Άρθρο

Λίστα ελέγχου ασφάλειας Android: τα βασικά

Το smartphone σας αποθηκεύει συνομιλίες, φωτογραφίες και πρόσβαση σε τραπεζικές εφαρμογές και το εργασιακό σας email — δηλαδή πολύ περισσότερα προσωπικά δεδομένα απ' όσα συνειδητοποιούν οι περισσότεροι χρήστες. Παρακάτω θα βρείτε μια πρακτική λίστα ελέγχου με όσα αξίζει να ελέγξετε και να ρυθμίσετε στο Android μέσα σε 15–20 λεπτά, ώστε να κλείσετε τα πιο συνηθισμένα —και ταυτόχρονα πιο εύκολα διορθώσιμα— κενά ασφαλείας της συσκευής σας.

Γιατί τα δικαιώματα εφαρμογών έχουν μεγαλύτερη σημασία απ' όσο φαίνεται

Οι περισσότερες συμβουλές ασφάλειας για κινητά καταλήγουν στο «βάλτε έναν ισχυρό κωδικό». Στην πράξη όμως, το πιο συνηθισμένο κενό είναι τα δικαιώματα που έδωσε κάποτε μια εφαρμογή και που κανείς δεν ξαναέλεγξε από τότε: πρόσβαση σε κάμερα, μικρόφωνο, τοποθεσία, αρχεία. Από το Android 6.0 και μετά, το σύστημα χρησιμοποιεί το λεγόμενο μοντέλο δικαιωμάτων εκτέλεσης (runtime) — τα «επικίνδυνα» δικαιώματα (επαφές, κάμερα, τοποθεσία κ.λπ.) ζητούνται όχι κατά την εγκατάσταση, αλλά τη στιγμή της πραγματικής χρήσης, και ο χρήστης μπορεί να τα χορηγήσει ή να τα ανακαλέσει ξεχωριστά για κάθε εφαρμογή. Το Android 11 πρόσθεσε τη δυνατότητα εφάπαξ χορήγησης πρόσβασης σε τοποθεσία, μικρόφωνο και κάμερα («μόνο τώρα»), ενώ το Android 13 χώρισε την πρόσβαση σε πολυμέσα σε ξεχωριστές κατηγορίες — φωτογραφίες, βίντεο, ήχο — αντί για πρόσβαση σε ολόκληρο τον αποθηκευτικό χώρο.

Πρακτικό βήμα: ανοίξτε Ρυθμίσεις → Απόρρητο → Διαχειριστής δικαιωμάτων και περάστε από τις κατηγορίες «Κάμερα», «Μικρόφωνο», «Τοποθεσία». Για εφαρμογές που δεν χρειάζονται μόνιμη πρόσβαση (π.χ. έναν επεξεργαστή φωτογραφιών ή μια εφαρμογή συνομιλίας), επιλέξτε «Μόνο κατά τη χρήση» ή «Ρώτησέ με κάθε φορά» αντί για «Να επιτρέπεται πάντα». Ελέγξτε επίσης αν είναι ενεργοποιημένη η αυτόματη αφαίρεση δικαιωμάτων για εφαρμογές που δεν έχουν χρησιμοποιηθεί εδώ και καιρό — συνήθως ονομάζεται κάπως έτσι όπως «Αφαίρεση δικαιωμάτων σε ανενεργές εφαρμογές» και είναι συνήθως ενεργοποιημένη εξ ορισμού.

Ενημερώσεις συστήματος και patches ασφαλείας

Τα μηνιαία patches ασφαλείας του Android κλείνουν συγκεκριμένες ευπάθειες, μερικές από τις οποίες ήδη αξιοποιούνται σε πραγματικές επιθέσεις. Μπορείτε να δείτε την ημερομηνία του τελευταίου patch στο Ρυθμίσεις → Σύστημα → Ενημέρωση συστήματος (ή «Σχετικά με το τηλέφωνο» → «Ενημέρωση ασφαλείας»). Αν η ημερομηνία υστερεί κατά μερικούς μήνες χωρίς προφανή λόγο, αξίζει να ελέγξετε χειροκίνητα για ενημέρωση. Εξίσου σημαντικό είναι να διατηρείτε ενημερωμένες τις ίδιες τις εφαρμογές: ενεργοποιήστε την αυτόματη ενημέρωση στο Google Play, καθώς οι διορθώσεις συχνά κυκλοφορούν όχι σε νέα έκδοση Android αλλά σε ενημέρωση συγκεκριμένης εφαρμογής ή βιβλιοθήκης.

