前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >保护您的 Android 手机的 10 种方法

保护您的 Android 手机的 10 种方法

原创
作者头像
Khan安全团队
发布2022-01-14 10:00:03
5270
发布2022-01-14 10:00:03
举报
文章被收录于专栏:Khan安全团队

Android 已经存在了近十年,与 早期的 iPhone 时代相比已经有了很长的路要走。新功能、升级的拍照手机、种类繁多的应用程序和平台以及精美的界面设计带来了庞大的安装基础——每月有超过 20 亿台活跃设备——使其成为迄今为止世界上最大的移动操作系统。

这只是技术进步如何具有巨大销售能力的一个证明。曾经的白日梦(与 iPhone 竞争?!好机会。),现在已成为现实。目前,Android的未来似乎 都是独角兽和彩虹。然而,扩展的技术能力并不总是一件好事——尤其是在安全方面。让我解释。

引入新技术,例如新的 Android 版本,并不意味着用户可以立即采用。快速采用是谷歌手机用户所期望的。但对于大多数安卓用户来说,这一切都取决于他们的运营商何时推动升级。换句话说, 如果他们仍然使用旧的操作系统版本,这不是用户的错。另外,我们不要忘记廉价 Android 智能手机的兴起,它可能根本无法升级操作系统。

用户等待升级的时间越长,他们错过新安全功能、漏洞补丁和其他修复的时间就越长。这可能意味着以前(或更早)版本中的缺陷将保持开放,并可能被网络犯罪分子利用。

但这只是威胁参与者渗透 Android 技术的一种方式。

Android 用户的主要吸引力之一是更大的灵活性,尤其是在应用程序平台方面。第三方平台为开发人员提供了在监管较少的自由市场中测试新想法的机会。然而,较少的法规往往会导致滥用——恶意 APK(Android 应用程序包)比比皆是。虽然 Google Play 商店确实试图打击不良应用程序,但开发人员的绝对数量意味着不止少数人会并且已经溜走了。

最后,为了避免我们忘记网络犯罪分子最喜欢的新消遣方式, 偷偷摸摸的加密挖矿已经困住了在手机上浏览网页的 Android 用户,而加密挖矿恶意软件吞噬了 Android 的大量处理能力,以至于它可能会爆炸。

那么,Android 用户如何在更好的技术与最佳网络安全实践的安全性之间取得平衡呢?以下是保护您的 Android 手机的一些行之有效的方法。

我如何保护你:让我数一数路

让我们面对现实吧,“每月有超过 20 亿台活跃设备”对于网络犯罪分子来说听起来令人垂涎三尺,无论这些设备运行的是什么糖果主题操作系统版本。仅这个数字就使 Android 用户成为网络犯罪的主要目标。

例如,假设您使用的是运行 Lollipop 的廉价手机,而您的运营商无法再更新。鉴于设备固有的局限性,您如何尽可能保证设备的安全,并尽可能保证数据的私密性?以下是您可以针对任何版本、运营商和硬件执行的操作。

1.了解你的安卓。

您可能多年来一直是 Android 用户,但实际上,您对所使用操作系统的安全和隐私设置了解多少?是时候坐下来重新了解您的操作系统(如果您还没有)或通过做一些研究重新熟悉它的内置功能(如果您需要快速复习课程)。

对于初学者,您可能想要检查的一些功能是Smart Lock、设备保护、查找我的设备、验证应用程序和全盘加密。 请注意,一旦用户选择加密功能,新旧智能手机型号可能会遇到 性能问题。

2. 对您的手机进行安全和隐私审核。

既然您已经熟悉了您的操作系统版本必须提供的安全和隐私功能,您现在可以对您的智能手机进行(快速)审核,以确保它与您希望的一样安全,从基础开始。

您是否有用于锁定手机的 PIN 码或图案?如果没有,给它一个——现在。您的 Google 帐户是否启用了双重身份验证?您可能希望接下来进行设置。

您可以使用 Google 的在线安全检查工具来帮助您进行审核。此外,如果您发现不再使用的应用程序,请将其卸载。Android Intelligence 的 JR Raphael 编写了一份方便的清单,您可能想查看一下。

这并不意味着您必须使用所有安全和隐私功能,尽管这是实现最佳安全性的理想设置。如果一个功能被证明比解决方案更成问题,例如全盘加密,那么您可能希望禁用它并改用第三方加密应用程序。幸运的是,可以在 Play Store 中找到此类应用程序。如果您不太关心其他文件,其中一些允许用户加密您选择的文件夹或仅加密您的照片。

3. 在审核后 12 个月设置日历提醒。

如果您明年不更换手机,则应确保在 12 个月后重新审核。但是,这并不意味着在两次审核之间忽略您手机的设置。定期检查智能手机的安全性和隐私性,确保它不仅运行顺畅,而且一切都是最新且井然有序的。

4. 考虑使用提供端到端加密的应用程序。

这完全是可选的,因为 Android 已经预装了 Gmail(并且电子邮件可能是您在手机上传输的最敏感的信息,在金融交易之外)。如果您在发送 SMS 消息时对自己的隐私感到不安,您可以选择使用第三方应用程序对其进行加密。Signal、Dust、Telegram和WhatsApp (以及其他)等应用程序 可能正是您想要的。

