手機也需要防毒防駭?基本概念提醒與工具應用!

/ 分類: , / 0 則回應

標籤: , , , , , , , , , , , , , ,

ANTI17.jpg
圖:防毒防駭的大廠「諾頓」除了電腦平台,目前也積極拓展行動裝置的防護應用。

(本文同步發表於Appguru

在上個星期「手機也需要資安防護意識…」的文章中,阿祥為大家介紹了手機基本的「資安防護」概念,不過對於手機內私密資料的保護方面,這只能算是「被動」的防護措施,在面對駭客與病毒的威脅,只能說是「明哲保身」。

或許有人真的會懷疑:「手機上真的有病毒或是駭客的麻煩嗎?」,過去阿祥也曾經有過這樣的疑問。不過在先前參加了「趨勢科技:PC-Cillin 2013部落客分享會活動」之後,就了解到,在現今Android平台快速成長之下,駭客們當然不會放過這個「新興平台」,只要一不小心,就有可能讓你成為駭客眼中的目標。

別以為不可能,看看下面這段影片,你就知道駭客有多麼輕易就會入侵你的手機之中。


間諜”袋”著走!?揭發智慧型手機間諜軟體,滲透個人和企業的秘辛


想要避免駭客入侵你的手機,應該要怎麼做呢?下面阿祥為大家整理一下應該要注意的地方:

 

.儘可能只從Google Play下載軟體:相較於iOS平台,Android系統並未限制使用者僅能從官方的軟體市集下載軟體並安裝(當然,iOS的裝置透過Jail Break取得系統最高權限後除外),甚至還能自由置入.APK檔案進行安裝,也因為這樣的機制,讓Android的盜版率大增,尤其是在中國大陸,更是有許多規模龐大的「非官方市集」形成聚落,雖然可以讓使用者免費使用各種破解後的付費App,但相較之下,也更容易安裝到內置有「惡意程式」的App,也因此,透過官方平台來下載軟體,是最為保險的做法。

.注意App安裝時需求的權限:不知道大家在安裝App時,有沒有仔細看看這款App所需求的「資料存取權限」呢?雖然大家可能多半都是直接按下「確認」就安裝了,不過如果能夠進一步仔細檢視一下相關資訊,或許可以讓你避免掉不少「危機」!舉例來說,若是一款功能單純的「相機特效軟體」要求存取你的「通訊錄」、「簡訊」與「電子郵件」等資訊,那可能就值得懷疑了吧?
ANTI16.jpg
圖:在安裝應用程式時,請多花個幾秒檢查一下到底這個應用程式要求我們哪些資料存取權限吧!

.不點擊來路不明的連結:與個人電腦平台一樣,駭客與惡意程式多半透過「釣魚連結」來取得入侵使用者裝置的「鑰匙」,因此不點擊來路不明連結,就是保護自己最基本的守則!

.使用防毒防駭App來協助你做好手機防護:當然,就如同電腦平台一樣,目前已經有許多防毒防駭軟體可以協助你做好手機防毒防駭的工作。雖然大部份手機防毒防駭軟體都是需要付費的,不過在付費使用之前,我們還是可以先透過免費版的試用,來嘗試一下這些App是否有用。

防毒防駭工具介紹

軟體名稱:Norton Mobile Security
官方網站:https://mobilesecurity.norton.com/
下載連結:https://play.google.com/store/apps/details?id=com.symantec.mobilesecurity
諾頓防毒可以說是防毒界的老牌子了,從去年開始,諾頓就開始加入「行動防毒」的App開發行列,而且除了防毒防駭,在Norton Mobile Security也加入了不少資料防護的機制,像是遠端鎖定、遠端清除、資料備份等功能,功能相當豐富。

ANTI01.png
圖:在安裝完成Norton Mobile Security之後,啟動程式後,閱讀使用者授權許可協議與隱私權政策之後,按下「同意並啟動」來進入程式。

 

ANTI03.png
圖:若使用者有諾頓帳戶,在登入後可以免費獲得簡訊(SMS)鎖定的功能。

 

ANTI04.png
圖:登入諾頓帳戶後,我們可以為裝置設定名稱,讓我們可以透過網站登入來查看目前已經受到防護的裝置名稱。

 