Οθόνη κλειδώματος και βιομετρικά

  • Χρησιμοποιήστε PIN 6 ψηφίων ή περισσότερων, ή αλφαριθμητικό κωδικό, αντί για μοτίβο — ένα μοτίβο εντοπίζεται εύκολα κρυφά ή ανασυντίθεται από τα αποτυπώματα στην οθόνη.
  • Χρησιμοποιήστε τα βιομετρικά (δακτυλικό αποτύπωμα, αναγνώριση προσώπου) ως συμπλήρωμα του PIN και όχι ως τη μοναδική μέθοδο: τα βιομετρικά είναι βολικά, αλλά έχουν νομικές και τεχνικές ιδιαιτερότητες ξεκλειδώματος που δεν έχει ένας κωδικός.
  • Απενεργοποιήστε την εμφάνιση περιεχομένου ειδοποιήσεων στην κλειδωμένη οθόνη — αυτό κλείνει μια διαρροή κωδικών επιβεβαίωσης και μηνυμάτων σε περίπτωση απώλειας του τηλεφώνου.

Πηγές εφαρμογών και έλεγχος πριν την εγκατάσταση

Εγκαθιστάτε εφαρμογές κατά προτίμηση από το Google Play και ενεργοποιήστε τη σάρωση Google Play Protect (Play Store → εικονίδιο προφίλ → Play Protect). Αν για κάποιο λόγο πρέπει να εγκαταστήσετε ένα APK εκτός του επίσημου καταστήματος, δείτε πριν την εγκατάσταση ποια δικαιώματα ζητά η εφαρμογή — αν ένας φακός ζητά πρόσβαση σε επαφές και SMS, αυτό είναι λόγος επιφυλακτικότητας και όχι αφορμή για αυτόματη εγκατάσταση.

Κωδικοί πρόσβασης και έλεγχος ταυτότητας δύο παραγόντων

Οι τρέχουσες οδηγίες του NIST για τη διαχείριση ψηφιακής ταυτότητας (SP 800-63B) μετατοπίζουν την έμφαση από την υποχρεωτική «πολυπλοκότητα» του κωδικού (υποχρεωτικοί ειδικοί χαρακτήρες, ψηφία, τακτική αλλαγή χωρίς λόγο) προς το μήκος και τη μοναδικότητα: μια μακριά, μοναδική φράση-κωδικός για κάθε υπηρεσία είναι στην πράξη πιο ανθεκτική από έναν σύντομο κωδικό με σύμβολα — και επιπλέον πιο εύκολο να θυμάστε. Το να θυμάστε δεκάδες μοναδικούς κωδικούς στο μυαλό σας δεν είναι ρεαλιστικό, γι' αυτό ένας διαχειριστής κωδικών είναι μια λογική λύση· τα κριτήρια επιλογής ενός τέτοιου εργαλείου αναλύονται στο άρθρο πώς να επιλέξετε αξιόπιστο διαχειριστή κωδικών.

Αξίζει επίσης να ενεργοποιήσετε τον έλεγχο ταυτότητας δύο παραγόντων τουλάχιστον για τον λογαριασμό Google και το email σας — μέσω αυτών συνήθως ανακτάται η πρόσβαση στις υπόλοιπες υπηρεσίες. Πώς γίνεται αυτό και γιατί δεν είναι «ένα περιττό βήμα αλλά πραγματική προστασία» περιγράφεται αναλυτικά στο άρθρο για τον έλεγχο ταυτότητας δύο παραγόντων.

