Как обеспечить безопасность смартфона при ремонте
Перейти к содержимому

Как обеспечить безопасность смартфона при ремонте

  • автор:

Осторожно, страховка от разбитого экрана – подводные камни

Экран в современном смартфоне – это одна из самых дорогих частей, ремонт может обойтись в копеечку, и поэтому производители часто дают дополнительную гарантию на разбитый дисплей. Вы платите минимальную сумму при ремонте, а причина, по которой вы разбили экран, никого не волнует. Обычно такая страховка входила в стоимость флагманов Samsung, но с недавнего времени ее нужно приобретать отдельно, больше аттракцион невиданной щедрости не работает. И это нормально.

Довольно быстро появились сторонние страховки, которые на первый взгляд выглядят очень хорошо и интересно. Например, мы писали про страховку от «Билайн» и «Альфастрахования», один из наших читателей оформил ее. Процитирую письмо Александра:

Привет,

Вспомнил я недавно про вашу статью про эту страховку и решил оформить её на свой годовалый Samsung A51.

Зашёл на сайт, где заявляется «Гарантированный ремонт или денежная компенсация в случае механического повреждения». Неплохо, особенно с учётом того, что страхуется разбитие экрана в случае, если телефон уронить.

Читаем образец договора: В п.7 почему-то страхование только по варианту 1, т.е. без разбития экрана. Читаем FAQ, оказывается, что полис необходимо активировать, т.е. прислать фото телефона с выведенным на экран IMEI. Телефон, разумеется, должен быть с целым экраном.

Теперь всё понятно, стоимость полиса на Samsung A51 всего 300р. в год, почему бы не попробовать? Пробуем, получаем полис (во вложении) и тут становится понятно, что вся эта история — чистейший лохотрон.

Страховая сумма на случай повреждения составляет всего 4000р., а на случай гибели/утраты — всего 2000р. По условиям полиса стоимость ремонта не может превышать размера страховой суммы на случай повреждения, а если превышает. то выплачивается страховая сумма на случай гибели/утраты. Замена экрана на Samsung A51 в официальном сервисе стоит 7490р., т.е. по условиям полиса в случае разбития экрана я получу 2000р., за вычетом стоимости полиса мой «навар» составит всего 1700р, чего не хватит даже на переклейку защитного стекла в неофициальном сервисе, где за это берут 3000р.

Самое замечательное во всей этой истории, что узнать страховые суммы до оформления полиса нельзя. Зато как красиво всё на сайте расписано да нарисовано.

С уважением, Александр Кузьмин.

Первое, что хочу отметить, – стоимость страховки можно узнать до того, как вы оформите полис, на сайте «Билайн» отображается максимальная страховая сумма. То есть тут все более-менее честно, и никаких вопросов это не вызывает.

Следующий момент, который расписан на сайте «Билайн», выглядит вот так.

Обратите внимание, что преимущественно предлагается отремонтировать экран, выплата полагается только в случае, если такой ремонт невозможен. И тогда эта выплата действительно минимальна. Но сказать, что человек оказывается в ситуации, когда он просто теряет деньги, нельзя – ему выплачивают сумму, которую без страховки он не мог бы получить в принципе.

Безопасно ли отдавать свои устройства в ремонт?

На днях к нам обратились из редакции Banki.ru с неожиданным вопросом: а насколько безопасно пользователям сдавать свои устройства в ремонт? Как тут обезопасить себя? И как мы решаем этот вопрос? Мы ответили и этот комментарий в весьма усеченном варианте появился в статье «Против лома есть прием». Поэтому с разрешения автора исходной статьи публикуем свои ответы в развернутом варианте.

— Мы заботимся о сохранности своих данных, не ходим по неправильным ссылкам, не оставляем телефон. Но если он ломается, отдаем его в мастерскую со всеми паролями, фотографиями и банковскими приложениями. Не рисково ли это?

Пожалуй, стоит различать теорию и практику. Потому что в теории, инженер сервисного центра зачастую имеет чуть более, чем полный доступ к устройству. Со всеми его паролями, личными документами, фотографиями и банковскими картами. Разумеется, это рисково. И здесь на первый план выходит важность именно выбора сервисного центра, куда вы отнесете в ремонт свое устройство.

