手機(jī)作為硬件,是個人財(cái)產(chǎn)的一部分,而它真正的價(jià)值卻在軟實(shí)力上面。手機(jī)上所負(fù)載的關(guān)系鏈、情感依托、生活記錄、支付財(cái)富,這些都是無法衡量的財(cái)富。在移動互聯(lián)網(wǎng)的時(shí)代,我們應(yīng)該如何保衛(wèi)自己的手機(jī)安全?
狀況頻出的智能手機(jī)
手機(jī)的發(fā)明者無疑是偉大的,他改變了人們通訊的最基本方式,在移動的狀態(tài)下依然可以實(shí)現(xiàn)通訊自由。而在此基礎(chǔ)上,智能手機(jī)的問世又讓這個世界多了些變幻莫測的色彩,很多人甚至把智能手機(jī)比作一個迷你型電腦。這么打比方想必沒有人會覺得過分。無線的狀態(tài)下,一個簡單的定位功能,就有可能讓這個世界幾乎任何一個角落的人認(rèn)識你。你甚至可以用微信去買這個世界上最昂貴的奢侈品。而這些,只有智能手機(jī)能夠?qū)崿F(xiàn)。
然而,造物者總是逃不出辯證法的“魔咒”。當(dāng)智能手機(jī)帶給你無限樂趣與便捷的同時(shí),它的隱患黑洞就會被無限放大。騷擾信息、流量黑洞、惡意軟件、隱私威脅甚至病毒,都會讓你苦惱至極。
隱私竊取
使用手機(jī),可以瀏覽網(wǎng)頁,可以網(wǎng)上轉(zhuǎn)賬,這些功能在給人們帶來便利的同時(shí),也給個人信息安全帶來挑戰(zhàn)。
眾所周知,手機(jī)種包含了大量個人信息,包括位置信息、通訊信息、賬號密碼信息以及存儲文件信息四大類。其中,通訊信息包括通訊錄、通話記錄、短信等;手機(jī)內(nèi)存儲文件信息包括機(jī)主的照片、錄音、視頻等文件。此外,手機(jī)的一些硬件信息,比如IMEI號(手機(jī)串號)、無線網(wǎng)卡的Mac地址、硬件配置信息也都屬于個人信息。
據(jù)了解,目前侵犯手機(jī)個人信息的主要方式,除了通過線下購買手機(jī)用戶信息、通過詐騙電話(短信)套取個人信息等之外,主要是通過手機(jī)木馬與惡意軟件直接竊取,后者正在成為不法分子獲取手機(jī)個人信息的重要方式。
吸費(fèi)黑洞
如今,智能手機(jī)面臨著惡意吸費(fèi)攻擊的威脅。某些惡意軟件會在用戶不知情的情況下為用戶定制收費(fèi)套餐,竊取用戶聯(lián)系人數(shù)據(jù)偷偷發(fā)送短信,偷偷撥打電話等造成用戶被惡意吸費(fèi)。比如,移動終端上的網(wǎng)絡(luò)操作通常是需要付費(fèi)的,惡意軟件很容易在后臺預(yù)埋會引起網(wǎng)絡(luò)流量的代碼從而造成用戶被扣費(fèi)。
手機(jī)丟失
手機(jī)作為一種靈巧、便攜的移動設(shè)備,機(jī)主如果疏忽大意,就存在丟失和被盜的可能性。而手機(jī)中所包含的一切私密信息,都有可能隨著手機(jī)的丟失給機(jī)主帶來難以想象的麻煩。比如不法分子直接利用這種方式偽造身份,參與交易。
前不久,廣州的楊先生在一次KT V唱K醉酒后手機(jī)丟失,與手機(jī)綁定的支付寶賬號里面存有30000多元資金,準(zhǔn)備在“雙11”大采購。拾機(jī)者發(fā)現(xiàn)了楊先生支付寶中的存款,就將這筆資金轉(zhuǎn)走。在發(fā)現(xiàn)自己支付寶中的資金全部被盜之后,楊先生趕緊報(bào)案,但到目前為止,該案還沒有告破。
有數(shù)據(jù)顯示,我國每年丟失的手機(jī)都在百萬部以上,造成直接經(jīng)濟(jì)損失超過兩億元人民幣。不僅中國如此,在國外,手機(jī)被盜也是一個常有的事情。英國在去年一年約有200萬部手機(jī)被盜,直接經(jīng)濟(jì)損失為3.9億英鎊,大約每12秒就有一部手機(jī)被盜。如今,移動支付的興起無疑給手機(jī)的安全性提出了更為迫切的要求,也給手機(jī)丟失的人帶去了更多的煩惱。
惡意軟件
很多人在擁有新手機(jī)后,想做的第一件事就是去軟件應(yīng)用商店下載各種有趣的游戲軟件。殊不知,在如今的APP平臺上,許多惡意軟件最后會成為您手機(jī)的病毒之源。移動安全廠商網(wǎng)秦最新發(fā)布的《2012年全球手機(jī)安全報(bào)告》稱,2012年共發(fā)現(xiàn)了超過65227個新型惡意軟件,與上年相比大增263%。2012年共有超過3200萬臺智能手機(jī)被惡意軟件感染,較上年增長超過200%。
