодом и возможностью заливать всё добро на свой сервер.
                                                                                                                                                                                                                                    0
                                                                                                                                                                                                                                    У вас iCloud тоже на свой сервере синхронизирует данные с вашего телефона? Или им можно, они большие.
                                                                                                                                                                                                                                      +1
                                                                                                                                                                                                                                      Эм, я не покупаю устройства, которые могут синхронизироваться только с проприетарными серверами. Поэтому у меня нет iPhone, а мой Android освобождён от власти Google, чего и всем остальным желаю.
                                                                                                                                                                                                                                  0
                                                                                                                                                                                                                                  Второй фактор авторизации должен приходить на другое физическое устройство. Сегодня оставил звонилку дома и не смог в магазине увеличить на месте лимит пайпаса, но пока шел домой и обратно гнев отступил и я понял что так намного безопаснее, а то что не смог поднять лимит — сам дурак что забыл второй телефон и ещё и кошелёк с физической картой.
                                                                                                                                                                                                                                    +11
                                                                                                                                                                                                                                    1) Первая задача — заблокировать непосредственно связь, то есть, сделать так, чтобы вор не смог воспользоваться двухфакторной авторизацией. Оглянитесь вокруг — если вы в центре города — найдите любой салон связи, магазин техники (там обычно все демо-образцы подключены к Интернету). Вам нужен телефон или доступ к сеть, чтобы связаться с сотовым оператором.

                                                                                                                                                                                                                                    Который с интересом выслушает ваш рассказ после того, как вы дождетесь ответа оператора через часик-другой, посочувствует вашему горю, и предложит явиться в ближайший офис обслуживания с паспортом, а до тех пор и пальцем не пошевелит, ибо мало ли кто это звонит и требует заблокировать номер. Поэтому дальше можно не читать.
                                                                                                                                                                                                                                    А совет ИМХО может быть всего один: всегда рассматривать телефон, как чужое или уже украденное устройство, ничего конфиденциального на нем не должно быть априори, хотя бы потому, что вор-велосипедист то ли повстречается на жизненом пути, то ли нет, а вот воры Apple/Google и все прочие — засунули свой нос в телефон в первую же секунду после его первого включения.
                                                                                                                                                                                                                                      0
                                                                                                                                                                                                                                      и предложит явиться в ближайший офис обслуживания с паспортом, а до тех пор и пальцем не пошевелит, ибо мало ли кто это звонит и требует заблокировать номер

                                                                                                                                                                                                                                      Согласен. Я для страховки настроил вход в личный кабинет оператора без смс, по паролю. Это позволит заблокировать номер без телефона, без звонков куда-то и без беготни по офисам. Но это надо сделать заранее, разумеется.

                                                                                                                                                                                                                                      ничего конфиденциального на нем не должно быть априори

                                                                                                                                                                                                                                      Это конечно отличное пожелание, но как этого добиться? Не иметь счетов/карт, не иметь соц. сетей, не вести никаких переписок и звонков, не иметь никаких контактов? А зачем тогда телефон-то?
                                                                                                                                                                                                                                        0
                                                                                                                                                                                                                                        А зачем тогда телефон-то?

                                                                                                                                                                                                                                        Для всего остального.
                                                                                                                                                                                                                                          0
                                                                                                                                                                                                                                          Но это не отвечает на вопрос, а что же делать с вышеперечисленным? Не пользоваться ничем вообще, потому что нет способа обеспечить конфиденциальность?

                                                                                                                                                                                                                                          Да и что «остальное» остается-то? Заранее скачанные картинки, видео, музыка, книги, игрушки, на телефоне без симки и без какого-либо доступа в сеть?
                                                                                                                                                                                                                                            0
                                                                                                                                                                                                                                            Но это не отвечает на вопрос, а что же делать с вышеперечисленным?

                                                                                                                                                                                                                                            А что с ним делать? В магазинах можно платить карточкой, менеджить часто не нужно, вполне себе можно с ПК, или зайти с телефона на сайт.
                                                                                                                                                                                                                                            Соцсети не нужны.
                                                                                                                                                                                                                                            Звонки это единственное, для чего нужен собственно телефон. Но по умолчанию там сохраняются только справочные данные.
                                                                                                                                                                                                                                            Мессенджеры можно защитить отдельным требованием авторизации, а контакты в адресной книге и в мессенджере у меня никак не пересекаются, так что утечка телефонной книги мне ничем не грозит.
                                                                                                                                                                                                                                            Заранее скачанные картинки, видео, музыка, книги, игрушки, на телефоне без симки и без какого-либо доступа в сеть?

                                                                                                                                                                                                                                            Именно так я и использую своё устройство. Только с симкой конечно же, звонить иногда всё же нужно.
                                                                                                                                                                                                                                              0
                                                                                                                                                                                                                                              Я в принципе с вами согласен, я тоже сторонник минимизации конфиденциальной информации на телефоне. Но в целом, к сожалению, это удел гиков, люди (в т.ч. родные, знакомые) хотят платить телефоном, использовать соцсети и т.д., и поэтому хотелось бы понимать как можно помочь им. Собственно, тут часть статьи и комментов с плюсами — это обзор хороших практик, улучшающих безопасность в общем случае. Поэтому я бы не стал ориентироваться только на нас с вами, а смотрел бы шире на проблему.
                                                                                                                                                                                                                                                0

                                                                                                                                                                                                                                                Мобильная связь — очень молодая технология, для которой ещё не существует распространенного устойчивого понимания её плюсов и минусов. Решениями подавляющего большинства руководит беспечность, неосведомлённость и novelty bias. По неким причинам, те, кто в состоянии этот факт осознать (это далеко не все), тем не менее, нередко предпочитают защищать эту позицию и искать какие-то обходные меры вместо того, чтобы, например, не использовать телефон, как платёжное средство. Существуют определенные практики, которые таки позволяют не подставлять себя по всем возможным фронтам в случае утери телефона, и которые вовсе не отправляют владельца в каменный век. Но почему-то (понятно почему) некоторым очень хочется тех, кто не превращает телефон в абсолютный backdoor, стыдить, клеймить луддитами, и так далее. А проблема всего-навсего в немедленной гратификации, как всегда.

                                                                                                                                                                                                                                                  0

                                                                                                                                                                                                                                                  Телефон как платежное средство (если речь про Apple Pay или google pay) парадоксально, но безопаснее, чем простой пластик. Могу аргументировать

                                                                                                                                                                                                                                                    0

                                                                                                                                                                                                                                                    Нет, речь не про это, а про переводы через приложение банка, собственные платежные инструменты оператора связи, всякую прочую ересь, которую люди используют весьма часто и совершенно бездумно.

                                                                                                                                                                                                                                                  0
                                                                                                                                                                                                                                                  Вы слово «гик» в каком-то чуть ли не противоположном смысле используете:
                                                                                                                                                                                                                                                  «Гик» — это энтузиаст, которому нравятся возможности предоставляемые современными технологиями, и который их максимально широко использует. Это не про глубину знаний и не паранойю в отношении информационной безопасности.
                                                                                                                                                                                                                                            +3
                                                                                                                                                                                                                                            Это конечно отличное пожелание, но как этого добиться?

                                                                                                                                                                                                                                            Тут уже каждый сам для себя решает. Лично мне банк на телефоне не нужен, соцсети тоже — все это подождет до стационарного компа. А утечку телефонной книги я не считаю большой потерей для себя — мои социальные связи можно реконструировать и без нее, особенно, если кому-то нужны именно они.
                                                                                                                                                                                                                                              0
                                                                                                                                                                                                                                              личный кабинет оператора без смс, по паролю.

                                                                                                                                                                                                                                              Интересная мысль конечно.
                                                                                                                                                                                                                                              Но какие из этого могут вылиться потенциальные угрозы совсем другого плана, в случае взлома ЛК? Реально интересны риски этого случая. ЛК позволяет как-то авторизовать «угонщика» в общении с оператором?
                                                                                                                                                                                                                                                0
                                                                                                                                                                                                                                                ЛК позволяет как-то авторизовать «угонщика» в общении с оператором?

                                                                                                                                                                                                                                                Можно посмотреть список последних звонков и пополнений. Операторы любят это спрашивать.
                                                                                                                                                                                                                                                  0
                                                                                                                                                                                                                                                  ЛК у некоторых операторов позволяет настроить переадресацию СМС.
                                                                                                                                                                                                                                                  0
                                                                                                                                                                                                                                                  для страховки настроил вход в личный кабинет оператора без смс,

                                                                                                                                                                                                                                                  Это «гениально». Лучше было только сделать 2FA с телефона жены.
                                                                                                                                                                                                                                                  А если там есть возможность восстановления пароля по «секретному» вопросу, то грош цена такому ЛК. А пароль… подобрать можно.
                                                                                                                                                                                                                                                  Либо есть ещё хитрая атака — на отказ — если учитываются неверные попытки ввода пароля, а потом срабатывает пауза

                                                                                                                                                                                                                                                    0
                                                                                                                                                                                                                                                    Сам пароль разумеется не просто 1234, подобрать его легко вряд ли удастся, разве что найдется брешь на сайте опсоса, но тогда можно и авторизацию через смс обойти наверняка. После входа в ЛК приходит смс на телефон, так что если телефон при вас, то попытки входа вы увидите.
                                                                                                                                                                                                                                                    Способов восстановления пароля через секретный вопрос нет, правда есть обходной путь все равно войти через смс и установить новый пароль (если забыл его), но тут надежда на блокировку телефона и пин-код симки, если телефон утерян.
                                                                                                                                                                                                                                                    Способ не универсален, я же писал что это просто дополнительная страховка.
                                                                                                                                                                                                                                                  0

                                                                                                                                                                                                                                                  Нормально заблокирует, сто раз так делал. Спросит паспортные данные и всякое такое и заблокирует. Вот разблокировать обратно уже в салоне с паспортом.

