Личный iPhone — объект промышленного шпионажа?

Не так давно в СМИ появились публикации с заявлением главы “Лаборатории Касперского”, чьи сотрудники — владельцы айфонов — подверглись целевой кибератаке.
Как можно защитить свои данные и данные компании, если вы пользуетесь рабочей почтой на смартфоне и заходите в корпоративные приложения? Мы решили спросить у экспертов CyberEd.
Базовые рекомендации для обеспечения безопасности своего iphone
- использовать сильные пароли
- не включать функцию автоматической блокировки
- включить двухфакторную аутентификацию
- не пересылать важную корпоративную информацию через мессенджеры – это создает дополнительные риски
Дополнительно нужно проверить настройки безопасности смартфона, которые позволяют защитить устройство от взлома и утечек конфиденциальной информации.
Как повысить безопасность iphone, если вы в том числе используете его для рабочих целей?
Дмитрий Евстратов, эксперт и преподаватель образовательного центра CyberEd:
- своевременно обновлять версию ОС
- не открывать документы, полученные из недостоверного источника
- не переходить по незнакомым ссылкам
Влияет ли использование VPN на безопасность устройства?
Нияз Кашапов, эксперт и преподаватель образовательного центра CyberEd: Непосредственно влияет — устанавливается сторонний профиль, и владелец VPN может вполне смотреть весь трафик с устройства. Я советую поднимать свой собственный VPN, чтобы не переживать за сохранность данных.
Поможет ли установка антивирусного ПО?
Нияз Кашапов: Это не решение проблемы, ведь антивирусы сами могут снифать трафик*.
*Анализатор трафика, или сниффер (от англ. to sniff — нюхать) — программа или устройство для перехвата и анализа сетевого трафика (своего и/или чужого).
Влияет ли обновление программного обеспечения iphone на безопасность устройства?
Нияз Кашапов: Да, влияет. Очень часто обновления закрывают всякого рода уязвимости. Но есть и неисправимые проблемы — вспоминаем про checkm8*.
*checkm8 — эксплойт уязвимости, найденной в ряде моделей iPhone и других устройств Apple, позволяющий исполнять произвольный код независимо от того, какая версия iOS установлена на устройстве.
Если я буду использовать только официальные приложения из App Store, это обезопасит меня?
Нияз Кашапов: Да, все приложения в App Store проходят проверку безопасности и точно соответствуют уровню конфиденциальности. Сторонние приложения могут быть разными и не факт, что безопасными. Впрочем, ставить сторонние приложения на iPhone не так просто (пока что).
А что в итоге?
Если вы используете личный iPhone для решения рабочих вопросов:
- используйте все возможности для обеспечения безопасности, предоставленные Apple: вовремя обновляйте ОС и кастомизируйте настройки безопасности под себя
- соблюдайте рекомендации экспертов по безопасности
- в случае утечки данных обратитесь к ИБ специалисту компании, где вы работаете.