Однако на практике, страхи про «вы сейчас все у меня украдете» или «будете смеяться над моими фотографиями» сильно преувеличены. Потому что реалии таковы, что нормальные сервисные центры загружены настолько, что тратить свое время на исследование устройств клиентов на предмет интересного инженерам попросту некогда. Для нас проблема стоит в другом — как бы больше времени потратить на пост-ремонтное тестирование устройства, ибо не всегда даже на него бывает достаточно возможности.

— Как можно себя обезопасить?

Это хороший вопрос, потому что несмотря на все сказанное выше, соблазнов даже проверенному сервисному центру лучше не давать. Но тут надо сразу сделать оговорку, что зачастую от нас — и я сейчас говорю про владельцев техники — ничего и не зависит. Ну как можно подготовить устройство к тому, что вы его отдадите вечером в сервис, если сегодня утром он еще работал, а вот днем упал в унитаз общественного туалета и теперь не включается? Как там говорят про подстелить соломки?

Самый правильный ответ — использовать пароли для разблокировки устройств (что Маки, что айфоны и айпады) и делать резервные копии. Потому что при наличии бэкапа, вы всегда можете перед сдачей устройства в сервис обнулить его, а если сдаете «мертвый» аппарат — давать сервису не пароль, а разрешение на обнуление.

И откровенно говоря, сами сервисные центры всегда дышат спокойнее, когда знают, что у владельца есть копия данных и можно не переживать за их сохранность. Потому что для сервиса нет ничего страшнее, чем непредсказуемая потеря уникальных данных пользователя — железку можно купить ему новую, а вот за фоточки 10-летней давности тебя линчуют прямо на входе в твой офис. И это не преувеличение. Поэтому еще раз: делайте, делайте, делайте резервные копии.

Иных универсальных рекомендаций, увы, нет. Потому что все очень сильно зависит от вида ремонта. В случае замены экрана или батарейки, вы можете даже пароль от блокировки не давать — все должны сделать при вас и проверять вместе с вами. А если это что-то с сотовой связью — то тут ремонт на пару дней легко затянется и стоять все это время рядом с инженером не получится физически. Тогда пароли из заметок перенести в какой-нибудь 1Password, а… кхм… личные фотографии удалить или скопировать на компьютер или в облако.

Ну да, а еще не надо при сдаче устройства игриво говорить приемщику «вы там только фотографии не смотрите, а то там у меня такооооое…». У хорошего инженера и на эти слова иммунитет уже есть, а вот молодежь даже в хорошем сервисе первым делом полезет смотреть что же там такое. Не надо так делать.

— Какие ошибки с точки зрения безопасности люди чаще всего совершают по вашему опыту? Игнорируют антивирусы, заводят одинаковые пароли на все приложения и т.д.?

На наш взгляд, самая большая ошибка — это отсутствие резервных копий, о чем выше и говорил. А дальше можно прямо по списку:— легкие пароли на вход в устройство (клавиши 1, 2 и 3 надо вообще запретить в окне ввода паролей);— бездумный серфинг по сети — очень часто цепляется к машине всякий мусор; данных чаще всего никаких не крадет, но подсовывает рекламу и сильно тормозит работу устройства; Мак не является абсолютно неуязвимым устройством;— ставят антивирусы или приложения, мимикрирующие под них (MacKeeper и иже с ними) — вот серьезно. Реальной защиты в лучшем случае минимум, а систему заведомо тормозят. За последние пару лет на нашей практике не было ни одного случая, когда антивирус реально защитил от чего-то.— одинаковые пароли на всё — хотя тут винить человека сложно, так как слишком много у нас всяких сервисов. Поэтому хотя бы менять их периодически, к чему Apple — славься, Apple — нас приучает.

— Были в практике смешные случаи, связанные с безопасностью абонентских данных? Как решались?

Видимо, это настолько личная ниша, что вот откровенно смешных случаев и не вспомню. Бывают случае с неожиданно счастливыми финалами — например, когда могли восстановить те же фотографии после удаления — но смешных, такие не припомню, увы.
Хотя был один условно смешной, но со счастливым финалом. Вот, пару месяцев назад как раз писал. Но это не совсем про безопасность, а скорее про то, что важными люди тоже считают разные данные.

На днях к нам на замену экрана приехал айфон мальчика лет двенадцати. Дисплей то разбился, но продолжал жить своей жизнью, периодически пытаясь разблокироваться. Поэтому когда накинули новый экран и смогли глянуть что там происходит, аппарат показывал уже грустное «iPhone отключен» и туманные перспективы по сохранению данных.