                                                                                                                                                                                                                                                  +4
                                                                                                                                                                                                                                                  Номер своего оператора легко найти в сети или, если у вас в руках просто тупо телефон из 90х — набирайте 112 и вам помогут.

                                                                                                                                                                                                                                                  и вам помогут

                                                                                                                                                                                                                                                  нет.
                                                                                                                                                                                                                                                  В россии вас соединят с пожаркой, полицией и скорой. Дозвониться до своего ОПСОСа через 112 вы вряд ли сможете
                                                                                                                                                                                                                                                    –2
                                                                                                                                                                                                                                                    Такое ощущение, что история выдуманная, я пытался придумать ситуацию, в которой такое возможно, но пришел к выводу, что хоть с какой-то долей вероятности такое может случиться только в том случае, если человек идет на улице в наушниках, увлеченно смотрит в дорогой телефон, без инстинкта самосохранения, короче как зомби, такие дураки есть, но даже в их случае шанс не слишком большой из-за всяких нюансов, а у обычных людей шанс такой ситуации крайне низок, лично я не припомню за жизнь момента, в котором у меня бы велосипедист мог выхватить разблокированный телефон хоть теоретически, я сразу как слышу велосипедиста — смотрю где он и слежу куда он едет, что уж говорить о быстро едущем велосипедисте
                                                                                                                                                                                                                                                      0
                                                                                                                                                                                                                                                      Да, но услышите вы его (в городе, с транспортом, и смазанным велосипедом и адекватными дорогами) уже после события.
                                                                                                                                                                                                                                                        0
                                                                                                                                                                                                                                                        Ну допустим, очень тихий и быстрый велосипед, если он едет мне на встречу, то я попросту его увижу, если он едет со спины, то он не увидит телефон в руках до момента проезда мимо меня, даже если будет знать, что у меня телефон в руках, то ему просто не хватит ловкости дотянуть руку до телефона и выхватить на скорости, а если вытянет руку заранее, то попадет в спину, еще вариант, телефон прислонен к уху ладонью, человек разговаривает, но каким образом можно выхватить одной рукой телефон из под ладони, при этом ехав на велосипеде с нормальной скоростью? Я конечно это не проверял, но звучит сложно и ненадежно, скорее всего выйдет только выбить телефон из под ладони на асфальт, но не выхватить
                                                                                                                                                                                                                                                        И таких нюансов целая гора, если их всех сложить, то шансы минимальны
                                                                                                                                                                                                                                                          0
                                                                                                                                                                                                                                                          Вы явно никогда небыли в цирке. Сходите, там интересно. И совсем не все люди с хорошей реакцией/координацией работают именно в нем.
                                                                                                                                                                                                                                                          Ну и как бы, человек втыкающий в телефон очень заметен с любой стороны.
                                                                                                                                                                                                                                                            0
                                                                                                                                                                                                                                                            При чем тут вообще цирк и реакция с координацией, когда даже ловкий человек не сможет двигаясь на скорости гарантированно выхватить телефон, если он накрыт ладонью(когда приложен к уху) или человек его держит перед собой в руках, а вор едет со спины, во втором случае нужна ловкость кота, чтоб после обьезда спины резко вытянуть руку, ровно к телефону, да еще и ухватить его, а не просто выбить из рук, а еще к этому моменту уже мало какой велосипед можно не заметить
                                                                                                                                                                                                                                                            Ну и как бы, человек втыкающий в телефон очень заметен с любой стороны.

                                                                                                                                                                                                                                                            Ну вот поэтому я и написал, что украсть таким образом телефон можно с хоть какой-то вероятностью только у «зомби», которое втыкает в телефон, ничего не видит и не слышит
                                                                                                                                                                                                                                                            В итоге если вас почитать, то даже по вашей версии нужно уже 2 условия: очень тихий велосипед, хорошая реакция/координация, это вы еще при этом даже не привели полного варианта, при котором по вашему мнению возможно украсть таким образом телефон, подозреваю, что там выясниться еще больше требований
                                                                                                                                                                                                                                                              +1
                                                                                                                                                                                                                                                              Вы знаете, что по этой логике вы просто однозначно не могли мне ничего написать?
                                                                                                                                                                                                                                                              В мире около 200млн доменных имен — шансов что два человека попадут на одно и тоже — минимальны.
                                                                                                                                                                                                                                                              В мире около 4.5 млрд активных пользователей интернета, шансы на встречу еще уменьшаются.
                                                                                                                                                                                                                                                              В юникоде имеет место быть 2 147 483 684 вариантов символов на одну позицию — шансы что вы выберете нечто понятное мне стали даже меньше нуля.
                                                                                                                                                                                                                                                              И это мы еще не дошли до пункта про вероятность правильного срабатывания нескольких миллиардов логических элементов что это все вышеперечисленное счастье заработало.
                                                                                                                                                                                                                                                              В общем — вы не существуете.
                                                                                                                                                                                                                                                      –1
                                                                                                                                                                                                                                                      Если разлочен загрузчик, шифрование на телефоне становится «пшиком». Ведь любой раздел ФС, в т.ч. keystore, можно спокойно прочитать и расшифровать по нему весь раздел data.
                                                                                                                                                                                                                                                        +3

                                                                                                                                                                                                                                                        Вообще-то ключ шифрования это производная от вашего пароля который надо обязательно вводить при включении устройства, так что ничего у вас расшифровать не получится. Пароль, конечно, длинный должен быть — благо его не надо вводить часто.

                                                                                                                                                                                                                                                          0
                                                                                                                                                                                                                                                          Таким образом, как ваши приложения, которые обращаются к data разделу (тот же whatsapp), запускаются на смартфоне ДО ввода вами пароля?
                                                                                                                                                                                                                                                            0
                                                                                                                                                                                                                                                            Никак не запускаются.
                                                                                                                                                                                                                                                            Wyrd имел ввиду ситуацию, когда после нажатие на питание мобильник запрашивает пароль. Без ввода правильного пароля, он просто не загружает ОС, и, тем более, пользовательские программы.
                                                                                                                                                                                                                                                              0

                                                                                                                                                                                                                                                              Ну почему, ось загружает. Приложения не загружает — по крайней мере в айфонах это так работает. Для загрузки приложений надо ввести пароль, которым будут расшифрованы данные. Пароль будет хранится в ОЗУ до перезагрузки и дальше уже можно будет разблокировать отпечатком пальца / фейс айди.

                                                                                                                                                                                                                                                                0
                                                                                                                                                                                                                                                                У меня Android, не могу ничего сказать про айфоны.
                                                                                                                                                                                                                                                        0
                                                                                                                                                                                                                                                        Слабо разбираюсь в вопросе и мне непонятны пара моментов.
                                                                                                                                                                                                                                                        В моем случае — я попросту остановил такси, сел в него, объяснил ситуацию и попросил телефон. С момента кражи до звонка оператору прошло не более 5 минут. Сотовый оператор имеет техническую возможность моментально сделать две вещи. Во-первых, заблокировать сим-карту

                                                                                                                                                                                                                                                        Что я должен сообщить оператору? ФИО? То есть я могу просто по звонку заблокировать любую симку, владельца которой я знаю, сообщив лишь номер и ФИО?
                                                                                                                                                                                                                                                        Я настоятельно советую иметь дома запасной смартфон и pay as you go SIM-карту — то есть, предоплаченную сим-карту, которая может годами лежать без дела и начинает тратить свой баланс только при включении

                                                                                                                                                                                                                                                        Думал, что операторы со временем просто выключают симки, которые не используются, вне зависимости от баланса. По крайней мере я однажды так лишился карты с весьма крутым номером. Или сейчас иначе и при наличии положительного баланса она вечна?
                                                                                                                                                                                                                                                        процедура смены пароля без СМС в случае кражи телефона — есть. Вам потребуется ответить на 2 секретных вопроса и все равно иметь доступ хотя бы к 1 почтовому ящику

