藏在身边的炸弹 个人信息安全防护攻略

前两天的“315”晚会相信大家都没有错过,除了关注生活中一些商家的不法行为外,这两年个人信息安全越来越受到重视。去年的“315”晚会上展示了通过WiFi盗取用户手机内照片的过程,让人感到目瞪口呆。今年更是在让现场观众接入主持人提供的WiFi后,显示出了观众的手机号和家庭住址这类隐私信息,再一次将我们对个人信息的安全推至风口浪尖。

  不看不知道 手机app竟是问题元凶

智能手机和平板电脑已经完全融入了我们的生活,我们的衣食住行都可以通过移动端来解决。每个人移动端中的各类app更是多大几十种。不过,您怀疑过自己的手机是安全的吗?是每月的电话费莫名其妙的增长了?还是自己的个人信息被各种骚扰电话起底?是什么让我们自己的设备彻底失守?今年“315”晚会上关于移动端安全的一幕令人印象深刻。

  产生莫名其妙的话费

首先,让我们来看看给用户造成财产损失的乱扣费现象。大家在日常使用手机上网的过程中,经常会在一些下载的app内看到各种广告,有的还会弹出对话框影响用户正常使用。但是,一旦我们点击关闭这些广告,很有可能就定制了某种包月的服务。并且,有的还会在系统后台为用户自动下载来历不明的app。这些行为的背后,都存在着一条黑色的产业链。

  不要被这样的app所诱惑

这些app打着非常诱人的旗号,比如“快速抢火车票”、“抢红包程序”、“美女视频”等,一旦打开他们就会弹出许多广告。关闭广告的按钮却是被人精心设计过的,用户还没反应过来怎么回事就已经订购了某项包月服务或者开始下载来历不明的app。不仅如此,这些app有的还带有木马功能。在系统后台长期开启,将用户的一举一动都上传到不法分子的服务器中,从而窃取用户的个人信息和财产。

  不法分子的服务器为这类app的来源

尤其是安卓的手机,在root后权限大开,几乎毫无安全可言。同理,苹果手机越狱后也存在很大的安全风险。一些市场型的app,里面的软件几乎全都被篡改过。看似和别人的app一模一样,其实内置了木马程序,将用户的信息不断上传到服务器中,带来重大的安全隐患。用户完全不知道自己的手机竟然在不断地向不法分子的服务器发送信息,个人的隐私毫无保留的展现在了不法分子的眼前。

  已经形成了完整的产业链

所以,我们在此建议不要对自己的手机进行越狱和root,下载app一定要通过正规的渠道。尽量不要通过链接或扫描二维码下载app,这些来历不明的app将是用户手机中的“炸弹”。并且,一定不要下载存在诱惑的app,无论是帮你抢红包,还是带有强烈的性暗示,都是勾引用户上钩的诱饵。不贪小便宜,不贪图美色,不盲目相信软件的功效,才能保障手机的安全。

除了揭示手机app的乱象之外,公共免费WiFi也成为了全场关注的焦点。在现场观众连接了现场提供的免费WiFi,打开了几个app使用后,过不多久就发现自己的姓名、电话号码和家庭住址就都出现在了大屏幕上。经过和现场观众的核实后,发现这些信息与观众的个人信息一字不差,让人感到不寒而栗。而出现这种现象的最主要原因,就是使用了现场提供的免费WiFi。

  主持人刚刚下单的信息就被拦截到

可以说无论是我们的工作还是生活,现在都已经离不开WiFi,通过移动端无线上网成为了我们的主要生活方式之一。每每走到公共场合,如购物中心、咖啡馆、餐厅或者酒店等地点时,我们的第一个动作往往就是寻找周围有没有免费的WiFi连接。这个时候我们就需要注意了,不法分子会在公共场合建立一个和运营商或者商家名称一模一样的无线网络名称,并且还不用密码就可以接入。许多朋友一看既免费,还不用输入密码,一下就掉进了陷阱之中。

  订餐信息也能被不法分子知晓

连接到“黑WiFi”之后,不法分子使用抓包技术,将用户对服务器发送的信息进行拦截。通过破译软件,对加密信息进行解密,从而得到用户的个人信息。我们手机中的电商app、订餐app、订票app、打车app等,几乎存储有个人信息的app,都存在被不法分子破解信息的风险。不仅我们的个人隐私遭到了泄露,甚至有可能造成网银、移动支付等个人财产的损失。