Рассказываем все это мальчику и его маме, рассказываем про обнуление телефона через компьютер, про важность резервных копий и вот это всё. Люди уходят, а через пару часов мальчик прибегает обратно.

— Я все сделал, но в телефоне теперь ничего нет. НИЧЕГО НЕТ! НИ-ЧЕ-ГО! АААА!

Начинаю рассказывать снова, попутно аккуратно выспрашивая вообще про резервные копии, про синхронизацию данных и про то, какие важные данные утеряны?

— История сообщений? Контакты? — спрашиваю у него.
— Да, и этого нет, но и ладно.
— Может фотографии, они же через iCloud не заливались в облако?
— Ага, и фотографии, но и ладно.
— Хм, ну не приложения же, их можно заново скачать и покупать не надо… — думаю вслух.
— Дааа? А как же ПРОГРЕСС В ИГРЕ. — восклицает малец и в его голосе натурально трагедия.

И вот на этой ноте наступает (надеюсь, что таки да, все на это и указывает) счастливый финал.

— А прогресс, — говорю. — через Game Center синхронизируется. У меня, по крайней мере, у роботов было именно так.

Как-то так. Подводя некое резюме: аккуратнее выбирать сервисные центры и делать бэкапы. В первом случае слушайте не только рекомендации друзей, но и читайте отзывы в Интернете. Их иногда надо надвое делить, но получите общее понимание о том, куда хотите прийти. Наличие бэкапа всегда позволит вам обнулить устройство и лишить посторонних людей даже шанса прикоснуться к вашим данным.

Для нас же работа с данными пользователя лежит даже не в области безопасности, а сохранности. Правила простые: не смотри туда, куда не требует задача и всем будет лучше. Хотя бы потому, что у тебя будет больше времени на другую задачу.

Совет №24: как безопасно отдать телефон в ремонт

Во-первых, стоит внимательно выбирать сервисный центр. Прочтите отзывы о нем, сравните его цены с других центров (слишком низкие цены могут стать крючком мошенников). Если сотрудник просит не вытаскивать сим-карту, убрать блокировку экрана, заявляет одну стоимость ремонта, а потом говорит о повышении — это повод насторожиться .

Перед тем как отдавать телефон в ремонт, сделайте несколько профилактических действий: резервное копирование данных (тогда даже в случае сброса настроек ценная информация сохранится) и шифрование файловой системы вручную, если у вас Android (на шифрование происходит автоматически: каждый файл защищен уникальным ключом файла).

Обязательно извлеките сим-карту, чтобы обезопасить ваши деньги. Также выпишите IMEI-код смартфона (можно набрать команду *#06#, проверить его в настройках или в документах к устройству). Когда получите свой телефон обратно, сверьте этот код .

Бывает, что действия выше выполнить невозможно, так как телефон просто не включается. Тогда в любом случае выньте сим-карту и не передавайте никакие ПИН-коды сотруднику.

Материал создан в рамках проекта «Твой гид по киберграмотности» при поддержке команды «Ростелеком-Солар» — национального провайдера кибербезопасности. Компания занимает активную позицию в повышении уровня киберграмотности населения и в формировании цифровой культуры для бизнеса.

Как защитить себя, отдавая телефон или ноутбук в ремонт?

Как защитить себя, отдавая телефон или ноутбук в ремонт?

Время от времени мы сталкиваемся с тем, что телефон, планшет или ноутбук приходится нести в сервисный центр. Вместе с устройством мы отдаем в ремонт и хранящиеся на нем данные — от переписки и фотографий до документов и финансовой информации.

Хорошо, когда вы ремонтируете устройство в специализированном центре, где есть склад с запчастями для распространенных моделей. В противном случае, вы вынуждены оставить его в сервисном центре на несколько дней, и чтобы мастер смог проверить результативность ремонта — предоставить пароль или код для разблокировки устройства.

Немного о мошенничестве

Проблема мошенничества со стороны сервисных центров не перестает быть актуальной. Если вы оставили гаджет и вернулись за ним через пару дней или позвонили в назначенное время, нередко выясняется, что мастером проведена «диагностика», которая определила неисправности, и на ремонт требуется денежная сумма, сравнимая по масштабу со стоимостью нового девайса. В случае, если захотите забрать устройство, потребуют возместить стоимость диагностики, проведенной «ультразвуковой очистки» и еще некоторых «необходимых» работ.

