про безпеку у Viber-і
поради щодо налаштування облікового запис у Viber-і для збільшення безпеки
У Viber-a мало інструментів безпеки але принаймні більше ніж у Signal-а. Але так чи інакше недоброзичливці можуть отримати доступ до вашого акаунта через social engineering або ж через необачність власника акаунта, якщо логувався на різних пристроях і забував вилогуватись, або клікав на підозрілі phishing посилання…
Так чи інакше, а деякі поради можу дати…
Але спочатку коротко про Viber (wikipedia).
Первинні, оригінальні автори Вайбера:
- Talmon Marco (ізраїльско-американський підприємець)
- Igor Magazinnik (ізраїльско-білоруський програміст із єврейсько-російським походженням)
Розробники/власники продукту: Rakuten Viber (part of Rakuten Inc.)
Viber (укр. Вайбер) — VoIP-застосунок для дзвінків і обміну повідомленнями. Застосунок підв’язується до номера мобільного телефону, але не використовує мобільну мережу. Для здійснення дзвінків і обміну повідомленнями програма потребує інтернет-з’єднання. У месенджері можна створювати чат-боти та спільноти та здійснювати платежі. Початкова розробка Viber базувалась на Кіпрі, в Ізраїлі та Білорусі. 2018 року мережа звітувала про 1 млрд користувачів у 190 країнах. Станом на 2021, в Україні цей застосунок був встановлений у 97 % власників смартфонів. Viber належить японській компанії Rakuten, Inc. (генеральний директор — Офір Еял).
Перший випуск Вайбера був в далекому 201-му році.
Поради щодо безпеки
Налаштування (з версія Вайбера для комп’ютера а також для мобільного пристрою)
- Включити авто-спам провірку, щоб відсіяти потенційний спам з фішинг лінками — якщо власник клікнув на посилання із фішингових спмам акаунтів, тоді “недоброзичливці” можуть спробувати отримати доступ до акаунта…
- ВІДКЛЮЧИТИ автоматичне завантаження медіа. Адже НАВІТЬ якщо файл фото, то і в ньому може бути вірус, скрипт, чи будь-що, що при автоматичному виконанні може “вкрасти” пароль чи доступ до акаунта.
- “Silence Unknown Callers”. Я це маю виключене, бо мені мало хто дзвонить, але якщо в когось дуже багато НЕВІДОМИХ дзвінків, то можна включити блокування таких. Варто спробувати щоб принаймні полегшити собі життя.
Налаштування (з версія Вайбера ТІЛЬКИ з МОБІЛЬНОГО пристрою)
Налаштування \ Конфіденційність\
- Включити двоетапну перевірку логування з МОБІЛЬНОГО пристрою
— Мені НЕ ВДАЛОСЬ налаштувати двоетапну перевірку на мобільному пристрої (iOS, iPhone 11 Pro). Я міг ввести ПІН і в кінці емейл адресу але я НЕ МАВ кнопки “Далі/Next”.Емейл ПІДТВЕРДЖЕНИЙ. Я видалив прогрмаку Viber і встановив знову і тоді мені вдалось налаштувати двофакторну перевірку.
Але пам’ятайте, що при видаленні мобільного додатку ІСТОРІЯ ЧАТІВ (переписки) видалиться з телефона, але вона й надалі буде на серверах Viber-a. В моєму випадку так вийшло тепер, що на телефоні я вже нічого не бачу, а на комп’ютері старі переписки і доcі видимі (я до речі на комп’ютері теж недавно оновив програму з версії 21.9.0 до версії 22.0.0 для MacOS).
- Відключіть можливість додавання вас в групи всіма, а залиште ТІЛЬКИ “Ваші контакти”
- Можливо для когось це буде більш актуально, тому додам що варто відключіть МОЖЛИВІСТЬ показувати будь-які свої дані.
- Зловмисники можуть використати фото вашого обличчя, тому можливо варто ВІДКЛЮЧИТИ показування фото з профіля.
- Я не маю багато контактів, тому не дуже можу скористуватись “Довіреними контактами” але якщо це збільшить безпеку, то варто включити і спробувати.
- Дата народження може бути використана зловмисником як спроба ввести пароль, або для інших потреба про спробі взлому, тому краще НЕ показувати її публічно.
Щодо “Довірених контактів”
Дуже кардинальним методом, але одним із безпечних кроків — це ВІДКЛЮЧННЯ Вайбера від доступу для Контактів.
І зайвим НЕ буде ОБМЕЖЕННЯ Вайбера на доступ до ваших фото — тобто не до всіх а тільки до ВИБРАНИХ ВАМИ !!!
Ну і звісно використовувати розпізнавання обличчя як метод перевірки доступу до Вайбера.
У Вайбера як і в Телеграма та Signal є можливість налаштувати Проксі сервер, але я тим ще не “грався”, бо треба мати надійний проксі сервер. Але з точки зору безпеки це добрий метод перенаправлення зв’язку, якщо є свій провірений проксі сервер. Може колись тим займусь.
Інші мої статті:
- про безпеку в Signal-і (Лют-2024)
- про безпеку в WhatsApp-і (Лют-2024)
- про інші нюанси кібербезпеки в соц. мережах та ІМ-ах. (Бер-2022)