智能手机安全保密隐患及防范对策概要

合集下载

移动互联网时代的智能手机安全防范

移动互联网时代的智能手机安全防范

移动互联网时代的智能手机安全防范随着移动互联网的快速发展,智能手机的使用已经成为日常生活中不可或缺的一部分。

但同时,智能手机也成为黑客和网络罪犯攻击的目标。

为了保障用户的个人信息安全,提高智能手机的安全性,有必要对智能手机进行安全防范。

本文将从密码设置、软件安装、应用权限、数据备份以及公共Wi-Fi等方面详细讲解智能手机安全防范的措施。

一、密码设置设置密码是智能手机安全的基本防范措施。

我们可以在智能手机中设定口令或者图案解锁,以确保他人无法访问我们的手机。

在设置密码时,我们需要注意以下几点:1.不要使用简单的口令,比如“123456”、“111111”、“abcd”等,这些口令容易被黑客猜到。

2.不要使用相同的口令来保护多个账户,因为如果一个口令被黑客破解,那么所有账户的安全就会受到威胁。

3.不要使用生日、手机号码等个人信息作为口令,因为这些信息容易被他人猜到。

4.使用图案解锁时,不要使用简单的图案,比如“5、8、2、7”,这些图案容易被猜到。

二、软件安装在智能手机上安装应用程序使得我们的生活更加便捷,但同时也会带来潜在的安全隐患。

因此,在安装软件时,要注意以下几点:1.下载应用时要从可靠的应用市场或者官方网站下载,不要从一些不可信的第三方网站下载应用程序。

2.在安装应用时,要先查看应用的评分和用户评论,以保证应用的质量可靠。

3.在安装过程中,要仔细阅读应用的授权信息,尤其是对隐私信息的授权,避免授权过多对隐私造成不必要的泄漏风险。

三、应用权限当我们在安装应用时,往往需要授予应用一些权限,例如位置信息、通讯录、相机等。

如果我们不注意这些应用所需的权限,就可能会给黑客和网络罪犯提供破解我们手机的渠道。

因此,在应用权限方面,我们要注意以下几点:1.在应用权限管理中,一定要对应用的权限进行仔细审核和管理,避免给黑客或网络罪犯攻击的机会。

2.如果某个应用程序要求授予过多的权限,而你认为这些权限对应用来说并不必要,那么可以考虑不安装该应用。

智能手机泄密隐患分析及防范建议

智能手机泄密隐患分析及防范建议

智能手机泄密隐患分析及防范建议发布时间: 2013-08-10 10:48:59随时随地拍照、发微博微信、连接互联网查信息,智能手机已经成为人们生活中不可缺少的组成部分,但智能手机带来无限便利的同时,如何防泄密也成了智能手机时代大家关注的热点。

信息安全专家表示,如果在使用中不谨慎,智能手机很容易造成信息泄露。

本文对目前主流的智能手机平台泄密隐患进行分析,并给出一些预防措施建议。

一、智能手机泄密隐患(一)苹果平台专家表示,造成苹果手机隐私泄露的原因之一是:用户存在一些带有安全隐患的使用习惯,如很多苹果用户现在都在使用iCloud,但却在同步数据后忘记及时注销其在iCloud的登录信息,这就导致其仍处于可自动同步的状态中,一旦手机丢失,黑客只需重新同步,便能将数据读出。

原因之二:专家表示,有黑客通过预设虚假的Wifi站点,引导用户接入并盗取隐私,如果此时用户手机不慎接入到了这一危险网络环境中,通过手机同步的信息都可被黑客截获。

原因之三:苹果iOS上的隐私窃取软件相对较少,但也存在黑客通过植入恶意软件,让用户下载应用而窃取隐私的情况。

(二)安卓平台专家称,在安卓平台下,隐私泄露的原因则更多在于手机不慎感染了包含隐私窃取行为的恶意软件,据某公司《2012年第一季度全球Android手机安全报告》的数据显示,目前有超过30%的恶意软件存在盗取隐私的能力。

专家透露,在安卓平台下,黑客可编写一组数字编码(恶意代码),设定程序在植入手机并运行时,触发联网并转向到某一特定网络服务器。

如果用户安装并运行恶意应用软件,黑客就可以把包括用户的短信、通讯录等信息,通过联网空隙上传到指定站点中。

黑客通过远程服务器,获取用户隐私信息。

二、如何预防智能手机泄密(一)苹果平台专家表示,主要可以从以下三个方面进行防范:1、建议用户要注意在使用网络同步等服务后,及时注销账号登录状态,不要让手机记忆账号、密码,即每次登录都要输入密码,不要把手机设置为自动登录。

