手機,早已是現代資訊社會不可或缺的通訊工具,越來越多的功能也覆蓋到了我們生活的方方面面
我們用手機通話、發信息、拍照片、購物、轉賬等等,特別是無現金社會的到來,為生活提供了空前的便利,但是便利的同時,也帶來了各式各樣的安全問題,這其中除了資訊洩漏,最為突出的就是我們的財產安全了
那它們是如何威脅我們財產和資訊保安的呢?
手機安全涉及的威脅主要包括惡意軟體、釣魚網站、騷擾電話、垃圾簡訊四大方面
今天我們先來看看,惡意軟體的威脅,以及我們的應對辦法
後續三大威脅我將分別釋出三篇文章詳細介紹
手機惡意軟體隨著網路及手機的普及,移動網際網路迅速崛起,手機端的各類應用程式越來越豐富,給予福斯便利的同時,手機端也出現了大量網際網路惡意軟體,嚴重危害我們的個人資訊保安與財產安全
手機惡意軟體是指在未明確提示使用者或未經使用者許可的情況下,在使用者計算機或其他終端上安裝執行,侵犯使用者合法權益的應用程式
一般存在以下一種或多種惡意行為
包括資費消耗、隱私竊取、遠端控制、流氓行為、惡意扣費、欺詐軟體、系統破壞
根據2019年全年移動端新增惡意程式型別統計圖來看
主要為資費消耗,佔比 46.8%
其次為隱私竊取 (41.9%)、遠端控制(5.0%)、流氓行為(4.6%)、惡意扣費(1.5%)、欺詐軟體(0.1%)
資料來源於360
2019年全年手機遭受惡意程式入侵最多的10個城市
資料來源於360
2012年-2019 年移動端新增惡意程式樣本量統計:
資料來源於360
可以看到,得意於市場監管部門的監管,手機系統安全的逐漸完善,移動端惡意程式的數量是逐年下降的
但儘管如此,在2019年也至少有180萬個不同的惡意程式在各式各樣的手機裡肆虐,每個惡意程式都可能感染無數個手機,安全情況不容樂觀
因此,不管是從危害程度,還是遭受損害的數量來看
可以說,惡意軟體是我們手機安全的最大威脅
惡意軟體是如何入侵的?此類惡意軟體通都有一個共同的特點:
善於偽裝
通常會偽裝成比較具有誘惑性的軟體,比如交you、約pao軟體等,或者偽裝成鬧鐘、記事本等具有一些具備一定正常小功能的軟體
還有的則是在春節假期前後這一敏感時間段,福斯的社交娛樂活動增多,棋牌遊戲、搶紅包等,甚至偽裝成搶紅包外掛,棋牌外掛等等軟體,大肆傳播,實現不良獲利
至於手機惡意軟體的入侵途徑
由於官方軟體下載市場稽核都比較嚴格,因此惡意軟體一般通過三方渠道或者掛載到自己網頁上,誘導使用者下載,主要包括
1、惡意軟體上傳到各種三方軟體市場;
2、惡意軟體上傳到各種貼吧、網站等;
3、惡意軟體上傳到某些含有誘惑性網頁裡;
4、四處傳播惡意軟體下載連結、二維碼等;
我們能鑑別惡意軟體嗎?由於惡意軟體的目的比較多,表現出來的症狀可能是不一樣的
但是,你至少要學會通過鑑別軟體的許可權需求來初步鑑別
程式在手機裡執行都需要相應的許可權才能正常執行
我們將軟體所請求的許可權分為三個等級
1、有些屬於軟體正常執行,所必需的許可權
比如某攝像軟體,請求攝像頭許可權是合理的
2、而有些屬於執行軟體非必需的許可權
比如抖音請求讀取通訊錄許可權,這個完全可以取決於你自己,開啟通訊錄你可以快速找到好友,不開通訊錄你也可以使用
3、還有一種則完全屬於不合理的許可權
例如一個簡單的工具類APP,錄音軟體,開啟時,它突然向你申請獲取地理位置的許可權,那麼,你覺得這個要求合理嗎?有必要同意這些請求嗎?
這明顯就是掛羊頭賣狗肉的惡意軟體
遇到這種情況就不要慣著,直接拒絕,如果不能使用了那就直接換掉
我們再來說說,這些軟體為什麼會需要這些與本身不相關的許可權?
1、廣告平臺需要
用於獲取你的地理位置,手機ip地址,IMEI的等手機詳細資訊的許可權提供給廣告商
2、使用者資料統計需要
統計使用者地域分佈,使用者喜好等做大資料統計分析,然後根據使用者喜好做好運營,商品銷售等
3、用於違法等
就是我們所說的惡意軟體,收集使用者資料、違法買賣、私自扣費、推送廣告彈窗等
所以,我們安裝軟體的時候一定要注意軟體對許可權的申請,某些不可信的軟體APP還是禁止掉一些關鍵許可權的好,不要嫌麻煩,有些人都沒仔細看全部直接就允許通過了,這可能就是你中招而別人沒中招的原因
其次,下列幾種情況也需要注意
手機出現異常卡頓,惡意軟體安裝之後由於獲得了手機的許可權,可以自主的下載安裝軟體,尤其是效能稍差的手機,可能會出現異常卡頓手機出現彈窗廣告,這種情況可能是手機介面或瀏覽器被惡意軟體劫持的緣故,如果出現了這種情況,我們應該要及時退出,不要點上面的下載連結,然後排查我們的手機是否安裝了異常軟體賬單來路不明,自己的賬單總會有莫名其妙的支出,而自己再三確定,是沒有這筆支出的,你可能是遭遇暗釦了,這種情況可能是惡意軟體惡意吸費,要及時向運營商查詢賬單,排查是哪個軟體扣的費總結一下,應對惡意軟體入侵,我們知道這5點(敲黑板)手機切記不要root,不要越獄,相當於撤走了銀行的保安,拆掉了大門的金庫不要在軟體商店以外的地方下載軟體,因為你自己無法辨別是否為惡意軟體安裝軟體時注意提示,不要隨意給程式它不應該有的許可權不要安裝什麼交you、約pao軟體,騙人的,詳細介紹可以看我另外一篇文章不要亂訪問一些帶顏色較危險的網站,不要隨意點開連結,也不要隨意掃一些二維碼最後
那最好的選擇就是考慮進行恢復出廠設定,一般在手機設定裡就可以找到,恢復前一定要備份好資料
其次才是考慮通過防毒軟體查殺的辦法解決