如何安全地使用手機
2015-08-13 15:52:34海淀網(wǎng)安
隨著(zhù)移動(dòng)互聯(lián)網(wǎng)和智能終端的不斷發(fā)展,手機、平板電腦等早已成為人們工作、生活和娛樂(lè )不可或缺的“利器”,如影隨形。也正因其功能強大,稍有不慎,“傷”到自己的情況也較為普遍。網(wǎng)絡(luò )釣魚(yú)、木馬病毒、敵特機關(guān)精心設計的陷阱大量充斥在無(wú)形的網(wǎng)絡(luò )空間,用戶(hù)稍有不慎,便會(huì )跌入其中且難以察覺(jué)。筆者總結了手機使用過(guò)程中的10個(gè)注意事項,身處特殊重要崗位和涉密程度較高的人員應當尤為注意。
不要過(guò)于詳細地記錄聯(lián)系人信息。隨著(zhù)人們交際活動(dòng)的不斷增多、朋友圈的不斷壯大,手機通訊錄的厚度也會(huì )相應增加。為了弄清“誰(shuí)是誰(shuí)、在何處、什么單位”等情況,一些人便在通訊錄中增加了備注信息,或直接將這些信息加在聯(lián)系人的姓名后,如:張三,北京,××局局長(cháng);李四,××部隊團長(cháng)……殊不知,此做法在方便自己區分的同時(shí),也方便了敵特分子和詐騙人員。一旦手機丟失或被植入木馬,極易造成隱私和敏感信息外泄,種下失泄密和安全隱患。為此,大家在存儲手機號碼時(shí)切莫過(guò)于詳細,如若想方便區分,可添加一些易于自己記憶的代號或記錄在紙質(zhì)通訊錄中。
不要輕易將智能終端操作系統破解。這里所說(shuō)的破解,即通常我們說(shuō)的“越獄”(IOS系統)、“ROOT”(安卓系統)等提高權限的操作。通過(guò)破解系統可實(shí)現軟件自由(免費)安裝、內置程序卸載、系統權限和資源自由分配等功能。然而,在系統被破解后,系統更新通常也無(wú)法正常運行,以致系統BUG和安全漏洞無(wú)法修補,嚴重影響智能終端安全。以蘋(píng)果產(chǎn)品為例,“越獄”后的蘋(píng)果產(chǎn)品,表面上擺脫了蘋(píng)果軟件商店的束縛,可安裝第三方提供的免費破解軟件。然而,這也大大增加了遭遇惡意程序和木馬病毒的風(fēng)險,且病毒同樣可以獲得系統最高權限。一旦中招,你的聲音、圖像和手機里的一切信息將“被分享”。倘若不會(huì )分辨、不加甄別,便更容易中招。為此,在沒(méi)有特殊需求的情況下,盡量不要破解系統或將手機系統刷成非官方的系統。
不要輕易連接免費Wi-Fi和無(wú)加密防護的Wi-Fi網(wǎng)絡(luò )。天下沒(méi)有免費的午餐。使用免費或沒(méi)有加密防護的Wi-Fi網(wǎng)絡(luò ),除極易被“釣魚(yú)”外,通信內容也極易被監聽(tīng)和篡改。若是連上了“黑”Wi-Fi,手機還可能遭到攻擊和被植入木馬。特別要說(shuō)明的是,使用像“Wi-Fi萬(wàn)能鑰匙”“免費Wi-Fi”等軟件并不安全,其相當于一個(gè)公用數據庫,收集和分享大家掌握的WiFi網(wǎng)絡(luò )和密碼,若使用,你所掌握的Wi-Fi密碼自然也有可能被與人分享。若被別有用心的人由此連上了你的路由器并監聽(tīng)其中數據,那么,你的網(wǎng)絡(luò )訪(fǎng)問(wèn)便也毫無(wú)安全可言。
不要輕易打開(kāi)GPS定位系統。手機的GPS模塊一方面,可以方便我們導航、出行和娛樂(lè ).另一方面,也可能暴露我們的位置信息。當用戶(hù)的位置信息積累到一定量,通過(guò)分析很容易推斷出用戶(hù)的工作地點(diǎn)、工作性質(zhì)、家庭住址、生活規律等。目前,市面上有許多軟件也都會(huì )訪(fǎng)問(wèn)和收集用戶(hù)的位置信息,如一些社交類(lèi)軟件、導航類(lèi)軟件,甚至影音娛樂(lè )軟件等。央視就曾曝光過(guò)蘋(píng)果手機未經(jīng)用戶(hù)許可,竊取用戶(hù)位置信息的丑聞。我們關(guān)閉定位功能后,系統中的許多軟件將無(wú)法獲取用戶(hù)終端的位置信息,這在一定程度上提高了手機的安全性,所以,在平時(shí)應盡量將GPS開(kāi)關(guān)置于關(guān)閉狀態(tài)。
