Cách cải thiện bảo mật Android của bạn

Rủi ro đối với điện thoại và máy tính bảng Android từ phần mềm độc hại - hoặc phần mềm được viết với 'mục đích độc hại' - đang gia tăng nhanh chóng. Những mối đe dọa này đang nhân lên nhanh hơn cả gremlins trong bể bơi, vậy làm thế nào để bạn bảo vệ thiết bị của mình khỏi những hành động bẩn thỉu của kẻ xấu?

Giống như trên máy tính Windows, phần mềm độc hại có thể đánh cắp thông tin thẻ tín dụng và danh sách liên lạc. Tuy nhiên, các báo cáo gần đây nói rằng phần mềm độc hại phổ biến nhất 'tải trọng' hiện là các ứng dụng SMS cao cấp để đánh cắp tiền của bạn. Một cách khác để phần mềm độc hại có thể thỏa hiệp với bạn là ghi lại các cuộc gọi điện thoại của bạn và gửi chúng cho một số hacker vô đạo đức.

Sợ hãi? Đừng băn khoăn, bởi vì có nhiều cách để giảm thiểu rủi ro từ phần mềm độc hại và các rủi ro bảo mật khác. Đọc để tìm hiểu làm thế nào.

Cách phần mềm độc hại xâm nhập vào thiết bị Android của bạn

Các cách phần mềm độc hại xâm nhập vào thiết bị của bạn được gọi là vectơ tấn công. Các phạm vi này từ các ứng dụng không đáng tin cậy được tải xuống từ cửa hàng Google Play trên điện thoại di động của bạn, cho đến ai đó chỉ đơn giản là đánh cắp điện thoại của bạn. Nhưng cách mã độc nhất có thể sẽ được sử dụng trên thiết bị của bạn là thông qua 'kỹ thuật xã hội'. Nói cách khác, lừa bạn.

Ví dụ, đối với mọi ứng dụng chính phổ biến, sẽ có một ứng dụng khác có tên hơi khác, được tạo ra với hy vọng đánh lừa người dùng không đủ sáng suốt trong các tìm kiếm trong cửa hàng Play của họ. Không phải tất cả trong số này là độc hại, nhưng hãy chắc chắn để tránh chúng. (Lợi ích chính của chính sách đóng cửa của Apple là App Store trên iOS phần lớn không có các bản sao này.)

Mặc dù các ứng dụng Android yêu cầu một số quyền nhất định từ bạn khi bạn cài đặt chúng, mức độ bảo mật này phần lớn là dư thừa, vì hầu hết các ứng dụng đều yêu cầu nhiều quyền - ngay cả những quyền tốt - và ai có thời gian để đánh giá rủi ro tiềm ẩn với mọi ứng dụng duy nhất? Tất cả lý do nhiều hơn để đảm bảo các sản phẩm bạn nhận được là chính hãng và không bắt chước tinh ranh, sau đó.

Bạn cũng cần lưu ý rằng, nếu bạn đã cài đặt ROM tùy chỉnh, thiết bị của bạn nhất thiết phải được root. Điều này có nghĩa là phần mềm độc hại có thể khai thác hệ điều hành để cấp quyền root và cài đặt phần mềm bổ sung mà không có bất kỳ tương tác nào từ bạn.

Các mẹo và hành vi cơ bản để bảo vệ điện thoại của bạn

Tuyến phòng thủ đầu tiên trong bất kỳ hình thức bảo mật mạng nào là sửa đổi hành vi của bạn. Ví dụ, giữ càng ít thông tin cá nhân trên điện thoại của bạn càng tốt. Không giữ mật khẩu và chi tiết thẻ tín dụng trong các tệp không được mã hóa.

Tương tự, khi trình duyệt di động của bạn yêu cầu ghi nhớ mật khẩu của bạn, chỉ cần nói không! Thay vào đó, hãy sử dụng một giải pháp an toàn như LastPass. Xem hướng dẫn của chúng tôi về cách thiết lập LastPass tại đây.

Android cũng có rất nhiều cách để hạn chế quyền truy cập. Duyệt qua các tùy chọn trong phần Khóa màn hình của phần Bảo mật của Cài đặt. Ở đó bạn có thể đặt mã PIN, mật khẩu hoặc mẫu để vuốt trên màn hình. Để biết thêm ví dụ, hãy xem hướng dẫn của chúng tôi về cách làm cho Samsung Galaxy S3 của bạn an toàn hơn.

Ngay cả khi ai đó không thể truy cập vật lý vào giao diện người dùng của thiết bị Android của bạn, họ luôn có thể cố gắng truy cập dữ liệu của bạn qua cổng USB. Để chống lại điều này, hãy sử dụng tùy chọn mã hóa tích hợp để mã hóa tất cả dữ liệu và cài đặt của bạn. Phải mất một giờ để mã hóa mọi thứ, vì vậy bạn sẽ cần pin được sạc đầy hoặc chạy từ nguồn điện lưới.

