Окупанти посилюють репресії на захоплених територіях. «Бабель» розповідає, як захистити свій смартфон і подбати про цифрову безпеку — максимально проста інструкція

Автор:
Юліана Скібіцька
Редактор:
Євген Спірін
Дата:
Окупанти посилюють репресії на захоплених територіях. «Бабель» розповідає, як захистити свій смартфон і подбати про цифрову безпеку — максимально проста інструкція

Ангеліна Коткова / Катерина Бандус / «Бабель»

Після успішного контрнаступу Збройних сил України, під час якого звільнили майже всю Харківську область, росіяни посилили контроль та репресії на окупованих територіях. Єдиний спосіб убезпечити себе — це виїхати звідти, але й до цього треба підготуватися. Росіяни перевіряють телефони на блокпостах, а якщо знайдуть щось, на їхню думку, підозріле, можуть арештувати людину. Можливі й вибіркові перевірки на вулицях. Тому треба знати базові правила цифрової безпеки. «Бабель» попросив експертку «Лабораторії цифрової безпеки» Марʼяну Яцишину розказати нескладні правила, як захистити свій смартфон і себе від окупантів.

Якщо людина перебуває в окупації, що їй варто першочергово зробити зі своїми гаджетами?

Спочатку треба зрозуміти, від чого саме ми хочемо захиститися. На частині окупованих територій, як-от у Херсоні, увесь інтернет трафік йде через росію, бо там працюють тільки російські провайдери. Тому треба зважати на ризики — є різниця в небезпеці, коли ви читаєте українські сайти та коли ви зʼясовуєте інформацію про переміщення ворожих військ.

Є прості правила, які підходять усім. Варто користуватися перевіреними сайтами, де ви чітко можете простежити, хто розробник. Інші можуть збирати занадто багато інформації про вас. Спілкуйтеся зашифрованими каналами звʼязку — підійдуть месенджери WhatsApp і Signal, інформацію там неможливо перехопити. Щоб ваш трафік не відстежувався, можна використовувати VPN. Але не треба завантажувати перший-ліпший VPN з пошуковика. Краще використовувати платний VPN — наприклад, TunnelBear чи NordVPN. Із безкоштовних ми рекомендуємо Psiphon.

Мобільний голосовий звʼязок (звичайні дзвінки, смс-повідомлення) надзвичайно вразливий та повністю контролюється окупантами, так само як інфраструктура мобільного оператора. Тому чутливу інформацію не треба передавати телефоном, якщо ви чи ваш співрозмовник вимушено користуєтеся російським мобільним оператором.

Але ці правила — не панацея. На жаль, ситуація на окупованих територіях постійно змінюється, ми не знаємо достеменно, що там відбувається.

Якщо людина в окупації хоче прочитати українські сайти, як їй краще це зробити? Очистити історію чи використовувати режим приватності?

Обидва варіанти мають і плюси, і мінуси. Якщо ви заходите через режим приватності, провайдер все одно отримує інформацію. Вам просто потім не потрібно вручну чистити історію браузера. Узагалі, треба взяти за звичку щоразу, коли ви заходите у браузер, потім очищати історію, неважливо, з якого вікна ви заходили — анонімного чи ні. Якщо ж ви хочете, щоб у провайдера не було інформації, на які саме сайти ви заходили, — тоді тільки VPN. Але й тут є ризик — наприклад, при огляді вашого телефону окупантів може зацікавити, чому у вас стоїть VPN. І це може теж стати приводом для арешту.

А якщо читати тільки телеграм-канали? Провайдер теж знатиме, на які саме я заходжу?

Ні. Провайдер лише бачитиме, що ви зайшли в телеграм. Тому читати канали там може бути цілком безпечно. Але не забувайте, що в телеграмі теж є історія пошуку, яку треба регулярно очищати. І, звісно, не підписуватися на українські телеграм-канали, щоб це не побачили при обшуку.

А месенджер телеграм можна використовувати чи краще не треба?

Телеграм — це не шифрований месенджер. Тому дуже чутливі дані ним краще не передавати, бо вони можуть зберігатися на серверах. А якщо хтось зламає акаунт, він отримає доступ до всього листування.

Але існує багато телеграм-ботів від української влади, в яких закликають надсилати інформацію про окупантів, колаборантів, переміщення техніки. Чи варто тоді ними користуватися?

Це хороше запитання. Думаю, тут кожен сам для себе зважує ризики. Якщо ви вже вирішили використати такого бота, усю інформацію треба одразу видалити. Тобто передали фото — видалили його, видалили бота з контактів та очистили історію пошуку. До речі, про фото. Перевірте, чи підвʼязаний ваш телефон до хмар — наприклад, до «Google фото». Якщо так, то не забувайте видаляти фото звідти, як і з папки «нещодавно видалені» на смартфоні.

Якщо людина буде проїжджати російський блокпост, як їй підготувати свій смартфон?

Готуйтеся до того, що вам доведеться видалити безліч інформації зі свого телефону. Але просто скинути до заводських налаштувань не вийде — занадто «чистий» телефон виглядає підозріло. Тому видаляти доведеться вручну.

Видаляти треба не тільки фото. Передивіться всі додатки. Особливо треба звернути увагу на привʼязаний хмарний аккаунт, історію пошуку, журнал дзвінків, смс, телефонну книгу. Якщо на вашому телефоні зовсім немає соцмереж, це теж може викликати підозру — тому щось краще залишити, але перед цим повністю очистити від інформації, яка може вас скомпрометувати перед окупантом. Якщо ви видаляєте якійсь месенджер, не забудьте його теж очистити перед цим. Ми знаємо про випадки, коли людина видалила на телефоні WhatsApp, а при обшуку окупанти завантажили WhatsApp і отримали доступ до всього листування.

До перетину блокпоста все ж таки можна підготуватися. А що робити, якщо тебе просто зупинить на вулиці окупант і почне дивитися телефон?

До цього справді складно підготуватися. Але можна взяти собі за звичку кожен вечір чистити смартфон від фото та історії пошуку. До того ж з обшуками найчастіше приходять саме вночі.

У людей на підконтрольній території ризиків набагато менше, але вони теж є. Наприклад, як зрозуміти, який додаток можна скачувати, а який не варто?

На 100% ви точно цього не зрозумієте. Але прості правила є. Перше — звертайте увагу на розробника. Коли ми заходимо у Google Play чи AppStore і дивимося інформацію про додаток, зазвичай у самому низу вказаний його розробник. І вже на цьому рівні можна зрозуміти, чи він безпечний. Бо часто створюють підробні додатки, які можуть збирати про вас забагато інформації.

А друге — не користуйтеся російськими додатками. Не факт, що вони належать фсб, але часто вони збирають забагато персональних даних.

Дбайте про цифрову безпеку та інформаційну гігієну — підтримайте «Бабель»:
🔸 у гривні

🔸 у криптовалюті

🔸 Patreon

🔸 PayPal: [email protected]