當前位置:
首頁 > 新聞 > 世界上沒有絕對安全的手機,保護iPhone安全的七個提示

世界上沒有絕對安全的手機,保護iPhone安全的七個提示

眾所周知,iPhone以安全而聞名。正是因為它實在是太安全了,所以FBI一直對蘋果公司特別關注。不過,不管怎樣,iPhone也並不是無懈可擊的,世界上沒有絕對安全的手機。

雖然Apple的硬體變得越來越安全,但如果你有一些不良的網路安全習慣,那麼您的iPhone也一樣會受到攻擊。本文將為您提供以下七個安全提示,幫助您確保iPhone的安全。

1.使用長密碼

很多人為了保護手機都會設置一個四位數的密碼,或者是更安全的六位數密碼。這種方法不是不可行,但是如果小偷用錯誤的密碼解鎖太多次,手機會自動鎖定並增加鎖定時間。根據您的設置,它可能會在10次錯誤後自行清除所有數據。

然而,在可能的10,000種組合中,攻擊者必須在前10次猜對密碼。所以一般來說,這種成功率非常低,只有千分之一的幾率。因此使用六位數可以進一步增強安全性。

但是,並非所有攻擊者都會傻傻的對著屏幕猛戳數字。近年來,有許多工具能夠通過利用iPhone的硬體或軟體中的漏洞無休止地重試密碼而不會被鎖定。最新的GrayKey可以在一兩個小時內破解四位數密碼,並在三天或更短時間內破解六位數密碼。

要更改為更長的密碼,請打開「設置」應用,然後點按「觸摸/面容ID和密碼」。輸入您當前的PIN碼,然後點擊下一屏幕上的更改密碼。再次輸入您的密碼,然後點擊下方的密碼選項,而不是輸入新的密碼,然後可以選擇自定義字母數字密碼等。

我知道大家在想什麼,誰想在每次解鎖手機時輸入一個複雜的密碼呢?幸運的是,近幾代iPhone具有很方便的生物識別選項,無需每次都輸入密碼即可訪問設備。Touch ID或Face ID可讓您快速進入手機,無需輸入密碼。

當然,Touch ID和Face ID能保證便利但是不能保證安全,也有人擔心這種解鎖方式存在安全隱患。近期有報道稱,在拍照時比「剪刀手」的姿勢,很可能被盜取指紋。

綜上所述,使用更長的密碼,您可以隨時解鎖或鎖定設備,以便在Touch ID和Face ID無效的時候能有備選方法。有關更多信息,請參閱Apple有關Touch ID和Face ID安全性的信息。

2.使用2FA鎖定Apple ID

2FA( Factor Authentication),代表雙因素身份驗證,這是一種身份驗證方式,區別於傳統的密碼驗證,2FA是基於時間、歷史長度、實物(信用卡、SMS手機、令牌、指紋)等自然變數結合一定的加密演算法組合出一組動態密碼,一般每60秒刷新一次。不容易被獲取和破解,相對安全。

幸運的是,Apple在您的Apple ID上提供2FA,在此也強烈建議您利用此功能。因為這樣做,您必須始終輸入密碼和發送到受信任設備的六位數驗證碼,然後才能從新計算機登錄到您的帳戶。這樣黑客就很難訪問您的Apple ID和大量數據。

3.讓您的iPhone保持最新狀態

很多人覺得更新不更新系統或者應用程序無所謂,但其實iOS(iPhone運行的系統)經常更新,就能修復可能在各種情況下用於攻擊您的設備的漏洞。不過還是那句話,沒有完全安全的手機。因為一旦漏洞被修補,並且Apple發布了修復說明,這就會給黑客提供一些額外的信息,可以幫助他們找到該漏洞,這意味著在此之後舊系統可能面臨更大的危險。所以一定要做到,讓您的iPhone系統和所有應用程序都保持最新的狀態。