                                                                                                                                                                                                                                                        Что за секретные вопросы?
                                                                                                                                                                                                                                                          +1
                                                                                                                                                                                                                                                          1. Конечно нет. Возможно автор работник, чей надо работник — тогда да.
                                                                                                                                                                                                                                                          2. Конечно да, год без оплаты и номер уйдет.
                                                                                                                                                                                                                                                          3. По умолчанию — никаких. Это можно отдельно активировать для айклауда. И не только это, там еще и рекавери ключи есть, в общем много чего есть с одним общим моментом — оно по умолчанию выключено.
                                                                                                                                                                                                                                                            +1
                                                                                                                                                                                                                                                            год без оплаты

                                                                                                                                                                                                                                                            3 месяца без трат на самом деле.
                                                                                                                                                                                                                                                              0
                                                                                                                                                                                                                                                              Есть у меня какая-то симка Мегафона, вставлена в телефон, используемый как будильник. Уже несколько лет не пополняю, не звоню, платные функции не использую. Несколько раз использовал номер для регистрации где-то. Не блокируется. Правда, сыпется спам постоянно.
                                                                                                                                                                                                                                                              0
                                                                                                                                                                                                                                                              Что я должен сообщить оператору? ФИО? То есть я могу просто по звонку заблокировать любую симку, владельца которой я знаю, сообщив лишь номер и ФИО?
                                                                                                                                                                                                                                                              Блокировал симку по звонку, спрашивали номер договора (его я конечно не помню) или его дату (это я примерно вспомнил).
                                                                                                                                                                                                                                                                0
                                                                                                                                                                                                                                                                Что я должен сообщить оператору? ФИО? То есть я могу просто по звонку заблокировать любую симку, владельца которой я знаю, сообщив лишь номер и ФИО?

                                                                                                                                                                                                                                                                ФИО, паспортные данные и разговоры за жизнь. Давно было, уже не помню что спрашивали. Кому/когда недавно звонил, откуда смс получал и всякое такое.
                                                                                                                                                                                                                                                                0
                                                                                                                                                                                                                                                                Почему все забывают о возможности поставить пин-код на саму сим-карту? Или с новыми симками это уже не работает?
                                                                                                                                                                                                                                                                  0
                                                                                                                                                                                                                                                                  Неплохо бы привязать к чему-либо смартфон. Кажется видел функцию разблокировки если рядом довереный блютус девайс. А это наоборот, если смартфон потерял допустим блютус наушники, то блочится. Так же можно задействовать проводные разъем наушников и USB(вынул штекер, сработала блокировка).
                                                                                                                                                                                                                                                                    0
                                                                                                                                                                                                                                                                    Неплохо бы привязать к чему-либо смартфон.

                                                                                                                                                                                                                                                                    Увы, проушины для шнурков сейчас не в моде ((
                                                                                                                                                                                                                                                                      +1
                                                                                                                                                                                                                                                                      Увы, проушины для шнурков сейчас не в моде ((

                                                                                                                                                                                                                                                                      На большинстве чехлов они всё ещё есть)

                                                                                                                                                                                                                                                                        0
                                                                                                                                                                                                                                                                        Нужен чехол толщиной с плёнку.
                                                                                                                                                                                                                                                                          +1

                                                                                                                                                                                                                                                                          Можно вообще обойтись без чехлов и использовать что-то типа такого.

                                                                                                                                                                                                                                                                            0
                                                                                                                                                                                                                                                                            И вы вместе с телефоном лишаетесь пальца. Ну или не лишаетесь, но преизрядно его калечите.
                                                                                                                                                                                                                                                                              0

                                                                                                                                                                                                                                                                              Вы думаете телефоны из рук на скорость 200км/ч вырывают?


                                                                                                                                                                                                                                                                              Мне кажется, основная причина успешного воровства телефонов из рук заключается в недостаточно надёжной фиксации телефона в этой самой руке. Телефоны сами по себе скользкие и ненароком постоянно пытаются выскользнуть, а тут их ещё и выхватывают.
                                                                                                                                                                                                                                                                              Кольцо в данном случае лишь заставляет рефлексы сработать быстрее и схватить аппарат покрепче со всех сторон.


                                                                                                                                                                                                                                                                              Ну а то, что палец можно сломать в таком случае – маловероятно, ибо само кольцо достаточно крупное чтобы он смог там свободно поворачиваться, а значит его и вывернуть проблематично будет.
                                                                                                                                                                                                                                                                              От простого же рывка палец не сломается, нагрузку пальчики способны держать довольно приличную всё же.

                                                                                                                                                                                                                                                                                +5
                                                                                                                                                                                                                                                                                И вы вместе с телефоном лишаетесь пальца.

                                                                                                                                                                                                                                                                                Заодно вор и разлочить сможет!
                                                                                                                                                                                                                                                                                  +1

                                                                                                                                                                                                                                                                                  Чаще всего в кольцо средний палец пихают, так что вор слегка разочаруется...

                                                                                                                                                                                                                                                                                0

                                                                                                                                                                                                                                                                                А как оно там крепится?

                                                                                                                                                                                                                                                                          0
                                                                                                                                                                                                                                                                          Это функция называется Google SmartLock.
                                                                                                                                                                                                                                                                          Это одна из основных дыр в безопасности смартфона — ее нужно отключать.
                                                                                                                                                                                                                                                                          Она используется для разблокировки а не блокировки. То есть предоставляет дополнительные возможности разблокировать смартфон, не исключая основных.
                                                                                                                                                                                                                                                                          Отключить первичную авторизацию (пин/ключ/пароль) нельзя.
                                                                                                                                                                                                                                                                          –2
                                                                                                                                                                                                                                                                          Чтобы узнать свой IMEI наберите на клавиатуре “*#06#" и нажмите звонок. Пусть это будет новая фича, что вы узнаете сегодня о своем смартфоне.

                                                                                                                                                                                                                                                                          Это в каком году было написано?
                                                                                                                                                                                                                                                                            0

                                                                                                                                                                                                                                                                            Скажите пожалуйста, а на каком телефоне у вас этот код не сработал?

                                                                                                                                                                                                                                                                            +2
                                                                                                                                                                                                                                                                            Для этого случая (если вы лакомая цель) надо писать отдельную инструкцию (дайте знать в комментах, если это нужно).

                                                                                                                                                                                                                                                                            Подавляющее большинство совет в статье — банальны для аудитории хабра. Давайте вторую часть! Про шифрование, интеллектуальную блокировку доступа и всё такое)
                                                                                                                                                                                                                                                                              0
                                                                                                                                                                                                                                                                              Тут главная загвоздка опять же простая — без подтверждающей СМС вам банк не даст потратить денег на хороший смартфон.
                                                                                                                                                                                                                                                                              но ведь можно снять деньги в банкомате или в отделении банка. В отделении зачастую даже карту не нужно при себе иметь, а достаточно документов удостоверяющих личность.
                                                                                                                                                                                                                                                                                +3
                                                                                                                                                                                                                                                                                Копипаста с ФБ на хабре?

                                                                                                                                                                                                                                                                                Что, так уже можно?

                                                                                                                                                                                                                                                                                НЛО, ау!
                                                                                                                                                                                                                                                                                  0
                                                                                                                                                                                                                                                                                  Что, так уже можно?

                                                                                                                                                                                                                                                                                  Давно уже, года два назад разрешили перепечатывать свои материалы.
                                                                                                                                                                                                                                                                                    +4
                                                                                                                                                                                                                                                                                    Автора на ФБ зовут Евгений Черешнев, на Хабре — Алексей Стаценко.
                                                                                                                                                                                                                                                                                    Скорее всего, это разные люди.
                                                                                                                                                                                                                                                                                      0
                                                                                                                                                                                                                                                                                      Вроде бы в начале статьи есть про автора.
                                                                                                                                                                                                                                                                                        +2
                                                                                                                                                                                                                                                                                        habr.com/ru/docs/help/rules: Не следует копировать на «Хабр» тексты, опубликованные другими людьми на других ресурсах, но можно копировать собственные тексты, если они не нарушают правила ресурса.

                                                                                                                                                                                                                                                                                        Разрешения постить копипасту с указанием авторства я не вижу.
                                                                                                                                                                                                                                                                                  0
                                                                                                                                                                                                                                                                                  Ваша учета AppleID(iCloud)/Android(Gmail) — это сегодня ключ ко всему.

