【手機安全的一些發(fā)展】
隨著互聯(lián)網(wǎng)與智能終端不斷的發(fā)展,手機早已經(jīng)成為我們在生活、工作、娛樂并不可缺少的日常必備品,同樣手機的支付功能也越來越普及。從10年到18年手機的發(fā)展史基本就是:分辨率、硬件性能、窄邊框、指紋、雙攝、全面屏&劉海屏、臉部識別&屏下指紋……等等,指紋識別是在13年iPhone5s推出后帶動眾多廠商仿效,雖然iPhone5s并不是世界第一款帶有指紋識別的手機(世界第一款指紋識別手機:西門子SL1088),但是它是真正帶動安全性的一款手機,在13年到17年之間大約5年時間里都是以指紋識別為主,指紋識別也過渡了幾種,比較安全的就是活體指紋識別,直到iPhone X去除指紋識別后采用了全新的Face ID,再到vivo屏幕指紋,手機的安全性的漏洞再次被重視。
【市面手機兩大系統(tǒng)的安全性】
現(xiàn)在市面的手機基本上就2大類:iOS系統(tǒng)和安卓系統(tǒng),從普及性來說肯定是安卓占市場比例最大,除了iPhone手機使用iOS系統(tǒng),其他華為、小米、三星等國內(nèi)外品牌都是使用安卓系統(tǒng);從安全性來說肯定是iOS系統(tǒng)最好了,因為iOS系統(tǒng)本身就是封閉化不做開源,安卓則是開源,所以也發(fā)現(xiàn)了一個問題安卓軟件有時候在不同的手機之間適配度不高也就是開發(fā)者沒有兼顧到市面手機的兼容性,而iPhone就那么幾款,并且iOS軟件要上架也必須通過嚴格的審核。簡單點說iPhone只要不越獄,基本上被植入木馬的機率比較小,安卓因為開源,網(wǎng)上隨意下載一個APK就可以安裝,誰也不敢說下載的APK能保證不是2次封包絕對的安全。
【手機上的安全隱患】
1.手機密碼被破解;
2.指紋識別被破解;
3.臉部識別被破解;
4.手機被盜;
5.手機安裝2次修改封包的APP;
6.誤開釣魚網(wǎng)站;
以上6點基本上就是現(xiàn)在手機的安全隱患,手機密碼設置簡單,方便自己也方便他人。指紋識別通過一些小技術同樣能破解。臉部識別現(xiàn)在市面手機沒有幾款是超越iPhone的Face ID,僅僅是停留在系統(tǒng)的識別解鎖層,同樣使用小技術一樣能破解。手機被盜,拿到手就直接關機,以前手機不是內(nèi)置不可換電池時就是摳電池。使用2次封包APP,為了多開或者搶紅包等軟件,被有心植入木馬。釣魚網(wǎng)站,手機自身瀏覽器安全識別性不高,直接開釣魚網(wǎng)。
【什么樣的手機安全】
什么樣的手機安全?很確切的說現(xiàn)在市面上每一款手機的安全性都比較偏低,并沒有統(tǒng)一標準,各有各的特點與缺點。
1.iPhone X、iPhone XS(包含MAX、XR)
優(yōu)點:Face ID目前市面臉部識別安全性最高,搭載環(huán)境光傳感器、距離感應器,還集成了紅外鏡頭、泛光感應元件和點陣投影器,多種配置共同搭建用戶3D 臉部模型。
缺點:雖說現(xiàn)在Face ID安全性是很高的,但是也還會存在漏洞,漏洞沒被發(fā)現(xiàn)罷了。
2.8848手機
優(yōu)點:真硬件加密手機,可以實現(xiàn)無線拍照、錄音、遠程遙控手機等。
缺點:硬件加密采用無線U盾來實現(xiàn),需要隨身攜帶,同時價格也比較昂貴。
3.360 N7 Pro手機
優(yōu)點:真硬件加密手機,通過專用360安全U盾實現(xiàn)。
缺點:U盾丟失無法啟動私密系統(tǒng)、恢復出廠設置必須先解綁否則手機不能綁定。
簡單羅列了一下3款手機,可以看出iOS系統(tǒng)自身并不需要借助硬件輔助就可以達到比較好的安全,都說世上沒有不透風的墻,只是iOS系統(tǒng)的漏洞還沒被找到。安卓系統(tǒng)的手機如果真的要實現(xiàn)很好的安全性就需要借助輔助硬件,不過硬件都是裝機專用的,并不能適配全部手機。8848手機我肯定是沒用過了,只是聽用過的人說,我用過的是360 N7 Pro手機,它屬于一款中端機,使用驍龍710,如果有興趣的話可以翻閱我以前寫過的360 N7 Pro評測文章。在我使用的手機中,360手機雖然它在手機市場占有份額并不大,但是安全性方面可以說做到前茅,主要是做到了:主系統(tǒng)+私密系統(tǒng)+假私密系統(tǒng)+訪客系統(tǒng),4個系統(tǒng)在同一部手機中采用獨立指紋進入,加上360安全U盾針對私密系統(tǒng)的安全保護,分享一下體驗過的360安全U盾。