Кроме того, даже если вам позвонили и уточнили объем ремонта, на кассе может выясниться, что стоимость с вами согласовали без платы за запчасти, или наоборот, назвали цену без учета работ, а итоговая сумма может в разы отличаться от ожидаемой. Но это немного другая история.

Кому нужны ваши данные?

Исследование Гуэлфского университета (Канада) показало, что нарушение приватности клиентов работниками сервисов — частая проблема. Хочется надеяться, что в России дела обстоят по-другому, но поскольку в основе этого явления лежат человеческие мотивы, ясно, что ситуация во всех странах примерно схожа.

В начале исследования выяснилось, что ни крупные сетевые, ни маленькие сервисные центры не готовы гарантировать приватность данных только под честное слово мастера и не имеют специализированных процедур контроля.

Когда улов удался

Когда «улов» удался

Исследователи специально подготовили несколько ноутбуков предполагаемых мужчин и женщины (с почтой, игровыми аккаунтами, фотографиями и файлами). В качестве приманок на них выложили файл с паролем криптокошелька и откровенные женские фотографии. В ноутбук внесли простую неисправность, и поставили специальное ПО для слежения за действиями ремонтного персонала.

Результаты исследования показали, что:

  • Простую неисправность диагностировали и устранили в присутствии клиента только в двух случаях из 16. В остальных сервисах ремонт длился более двух суток;
  • В 6 случаях из 16 удалось зафиксировать факты доступа к личным файлам или истории браузера. В четырех экспериментах это было зафиксировано на «женских» ноутбуках, в двух случаях — на «мужских». Еще два эксперимента оказались неудачными — в одном случае ПО для наблюдения не сработало по непонятной причине, а в другом — его удалили сотрудники сервиса, якобы очищая компьютер от вирусов;
  • Работники сервисов скрывали следы своего интереса к пользовательским данным, например, очищая списки последних открытых файлов Windows;
  • Наибольший интерес вызвали папки с изображениями — их содержимое (в том числе и откровенные фотографии) было просмотрено в пяти случаях. При этом четыре ноутбука были «женскими» и один — «мужским»;
  • Историей браузера заинтересовались в двух экспериментах — оба раза это были «мужские» ноутбуки;
  • Финансовые данные просмотрели один раз на «мужском» устройстве;
  • В двух случаях файлы пользователя скопировали ремонтники на внешнее устройство: оба раза это были откровенные фотографии, к которым добавились вышеупомянутые финансовые данные.

Как защититься от любопытных ремонтников?

Вот несколько советов, которые помогут обеспечить приватность данных и целостность денежных средств:

  • Ремонтируйте технику в доверенных местах с отзывами знакомых людей;
  • Отдавайте предпочтение сервисам, где устройство чинят в вашем присутствии. Замена дисплея на телефоне занимает не более 20 минут, так что имеет смысл подождать;
  • По возможности не оставляйте устройство в сервисе: лучше договоритесь о сроках поставки запчасти и найдите время для повторного визита;
  • Обязательно сделайте полную резервную копию информации, которая содержится на устройстве. Некоторые сервисы предусматривают отсутствие гарантии на сохранность данных клиента, поэтому в ходе ремонта можно лишиться ценных файлов;
  • Не сообщайте представителям сервис-центра учетные данные устройств в случаях, когда этого не требуется, например, для замены батареи, экрана и т.п. Аргументы об отсутствии гарантий, необходимости проверки качества ремонта, парируйте готовностью потратить лишнее время на дополнительный визит;
  • Лучше полностью очистите устройство от всех данных и сбросьте до заводских настроек. Например, так рекомендует поступать Apple.
  • Если очистить устройство от данных невозможно, настаивайте на ремонте в вашем присутствии.

Готовьтесь к возможному ремонту заранее:

  • Не храните на устройствах чувствительной информации, откровенных фото и т.п.;
  • На ноутбуках личные данные храните на внешних дисках, в криптоконтейнерах или, как минимум, в запароленных архивах;
  • На смартфонах под управлением ОС Android для хранения чувствительных данных используйте функцию «второе пространство», недоступное без отдельной аутентификации.

Если вам требуется помощь после посещения сервиса, свяжитесь со мной — обсудим детали и решим вашу проблему.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *