Panduan keamanan smartphone
- Bagi peserta aksi, aktivis, dan jurnalis, smartphone adalah alat yang penting, tetapi ada risiko pengawasan.
- Anda perlu mempertimbangkan apakah akan membawa smartphone ke aksi. Jika tidak membawanya, keamanan data akan lebih tinggi.
- Menggunakan perangkat terpisah (burner phone, ponsel lama, kamera) bisa menjadi pilihan yang lebih baik.
- Jika harus membawa smartphone, Anda perlu mengetahui cara memaksimalkan keamanan dan meminimalkan risiko privasi.
Risiko saat aksi
- Risiko kehilangan perangkat.
- Risiko smartphone disita oleh pihak berwenang.
- Risiko gangguan layanan: sabotase yang disengaja oleh pihak berwenang atau kelebihan beban jaringan.
- Pengawasan terarah: gangguan layanan, pemblokiran panggilan/SMS, pemantauan lalu lintas yang tidak terenkripsi.
- Pengawasan massal: gangguan layanan web, gangguan layanan messenger dan suara, pemantauan lalu lintas melalui Wi-Fi publik.
Keamanan perangkat
Gunakan kunci layar yang kuat
- Gunakan PIN minimal 6 digit, idealnya frasa sandi alfanumerik.
- Frasa sandi yang panjang diperlukan untuk mencegah aparat penegak hukum menebak PIN.
- Anda perlu mengetahui hak hukum untuk menolak memberikan PIN.
Nonaktifkan autentikasi biometrik
- Autentikasi biometrik mencegah serangan mengintip PIN dari balik bahu, tetapi pihak berwenang dapat menyalahgunakannya.
- Nonaktifkan autentikasi biometrik dan berhati-hatilah saat memasukkan PIN.
Sembunyikan notifikasi
- Notifikasi harus disembunyikan dari layar kunci.
- Di iPhone dan Android, notifikasi dapat disembunyikan melalui pengaturan notifikasi.
Nonaktifkan fitur layar kunci
- Penggunaan fitur dari layar kunci harus diminimalkan.
- Di iPhone dan Android, fitur layar kunci dapat dinonaktifkan.
Hindari penyimpanan eksternal
- Kartu microSD dapat menggunakan standar enkripsi yang berbeda.
- Lepaskan penyimpanan eksternal dan simpan file di penyimpanan internal.
Pertimbangkan patch keamanan
- Perangkat yang tidak menerima patch keamanan terbaru bisa rentan.
- iPhone terbaru dan Google Pixel adalah yang paling aman.
Mencegah pengawasan
Nonaktifkan AirDrop
- AirDrop dapat mengekspos informasi pribadi.
- AirDrop harus dinonaktifkan di iPhone.
Kunci jaringan
- Nonaktifkan jaringan 2G untuk mencegah pelacakan.
- Di Android dan iPhone, 2G dapat dinonaktifkan melalui pengaturan jaringan.
Sering gunakan mode pesawat
- Gunakan mode pesawat untuk memutus koneksi seluler.
Nonaktifkan layanan lokasi
- Nonaktifkan layanan lokasi untuk meminimalkan akses ke data lokasi.
- Di iPhone dan Android, layanan lokasi dapat dinonaktifkan.
Tips lainnya
Gunakan Signal
- Signal adalah aplikasi perpesanan yang paling aman.
- Signal menyediakan enkripsi yang kuat, dan informasi yang dapat diberikan untuk permintaan pemerintah sangat terbatas.
Lindungi akses ke informasi
- Siapkan baterai cadangan atau pengisi daya.
- Catat kontak darurat atau nomor pengacara.
Ubah pengaturan kamera
- Ubah pengaturan yang dapat menarik perhatian, seperti flash atau suara rana.
Cadangkan data
- Cadangkan data untuk berjaga-jaga jika perangkat hilang.
- Di iPhone dan Android, data dapat dicadangkan dengan metode masing-masing.
Saat aksi berlangsung
Jaga perangkat tetap terkunci
- Ambil foto atau video dengan menggunakan kamera saat perangkat dalam keadaan terkunci.
- Pelajari cara membuka kamera dari layar kunci di iPhone dan Android.
Siapkan jaringan komunikasi cadangan
- Siapkan jaringan cadangan untuk mengantisipasi pemutusan internet.
- Anda dapat menggunakan aplikasi seperti Briar untuk membangun jaringan lokal.
Setelah aksi
Jika perangkat hilang
- Anda perlu mengetahui cara menemukan atau menghapus perangkat dari jarak jauh.
- Anda harus keluar dari layanan online.
Pertimbangkan orang lain
- Saat mengunggah foto secara online, tutupi wajah atau ciri khas orang lain.
- Hapus metadata dari foto. Signal secara otomatis menghapus metadata.
1 komentar
Opini Hacker News
Jika menghadiri demonstrasi besar, operator seluler mungkin tidak mampu menangani semua orang yang terhubung ke menara sel, sehingga sebaiknya menggunakan aplikasi yang bisa mengobrol melalui WiFi P2P atau Bluetooth. Ini memungkinkan mode pesawat tetap aktif
Saran teknis untuk demonstrasi bisa berbeda antara demonstrasi yang legal dan ilegal, dan juga berbeda antara negara seperti Amerika Serikat dan Mesir
Jika ponsel hilang, Anda bisa mencari lokasinya atau menghapus datanya dari jarak jauh, tetapi ini dapat menimbulkan masalah hukum. Lebih baik tidak mengumpulkan data sejak awal
Mungkin lebih baik menonaktifkan autentikasi biometrik. Untuk Face ID, jika mata ditutup maka perangkat tidak bisa dibuka, sehingga lebih menguntungkan dari sisi keamanan
Briar Messenger dikhususkan untuk situasi seperti demonstrasi dan bisa lebih disukai daripada Signal. Briar bekerja secara P2P melalui Tor sehingga tidak dapat mengumpulkan data
Beberapa lembaga penegak hukum menggunakan perangkat yang disebut "Stingray" untuk menyamar sebagai menara sel dan melacak pengunjung. Penting untuk melindungi diri dari Stingray yang mengeksploitasi standar keamanan rendah pada jaringan 2G
404 Media menerbitkan artikel tentang alat AI yang dapat menentukan lokasi geografis foto
Perangkat iOS dapat rentan terhadap penegak hukum setelah pembukaan kunci pertama, dan Apple sedang mengambil langkah untuk mengurangi hal ini
Sebagian besar saran dapat diterapkan di mana saja, tetapi penting untuk memeriksa hukum setempat. Di Inggris, dalam situasi tertentu Anda mungkin harus memberikan PIN atau kata sandi