运用一打iOS安全设置来保护移动设备听起来似乎不算麻烦。那么安卓系统呢?问题在于安卓移动操作系统貌似与iOS并无二异,但实际上却有很大的差别。安卓系统作为一种开源系统,使用灵活,正是这种特性让它在移动市场上独占鳌头,但同时也是导致碎片化问题的根源,这已经是如今人们频频讨论的一个话题了。
要区分在Nexus系统设备、三星/索尼/HTC智能手机上运行的安卓版本和在中国各种品牌机上运行的安卓版本非常简单。但有一些通用小贴士可确保安卓设备更安全,其中许多也同样适用于iOS系统。
当然,假设日常体验中存在折中做法,但在这种情况下,你得决定是使用舒适第一还是安全性第一。最终,用户总能在便利性和安全性两者之间找到最佳平衡点,并至少应该遵循下面列出的部分小贴士。
1.只从Google Play Store下载应用
实际上,安卓系统最”危险”的部分并不在操作系统本身,而在用户可以安装的应用上。相对于iOS,在安卓系统上自行安装应用或者”借助”其他用户的帮助来安装应用超级简单。但切勿从第三方平台和网站下载应用:这类应用很可能已被感染。更容易的办法是在设置中彻底禁用从第三方下载功能,并部署集成的应用安全检查。另外,还应拒绝root访问权限,因为授予此权限会使遇到被感染应用的风险大大上升。
好处所在:显著降低遇到恶意应用的机会。
设置方法:转至”设置”->”安全性”,取消选中”未知来源”框,选中”验证应用”。
2.小心应用权限
首先,应该只安装知名开发商提供的应用,或者安装Google推荐的应用。其次,每次安装应用时应该检查应用访问权限,了解应用要求有权访问哪些内容。如果壁纸应用或游戏要访问你的帐户、SMS、话筒、所在位置,或者要使用无限上网,那就非常可疑。
好处所在:显著降低遇到恶意应用的机会
设置方法:安装应用时,屏幕上会列出所有权限,在应用页面的底部还会有”查看权限”链接。如果已安装可疑的应用,请转至”Google设置”->”启用应用”,然后禁用不想运行的应用。
3.使用高强度密码
这是更加”全能型”的小贴士。用于解锁手机的密码应该使用复杂密码,而不是PIN码或图形码。最佳做法是使用至少包含10个字符的密码,其中含大小写混合字母、数字和符号。但每次解锁手机时,要输入许多符号并不方便,所以你应该多试几个密码,找到安全性高又方便使用的密码。密码应该定期更改。此外,请设置最短闲置时间,在此时间后启用锁定;另外还请禁用输入密码时显示密码的选项。注意,许多应用也利用了基于密码的安全性。
好处所在:显著减少他人访问你手机及上面内容的机会。
设置方法:转至”设置”->”安全性”->”屏幕锁定”,并选择”密码”作为锁屏方式。接着转至”设置”->”安全性”,并取消选中”显示密码”框。
4.加密数据
这非常简单!如果对手机上的数据加密,则没人能够访问这些数据,就算手机丢掉或被偷也不会发生数据泄露。最好是选择自己的密码,而不要使用PIN码,因为在目前的安卓版本中,加密只能基于密码/PIN码,并且加密强度只与密码强度息息相关。安卓5.0应该会改进此功能。
好处所在:在设备丢失时可防范数据外泄
设置方法:转至”设置”->”安全性”->”加密手机”,并另外选中”加密存储卡”。
5.小心Wi-Fi连接
默认情况下,安卓会尝试连接到你访问过的所有无线网络。对于某个开放接入点,很可能这并不是你使用的热点,而是网络犯罪分子创建的恶意热点。考虑到这点,首先请避免尝试接入公共热点,其次,对手机记住的Wi-Fi网络列表定期进行审核。此外,请禁用默认搜索开放的无线连接。
好处所在:降低意外连到潜在恶意Wi-Fi网络的机率。
