Pull to refresh

Comments 28

UFO just landed and posted this here

Чтобы нехороший человек не снял деньги звонком на короткий номер, например

UFO just landed and posted this here
в случае потери/кражи эти пару единиц денег будут смешной проблемой на фоне трат на новый телефон и вознёй по восстановлению номера.
Даже если оформят кредит на тысяч 600, тут же переведя его на другой счет?
UFO just landed and posted this here

Если у вас номер телефона привязан к банковскому счету (приходят оповещения об операциях, разовые пароли...), а еще если и телефон вместе с картой украден...

То мошенники устанавливают на него приложение (регистрируясь по номеру карты и паролю из СМС), а потом беззастенчиво крадут всё, до чего дотянутся.
В том числе через приложение можно оформить кредит, времени на это меньше часа потребуется. У большей части банков от этой "услуги" отказаться невозможно.

Сам по себе пароль, отпечаток или распознавание лица в этом случае не поможет, симку можно элементарно вытащить и переставить в другой аппарат.

Защитит только PIN-код на уровне симкарты, в android это "Блокировка SIM-карты", в iOS это SIM-PIN.

К сожалению, это новая реальность. У большинства банков теперь можно оформить кредит без посещения офиса. Подтверждение личности происходит путем ввода кода из смс. Отказаться от такой "фичи" вроде нельзя. Ну, по крайней мере, я не нашел как.

Правда пароль от такого не поможет, так как смогут просто переставить симку в другой телефон. Нужно пин-код на симку ещё.

Это если телефон поддерживает esim

Вы попытались спросить Хабр о том же, о чем было исследование? Тогда вы поставили вопрос в опросе некорректно. Например, мой "смартфон" МОЖНО разблокировать с помощью "пинкода ИЛИ отпечатка пальца ИЛИ графического ключа", но требование ввода чего-либо при разблокировке у меня не настроено. Как результат, на заданный вопрос ответ "да", на вопрос из исследования ответ "нет".

Сейчас вопрос про "установлена ли защита". Т.е. интересен статус её активации, а не наличия функции.

UFO just landed and posted this here

Как разблокировать твоим пальцем? Пьяный, спишь, без сознания...

"… наконец, с трупа" (с) х/ф «Бриллиантовая рука»
Как можно разблокировать мой смартфон отпечатком пальца, если он отреагирует только на мой отпечаток?

Это же классика:
— Как же можно с человека срезать гипс незаметно?
— Можно! Я, правда, не знаю, как они будут действовать. Но человека можно напоить.
— Угу.
— Усыпить.
— Угу.
— Оглушить. Ну, в общем, с бесчувственного тела. Наконец, с трупа!
— Угу… С чьего трупа?!
— Ну, я уверен, что до этого не дойдёт!

Зачем блокировать смартфон? Если его украдет злоумышленник, для него это явно не будет преградой. В крайнем случае, пустит его на запчасти, как донора. А если порядочный человек найдет, то сможет прозвонить последние вызовы и попытаться вернуть. Сам пару раз так делал.

UFO just landed and posted this here

Пока, конечно, маловато проголосовавших, но я удивлён, что и среди пользователей хабра треть не блокирует смартфон.

Судя по первым комментариям, дело в том, что люди просто по-разному используют смартфоны. Для меня это личный цифровой ассистент (забавно, что аббревиатура PDA умерла в то время, когда она актуална как никогда), и защищать его нужно максимально хорошо.

ну у меня пароль стоит только потому что google pay требует этого. А так мой смартфон используется только как звонилка и для оплаты картой в магазинах по nfc (а ну да, ещё когда в туалет иду, можно мемы посмотреть в процессе). Нафиг мне там пароль. В случае пропажи просто с компьютера заблокировал бы через www.google.com/android/find

не вижу смысла в блокировке - разве что от ребёнка, а так те кто умеет взламывать это не проблема, всего лишь дело времени и прямых рук, а те кому в ломбард занести или на запчасти - им мои данные на...й ненужны.

В ход идет все: телефон в ломбард, на симку запрашиваются пароли от онлайн-кабинетов банков (придут если подключены), потом и со счета мобильного все снимается звонками на короткие номера.

Пакость не в том, что могут украсть деньги, которые есть у жертвы - но даже те, которых у нее нет. На banki.ru в форуме много случаев, когда при краже/затроянении телефона мошенники запрашивали онлайн кредиты, и выводили полученные средства к себе.

Обжаловать выдачу кредита удается немногим...

Современные устройства из коробки "вскрыть" для получения данных - не просто, и Гугл, и Apple очень серьезно подошли к этому вопросу. Другой вопрос что тут могли накосячить вендоры внося свои изменения

Современные флагманы взломать проблема. Блокировка нужна, чтобы блокировать доступ к сим-карте и к своей информации (у меня вот мессенджеры с переписками, фотки, приложения банков установлены на телефоне). Будет очень неприятно, если какой-то посторонний человек попадет в онлайн-банк и начнет переводить деньги.

От ребёнка и батколов - уже хорошая причина. И если ваш пин не в топ 3 пинов - разблокировать его практически невозможно. По крайней мере для дешёвых жуликов, если вы известный диссидент или драг лорд, то конечно расчитывать на это не стоит.

ПИН код этого минимальная защита, но если её нет, то препятствий для использования телефона вообще нет никаких: контакты и переписку скачают и продадут скамерам и спамерам, фотки продадут в стоки тем же скамерам и каким-нибудь педофилам.

Это более менее массовое решение. Могут заняться более конкретно, особенно если телефон подороже: обзвонить всю адресную книгу со скамной историей, заказать пароль по смс для популярных банков/сервисов, использовать для социального инжениринга у вас на работе или у кого-то из ваших контактов...

Они на всем этом заработают в среднем пару тысяч рублей, а вам и вашим близким попортят крови на год вперёд. 6 цифр не так трудно ввести, чтобы избежать всего этого

Тут аудитория продвинутая, но напомнить будет нелишним. Помимо блокировки самого телефона хорошим паролем или отпечатком пальца/faceID, не забудьте:

  • поставить PIN на симку или перейти на eSIM;

  • поставить запрет на отображение текста входящих сообщений на заблокированном экране;

  • включить создание бэкапов + стирание содержимого при N неудачных попыток ввода пароля (кстати, давно ли вы делали резервную копию телефона?);

  • заблокировать/перевыпустить симку сразу при обнаружении утери телефона.

  • Включить на телефоне режим "lost/stolen" - для айфонов, там же можно задать текст, который будет выводиться.

  • Не вестись на возможные просьбы мошенников передать им логины/пароли - были случаи, когда после утери хозяину звонили и спрашивали пароль от AppleID с последующей зачисткой телефона ;)

Sign up to leave a comment.

Other news