保护智能手机安全的基础知识

smartphone-security-tips
智能手机不但被用来接打电话,更多的会被用来存储和访问敏感信息。对于职场商业人士来讲,智能手机更是随时随地跟从我们的个人数字助理,所以,想不在它们上面存储敏感信息都不是件容易的事儿。

智能手机功能强大,信息存储和处理能力也很强,体积轻巧又便于携带。当然优点也是可能是缺点,智能手机也面临很多安全问题,设备本身可能意外丢失,可能被非法盗用,信息也可能被偷听偷看。

如何正确保护智能手机的安全呢?昆明亭长朗然科技有限公司科技有限公司的移动设备安全观察员James Dong说:在之前的博客中我们有多次讨论过移动终端的安全,智能手机也是一种主要的移动终端,对它们的安全保护其实也没有太多的差异。不过我们今天要分享一些新的利器,来更有效地保障智能手机的安全。

有人说,只要您的设备落入他人之手,密码被破解或越过、敏感资料被访问或恢复等等都是无可避免的。我们不能否认高手能够轻易将智能手机系统重置或恢复到出厂设置,也能读取智能手机存储卡中的内容,甚至恢复以前曾经删除过的文件等。但是我们可以使用一些工具和方法,让这些工作难以进行,甚至无法付诸实践。

如同个人电脑一样,多数移动应用将个人数据明文存储于手机存储卡中,对于重视信息安全的职业人士,这显然过于轻浮。特别是承载公司及个人成功的重要邮件、短信、即时通讯、社交记录和敏感文档等等,它们需要被加密之后再保存到手机的存储卡之中。My Eyes Only是手机应用密码的一个存储器,NitroDesk TouchDown是一个不错的邮件安全方案,Droid Crypt则可提供应用层面的数据加密。

除了存储之外,人们可能也比较关心通讯的加密,以防中途窃听,看看电子市场旁边推销窃听器的就知道这是个严肃的问题。PhoneCrypt和KoolSpan是电话加密方面比较经典的成熟产品,SafeSlinger则是短信加密通讯的免费利器。

前面我们主要列举了一些国外的产品,实际上国内也有不少类似的东西,只是这种软件处于灰色地带,官方出于安全监控的需求不会允许市场做起来,开发者做软件的目的不确定,手机软件市场又良莠不齐,所以由国人制作的这些软件一般不够可靠。

另外,我们不要忘了,智能手机的厂家往往也会提供一定的安全功能和特性,熟知和启用它们才是正道。在访问控制层面,很多新的技术利用人们对一件事物的记忆或偏好而来替代密码,这显然是一项进步。除了设置锁屏功能之外,不断地更新操作系统及移动应用也是保障智能手机安全的一项重要工作。

还有,我们要说选择一款安全的智能手机不容易,大小厂商都喜欢向手机中流入大量自家或合作商家的移动应用,加之部分定制机又加入运营商的不少程序,垃圾软件越多,安全问题也越多。甚至有小厂商敢在手机硬件上不赚钱甚至亏本都要推软件,因为他们的赢利模式就是依赖强制捆绑广告。

而“手机预装应用软件需可卸载”的新规虽然在保护用户个人信息方面有不少规定,但是在“基本功能软件”的认定方面还有讨价还价的空间,在政策执行方面也还有很多路要走,不少人选择自行提高权限来卸载预装软件也是无奈之路。当然,Jailbreak和root都是有不少安全风险的,所以我们还是建议使用大牌主流的产品。

最后,随着智能手机的应用越来越多,手机摔坏或更换带来的的通讯录、个人配置的损失也是近年来令商务人士头痛的一个问题,尽管有很多手机迁移工具,人们仍然希望能够在个人数据的保护方面“万无一失”,这就需要强大的移动数据安全解决方案,一款名叫dr.fone的软件集数据迁移、备份、恢复、找回,以及手机的维修、解锁和root等功能于一身。值得一试。

要说,对电脑用户来讲,手机的那点操作实在是小儿科。然而,保障智能手机乃至移动计算安全并不仅仅是技术和技能方面的问题,更多的是人们安全意识方面的问题。这就需要我们加强移动安全方面的宣传教育,特别是对于企业级用户来讲,在将移动计算应用于业务流程、办公自动化以及内部沟通的同时,必须对移动安全引起足够的重视,必须强化终端计算设备的安全,提升使用人员的安全防范意识。