设置方法:转至”设置”->”Wi-Fi”,按住记住的热点名称以调用菜单,通过此菜单可删除该网络;转至”高级设置”,并取消选中”始终搜索无线网络”
6.总是使用VPN
此贴士对于使用公共热点或不信任网络连接时非常管用。使用VPN能保护所传输的数据,同时(作为奖励)支持你访问在公共网络上因某种原因受限的资源。如今,可靠的VPN访问价格不再那么昂贵,最新型号的家用路由器都有自己的VPN服务器,你可以完全免费使用VPN访问。最好是使用L2TP或OpenVPN,它们提供的保护比广泛使用的PPTP要更可靠。为了防止在建立VPN连接之前数据外泄,请务必记得使VPN”始终启用”,或者禁用自动同步应用。
好处所在:加密流入和流出的数据。
设置方法:转至”设置”,在”无线连接和网络”中选择”更多…”-> VPN,在上下文菜单中,选中”始终启用VPN”,并选择连接;自动同步可以在”设置”->”帐户”中禁用。
7.禁用通知
即便手机处于锁屏状态下,也仍然可以向状态栏或显示屏推送各种通知。通知可能包含用于确认交易的一次性验证码,帐户状态警告和其他敏感数据。但遗憾的是,没有单一的安卓通知中心可以全部禁用掉这些通知。此外,许多原始设备制造商使用各种不同的皮肤,而这些皮肤在这方面是不安全的。这意味着你需要手动禁用所有应用通知。
好处所在:没有外人能看到你的通知,因为通知中可能包含有敏感信息。
设置方法:转至”设置”->”应用”;选择应用,并取消选中”显示通知”框。在某些情况下,可能在程序的”设置”中禁用通知更简单。
8.将设置应用于Google服务
为Google这一搜索引擎巨头设置一些限制的原因有多种,因为Google帐户信息的任何泄露都可能对用户产生不利影响:任何能够访问帐户的罪犯都不仅会阅读你的邮件,还会找出你所在的位置,查看你的照片和联系人,以及其他重要信息。
好处所在:在发生数据泄露时,将损失尽可能控制在最小范围。
设置方法:在”Google设置”应用的”我的位置”条目中,禁用所有帐户的”发送地理位置数据”和”位置历史记录”选项;在”搜索和提示”中,禁用Google Now;在”安卓远程管理”中,你可能希望启用”远程设备搜索”和”远程锁定和重置”选项;在”Google照片”应用中,转至”设置”->”自动备份”,然后禁用默认自动备份Google服务器上的所有照片。
9.删除不需要的应用
请参考上面的小贴士1和2。安装的应用越多,则其中某些应用被卷入恶意活动的风险就越高。此外,在安卓领域中,有一个很糟糕的习惯性做法,即销售设备时会预安装许多服务和应用。虽然你可能不使用这些服务和应用,但并不代表其开发者不会利用它们来获取你的信息。其中有些应用(但并非全部)是可以删除的。请参考应用的网站,了解哪些应用适合你。
好处所在:在发生数据泄露时,将损失尽可能控制在最小范围。
设置方法:转至”设置”->”应用”->”全部”,轻击列表中需要删除的应用,然后按”擦除数据”和”禁用”。
@卡巴斯基针对#安卓用户的10大热门# #安全小贴士#
10.对Google和其他应用使用双重认证
双重认证可能是目前可用于确保用户帐户安全的最佳方法。双重认证非常简单:除了要求你使用密码外,还要求输入通过短信或者在专用应用甚至硬件中发送的一次性验证码。没有此验证码,入侵者无法登录你的帐户,即便他们盗取了你的密码也没用。
好处所在:显著降低他人使用你帐户的机会。
设置方法:在浏览器中转至https://accounts.google.com/SmsAuthConfig,并按相应说明进行操作。
上面列出的小贴士能帮助你显著提高安卓系统的安全性,但这些并不是万能丹。所以,别忘记在智能手机或平板电脑上安装受信任的防病毒软件。