下篇:
智能手机的个人信息防范措施
一、安全意识
1、约束好奇心,慎重点击。
案例:某单位采购招投标工作主要负责人,曾收到过这样一条短信,内容大意是收受他人礼品被偷拍的视频。该负责人由于好奇心的驱使,迫不及待点开这条精心构造的短信,手机被远程控制导致工作内容泄密。
2、克制贪心,不乱扫码。
案例:某企业一位负责供应链关键节点的员工平日有喜欢在各种微信群里扫码领红包领小礼品的爱好,竞争对手企业调查得知后,通过某社交软件发送一个专属二维码,轻松获取到该员工精准地理位置信息,从而推测出相关重要商业情报信息。
无论您有多么先进的防护设备,如果没有较高的安全意识,仍旧会给攻击者留下入侵的机会。
二、防范对策
无论是个人还是企业手机用户,我们不仅需要提高使用手机的安全意识,更要加强技术防范对策。
针对个人手机用户,我们建议您注意以下事项:
1、 不要过分执着认为使用“老人手机”非智能手机就能安全无忧。现实中攻击技术仍旧可以轻松突破非智能手机。
2、 专机专用、专号专用:您至少应该准备2个手机号码,工作和生活用途分开,不要互相拨打语音电话或者收发短信产生交叉关联记录。当然,有条件则尽量使用2个手机。
3、 手机信号屏蔽:如果您不想别有用心的人通过您的手机监测到您在某些地区出现过,请您善于使用手机信号屏蔽袋等安全防护装备。
4、 关闭WIFI开关:感兴趣的朋友可以百度下wifi探针能做些什么。建议外出时,尽量使用手机数据上网,不要使用无法验证安全性的wifi。当然更好是出门在外不要打开wifi开关。
5、 需要安装APP尽量选择使用官方下载源。
6、 仅临时使用某些APP地理定位功能,不要常开此功能。
7、 请严格管理您手机里APP应用程序,删除几乎不使用的,对APP进行合理的权限设置,逐一查看某些APP是否开启某些权限,如读取位置信息、读取联系人、通话记录、新建或修改联系人、拨打电话、发送短信等许多的权限。
尽管目前包括小米在内的手机厂商都推出了用户隐私保护机制,但是希望大家要明白一个道理,安全掌握在自己手里,而不是依赖任何第三方。
以我用的小米手机为例:
打开手机里面的设置,应用设置,应用权限管理,然后打开每一个APP,查看一下“读写手机存储”一项里,该应用有没有打开“访问相册”“访问社交应用文件”两个选项,如已打开,建议关闭;另外把非必要软件都设置为不允许自启动,不允许后台常驻。 这或许可以解释为什么你下午刚在微信里和朋友说你媳妇怀孕了,晚上打开某些平台,收了一堆妇婴产品的推送。。。 各种软件躺在你的手机里,虽然你没打开没使用,看似它老老实实,其实它一直在蠢蠢欲动,从未停下刺探你信息的行为。有的软件甚至流氓到了即使你把它的权限关闭,它会唤醒其他软件去刺探信息。
8、 不定期检查APP应用列表,如非本人安装的APP一律查清功能和来源。预防被不法分子植入特殊控制功能的程序。
9、 勤用手机自带的安全功能,如设置锁屏密码、为SIM卡设置PIN密码等,预防丢失被盗后增加不法分子的利用难度。
针对企业手机用户,我们建议您关注更高安全性解决方案:
1、 从管理层面考量:为企业高层和重点关键岗位人员建设专网安全保密通讯系统,让不正当竞争的对手从通讯这一环节无计可施。
2、 从技术层面考量:无论从手机的硬件与操作系统底层安全考量,还是从整体的技术架构采用公认的安全加密算法还是自主研发的加密算法,都严格遵循加密的原始目的就是掩盖信息真实内容,让未被授权者不能了解它的真实含义内容,从而实现安全保密通讯为目的。
那么,高安全性的保密通讯系统究竟要实现什么样的效果呢?
2.1 兼容三网(电信、移动、联通)不需换手机号码;
2.2 主动防御手机木马劫持、篡改、监听等非法操作;
2.3 实现语音通话、短信内容不被第三方拦截查看提取;
2.4 实现通讯联络人员之间无语音通话、短信收发记录;
2.5 手机遗失后可启动安全保护功能措施抹除重要数据;
2.6 已知晓手机号码也无法精准定位用户真实地理位置;2.7 快速部署、简单易用、用户能真正可控关键数据。
以上作为一点抛砖引玉的思路,信息安全涉及的范围太广泛了,仅凭短短一篇文章无法说透。建议大家平常多关注一些个人信息保护的资讯,把自己的个人隐私紧紧的攥在自己手里。
更多物理信息安全资讯 请关注“保密知行”