移动互联网时代信息网络安全的思考
- 格式:docx
- 大小:28.78 KB
- 文档页数:3
移动互联网下的网络安全隐患分析与防范策略网络安全是当今互联网时代面临的一个重大挑战,尤其是在移动互联网的普及和应用中,网络安全隐患更加复杂和严重。
本文将分析移动互联网下的网络安全隐患,并提出一些防范策略,以保护用户的信息安全和网络环境的稳定。
随着移动互联网的普及,人们越来越依赖于智能手机和其他移动设备进行各种活动,如社交媒体使用、在线购物、网上银行等。
然而,这也使得用户的个人信息和隐私面临更多的风险。
以下是几个移动互联网下的网络安全隐患:1. 网络钓鱼(Phishing):网络钓鱼是通过电子邮件、短信或社交媒体等方式,诱骗用户点击链接并输入个人敏感信息的攻击手段。
攻击者装扮成合法机构发送伪造的通知,骗取用户信任,进而获取用户的账户密码、信用卡信息等。
2. 恶意应用程序(Malware):恶意应用程序是在用户不知情的情况下安装在移动设备上的恶意软件。
这些程序可能会盗取用户的敏感信息、跟踪用户的位置、控制设备或发送垃圾信息,给用户带来经济和隐私上的损失。
3. Wi-Fi安全漏洞:公共Wi-Fi网络在移动互联网时代尤为普及,但这些网络往往存在安全风险。
攻击者可以通过Wi-Fi网络监听用户的通信内容、截取敏感信息或伪造Wi-Fi热点来欺骗用户。
4. 社交工程:社交工程是一种通过欺骗和操纵人的思维、行为和情感等手段,获取信息或进行欺诈的方式。
通过社交媒体等渠道收集到的大量个人信息,为攻击者提供了更多机会。
面对这些网络安全隐患,我们可以采取以下防范策略:1. 加强安全意识教育:用户应该加强对网络安全的认识和了解,时刻保持警惕。
教育用户不轻信来自陌生人的信息,不随便点击链接或下载陌生的应用程序。
2. 安装可信赖的安全软件:在移动设备上安装可信赖的安全软件,及时更新操作系统和应用程序的补丁,以防止恶意软件的攻击。
3. 使用加密连接:连接Wi-Fi网络时,尽量选择加密的网络,如使用WPA2加密的Wi-Fi网络。
避免在公共Wi-Fi网络上输入敏感信息,尤其是银行账户密码等。
移动互联网的信息安全问题及解决方案一、引言随着移动互联网的普及,越来越多的人开始使用智能手机、平板电脑等移动设备进行上网和交流,移动互联网的应用已成为人们日常生活的重要组成部分。
伴随着移动互联网的兴起,也出现了越来越多的信息安全问题。
本文将阐述移动互联网的信息安全问题及解决方案。
二、移动互联网的信息安全问题1.网络钓鱼网络钓鱼是利用虚假的网站、邮件等方式欺诈用户的个人信息、密码等,造成经济或其他损失。
在移动互联网上,许多用于冒充真实网站的虚假网站、钓鱼邮件或短信消息正在增加。
2.无线网络漏洞由于移动设备往往是通过无线网络连接到互联网,无线网络的保护应该得到更多的关注。
黑客可以利用无线网络漏洞,未经授权地访问移动设备和网络,就像他们可以轻松访问未加密的家庭Wi-Fi 网络一样。
3.移动应用程序威胁移动应用程序可以很容易地收集并泄漏个人信息,包括通讯录、短信、位置等敏感数据。
恶意应用程序可以通过这些信息进行诈骗和其他种类的攻击。
4.丢失设备由于移动设备可以携带,因此这些设备的丢失或被盗可能会导致敏感信息泄露,例如个人照片、文档和登录密码。
5.恶意软件任何移动设备都容易受到恶意软件的攻击,例如病毒、木马和间谍软件。
这可以导致设备不稳定、数据丢失和其他损害。
三、移动互联网的信息安全解决方案1.使用可靠的安全软件安全软件是保护移动设备和数据的最简单有效的方式之一,例如反病毒软件、防火墙和加密软件。
当用户浏览互联网时,这些软件可以检测和保护用户免受各种网络攻击。
2.加强密码管理用户应该定期更改其密码,并确保他们使用强密码以提高安全性。
强密码应包含字母、数字和符号,并不应使用与其它账户相同的密码。
3.安全的无线网络用户使用 Wi-Fi 时应选择可靠的网络和路由器,并避免连接到未加密的网络。