重拳齊下,守護(hù)安全
圍剿“病毒集團(tuán)”
針對日益嚴(yán)峻的手機(jī)安全形勢,如今,政府和企業(yè)等層面已經(jīng)開始關(guān)注并采取措施應(yīng)對移動智能終端的網(wǎng)絡(luò)與信息安全問題。如工信部開展手機(jī)淫穢色情整治專項(xiàng)行動,2011年聯(lián)合三大基礎(chǔ)運(yùn)營商以及騰訊等增值企業(yè)圍剿“病毒集團(tuán)”,借助12321網(wǎng)絡(luò)不良與垃圾信息舉報(bào)受理平臺加強(qiáng)社會監(jiān)督;各終端操作系統(tǒng)均內(nèi)置API權(quán)限控制、數(shù)字簽名等安全策略,各應(yīng)用商店經(jīng)營者根據(jù)產(chǎn)品特點(diǎn)、業(yè)務(wù)發(fā)展策略等審核應(yīng)用軟件安全情況,奇虎360、網(wǎng)秦等安全企業(yè)提供免費(fèi)手機(jī)病毒查殺軟件。
成立防盜聯(lián)盟
幾乎每個人都有手機(jī)丟失或者被盜的經(jīng)歷,都會為重建聯(lián)系方式發(fā)愁,更要為手機(jī)中存儲的大量個人隱私、賬戶信息安全擔(dān)憂。這已經(jīng)成了一大急需解決的社會問題。日前,由二十多家企業(yè)聯(lián)手成立的國內(nèi)首個手機(jī)防盜公益聯(lián)盟,正式向手機(jī)偷盜宣戰(zhàn)。業(yè)內(nèi)人士表示,手機(jī)防盜問題,不是哪一家廠商能夠獨(dú)自勝任,而是需要整個產(chǎn)業(yè)鏈的共同努力。國內(nèi)首個手機(jī)防盜公益聯(lián)盟的成立,將在很大程度上緩解手機(jī)防盜問題。
手機(jī)防盜聯(lián)盟不僅能有效地保護(hù)手機(jī)用戶的信息安全,更為重要的是它還從源頭上斬?cái)嗔吮槐I手機(jī)的二次銷售利益鏈,保護(hù)了不明真相的購買者。據(jù)悉,手機(jī)防盜聯(lián)盟將打造產(chǎn)業(yè)生態(tài)圈,可以幫助消費(fèi)者一鍵識別翻新機(jī)、銷贓機(jī),此舉將從源頭上斬?cái)啾槐I手機(jī)二次銷售利益鏈條,阻止手機(jī)被盜后再次流向市場。
監(jiān)管應(yīng)用軟件
除了加強(qiáng)對手機(jī)病毒的防御,以及公益聯(lián)盟的宣戰(zhàn),對于手機(jī)應(yīng)用軟件的監(jiān)管舉措也需提上日程。 日前,工信部電信研究院通信標(biāo)準(zhǔn)研究所的魏薇和卜哲聯(lián)合撰文呼吁,針對日益擴(kuò)大的應(yīng)用軟件市場以及日漸嚴(yán)重的移動終端應(yīng)用軟件安全問題,有必要對應(yīng)用軟件進(jìn)行嚴(yán)格的安全評估。
評估內(nèi)容包括:研究制定行業(yè)內(nèi)統(tǒng)一的移動應(yīng)用商店及應(yīng)用軟件安全要求和檢測要求,規(guī)范應(yīng)用的安全審核尺度,研發(fā)高效的應(yīng)用軟件安全性評估工具,對應(yīng)用軟件信息內(nèi)容、API調(diào)用、應(yīng)用軟件漏洞、惡意代碼和應(yīng)用開發(fā)者資質(zhì)等進(jìn)行嚴(yán)格評估;建立針對移動應(yīng)用商店的監(jiān)督管理機(jī)制。要求應(yīng)用商店經(jīng)營者必須在應(yīng)用軟件上線前依照國內(nèi)法律規(guī)章和技術(shù)標(biāo)準(zhǔn)等進(jìn)行嚴(yán)格審核。建立應(yīng)用軟件上線后的安全監(jiān)控和處置機(jī)制,政府部門定期開展對應(yīng)用商店平臺及其銷售的應(yīng)用軟件安全性的檢查評估。建立應(yīng)用軟件的黑名單及行業(yè)內(nèi)共享機(jī)制,建立行業(yè)內(nèi)應(yīng)用軟件提供者的資質(zhì)審查和信用管理體系。
手機(jī)用戶的自主防范