                                                                                                                                                                                                                                                                                  Поэтому я не храню все яйца в одной корзине и не имею аккаунтов в сервисах All in one.
                                                                                                                                                                                                                                                                                    +1
                                                                                                                                                                                                                                                                                    По поводу финансов, самое главное — не привязывайте к тебефонным финансовым сервисам карточку с крупной суммой.
                                                                                                                                                                                                                                                                                    Сделать отдельный счет с отдельной карточкой и периодически скидывать на нее безопасную для вас сумму, которой хватит на пару недель бытовой необходимости, и даже если телефон украдут и моментально снимут, вы не потеряете много.
                                                                                                                                                                                                                                                                                      0
                                                                                                                                                                                                                                                                                      Классная полезная статья, спасибо!
                                                                                                                                                                                                                                                                                        +3
                                                                                                                                                                                                                                                                                        Большая часть проблем, возникающих у пользователей из-за кражи смартфона связана с тем, что они слишком много всего на нем завязали.
                                                                                                                                                                                                                                                                                        Чуть меньшая часть проблем из-за отсутствия регулярных бэкапов важных данных.
                                                                                                                                                                                                                                                                                        Обе проблемы решаемые.
                                                                                                                                                                                                                                                                                          0
                                                                                                                                                                                                                                                                                          del
                                                                                                                                                                                                                                                                                            0
                                                                                                                                                                                                                                                                                            А как вор сможет снять деньги? расплатиться? даже если телефон разблокирован? зайти в приложение банка? Есть же faceid iphone и пин-код, никаких проблем не будет
                                                                                                                                                                                                                                                                                              +1
                                                                                                                                                                                                                                                                                              Удалить его и установить снова.
                                                                                                                                                                                                                                                                                              У Вас же CMC о привязке на этот же телефон и придет.
                                                                                                                                                                                                                                                                                              Или разблокировать загрузчик, накатить кастомный рекавери и постирать все пароли везде нафиг.
                                                                                                                                                                                                                                                                                              А еще хотите фокус.
                                                                                                                                                                                                                                                                                              Если у Вас телефон ушел вместе с кредиткой — то ваще ничего не надо — этого достаточно чтобы восстановить доступ почти к любому банку. К Тинькову например.
                                                                                                                                                                                                                                                                                              Можете вонн сходить на Тиньков (если у Вас есть), сказать там «забыл пароль» и сами увидите сколько у Вас займет восстановить доступ имея на руках карточку.
                                                                                                                                                                                                                                                                                                0
                                                                                                                                                                                                                                                                                                Что бы установить снова, опять же faceid или пароль от apple store потребует
                                                                                                                                                                                                                                                                                                  0
                                                                                                                                                                                                                                                                                                  Если в телефоне есть хоть какая-то возможность (а в разблокированном она с хорошей вероятностью — есть) добраться до файловой системы. То все Ваши средства защиты можно обойти. Точнее просто стереть.
                                                                                                                                                                                                                                                                                                  А во вторых я совсем криво выразился в предыдущем сообщении — думал об одном написал другое. Поставить приложение можно на СВОЙ смартфон — а СМС для привязки — получить на Ваш украденный.
                                                                                                                                                                                                                                                                                              +2
                                                                                                                                                                                                                                                                                              И телеграм, и WhatsApp поддерживают функцию дополнительного пароля при запуске.
                                                                                                                                                                                                                                                                                              Если сопоставить, сколько раз за почти 20 лет я лишался смартфона (0), и сколько раз мне придется вводить пароли (минимум 2 раза в день), то выбор становится очевиден.
                                                                                                                                                                                                                                                                                              То же касается пин-кода на SIM-карту и показа SMS на заблокированном смартфоне.

                                                                                                                                                                                                                                                                                              У меня второй телефон обычно всегда с собой.
                                                                                                                                                                                                                                                                                              Вспомнился давний анекдот по теме:
                                                                                                                                                                                                                                                                                              — Зачем Вы компостируете два билета?
                                                                                                                                                                                                                                                                                              — Ну, а вдруг я первый билет потеряю…
                                                                                                                                                                                                                                                                                              — А если Вы потеряете второй билет?
                                                                                                                                                                                                                                                                                              — На этот случай у меня проездной!

                                                                                                                                                                                                                                                                                              Хранить в облаке копию смартфона — стоит денег.
                                                                                                                                                                                                                                                                                              Разве бесплатно на собственном ПК/ноутбуке/сервере нельзя?

                                                                                                                                                                                                                                                                                              я потерял все сообщения чатов за сутки, все остальное — восстановилось.
                                                                                                                                                                                                                                                                                              Непонятно, почему потерялись сообщения чатов? Стало быть, то что хранится в облаке не является полным образом, а представляет собой обычный backup (контакты, SMS, календарь и т.п.). Поправьте, если ошибаюсь.
                                                                                                                                                                                                                                                                                              На своём смартфоне предпочитаю периодически снимать полный дамп и сохранять его на ПК. Это гарантирует восстановление точь-в точь, вплоть до последнего бита. Одно неудобство — offline.

                                                                                                                                                                                                                                                                                              По поводу IMEI… Несколько лет назад для его изменения требовалось 2-3 минуты…

                                                                                                                                                                                                                                                                                              Поскольку получить нелегальный доступ к смартфону проще, чем к ПК, принципиально не пользуюсь мобильным банком.
                                                                                                                                                                                                                                                                                              Также стараюсь заменять другие конфиденциальные сервисы их версиями для ПК. Заодно получаю полноценную клавиатуру с мышью и нормальный широкий экран. Время на выполнение задач сокращается в разы, если не на порядок.
                                                                                                                                                                                                                                                                                              Поэтому да, нынешний тренд «mobile first» не про меня ;-)

                                                                                                                                                                                                                                                                                              А вообще, вся история про безопасность (смартфоны, антивирусы и т.п.) — это борьба с ветряными мельницами. Потому что все мы знаем, что на всякую хитрую… всегда найдется… с…
                                                                                                                                                                                                                                                                                              Хочется надеяться, что рано или поздно генные инженеры выведут породу человека, которому не захочется грабить, убивать и т.д.
                                                                                                                                                                                                                                                                                                0
                                                                                                                                                                                                                                                                                                Выведение новых пород людей — это, конечно, решение проблемы. Но чуток муторное, да и не всем нравится…
                                                                                                                                                                                                                                                                                                  0
                                                                                                                                                                                                                                                                                                  Поскольку получить нелегальный доступ к смартфону проще, чем к ПК, принципиально не пользуюсь мобильным банком.

                                                                                                                                                                                                                                                                                                  Это спорный момент.
                                                                                                                                                                                                                                                                                                  Авторизация токеном с приложения и Push-уведомления являются более безопасными, чем авторизация логином и паролем с SMS.
                                                                                                                                                                                                                                                                                                  Если Ваша домашняя сеть скомпроментирована, а именно сосед-школьник умудрился подключиться к Вашему роутеру — застрипить Ваш трафик и наловить из него логины/пароли — дело времени. Да и вообще — у Вас наверняка есть ломаный софт на машине, а значит у Вас есть троян, и не один.
                                                                                                                                                                                                                                                                                                  И базы наши банки теряют постоянно.
                                                                                                                                                                                                                                                                                                  А о дырявости SMS не знает только ленивый. К тому же некоторые сотовые операторы до сих пор позволяют настраивать переадресацию SMS.
                                                                                                                                                                                                                                                                                                  То есть при прочих равных — скажем у Вас дома есть андроид устройство которое Вы не таскаете с собой — НА ПОРЯДОК безопаснее использовать его для банкинга, причем не в домашней WiFi сети, а с мобильным интернет. Это вот прям «максимум брони».
                                                                                                                                                                                                                                                                                                  0
                                                                                                                                                                                                                                                                                                  Интересная статья, спасибо. Но ведь есть и более простые и эффективные способы защиты. Ключевые слова статьи Iphone 12!!!
                                                                                                                                                                                                                                                                                                  1. Самый главный шаг — не иметь смартфон особо привлекательный для воров, т.е. смартфон должен быть недорогой и не крутого брэнда, на мой взгляд это самая эффективная защита.
                                                                                                                                                                                                                                                                                                  2. Конечно нельзя все все все завязывать на 1 девайс, он даже и без кражи может тупо сломаться. Поэтому иметь и карты и наличку, а в случае необходимости быть всегда на связи и запасной телефон вполне логично. Если у Вас с собой второй телефон пусть даже кнопочный, то 90% проблем описанных в статье решены.
                                                                                                                                                                                                                                                                                                    0
                                                                                                                                                                                                                                                                                                    С не дорого смарта не крутого бренда вор получит больше чем с айфона 12, бо его можно просто продать целиком. А с айфонами, первое время после выпуска — там достаточно много нюансов ;)
                                                                                                                                                                                                                                                                                                      0
                                                                                                                                                                                                                                                                                                      Был конкретный пример. У матери украли недорогой смартфон fly вроде бы. Мне было очень обидно когда я узнал что на авито такие в идеале с коробкой стоят 3 000 р. И ради этого вор сделал столько неудобства! Ни себе ни людям. У нового айфона один экран будет дороже.
                                                                                                                                                                                                                                                                                                        0
                                                                                                                                                                                                                                                                                                        Да, экран будет дороже (если он не разбит), но тот экран еще достать надо. А доставать будет совсем другой человек. А продавать третий. А покупать и чинить айфоны — четвертый (это еще не считая заподлянки от эппла который стал давать офф запчасти и разрешение на починку почти всем желающим). Которому еще и заплатить надо будет кому надо, что б не трогали.
                                                                                                                                                                                                                                                                                                        И угадайте, кому из перечисленных достанется меньше всего? ;)
                                                                                                                                                                                                                                                                                                        А у флай — фактори ресет сделал — и продавай не хочу.
                                                                                                                                                                                                                                                                                                          0
                                                                                                                                                                                                                                                                                                          Сложный вопрос — те объявления с fly висели давно, и за 3000 не спешат покупать. Зайдем с другой стороны — один знакомый несколько лет назад проворачивал такие аферы — покупал на алиэкспресс пачки по 10 кабелей лайтинг за 600 р. и продавал потом каждый по 600 р типа оригинальные. Они были так похожи что не отличишь, особые знатоки находили некий номер на кабеле и убедившись что он «оригинальный» брали. С любой другой техникой такое и представить смешно — сломалась зарядка, купи любую подходящую за 100р., но Эппл это особый культ и особый спрос)))
                                                                                                                                                                                                                                                                                                    +2
                                                                                                                                                                                                                                                                                                    Вот именно из-за такой опасности у меня банковские приложения на одном телефоне, а подтверждающие sms приходят на другой.
                                                                                                                                                                                                                                                                                                      0
                                                                                                                                                                                                                                                                                                      Отличная инструкция.
                                                                                                                                                                                                                                                                                                      К сожалению, мало кто из прочитавших и сохранивших её в закладки не поленится провести полномасштабные учения.
                                                                                                                                                                                                                                                                                                        0
                                                                                                                                                                                                                                                                                                        При выключенном GPS, телефон может(?) получать список BSSID и мощность каждой wifi свистелки окружающей его и при подключении к сети может отправить эти данные, а из этого можно примерно определить местоположение, есть сервисы открытые, вроде wiggle wifi\gps карты точек доступа и местоположений. Да и сами OS эти данные собирает скорее всего.

