彭永清
隨著科技的不斷進(jìn)步,網(wǎng)絡(luò)工具已經(jīng)從以前的臺式電腦、筆記本電腦迅速發(fā)展到平板電腦和智能手機(jī)。然而,這一發(fā)展在帶給用戶輕松便利的生活背后,還隱藏著一個巨大的隱患——泄密!
智能手機(jī)和平板電腦的操作系統(tǒng)主要有蘋果的iOS和谷歌的安卓兩大系統(tǒng)。盡管還有微軟的Windows Phone和針對企業(yè)管理的黑莓(Blackberry)系統(tǒng),但后兩者根本無法與前兩者相抗衡,銷售業(yè)績也遠(yuǎn)遠(yuǎn)不如前者。
在iOS和安卓兩大操作系統(tǒng)中,風(fēng)險漏洞最多的就是安卓系統(tǒng)。iPhone和iPad的使用者在不進(jìn)行設(shè)備越獄的情況下,只能通過Appstore下載軟件,而這些軟件都接受了蘋果公司的嚴(yán)格審查。可以說,非法應(yīng)用程序通常不會被用戶下載安裝。但是,安卓技術(shù)由于公開普及,因此誰都有可能通過它來設(shè)計(jì)、制作并向用戶提供應(yīng)用程序。這也是安卓手機(jī)用戶要比iOS用戶承擔(dān)更多風(fēng)險的原因。
那么,如何才能預(yù)防風(fēng)險,保證手機(jī)的安全,不讓它泄密呢?
謹(jǐn)避軟件之禍
首先,在下載應(yīng)用軟件時,你應(yīng)當(dāng)確認(rèn)下載地址是否真實(shí)可信,否則你的個人信息很有可能在毫不知情的情況下被泄密或盜用。另外,許多下載網(wǎng)站只是簡單地介紹了軟件性質(zhì)和作用,風(fēng)險責(zé)任往往要由用戶自己承擔(dān),安卓市場雖然可以檢查軟件是否暗中插入了無法卸載的非法程序,但也只有當(dāng)用戶真正使用了非法應(yīng)用軟件后,才能發(fā)現(xiàn)個人信息遭到泄露、軟件無法卸載、流量惡意消耗等問題。
軟件內(nèi)容和實(shí)際應(yīng)用的情況是否相符,是手機(jī)本身無法識別的,僅靠用戶的雙眼又很難看出正品軟件和山寨軟件的區(qū)別。此時,你需要的是群眾的眼光!無論在Appstore或是安卓市場中,用戶們都可以針對一款軟件發(fā)表自己的意見和看法。當(dāng)你發(fā)現(xiàn)某一款軟件的評分特別低時,你就要小心點(diǎn)了,它很有可能就是款山寨軟件。你不妨再看看其他用戶的評論,如果大部分的用戶都聲稱這是款山寨軟件,那么,千萬別猶豫,絕對不要下載它!
當(dāng)然,僅靠用戶自己逐個鑒別是非常費(fèi)神的,手機(jī)公司應(yīng)當(dāng)在每一款軟件上傳至應(yīng)用市場時便仔細(xì)檢查。日本信息處理推進(jìn)機(jī)構(gòu)技術(shù)保密中心調(diào)查部主任加賀谷伸一郎說:“目前最值得依賴的還是手機(jī)公司”。那么,手機(jī)公司是如何確保應(yīng)用軟件的安全呢?
同時使用iOS和安卓系統(tǒng)的日本au智能手機(jī)公司便采取了一些相對安全的舉措。他們公司的手機(jī)能夠自動檢測出非法程序,公司的專業(yè)人員還會逐一對手機(jī)是否非法上傳了自動分析系統(tǒng)難以識別的軟件進(jìn)行檢查。這樣不僅可以預(yù)防非法程序,還能保持手機(jī)操作系統(tǒng)良好有序。
防范風(fēng)險招數(shù)
盡管已有許多手機(jī)公司于2012年發(fā)出了智能手機(jī)存在巨大風(fēng)險的警告,安全軟件公司也紛紛出現(xiàn),但仍然無法從根本上消除隱患。
智能手機(jī)用戶不斷增加,而絕大部分用戶都是新手。這些新用戶在下載非法應(yīng)用軟件之前需要“在最基本的操作中引起注意”。只要用戶提高警惕,即使手機(jī)被盜、丟失或者內(nèi)存被鎖閉也沒關(guān)系,依然可以通過GPS定位進(jìn)行追蹤,并找回手機(jī)。
由于應(yīng)用程序?qū)τ赟D卡等附屬存儲軟件的防范功能較弱,難以保護(hù)SD卡的內(nèi)存信息安全,因此類似于SD卡之類的儲存設(shè)備也是智能手機(jī)的一大安全隱患。盡管目前已有一些公司改進(jìn)了手機(jī)設(shè)計(jì):如果不拿出電池就無法拔出SD卡,但也盡量不要將隱私信息儲存在里面。如果有非常重要的個人信息存儲在SD卡內(nèi),用戶應(yīng)當(dāng)為其設(shè)置密碼,保證只有自己的手機(jī)才能瀏覽閱讀。由于有的智能手機(jī)在內(nèi)存卡已經(jīng)儲滿的情況下會將一些信息自動存儲在SD卡內(nèi),因此用戶應(yīng)當(dāng)及時檢查并清除手機(jī)內(nèi)存卡里多余的信息。不過,最重要的防護(hù)措施還是應(yīng)當(dāng)保證手機(jī)不離身。
另外,在購買手機(jī)時也會遇到一定的風(fēng)險。作為手機(jī)銷售店的一個服務(wù)項(xiàng)目,工作人員在向顧客展示手機(jī)功能時往往會要求顧客登錄谷歌或蘋果帳戶,而顧客必須填寫申請協(xié)議才能正常登錄,在登陸時不僅要輸入自己的用戶名、郵箱地址,還要留下密碼、隱私問題和答案等內(nèi)容。然而,這些看似為顧客服務(wù)的內(nèi)容卻存在著巨大風(fēng)險。眾所周知,郵箱地址、密碼和忘記密碼時用以找回密碼的關(guān)鍵(如隱私問題)絕不能向外人透露,無論電腦還是智能手機(jī)都一樣,這是最基本的常識。這種服務(wù)就好像是將銀行卡的密碼寫在紙上交給別人一樣,最后卡里的錢當(dāng)然有可能被別人取走。因此,在購買手機(jī)時應(yīng)該詳細(xì)了解要怎樣登錄網(wǎng)絡(luò),不要輕易在手機(jī)銷售店提供的協(xié)議文件上簽字,暴露自己的個人信息。如果你已經(jīng)在某家手機(jī)銷售店中留下了自己的登陸賬號或用戶名等信息,那么趕緊把密碼換掉吧!
讀者朋友,以上僅列舉了幾個可能出現(xiàn)的漏洞。其實(shí)漏洞無處不在,關(guān)鍵是要盡量掌握基本常識,提高警惕,增強(qiáng)防范意識。