4.在連接公共Wi-Fi時使用VPN

公共Wi-Fi有風險,連接需謹慎。在同一網路上的任何人都可以看到您所做的任何未加密的網路傳輸,而不可信的網路實際上可以針對網路釣魚或其他惡意目的執行各種中間人攻擊。例如,如果您用公共Wi-Fi登錄銀行網站,則可能實際上並未登錄到您的銀行網站,它可能是一個非常類似銀行網站的惡意網站。

因此,您可以在公共場合使用蜂窩數據,在設置中關閉Wi-Fi,但這有時也不可行,因為大多數人都給手機設置了數據上限。不過還有一個很好的解決方案:VPN或虛擬專用網路。使用一個好的VPN,您的所有網路流量都通過加密連接方式連接到其他的伺服器。

當然,不安全或不值得信任的VPN也有很多。請記住互聯網上的第一條免費服務規則:如果你不付錢,你就是產品。道路千萬條,安全第一條,上網不規範,親人兩行淚。

找到一個可信的、安全的VPN可能需要您做一些研究。Brian Krebs的一篇文章提供了有關VPN ,以及如何選擇一個好的VPN的詳細信息

5.使用其他加密方式

iPhone上自帶的加密是其最好的功能之一,但它並不完美。只要有破解iPhone密碼或獲取未加密備份的機會,您的數據就不安全。對於您特別敏感的數據,例如密碼、社會保險號、信用卡號等,您需要額外的加密。

使用具有強大加密功能的密碼管理器,可能會非常有幫助。類似1Password這樣的實用程序,可以在iCloud中存儲一個獨立加密的保險庫,這樣尋找密碼的攻擊者需要首先破解您的手機或iCloud帳戶才能訪問保險庫,然後再破解保險庫本身。

同樣,Apple自己的Notes應用程序現在允許創建加密的筆記,可以使用您選擇的密碼進行保護。使用一個加強的、唯一的密碼,您的數據就會非常安全。

對於iPhone備份,請考慮使用iTunes備份到計算機,並設置iTunes來加密這些備份。此類加密將使用您設置的單獨密碼,因此請務必使用加強的、唯一的密碼。

6.定期審核隱私設置

我們可以嚮應用授予許多許可權,例如訪問攝像頭、麥克風、聯繫人和您的位置。最好跟蹤您為哪些應用程序授予的許可權,以及撤銷不是特別有需要的任何許可權。例如,如果您在Twitter上發布了一張照片,但您以後可能不會再發了,那麼最好刪除從Twitter應用程序查看照片的許可權將。

在「設置」中,點擊 「隱私」。此處包含所有許可權的主列表以及您授予他們的應用程序。定期檢查所有這些應用程序,並撤消您認為某個應用程序不需要的許可權。

7.謹防詐騙

使用iPhone並不能保護您免受詐騙電話或詐騙簡訊的侵害。您需要始終警惕來自未知發件人的電話或消息。對待在簡訊中收到的任何鏈接都要保持懷疑的心態,即使是來自您認識的人,也不要輕易相信,因為發件人可能被騙了,或他們的手機可能被偷了。

如果您點擊了簡訊中的鏈接,並且該網站要您登錄或提供其他個人信息,您應該與發件人確認此信息。如果這個網站您看起來很熟悉,請考慮通過書籤而非鏈接訪問該網站。

您還可以考慮使用安全軟體,可以屏蔽和阻止詐騙電話和簡訊,例如iOS版Malwarebytes。

最安全的手機

作為一個擁有iPhone的人,還是感覺挺安全的。因為目前所有研究都表明,iPhone是地球上最安全的智能手機。但是,如果不按照上述方法去做,您的iPhone還是有可能受到攻擊。因此,不要因為擁有iPhone就擁有安全。

用合適的方法保證自己的安全往往比擁有最安全的手機更重要。

註:本文參考來源於malwarebytes

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!


請您繼續閱讀更多來自 嘶吼RoarTalk 的精彩文章:

數碼單反相機竟然也可以被黑客實施勒索攻擊!不信嗎!請拿出你的佳能相機過過目!
LYCEUM APT組織針對中東天然氣、石油基礎設施的攻擊分析