智趣狗在去年曾曝光了很多火車(chē)站里提供的充電樁暗藏偷裝APP的安全隱患,這種充電樁提供了普通充電和高速充電兩種接頭可選,接下來(lái)就是這種流程了:
充電樁的坑人流程
第1個(gè)選擇:普通充電,充電10分鐘電量也漲不了1%,你從白天耗到晚上,估計(jì)手機(jī)也充不滿(mǎn),還得被后面排隊(duì)的童鞋所鄙視。
第2個(gè)選擇:你可以選擇快速充電,但Android手機(jī)必須打開(kāi)USB調(diào)試模式,iPhone必須點(diǎn)擊信任按鈕。只有按照提示操作了,你才能享受正常的充電效率(大概是5V/1.5A~2A的速度吧)。

就在你美顛美顛看著電量慢慢上漲的同時(shí),你的手機(jī)里卻會(huì)被偷偷地安裝幾個(gè)APP,比如XX衛(wèi)士、XX游戲,諸如此類(lèi)的各種APP。
仔細(xì)看看充電樁上的說(shuō)明,原來(lái)在不怎么起眼的地方已經(jīng)注明了:“用戶(hù)在使用高速充電服務(wù)的同時(shí),設(shè)備將向用戶(hù)推薦幾款時(shí)下最熱門(mén)的手機(jī)游戲或應(yīng)用產(chǎn)品,用戶(hù)可以自行選擇使用或卸載”。
沒(méi)錯(cuò),只要你選擇了快速充電,就默認(rèn)了對(duì)方在你手機(jī)里安裝推廣APP了。原因嘛,大家都懂,在火車(chē)站這種人流量超大的環(huán)境下,每激活一個(gè)用戶(hù)(在手機(jī)里安裝了推廣APP),廠家就能從軟件廠商那里獲利1~2元人民幣。想想吧,當(dāng)無(wú)數(shù)火車(chē)站都在使用這種推廣方式時(shí),一天人家能賺多少錢(qián)?

啥,你以為只要隨身帶著充電寶,不使用這種充電樁就安全了?如果你沒(méi)關(guān)閉下面幾個(gè)設(shè)置,你仍然會(huì)面臨嚴(yán)峻的安全隱患哦。
這些安全選項(xiàng)切記關(guān)閉
Android手機(jī)沒(méi)有iPhone那么嚴(yán)格的管理機(jī)制,你可以用自帶的應(yīng)用商店下載APP,也能通過(guò)電腦下載APP再拷貝到手機(jī)里,還能通過(guò)第三方應(yīng)用商店或?yàn)g覽器或其他APP的廣告下載應(yīng)用。除了手機(jī)自帶應(yīng)用商店可以略微保證安全外,其他渠道就存在極大的安全隱患啦。
關(guān)閉未知來(lái)源
因此,咱們首先要做的就是養(yǎng)成一個(gè)好習(xí)慣,那就是只在官方應(yīng)用商店下載APP。如果官方應(yīng)用商店沒(méi)有收錄,那就到這個(gè)APP的官方網(wǎng)站下載。如果你擔(dān)心“不小心”點(diǎn)錯(cuò)下載危險(xiǎn)APP,那首先要做的就是進(jìn)入手機(jī)設(shè)置,在類(lèi)似安全的選項(xiàng)界面中找到并關(guān)閉“未知來(lái)源”。


如此一來(lái),非官方應(yīng)用商店下載的APP,在安裝前都會(huì)彈出安全警告,只要你不允許安裝就不怕應(yīng)用被偷摸裝進(jìn)手機(jī)里啦。
禁止瀏覽器自動(dòng)安裝
很多瀏覽器(包括你瀏覽的網(wǎng)頁(yè))里都會(huì)彈出XX廣告,你沒(méi)注意一點(diǎn),就會(huì)自動(dòng)下載某個(gè)APP,讓咱們防不勝防。此時(shí),我們可以提前進(jìn)入瀏覽器的設(shè)置界面,以UC瀏覽器為例,里面就提供了類(lèi)似“自動(dòng)安裝運(yùn)用”的選項(xiàng),將它關(guān)閉,哪怕不小心下載了流氓APP,也不怕它會(huì)被自動(dòng)安裝了。