智能手机的安全隐患与防护

智能手机的安全隐患与防护

智能手机的安全隐患与防护随着智能手机逐渐普及,越来越多的人把手机作为必需品使用。

然而,智能手机也存在安全隐患,这些隐患可能影响手机的稳定性和安全性。

本文介绍智能手机的安全隐患和防护方法。

1. 智能手机的安全隐患1.1 病毒和恶意软件病毒和恶意软件可能存在于一些应用程序中,用户在安装时可能会不自觉地下载这些病毒和恶意软件。

这些病毒和恶意软件可能会收集和窃取用户的个人信息。

1.2 网络攻击智能手机连接互联网使其成为网络攻击的目标。

黑客可以通过一些漏洞或者通过恶意网络链接获取用户的个人信息或者掌控用户的手机设备。

1.3 物理损坏智能手机设备是非常易损的,可能会受到摔落、磨损或者水溅等物理损坏,这些损坏可能会影响手机的使用和数据完整性。

2. 智能手机的安全防护2.1 安装杀毒软件为了保护智能手机的安全,在智能手机上安装杀毒软件是非常必要的。

杀毒软件可以扫描威胁,防止恶意软件和病毒对设备造成危害。

杀毒软件需要及时更新,以保证对最新威胁的识别。

2.2 使用独立网络为了防止网络攻击,使用独立的Wi-Fi网络或者建立虚拟专用网络(VPN)可以提供额外的安全保障,防止黑客通过漏洞侵入您的智能手机设备。

2.3 密码保护用户可以在智能手机上设置锁屏密码,或者使用类似指纹识别或人脸识别的技术来保护自己的设备。

这可以防止他人在未经用户允许的情况下访问智能手机。

2.4 手机壳和保护膜在使用智能手机时,用户应该注意使用手机壳和保护膜,以保护设备免受物理损伤。

2.5 定期备份为了防止数据的丢失,在使用智能手机时,用户应该定期备份重要数据到云存储设备中。

备份数据包括照片、联系人、短信和其他重要的文件。

结论本文介绍了智能手机的安全隐患和防护方法。

虽然智能手机的使用已经非常普及,但是我们依然需要保持警惕并采取措施保护自己的设备和个人信息。

在使用智能手机时,我们应该根据上述防护方法来保护自己的智能手机。

智能手机风险分析与安全防护

智能手机风险分析与安全防护

智能手机风险分析与安全防护随着科技的发展和智能手机的普及,人们对智能手机的依赖程度越来越高。

随之而来的是智能手机安全问题的日益突出。

智能手机不仅仅是通讯工具,更是我们的社交平台、支付工具、个人资料存储仓库等多重身份的集合体。

智能手机的安全问题不容忽视。

本文将从智能手机风险分析和安全防护两个方面展开讨论,帮助大家更加全面地了解智能手机安全问题以及如何进行有效的防护。

一、智能手机风险分析1. 数据泄露风险随着智能手机功能的日益强大,我们在手机上存储的个人隐私数据也越来越多。

包括个人照片、联系人信息、通话记录、短信内容、社交账号密码、银行卡信息等。

如果这些隐私数据被黑客攻击或者病毒感染,将对我们的个人隐私和财产安全产生极大威胁。

2. 网络诈骗风险随着智能手机的普及,网络诈骗也成为了一种常见的犯罪手段。

包括诈骗电话、钓鱼网站、虚假短信等。

一旦我们的智能手机上了钓鱼网站的当,或者点击了虚假短信中的链接,将给我们带来不小的损失。

3. 病毒感染风险与电脑一样,智能手机也存在着病毒感染的风险。

通过下载安装恶意软件、点击恶意链接、连接不安全的Wi-Fi等方式,我们的智能手机都有可能被感染。