Wi-Fi και δικτυακές συνδέσεις

Τα ανοιχτά δίκτυα χωρίς κωδικό σε καφετέριες, αεροδρόμια και ξενοδοχεία δεν κρυπτογραφούν την κίνηση μεταξύ της συσκευής και του σημείου πρόσβασης — αυτό αποτελεί βολικό σημείο υποκλοπής εντός του ίδιου δικτύου. Αν χρειάζεται να συνδεθείτε σε τραπεζική εφαρμογή ή στον προσωπικό σας λογαριασμό μέσω δημόσιου Wi-Fi, είναι λογικό να χρησιμοποιήσετε κρυπτογραφημένη σύνδεση πάνω από το δίκτυο — για παράδειγμα, η εφαρμογή HamikVPN για Android κρυπτογραφεί την κίνηση της συσκευής και μειώνει τον κίνδυνο υποκλοπής δεδομένων ακριβώς σε τέτοιες περιπτώσεις. Περισσότερα για τους κινδύνους των δημόσιων δικτύων και άλλα μέτρα προστασίας στο άρθρο πώς να προστατεύσετε τα δεδομένα σας σε δημόσιο Wi-Fi.

Αντίγραφα ασφαλείας και εύρεση της συσκευής

Από το Android 6 και μετά, η κρυπτογράφηση αποθηκευτικού χώρου (κρυπτογράφηση σε επίπεδο αρχείου) είναι ενεργοποιημένη εξ ορισμού, οπότε τα δεδομένα σε ένα χαμένο τηλέφωνο δεν μπορούν να διαβαστούν χωρίς ξεκλείδωμα της οθόνης — αυτό όμως λειτουργεί μόνο αν έχετε πραγματικά ενεργοποιημένο PIN/κωδικό στην οθόνη κλειδώματος και όχι «σύρσιμο για ξεκλείδωμα». Επιπλέον αξίζει να:

  • Ενεργοποιήσετε την «Εύρεση συσκευής» (Ρυθμίσεις → Ασφάλεια → Εύρεση συσκευής) και να ελέγξετε μία φορά ότι πράγματι εντοπίζει το τηλέφωνο μέσω του android.com/find ή αντίστοιχης υπηρεσίας.
  • Ρυθμίσετε αντίγραφα ασφαλείας σημαντικών δεδομένων (Google One ή τοπικό κρυπτογραφημένο αντίγραφο), ώστε η απώλεια του τηλεφώνου να μη σημαίνει και απώλεια φωτογραφιών και επαφών.

Αν το τηλέφωνο χαθεί ή κλαπεί

  1. Μέσω της «Εύρεσης συσκευής» κλειδώστε απομακρυσμένα το τηλέφωνο και, αν η ανάκτηση δεν είναι εφικτή, ξεκινήστε τη διαγραφή δεδομένων.
  2. Αλλάξτε πρώτα τον κωδικό του λογαριασμού Google (ή του βασικού σας email) — οι υπόλοιπες υπηρεσίες συνήθως ανακτώνται μέσω αυτού.
  3. Επικοινωνήστε με τον πάροχό σας κινητής για να μπλοκάρετε τη SIM κάρτα και να αποτρέψετε τη λήψη κωδικών επιβεβαίωσης μέσω SMS σε νέα συσκευή.
  4. Ελέγξτε τη λίστα ενεργών συνεδριών σε τραπεζικές και άλλες κρίσιμες εφαρμογές και τερματίστε όσες δεν αναγνωρίζετε.

Γρήγορη λίστα ελέγχου 15 λεπτών

  • Ελέγξτε την ημερομηνία patch ασφαλείας και ενεργοποιήστε την αυτόματη ενημέρωση εφαρμογών.
  • Βάλτε PIN 6 ψηφίων ή περισσότερων αντί για μοτίβο, κρύψτε το περιεχόμενο ειδοποιήσεων στην κλειδωμένη οθόνη.
  • Περάστε από τον διαχειριστή δικαιωμάτων: κάμερα, μικρόφωνο, τοποθεσία — μόνο «κατά τη χρήση».
  • Ενεργοποιήστε το Google Play Protect.
  • Χρησιμοποιήστε μακριούς, μοναδικούς κωδικούς μέσω διαχειριστή κωδικών και ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων για τον λογαριασμό Google.
  • Ενεργοποιήστε και ελέγξτε μία φορά την «Εύρεση συσκευής».
  • Σε δημόσιο Wi-Fi, χρησιμοποιήστε κρυπτογραφημένη σύνδεση για τραπεζικές και εργασιακές εφαρμογές.

