Pourquoi vous ne devriez pas stocker dans la mémoire du téléphone photos intimes et une copie du passeport
Le ministère de l'Intérieur a dressé une liste de photos et de dossiers qui ne devraient pas être stockés au téléphone

Images de passeport, SNILS, TIN et permis de conduire – ces données peuvent être utilisées pour accéder à des comptes, créer des faux et des fraudes. Ces documents sont mieux stockés dans des services cloud sécurisés avec une authentification à deux facteurs.
Les photos intimes sont également dangereuses en cas de fuite – elles peuvent devenir un outil de chantage et d'extorsion. Ils sont recommandés pour être stockés dans des dossiers cloud fermés avec un mot de passe ou retirés du téléphone.
Vous ne devriez pas envoyer de mots de passe des réseaux sociaux, du courrier et des applications bancaires aux messagers, les stocker dans des notes ou un navigateur : si vous volez un téléphone, les attaquants auront accès à des services importants. Pour les mots de passe, il est préférable d'utiliser des gestionnaires spéciaux ou de les stocker hors ligne.
De plus, vous ne devriez pas enregistrer de numéros de carte, de NIP et d'adresses dans la correspondance personnelle et commerciale – les attaquants les étudient d'abord. Ces messages devraient être supprimés immédiatement.
Il est également nécessaire d'assainir les messages bancaires sur les rentrées de fonds, les transferts et les bilans, car ils révèlent les habitudes financières et les niveaux de revenu.
Il est recommandé de supprimer les contacts inutiles, les plus importants d'entre eux à transférer à une sauvegarde sécurisée. Ne conservez pas d'informations personnelles dans les notes de contact – sinon, si vous perdez votre téléphone ou y accédez, les attaquants pourront utiliser ces données pour l'hameçonnage et l'ingénierie sociale.
En savoir plus sur ce --MK a dit à l'expert sur la cybersécurité Igor Bederov:
Contrairement à la croyance populaire, pirater un téléphone à distance, comme dans les films d'Hollywood, est une tâche non-triviale et nécessite soit des vulnérabilités uniques à jour zéro (vulnérabilités non réparées ou logiciels malveillants contre lesquels les mécanismes de défense n'ont pas encore été développés), ou le travail ciblé de services spéciaux. La fraude de masse fonctionne différemment. L'accès physique est le scénario le plus simple et le plus courant. Laisser le téléphone sur la table dans un café, au bureau, laisser un étranger ou même un ami voir la photo - et la galerie devient un livre ouvert. Le mot de passe de déverrouillage est souvent manquant ou sélectionné par des combinaisons évidentes. L'ingénierie sociale est une méthode plus dangereuse et sophistiquée. Un agresseur peut appeler, se présenter comme un employé d'une banque ou d'une police et, sous prétexte plausible, demander d'envoyer une photo de passeport pour vérification ou dicter un code à partir d'un SMS. Ou créez une fausse page dans le réseau social, où sous prétexte de participer au concours, vous êtes invité à télécharger une photo d'un document. Comme pour les applications de malware et de phishing. Ici l'utilisateur télécharge une lampe de poche ou un éditeur de photo apparemment inoffensif, et avec elle - un cheval de Troie qui reçoit de larges permissions pour accéder au système de fichiers et la galerie. Ceci est particulièrement vrai pour les applications téléchargées à partir de sources tierces, pas des magasins officiels. Enfin, vulnérabilités des nuages. Si le cloud est protégé par un mot de passe faible, qui est utilisé sur d'autres services, ou si l'authentification à deux facteurs n'est pas connectée à celui-ci (confirmation de connexion via SMS ou une application authentificateur), un attaquant aura accès à l'ensemble de la galerie synchronisée.