一旦智能手机感染了病毒,将会严重影响手机的正常使用。

4. 其他安全风险除了以上几种风险外,智能手机还存在着其他安全风险,比如手机丢失被盗、密码泄露、手机系统漏洞等。

这些风险都有可能给我们的生活带来诸多不便,甚至导致财产损失。

二、智能手机安全防护1. 加强密码保护设置强大的密码是保护智能手机安全的基本措施。

建议设置包含大小写字母、数字和符号的组合密码,并定期更改密码以及不要使用相同的密码在多个账号上。

2. 软件安全更新定期更新手机系统和应用软件是保护手机安全的关键。

及时更新系统和软件可以修复潜在的安全漏洞,提高手机的安全性。

3. 安装手机安全软件有许多手机安全软件可以帮助我们加强手机的安全防护,比如反病毒软件、手机防盗软件、隐私保护软件等。

智能手机安全保密隐患及应对措施

智能手机安全保密隐患及应对措施
智能手机安全保密隐患及应对措施智能手机安全保密隐患及应对措施智能手机安全保密隐患及应对措施智能手机安全保密隐患及应对措施2011年8月大连解放军信息安全测评认证中心我国智能手机在信息安全保密方面存在的脆弱性解放军信息安全测评认证中心介绍1功能应用方面更加智能化集成多种先进技术应用为消费者提供更加个性化的实时获取成为娱乐商务沟通的实时终端智能手机发展趋势成为娱乐商务沟通的实时终端2硬件方面超大内存超快处理器超大屏幕3操作系统方面由iphone和android为主导的两大阵营信道攻击方式信道攻击方式信道攻击方式信道攻击方式信号截收信号截收信号截收信号截收基站欺骗基站欺骗基站欺骗基站欺骗软件攻击方式软件攻击方式软件攻击方式软件攻击方式利用智能操作系统和应用软件的漏洞利用智能操作系统和应用软件的漏洞利用智能操作系统和应用软件的漏洞利用智能操作系统和应用软件的漏洞智能手机面临的主要威胁利用智能操作系统和应用软件的漏洞利用智能操作系统和应用软件的漏洞利用智能操作系统和应用软件的漏洞利用智能操作系统和应用软件的漏洞入病毒或木马入病毒或木马入病毒或木马入病毒或木马硬件攻击方式硬件攻击方式硬件攻击方式硬件攻击方式安装专门的窃听装置安装专门的窃听装置安装专门的窃听装置安装专门的窃听装置复制用户复制用户复制用户复制用户sim卡专用设备专用设备专用设备专用设备1非自主可控的操作系统和开放的手机平台2智能手机定位功能给安全保密带来隐忧3智能手机遭受恶意代码攻击方式比较多4智能手机被预装恶意软件可变成窃听器5手机接入无线内网增加失泄密隐患我国智能手机在信息安全保密方面存在的脆弱性5手机接入无线内网增加失泄密隐患制定智能手机安全保密管理规定制定智能手机安全保密管理规定制定智能手机安全保密管理规定制定智能手机安全保密管理规定制定智能手机安全使用指南制定智能手机安全使用指南制定智能手机安全使用指南制定智能手机安全使用指南指导研发符合安全性的专用智能手机指导研发符合安全性的专用智能手机指导研发符合安全性的专用智能手机指导研发符合安全性的专用智能手机智能手机安全管控对策措施研发自主可控的操作系统和应用软件研发自主可控的操作系统和应用软件研发自主可控的操作系统和应用软件研发自主可控的操作系统和应用软件推进自己的无线接入标准推进自己的无线接入标准推进自己的无线接入标准推进自己的无线接入标准加强无线网络加强无线网络加强无线网络加强无线网络安全安全安全安全建