Κανένα από αυτά τα σημεία δεν αντικαθιστά τα υπόλοιπα — πρόκειται για ανεξάρτητα επίπεδα προστασίας, και ο συνδυασμός τους είναι που μειώνει τα ρεαλιστικά σενάρια επίθεσης. Περισσότερο υλικό για την ψηφιακή υγιεινή και το απόρρητο θα βρείτε στο blog του HamikVPN, ενώ την ίδια την εφαρμογή Android μπορείτε να τη δείτε στη σελίδα εφαρμογής HamikVPN.

Ξεκινήστε με τη δωρεάν δοκιμή
3 ημέρες, χωρίς κάρτα, ακύρωση οποιαδήποτε στιγμή
Δοκιμάστε δωρεάν

Συχνές ερωτήσεις

Χρειάζομαι ξεχωριστό antivirus στο Android αν έχω ήδη το Google Play Protect;
Το Play Protect σαρώνει τις εφαρμογές κατά την εγκατάσταση και ελέγχει περιοδικά όσες έχετε ήδη εγκατεστημένες, κάτι που καλύπτει το βασικό σενάριο κινδύνου για όσους εγκαθιστούν εφαρμογές μόνο από το Google Play. Ένα ξεχωριστό antivirus έχει περισσότερο νόημα αν εγκαθιστάτε συχνά APK εκτός του επίσημου καταστήματος ή χρησιμοποιείτε τη συσκευή σε εταιρικό περιβάλλον με αυξημένες απαιτήσεις.
Πώς μπορώ να δω ποιο patch ασφαλείας είναι εγκατεστημένο στο τηλέφωνό μου;
Ανοίξτε Ρυθμίσεις → Σχετικά με το τηλέφωνο (ή Ρυθμίσεις → Σύστημα → Ενημέρωση συστήματος) και δείτε την ημερομηνία «Ενημέρωση ασφαλείας Android». Αν υστερεί κατά μερικούς μήνες χωρίς προφανή λόγο, αξίζει να ελέγξετε χειροκίνητα για ενημέρωση ή να ρωτήσετε τον κατασκευαστή για το χρονικό διάστημα υποστήριξης του συγκεκριμένου μοντέλου.
Πρέπει να δίνω σε μια εφαρμογή πρόσβαση τοποθεσίας «Να επιτρέπεται πάντα»;
Μόνο αν χρειάζεται πραγματικά συνεχώς — για παράδειγμα για πλοήγηση ή για καταγραφή δραστηριότητας στο παρασκήνιο. Για τις περισσότερες άλλες εφαρμογές αρκεί το «Μόνο κατά τη χρήση» ή η εφάπαξ άδεια που είναι διαθέσιμη από το Android 11: αυτό περιορίζει τη συλλογή δεδομένων τοποθεσίας στη συγκεκριμένη συνεδρία χρήσης της εφαρμογής.
Μια εφαρμογή VPN προστατεύει από κακόβουλο λογισμικό και παρακολούθηση μέσω δικαιωμάτων;
Όχι. Ένα VPN, συμπεριλαμβανομένου του HamikVPN, κρυπτογραφεί την κίνηση μεταξύ της συσκευής και του δικτύου και μειώνει τον κίνδυνο υποκλοπής δεδομένων σε δημόσιο Wi-Fi, αλλά δεν αντικαθιστά τον έλεγχο των δικαιωμάτων εφαρμογών, τις ενημερώσεις συστήματος ή τον έλεγχο ταυτότητας δύο παραγόντων — πρόκειται για ανεξάρτητα επίπεδα προστασίας που αξίζει να ρυθμίζονται μαζί.