La maggior parte degli utenti tende a spegnere lo smartphone molto raramente, se non quando è obbligata a farlo. Secondo la National Security Agency (NSA) degli Stati Uniti, questa abitudine può mettere a rischio gli smartphone Android o iPhone, esponendoli a minacce informatiche. L’agenzia consiglia di spegnere il dispositivo almeno una volta alla settimana per ridurre sensibilmente l’esposizione a vulnerabilità, come quelle zero-day, che sono spesso ancora sconosciute.
Questi consigli della NSA sono contenuti nel recente report “Mobile Devices Best Practices”, pubblicato pochi giorni fa, che ha l’obiettivo di limitare al massimo i rischi e le minacce informatiche. Tra questi rischi ci sono malware e spyware che possono essere installati involontariamente utilizzando software di dubbia provenienza o visitando siti non sicuri.
Tuttavia, al centro dell’attenzione ci sono le vulnerabilità zero-day, che sono sconosciute ai produttori di dispositivi o agli sviluppatori di software ma note ai cybercriminali, che possono sfruttarle senza che vi sia il tempo per creare aggiornamenti di sicurezza. In questo contesto, spegnere il dispositivo una volta alla settimana può essere utile per interrompere il flusso di dati e informazioni tra il dispositivo e i malintenzionati. Ma è davvero una soluzione definitiva?
Nonostante alcune minacce di ultima generazione siano più resistenti, la maggior parte dei software malevoli può essere contrastata con un riavvio. Anche se la NSA stessa ammette che non è un metodo infallibile e che non copre tutti i pericoli, spegnere il dispositivo regolarmente può ridurre parte dei rischi. Il report ha suscitato critiche su X (ex Twitter), con molti utenti che hanno ricordato come la NSA sia stata al centro di accuse di tracciamento e sorveglianza di massa e di intercettazioni di conversazioni private. Inoltre, nel 2018, un virus sviluppato dall’agenzia è stato trafugato da cybercriminali per scopi illeciti.
La NSA ha poi suggerito altre raccomandazioni pratiche per ridurre i rischi e prendersi cura del proprio dispositivo. Ecco alcuni esempi: accendere il Bluetooth solo quando necessario e controllare che sia spento in modalità aereo, così come il GPS, evitare di collegarsi a reti Wi-Fi pubbliche e non lasciare il Wi-Fi sempre acceso, utilizzare password complesse, impostare un tempo breve di blocco schermo e configurare subito il blocco da remoto su un nuovo dispositivo, installare solo app necessarie e affidabili, mantenere sempre aggiornato il dispositivo all’ultima versione del sistema operativo e aggiornare le app, evitando il jailbreak o il root, e infine acquistare solo accessori ufficiali e/o certificati.
Inoltre, la NSA consiglia soluzioni più avanzate come l’acquisto di una custodia che possa coprire le fotocamere e il microfono quando non sono in uso.
LG