智能手机安全保护措施

智能手机安全保护措施

智能手机安全保护措施智能手机在现代社会中扮演着重要的角色,人们几乎离不开这个便携式的电子设备。

然而,由于智能手机上存储了大量个人和敏感信息,我们必须采取必要的安全措施来保护它们免受威胁。

本文将详细阐述一些保护智能手机安全的措施,从硬件和软件两个方面进行讨论。

一、硬件层面的安全保护措施1. 使用屏幕锁屏幕锁是智能手机最基本的安全措施之一。

通过设置密码、图案或指纹识别等屏幕锁功能,可以确保即使手机落入他人之手,也无法轻易访问用户的个人信息。

此外,定期更改屏幕锁密码也是一个重要的防范措施,以避免密码泄露的风险。

2. 加密存储数据智能手机上存储了大量的个人和敏感信息,例如银行账户、个人照片和聊天记录等。

因此,为了保护这些数据免受黑客或恶意软件的攻击,应该启用手机的加密功能。

加密可以将数据转化为不可读的形式,只有输入正确的解密密码才能访问。

3. 定期备份数据无论我们多么小心使用智能手机,数据丢失的风险始终存在。

为了避免重要数据的永久性丢失,我们应该定期备份手机中的数据。

这可以通过与云存储服务(如Google云端硬盘或iCloud)同步,或是连接电脑进行备份来实现。

这样,即使手机被丢失或损坏,用户的数据也可以从备份中进行还原。

二、软件层面的安全保护措施1. 及时更新操作系统和应用程序操作系统和应用程序的更新通常包含了修复漏洞和提升安全性的功能,因此我们应当始终保持更新。

智能手机制造商和应用开发者会推出新的版本,以改进软件的稳定性和安全性。

通过及时更新系统和应用程序,可以减少黑客利用漏洞的机会,提高手机的安全性。

2. 仅下载和安装可信任的应用程序应用程序的安装成为了智能手机用户的日常任务之一。

然而,不良应用程序可能会携带病毒、恶意软件或其他危险的代码。

为了降低风险,我们需要仅从官方应用商店下载应用程序,并查看其开发者和用户评价。

此外,我们还可以通过查看应用程序权限来评估其访问个人信息的程度。

3. 启用防病毒软件与电脑一样,智能手机也面临着病毒和恶意软件的威胁。

智能手机风险分析与安全防护

智能手机风险分析与安全防护智能手机已经成为现代人生活中不可或缺的一部分,它不仅为我们提供了便捷的沟通工具,还能满足我们的娱乐、学习和工作需求。

随着智能手机的普及和功能的不断增强,其安全性问题也日益引起人们的关注。

智能手机的风险分析与安全防护成为当下一个备受关注的话题。

一、智能手机的风险分析1. 数据泄露风险随着手机中存储的个人信息越来越多,用户的隐私安全问题也日益凸显。

一旦手机被窃取或丢失,存储在手机中的隐私信息可能会被泄露,给用户带来不小的损失和麻烦。

2. 病毒和恶意软件风险智能手机上安装的应用程序成为用户使用手机的主要方式,但是不法分子也会通过制作恶意应用来入侵用户的手机,从而窃取用户信息或者控制手机进行非法操作。

