多数人都有一种错觉,以为手机能够对病毒免疫,所以在网络上不管浏览什么都相当安全。但事实并非如此。手机的使用在快速增长,2014年的手机安全威胁只会更大,而且还可能前所未有。
就某些方面来说,手机相较之下的确比 PC 使用者较能免于攻击,但这是因为相较于过去庞大的 PC 市场,攻击手机让骇客觉得无利可得。
然而,随着愈来愈多的消费者转向使用行动装置购物消费,甚至执行一些网络银行功能,手机也成为骇客眼中的大肥肉了。
AVG 的威胁实验室在 2012 年侦测到大约 400 万个行动威胁,一年多之后的现在,说这些威胁远远超过 400 万的纪录应该不过分。有鉴于此,无论身为一个消费者或公司企业,可好好检视,为何行动装置即将成为一个庞大而全新的安全威胁,以及如何降低你的风险。
▲手机使用者遭受网钓攻击的机会比台式电脑使用者来得高。
据统计,行动装置使用者每天下载的 app 数量高达 6,700 万次,这对骇客来说打造一套流氓软件有非常大的商机。流氓程式通常会假冒成正规程式的样子,然后进一步存取你的个人资料,或者是偷渡一些恶意内容或程式到你的装置里。因此,在下载任何 app 之前,最好先好好研究该 app,确保它的安全性。
现今行动装置可上网,并从网络上下载内容,也意谓著骇客能够在网络上暗藏恶意内容守株待兔,等著被人下载到手机里。许多诸如此类的危险档案早就都已存在原有的互联网上了,这也是为何 PC 都会安装防毒软件,并在下载前扫描档案。行动装置也需使用防毒软件,且最好能够在下载程式前对每个程式和档案进行扫描,以期在任何安全威胁时发出警告。
当你利用 USB 让手机与电脑连线时,若电脑有臭虫,那么手机也很有可能受到同样的损害。手机以 USB 连到电脑之前,先确保防毒软件能够即时而随需(on-demand)的完整扫描 USB 连线以及装置与 PC 连线的资料传输。
在手机上需特别留意文字及影音讯息,如同骇客经常利用信箱中的通讯录名单假冒亲朋好友寄有毒信件一样,骇客也会假冒你通讯录中的朋友寄有毒的讯息给你。对于任何可疑的讯息或连结,也永远都要长一个心眼,不要乱点。
只要利用特殊软件和天线,骇客就能够拦截蓝牙所传送的讯号,进一步存取你手机上的资讯,甚至还可以寄发简讯或是拨打手机电话。
许多业者会提供使用者一个外部号码,好让使用者远端存取自己的语音信箱。当你第一次使用这项服务时,业者会要求你使用预设的 PIN 码,这些 PIN 码可能都是相当容易知道的,所以,假设你从未进入该语音信箱并更改 PIN 码,那么就很容易让骇客自由进出取得你的私人讯息了。最好更改设定以安全的 PIN 码取代预设的 PIN 码。
连上公共 Wifi,其实都是在冒着让第三方窃听到资讯的危险,但仍有 66% 的手机使用者还是会继续使用公共的无线网络。当下若在使用电子信箱,或是行动金融,那么很可能个人的重要资料会因此被盗。使用够强的密码来保护你的装置,还有应用程序里的个人资料,例如银行 app。
▲2012 年使用行动金融的消费者年龄分布及其使用各项服务之比例
此外,经常更新手机也可以减少这些威胁,操作系统的分岐可以增加骇客发动大量攻击的难度。
来源