在「行動裝置最佳實踐」(Mobile Device Best Practices)指南中,美國國安局提供了一些技巧,阻止駭客攻擊行動裝置。
魚叉式網路釣魚攻擊,可以瞄準手機安裝惡意軟體,而零點擊(zero-click)漏洞,可以在不進行任何互動的情況下感染你的設備。
關機一次 增加竊資難度
美國國安局強烈建議,手機每週至少關機一次,再開機。這個簡單操作可以增加駭客竊取資料的困難度,但國安局也警告,這個方法無法完全阻止駭客攻擊。
國安局在指南中還列舉了其他幾種可能影響行動裝置的威脅,包括惡意應用程式可以讓手機中毒;惡意Wi-Fi網路可以攔截和URL重新導向(又稱網址重新導向、自動跳轉)來自你設備的流量;間諜軟體可以監控你手機上的音訊和視訊對話;駭客如果能遠程訪問你的設備,就可以蒐集通話或簡訊資料,即使只是短時間內入侵你的手機,他也能安裝惡意軟體或間諜軟體。
提高手機安全性9撇步
1. 更新應用程式:務必使用最新安全修補程式,更新應用程式和操作系統。
2. 使用官方應用商店:僅從官方商店安裝應用程式,例如:App Store或Google Play Store。
3. 避免點擊電子郵件和簡訊中的超連結或文件附件:這些都是觸發惡意軟體的常見方式。
4. 警惕公共Wi-Fi網路:盡可能避免加入這些網路。
5. 禁用藍牙:不使用藍牙時請關閉藍牙,以防止未經授權設備連接到你的手機。
6. 使用安全密碼:創建一個高強度密碼來鎖定和解鎖手機。
7. 利用生物識別技術:啟用設備內置的臉部或指紋掃描功能,以提高安全性和便利性。
8. 使用可信賴的配件:僅使用原裝充電線或來自可信賴製造商的充電配件,避免使用公共USB充電站。
9. 不用「定位」服務時,關閉此功能。
美國國安局在指南中表示,行動裝置面臨的威脅越來越普遍,範圍和複雜性也越來越高。行動裝置用戶希望充分利用這些設備上的功能,但許多功能雖然提供便利性和能力,卻犧牲了安全性