網(wǎng)絡(luò)安全意識(shí)漫談-移動(dòng)辦公
系統(tǒng)和應(yīng)用勤升級(jí),短信鏈接勿點(diǎn)擊;
安全軟件要安裝,越獄ROOT隱患多;
二次驗(yàn)證一開啟,密碼泄露不著急;
應(yīng)用下載到官方,后臺(tái)權(quán)限謹(jǐn)慎選;
SIM卡要加PIN碼,敏感信息莫留存;
手機(jī)出售要重置,視頻文件刷幾次;
遠(yuǎn)程擦除要設(shè)置,手機(jī)丟失一鍵清。
?
?
案例分析
?
這個(gè)案例雖說也是短信開始,騙到錢結(jié)束,但跟普通的電信詐騙不同的是利用了惡意鏈接和掛馬頁面,科技含量非常高。手機(jī)中木馬后,黑客通過在后臺(tái)監(jiān)聽截獲短信驗(yàn)證碼的方式,結(jié)合其他途徑已經(jīng)獲取的身份證、銀行卡信息,注冊(cè)了受害人的銀行卡快捷支付。
安全建議
?
1 及時(shí)根據(jù)系統(tǒng)提示升級(jí)手機(jī)系統(tǒng)和APP,減少掛馬頁面可利用的漏洞。
2 手機(jī)中安裝安全軟件。
3 不要點(diǎn)擊任何短信中的鏈接。
?
案例分析
?
安卓的ROOT和蘋果的越獄都是使普通的APP獲取手機(jī)最高權(quán)限,這樣惡意的APP可以隨意讀寫刪除手機(jī)文件、監(jiān)聽接獲短信和數(shù)據(jù)流量、后臺(tái)隨意安裝其他APP等,也使得手機(jī)在打開掛馬頁面時(shí)更容易中木馬。有些木馬甚至可以自行對(duì)手機(jī)進(jìn)行ROOT操作。
安全建議
?
1 非專業(yè)人員或愛好者切勿越獄或ROOT。
2 安裝安全防護(hù)軟件,并在官方市場(chǎng)下載應(yīng)用。
?
案例分析
?
用一個(gè)密碼來保護(hù)賬號(hào)是常用的認(rèn)證方式,但密碼泄露后賬號(hào)就不?!,F(xiàn)在很多手機(jī)廠商賬號(hào)或APP賬號(hào)支持二次驗(yàn)證,當(dāng)檢測(cè)到你的賬號(hào)在其他手機(jī)登陸時(shí),會(huì)增加一種除了密碼外的驗(yàn)證方式,比如短信驗(yàn)證碼。
安全建議
?
1 關(guān)注你的各種重要賬號(hào)是否開啟了二次驗(yàn)證,有些是默認(rèn)打開,有些是需要人工開啟。
2 不要告訴任何人你的短信驗(yàn)證碼。
3 換手機(jī)號(hào)后記得修改二次驗(yàn)證通知的手機(jī)號(hào)。
?
案例分析
?
目前手機(jī)APP應(yīng)用市場(chǎng)多如牛毛,各市場(chǎng)對(duì)上架APP的審核力度不一,有些市場(chǎng)安全性不夠還被黑客入侵,將正常APP替換為惡意APP。
安全建議
?
1 下載應(yīng)用務(wù)必到手機(jī)操作系統(tǒng)官方應(yīng)用商店下載,或到應(yīng)用的官網(wǎng)掃碼下載。
2 安裝應(yīng)用時(shí)謹(jǐn)慎選擇應(yīng)用所需的權(quán)限,后期若影響使用提示權(quán)限不足還可手工修改。
?
?
案例分析
?
手機(jī)丟失后如果不及時(shí)掛失SIM卡,黑客可輕易取出換到另一部手機(jī)里收取驗(yàn)證短信。注冊(cè)銀行卡的快捷支付只需要證件號(hào)碼、銀行卡號(hào)和短信驗(yàn)證碼。
安全建議
?
1 為SIM卡設(shè)置PIN碼,手機(jī)重啟或更換手機(jī)后必須輸入PIN碼才能使用這個(gè)號(hào)碼。
2 手機(jī)或SD卡上不要存儲(chǔ)敏感信息,比如身份證照片、銀行卡照片、工作文檔,以免手機(jī)丟失后被不法分子利用。
?
案例分析
?
手機(jī)恢復(fù)出廠設(shè)置只是把系統(tǒng)文件簡單還原、用戶數(shù)據(jù)簡單刪除,在手機(jī)內(nèi)部存儲(chǔ)芯片上并未徹底刪除,就如同我們?cè)陔娔X上刪除文件一樣。
安全建議
?
1 手機(jī)出售前除了恢復(fù)出廠設(shè)置外,還需要用大的視頻文件反復(fù)拷貝刪除幾次。
2 技術(shù)宅可以用非原廠ROM刷機(jī),這樣可以清除可能遺留的原廠賬號(hào)信息。
?
手機(jī)丟失莫著急,掛失SIM卡排第一;
支付賬號(hào)要掛失,被盜報(bào)警要牢記;
遠(yuǎn)程鎖定或擦除,重要APP要改密;
釣魚郵件要防范,告知親朋防詐騙。
?
?
?
案例分析
?
不法分子在得到丟失的IPHONE后,因?yàn)闆]有你的APPLE ID密碼,無法解鎖手機(jī),因此會(huì)想盡辦法得到或修改你的密碼,比如如果你的APPLE賬號(hào)是QQ郵箱,就會(huì)給你QQ郵箱發(fā)釣魚鏈接,獲取瀏覽器COOKIE,即可登陸你的QQ郵箱重置密碼。
安全建議
?
1 手機(jī)丟失后若收到撿到你手機(jī)的郵件,切勿點(diǎn)擊任何鏈接、圖片或附件。
相關(guān)閱讀
-
沒有關(guān)鍵字相關(guān)信息!
- 上一篇:網(wǎng)絡(luò)安全意識(shí)漫談-郵件安全[ 09-18 ]
- 下一篇:網(wǎng)絡(luò)安全意識(shí)漫談-日常交流[ 09-18 ]