3. 网络钓鱼风险不法分子通常会通过伪装成合法机构或个人的方式,诱使用户点击或输入个人信息,从而获取用户的隐私信息或者金融信息。

4. 破解风险手机设备本身也有可能遭受破解,从而导致用户的信息安全受到威胁。

二、智能手机的安全防护1. 使用安全的网络在使用手机上网时,尽量避免连接不安全的WiFi网络,以免被黑客窃取信息。

及时更新手机系统和应用程序,以修复系统漏洞,提高手机的安全性。

2. 下载可信任的应用程序安装应用程序时,尽量选择官方商店或者正规渠道下载,不要随意下载来路不明的应用。

及时卸载不常用的应用程序,减少被恶意软件侵入的风险。

3. 加强密码保护为手机设备设置密码锁或指纹识别,可以有效防止他人非法操作手机,也可以通过远程擦除数据的方式保护个人隐私信息的安全。

4. 注意个人信息保护在使用手机时,尽量避免随意泄露个人信息,及时清理手机中的垃圾信息和历史记录,减少个人信息泄露的风险。

5. 安装安全软件为手机安装杀毒软件或安全防护软件来保护手机的安全,增强手机的防护能力,防止恶意软件和病毒的侵入。

6. 多重备份数据对于重要的个人数据和文件,可以定期进行备份操作,以防止手机丢失或损坏时数据丢失。

智能手机风险分析与安全防护

智能手机风险分析与安全防护随着智能手机的普及,人们在日常生活中离不开手机。

智能手机的广泛使用也带来了一系列的风险和安全隐患。

本文将对智能手机的风险进行分析,并提出一些安全防护的建议。

首先要提到的一个风险是信息泄露。

智能手机存储了大量的个人信息,包括通讯录、短信、社交媒体账号等。

如果手机被盗或丢失,这些信息就有可能落入他人之手。

许多应用程序也会要求用户提供个人信息,一旦这些应用程序泄露了用户的信息,用户的隐私就会受到侵犯。

智能手机存在恶意软件的风险。

恶意软件通常通过应用程序的下载、链接的点击等方式传播,一旦感染了智能手机,就会对用户的隐私和个人信息进行窃取、篡改或者删除。

恶意软件也可能通过发送短信或拨打电话等方式发送病毒,给用户带来经济损失。

智能手机还存在网络攻击的风险。

通过无线网络连接,黑客可以远程控制智能手机,窃取用户的个人信息,听取电话、录音、拍照等。

黑客还可以通过手机的漏洞进行攻击,例如利用操作系统的漏洞进行入侵。

针对智能手机的风险,我们可以采取一些安全防护措施来保护用户的隐私和个人信息。

我们应该保持手机的操作系统和应用程序的及时更新,这样可以及时修复漏洞,防止黑客利用。

我们应该谨慎下载应用程序,只从官方渠道下载,以免下载到恶意软件。

在使用应用程序时,我们应该给予相应的权限,避免给予过多的权限,以防数据被滥用。

我们要设置一个复杂的解锁密码,以防止他人轻易猜测到密码。

启用手机的远程锁定和擦除功能,这样可以在手机丢失或被盗的情况下保护数据的安全。

我们还可以通过安装安全软件来提高手机的安全性。

这些安全软件可以监测和阻止恶意软件,保护用户的隐私和个人信息。

智能手机的普及给我们的生活带来了便利,但也带来了诸多的风险和安全隐患。

我们应该充分认识到这些风险,并采取相应的安全防护措施来保护自己的隐私和个人信息。

只有保护好手机的安全,我们才能更好地享受智能手机带来的便利。

智能手机风险分析与安全防护

智能手机风险分析与安全防护随着智能手机的普及,人们已经离不开手机。

我们几乎把一切事情都交给了手机来完成,包括工作、学习、娱乐和社交等等。

随之而来的是各种智能手机安全问题。

智能手机掉入水中、被盗窃、病毒侵入、个人信息泄露等安全问题让人们对手机的安全性倍感担忧。

本文将聚焦于智能手机风险分析与安全防护,帮助大家更好地了解智能手机安全问题,并提供相关解决方案,以确保智能手机的安全。

一、智能手机风险分析1. 病毒攻击随着智能手机功能的不断扩展,手机病毒已经成为一种相当严重的威胁。

手机病毒会通过下载插件、打开链接、接收垃圾短信等途径感染手机,从而导致手机运行缓慢、频繁崩溃、甚至信息泄露。

2. 个人信息泄露随着移动支付、社交媒体等功能的普及,我们在手机中存储了大量的个人信息,如银行卡信息、密码、照片、通讯录等。

如果手机被盗取或者被黑客攻击,这些个人信息就有可能被泄露。

3. 手机丢失或被盗智能手机是人们生活中不可缺少的物品之一,但由于使用不慎,或盗窃等原因,手机丢失或被盗的情况时有发生。

一旦手机丢失或被盗,不仅手机本身的价值,还有里面存储的大量个人信息都会受到威胁。

二、智能手机安全防护1. 安装杀毒软件为了避免智能手机受到病毒攻击,建议用户安装专业的杀毒软件。

这些杀毒软件可以及时发现手机中的恶意程序,并对其进行隔离和清除,保护手机系统的安全与稳定。

2. 设置密码锁设置密码锁是保护手机信息安全的有效途径。

无论是数字密码、图案密码还是指纹密码,都可以有效地防止手机丢失或被盗后,个人信息被他人轻松获取。

3. 数据加密对手机中的重要数据进行加密处理,可以有效保护个人信息的安全。

一旦手机丢失或被盗,即使他人获取了手机,也无法轻易查看到其中的重要信息。

4. 使用手机追踪功能很多智能手机都具备手机追踪功能,用户可以通过该功能找回丢失的手机,或者远程清除手机中的数据,以免信息泄露。

用户在使用手机时,应该开启这项功能。

5. 谨慎使用公共网络在使用公共网络时,应尽量避免登录银行、支付宝等财务信息,以避免个人信息被不法分子盗取。

智能手机的安全以及防护方法

智能手机的安全以及防护方法一、智能手机的安全问题随着智能手机的普及,越来越多的人开始使用智能手机来处理敏感信息,例如银行账号、支付密码、信用卡信息以及个人照片等。