2013年5月,美國《消費(fèi)者報(bào)告》雜志發(fā)布的年度“互聯(lián)網(wǎng)狀況”(State of the Net)報(bào)告。該報(bào)告對全美1656名成年智能手機(jī)用戶進(jìn)行了調(diào)查。結(jié)果顯示,在美國近40%的手機(jī)用戶沒有采取適當(dāng)?shù)陌踩胧?012年有560萬人遭遇過賬戶未經(jīng)準(zhǔn)許被擅自訪問等問題,手機(jī)用戶遭遇的安全問題包括手機(jī)無端被惡意扣費(fèi),個人帳戶信息未經(jīng)允許被竊取,甚至手機(jī)通話被他人監(jiān)聽等等。愈演愈烈的手機(jī)安全隱患,呼吁手機(jī)用戶自我安全防護(hù)意識必須提上日程。
切勿盲目下載安裝手機(jī)軟件
有的軟件,下載需要耗費(fèi)較高的流量,有的軟件安裝后即使未使用也會自動聯(lián)網(wǎng),導(dǎo)致流量流失。因此,當(dāng)您不需要上網(wǎng)時(shí),最好關(guān)閉上網(wǎng)功能;訂制了上網(wǎng)套餐的手機(jī)用戶,應(yīng)時(shí)常關(guān)注手機(jī)流量的使用情況,盡可能避免因超額流量產(chǎn)生高額費(fèi)用的情況發(fā)生。 此外,用戶不要隨便打開短信或彩信中的網(wǎng)址鏈接,特別是謹(jǐn)慎下載應(yīng)用程序。
限制軟件訪問權(quán)限
中國科學(xué)院信息工程研究所研究員王躍武介紹,避免系統(tǒng)管理軟件造成用戶隱私破壞的主要途徑就是限制權(quán)限,切斷信息傳送通路,具體包括以下幾點(diǎn):1、對系統(tǒng)的高訪問權(quán)限和通信資源權(quán)限要盡可能的分開。一個安全的管理軟件,在進(jìn)行數(shù)據(jù)傳輸時(shí),要向用戶提醒,并通過用戶完成網(wǎng)絡(luò)操作。如果不經(jīng)用戶同意私自打開網(wǎng)絡(luò)連接的程序一定要引起用戶的注意。2、對于一些系統(tǒng)敏感的資源訪問權(quán)限,如聯(lián)系人列表,短信等要小心授予,在軟件安裝時(shí),要注意此類權(quán)限的申請審查,發(fā)現(xiàn)可疑權(quán)限申請盡量避免安裝。
謹(jǐn)慎處理淘汰手機(jī)
如今,手機(jī)升級換代的速度是過去無法想象的。而當(dāng)你購買了新手機(jī),舊手機(jī)的處理方式或許一直在困擾著你。扔掉可惜,賣掉又怕不安全,特別是智能手機(jī),存儲著大量機(jī)主的個人信息,有些甚至你自己都忘記了曾經(jīng)藏過什么秘密。那么,在處理舊手機(jī)前,該注意哪些問題呢?
專家建議,首先要注意備份個人信息,然后格式化SD卡,這樣能夠避免儲存在舊手機(jī)上的隱私信息泄露。金山軟件首席安全專家李鐵軍說,現(xiàn)在市面上有很多SD卡數(shù)據(jù)恢復(fù)工具,如果你僅僅只是將SD卡的內(nèi)容刪除或格式化,數(shù)據(jù)是很容易被修復(fù)的,但被格式化后再覆蓋一次,那么被修復(fù)的可能性就很小。如果用戶仍不放心,可以如此反復(fù)操作幾次。
其次,要一鍵還原恢復(fù)出廠設(shè)置。專家建議,任意一款手機(jī)在其設(shè)置中都有一項(xiàng)“還原”或“恢復(fù)”鍵,可以抹掉所有內(nèi)容和設(shè)置恢復(fù)到手機(jī)出廠時(shí)的狀態(tài),不用擔(dān)心泄露隱私。
不要頻繁更換手機(jī)號碼。很多手機(jī)用戶喜歡換手機(jī)號,這其實(shí)不是一個好習(xí)慣。因?yàn)閺U棄的手機(jī)號運(yùn)營商會重新上市,如果你的手機(jī)號關(guān)聯(lián)到其他服務(wù),而銷號前又沒有解除關(guān)聯(lián),就很容易泄露隱私。專家提示,如果要更換手機(jī)號,換之前要及時(shí)解綁銀行賬號、支付寶、郵箱等。另外,別忘了解綁微信,手機(jī)號碼停用前如果不解除與微信之間的捆綁,那么你將和號碼的新用戶“共用一個微信號”,你的個人隱私和信息可能被泄露。
開啟防盜功能
開啟安全軟件中的手機(jī)防盜功能,方便找回手機(jī),或者在無法找回時(shí)發(fā)送指令遠(yuǎn)程取回?cái)?shù)據(jù)并銷毀數(shù)據(jù)。在使用中隨時(shí)留意手機(jī)運(yùn)行狀況,及時(shí)處理異常行為。