不要輕易掃描來(lái)路不明的二維碼。掃描二維碼是一種便捷的操作手段,可實(shí)現商品信息快速查詢(xún)、鏈接快速跳轉、網(wǎng)絡(luò )購物、手機支付、產(chǎn)品推廣等功能。然而,單從二維碼本身并看不出其中隱藏了什么內容,這也正好成了一些別有用心之人可鉆的空子。他們將惡意程序和木馬病毒制作成二維碼在網(wǎng)絡(luò )上大肆傳播,一旦用戶(hù)掃描,手機便會(huì )在后臺自動(dòng)下載并安裝病毒程序,從而威脅你的隱私和財產(chǎn)安全。因此,掃描二維碼前一定要確定其來(lái)源,必要時(shí),可使用一些二維碼安全鑒別軟件來(lái)識別惡意二維碼。
不要隨意亂拍照?吹竭@點(diǎn),你可能很詫異:拍照和信息安全有什么關(guān)系呢?現在的智能終端都具有拍照功能,并且像素非常高,手機也是如此,它已然成為許多入的相機和“記事本”,工作時(shí)拍幾張、吃大餐時(shí)拍幾張,甚至一些文件資料和證件都用手機拍下來(lái),以方便使用。殊不知,在拍照的同時(shí),手機會(huì )將你拍攝的時(shí)間和空間信息存于其中,如若保管不當或設置不當,照片外流,很可能給你的隱私和文件資料安全造成威脅。因此,在沒(méi)有需求的情況下,最好關(guān)閉相機的位置標簽功能和GPS開(kāi)關(guān),在敏感、涉密場(chǎng)所或處理特殊公務(wù)時(shí)不要用手機拍照,更不要用手機拍攝涉密、敏感的文件資料和重要證件。尤其值得注意的是,即便手機拆下電池,也不能帶入重要涉密場(chǎng)所。
不要把手機當U盤(pán)使用,F在的智能手機存儲空間都相對較大,許多人喜歡什么資料都存入其中,方便攜帶和使用。其實(shí),這樣做存在安全隱患:一方面,手機與其他設備頻繁連接,增加了交叉感染木馬病毒的可能性;另一方面,手機連接網(wǎng)絡(luò ),被植入木馬病毒或是丟失極易造成信息泄露。特別應注意的是,不要將手機連接在涉密計算機上充電,如此,相當于建立了一座涉密計算機通向互聯(lián)網(wǎng)的橋梁,應格外注意。
不要輕信、亂傳網(wǎng)絡(luò )上的“段子”。前幾年,微博、微信上充斥著(zhù)許多夸張、吸引眼球的不實(shí)信息和謠言。伴隨著(zhù)網(wǎng)民素質(zhì)的提高,這些負能量的轉發(fā)大量減少。然而,一些“新伎倆”頻頻現身,即把謠言和負能量以“白十黑”的模式化妝起來(lái),讓人看起來(lái)像真理、正能量,以蒙混過(guò)關(guān),達到傳播負面信息的目的。比如,筆者近期就曾收到過(guò)關(guān)于“抵制日本貞子電影”的段子,其前文呼吁中國人不要去影院看貞子電影,后文又稱(chēng)“5·12”是南京大屠殺紀念日,大家應牢記歷史!實(shí)際上“5·12”是汶川特大地震發(fā)生的時(shí)間,而南京大屠殺紀念日是12月13日。像這樣的信息顯然不屬實(shí)。倘若網(wǎng)友不加甄別地轉發(fā),那么許多不明真相的人便會(huì )錯記國難、國恥日,這對于一個(gè)民族來(lái)說(shuō),實(shí)屬可悲!所以,網(wǎng)絡(luò )中的段子不可輕信、亂傳。
不要輕易使用“云備份”功能或開(kāi)啟自動(dòng)備份開(kāi)關(guān)。目前,幾乎所有品牌的智能手機都有“云備份”功能,該功能主要是將用戶(hù)的通訊錄、短信、照片等數據上傳至云端,以實(shí)現節省本地空間、易于轉移調用、方便故障恢復等目的。然而,無(wú)論是手機生產(chǎn)商,還是軟件商提供的“云備份”,用戶(hù)都需要承擔傳輸信息安全和存儲信息安全的風(fēng)險,且信息上傳到云服務(wù)器后,誰(shuí)又能保證這些數據是否會(huì )被丟失、瀏覽或篡改呢?所以重要數據資料還是備份在自己手中為好,如U盤(pán)、移動(dòng)硬盤(pán)等。
不要輕易出售廢舊手機。廢舊手機及存儲卡通常存儲有用戶(hù)的通訊錄、短信文電和圖文數據,即便刪除,也極易運用軟件恢復,從而威脅用戶(hù)的隱私、財產(chǎn)和數據安全。所以,廢舊手機還是謹慎處理的好。