Настройки безопасности смартфона: что включить прямо сейчас
Смартфон знает о вас больше, чем любой другой человек: переписку, фото, банковские счета, местоположение, историю поиска. При этом большинство владельцев оставляют настройки безопасности по умолчанию — то есть в лучшем случае минимальными. Разберём конкретный чек-лист, который занимает 30 минут и может защитить от большинства угроз.
Базовые настройки: блокировка экрана
PIN или пароль vs биометрия
Биометрия (отпечаток, Face ID) — удобно и достаточно безопасно для большинства случаев. Но есть исключения, когда нужен PIN:
- Задержание полицией: по российскому законодательству вас могут принудить приложить палец, но не обязаны называть PIN
- Сон/потеря сознания: лицо и палец доступны без вашего ведома
- После перезагрузки: iPhone и Android требуют PIN — биометрия работает только после первой разблокировки паролем
Оптимальная стратегия: биометрия для ежедневного использования + надёжный PIN (6+ цифр, не 000000/дата рождения) для восстановления. Не используйте паттерн (графический ключ) — жирные следы на экране выдают рисунок.
Автоблокировка
Установите автоблокировку на 30 секунд–1 минуту. Стандартные 5 минут оставляют огромное окно для физического доступа. В настройках дисплея / безопасности.
Шифрование устройства
- iPhone: шифруется автоматически с момента включения PIN-кода. Ничего настраивать не нужно
- Android 6.0+: шифрование включено по умолчанию на большинстве устройств. Проверить: Настройки → Безопасность → Шифрование
- SD-карта: если вставляете microSD — шифруйте её отдельно (Настройки → Безопасность → Шифровать карту памяти)
Шифрование означает: если телефон попал в чужие руки без вашего PIN — данные недоступны даже при подключении к компьютеру.
Разрешения приложений: как проверить и отозвать
Большинство приложений запрашивают избыточные разрешения. Фонарик не нуждается в доступе к контактам. Игра не нуждается в геолокации.
Android (Настройки → Приватность → Менеджер разрешений)
- Геолокация: оставить «только при использовании» для карт и навигации. «Всегда» — только для трекинга (например, Яндекс Станция)
- Камера и микрофон: «только при использовании» для мессенджеров. Никогда — для приложений, которым это не нужно
- Контакты: нужны мессенджерам и звонилке. Не нужны: играм, фонарикам, калькуляторам
- SMS: только банковским приложениям для получения кодов (и то — осторожно)
iPhone (Настройки → Конфиденциальность и безопасность)
Те же принципы. Особенность iOS: отображает индикатор (зелёная/оранжевая точка), когда приложение использует камеру/микрофон прямо сейчас.
Публичный Wi-Fi: реальные риски
Открытые сети (кафе, аэропорты, торговые центры) — зона риска. Основные угрозы:
- Evil Twin: мошенник создаёт точку с именем «Starbucks_Free» — ваш телефон подключается автоматически
- Man-in-the-Middle: перехват незашифрованного трафика (HTTP-сайты, незашифрованные приложения)
- Сниффинг: анализ пакетов в общей сети
Что делать в публичных сетях:
- HTTPS-сайты и приложения: шифруют трафик — перехватить сложно
- VPN: шифрует весь трафик между телефоном и VPN-сервером. Рекомендован при частом использовании публичных сетей
- Отключить автоподключение: Настройки Wi-Fi → убрать «Автоподключение» для открытых сетей
- Мобильный интернет вместо Wi-Fi: для чувствительных операций (банк, Госуслуги) — используйте 4G/5G, а не кафешный Wi-Fi
Android vs iPhone: таблица приватности
| Параметр | Android (Google) | iPhone (Apple) |
|---|---|---|
| Обновления безопасности | Зависит от производителя (Samsung 4 года, бюджетные — меньше) | 5–6 лет для всех моделей |
| Трекинг рекламы | Google активно собирает данные (отключаемо) | ATT — приложения должны спрашивать разрешение |
| Открытость экосистемы | Можно ставить APK, больше свободы | Только App Store (меньше риска вредоносных приложений) |
| Шифрование | С Android 6.0 по умолчанию | Всегда, аппаратный Secure Enclave |
| Итоговая приватность | Зависит от настроек | Выше «из коробки» |
Потеря телефона: настроить заранее
Обязательно до потери:
- Android: включить «Найти устройство» (Настройки → Безопасность → Найти устройство). Проверить на android.com/find
- iPhone: включить Find My (Настройки → [ваше имя] → Find My). Включить «Отправлять последнюю геопозицию» — телефон передаст координаты перед разрядом
При потере/краже:
- Войдите на android.com/find или icloud.com/find с другого устройства
- Попробуйте показать контакт на экране (вдруг нашли честные люди)
- Заблокируйте устройство удалённо с PIN-кодом
- Если уверены в краже — удалённое стирание. После этого найти устройство невозможно
- Сообщите оператору о краже — SIM-карту заблокируют
Мессенджеры: реальное сравнение приватности
| Параметр | Telegram | Signal | |
|---|---|---|---|
| E2E шифрование | Только в «секретных чатах» | Все чаты по умолчанию | Все чаты, звонки, группы |
| Обычные чаты | Шифруются на серверах Telegram (Telegram видит) | E2E, Meta не видит содержимое | E2E, Signal не видит ничего |
| Метаданные | Хранятся | Meta собирает (с кем/когда) | Минимальные |
| Для чего лучше | Группы, каналы, боты | Массовое общение | Максимальная приватность |
SIM-swap: как защититься
SIM-swap — мошенник обращается к оператору, представляясь вами, и перевыпускает вашу SIM. Ваш номер переходит к нему — все SMS-коды банков приходят ему.