                                                                                                                                                                                                                                                                                                        А еще можно поставить в телефон маячок, типа LoRaWAN и по силе сигнала искать вора)
                                                                                                                                                                                                                                                                                                          0
                                                                                                                                                                                                                                                                                                          Сам таким сталкивался. По-моему, лучшим решением будет иметь два телефона: один — основной, другой — для ЧП. Все двухфакторные аутентифакции, банковские данные, все-все связать с ЧП телефоном. Злоумышленнику не остается выбора, кроме как продать на запчасти ваш главный телефон. Да и вдобавок к вам СМСки будут приходить насчет запросов на операции, кто знает, может быть получиться через них отследить. Благо сейчас почти во всех услугах, почтах и прочих есть двухфакторная аутентификация.
                                                                                                                                                                                                                                                                                                            0
                                                                                                                                                                                                                                                                                                            Мне кажется, самый главный совет — не хранить все важное в одном лишь смартфоне. Пусть это даже может быть очень удобным, но в случае кражи/потери/внезапной поломки вы останетесь ни с чем.
                                                                                                                                                                                                                                                                                                              +1
                                                                                                                                                                                                                                                                                                              13) не пользуйтесь icloud/google account — тогда и менять ничего не прийдётся.

                                                                                                                                                                                                                                                                                                              или создавайте одноразовые на каждом из телефонов
                                                                                                                                                                                                                                                                                                                +2
                                                                                                                                                                                                                                                                                                                Вообще ситуация удручающая, особенно с некоторыми крупными банками. Например, в ВТБ для привязки мобильного приложения к смартфону не нужны ни логины, ни пароли. Достаточно одной единственной СМС-ки с кодом и номера карты. Причем из текста этой СМС с кодом нельзя понять, что происходит привязка нового мобильного устройства. Но самое фиговое то, что мошенник может сразу после привязки переключиться на пуши, и далее получит полный контроль над ВСЕМИ счетами. Т.е. через одну СМС банк позволяет дистанционно радикально изменить способ аутентификации. Я то по наивности думал, что потеряв карту рискую деньгами только на карте, что потеряв телефон тоже не сильно рискую, т.к. мошенникам надо знать еще пароль, но… по факту оказалось, что ничего кроме одного кода из смс мошенникам знать больше не надо — ни логинов, ни паролей…

                                                                                                                                                                                                                                                                                                                Так что всё очень плохо — утери номера карты и одной смски достаточно, чтобы мошенники смогли обчистить все счета, да еще кредитов набрать. Честно говоря, не знаю, что делать. Да, отдельная звонилка имеется, доступ к каждой функции запаролен, но… мы же так или иначе светим номер карты… и коды из смсок вводим… например при покупке в интернет-магазинах. В итоге пока полностью отказался от использования карт этого банка, ибо напрягает то, что утечки одной смс достаточно для потери ВСЕГО! А по опыту знаю, что зарекаться нельзя… и на старуху бывает проруха… ну, как в «пиковой даме»…
                                                                                                                                                                                                                                                                                                                  +1
                                                                                                                                                                                                                                                                                                                  У Тинькова и сбербанка тоже достаточно СМС и номера карточки
                                                                                                                                                                                                                                                                                                                    0
                                                                                                                                                                                                                                                                                                                    У Тинькова и сбербанка тоже достаточно СМС и номера карточки

                                                                                                                                                                                                                                                                                                                    Но там, если не ошибаюсь, хотя бы из текста СМС можно понять, что происходит привязка нового устройства.
                                                                                                                                                                                                                                                                                                                      0
                                                                                                                                                                                                                                                                                                                      Какая разница — не Вы же его получите, а Ваш украденный телефон.
                                                                                                                                                                                                                                                                                                                        0
                                                                                                                                                                                                                                                                                                                        Какая разница — не Вы же его получите, а Ваш украденный телефон.

                                                                                                                                                                                                                                                                                                                        В случае физической кражи телефона разницы действительно нет. Но речь надо вести о краже не телефона, а о краже смски, а смску вы сами можете передать, особенно если текст в смс-ке не отражает того, что происходит. Т.е. проблема в том, что нельзя защититься разумными методами, нельзя полагаться на пароли, нельзя распределить яйца по разным корзинам и т.д и т.п. В реале имеем ситуацию, что одна единственная смска дает полный карт-бланш на практически неограниченные действия со всеми счетами.
                                                                                                                                                                                                                                                                                                                          0
                                                                                                                                                                                                                                                                                                                          Есть три правила. Они конечно не панацея, но снизят Ваши риски.
                                                                                                                                                                                                                                                                                                                          1. Не совмещайте устройство на котором стоит приложение и устройство для получения SMS. Второе вообще должно быть кнопочной звонилкой. А номер — секретным, не засвеченным в соцсетях и других сервисах.
                                                                                                                                                                                                                                                                                                                          2. Не пользуйтесь реальными картами в интернет, используйте виртуальные. А все карты, которые успели засветить — перевыпускайте.
                                                                                                                                                                                                                                                                                                                          3. Проверьте разрешает ли Ваш оператор делать переадресацию SMS. Если разрешает — нельзя его использовать для получения SMS. Мегафон, например, не дает такой возможности.
                                                                                                                                                                                                                                                                                                                            +1
                                                                                                                                                                                                                                                                                                                            У меня все эти правила используются, но это всё костыли, делающие использование карт крайне неудобным. И кстати еще не факт, что номер виртуальной карты не даст использовать ее в качестве логина. И если сейчас не даст, то нет гарантий, что не даст в будущем. По договору вроде любая карта может выступать в качестве логина.

                                                                                                                                                                                                                                                                                                                            Проблема безопасности и удобства должна решаться просто и радикально: для этого достаточно изолировать счета и карты друг от друга. Т.е. по карте доступ должен быть ограничен суммой, лежащей на этой карте.

                                                                                                                                                                                                                                                                                                                            Ну, а сейчас, да, у меня выполняются все три пункта и карта по сути не используется.
                                                                                                                                                                                                                                                                                                                              0
                                                                                                                                                                                                                                                                                                                              Хм… тут это… Номер не секретный, номер анонимный, и то условно. И он станет совсем не секретным в тот момент, когда вы его привяжите к банку ;)
                                                                                                                                                                                                                                                                                                                                0
                                                                                                                                                                                                                                                                                                                                Я имел в виду что не надо вешать на него МВидео, Delivery Club и прочие Тануки. Потому что эти вообще не знают что такое безопасность.
                                                                                                                                                                                                                                                                                                                                  0
                                                                                                                                                                                                                                                                                                                                  Сколько недель тому, на хабре были новости про утекшие базы банков? И то, хай поднимают когда утекло практически все, и в совсем общественное пользование. А один номерок глянуть — это вообще видимо стандартная услуга для вип клиентов.
                                                                                                                                                                                                                                                                                                                                    0
                                                                                                                                                                                                                                                                                                                                    Ну… как говорит одна моя знакомая — всех презервативов не наденешь.
                                                                                                                                                                                                                                                                                                                                      0
                                                                                                                                                                                                                                                                                                                                      Я даже боюсь представить, что она говорила про диверсификацию рисков )))))
                                                                                                                                                                                                                                                                                                                      +1
                                                                                                                                                                                                                                                                                                                      Причем восстановление пароля по SMS нельзя отключить, по крайней мере в Альфа-Банке.
                                                                                                                                                                                                                                                                                                                        0
                                                                                                                                                                                                                                                                                                                        Это почти везде так. Телефон не часть двухфакторной авторизации, а ещё один фактор, притом дырявый.
                                                                                                                                                                                                                                                                                                                      +1
                                                                                                                                                                                                                                                                                                                      Вопрос не совсем по основной теме, но всё же стало интересно. А насколько реально вообще вот так вырвать телефон у человека? Мне только кажется, что это довольно сложно, а на самом деле проще простого? Или просто человеку не повезло с профессионалом?
                                                                                                                                                                                                                                                                                                                      Потому что с телефонами на улице — каждый второй, если не первый. При этом не сказать, чтобы такие истории были частыми, если не сказать, очень редкими. Обычно телефоны воруют другими способами (из карманов, сумок и т.п.), при этом в основном незаметно.
                                                                                                                                                                                                                                                                                                                        0
                                                                                                                                                                                                                                                                                                                        судя по всему, этот тип воров довольно долго тренируется, — они как карманники из «Место встречи изменить нельзя»
                                                                                                                                                                                                                                                                                                                          +1
                                                                                                                                                                                                                                                                                                                          Для начала, для такого нужен город где нормально можно на том велосипеде проехать. Потом — наличие в нем не очень активной полиции, велосипедов и телефонов )
                                                                                                                                                                                                                                                                                                                          А дальше — ну как бы как и любая профессия оно предполагает наличие определенных скилов.
                                                                                                                                                                                                                                                                                                                            0

                                                                                                                                                                                                                                                                                                                            В Испании сейчас расцвело воровство телефонов, даже с разбоем. Особенно часто айфоны. Местные законы очень лояльны к ворам.