在移动设备的安全使用教育方面,昆明亭长朗然科技有限公司出品了几部动画视频和电子教程,欢迎有兴趣的朋友联系我们,预览作品和洽谈采购合作。

电话:0871-67122372

手机:18206751343

微信:18206751343

邮箱:info@securemymind.com

QQ:1767022898

移动办公用户必须了解的加密基础

mobile-device-encryption
在家办公、异地办公和远程办公等词汇随着移动计算时代的到来也开始被逐渐包装成“移动办公”,不管如何,信息数据和计算终端走出公司原本划定的安全边界是不可争议的趋势。

现今的差旅人员总得随身带着笔记本电脑这一移动工作利器,以及用于快速沟通联络和打发旅途时间的平板设备或智能手机,携带自有设备BYOD逐渐流行,而信息安全问题也越来越多地浮出水面。

移动工作到底会面临哪些安全问题呢?昆明亭长朗然科技有限公司移动安全专员James Dong说:除了人员的人身安全、交通安全和食宿安全之外,大概就是个人财物以及计算设备本身密切相关的财产安全,以及工作相关的信息数据的安全了。

环顾全球,各国家和地区安全局势有异,部分地区战火不断,但即使是在社会安全状态较为稳定的国家,也不能对安全掉以轻心。文明程度较高的大中城市亦有不少贼偷劫犯,民风纯朴的乡镇荒村也有不少地痞流氓,所以说,时时处处,我们都面临着各种人身和财产的安全威胁。

移动在外,与相对固定的熟知环境不同,我们需要强烈的自我保护意识,在此基础之上方能建立起一套自适应式的安全网,进而从容应对各类复杂局势。熟悉行程和路线,避开高危区域,保持低调总是出差在外的第一安全要点;入乡随俗,遵守法纪,则是融入社区保障安全的重要准则。了解到这两点,您就不会偏在月黑风高之夜入住案件高发之地,并背着大笔金钱财物四处溜达,还高呼“天下无贼”。

保障人身和财产安全是人们比较容易理解的,在信息时代,我们不得不讨论移动办公的安全常识,移动计算设备,体积轻巧而且容易携带,自然也会面临不少的物理安全问题。人们把它们装在口袋或皮包里,或者在公共场所使用它们,它们可能被偷、被抢、从口袋里滑落或者被遗忘在某个地方。而且一旦移动设备丢失,找回的可能性是很小的。

其实除了保障设备实体安全(或物理安全)之外,最主要的则是信息数据的安全了。使用智能终端在公共交通工具上看看电子书、听听音乐或看看电影视频,则很无妨,但处理工作邮件和制定工作报告等等则需小心旁边人员的偷看。如果笔记本电脑没有安装防偷窥的保护屏,则注意使用角度。如果是使用移动电话讨论工作事务,也需小心防范偷听。

对于使用无线网络,小心基于WIFI无线的信息攻击则是重中之重,应对之道是在接入新的WIFI之前确认信号的真伪,然后在连接到WLAN之后立即开启到公司的VPN连接,以防无线攻击者窃取敏感网络通讯。

通讯方面的加密并不足够,俗话说:不怕一万,就怕万一,尽管我们竭尽全力,移动计算设备仍然可能遭难。我们还需要通过加密措施来保障移动设备中所存储的数据的安全,如果设备支持,使用全盘加密方案是最佳的选择,但是仍然要注意对敏感数据实施第二层的加密,以防工作相关的机密数据外泄。为防止窃贼或设备拾取者能够轻易访问设备,我们还需为智能终端设定登录密码、密文、密钥等保护,并且设置自动锁定的时间。

通过有效的保密措施如加密动作,让攻击者即使能够获得设备本身,也难获得重要的信息数据。不过我们可不应该让数据和设备一起“玉石同碎”,数据的重建可是需要花费大量时间和精力的,我们更不能因设备的意外丢失而让工作任务无法继续进行下去,所以,我们得使用数据远程(异地)备份措施。

为了帮助各类型的公司指导员工的移动工作安全,也为了差旅人士及广大移动设备的使用者能够获得安全的体验,昆明亭长朗然科技有限公司制作了些许移动设备安全使用指南,希望对您有所帮助。此外,我们还有更多可以用于针对商业环境中的用户安全意识培养的教程内容和素材资源。如果您有这方面的兴趣或需求,请联系我们洽谈业务合作。

电话:0871-67122372

微信:18206751343

邮件:info@securemymind.com

QQ: 1767022898