5. 停止透露您的位置。

出于某种原因,许多应用程序想要访问地理定位(甚至在用户不使用应用程序时请求在后台运行地理定位的权限)。我们建议尽可能限制应用的地理定位权限,尽管我们认识到某些应用功能可能会受到影响(地图、Waze 等)。值得庆幸的是(也许),Android 允许用户更改其位置数据的准确性。如果您不确定要选择哪些应用程序,请坚持使用 GPS。

6. 不使用蓝牙和WiFi时关闭它们。

这样做不仅可以降低利用蓝牙技术和 WiFi 进行移动攻击(更不用说恶作剧)的可能性,而且还有助于延长智能手机的电池寿命。

7. 解开连接设备的网络。

在多个设备和浏览器上使用一个 Google 帐户的情况并不少见。由于一段时间后您很容易忘记这些连接,您只需访问您帐户的安全设置 以查看列表并确定您不再使用的设备或从未使用过的设备。如果您看到一个对您来说陌生的东西,请尽快将其删除并更改您的 Google 帐户密码。

8. 警惕依赖其他应用程序受欢迎程度或季节和事件的(非官方)应用程序。

我们已经看到应用程序出现在 Play 商店中,假装与 [这里的著名应用程序] 相关,但更便宜,具有更多功能,或者其他一些好得令人难以置信的场景。例如,WhatsApp 对山寨应用并不陌生。2017 年 11 月下旬,一个假设的 WhatsApp 更新使用 Unicode滑入了谷歌的防御之下。我们还看到了利用冬季奥运会等热门赛事的虚假应用程序。

用户上钩,下载应用程序,然后他们的智能手机就不再一样了。它变慢了,广告随机大量弹出,并且在未经用户许可的情况下突然安装了新应用程序。

这就是为什么在尝试之前发现看似无害但最终是恶意的应用程序至关重要的原因。一个好的起点是阅读评论。确保您倾向于合法的评论者,因为付费用户总是有可能为糟糕的应用留下热情洋溢的评论,或者为好应用留下差评。

9. 权衡免费公共 WiFi 的可能性。

啊,咖啡店WiFi——连接还是不连接?这要看情况。您要连接的 WiFi 是否合法?接近咖啡店员工并询问 WiFi 的名称和密码。如果有密码,连接起来会更安全一些。(如果没有,请考虑您在咖啡店进行的任何浏览都是犯罪分子的开放季节。)

如果您想更进一步并使用移动 V**,请记住,免费的V**在维护您的隐私方面没有特别好的记录。Play 商店里到处都是免费的 V** 应用程序。好在网上有更好的选择。ZDNet 的 Steven J. Vaughan-Nichols列出了您可能想要进一步研究的 V** 。在那里投入隐私浏览器也不会受到伤害。

10. 停下来想一想。

当涉及通过电子邮件、短信或社交媒体发送给您的链接时,请在做任何事情之前停下来想一想。你知道发件人吗?更好的是,您信任发件人吗?为了您的安全,我们建议为您的 Android 安装一个防病毒程序,该程序会在您的系统上部署任何恶意软件之前拦截恶意链接或附件。

当拥有旧的 Android 不安全时

我们开始这篇文章的前提是我们的用户在廉价手机上运行旧的 Android 版本。有人可能会问:“用户可以使用这款手机多久?” 或者“旧的智能手机最终会变得不安全使用吗?” 答案是这样的:“使用比智能手机早的手机实际上可能更安全,而不是过时的智能手机。”

这可能听起来很有趣和复古,但它不是一个故障保险。仅仅因为没有人攻击过时或“愚蠢”的手机并不意味着它们不脆弱或比新手机更安全。它们对网络犯罪分子的吸引力较小。

只需一键

无论您的 Android 手机是运行具有最新应用程序的最新操作系统的最新型号还是相反,冷酷无情或不知情的点击此处或此处可能实际上不会对您的整体安全状况产生影响。可悲的是,我们大多数人都没有意识到,只需一次错误的点击就可以造成很大的损害——这可能发生在一些最细心和精明的用户身上。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 我如何保护你:让我数一数路
    • 1.了解你的安卓。
      • 2. 对您的手机进行安全和隐私审核。
        • 3. 在审核后 12 个月设置日历提醒。
          • 4. 考虑使用提供端到端加密的应用程序。
            • 5. 停止透露您的位置。
              • 6. 不使用蓝牙和WiFi时关闭它们。
                • 7. 解开连接设备的网络。
                  • 8. 警惕依赖其他应用程序受欢迎程度或季节和事件的(非官方)应用程序。
                    • 9. 权衡免费公共 WiFi 的可能性。
                      • 10. 停下来想一想。
                      • 当拥有旧的 Android 不安全时
                      • 只需一键
                      相关产品与服务
                      短信
                      腾讯云短信(Short Message Service,SMS)可为广大企业级用户提供稳定可靠,安全合规的短信触达服务。用户可快速接入,调用 API / SDK 或者通过控制台即可发送,支持发送验证码、通知类短信和营销短信。国内验证短信秒级触达,99%到达率;国际/港澳台短信覆盖全球200+国家/地区,全球多服务站点,稳定可靠。
                      领券
                      问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档