security logo

Sluta installera appar!

Varning för en massiv vägg av text!
Ibland när jag sitter och skriver så verkar det inte finnas någon broms på mina fingrar. Texter som är tänkta att vara några rader spårar totalt ur och det blir nästan en roman innan jag är färdig. Detta inlägg är ett sådant. Det handlar om datasäkerhet, ett ämne som ligger mig varmt om hjärtat. Det finns också mycket referenser till Apple och Apples produkter, vilket kan kännas som ett reklaminlägg. Jag försäkrar att det inte är min avsikt och att INGEN betalat mig något för att skriva det jag skriver.

Jag vill bara få det sagt, så att det inte råder några tvivel om att jag skriver allt nedanstående av egen fri vilja och det absolut är mina egna fingrar och hjärna som skrivit allt du kan läsa här. 😄

Låt oss börja…
Jag får ständigt hjälpa människor som har problem med säkerheten på deras mobiltelefoner och datorer. Det är inte en del av mitt jobb, som många tror. Samtidigt är det ett personligt kall att hjälpa till där jag behövs, där jag kan. Jag lär mig samtidigt väldigt mycket om hur människor agerar och tänker när det rör sin lilla fick-kommunikatör. Många ser den som ett nödvändigt ont, medan andra gullar och myser med den. Allt är ok och jag dömer ingen, men det är oftast dom som bryr sig minst som har mest problem.

Genom åren som gått så har jag lärt mig en universell regel som verkar fungera väldigt bra. Det finns nämligen en sak som man kan göra för att skydda sig och sin information otroligt mycket, en enkel sak…

Sluta installera appar på din telefon!

Vissa människor är helt tokiga i att installera appar för alla tjänster och hemsidor dom besöker. Detta är bland det värsta man som användare kan göra.

Låt mig förklara närmare.

Din webbläsare är säkrare än du tror!
Trots att många tror att webbläsaren är den farligaste appen i telefonen så är den faktiskt det bättre alternativet, beroende på webbläsare förstås, men rent generellt. Genom att använda en webbläsare så begränsar du möjligheterna för en hemsida att utföra olika handlingar på din enhet. Du kommer i alla fall bli varnad att hemsidan försöker komma åt mikrofoner, kamera eller andra funktioner. Eftersom din webbläsare är en del av operativsystemet, helst om du använder Apple enheter, så kan inte hemsidor ta kontrollen över kameran i mobilen, så länge du inte ger webbläsaren tillgång till kameran, förstås.

Om du inte har gett webbläsaren specifik möjlighet att använda hårdvara som mikrofoner och annat på din telefon, så kan ingen hemsida heller göra detta. Vilket kan vara värt att tänka på mer än en gång.

Detta gäller inte appar
En app, å andra sidan, har redan fått befogenhet att använda många av telefonens funktioner vid installation. Ett trick som många använt sig av är att lansera en app med begränsade möjligheter till kontroll av hårdvaran, bara för att lägga till behörigheter i kommande uppdateringar. På detta sätt kan man lura användare att dela med sig av mer och mer funktioner, utan att dom för den delen blir rädda och misstänksamma.

Ett vanligt kortspel på telefonen, typ Solitaire, kan begära tillgång till nätverk och bilder, för att kunna ta screenshots. Kanske vill den ha tillgång till kontakterna på telefonen, för att kunna dela med sig av din topp-poäng till vänner och bekanta. Låter troligt och något som ingen misstänker, men kanske lyfter lite på ögonbrynet åt.

Efter ett tag släpps en uppdatering där man kan scanna QR koder för att få bonuspoäng, en funktion som ingen troligen kommer att använda, men där kameran måste användas. Efter detta så kommer en uppdatering där man kan skicka meddelanden till personer man spelar med/mot via röst, vilket kräver tillgång till mikrofonen. För att man ska kunna se vänner som är i närheten så vill appen även ha tillgång till detaljerad GPS information, men även Bluetooth och gyro-sensorerna i mobiltelefonen.

Helt plötsligt så har ens Solitaire-spel möjlighet att analysera och samla in information från otroligt många källor. Spelet som du tänkt använda för avkoppling kan se var du är, analysera nätverk och andra enheter i din närhet, spela in ljud och använda kamerorna för att dokumentera ditt liv i detalj. Den vet även hur mycket du rör dig om dagarna och när du sover om nätterna. Den lär sig mer och mer om dig, utan att du vet om det.

