"Правительства по всему миру желают заполучить то, что может предоставить Pegasus, так как это даст им свободный доступ к коммуникациям и перемещениям террористов и преступников. Однако Проект Pegasus также показывает, как NSO Group почти наверняка продавала свои технологии странам с сомнительной историей соблюдения прав человека, и как эти технологии использовались для слежки за журналистами и активистами. Доказательства, собранные Проектом Pegasus, говорят о том, что правительства от Индии до Азербайджана и от Руанды до Мексики успешно использовали шпионское ПО NSO Group".
"С помощью Pegasus власти Азербайджана, Бахрейна, Венгрии, Индии, Казахстана, Марокко, Мексики, ОАЭ, Руанды и Саудовской Аравии следили за гражданами, которые не вписывались в представление о добропорядочности. Как ее понимают правящие элиты перечисленных стран".
После описанного кейса США ввели санкции против компаний Positive Technologies из России и NSO Group из Израиля. Их обвиняют в торговле ПО для взлома и шпионажа. Обрати внимание: рядом с названием компании из Израиля стоит имя российского разработчика. Это значит, прямо сейчас могут разворачиваться аналогичные события вокруг этой российской компании. Тебе стоит держать себя в тонусе постоянно, а не только когда читаешь про громкие кейсы из медиа.
2. …даже в App Store/Google Play есть риск нарваться на очень сомнительные приложения. В App Store меньше, в Google Play больше. Относительно свежая новость по теме: За последние месяцы более 300 000 пользователей загрузили малварь из Play Store. Вирус маскировался под работающие сканеры QR-кодов, PDF-сканеры, приложения для фитнеса и двухфакторной аутентификации, а проникнув на устройство пытался похитить учетные данные пользователей, когда те входили в приложения.
Из интервью бывшего хакера: "Кстати, второй по частоте метод распространения вирусов — магазины мобильных приложений. Около десяти лет назад я написал приложение фонарика для Android, бесплатно выложил его в Google Play, прикрутил донат: мол, кто хочет поддержать разработчика, закиньте сколько не жалко. Недавно мне прилетает сообщение от каких-то индусов: предлагают $50 тыс. за продажу этого приложения. В чем смысл? Приложение прошло премодерацию, у него есть рейтинг и реальные отзывы, оно закреплено как легальное и легитимное.
Что было бы при продаже? Новые владельцы получили доступ к приложению, они внесут какой-нибудь «малварь» с очередным обновлением. Ты себе это ставишь, и затем они получают доступ к твоему устройству. И ты даже знать об этом не будешь. То же самое, кстати, с плагинами для браузеров".
Именно по этим причинам удели пять минут своего драгоценного времени: прямо сейчас зайди в настройки смартфона и посмотри, какие приложения у тебя установлены. Нещадно наводи порядок: удаляй все, чем давно не пользуешься, что вызывает подозрение, от сомнительных разработчиков (например, базирующихся в автократиях и/или замеченных в излишне тесных связях с такими правительствами), непонятно как попавшее на твой смартфон и так далее. Можешь перепроверять при этом количество скачиваний из Google Play/App Store, маленькая популярность (меньше миллиона) – повод задуматься. А если очень сомневаешься, не сломается ли смартфон, если вдруг удалишь системную программу (что сделать довольно сложно), перепроверь в поисковике, для чего предназначено приложение.
Подробнее об этом можешь почитать в статье «Опасные разрешения для приложений на Android: как избежать риска». Неплохо написано, например, про разрешение доступа к камере кому угодно:
"Разрешение на работу с камерой, позволяющее делать фотоснимки и записывать видео. Риски: Приложение сможет снимать фото и записывать видеоролики без предупреждения и согласия пользователя".
Еще перед тем, как установить то или иное приложение, ты можешь посмотреть, какие разрешения оно запросит у твоего смартфона. Если какой-то пункт выглядит слишком подозрительно, возможно, имеет смысл поискать альтернативу? В App Store на странице приложения ищи пункт «Конфиденциальность приложения», а в Google Play этот пункт называется «Разрешения» в разделе «ДОПОЛНИТЕЛЬНАЯ ИНФОРМАЦИЯ» на странице приложения.
На компьютере ты можешь сделать очень похожую штуку (и я рекомендую это сделать).
Не стесняйся покопаться в настройках своего браузера, ведь там можно обнаружить много удивительного. Сохранение паролей и платежных данных – так себе идея. В разделах, связанных с конфиденциальностью и безопасностью данных, скорее всего, удивишься. Разрешения для сайтов тоже пересмотри: возможно, всем сайтам подряд не нужно давать безлимитный доступ на «Использование устройства» или к той же камере?
"Если вы начинающий пользователь и не уверены в своих силах – антивирус нужен. Но только один. Если пользуетесь устройством осторожно и соблюдаете правила безопасности, антивирус можно не устанавливать".
Антивирусы вряд ли спасут тебя от приложений абсолютно легальных, но часто используемых в «неэтичных» (а если точнее, незаконных) целях. Вот и в одной из тысяч похожих друг на друга новостей о том, как белоруска скачала приложение и лишилась более $500, злую шутку сыграл человеческий фактор. Само приложение AnyDesk вполне легальное, размещено на официальном Google Play, скачано более 10 миллионов раз, наверняка проходило проверки безопасности и вряд ли было бы опознано даже продвинутыми антивирусами как вредоносное.
Лучший способ защиты от таких угроз – активация мыслительных процессов. Думать и не поддаваться на эмоции.