但是,由于智能手机的安全问题,用户的个人信息面临着安全风险,例如被黑客攻击、病毒感染和数据泄漏等问题,因此智能手机的安全尤为重要。

1.黑客攻击黑客可以通过一些公共网络来攻击智能手机,例如Wi-Fi 和蓝牙等。

一旦黑客攻击成功,他们就可以获取手机中的敏感信息,例如手机号码、用户名以及密码等。

2.病毒感染类似于电脑,智能手机也会受到病毒攻击。

病毒可以删掉手机中的敏感信息,也可以通过向联系人发送短信等方式来传播病毒。

3.数据泄露智能手机中的信息可能会被泄露,特别是在手机被丢失或者被盗的情况下。

如果不加以保护,智能手机可能被其他人获取信息。

二、智能手机的防护方法为了避免智能手机被攻击或者数据被盗,用户可以采取以下防护措施:1.安装杀毒软件专业的杀毒软件可以防止病毒入侵,保护手机安全。

许多杀毒软件可以从应用商店下载,例如360安全卫士、金山毒霸等。

2.密码保护保护智能手机的密码是防范黑客攻击的有效方法。

用户应该设置复杂的密码并且经常更换密码。

同时,也不要在公共场所泄露密码。

3.定期备份数据用户应该经常备份手机中的数据,以防止数据被删除或者丢失。

用户可以使用云端备份或者定期备份到电脑中,例如iTunes或者iCloud等。

4.避免使用公共Wi-Fi在使用Wi-Fi时应该避免使用公共网络,因为这些公共网络可能存在高风险。

最好使用已知的安全网络,例如家庭网络、公司网络等。

5.关闭蓝牙和NFC蓝牙和NFC可以传输数据,但是也可能被黑客攻击。

为了保护手机的安全,用户应该关闭这些功能,除非它们不可避免。

总之,需要强调的是,智能手机的安全是一件十分重要的事情。

为了防止数据被黑客攻击、病毒感染、数据泄露等问题,用户应当采取措施来防范。

以上防护方法只是智能手机安全的几种方法,用户可以根据实际情况选择合适的方式进行防护。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

智能手机安全保密隐患及防范对策各位领导和同志们大家好:今天给大家讲一下关于智能手机安全保密方面的知识, 智能手机(Smart Phone ,是指像个人电脑一样,具有独立操作系统,可由用户自行安装各种软件来不断扩充功能,并通过移动通讯网络实现国际互联网无线接入的手机。

随着 3G 时代的到来手机已经不仅仅是接打电话发短信的工具, 它已经是我们生活当中不可或缺的移动伴侣,什么是 3G ? 什么是智能手机?我们在使用智能手机的程中又存在哪些安全方面的威胁?我们从以下四个方面来做以了解。

一、 3G 以及智能手机的概念3G 的全称为 3rd Generation ,中文含义就是指第三代数字通信。

1995年问世的第一代模拟制式手机(1G 只能进行语音通话; 1996到 1997年出现的第二代 GSM 、TDMA 等数字制式手机 (2G 便增加了接收数据的功能, 如接受电子邮件或网页;第三代与前两代的主要区别是在传输声音和数据的速度上的提升,它能够在全球范围内更好地实现无缝漫游,并处理图像、音乐、视频流等多种媒体形式,提供包括网页浏览、电话会议、电子商务等多种信息服务,同时也要考虑与已有第二代系统的良好兼容性。

为了提供这种服务, 无线网络必须能够支持不同的数据传输速度,也就是说在室内、室外和行车的环境中能够分别支持至少 2Mbps (兆比特 /每秒、 384kbps (千比特/每秒以及 144kbps 的传输速度。

(此数值根据网络环境会发生变化。

相对第一代模拟制式手机 (1G和第二代 GSM 、 TDMA 等数字手机 (2G, 3G 通信的名称繁多,国际电联规定“IMT -2000” (国际移动电话 2000 标准, 欧洲的电信业巨头们则称其为“UMTS”通用移动通信系统。

国际电信联盟 (ITU目前一共确定了全球四大 3G 标准,它们分别是 WCDMA 、 CDMA2000和 TD-SCDMA 和WiMAX 。

智能手机 (Smartphone:是指“像个人电脑一样, 具有独立的操作系统,可以由用户自行安装软件、游戏等第三方服务商提供的程序,通过此类程序来不断对手机的功能进行扩展,并可以通过移动通讯网络来实现无线网络接入的这样一类手机的总称”。

常见的智能手机厂商苹果 OS, 黑莓 OS , ANDROID, WINDOWS7.5(诺基亚的Symbian 为上世纪 60年代开发, 已经淘汰 , 智能手机就象电脑一样, 可以安装第三方提供的应用程序来扩展其功能, 3G 智能手机就是将高速网路应运到智能手机上面,既然可以像电脑一样来安装应用程序拓展其功能,可以告诉上网就是说 ,一部智能手机相当于一台移动计算机。

因此,计算机所面临的信息安全风险对于智能手机而言同样存在。

二、智能手机面临的安全保密威胁智能手机是无线通信和计算机网络技术的融合体,具备高速联网、视频传输、导航定位等功能,相当于一台能够通话、随时上网的移动式计算机终端。

