○ Заблокирован ли доступ к устройству через потенциально уязвимые порты и протоколы, такие как Telnet?
Следует отключить и/или заблокировать функции видео– и аудиозаписи, если они не используются. Инструкции по отключению/включению портов и функций приведены в прилагаемых к устройству руководствах пользователя (в электронном виде руководства доступны также на сайте производителя). Возможно, стоит задуматься о приобретении нового устройства, лучше защищенного от несанкционированного доступа.○ Обновлены ли прошивки и программное обеспечение компьютеров и прочих устройств, имеющих доступ в интернет?
[520] Особое внимание следует уделить шлюзу – устройству (например, маршрутизатору), через которое все остальные девайсы в вашем доме получают доступ в интернет. Получив к нему доступ, злоумышленник сможет влиять на все устройства в вашей домашней (локальной) сети, например сети Wi-Fi.○ Необходим ли установленным на вашем устройстве приложениям и службам доступ к микрофону, камере и галерее изображений?
Проверьте, какие приложения имеют доступ к фотографиям, микрофону и камере, причем не только на мобильных устройствах (Android: https://support.google.com/googleplay/answer/6270602?hl=ru, iOS: https://support.apple.com/ru-ru/guide/iphone/welcome/ios (раздел «Конфиденциальность»)), но и на компьютере (инструкция: https://club.esetnod32.ru/articles/analitika/glaz-da-glaz/).Кроме того, можно установить специальное антивирусное программное обеспечение, способное контролировать безопасность устройства и уведомлять пользователя о том, какие приложения запрашивают разрешения на доступ к камере и пр. (подробнее – в разделе «Антивирусное программное обеспечение»).
○ Действительно ли отключена камера, когда не используется?
Злоумышленники могут получать доступ к камере устройства с помощью вредоносного программного обеспечения, используя уязвимости в прошивке/драйвере камеры или эксплуатируя недостаточно надежную защиту (слабые пароли и т. п.). Имеет смысл полностью отключить камеру, если вы ее не используете, например на ноутбуке (индикатор камеры не всегда сигнализирует о том, что камера работает; по некоторым данным, злоумышленники могут подавать напряжение на камеру импульсами, чтобы светодиод не успевал загораться[521]). Программно это можно сделать с помощью диспетчера устройств (Windows) или специальных команд, описанных на странице https://appleinsider.ru/macbook-pro/kak-polnostyu-otklyuchit-veb-kameru-na-mac.html, если вы владелец компьютера Mac. Следует учесть, что данный метод не может гарантировать 100 %-ную защиту от несанкционированного удаленного доступа к камере, поэтому наиболее надежный способ – физически отключить отдельную веб-камеру от порта компьютера либо заклеить объектив встроенной камеры непрозрачным скотчем (или использовать специальные шторки). Этот способ может показаться параноидальным, но именно его нередко используют сотрудники государственных, в том числе военных ведомств, например Джеймс Коми, бывший директор ФБР США; так же поступает и Марк Цукерберг, владелец компании Meta[522].Также следует задуматься: должны ли быть ваши IoT-девайсы постоянно подключены к интернету? Например, если вы смотрите по телевизору только эфирные каналы или запускаете на консоли игры и не пользуетесь сетевыми функциями – отключение таких устройств от интернета (и подключение при необходимости, например для обновления прошивки) гарантирует их защиту от нежелательного доступа. Особенно это важно для устройств, оборудованных камерой.