Oktobro 22, 2020

Ĉu Sekure Uzi VPN sur Android?

VPN-oj estas sekuraj en Android

Uzi VPN (virtuala privata reto) sur Android-aparato estas sekura. Tamen vi devas elekti fidindan programon, kiel Surfshark VPN por Android. Ĉar premium VPN por Android havas la saman arkitekturon kaj sekurigilojn kiel sia labortabla versio, la VPN havas la samajn avantaĝojn konservi privatecon kaj aliri ŝlositan enhavon kiel sia labortabla versio.

Android VPN tamen ne estas malware-detektilo. Ĝi ne protektos la uzanton kontraŭ la senzorga elŝuto de infektitaj programoj aŭ alklako al ligoj al trompaj retejoj. VPN devas esti interreta sekureca konscienca elemento kaj grava protekta ilo kontraŭ enretoj bazitaj en reto.

Dum Android Estas Tute Sekura, Aliaj Danĝeroj Ekzistas

Android havas siajn proprajn enkonstruitajn sekurecajn rimedojn. Deplojado de triaj Android-sekureca programaro fakte duplikatas tiun enkonstruitan protekton. Tamen, laŭ lastatempa Sekureca blogo de Microsoft.com, iliaj teknikistoj ĵus malkovris "pecon de aparte altnivela Android-elaĉetvaro kun novaj teknikoj kaj konduto." Tiu disvolviĝo estas ekzemplo de "la rapida evoluo de poŝtelefonaj minacoj ... (tio) evoluis senĉese."

La Android-ransomware estas disvastigita por aĉeti nesekurigitajn retejojn kaj interretajn forumojn kun diversaj sociaj inĝenieraj logaĵoj. La malbon-varo maskas kiel programoj, infektitaj ludoj aŭ interretaj videoludiloj. Ĝi estas progresinta kaj sukcesis eviti disponeblajn protektojn. Ĝi prefere ol ĉifri dosierojn enmetas elaĉetan notekranon super ĉiun alian fenestron sur la aparato kun instrukcioj pri kiel pagi la elaĉeton.

Feliĉe, iu ajn viktimigita de Android-malware havus malfacilecon infekti la reton de la organizo. Tradiciaj komputilaj virusoj ne funkcias en la operaciumo Android.

Danĝeroj de Android-ne-retaj datumaj rompoj

Konfidencaj Datumoj

Uzantoj de Android-aparatoj, kiuj sendas konfidencajn kompaniojn dosierojn al publika nuba stokada servo aŭ simple hazarde preterpasas konfidencajn aŭ personajn informojn al nesekura retpoŝto, ekzemple, povas esti la fonto de katastrofaj kaj multekostaj kompromisoj. Se la datumoj konsistas el privataj personaj aŭ kuracaj informoj, laŭleĝaj monpunoj kaj amaso da administraj sankcioj povas detrui la reputacion de la organizo.

socia Inĝenierio

Retpoŝta phishing-trompo ne dependas de truda malware. Scammers utiligas la scivolon kaj kredemon de la uzanto de homoj, kiuj konstante reagas al sonoraj sciigoj en siaj inteligentaj telefonoj. Fakte, la abrumadora plimulto de ciber-krimo devenas de poluita retpoŝto.

Malaktualaj kaj Maljuniĝantaj Android-Aparatoj

Android-aparatoj ne ricevas ĝustatempajn programajn ĝisdatigojn aŭ la rapidajn operaciumajn flikaĵojn ricevitajn de uzantoj de Vindozo kaj macOS. Kiam aparato maljuniĝas antaŭ sia kapablo lanĉi la plej novan Android-version, ĝi restas vundebla al hakado. Ankaŭ Android-movitaj aparatoj interrete konsistas el regiloj kaj aparatoj, kiuj ne estas dizajnitaj por ĝisdatigoj.

Pasvortaj Vundeblecoj

Multaj Android-uzantoj ankoraŭ ne sekurigas siajn kontojn ĝuste. Multaj laboristoj portas Android-poŝtelefonojn kun kompaniaj kontoj per personaj ensalutoj. Enketo de Harris Poll trovis, ke pli ol 50% de la enketitoj uzas la saman pasvorton super multaj kontoj. La plimulto (75%) ne uzas pasvortan administrilon kun aŭtomataj fortaj pasvortaj generiloj. Multaj pasvortoj facile divenas ĉu la retpirato sekvas la viktimon en sociaj retoj.