  知道您的姓名和手机号更是不在话下

现在知道为什么打电话叫你去办公室的“领导”知道你的姓名了吧?甚至“黑道大哥”打来威胁电话,都能直接报上来您的家庭住址。个人信息被不法分子收集后,他们就会整理成一个庞大的数据库在网上进行贩卖。保险公司、理财公司、诈骗团伙都是向不法分子购买了我们的个人信息后,才能够精准无误的找到我们,报上您的个人信息。

看完了上面的介绍,是不是觉得自己的手机是一颗隐藏的炸弹?其实,在网络安全领域是没有绝对安全的措施的,但是我们可以保护好自己设备的相对安全。从理论上来说,没有破解不了的信息,只是耗费时间和精力多少的问题。只要我们拥有强加密手段,不把自己的个人信息曝露在不法分子眼前,还是能够做到个人信息的相对安全的。

  千万不要下载这类app

在这里,我们在此提醒大家,手机上的应用一定要从正规渠道进行下载,不要让自己的设备越狱或者root。另外,千万不要点击一些有诱惑力的广告,不仅可能踏入电话吸费的陷阱,还可能导致自己的手机下载木马病毒,丢失个人的信息,并且成为不法分子的“肉鸡”。否则,个人手机长期被不法分子监视,个人信息和财产都不能得到安全保护,任不法分子宰割。

  免费WiFi谨慎连接

关于公共免费WiFi的问题,我们建议各位网友尽量避免在公共场合使用不需要密码的无线网络。如需要使用时,请选择值得信赖的商家或运营商提供的无线网络;如果遇到需要使用手机进行支付活动,或者打开app进行下单等动作时,最好切换至运营商的4G网络进行相关的操作。这样一来,我们不主动走入不法分子设下的陷阱,让它对我们无可奈何,保证自己个人信息的相对安全。

  家庭网络安全同样不可忽视

除了避免使用公共场合无密码的WiFi外,家庭使用的无线网络安全同样不能忽视。对于家中的无线路由器来说,经常检查系统版本有无升级,将其升级到最新的版本可以堵住不法分子可以利用的漏洞。另外,手机中的这些账户,密码要尽量复杂,最好可以设置成“数字+英文字母+符号”的这种形式,增加不法分子破译的难度。并且更改路由器的后台登陆用户名和密码,也设置成以上的形式,让家庭无线网络万无一失。

最后,我们在此再一次提醒各位网友注意自己移动端的信息安全。不被诱惑,时刻保证自己的设备处于安全的状态下。不乱下载app,不被财色所诱惑,不连接免费的WiFi,提升家庭无线路由器的安全等级,不给不法分子可趁之机,我们的个人信息才不会泄露。

本文转自d1net(转载)

时间: 2024-11-03 18:16:31

藏在身边的炸弹 个人信息安全防护攻略的相关文章

网络流行病毒查杀防护攻略

随着计算机网络和Internet技术的快速发展,信息内容面临着比过去更多的威胁,病毒破坏.蠕虫攻击.木马控制.垃圾邮件侵害以及其它具有黑客性质的入侵行为,都造成信息内容的不安全,导致数据破坏.系统异常.网络瘫痪,其破坏性越来越大.因此,如何认识计算机病毒,建立全面有效的病毒查杀防护体系至关重要. 1.浏览器劫持病毒类 黄山IE修复专家是一款反浏览器劫持病毒软件,他超越IE修复极限,立足永久修复的治本之点.同时具备IE修复.查杀QQ病毒等各种以服务方式运行的病毒.查杀各类木马(无进程木马.插入线程

网店如何针对这些趋势做好信息安全防护呢?

早前,海洋科技曾在<中小企业信息"防灾"意识不足 商机损耗严重>一文中提出,企业预防信息灾害,加强信息安全,需要监控网络安全趋势,针对趋势做针对性的监控报告,以此调整信息防护的重点. 当前网络安全趋势是什么?网店如何针对这些趋势做好信息安全防护呢? 据调查了解,近些年以来,整个网络安全状况已经日益严峻,原因在于其中涉及到巨大的经济利益--利用网络安全漏洞正在成为一项利益巨大的投资活动,而这种行为吸引了越来越多的有经验的黑客以及组织不断参与进来,这些人已经不再以破坏系统和网站

深度:应用安全是信息安全防护的短板

一.赛博空间的安全问题不是"新"社会问题 本文讲的是 深度:应用安全是信息安全防护的短板,从社会管理角度看,网络空间与现实空间的关系,实际上是基本对应的映射关系,例如现实空间的参与主体"人",其在网络空间的形式则表现为一个具体的"进程",现实生活中的组织,在网络空间的映射则为一个"应用系统"或"一组应用系统",这些思想在美国NSA及FBI最早的信息安全管理制度中都可以看到其痕迹.既然参与主体没有新变化,其相

敢问银行信息安全防护之路在何方?

