Система конфиденциальности в современных мобильных операционных системах работает на основе нескольких техник контроля доступа к данным: 1
- Безопасность и изоляция ПО. 1 Современные ОС строго разграничивают доступ приложений и пользователя. 1 Например, подозрительные приложения не могут получить доступ к данным, на которые не имеют соответствующих прав. 1
- Доступ посредством кодов и биометрии. 1 Контроль доступа к интерфейсу ОС зачастую осуществляется через пароль произвольной силы, как правило, цифровой. 1 Всё чаще применяется биометрический доступ: посредством распознавания лица или отпечатка пальца. 1
- Шифрование файлов и дисков. 1 В случае обхода злоумышленником программных методов защиты он столкнётся с зашифрованными данными. 1 Это могут быть как отдельные файлы, так и разделы диска. 1
- Безопасное аппаратное обеспечение устройств. 1 Производители внедряют сопроцессоры безопасности и их виртуализированные аналоги. 1 Это защищает от программных атак и от атак на оборудование устройства, усиливая механизмы шифрования конфиденциальных данных, в частности биометрических шаблонов. 1
- Безопасное резервное копирование и работа с облачными системами. 1 Поставщики услуг предоставляют безопасную модель облачного хранения резервных копий данных устройства. 1 Современная система зашифрованного резервного копирования исключает прямой доступ облачного провайдера, злоумышленников или правоохранительных органов к данным пользователя. 1
Кроме того, в некоторых операционных системах, например в Android, пользователь сам решает, предоставлять ли приложениям доступ к определённым конфиденциальным данным. 5