Zasada: telefon, na którym jesteś zalogowany w Droplet, jest tak samo ważnym elementem bezpieczeństwa konta jak hasło. Ktoś, kto ma dostęp do odblokowanego telefonu albo do sesji przechwyconej przez złośliwe oprogramowanie, wchodzi na konto bez znajomości hasła i bez kodu SMS, bo oba te kroki już się wydarzyły wcześniej.
Coraz więcej przejęć kont zaczyna się nie od kradzieży hasła, tylko od przejęcia samej sesji. Złośliwe oprogramowanie na telefonie potrafi wykraść token logowania w tle. Ktoś z fizycznym dostępem do odblokowanego telefonu ma pełny dostęp do aplikacji i nie musi niczego podawać.
Jak do tego dochodzi
- Telefon zgubiony albo skradziony w stanie odblokowanym, albo z prostym do odgadnięcia kodem.
- Aplikacja zainstalowana spoza oficjalnego sklepu, która w tle prosi o nietypowe uprawnienia, np. dostęp do SMS-ów albo usługi ułatwień dostępu.
- Pożyczyłeś komuś telefon, na którym zapomniałeś się wylogować.
Jak się chronić na co dzień
- Zawsze miej włączoną blokadę ekranu (PIN, Face ID, odcisk palca). To pierwsza bariera, jeśli telefon trafi w niepowołane ręce.
- Instaluj aplikacje wyłącznie z oficjalnego sklepu (App Store lub Google Play). Nie otwieraj ani nie instaluj plików z wiadomości, których się nie spodziewasz, zwłaszcza od nieznanego lub podejrzanego nadawcy. Nie nadawaj też podejrzanym aplikacjom dostępu do SMS-ów ani usług ułatwień dostępu.
- Wyloguj się z Droplet, zanim pożyczysz komuś telefon na dłużej, sprzedasz go albo oddasz do serwisu.
Zgubiłeś telefon albo podejrzewasz na nim złośliwe oprogramowanie?
- Jeśli to możliwe, zdalnie zablokuj albo wyczyść telefon przez Znajdź mój iPhone lub Znajdź moje urządzenie (Google).
- Napisz do nas przez kontakt@droplet.live jak najszybciej. Możemy zdalnie wylogować wszystkie sesje na Twoim koncie, także tę na zgubionym lub zainfekowanym telefonie.
- Zmień hasło do Droplet z innego, zaufanego urządzenia, na wypadek gdyby ktoś poznał je niezależnie.
- Po odzyskaniu dostępu sprawdź dane do wypłaty i dane konta.