第一節 用對方法,手機沒有那麼不安全(1 / 1)

手機安全是目前的熱點,大有談安全色變的感覺。筆者一直的觀點是,手機隻是一個工具,安全與否,關鍵在怎麼用。再如何防患,也會有“聰明人”找出新的漏洞;然而魔高一尺,道高一丈,終究又會有新的措施保障。周而複始,逐步建立起穩定成熟的手機安全體係。君不見,嚴密如金融體係,銀行卡盜刷也屢屢發生,詐騙手段也是層出不窮。

現階段,手機要如何使用才安全呢?先來看看手機經由哪些途徑有可能帶來不安全隱患。

第一是通過安裝軟件。智能手機的魅力就在於能安裝各種各樣的應用,給學習、工作、生活帶來方便。但在安裝軟件時,又正是安全受到威脅的時候。我們注意到,在安裝軟件時,手機會提示要獲取的權限。權限包括了獲取用戶通訊錄、發送短信、通話狀態、通話監聽等。這就帶來了用戶隱私和濫收費兩個安全隱患。比如發送短信的權限獲得後,應用可以不經用戶同意就發送短信。於是就莫名其妙地訂製了很多業務。比如說通話監聽(聽起來就很恐怖),因為這個權限可以允許用戶自行調整應用的音量,所以也被很多應用內置,但這個權限有一個要命的隱患就是可以監聽通話。

第二是刷機。安卓手機刷機是一個樂趣,但是Android係統root後,有可能給機子造成危害。比如在大大小小論壇上的刷機包,就可能帶著非官方的應用程序,並且不能刪除;還有些看起來比較純淨的包,也有可能被修改;熟悉的圖標下或者是另一種我們不了解的第三方應用。刷機在獲取超級用戶(SuperUser)權限後,在裏頭可以折騰的東西就很多了。比如有些應用就自行獲取了“自己通信”的權限,偷偷上網,這樣就會消耗用戶手機的流量和手機的電量。

第三是點擊廣告。免費的應用是靠什麼維持收入?據說是廣告。但點廣告這事也危險。廣告形式很多,有互動廣告、插屏廣告、彈窗廣告等。現在有些惡意廣告、強製彈窗廣告,彈出後無法關掉;或是點完廣告就自動開始下載不明來源的應用;有些通知廣告,都不知道是從哪個應用軟件來的。

建議養成以下好習慣。一是不買水貨手機。水貨這事,做得好吧,可以早早嚐鮮,先拿到國內沒有的手機,還能以不可思議地低價買到看起來很美的手機。但做得不好,裏頭已經被裝上一堆不知道哪裏來的應用了。第二是在正規網上應用市場下載軟件。第三,不是特別必要別下載無名氣的軟件。否則容易下載到一些山寨版的應用。第四,別用計算機直接安裝軟件。用戶經常會用91助手、豌豆夾等工具,直接將手機連接到計算機上下載應用程序。這種下載方式往往跳過了權限認證這步。如果是在下載應用後,將應用程序傳輸至手機再安裝,會安全得多。第五,關閉位置信息訪問權限。在Android係統設置選項中,平時要關閉“位置信息訪問權限”。隻在應用程序需要訪問的時候,再開啟。第六,平時關閉“移動數據”。隻在需要連接上網時才開啟。開啟數據網絡後,手機就在隨時地訪問互聯網,偷跑流量、回傳數據等的事就在不知不覺中完成了。安卓手機通常可以在屏幕上直接將“移動數據”圖標從綠色變為灰色,來關閉“移動數據”這樣還可以省電。第七,禁止瀏覽器接受Cookie。在瀏覽器設置的隱私與安全中,不勾選“接受Cookie”。Cookie可以保存網站上存儲的用戶名、密碼。這樣每次登錄常用網站都要設置用戶名、密碼,但安全性高。第八,還有一個更絕的是直接禁用後台進程。開啟的方法:開發者選項一應用一後台進程限製,將選項設置成不允許後台進程。這樣能防止應用在待機時在後台自動回傳用戶數據,也是可以省電的好辦法。第九,盡量使用手機或係統自帶的原生應用。第三方軟件越來越多,帶來方便的同時,也帶來了漏洞。很多通訊錄、短信軟件都可以直接訪問用戶的隱私信息。第十,小心打開廣告,甚至借助第三方軟件禁止或屏蔽掉手機的廣告,比如中國移動的安全衛士。第十一,等係統升級,而不是自己刷機。這樣可以避免在刷機過程中刷入那些不明來源的第三方應用。如果你感覺手機有點不對勁,比如收到莫名其妙的短信、要求你查看不明來曆的網站(通常來自於你通訊錄裏或通話記錄裏出現過的號碼),那麼請下載軟件查毒殺毒。推薦中國移動出品的“殺毒先鋒”。