此外,最好使用虚拟专用网络(VPN)来保护数据传输。
4.安装官方应用程序从第三方应用商店下载的应用程序可能包含恶意代码。
建议用户只从官方应用商店下载应用程序。
移动互联网时代的网络安全问题随着科技的不断发展和移动设备的普及,人们的生活方式和工作方式也发生了极大的变化。
无论是工作、学习还是生活娱乐,都少不了各种移动设备的应用。
然而,使用移动设备上网也带来了一系列的网络安全问题,这些问题越来越引起人们的重视。
一、个人隐私泄露在移动互联网时代,人们的个人信息很容易被公开和盗取。
大量的移动应用程序需要用户提供个人信息,如姓名、手机号码、身份证号码等,这些信息都可能被应用开发者或黑客盗取。
用户的个人信息一旦泄露,可能会造成严重的后果,比如被骗取财物、信用受损等。
二、移动设备安全问题移动设备的安全问题也是人们比较关注的。
由于移动设备的使用场合非常广泛,很容易被丢失或被盗窃。
一旦移动设备丢失或被盗,里面存储的个人信息就会遭受泄露的风险。
同时,移动设备上的应用程序也可能存在漏洞,被黑客攻击,造成数据丢失或信息泄漏。
三、网络攻击和病毒感染在移动设备使用频繁的情况下,手机或者平板电脑上经常会出现一些广告弹窗。
这些弹窗都很容易引诱用户点击,从而下载一些恶意程序,导致病毒感染和信息泄露。
同时,黑客也会利用公共Wi-Fi等网络进行攻击,窃取用户信息。
对于这些网络攻击和病毒感染,用户应该保持警惕,定期对设备进行安全检测和杀毒。
四、网络敲诈和勒索在移动互联网时代,网络敲诈和勒索也逐渐成为一个普遍的问题。
黑客通过攻击用户的移动设备,或者窃取用户的个人信息,进行勒索或者敲诈。
这样的行为不仅会给用户的财产造成损失,还会对个人权益造成严重的侵犯。
五、社交网络安全问题社交网络安全问题也是一个比较大的问题。
一些社交媒体平台上,存在大量的虚假信息和恶意信息。
通过这些虚假信息和恶意信息,黑客可以轻松地攻击用户,偷取个人信息,造成信息泄露。
在移动互联网时代,网络安全问题越来越受到人们的重视。
为了保障自己的网络安全,用户应该采取一系列的防范措施,如安装杀毒软件、定期更换密码、保护个人隐私等。
此外,用户也应该养成良好的网络安全意识,不随意点击可疑链接,避免使用公共Wi-Fi等不安全的网络。
移动互联网中的网络安全问题和解决方案篇一:移动互联网中的网络安全问题和解决方案随着移动互联网的普及和发展,我们正迎来一个网络时代。
但与此同时,网络安全问题也日益凸显,成为制约移动互联网发展的重要因素之一。
本文将从数据安全、隐私泄露、网络攻击等角度出发,探讨移动互联网中存在的网络安全问题及其解决方案。
一、数据安全移动互联网使用频繁,涉及到用户个人信息、交易信息、行业资讯等大量涉密数据,数据泄露或损失可能会导致极大的经济和社会损失。
因此,确保移动互联网的数据安全显得尤为重要。
1. 数据加密技术数据加密技术是保护移动互联网数据安全的有效手段。
通过将数据加密可避免黑客攻击、恶意软件感染和数据泄露等风险,保障用户隐私和商业利益。
目前,各类通信协议和应用程序中为确保数据安全而采用了SSL、AES等高强度加密算法。
2. 数据备份和恢复对于用户的个人信息和交易信息等敏感数据,移动互联网企业需要做好备份和恢复工作,以避免数据损失。
备份数据应存放在专业的数据中心或云存储平台,可降低数据丢失的风险。
二、隐私泄露用户个人隐私泄漏是移动互联网中的另一大安全隐患。
在移动互联网使用中,为了方便或者是因应用无法避免,用户需提供个人资料,包括姓名、电话号码、地址等敏感个人信息,一旦泄露将会影响到用户的生活及身心健康。
1. 提高用户安全意识企业在开发APP时,应加强对广大用户安全防范的宣传和教育,提升用户安全意识,让用户自觉地保护自己的个人信息。
2. 安全等级认证移动互联网企业需要建立自己的安全策略和安全框架,引导用户进行个人信息管理及操作评级,以提高用户隐私保护的安全等级。
