目录:
谷歌,苹果和微软都有很好的工具来管理您的在线安全性。 某些实现在技术上可能比其他实现更好,但您可以合理地确定您的数据 - 无论是在手机上还是在云中 - 都是安全的。 如果您需要更多的保证或有不同的需求,可以使用与三巨头合作的第三方公司来提供企业级安全保证。 没有任何方法是100%安全的,并且定期找到绕过它的方法,然后快速修补以便循环可以重复。 但是这些方法通常很复杂且非常耗时且很少普及。
这意味着您是任何安全链中最薄弱的环节。 如果您想保护您的数据 - 或您的公司 - 安全,您需要强迫某人使用这些复杂,耗时的方法,如果他们想要进入您的手机。 安全数据需要很难获得,如果有人确实得到了解,则难以破译。 使用Android,您可以做一些事情来让某些人必须非常努力地获取您的数据 - 希望这么难以让他们不费心去尝试。
使用安全锁定屏幕
拥有安全锁定屏幕是限制访问手机或云端数据的最简单方法。 无论您是将手机放在桌面上还是不得不离开一两秒钟,或者手机丢失或被盗时,一个不易绕过的锁屏是限制这种情况的最佳方法访问。
第一步是锁上前门。
如果您的公司向您发送了手机或者您为有BYOD政策的人工作,那么您的手机很可能会受到安全策略的强制保护,并且您的IT部门可能已经为您分配了用户名和密码来解锁它。
任何锁定手机的方法都比没有好,但通常情况下,随机的六位数PIN足以要求某人拥有特殊知识和工具来绕过它而不会触发任何自毁设置。 更长,随机的字母数字密码意味着他们需要合适的工具和大量的时间。 在手机上输入一个很长的复杂密码对你来说很不方便,我们倾向于不使用给我们带来不便的事情,所以考虑使用模式,图片,声纹和其他一些东西比输入长密码更容易做到的替代方案。 阅读每个说明和概述,并确定哪种方法最适合您。 只要确保你使用一个。
加密和双因素身份验证
通过帐户登录中的双因素身份验证加密所有本地数据并保护云中的数据。
Android的最新版本默认加密。 Android 7使用文件级加密来实现更快的访问和精细控制。 您的公司数据可能具有另一级别的安全性来强化这一点。 不要做任何尝试和减少它。 需要解锁才能解密数据的手机是只有专门的人才会试图破解的手机。
在线帐户都需要使用强密码和双因素身份验证(如果提供)。 不要在多个站点上使用相同的密码,并使用密码管理器来跟踪它们。 如果这意味着您实际使用了正确的密码,那么拥有所有帐户凭据的集中位置值得冒险。
更多:双因素身份验证:您需要了解的内容
知道你正在点什么
切勿打开您不认识的人的链接或消息。 如果他们需要首次联系,请让他们给您发送电子邮件,并提供相同的礼貌,并使用电子邮件而不是DM或短信与他们第一次联系。 永远不要点击您不信任的人的随机网络链接。 我相信华尔街日报的Twitter帐户,所以我会点击模糊的Twitter链接。 但我不会对我不信任的人这么做。
信任是各级安全的重要组成部分。
原因不是偏执狂。 格式错误的视频可能导致Android手机冻结,并有可能允许您的文件系统提升权限,而脚本可能会以静默方式安装恶意软件。 显示JPG或PDF文件在iPhone上也是如此。 这两个实例都很快被修补,但可以肯定的是,会发现另一个类似的漏洞,特别是当我们看到像Meltdown和Spectre这样的漏洞影响我们所有数字事物的故事时。 通过电子邮件发送的文件将被扫描,并且电子邮件正文中的链接很容易被发现。 对于文本消息或Facebook DM,不能说同样的话。
仅安装受信任的应用
对大多数人来说,这意味着Google Play。 如果应用或链接指示您从其他位置安装,请拒绝直到您了解更多信息。 这意味着您无需启用安装不是源自Play商店中的Google服务器的应用所需的“未知来源”设置。 仅从Play商店安装应用程序意味着Google正在监控他们的行为,而不是您。 他们比我们更擅长。
如果您需要从其他来源安装应用程序,则需要确保您信任源本身。 只有在您批准安装时,才会发生在手机上探测和利用软件的实际恶意软件。 只要您以这种方式完成安装或更新应用程序,就可以将“未知来源”设置恢复为打击欺骗和社交工程的方式,以便您手动安装应用程序。
借助Android Oreo,Google可以更轻松地向来源授予信任,因此您在设置完成后无需翻转任何开关或切换。 这是谷歌一直在努力的事情,因为他们把自己的名字放在每部手机的背面,当有关Android上的恶意软件的故事发生时,它看起来很糟糕。
更多:您需要了解的有关“未知来源”设置的所有内容
这些都不会使您的手机100%安全。 100%的安全性不是这里的目标,也绝不是。 关键是要使任何对其他人有价值的数据难以获得。 难度越高,数据越有价值,以使其变得有价值。
有些数据比其他数据更有价值,但所有数据都值得保护。
我的狗的图片或蓝岭山脉中最好的鳟鱼溪流的地图不需要同等级别的保护,因为除了我之外,它们对任何人都没有价值。 存储在公司电子邮件中的季度报告或客户数据可能值得获得并需要额外的层次。
幸运的是,使用提供的工具和这些提示,即使是低价值的数据也很容易保证安全。
2018年1月更新:鉴于最近一轮的网络安全问题,我们更新了此页面的最新信息。
我们可能会使用我们的链接获得购买佣金。 学到更多。