互联网的放大效应使公众的容忍度越来越低,尤其是信息安全事件的影响,让银行面临的声誉风险压力倍增.不容乐观的是,在数据大集中已经成为潮流的今天,信息安全风险也在急剧集中,银行重要客户的数据一旦被不法分子利用,产生身份冒充.钓鱼诈骗等违法事件将极难防范.如何既守住信息安全底线,又保障业务健康发展,是摆在众多银行面前的一道难题. 这也是为什么在银行的IT基础设施里几乎看到安全产品的"全家福"的原因,各种防火墙.WAF.IDS.IPS.DLP应接不暇.但在这样的情况下,依然没能避免数据泄露.钓

云计算数据与信息安全防护

云计算数据的处理和存储都在云平台上进行,计算资源的拥有者与使用者相分离已成为云计算模式的固有特点,由此而产生的用户对自己数据的安全存储和隐私性的担忧是不可避免的. 具体来说,用户数据甚至包括涉及隐私的内容在远程计算.存储.通信过程中都有被故意或非故意泄露的可能,亦存在由断电或宕机等故障引发的数据丢失问题,甚至对于不可靠的云基础设施和服务提供商,还可能通过对用户行为的分析推测,获知用户的隐私信息.这些问题将直接引发用户与云提供者间的矛盾和摩擦,降低用户对云计算环境的信任度,并影响云计算应用的进一步

中小企业需要信息安全防护体系

目前我国已有57.7%的中小企业实施了信息化,但这些企业的信息化建设主要集中在财务系统.公司网站.企业邮箱.办公自动化等初级阶段,而未实施信息化建设的企业则普遍认为信息化建设需要先期投入和后期维护的成本比较高. 目前我国中小企业信息化的现状: 一.管理水平低 信息管理存在风险 目前,企业管理层人员在管理观念上对信息化的认识不足,他们虽然认识到了信息化的重要性,却没有认识到企业信息化管理是管理理念上的根本变革,只是按照原有的管理模式进行改造,结果造成一种信息化的假象,致使"信息化"走向了

[不断更新]&quot;永恒之蓝&quot;勒索病毒防护全攻略,再也不用拔网线了

5.12号WCry 2.0勒索软件蠕虫大面积爆发,漏洞主要利用4.14号NSA泄露的武器库中的微软0day,进行大面积感染和传播.由于采用了RSA和AES加密算法,在没有获取密钥的情况下除了重装系统.恢复备份外没有第二条路可以走.这个勒索软件蠕虫给世界造成了巨大的破坏力,从英国的医院,到国内的中石油.公安内网.高校内网.地铁部分系统等都纷纷被感染.这次爆发的危机与以往不一样的在于很多国家关键基础设施被感染,导致无法正常工作. 在短短一天多的时间,全球近百个国家的超过10万家组织和机构被攻陷,其中

省时省力省money 蚂蜂窝《旅游攻略》一本搞定

省时省力省money前一阵子CCTV采访,碰到谁都会问一句:你幸福吗?由此而引发了一众 网友的讨论,有人说中国人民是世界上最不幸福的人民,他们一天中最好的时光都贡献给了工作,早上睡不了懒觉,晚上还要加班熬夜,一周只有两天休息,然而那两天也都围绕工作展开--看到这一段小编真是由衷的赞成,刚刚毕业的小编从7月到如今都没有能成功的扮演好上班族这个角色.眼下又到了大学生放假的时候,加上近日北京的毒气的侵扰,小编此时此刻最想做的事儿就是--旅游!想要旅游是简单的事儿,想要游遍城市美景.吃遍城市美食,真正感

中行网银遇李鬼律师称索赔需找银行过错证据

春节前后,部分中国银行网银客户由于误信诈骗短信,登录了假冒的中国银行网站,其所输入的网银用户名.密码.动态口令随即被"钓鱼"程序窃取,其网银账户内款项在几分钟内被迅速转走.中行使用的动态口令在保护资金安全上的能力也随之遭到了部分客户的质疑. 另外,还有质疑称中行的手机银行可以直接通过中行的网银开通,这也直接给犯罪分子提供了可乘之机. 中行2月21日也对 <每日经济新闻>记者表示,稍后中行将发布相关新闻稿,对上述事情进行相应说明. 中行紧急应对 此前,中行网银客户在网上转账时