移動技術和便攜性的快速發展,讓人們重度依賴這些產品。隨著功能的不斷增多,手機成了大量日?;顒拥钠脚_,比如網頁瀏覽、訂票、設置提醒、分享文件、即時通訊、視頻電話,甚至手機銀行。
鑒于所有這些功能,手機面臨很多網絡威脅,由于其便攜性,也容易遭受物理攻擊。其中一些安全威脅包括專門為手機設計的惡意軟件,比如蠕蟲和間諜軟件、未授權訪問、網絡釣魚和盜竊。
但也不是就完全束手無策。以下列出的,就是能幫您最小化手機數字威脅暴露面的實用招數。
1. 實用強口令/生物特征識別
強口令加上生物特征,比如指紋認證,令未授權訪問幾乎不可能??诹顟^8個字符,并包含字母和數字字符。如果您的手機允許雙因子身份驗證,趕緊用上。相信我,您不會想要經受未預見的攻擊的。
您其他App中口令的復雜性,可能會引誘您像在瀏覽器中做的那樣,用“記住我”功能將口令就存在App中。但該功能無論如何都應避免使用,因為這只會增加您口令被騙走的機會。或者,一旦您手機丟了,撿到/偷到的人就能獲得您手機的完全掌控權了。
另外,別忘了時不時修改口令(至少每3個月改一次)。
2. 確保公共或免費WiFi是被保護的
每個人都愛免費WiFi,尤其是流量套餐不貴的時候。但便宜也能以極具破壞性的方式變得代價高昂。這是因為,絕大多數免費WiFi接入點都是沒加密的。這些開放的網絡可讓惡意人士監聽網絡流量,輕易獲得您的口令、用戶名和其他敏感信息。而且,這種威脅不會很快消失。虛擬電信解決方案主要提供商 eVoice Australi 稱,WiFi黑客行為在2017年還將在很多地方持續增長。
為防住WiFi黑客活動,可使用保護您網絡連接,或者至少會顯示您所連WiFi狀態的應用程序。WPA(WiFi保護性接入)比WEP(有線等效加密)更安全。
謹慎考慮,應在不使用的時候關閉無線連接(WiFi和藍牙)。這不僅僅能幫您避免自動連接上未加密網絡,還能節省電池電量。
3. 利用VPN
如果對所連網絡的安全狀態不確定,必須使用VPN(虛擬專用網)客戶端。VPN能使您安全接入網絡。同時,您在公共WiFi中所做的任何瀏覽活動都會被從窺視之眼中屏蔽掉。
在訪問不太安全的網站時,VPN也非常有用。非HTTPS站點對任何通曉聯網和漏洞工具使用的人而言都是一覽無余的。這些站點很容易被用于中間人攻擊,為監聽和口令嗅探掃除障礙。在對抗網絡犯罪上,真的需要一套新的思維方式。
4. 加密您的手機
大多數手機都有內置的加密功能。加密就是讓數據不可讀的一個過程。解密則是將不可讀數據轉換成正常數據的過程。這在被盜情況下特別重要,能防止未授權訪問。您只需要找到手機上的這個功能,輸入口令來加密您的手機。
取決于您數據的多寡,該過程耗時有長有短。數據越多,耗時越久。最重要的是,您得記住加密口令,因為每次您想使用您的手機都會被要求輸入口令的。
另外,作為自動故障防護,可以考慮將您的數據做個備份。因為某些手機會在輸入錯誤加密口令后自動刪除所有數據。
5. 安裝反病毒應用
您下載的文件和安裝到手機上的App可能被封裝進了惡意代碼。一旦被啟動,這些代碼會將您的數據發送給黑客,讓您的隱私毫無保障。為避免此種情況,安裝信譽良好的反病毒應用將保證您的安全。
有些反病毒應用還提供更多功能,比如在手機丟失時清除您的數據,追蹤和封鎖可疑呼叫,提示不安全應用等。
此外,反病毒應用還能清除瀏覽記錄,刪除cookie。Cookie是存儲登錄信息的小小軟件令牌,如果有人惡意獲取到就可能會造成信息泄露。
6. 更新升級到最新的軟件
手機固件也有可能存在安全漏洞。新漏洞被利用有可能讓您的手機向威脅敞開大門,因此,需保持您的固件/設備更新。主要手機固件廠商,比如谷歌安卓和蘋果iOS,會不時推出更新。大多數此類更新是對您手機上已知漏洞的安全補丁。您可以將更新設為手動或自動。
需考慮的其他事項:
避免開啟自動填寫——有些網站和應用會在您訪問的時候自動填入您的用戶名。這是因為開啟了自動填寫功能。請盡快關閉之。注銷——手機應用使用過后,尤其是那些相互關聯的應用,比如谷歌的各種應用,請確保每次用完都注銷登錄。只用可信應用商店——您應從安全的應用商店下載App,比如蘋果的 App Store。這取決于您手機使用的平臺。保持手機安全不是件容易的事兒,但應成為您優先考慮的事兒。隨著新漏洞不時曝出,確保注意到手機上的任何可疑活動十分重要。