                                                                                                                                                                                                                                                                                                                              0
                                                                                                                                                                                                                                                                                                                              Это не законы. Ибо лояльнее чем в нюйорке они врядли могут быть )
                                                                                                                                                                                                                                                                                                                              Но айфон (да и прочий телефон) маргинальным элементам там не особо интересен. Бо сложно, долго и муторно, а кеш нужен вот прям щас.

                                                                                                                                                                                                                                                                                                                              Так что если в испании этот процесс расцвел (а чисто по отзывам знакомых — не только этот) — то этот процесс там очень хорошо организован на очень разных уровнях.
                                                                                                                                                                                                                                                                                                                            0
                                                                                                                                                                                                                                                                                                                            в основном, там работают хорошие люди, которые в беде вас не бросят

                                                                                                                                                                                                                                                                                                                            Нет. Такой гарантированный "висяк" никакому отделению не нужен. Скорее всего, вас всеми силами будут уговаривать не писать заявление, причитая что вас таких много, а все заняты и т.д.. Или тупо обманут — бумажку примут, а талончик КУСП не дадут. То есть, выкинут ваше заявление в корзину за вашей спиной.

                                                                                                                                                                                                                                                                                                                              +1
                                                                                                                                                                                                                                                                                                                              @Редакторы, родные, ну прям челом бью за картинку из «Хакеров»:))) Приятно, что олды олдят, олдили и будут олдить:) Респект от автора:)

                                                                                                                                                                                                                                                                                                                              @Мужчины и женщины Шервуда в комментах — тоже низкий поклон за конструктив, за советы мозги. Вот как не любить Хабр, если количество людей на планете растет, а количество интеллекта остается константой и на Хабре точно — точка сосредоточения силы?:)

                                                                                                                                                                                                                                                                                                                              А вот @Yпырям, что кричат, что я сам идиот и зомби, раз смотрю в телефон и ничего не замечаю, хочется сказать — не стоит делать поспешных выводов никогда. Вы же не знаете контекста. Я вышел из клиники, в которой сдавал кровь донором (есть у меня такой ритуал — регулярно сдавать кровь для нужд госпиталей), — вытащил телефон из кармана и вызывал Убер. И именно в этот момент у меня выхватили разлоченный аппарат. Я искренне надеюсь, что вам стыдно. А если нет — тогда и жалеть не о чем.
                                                                                                                                                                                                                                                                                                                                0
                                                                                                                                                                                                                                                                                                                                Спасибо, Евгений, за то что постарались, напечатали отчет и поделились своим опытом.

                                                                                                                                                                                                                                                                                                                                Мне один знакомый, который сейчас на пмж в Мексике, рассказывал, что у него украли телефон, когда он работал топом в крупном банке и в руках и злоумышленников оказаолсь очень много «интересной» переписки. Несколько недель ужаса, переписки с шантажистами, интриги, расследования.

                                                                                                                                                                                                                                                                                                                                Вопрос (топорной) безопасности смартфона жутко актуальный, нужно мануалы-гайды писать на гитхабе и опенсорсно распространять. И сдавать экзамены по «смартфонному ОБЖ».
                                                                                                                                                                                                                                                                                                                                  +1
                                                                                                                                                                                                                                                                                                                                  есть такой тип атак, как «spearphising» — когда цель именно человек типа СЕО, с понятными контактами и перепиской — от таких атак защититься почти нереально. Только танцами с бубнами и больше поведением, чем софтом. Поэтому ему еще повезло ИМХО.
                                                                                                                                                                                                                                                                                                                                  ЗЫ: спасибо вам за теплые слова. Приятно, что не зря тратил время на текст.
                                                                                                                                                                                                                                                                                                                                    0
                                                                                                                                                                                                                                                                                                                                    Я знаю одного топа из РосХХХ — у него нет ни смартфона ни почты.
                                                                                                                                                                                                                                                                                                                                    Вообще.
                                                                                                                                                                                                                                                                                                                                    Есть кнопочная звонилка для связи с семьей и друзьями, а для всего остального мира — всякие секретари и ассистенты.
                                                                                                                                                                                                                                                                                                                                      +1

                                                                                                                                                                                                                                                                                                                                      То есть вся очень важная и секретная инфа в смартфоне ассистента?

                                                                                                                                                                                                                                                                                                                                        0
                                                                                                                                                                                                                                                                                                                                        Я думаю, что просто не существует такого смартфона в котором есть важная и секретная инфа. Вот и все.
                                                                                                                                                                                                                                                                                                                                    0
                                                                                                                                                                                                                                                                                                                                    Если телефон корпоративный — там должен быть корпоративный же профиль. Который позволяет, кроме всего прочего, стирать всю сенситив инфу. Или он там хранил личный компромат который не должен был попасть на работу? ;)
                                                                                                                                                                                                                                                                                                                                      0
                                                                                                                                                                                                                                                                                                                                      Вы, похоже, не представляете уровень бардака среди топ-менеджмента…
                                                                                                                                                                                                                                                                                                                                  0
                                                                                                                                                                                                                                                                                                                                  Почему-то в инструкцию не включили совет не хранить на телефоне компромат. Вообще. В принципе. Частенько бывает «сфоткал и пошел», а на следующий день забыл или потерял в гигабайтах мусора…
                                                                                                                                                                                                                                                                                                                                    0
                                                                                                                                                                                                                                                                                                                                    можно сформулировать как «не быть Дзюбой»?:))
                                                                                                                                                                                                                                                                                                                                    0

                                                                                                                                                                                                                                                                                                                                    Очень странная статья.


                                                                                                                                                                                                                                                                                                                                    IMEI

                                                                                                                                                                                                                                                                                                                                    и чего — оператору звонить и просить заблокировать телефон по IMEI? Вот прям IMEI у себя на руке выбью. Или предполагается, что оператор может без IMEI заблокировать телефон по IMEI по номеру телефона, который был привязан к сим карте (очевидно, что у оператора есть исторические данные)? Непонятно из статьи.


                                                                                                                                                                                                                                                                                                                                    Шанс того, что вам помогут официанты в какой-нибудь Кофемании или Хлебе Насущном — высок.

                                                                                                                                                                                                                                                                                                                                    ага. Только вот не учитывается, что в Кофемании и Хлебе насущном, чтобы подключиться к WiFi необходимо пройти проверку личности… через СМС или звонок на номер телефона. А его украли. Разве что — воспользоваться чужим телефоном (или запасным)… Но тогда к чему эти пассы с такси?


                                                                                                                                                                                                                                                                                                                                    Ваша учетная запись AppleID(iCloud)/Android(Gmail) — это сегодня ключ ко всему. Как только вы сбросили этот пароль, можно уже чуток выдыхать, — ибо смартфон в руках злоумышленника уже не сможет выполнить ни одной серьезной операции, даже, если ваш смартфон в его руках и он был разлочен. Система его заблокирует немедленно.

                                                                                                                                                                                                                                                                                                                                    этого недостаточно, потому что могут быть какие-нибудь сервисные токены. Т.е., например, без пароля к AppleID/Google злоумышленник не сможет установить приложение через магазин приложений, НО! Ту же почту он все еще сможет читать. И поэтому надо "разлогинить" через админку все устройства и программы.


                                                                                                                                                                                                                                                                                                                                    Они есть только у вас и в банковских приложениях, которые для того, чтобы показать номер карты на экране обязательно просят пин-код или авторизацию. Поэтому переживать тут не стоит.

                                                                                                                                                                                                                                                                                                                                    переживать стоит. Потому что если у зломышленника есть ВТОРОЙ телефон и он, например, все еще имеет доступ к СМС кодам, то ему никто НЕ мешает установить на второй телефон банковский клиент, а faceid и пароли с первого телефона на второй инстанс банк клиента не распространяются. Проверено опытом. Хуже того — если восстановишь доступ к банк-клиенту — злоумышленник сможет все еще перехватывать через пуши коды на операции...