ANTI05.png
圖:Norton Mobile Security的主頁面,除了防惡意軟體安全的功能,也有防盜、通話攔截、網頁防護這幾個主要功能。不過免費版本僅有防惡意軟體安全的功能,防盜的部份也只有SMS鎖定(若登入諾頓帳戶),其他功能都能要付費升級成正式版,才能使用。

 

ANTI06.png
圖:Norton Mobile Security的防惡意軟體功能可以讓我們手動或是排程自動掃描手機內部,找出可能隱藏的惡意程式。

 

ANTI07.png
圖:Norton Mobile Security的防盜功能,除了免費版能使用的簡訊鎖定之外,正式版本也可以利用網頁登入或簡訊來進行手機的定位、監視拾獲手機者行動、鎖定手機、清除手機資料或是發出警報音提示等功能來進行防盜。

 

 

軟體名稱:AVG AntiVirus Free
官方網站:http://www.avgtaiwan.com/
下載連結:https://play.google.com/store/apps/details?id=com.antivirus
AVG AntiVirus是擁有不少使用者的防毒程式,現在在Android平台上,AVG AntiVirus也有可以免費試用的防毒程式,功能相當全面。

 

ANTI09.png
圖:AVG AntiVirus的主頁列出了四大功能,分別是保護、效能、防盜與隱私權這四個設定,在第一次啟動時,請按下最下方的「立即掃描」來進行系統掃描的動作。

 

ANTI11.png
圖:AVG AntiVirus在掃描時除了惡意程式,也會針對系統設定是否有「不安全」的地方提出警告。例如系統設定若是將「未知來源」的軟體安裝打開時,就會被要求要開啟設定來調整。

 

ANTI12.png
圖:在保護功能中,我們也可以設定自動掃描,以及掃描的範圍涵蓋程式或是檔案,是否在上網時即時提供保護…等功能。

 

ANTI13.png
圖:在效能的功能中,AVG AntiVirus也提供了Task Killer的功能,利用清除記憶體來提高效能,此外,在耗電量方面,也能進行最佳化的設定。此外,AVG AntiVirus也能監控行動網路的資料傳輸量、以及管理內存空間…等,功能相當完善。

 

ANTI14.png
圖:在防盜功能方面,我們可以透過信箱的註冊,來開啟定位、遠端鎖定與遠端資料清除等功能。

 

ANTI15.png
圖:在隱私權防護方面,AVG AntiVirus也提供了「應用程式鎖定器」讓我們可以使用密碼來防護指定的應用程式,或是將目前安裝完成的應用程式,備份至SD卡中。此外,AVG AntiVirus也提供全裝置資料清除、以及「按類別清除資料」的功能,或是直接格式化SD卡。

 

 

軟體名稱:Norton Snap
下載連結:https://play.google.com/store/apps/details?id=com.symantec.norton.snap

QRcode是手機上相當普遍的應用之一,透過手機鏡頭的掃描,就可以讓我們省下鍵盤輸入的麻煩,來快速取得連結。不過不知道大家有沒有想過,在QRcode格子狀的圖形背後,到底是藏著哪些網站連結呢?如果有惡意木馬或是釣魚網站,直接透過手機連結,不就馬上中招了?這時候你會需要這支Norton Snap的應用程式,在掃描並辨識QRcode之後,隨即幫助你掃描網址是否安全,讓你在網路瀏覽時能夠享受到另一層防護哦!

ANTI18.jpg
圖:透過Norton Snap來掃描QRcode,可以在連結網址時,先行判斷這個網址是否有惡意程式的威脅。

 

小結:

目前在手機上,已經有不少防毒防駭的工具可以使用,而阿祥所介紹的只能算是「冰山一角」,大家可以到Google Play上自行搜尋挑選,找出適合自己的工具來使用。不過還是要提醒大家,這些工具並不是100%萬能,最重要的還是防毒防駭的資安保護概念,就算你安裝了這些防毒防駭工具,卻老是亂點連結、或是從不知名的網站下載App來使用,難保你不會「中招」!

 

發表留言