Bạn cũng nên cẩn thận với những gì bạn cài đặt trên thiết bị của mình từ cửa hàng Play - như cách nói cũ, hãy cẩn thận với hàng nhái rẻ tiền. Tuy nhiên, để giữ mối đe dọa này trong bối cảnh, Symantec duy trì kiểm toán số lượng ứng dụng bị nhiễm phần mềm độc hại trong cửa hàng Play. Trong số 120.472 ứng dụng giải trí, chỉ có hai ứng dụng bị nhiễm phần mềm độc hại. Tuy nhiên, điều bạn nên suy nghĩ hai lần về việc thực hiện là bật tùy chọn 'Nguồn không xác định' trong cài đặt bảo mật cho phép bạn cài đặt bất kỳ tệp .APK cũ nào.

Bạn phải luôn luôn cập nhật thiết bị của mình với các bản cập nhật chương trình cơ sở mới nhất - mặc dù các thiết bị bị khóa với mạng thường chậm hơn để nhận những thiết bị này.

Cũng tránh tình trạng bừa bãi không dây - không bật Bluetooth nếu bạn không cần nó và tránh sử dụng các điểm truy cập Wi-Fi không được mã hóa vì cuối cùng bạn sẽ phát thông tin chi tiết tài khoản Google của mình cho bất kỳ ai có phần mềm đánh hơi gói tin.

Đề xuất chống phần mềm độc hại

Hầu hết thời gian, các biện pháp phòng vệ hành vi ở trên là đủ để bạn an toàn trước nguy cơ bị nhiễm phần mềm độc hại thấp về mặt thống kê. Nhưng nếu bạn cảm thấy bạn là một trường hợp rủi ro đặc biệt cao, thì đáng để cài đặt ứng dụng chống phần mềm độc hại để đảm bảo thiết bị của bạn không bị nhiễm.

Một cuộc khảo sát gần đây của trang web đánh giá chống vi-rút av-test.org cho thấy các bộ phần mềm chống vi-rút và chống phần mềm độc hại sau đây có tỷ lệ thành công cao hơn 90% hoặc cao hơn trong việc phát hiện các mối đe dọa đã biết.

  • avast! Mobile Security (cũng có tường lửa cho người dùng đã root)
  • Bảo mật & Chống vi-rút
  • Dr Web chống vi-rút
  • Bảo mật di động F-Secure
  • IKARUS mobile.securance
  • Bảo mật di động của Kaspersky
  • Zoner AntiVirus
  • McAfee Antivirus & Bảo mật
  • MYAndroid Bảo vệ chống vi-rút
  • NQ Mobile Security & Antivirus

Quản lý thiết bị bị mất

Nếu bạn tình cờ làm mất thiết bị của mình, có những dịch vụ ngoài đó sẽ theo dõi nó cho bạn, để bạn có thể tra cứu vị trí của thiết bị. Các dịch vụ này cũng cho phép bạn khóa điện thoại từ xa hoặc thậm chí xóa tất cả dữ liệu của bạn trong trường hợp không may là bạn không thể khôi phục thiết bị.

Chúng tôi đã viết một hướng dẫn về cách sử dụng Lookout trên thiết bị Android của bạn, nhưng có những lựa chọn thay thế như Track & Protect của Klomptek. Lookout cũng tạo ra Kế hoạch B, được cho là một giải pháp hồi tố để theo dõi điện thoại bị mất - tuy nhiên, trong thử nghiệm của tôi, nó không hoạt động tự động như mong muốn.

Các dịch vụ được đề cập ở trên thường tốn tiền, nhưng nếu bạn chỉ muốn theo dõi thiết bị của mình miễn phí, thì hãy xem Droid của tôi ở đâu.

Bảo mật mạng của bạn

Để giữ an toàn, bạn cũng cần suy nghĩ về kết nối mạng của mình. Nếu bạn cần một tường lửa, DroidWall là một lựa chọn phổ biến. Tường lửa có thể là quá mức cần thiết, vì bộ định tuyến Wi-Fi gia đình của bạn và mạng di động của bạn sẽ cung cấp một số bảo vệ giống như tường lửa.

Mạng riêng ảo (VPN) cho phép bạn mã hóa tất cả các thông tin liên lạc của mình, điều này là vô giá nếu bạn sử dụng nhiều Wi-Fi không xác định hoặc thậm chí tệ hơn, các điểm nóng không được mã hóa. Một số để kiểm tra là WiTopia, Relakks và IPredator.

Tín dụng hình ảnh : Laihiu, Greyweed, RiRi Trautmann.

 

Để LạI Bình LuậN CủA BạN