Ett praktexempel
Ett praktiskt exempel på detta är ”TEMU”, som blev stoppad av Google. Appen bedömdes inte vara säker att använda.

Det gjordes nyligen en stor undersökning av appen, som är ett väldigt populärt shoppingnätverk från Kina. Den visade det sig ha funktioner långt över vad som borde vara nödvändigt. Förutom att analysera allt du gör i själva appen, så kan den läsa av vad andra appar gör på telefonen. Den kunde med andra ord samla in information från andra appar som samlar information. Hur tokigt det än kan låta.

Om du gör bankärenden på din telefon så har alltså TEMU möjlighet att se detta och eventuellt lista ut hur mycket pengar du har på ditt konto, ditt kontonummer och potentiellt mycket mer. Den kan skicka personlig information, kopiera meddelanden, skicka meddelanden och mail samt nyttja i princip all hårdvara i telefonen, inklusive kameror och mikrofoner. Detta är helt utan att användaren behöver ge tillgång till dessa.

Något jag måste nämna är att det enbart påverkar Android användare, inte Apple användare. Enligt uppgifter så hade över 100 hackers blivit anlitade för att hitta svagheter i Androids operativsystem, för att kunna ta kontroll över din telefon, helt utan ditt godkännande. Det visar, förutom att TEMU inte är att lita på, att det ofta finns ett underliggande och dolt syfte bakom.

Android, men inte bara Android…
Att appar som Facebook, Instagram och X alla har möjlighet att övervaka din telefon utanför din kontroll och vilja borde inte komma som en överraskning för någon. Det finns otaliga detaljerade fall där personlig integritet varit på tapeten, men förutom att företagen som tjänar miljarder dollar på att sälja personlig information behöver betala några miljoner för att få fortsätta, så händer det sällan något mer.

Du, som användare, får inte ta del av dessa miljoner. Du, som är ”produkten” får ingenting för att din information säljs till högstbjudande. Du får ju trots allt använda deras appar gratis, vilket är priset du betalar. Visst är det dumt?

Men det är inte bara företag som Facebook, Instagram och X som hotar din personliga integritet, långt ifrån. Det finns bokstavligen 1000-tals appar som bara har som syfte att samla in din personliga information och i så noga detaljer som möjligt. Vissa appar är inte gratis att använda heller, utan kräver att du betalar för dom, för att dom ska utnyttja dig för att tjäna mer pengar.

Faktum är att det är i princip helt omöjligt att inte bli spårad om du sitter på en Android telefon. Det låter hårt och som att jag verkligen hatar Android, men så är det faktiskt inte. Faktum är att även om du installerar custom operativsystem i din telefon så är Android i grund och botten tillverkad för att dela med sig av information till Google, oavsett vad användaren tycker och tänker.

Detta avslöjades av före-detta anställda hos Android/Google, som gick ut med konfidentiell information för att stoppa denna oärliga verksamhet, men tystades rätt så omgående och det hela föll snabbt i ”glömska”, avskrivet som en axelryckning av allmänheten. Oavsett om du väljer att inte bli spårad så struntar operativsystemet i din begäran och spårar dig ändå.

Hela händelsen kantades av slogans som ”låt dom” och ”jag har ändå inget att dölja”. Detta används oftast för att visa att man inte bryr sig vad Little Brother har för sig. En väldigt tragisk inställning som visar att man gett upp och inte längre bryr sig.

Det är även i princip omöjligt att förhindra spårning med en Apple telefon, trots att den är lite mer avancerad att hacka för utomstående. Apple kan alltid samla in information, även om du som användare motsätter dig det. Det går till och med att spåra och analysera avslagna iPhones utan problem, för Apple.

Det enda som behövs för att utomstående ska komma åt din personliga övervakningsapparat är att du inte är uppmärksam, eller att du inte bryr dig. I detta fall så finns det ingenting som kan skydda dig. Om du inte bryr dig, så kommer ingen att knacka på din axel och hjälpa dig när saker går illa.

Vad är ”Little Brother”?
Ett populärt uttryck för några år sedan var ”Big Brother is watching”. Känt från filmer och annat så betyder det ungefär att man har någon större ”makt” som övervakar och kontrollerar vad man har för sig. Det var väldigt populärt på 80-talet i alla fall. Men i dagens högteknologiska samhälle så är det ”Little Brother” som har koll på läget. Det är inte ett lika känt begrepp som storebror, men ligger till grunden för en betydligt mer effektiv övervakning.