                                                                                                                                                                                                                                                                                                                                      +1
                                                                                                                                                                                                                                                                                                                                      Оператор по вашей просьбе может заблокировать IMEI и, даже если вор вставит новую SIM-карту


                                                                                                                                                                                                                                                                                                                                      Тут поправочка: оператор не будет блокировать ваш IMEI. Ему это не выгодно делать в одиночку. Такое делают, если есть общенациональный чёрный список и все операторы законодательно принуждаются применять его у себя. И также нужна техническая готовность: наличие у оператора полноценной системы EIR (Equipment Identity Register).

                                                                                                                                                                                                                                                                                                                                      И главное! Автор наверно не в курсе, но с 1 июля 2021 у нас появится возможность блокировки IMEI своего телефона в Госуслугах. Не знаю, будут ли готовы технически к 1 июля все операторы и сами Гоуслуги, но изменения в ФЗ «О связи» уже приняты.
                                                                                                                                                                                                                                                                                                                                        0

                                                                                                                                                                                                                                                                                                                                        Только опять рекурсия — вход на госуслуги по 2FA…

                                                                                                                                                                                                                                                                                                                                          0

                                                                                                                                                                                                                                                                                                                                          Которую можно отключить.

                                                                                                                                                                                                                                                                                                                                            0

                                                                                                                                                                                                                                                                                                                                            Переставляем симку/перевыпускаем eSIM(проверки на замену все равно нет у госуслуг).
                                                                                                                                                                                                                                                                                                                                            А еще можно подключить вход по сертификату (с учетом что это ж ГосУслуги — сертификат ГОСТовый и получается в уполномоченном УЦ вроде Контура)

                                                                                                                                                                                                                                                                                                                                          0
                                                                                                                                                                                                                                                                                                                                          Коли тут такое живое обсуждение идет, хочу разных мнений по использованию двух телефонов.

                                                                                                                                                                                                                                                                                                                                          Имеется корпоративный телефон с корпоративной почтой и ресурсами в «песочнице». Корпоративная же СИМка (в смысле оплачиваемая, при увольнении номер можно забрать с собой).
                                                                                                                                                                                                                                                                                                                                          Он основной, большой, на нем же и личное добро (как бы в другом разделе) типа Телеграм, Youtube, Udemy и куча всего вплоть до считывания данных с авто по ODBII…

                                                                                                                                                                                                                                                                                                                                          Он «средний» (длтиной 145мм), что в реальности означает, в передний карман брюк при ходьбе еще помещается, но сидеть с ним неудобно. В кафешке на стол класть приходится, в маршрутке сидеть еще хуже.
                                                                                                                                                                                                                                                                                                                                          В задний карман что-то класть — не вариант. Это, считай, сразу лишился.

                                                                                                                                                                                                                                                                                                                                          Есть маленьки Card Phone. С ним офигенно удобно было ездить по миру с международной SIMкой. На его россйиский номер тупо форвардил все входящие с основного…
                                                                                                                                                                                                                                                                                                                                          Маленький, практически незаметен в кармане, часто вечерами большой смартфон даже не брал с собой.

                                                                                                                                                                                                                                                                                                                                          В остальное время в нем была личная СИМка, которой практически не пользуюсь.
                                                                                                                                                                                                                                                                                                                                          Но от времени он умер, поэтому задумался о замене.

                                                                                                                                                                                                                                                                                                                                          Вопрос: как все организовать, чтобы было не только удобно, но и побезопаснее?
                                                                                                                                                                                                                                                                                                                                          Здесь много разговоров о том, что нужен отдельный телефон для SMS от банков, с чем я согласен. Но также есть и другие двухфакторки типа Гуглового аутентификатора, Майкрософтского и т.п.

                                                                                                                                                                                                                                                                                                                                          И получается у меня, что даже двух телефонов не хватает, надо три. Но это совсем перебор, три я точно с собой таскать не буду. Поэтому давайте я опишу желаемый сенарий с точки зрения удобства, и попробуем найти некий компромисс с безопасностью. Не идеально, но лучше, чем «все в одном».

                                                                                                                                                                                                                                                                                                                                          1) «Большой» смартфон
                                                                                                                                                                                                                                                                                                                                          На нем остается куча программ, которые нужны в какой-то степени редко. Только когда явно можно его достать, скажем, из внутренностей рюкзака.
                                                                                                                                                                                                                                                                                                                                          Сообщения, приходящие на него (включая корпоративную почту), отображаются на браслете.
                                                                                                                                                                                                                                                                                                                                          Даже какие-то SMS коды/нотификации на браслете видны.
                                                                                                                                                                                                                                                                                                                                          Все нормально.

                                                                                                                                                                                                                                                                                                                                          2) Маленький телефон для разговоров.
                                                                                                                                                                                                                                                                                                                                          На него постоянно переадресованы все входящие на «корпоративный номер». Для «личного» пофиг (входящие бесплатны). Переадресацию с корпоративного оплатит компания, пофиг. Тем более, что по делу все чаще звонят на Телеграм.

                                                                                                                                                                                                                                                                                                                                          Card phone вызывает сомнения.
                                                                                                                                                                                                                                                                                                                                          а) Вижу только модели GSM 2G. А моя личная симка требует 3G. Теоретически можно поменять, но…
                                                                                                                                                                                                                                                                                                                                          б) Телеграм тоже хочется иметь под рукой, т.е. на маленькой «звонилке».
                                                                                                                                                                                                                                                                                                                                          Получается, что это лучше тоже взять андроид, благо у китайцев много <4" 3G RAM.
                                                                                                                                                                                                                                                                                                                                          Только аккумулятор побольше надо. Ну, 10 см длиной — нормально в кармане таскать. Так что склоняюсь к маленьком смартфону, а не кардфону.

                                                                                                                                                                                                                                                                                                                                          Вопросы: где держать банковский софт, оплату через NFC и все такое?
                                                                                                                                                                                                                                                                                                                                          Android Pay с NFC удобнее, конечно, на «звонилке». Хотя насчет большого выбора моделей маленьких, но с NFC, не уверен.

                                                                                                                                                                                                                                                                                                                                          Банк-клиенты всякие держать на «звонилке», где очень мало софта, или на «большом», где дофига всего?
                                                                                                                                                                                                                                                                                                                                          Аутентификаторы всякие (везде, где только можно, включая 2FA, тот же Гитхаб)?

                                                                                                                                                                                                                                                                                                                                          Получается, что два телефона дадут только удобство, да и то относительное
                                                                                                                                                                                                                                                                                                                                          Скажем, принять звонок на корпоративный номер я с маленького смогу, а вот исходящий сделать уже нет.
                                                                                                                                                                                                                                                                                                                                          Кстати, нет ли софтинки, которая бы «звонилку» делала бы как бы гарнитурой для большого, и исходящие звонки бы шли с него? Или на 10 андроиде проблемы, как с записью разговора даже сторонними программами?

                                                                                                                                                                                                                                                                                                                                          Третий андроид для банковского софта таскать — ну это уже совсем перебор…

                                                                                                                                                                                                                                                                                                                                          Как раскидать софт и функционал по двум смартфонам, чтобы это было юзабельно?

                                                                                                                                                                                                                                                                                                                                          Интересуют ваши идеи, может что-то выкристаллизуется.
                                                                                                                                                                                                                                                                                                                                            +1
                                                                                                                                                                                                                                                                                                                                            где держать банковский софт, оплату через NFC и все такое?

                                                                                                                                                                                                                                                                                                                                            С точки зрения безопасности разумней на «белом» нерутованном смартфоне, на который патчи от производителя приходят.
                                                                                                                                                                                                                                                                                                                                              +1
                                                                                                                                                                                                                                                                                                                                              Тогда получается, что все банковское на корпоративном. Он гаранированно без рута, а большую часть времени проводит в Кориновском рюкзаке, достаточно хорошо защищенном.
                                                                                                                                                                                                                                                                                                                                              Только перевести всякие коды подтверждения через SMS на «личный» номер.
                                                                                                                                                                                                                                                                                                                                            +2
                                                                                                                                                                                                                                                                                                                                            Судя по бурному обсуждению этой и подобных тем, нужно писать лонгрид про безопасность относительно современных телефонов, ну или некоторый чек-лист по безопасности что-ли. Аспектов куча, даже в комментариях люди подняли ряд важных замечаний (легко найти по плюсам).
                                                                                                                                                                                                                                                                                                                                              0
                                                                                                                                                                                                                                                                                                                                              Apple походу через службу поддержки может удалить телефон из вашего профиля.
                                                                                                                                                                                                                                                                                                                                              Если мошенник подделает чек и коробку и предоставит службе поддержки.