智能手机在给我们带来更多样功能、更便捷使用的同时,也更容易遭受攻击、感染病毒、泄露信息,给保密工作带来新的挑战。

1.信道攻击。

手机和其他无线电通信设备一样,其信道也是开放的电磁空间。

目前,信道攻击主要有两种方式:一种方式是信号截收,窃密者利用相应的设备,直接截获空中的手机通信信号,通过数据处理还原出话音和数据;另一种方式是基站欺骗,窃密者在手机和基站之间设立一个假基站,同时骗取双方信任,接收、转发双方的信息,不但能达到窃密的目的,还可以篡改目标手机通信的内容。

2.硬件攻击。

直接对手机硬件进行攻击,同样能达到窃密的目的。

其攻击方式主要有三种:一是在目标手机内安装专门的窃听装置,不仅能窃听用户的通话内容,还能通过远程控制,使处于待机状态的手机,在用户毫不知情的情况下自动转变为通话状态,窃听到周围环境的通话内容。

二是复制目标手机的 SIM 卡, 安装到其他手机中, 也可以直接获得进出目标手机卡号的数据。

三是利用手机不间断与移动通信网络保持信息交换的特性,通过相应的设备,达到对目标手机进行识别、监视、跟踪和定位的目的。

3. 软件攻击。

由于智能手机使用的是开放式操作系统, 方便用户自行安装、添加程序,给窃密者提供了可乘之机。

窃密者利用手机操作系统的漏洞,编写手机病毒、木马等恶意程序, 窃取手机的控制权, 直接导致通话外泄、信息泄露、数据丢失、话费损失等严重后果。

智能手机较强的上网功能和部分用户不安全的上网习惯,给了手机病毒、木马乘虚而入的机会。

此外,彩信、邮件等也是手机病毒传播感染的重要途径。

二、可能导致的泄密后果手机遭到窃密攻击,可能导致以下泄密后果:1.通话内容外泄。

通话是手机最基本的功能之一,手机被安装窃密硬件或软件,均可导致通话内容外泄。

据新闻报道,希腊政府在数年前曾爆出一起手机窃听丑闻,包括总理在内的 100多名政府高官, 其手机被非法窃听长达一年之久。

其原因, 就是他们所使用的手机中被安装了一款名为“休眠者”的窃听软件。

2.敏感数据外泄。

智能手机拥有较大的存储容量,可以存储海量数据,如最新上市的 iPhone4S 手机,机内存储空间高达 32GB 。

手机中存储的重要信息, 如通信录、短信、银行密码、涉密文件等, 必然引来一些别有用心者的“垂涎”, 他们会编写各种病毒入侵手机,窃取用户的重要信息。

有一种名为“ X 卧底”的手机窃密软件, 一旦在目标手机中安装后,能够下载电话本、通话记录,随时调阅短信内容,还能通过特定的电话号码实现远程监听,具有很大危害。

3. 摆渡攻击窃密。

智能手机具有较强的数据交互能力, 大部分智能手机与计算机相连时, 就相当于一个大容量 U 盘。

如果插入的是涉密计算机,计算机又被木马病毒所控制,手机就会成为木马病毒“摆渡”攻击窃密的载体,在涉密计算机与国际互联网之间“摆渡”涉密文件,其过程可在瞬间完成, 当事人毫无察觉。

4.暴露所在位置。

对智能手机的定位,通常采用两种方法。

一种是利用移动通信网络自身的功能进行定位,通常精度可达数百米。

另一种是窃取目标手机的 GPS 数据,这样对目标手机的定位精度可到数米至数十米。

重要手机用户的位置信息是高价值情报。

2002年 3月,恐怖分子本·拉登的得力助手、“基地”组织二号人物阿布·祖巴耶达赫,就是因为使用手机暴露了藏身之地而落网。

5.录音拍照泄密。

智能手机普遍具有很强的多媒体功能,录音时间长达十几个小时,声音效果清晰;拥有数百万像素、甚至是上千万像素的镜头,拍照、录像效果堪与照相机、摄像机媲美。

如果在涉密场所拍照、摄像并流传出去, 同样会造成严重泄密。

特别是 3G 智能手机更是具有强大的视频传输功能,一旦手机被植入木马程序,很容易导致在使用过程中, 将涉密图表、文件或重要设施等的图像传输出去,相当于给对方来了个视频直播。

