智趣狗在去年曾曝光了很多火車站里提供的充電樁暗藏偷裝APP的安全隱患,這種充電樁提供了普通充電和高速充電兩種接頭可選,接下來就是這種流程了:
充電樁的坑人流程
第1個選擇:普通充電,充電10分鐘電量也漲不了1%,你從白天耗到晚上,估計手機也充不滿,還得被后面排隊的童鞋所鄙視。
第2個選擇:你可以選擇快速充電,但Android手機必須打開USB調試模式,iPhone必須點擊信任按鈕。只有按照提示操作了,你才能享受正常的充電效率(大概是5V/1.5A~2A的速度吧)。

就在你美顛美顛看著電量慢慢上漲的同時,你的手機里卻會被偷偷地安裝幾個APP,比如XX衛士、XX游戲,諸如此類的各種APP。
仔細看看充電樁上的說明,原來在不怎么起眼的地方已經注明了:“用戶在使用高速充電服務的同時,設備將向用戶推薦幾款時下最熱門的手機游戲或應用產品,用戶可以自行選擇使用或卸載”。
沒錯,只要你選擇了快速充電,就默認了對方在你手機里安裝推廣APP了。原因嘛,大家都懂,在火車站這種人流量超大的環境下,每激活一個用戶(在手機里安裝了推廣APP),廠家就能從軟件廠商那里獲利1~2元人民幣。想想吧,當無數火車站都在使用這種推廣方式時,一天人家能賺多少錢?

啥,你以為只要隨身帶著充電寶,不使用這種充電樁就安全了?如果你沒關閉下面幾個設置,你仍然會面臨嚴峻的安全隱患哦。
這些安全選項切記關閉
Android手機沒有iPhone那么嚴格的管理機制,你可以用自帶的應用商店下載APP,也能通過電腦下載APP再拷貝到手機里,還能通過第三方應用商店或瀏覽器或其他APP的廣告下載應用。除了手機自帶應用商店可以略微保證安全外,其他渠道就存在極大的安全隱患啦。
關閉未知來源
因此,咱們首先要做的就是養成一個好習慣,那就是只在官方應用商店下載APP。如果官方應用商店沒有收錄,那就到這個APP的官方網站下載。如果你擔心“不小心”點錯下載危險APP,那首先要做的就是進入手機設置,在類似安全的選項界面中找到并關閉“未知來源”。


如此一來,非官方應用商店下載的APP,在安裝前都會彈出安全警告,只要你不允許安裝就不怕應用被偷摸裝進手機里啦。
禁止瀏覽器自動安裝
很多瀏覽器(包括你瀏覽的網頁)里都會彈出XX廣告,你沒注意一點,就會自動下載某個APP,讓咱們防不勝防。此時,我們可以提前進入瀏覽器的設置界面,以UC瀏覽器為例,里面就提供了類似“自動安裝運用”的選項,將它關閉,哪怕不小心下載了流氓APP,也不怕它會被自動安裝了。

忘了USB調試模式吧
對Android手機來說,USB調試模式是最最最危險的選項!!!!這么說吧,只要你在打開了USB調試模式的情況下,手機不小心丟了。無論是設置了多了復雜的密碼(包括指紋),人家只要連接PC,輸入一串代碼就能攻克你的所有安全設置,看到你的隱私內容。

因此,除非你是玩機控,否則千萬不要打開這個功能哦。
當然,有些高級應用,比如在使用USB線將手機與PC連接后,打開USB調試模式可以進行手機控制PC或PC控制手機的高級玩法,但這些和安全相比,不玩也罷。特別是現在很多PC客戶端,比如XX助手,在與手機連接時都會提示你打開USB調試模式才能識別,如果你真的需要使用這些客戶端的功能,在識別使用之后,千萬不要忘記關閉這個功能,切記!!
別忘Wi-Fi自動連
曾經有很多新聞都報道了“釣魚Wi-Fi”,就是黑客建立了一個沒有密碼的免費Wi-Fi,如果你沒注意接入了,對方就能通過技術手段遠程讀取你手機內的數據,偷裝病毒木馬,總之就是危險的不要不要的。


所以,大家不妨進入手機的無線設置,找到并關閉所有類似“自動連接Wi-Fi”、“自動連接信號更好的Wi-Fi”等等諸如此類的選項。哪怕每次都是手動連接確認安全的Wi-Fi稍顯繁瑣,也總比撞上槍口好吧?
檢查你的應用權限
現在的Android手機都自帶應用權限管理,它們要么被隱藏在安全管家一類的APP里,要么被集成在了設置的安全選項中。找到他,好好檢查一下你安裝的第三方APP,將類似撥打電話、發短信、讀取短信之類的權限都給關上。


這就是Android系統的可悲之處了。哪怕是一個計算器軟件,它可能都會默認開啟讀取聯系人、短信、通話記錄、發送短信、撥打電話、讀取定位信息、打開無線等等權限。我TMD只是想計算個1+1等于幾而已,你TMD要這么多不沾邊的權限看什么!!
沒轍,現狀就是如此。咱們只能自己注意啦。
別輕易掃碼
這又是個老生常談的話題了,街頭廣告上的二維碼別輕易掃。就拿現在最火的共享單車為例,都有人在車上原有二維碼上,貼了一層誘導你轉賬的騙人二維碼,你一不小心就會中招!


以上,就是Android手機最基本的安全防范思路了,不知道有沒有幫到你?
|