Little Brother är förstås din lilla fickburna vän, som följer med dig på affärer, till vänner och bekanta, till jobbet, står för 90% av din kommunikation. Många gånger så står den för 100% av dina insamlande av fakta och nyheter varje dag, vilket den är expert på att manipulera och skräddarsy till dig. Du dokumenterar, skriver och handlar med din telefon. Allt detta mynnar ut i väldigt mycket information som kan samlas in…. Information som många vill komma åt för att lära sig mer om dig och hur dom ska påverka dig på effektivaste sätt.

Jag lägger in en humoristisk, men ändå tankvärd reklam nedan. Tänk dock på att det är en reklam, inte en dokumentär. 😄

Om jag ska göra en liknelse som många förstår så har man gått ifrån att spioner sitter med kameror utanför ett café, för att ta en smygbild på en person och försöka lista ut vad denne gör, till att dom helt enkelt går in i telefonens appar och hämtar all information som behövs och är intressant.

Du har till och med betalat dyra pengar för att köpa enheten som avlyssnar och analyserar dig varje dag. Hur tokigt är inte det. 😅

Här nedan är en till något humoristisk, men ändå talande reklamfilm från Apple.

Hjälp mig!
Det är nu det blir lite halloween spookyness, eftersom jag inte kan hjälpa dig. Faktum är att du kommer att vara övervakad och analyserad oavsett vad du försöker med nu. Det är lite som att öppna pandoras ask, vilket är svårt att göra ogjort. Det finns saker du kan göra för att bromsa insamlandet av information, vilket kommer att ge företag och ”Little Brother” lite mindre att arbeta med. På detta sätt kan du bli lite diffus och problematisk att läsa av, men det är i princip omöjligt att ”försvinna” och sopa igen sina spår efter sig.

Det första man kan göra är att byta från Android till Apple… Jag vet, det är många som totalt avskriver allt jag skrivit hittills på grund av denna mening, eller kanske redan gjorde det när jag visade reklamfilm från Apple ovan. Men läs gärna vidare och låt mig försöka förklara närmare vad jag menar, det är inte så galet som det låter.

Apple är faktiskt ett av få företag som arbetar mot strömmen, som försöker bromsa insamlandet av din personliga information och skydda sina användare genom många olika tekniska lösningar, som dom faktiskt erbjuder i princip gratis, trots dess stora mervärde.

Bland annat så erbjuder Apple möjlighet att fejka din e-post adress, för att inte lämna ut din primära e-post adress till okända källor eller butiker. På detta sätt kan du helt enkelt ”sanera” din e-post låda om din fejkade adress säljs vidare till andra företag. Du kan, genom att använda dessa fejkade mail, se vilket företag som sålde din mail-adress och till vem vilket är rätt så roligt och intressant.

Funktionen är inbyggd och semi-automatisk, eftersom du bara behöver välja att använda en fejkad mail, så fixar Apple det åt dig. Den länkar automatiskt din riktiga mail-adress till den fejkade, så användare behöver inte komma ihåg eller bry sig i något efter detta. Att stänga gamla fejkade mailadresser är väldigt enkelt och lätt att förstå, även för dom som inte förstår sig på tekniska saker.

Det andra som Apple gör riktigt bra är ”Privat Reläservice”, vilket döljer din IP adress och navigeringsaktivitet i Safari. Även okrypterad trafik, som rent generellt är oskyddad och ”publik”, blir således helt osynlig för dom som försöker spåra dig online. Det går inte att se vem du är eller vilka hemsidor du besökt eller besöker. Helt automatiskt, helt enkelt och utan att man som användare behöver göra något speciellt.

Om vi går tillbaka till vad jag skrev tidigare, så har du alltså denna säkerhet genom en webbsida, men då Appar inte förlitar sig på den privata reläservicen, så öppnar du dörren och släpper in nyfikna källor i din telefon så fort du installerar en app. Värt att tänka på, eller hur?

Avancerat dataskydd
Apple erbjuder avancerat dataskydd för att kryptera all information på din telefon. Detta är för att förhindra stöld och användning av din personliga information. Även om appar eller hackers kommer åt din data så kommer den att vara krypterad och oläslig. Detta går bland annat att applicera på påminnelser, anteckningar, meddelanden, säkerhetskopior, bilder och annat som bedöms som känslig information.