忘了USB調(diào)試模式吧
對(duì)Android手機(jī)來(lái)說(shuō),USB調(diào)試模式是最最最危險(xiǎn)的選項(xiàng)!!!這么說(shuō)吧,只要你在打開(kāi)了USB調(diào)試模式的情況下,手機(jī)不小心丟了。無(wú)論是設(shè)置了多了復(fù)雜的密碼(包括指紋),人家只要連接PC,輸入一串代碼就能攻克你的所有安全設(shè)置,看到你的隱私內(nèi)容。

因此,除非你是玩機(jī)控,否則千萬(wàn)不要打開(kāi)這個(gè)功能哦。
當(dāng)然,有些高級(jí)應(yīng)用,比如在使用USB線(xiàn)將手機(jī)與PC連接后,打開(kāi)USB調(diào)試模式可以進(jìn)行手機(jī)控制PC或PC控制手機(jī)的高級(jí)玩法,但這些和安全相比,不玩也罷。特別是現(xiàn)在很多PC客戶(hù)端,比如XX助手,在與手機(jī)連接時(shí)都會(huì)提示你打開(kāi)USB調(diào)試模式才能識(shí)別,如果你真的需要使用這些客戶(hù)端的功能,在識(shí)別使用之后,千萬(wàn)不要忘記關(guān)閉這個(gè)功能,切記!!
別忘Wi-Fi自動(dòng)連
曾經(jīng)有很多新聞都報(bào)道了“釣魚(yú)Wi-Fi”,就是黑客建立了一個(gè)沒(méi)有密碼的免費(fèi)Wi-Fi,如果你沒(méi)注意接入了,對(duì)方就能通過(guò)技術(shù)手段遠(yuǎn)程讀取你手機(jī)內(nèi)的數(shù)據(jù),偷裝病毒木馬,總之就是危險(xiǎn)的不要不要的。


所以,大家不妨進(jìn)入手機(jī)的無(wú)線(xiàn)設(shè)置,找到并關(guān)閉所有類(lèi)似“自動(dòng)連接Wi-Fi”、“自動(dòng)連接信號(hào)更好的Wi-Fi”等等諸如此類(lèi)的選項(xiàng)。哪怕每次都是手動(dòng)連接確認(rèn)安全的Wi-Fi稍顯繁瑣,也總比撞上槍口好吧?
檢查你的應(yīng)用權(quán)限
現(xiàn)在的Android手機(jī)都自帶應(yīng)用權(quán)限管理,它們要么被隱藏在安全管家一類(lèi)的APP里,要么被集成在了設(shè)置的安全選項(xiàng)中。找到他,好好檢查一下你安裝的第三方APP,將類(lèi)似撥打電話(huà)、發(fā)短信、讀取短信之類(lèi)的權(quán)限都給關(guān)上。


這就是Android系統(tǒng)的可悲之處了。哪怕是一個(gè)計(jì)算器軟件,它可能都會(huì)默認(rèn)開(kāi)啟讀取聯(lián)系人、短信、通話(huà)記錄、發(fā)送短信、撥打電話(huà)、讀取定位信息、打開(kāi)無(wú)線(xiàn)等等權(quán)限。我TMD只是想計(jì)算個(gè)1+1等于幾而已,你TMD要這么多不沾邊的權(quán)限看什么!!
沒(méi)轍,現(xiàn)狀就是如此。咱們只能自己注意啦。
別輕易掃碼
這又是個(gè)老生常談的話(huà)題了,街頭廣告上的二維碼別輕易掃。就拿現(xiàn)在最火的共享單車(chē)為例,都有人在車(chē)上原有二維碼上,貼了一層誘導(dǎo)你轉(zhuǎn)賬的騙人二維碼,你一不小心就會(huì)中招!


以上,就是Android手機(jī)最基本的安全防范思路了,不知道有沒(méi)有幫到你?
|