三、趋利避害的防范对策近年来,智能手机通信在我国获得了极大的发展,其用户遍及各个行业、各个敏感部门。

因此,手机的安全保密问题,直接关系到国家根本利益,必须加强防范,严防失泄密问题发生。

1.遵章守纪。

要害部位人员要严格遵守各项保密法规制度,增强保密意识,提高遵章守纪的自觉性、主动性,做到不在手机中谈论秘密和敏感事项,不在手机中存储涉密数据,不将手机带入重要涉密场所,不使用手机拍照、摄录涉密内容,不使用他人赠予的手机,不将手机连接涉密计算机等。

2.严防病毒。

要及时安装和升级手机安全软件,主动防御外来侵袭,对机内的数据进行加密存储;不随意打开短信、彩信发来的链接,防止联入“陷阱”网站;及时关闭蓝牙、WiFi 等功能,不要接受陌生的蓝牙设备请求,尤其是接收蓝牙传送的文件时要特别谨慎,以免收到病毒文件;养成良好的上网习惯,避免浏览不正规网站和下载软件;坚持在正规的通信运营商处维修、维护手机,防止被植入病毒木马程序。

乱码短信、彩信可能带有病毒,收到此类短信后立即删除,以免感染手机病毒。

3.技术防范。

可采取三种技术手段加强防范。

一是在重要涉密场所安装覆盖 3G 频段的手机信号干扰器或采取电磁屏蔽措施,切断手机与外界交换信息的途径。

二是配置门禁检测系统,防止将手机带入涉密场所违规使用。

三是模拟基站发出通联信号,诱使手机应答,发现、定位已带入重要涉密场所的手机,防止发生失泄密问题。

4.自我保护。

养成良好的自我保护习惯,可以有效防止发生手机失泄密问题。

一是维修手机时要全程监管,防止被人安装窃密硬件和软件。

二是在保密场所时,要将手机关闭,并将电池从手机中取出。

三是不随意安装来历不明的软件程序。

四是要禁止自动上网功能,防止手机在用户不知情的情况下长时间挂在网上。

五是不要接受陌生请求,利用无线传送功能比如蓝牙、红外接收信息时,一定要选择安全可靠的传送对象,如果有陌生设备请求连接最好不要接受。

因为手机病毒会自动搜索无线范围内的设备进行病毒的传播。

六要保证下载的安全性,在使用手机下载各种资源的时候确保下载站点是否安全可靠,尽量登录使用大型正规门户类网站,避免去个人网站下载。

七是不要浏览危险网站,比如一些黑客、色情网站,本身就是很危险的,其中隐匿着许多病毒与木马,用手机浏览此类网站是非常危险的。

四、网络安全知识相关链接 1.为什么不能随意打开短信、彩信链接?目前很多手机病毒是通过短信(彩信)链接来进行传播的。

据报道,2010 年 9 月第一周,全国发现将近 100 万部手机感染了“手机僵尸”病毒,每天耗费用户话费高达 200 万元。

这种“手机僵尸”病毒通过手机短信(彩信)进行传播,如“免费赠送手机话费”、“您已被抽中**大奖,获得 10 万元奖金”等。

这种“手机僵尸”病毒短信的内容还会“与时俱进”,根据时下最新鲜的话题进行变化,比如以最新团购、打折信息, XX 美女图片等形式出现。

还有一种叫作“手机骷髅”的病毒,会在软件下载时传播,一旦“中招”,该手机病毒还会自动向手机中的其他联系人发送带病毒的短信(彩信)。

2.为什么必须及时关闭蓝牙、WiFi 等功能?手机蓝牙、 WiFi 等能够进行无线数据传输。

在某些场合,如果打开了手机蓝牙、WiFi 等功能,一旦有人传输带病毒的文件,就极有可能“中招”。

因此,坚决不要接受陌生的蓝牙请求。

3.为什么不要购买、使用“山寨手机”?一些热卖的“山寨手机”有可能在出厂之前就被植入了病毒。

有消费者购买了一款仿“苹果”的山寨机,结果没用几天,就不断收到“您已成功定制某游戏,扣费 1 元”的短信,一个星期下来就被扣掉了 60 多元。

正规手机需要回复定制才开始扣费,但“山寨手机”却能够绕过用户,自动回复定制短信。

更恶劣的是,这类“山寨手机”即使处于关机状态,也可以自动发送短信,申请某项手机增值服务。

4.为什么要到正规的手机维修点维修手机?有一些不正规的手机维修点会利用手机病毒来牟利。

相关文档
最新文档