随着智慧型手机成为日常生活用品后,网络诈骗、木马软体与骇客已经成为智慧型手机的恶梦,尤其是手机功能越来越方便,转帐、刷卡等都可以透过手机来解决,这也使行动装置的网络安全令人疑虑。因此,这边提供5个简单的要点,只要熟记就能避免手机资料被盗。
■电池异常
在大家还在使用功能手机的年代,手机电池无缘无故故障曾被视为是遭到窃听的证据,而即使到了智慧型手机的时代,手机电池依然是值得注意的问题之一,最关键的就是电池无缘无故变热的现象。
至于为何智慧型手机的电池会变热,大多数的情况都是因为手机正在运行大量的 App 或是背景程式,甚至是玩连线游戏时所产生的废热,而多数的手机譬如 iPhone,都会针对手机过热启动保护机制,例如自动断电、关机等。
因此,如果手机背景没有运行大量 App,或是透过 Android、iOS 系统内的“电池用量”等资讯,发现手机使用量正常,而在没有插着电源的情形下使用还是会发烫,那就必须担心是否手机遭到窃听,因为这些木马程式会默默地在后台传输讯息出去,但又不会显示在系统用量纪录上。
■网络用量异常
时常监控网络用量也是一个防止手机被骇客入侵的绝佳方法,与电池的原理一样,通常手机会大量使用网络数据只有两个原因,一是手机正在执行云端备份、另一个则是手机正在下载 App 资料,而前者则是辨别手机是否被植入木马程式的一个好方法。
通常恶意软体会一直的不断上传用户资讯到网络上,因此如果发现手机在没有连接 Wi-Fi 的情况下不断的显示上传流量,那就必需当心了,因为多数的系统都会设定只有手机连接 Wi-Fi 的情况下才会执行备份。
■不知名的应用程式和广告
“木马程式”之所以称作木马,就是因为它会暗藏在用户的手机系统里,在骇客想要入侵手机盗取资讯的时候执行“导盲犬”的任务,因此如果发现手机上的应用程式清单中有不知名的程式,那就必须当心,最好是能时常记得自己过去安装过什么程式,如果有未经允许的程式混杂在内,那就将它给删了吧。
举例来说,2014 年造成过轰动的“Hummer(悍马)”就是一个恶名昭彰的木马软体,当时 Hummer 在印度、俄罗斯和菲律宾等国家被发现,到 2016 年为止共感染了近 140 万台 Andorid 装置。据估计,Hummer 每感染一次 Andorid 装置,开发者就能获得 0.5 美元(约2令吉)的利润,仅 24 小时就能获得超过 50 万美元(约205万令吉)的不法获利。
简单来说,无论是骇客入侵专用的恶意程式,还是透过大量广告流量来获利的不法软体,这些程式都有增加网络数据使用量的现象,因此结合网络流量监控与检查软体清单,都能有效防止这些恶意软体入侵。
■可疑讯息
许多人会将邮件信箱或是讯息 App 内的乱码信件视为是系统错误,进而去忽视这些信件。然而这是非常要不得的,因为这有可以是网络犯罪分子间谍软体故障所导致,并不代表用户的手机、电脑没有受到感染。
如果间谍软体故障导致安装错误,那这些编码的讯息就会被当成普通邮件发送到用户的收件夹内,而这些乱码可能就是从骇客的伺服器发送,用来窜改、执行诈欺应用程式的指令。因此如果发现收件夹内有可疑的乱码邮件,或者收到朋友询问说你向他们发送奇怪的邮件。别怀疑,那就代表您的装置已经被感染、植入恶意软体了。
■网站页面异常
一个最简单判别手机是否被植入恶意软体的方式,就是检查平时浏览的网站是否有异状,因为这些恶意软体会充当本地端与浏览网站之间的代理,并尝试拦截网站与网站之间的讯息,因此会尝试将用户导引到假的网站。
如果发现自己平时浏览的网页有异状(例如过去有名的假脸书网页),或是莫名其妙开启奇怪的页面或是广告,那就必须提高警觉,尤其是当用户尝试透过网络付款(如PayPal、信用卡)等,都可能会造成用户的密码等重要资讯外泄,最好的方式就是在执行这些与财务相关的动作时,使用“私密浏览”的方式。