                                                                                                                                                                                                                                                                                                                                              Недавно мой второй телефон сдал в ломбард мошенник, которого сейчас поймали. Телефон до сих пор не нашли, но ранее он был доступен в «найти мой iPhone», а сейчас его нету. Плюс после моего обращения в службу поддержки Apple с вопросом куда он делся, мне не смогли ответить. Но телефон на тот момент был прикреплен к моей учетной записи Apple ID, но на нем была выключена функция «Найти мой iPhone» так как его не было видно. А сейчас его даже в учетке нету.

                                                                                                                                                                                                                                                                                                                                              Скоро пойду к следователю МВД и буду выяснять как найти его по EMEI, так как коробка и чек у меня сохранились, а вот телефон непонятно куда делся, а он уже пускай через ОПСОСов ищет. Мошенника то они взяли и личную ставку с ним уже проводили.
                                                                                                                                                                                                                                                                                                                                                0

                                                                                                                                                                                                                                                                                                                                                Вот интересно: кражи телефонов с последующей перепродажей, понятно, случаются, но насколько часто воры заморачиваются с личными данными и денежными средствами? Были у кого-нибудь истории, что воры вывели прям солидную сумму денег со счетов благодаря разблокировке, социальной инженерии и другим сложным действиям?

                                                                                                                                                                                                                                                                                                                                                  0
                                                                                                                                                                                                                                                                                                                                                  Какая-то паранойя. Если и крадут телефоны, то чтобы потом попросить выкуп (часто даже дороже самого телефона так телефоны сегодня хранят часть нашей жизни которую никто не хочет потерять) или сдать на запчасти. Никто не будет пытаться обходить вашу двухфакторную авторизацию, тырить ваши пароли, вы не настолько важны.

                                                                                                                                                                                                                                                                                                                                                  Посему, упрощаем все к:
                                                                                                                                                                                                                                                                                                                                                  1. Попытаться найти на карте и выйти на грабителя
                                                                                                                                                                                                                                                                                                                                                  2. Если не удается, удаленно ресетнуть телефон и купить новый
                                                                                                                                                                                                                                                                                                                                                  3. Всё

                                                                                                                                                                                                                                                                                                                                                  Даже если злоумышленнику и удастся каким-то образом получить данные кредитных карт или еще чего, банки потом все возместят и выпустят новые карты.
                                                                                                                                                                                                                                                                                                                                                    0
                                                                                                                                                                                                                                                                                                                                                    > банки потом все возместят

                                                                                                                                                                                                                                                                                                                                                    А это реально работает? Просто ниразу не слышал о таких случаях, обычно просто тупо все блокируют и потом бегаешь с пачкой документов везде.
                                                                                                                                                                                                                                                                                                                                                      0
                                                                                                                                                                                                                                                                                                                                                      Ну, к примеру в америке — вполне себе работает. И даже пачек документов не надо.
                                                                                                                                                                                                                                                                                                                                                        0

                                                                                                                                                                                                                                                                                                                                                        В США банки обязаны страховаться от фрода и могут взять небольшую комиссию при оспаривании транзакций.


                                                                                                                                                                                                                                                                                                                                                        У нас по 161-ФЗ тоже обязаны возместить деньги при обращении в банк в течении суток, но почти никто не делает это добровольно (придётся судиться), а работники отделений иногда "теряют" заявления поданные в срок.

                                                                                                                                                                                                                                                                                                                                                    0
                                                                                                                                                                                                                                                                                                                                                    «Насчет полицейских — не шутка. Про них масса дурных слухов, но вообще-то — в основном, там работают хорошие люди, которые в беде вас не бросят.»
                                                                                                                                                                                                                                                                                                                                                    Мда. Дальше можно не читать.
                                                                                                                                                                                                                                                                                                                                                      0
                                                                                                                                                                                                                                                                                                                                                      У меня на андроиде еще есть опция Mobile anti-theft. Она позволяет внести доверенные номера и в случае кражи при помощи определённых смс посылать команды на включение сирены, удаление данных, отображение сообщения.
                                                                                                                                                                                                                                                                                                                                                        0
                                                                                                                                                                                                                                                                                                                                                        Спасибо автору за напоминание о подобных ситуациях и за инструкцию. Как уже выше упомянули, некоторые моменты оторваны от российской реальности, но в целом советы полезные. Подготовлю для близких адаптированный вариант на основе данной статьи. Ну и профилактическими мерами займусь…
                                                                                                                                                                                                                                                                                                                                                          0
                                                                                                                                                                                                                                                                                                                                                          Человек, связанный с IT безопасностью, предлагает использовать секретные вопросы… Мда.
                                                                                                                                                                                                                                                                                                                                                            0
                                                                                                                                                                                                                                                                                                                                                            Так ответ должен быть как минимум неожиданных. Хотя главная их проблема в том, что ответы хранятся в открытом виде, и иногда прокатывает «Там был случайный набор в 16 знаков». То есть велика вероятность утечки ответов и их последующего использования для восстановления с ничего не подозревающим сотрудником.
                                                                                                                                                                                                                                                                                                                                                              0
                                                                                                                                                                                                                                                                                                                                                              Как то так. Ответ можно узнать из открытых источников и не факт, что он хранится в зашифрованном виде. В моем случае как раз случайный набор) И если вам верить, то тоже так себе варик.
                                                                                                                                                                                                                                                                                                                                                                0
                                                                                                                                                                                                                                                                                                                                                                Само собой ответ не должен быть честным, но должен быть запоминаемым и произносимым. Про открытый вид это 100%, в отличие от пароля, ответ на секретный вопрос принимается даже по телефону, даже при частичном соответствии, что невозможно при использовании классических односторонних хеширующих функций.
                                                                                                                                                                                                                                                                                                                                                            0
                                                                                                                                                                                                                                                                                                                                                            Была бы интересна возможность создать кз на аккумуляторе, вдруг хорошо бахнет. Как Find My Iphone, только Blow Up My Phone. И данные физически уничтожены, и в наиболее благоприятном случае воришка больше воровать не будет. Никогда.

                                                                                                                                                                                                                                                                                                                                                            Но несмотря на все плюсы, самому носить телефон с такой функцией я бы побоялся)
                                                                                                                                                                                                                                                                                                                                                              0
                                                                                                                                                                                                                                                                                                                                                              А не носить, а просто дома держать?
                                                                                                                                                                                                                                                                                                                                                              0
                                                                                                                                                                                                                                                                                                                                                              Классная статья, читал с удовольствием. Надеюсь, что подобные инструкции не пригодятся, но профилактические меры конечно стоит сделать. У знакомой перед новым годом украли айфон, тоже буквально за минуту. Она тоже не растерялась и сразу в полицию пошла, не вернули конечно, но данные она спасти успела.
                                                                                                                                                                                                                                                                                                                                                                0
                                                                                                                                                                                                                                                                                                                                                                Расскажу свою историю. Украли телефон, конечно первым делом пришел в салон своего оператора, сообщил о проблеме, залочили симку. Но на кражу им фиолетово. Специально уточнял есть ли у них какие-то процедуры на такие случаи.
                                                                                                                                                                                                                                                                                                                                                                Были еще жесткие ковидные ограничения, отдел полиции не вел личный прием, написал заявление через сайт. Рассмотрение в течение месяца! Приложил скан чека с покупки телефона, 2 его IMEI и серийный номер, все детали происшествия. Через месяц пришел ответ, что мое дело уже закрыто. Обращался повторно, но не ответили, дошел до прокуратуры, т.к. полиция явно бездействует, как мне показалось. Только после этого меня пригласили в отдел. Там просто в устной форме сказали, что все мои обращения они читали, но дело закрыли вроде как потому, что его рассматривает прокуратура. Как вернут дело, они возобновят. Мол не переживай. Это очень странно. Я просил любые документы на руки получить, обещали на электронную почту, но их я так и не увидел.
                                                                                                                                                                                                                                                                                                                                                                Скажу, что телефон был в ценовой категории ~10-12 т.р., и непонятно что с ним планировали делать. Ибо профита от краденного телефона значительно меньше, чем рисков.
                                                                                                                                                                                                                                                                                                                                                                В гугле с момента кражи телефон больше не появлялся, хотя его конечно залочил и там.
                                                                                                                                                                                                                                                                                                                                                                В общем по моему опыту — рассчитывать на полицию не стоит. Как и оператором сотовой связи. Нужно понимать, что никому нет никакого дела до вашей проблемы.
                                                                                                                                                                                                                                                                                                                                                                Но подавать заявления о краже, конечно, нужно. Вероятно это только у меня печальный опыт общения с полицией.
                                                                                                                                                                                                                                                                                                                                                                  +1
                                                                                                                                                                                                                                                                                                                                                                  Мне показалось, или это набор советов для тех, у кого на смарте нет пин/отпечатка? Конечно в момент, когда его выхватили их рук, он может быть разблокирован какое то время, но вор с ним бежит, а не пытается использовать все, что там установлено. И опять же, все чувствительные данные/прилы требуют повторной авторизации пин/отпечаток, даже если устройство разблокировано.

                                                                                                                                                                                                                                                                                                                                                                  Только полноправные пользователи могут оставлять комментарии. Войдите, пожалуйста.

                                                                                                                                                                                                                                                                                                                                                                  Самое читаемое