如何保護新智能手機安全?(二)
至頂網(wǎng) 發(fā)表于:13年01月28日 11:17 [轉載] DOIT.com.cn
安全研究人員已經(jīng)發(fā)現(xiàn)了支持NFC的設備中,部署該新技術存在漏洞。研究人員Charlie Miller發(fā)現(xiàn),一些設備上的默認設置讓通信信道保持開放,在某些情況下,這使NFC可能被精明的攻擊者用來訪問設備。他演示了如何通過這個漏洞來訪問瀏覽器,以及竊取密碼和其他賬戶登錄信息。
NFC技術可以使設備在短半徑內進行無線通信,提供各種功能。它可以用來在兩個設備間共享文件,例如照片或數(shù)字名片。支付行業(yè)看到NFC作為電子錢包的潛力,設備持有者可以僅將設備靠近支付讀卡器就能完成日常支付。Miller成功展示了針對基于Android的諾基亞N9和Nexus S三星智能手機的攻擊。很多Android設備以及來自諾基亞的最新的Windows Phone設備都支持NFC技術。
專家稱,由于攻擊者需要近距離靠近受害者,用戶遭受NFC攻擊的風險比較低。漏洞管理是專家一直倡導的首要移動安全技巧。所以,請確保你的設備安裝了最新的固件(有時候說起來容易做起來難)。另外,確保使用NFC的智能手機應用更新。啟用設備的鎖定功能,并為設備設置訪問密碼。通過啟用密碼功能,設備所有者也啟用了加密。
限制信任 經(jīng)常驗證
智能手機操作系統(tǒng)在構建時就考慮了安全因素。其中的沙盒技術讓攻擊者很難突破瀏覽器、訪問正在運行的進程,應用都要求必須具有數(shù)字證書,以便設備能夠驗證其真實性,并且,移動應用商店會審核應用是否存在嚴重威脅。安全公司還能夠檢測到惡意應用(主要來自第三方應用商店)和移動設備攻擊(騙取手機費的短信木馬程序)。
建立基本的安全措施可以幫助減小危害。不要完全相信你的移動設備上的活動是安全的。不要點擊不受信任的鏈接。從朋友或同事得到隨意的鏈接或附件?在點擊鏈接和打開附件之前,首先與他們聯(lián)系和確認。確認你的手機瀏覽器中的網(wǎng)站是合法網(wǎng)站,特別是當它請求登錄信息時。使用高強度密碼,并為某些應用設置權限限制。