Wifi-Rompoj kaj MITM-Vundebleco

Android-dolortelefonoj, kvankam malfacile fendeblaj, estas nur tiel sekuraj kiel la retoj, al kiuj ili konektas. La retoj ricevas kaj transdonas la datumojn, kaj se ili estas nesekurigitaj publikaj retaj retpunktoj, kiaj ajn vojaĝoj tra ili povas esti kaptitaj per MITM (hom-en-la-meza atako).

Wifi provizas "senpagan veturon" kaj manieron preterpasi ĉelajn datumajn kostojn por Android-aparatoj. Kompaniaj moveblaj aparatoj antaŭvideble utiligas reton trioble pli ol uzi ĉelajn datumojn.

Profiti plene la emon de plej multaj uzantoj ensaluti senpage estas ĉiuj tiuj senpagaj publikaj retaj retoj. Senprotektaj retaj retpunktoj estas idealaj medioj por retpiratoj kapti ret-retajn signalojn de proksimaj sensuspektaj viktimoj. Tiuj retpiratoj uzas diversajn inteligentajn kaj te sophisticnike altnivelajn subfluojn por eniri "meze" de la interreta agado de la uzanto por ŝteli, kompromisi kaj instali malware.

Android VPN estas la unua defenda linio en retaj atakoj.

Kiel la VPN Protektas Android-Uzantojn

Loka Maskado

Altkvalita Android-VPN, kiel Surfshark, estas sekura, sekura kaj ĉifrita konekto al la interreto. La ĉifrado malhelpas potencajn retpiratojn, kiuj ne povas detekti la lokon de la uzanto aŭ kapti la datumojn al kaj de triaj. Android-uzantoj, kiuj ofte konektas al Wi-Fi, devas instali poŝtelefonon VPN kaj neniam konekti al la interreto per publika reto krom se la VPN estas aktiva.

Ignorante geoblokadon

Altkvalita VPN direktas uzantojn al eksterregionaj serviloj, ofte malproksime de ilia origina loko. Tio donas al la uzanto aliron al lokaj servoj, prezoj kaj anoncoj, kiuj eble ne haveblas ĉe la loko de la uzanto. VPN-oj ankaŭ preterpasas registaran cenzuron.

Evitu Senpagajn Android-VPN-ojn

Butikumi por senpaga Android VPN en Play Store de Google estas riska. Laŭ VPNCrew, "granda procento de (la senpagaj VPN) scias havi sekurecajn problemojn kaj aliajn malavantaĝojn," sprite:

  • La senpaga Android VPN-provizanto kutime vendas datumojn de uzantoj al reklamantoj, kiuj povas plenumi la aparaton per celitaj anoncoj.
  • La foliumaj kunsidoj kaj VPN-konektoj de la uzanto en senpaga servo estas submetataj al triaj kontroloj.
  • La senpaga Android VPN-programo povus veni kun spionaj programoj, kiuj redonas la datumojn de la uzanto al triaj servoj.
  • La senpaga Android VPN povus esti submetita al datumaj likoj, kiuj kompromitas privatan ligon.
  • Senpagaj Android-VPN-oj havas pli malfortajn ĉifradajn normojn, kio faras la ligon pli vundebla al hakado.

Kompreneble, iuj senpagaj VPN-oj estas pli sekuraj ol aliaj, sed ĉiu estas esence senigita versio de la altkvalitaj trajtoj ke abona servo kiel Surfshark provizas. Ili restas senpagaj per anoncoj kaj aliaj uzantoj, kio en iuj kazoj efektive rezultigas kompromiton kun la sekureco kaj privateco de la uzanto.

Resumo kaj Konkludoj

  • La operaciumo de Android estas malfacile hakebla, krom kiam oni funkcias per retkonekto.
  • Tamen ekzistas sekurecaj minacoj al androidoj per socia inĝenierado - ekz. Phishing, nubaj datumaj kompromisoj, ktp. - kiuj postulas singardon kaj sekurecan konscion.
  • Android-dolortelefonoj povas esti kompromititaj per MITM-atakoj ĉe nesekurigitaj publikaj retaj retpunktoj.
  • Poŝtelefona VPN povas protekti interretan privatecon kaj maski la lokon de la uzanto.
  • Android VPN havas aliajn avantaĝojn, kiel preteriri geo-blokadon.
  • Android-uzantoj, kiuj konektas al retaj servoj, devas instali altkvalitan VPN kiel Surfshark.
  • Evitu senpagajn Android-VPN-ojn. Por kelkaj dolaroj monate, premio donas tutan kovradon kaj absolutan privatecon kaj sekurecon.

Pri la aŭtoro 

Peter Hatch


{"email": "Retpoŝta adreso nevalida", "url": "Reteja adreso nevalida", "required": "Bezonata kampo mankas"}