Genererade lösenord
Genom att använda Apples säkra chip ”Security Enclave” som är inbyggt, hårdvarumässigt, i många av Apples enheter, så kan man generera och skydda lösenord på ett väldigt säkerts sätt. Du behöver inte längre använda ”ABC123” som lösenord, utan kan använda slumpmässiga, långa och avancerade lösenord utan att behöva vara orolig att glömma bort dom. Apples funktion för lösenord erbjuder även 2FA (Two Factor Auth.) för att generera tillfälliga sexsiffriga koder för att förhindra access till tjänster och hemsidor för utomstående.

Detta är ett otroligt smidigt och enkelt system, för användaren. Denna funktion är också semi-automatisk. Du behöver bara välja att använda ett starkt lösenord när du skapar konton på Internet, så är det klart. När du ska logga in nästa gång så kommer webbläsaren ihåg lösenord och användarnamn, men även 2FA koder om det är aktiverat.

Låst läge – Den extrema utvägen!
Det femte och mest extrema är ”Låst läge”. Detta är ett läge som i princip suddar ut dig på nätet. Avsett att användas av VIP personer, kungligheter och andra som räknas vara hög-risk personer att bli utsatta för integritetsbrott och avancerade hackningsförsök. Helt enkelt dom som riskerar mycket genom att förlora personlig data.

Många av telefonens funktioner kommer att begränsas och förutom att din telefon blir låst så kommer alla andra Apple saker du äger även att låsa ned sig och förhindra avancerade hackningstekniker. Låst läge är kanske en dröm för en kändis, men för en vanlig användare så är det inte en trevlig upplevelse. Många saker som gör din smartphone smart kommer inte längre att fungera, av naturliga skäl.

Om det skiter sig!
Apple har förutom dessa tre lösningar även funktioner för att sanera, övervaka och återställa kontrollen över din information om oturen skulle vara framme. Det kan till och med röra sig om en fru/make/sambo som har tillgång till din personliga information och kanske lösenord, där relationen tar en vändning för det sämre. Det kan även handla om en vän som du tidigare litat på, men nu inte längre tillhör den kretsen.

Genom att besöka Inställningar/Intregritet/säkerhet/säkerhetskontroll på din iPhone/iPad/Mac så kan du enkelt göra en nödåterställning av behörigheter från appar och andra personer om din personliga säkerhet riskeras. Du kan även ändra lösenordet till ditt Apple-ID och granska dina nödkontakter via detta läge. Förutom detta så kan du också hantera delning och åtkomst för specifika personer och appar, samt granska säkerheten för kontot.

Det kan låta som en trivial sak, men om något går fel i ens förhållande till andra personer så kan det bli en stressfull sak att återställa kontrollen av ens personliga data. Om man är gift, som jag, så är det ju otroligt vanligt att man delar lösenord, konton och annat mellan varandra. Man litar ju på sin make/maka, så det är inga problem, före det blir det.

Så är det
Trots att Apple kanske inte är ”the one” lösningen som många längtar efter, så är det troligen det bättre av onda ting just nu. Det verkar faktiskt som att Apple bryr sig om sina användare på ett betydligt större plan än i princip alla andra aktörer på marknaden. Jag, personligen, har haft väldigt mycket positiva upplevelser med Apple och har dessutom fått känna på hur svårt det kan vara att ta sig igenom deras säkerhetssystem, om man hamnar på fel sida.

Det finns förstås lösningar även i Android världen, gissar jag. Google är ett företag som lever på att samla in information från sina användare, så det är nog säkert att säga att deras ”skydd” inte riktigt räcker hela vägen. Även om Google hindrar andra från att direkt stjäla din information, så kommer Google att stjäla den och sälja den till högstbjudande. Det är alltså bara fråga om vem som stjäl din information, inte ”om” din information stjäls, vilket känns lite deprimerande.

Apple, å andra sidan, har egentligen ingenting att tjäna på att stjäla och sälja din information till andra. Dom har ett väldigt stort intresse att analysera och hantera din data själva, men att sälja den ger inget mervärde för Apple. Eller, inte något stort mervärde i alla fall. Jag förstår därför att Apple vill hålla din information din, samt hålla den så säker som möjligt. Att dela med sig av din information till andra gör troligen att andra kan analysera och använda data från Apples användare för att påverka dig och kanske, bara kanske, få dig att köpa en Android telefon istället. 😅

Ha en riktigt bra dag och om du läst hela denna text, tackar och bockar för intresset. ❤