近年來,由于智能手機的普及和低價化,擁有多功能的智能手機逐漸成為人手必備的電子生活用品。隨著智能手機的硬件和軟件不斷升級,手機 CPU的主頻不斷提高,智能手機的處理能力越來越強,操作系統(tǒng)的功能也越來越豐富。在給人們提供了更好的移動互聯(lián)網(wǎng)體驗與使用的同時,也給很多不安全的因素制造了有利的條件,比如手機通訊錄、簡訊、通話記錄等記錄性資料,會隨著手機聯(lián)網(wǎng)導致泄漏,并且現(xiàn)在人們會在智能手機上安裝金融軟件,存在著大量的私人信息與密碼,一旦手機遇到病毒侵入就會導致密碼外流造成金錢上的損失。本文著重分析了智能手機存在的風險,并針對不同智能手機的操作系統(tǒng)提出了針對性的安全防護策略和措施,進一步提出關于智能手機安全防護的新觀點。
近幾年來,我國移動通信行業(yè)迅猛發(fā)展,據(jù)統(tǒng)計,截止到2012年末,我國的手機網(wǎng)民用戶已經(jīng)超過了4.5億人,我國手機市場的移動智能終端銷售數(shù)量已經(jīng)突破了4500萬臺,一躍成為全世界最大的移動智能終端的銷售市場。
目前,在使用智能手機的人群之中,絕大部分人們對智能手機本身和其使用環(huán)境都不以為然,其實不論是手機軟件還是現(xiàn)在多數(shù)使用的無線網(wǎng)絡,都有不法分子利用其漏洞進行安全侵入。并且,我國現(xiàn)在智能手機的市場越來越廣泛,智能手機的使用安全愈發(fā)重要,使用者的個人信息保密工作的威脅也越來越多,因此,現(xiàn)階段智能手機的使用上最為重要的就是做好個人信息的安全防護工作。
通過現(xiàn)階段的智能手機使用情況分析,信息泄密事件是通過智能手機被植入了間諜軟件進行惡意的信息盜取。目前,智能手機中存在間諜軟件的渠道有很多,比如在購買者通過走私販賣購買水貨手機或者購買二手手機,本身已經(jīng)存在了不良軟件;并且手機的操作系統(tǒng)在刷機過程中也會被不良商家植入特定的間諜軟件;由于手機被植入的間諜軟件具有很強大的控制與入侵功能,能對手機的照片、視頻、錄音等程序進行隱性開啟,在聯(lián)網(wǎng)的同時能把這些個人隱私的東西進行上傳與發(fā)送,導致了信息的泄露。
現(xiàn)在絕大部分智能手機用戶對于無線網(wǎng)絡的覆蓋很依賴,到哪里都想用WIFI上網(wǎng),并且現(xiàn)在也出現(xiàn)了能破解WIFI的智能鑰匙APP,能幫助人們免費蹭網(wǎng),甚至有些地方提供了免費的無線網(wǎng)絡覆蓋。然而有些不法分子就是利用了人們這樣的心理,故意在某個地點建立網(wǎng)絡基站,提供了免費的無線網(wǎng)絡供人們使用,當人們連接到這個無線網(wǎng)絡又進行了帶有個人信息的操作時,這些數(shù)據(jù)就會通過基站的定位和數(shù)據(jù)截取,把用戶的個人信息上傳到基站數(shù)據(jù)庫中,導致你的隱私都會被不法分子盜取,如果你利用這個WIFI覆蓋進行了支付寶等財務軟件的登錄,那么你的銀行卡、身份證號等私密信息都會被截取和泄露,導致你的個人信息和財產(chǎn)等都遭到了安全威脅。
比如我國對于某些涉密的場所會禁止使用智能手機,這是因為當智能手機進行高度機密的通話時如果沒有進行加密狀態(tài)通話,其通話內(nèi)容會被偵探軟件和電子偵察衛(wèi)星進行遠程竊取,導致高級機密泄露。另一方面也由手機內(nèi)部的 GPS芯片被他人進行定位跟蹤,使用者的地理位置坐標都被暴漏的一覽無遺。