360安全U盾:【私密系統(tǒng)】中可以看見有一個U盾選項,這個就是這次360手機 N7 Pro的重磅硬件安全加密:安全U盾。360安全U盾的每個加密芯片均采用唯一編碼信息,使用Type-C接口,簡單插拔即可進入私密模式。如U盾丟失,將無法啟用私密系統(tǒng),所以要保管好U盾設備,恢復出廠設置前請解綁U盾,否則與手機綁定的U盾將無法使用。
安全U盾是360手機和紫光國微合作完成的,采用的是硬件級別的安全防護,獲得國密二級安全認證、CC EAL4+認證,安全防護等級已達到銀行產(chǎn)品標準,能夠有效實現(xiàn)用戶核心隱私資料的安全防護。手機用得上金融級別的安全保護嗎?如果結合日常生活看:手機銀行、微信、支付寶轉賬等,就不難發(fā)現(xiàn)真的是需要了,加上現(xiàn)在的普通用戶都是集中體現(xiàn)在懂用智能手機,并不會深入了解考究智能手機的安全性,如果不慎下載被修改封包的APP,就很可能被釣魚損失財產(chǎn),就算是再強的軟件安全防護都會有漏洞存在,會被黑客加以利用,如果有硬件級別的安全加密,保存好安全U盾,被破解的風險就會被降低到為零。
在360 N7 Pro手機插入360安全U盾,會提示需要驗證私密系統(tǒng)指紋,按照提示操作來進行綁定360安全U盾即可。以后只要打開私密系統(tǒng),除了私密系統(tǒng)常規(guī)密碼之外,必須插入U盾驗證,只有驗證成功后才可打開私密系統(tǒng),整個過程無需聯(lián)網(wǎng)驗證,通過硬件驗證的方式可以說是更加安全可靠。另外,只在進入私密系統(tǒng)的時候插入360安全U盾,其他過程無需插入,例如查看加密的文檔等,這時候又顯得安全性只體現(xiàn)在進入私密體統(tǒng)的驗證上,如果能全程需要360安全U盾插入就好了,這樣可以提高安全性,避免有心之人會利用。
手機可以綁定2個U盾,如果丟失一個,還可以使用另外一個來開啟私密系統(tǒng),在綁定安全U盾之后如果覺得繁瑣不方便也可以解綁,解綁也是需要插入U盾才能解鎖。對于360安全U盾比較遺憾的就是不能通用,只能使用在360 N7 Pro手機上,其他手機不支持,如果未來手機廠商能統(tǒng)一標準上互通的話,相信真硬件加密可以給手機安全加一把鎖。
【手機安全如何注意】
1.不要隨意掃二維碼,特別是街頭那些掃碼送禮物的活動;
2.不要使用修改的APP;
3.手機綁定賬號,防止被盜時被直接刷機;
4.如果被盜后,第一時間鎖死,并注意郵箱的釣魚網(wǎng)站;
5.如果手機支持硬件加密(類似360安全U盾),需求的話盡量使用;
6.手機網(wǎng)購時注意登錄的網(wǎng)站是否官方網(wǎng)站;
7.對于QQ、微信等即時通訊軟件&短信關于朋友問借錢的事都要驗證對方是否本人;
8.iOS系統(tǒng)在App Store中下載軟件,安卓系統(tǒng)在手機上預裝應用商城下載軟件;
9.不要隨意連接公共或免費WiFi,同時不要在這些環(huán)境下進行支付功能;
10.更新升級到最新的軟件和手機固件,防止安全漏洞被利用;
對于2019新手機不知道會有什么變革,現(xiàn)在的手機基本上也做到了手機極限的邊緣化,類似雙攝、全面屏、指紋&臉部解鎖等,回看一下這些手機的不斷進化,對于手機安全方面還是有很大的挖掘的,畢竟現(xiàn)在的手機支付普及率已經(jīng)不是1,2年前這么少,就連賣菜的老大爺也使用微信,相比傳統(tǒng)紙幣支付來說電子支付更為方便安全快捷。2019選擇先手機不要只看到了性能,也要看到它們是否安全:選擇同F(xiàn)ace ID級別的安全等級臉部解鎖手機、手機能進行硬件加密有需求優(yōu)先考慮等。喜歡我的文章記得關注我哦,下次再分享我的生活原創(chuàng)給大家。