Признаки SIM-swap: ваш телефон потерял сеть без видимых причин — срочно звоните оператору.
Защита:
- Установите «кодовое слово» у оператора для идентификации при обращениях (МТС, Билайн, МегаФон это поддерживают)
- Запрет перевыпуска SIM без личного присутствия: обратитесь в офис оператора с паспортом
- Не используйте SMS-коды как единственный 2FA — приложение-аутентификатор безопаснее
- Уведомления о смене SIM: многие банки отправляют уведомления при смене SIM — подключите
FAQ: 10 вопросов про безопасность смартфона
1. Насколько безопасен Face ID / распознавание лица?
Apple Face ID использует 3D-сканирование (ИК-точки) — надёжно, не обманывается фотографией. Android-аналоги на обычных камерах — менее надёжны (могут быть обмануты фото). Для максимальной безопасности — PIN + биометрика вместе.
2. Нужен ли антивирус на Android?
Желательно, если устанавливаете APK из сторонних источников. Если только Google Play — риск низкий, но Dr.Web или Kaspersky добавят защиту. На iPhone — антивирус бессмысленен (iOS не позволяет приложениям сканировать другие).
3. Безопасно ли пользоваться мобильным банком через публичный Wi-Fi?
Технически банковские приложения шифруют трафик (HTTPS/TLS). Но риск выше, чем через мобильный интернет — возможны атаки на уровне сети. Рекомендуется: для крупных операций использовать 4G, а не кафешный Wi-Fi.
4. Как узнать, следит ли кто-то за моим телефоном?
Признаки: быстрый разряд, нагрев в режиме ожидания, необычный трафик. Проверьте: Настройки → Батарея (что потребляет больше всего). Подозрительное приложение с большим потреблением — повод для проверки. Полная проверка — сброс к заводским настройкам.
5. Что будет, если не ставить обновления?
Уязвимости безопасности накапливаются. В 2026 году известны тысячи незакрытых уязвимостей в старых версиях Android и iOS. Устройства без обновлений больше 2 лет — значительный риск. Обновляйте регулярно.
6. Можно ли доверять VPN-приложениям из Google Play?
Бесплатные VPN — осторожно: они монетизируются через продажу ваших данных. Проверенные: Mullvad, ProtonVPN (есть бесплатный план), Windscribe. Избегайте малоизвестных приложений с 0 отзывов.
7. Стоит ли использовать «умные» часы с точки зрения безопасности?
Умные часы собирают биометрические данные (пульс, сон, геолокацию) — это дополнительная поверхность атаки. Проверьте: какие данные синхронизируются с облаком, где хранятся, есть ли шифрование. Apple Watch и Garmin имеют хорошую репутацию. Дешёвые китайские часы — риск.
8. Что делать, если нашли чужой телефон?
Не пытайтесь угадать PIN — после 10 попыток данные стираются. Попробуйте найти контактную информацию на экране блокировки (если хозяин настроил). Сдайте в полицию или оператору связи. Не вставляйте в компьютер.
9. Насколько безопасны мессенджеры для банковских переговоров?
Для отправки реквизитов (номер карты, счёта) — относительно безопасно через WhatsApp и Signal. Никогда не пересылайте PIN-коды, CVV, пароли — даже близким. Банк никогда не просит прислать эти данные в мессенджере.
10. Сбрасывать ли телефон перед продажей?
Обязательно: Настройки → Общее / Система → Сброс → Удалить всё. На Android дополнительно: перед сбросом перешифруйте данные (если телефон без шифрования по умолчанию). После сброса проверьте, что аккаунты отвязаны (Google / Apple ID).
Вопросы по безопасности смартфона или настройкам?
Задайте вопрос эксперту по кибербезопасности на sprosi-experta.ru — бесплатно. Получите персональный чек-лист для вашего устройства и ситуации.
Получить бесплатную консультацию →