目前,我國使用安卓操作系統(tǒng)的智能手機數(shù)量是最多的,在之前舉行的
2014年中國互聯(lián)網(wǎng)大會上,據(jù)介紹新增的移動互聯(lián)網(wǎng)惡意程序超過了 36.7萬,而當下移動惡意程序中有 90%以上是針對安卓手機平臺的操作系統(tǒng)的,惡意扣分類的程序占到了62%以上,表明了黑客在制作惡意程序時帶有明顯的趨利目的性。所以,安卓操作系統(tǒng)成為了惡意軟件的首要攻擊目標。其次,安卓操作系統(tǒng)的智能手機具有嚴重的碎片化問題,在使用時間已久會產(chǎn)生大量的垃圾碎片,嚴重影響了手機運行速度,大大提高了遭受惡意軟件騷擾和網(wǎng)絡攻擊的風險。并且安卓操作系統(tǒng)的智能手機品牌繁多,非授權的軟件應用商店存在著很多安全隱患,有數(shù)據(jù)顯示在非授權的應用商店中的惡意軟件占到了流通中全部惡意軟件數(shù)量的 0.1%,這樣的數(shù)據(jù)表明非授權的應用商店是非常不安全的。
IOS系統(tǒng)是蘋果公司針對Iphone開發(fā)的操作系統(tǒng),相對于安卓操作系統(tǒng),IOS系統(tǒng)的安全性實際上是較為高一點的。然而,近兩年蘋果手機的安全問題大眾討論度變得很高,主要是因為蘋果手機的云客戶端Icloud出現(xiàn)了客戶信息泄露的情況,并且影響很嚴重,使人們對于蘋果手機操作系統(tǒng)的安全性陷入了深度關注與思考。
IOS系統(tǒng)不僅在云端存在著使用者信息保密的漏洞,也存在著很多系統(tǒng)“后門”。比如蘋果手機在進行了越獄的情況后,手機操作系統(tǒng)被開發(fā),使第三方應用程序的運行權限被開放,這樣手機整體的運行環(huán)境變得危險起來,非常容易受到惡意軟件的攻擊,導致信息被竊取。
智能手機被植入惡意代碼的安全隱患是顯而易見的,用戶信息被竊取、手機被惡意扣費、用戶位置為追蹤、通話被竊聽、手機行為被控制等,因此要做好很好的安全防護措施。首先要避免手機被陌生人借用,避免手機與他人的電腦進行有線或無線連接,對于免費開放的WIFI不要隨意連接,并且定期對手機內(nèi)部進行垃圾清理,在官方網(wǎng)站下載病毒查殺 APP的安全軟件,借助安全軟件進行各種安全檢查。
手機安全漏洞包括手機信號被竊取、手機接口的安全漏洞、手機信息和郵件的攜帶漏洞、手機越獄和系統(tǒng)刷機后形成的安全漏洞等。針對這種問題的措施就是要時刻關注手機操作系統(tǒng)的更新信息,因為當手機漏洞被發(fā)現(xiàn)后,手機操作系統(tǒng)的研發(fā)公司會第一時間進行補丁升級或系統(tǒng)更新的發(fā)布。其次,要理性刷機和越獄,安卓手機要在購買指定的地方進行系統(tǒng)刷機操作,蘋果手機最好聽取專業(yè)人員建議,不要盲目越獄,導致系統(tǒng)崩潰。
手機使用時要進行開機、鎖屏的密碼設置,并對多項數(shù)據(jù)進行加密,這樣當手機丟失后可以進行遠程控制操作,進行個人信息的刪除與鎖定等。
隨著智能手機的硬件和軟件不斷升級,手機 CPU的主頻不斷提高,智能手機的處理能力越來越強,操作系統(tǒng)的功能也越來越豐富,智能手機的應用與發(fā)展勢不可擋。智能手機在給人們提供豐富多彩、便利快捷生活的同時,存在著一定程度的風險,對于智能手機有著共同的風險威脅的同時,不同操作系統(tǒng)的智能手機面對的風險也有著不同,因此,目前對于智能手機使用上來說,較為突出的一個問題就是為了解決安全威脅,制定了有效的解決方案,提高智能手機的使用安全性能,進一步減少智能手機泄密情況的發(fā)生。