三、网络攻击网络攻击是移动互联网中另一大安全隐患,其危害性又分为两类:个体攻击和群体攻击。
1. 个体攻击个体攻击是指具有目的性的针对特定个人进行的攻击。
个体攻击的方法有很多种,包括网络钓鱼、网络诈骗、邮件窃取等手段。
在移动互联网的环境下,此类攻击方式最流行的就是定制恶意APP,在用户下载的过程中植入病毒等恶意程序,对用户数据进行窃取、篡改等行为。
网络信息安全的心得8篇(经典版)编制人:__________________审核人:__________________审批人:__________________编制单位:__________________编制时间:____年____月____日序言下载提示:该文档是本店铺精心编制而成的,希望大家下载后,能够帮助大家解决实际问题。
文档下载后可定制修改,请根据实际需要进行调整和使用,谢谢!并且,本店铺为大家提供各种类型的经典范文,如总结报告、心得体会、先进事迹、条据文书、合同协议、规章制度、应急预案、教学资料、作文大全、其他范文等等,想了解不同范文格式和写法,敬请关注!Download tips: This document is carefully compiled by this editor. I hope that after you download it, it can help you solve practical problems. The document can be customized and modified after downloading, please adjust and use it according to actual needs, thank you!Moreover, our store provides various types of classic sample essays, such as summary reports, insights, advanced deeds, normative documents, contract agreements, rules and regulations, emergency plans, teaching materials, essay summaries, and other sample essays. If you would like to learn about different sample formats and writing methods, please pay attention!网络信息安全的心得8篇通过总结心得,我们能够更加坚定自己的信念和价值观,心得体会能够更好地认识自己在实践中的潜力和发展空间,为未来的成长规划道路,本店铺今天就为您带来了网络信息安全的心得8篇,相信一定会对你有所帮助。
移动互联网时代的信息安全与防护在移动互联网时代,信息安全与防护变得尤为重要。
随着智能手机、平板电脑和其他便携式设备的普及,越来越多的人在移动设备上进行在线活动,如社交媒体、网上购物和银行交易。
然而,这也带来了一系列潜在的风险和威胁,例如个人隐私泄露、恶意软件攻击和网络诈骗等。
因此,保护个人和机构的信息安全成为了迫切需要解决的问题。
一、移动互联网的崛起与信息安全挑战移动互联网的快速发展使人们可以随时随地访问互联网,满足各种需求。
然而,这也带来了一系列安全挑战。
首先,移动设备的便携性导致易被盗失或丢失,从而可能导致个人信息泄露。
其次,移动应用的普及增加了恶意软件传播的机会,用户可能会因为下载病毒感染的应用而受到损害。
此外,公共Wi-Fi网络的使用日益普遍,但它们却容易被黑客用于窃取个人信息。
二、信息安全与个人隐私保护个人隐私是信息安全的核心问题之一。
在移动互联网时代,个人隐私受到了更大的威胁。
为了保护个人隐私,用户应采取以下措施:1. 强密码和多因素身份验证:使用强密码来保护移动设备和在线账户,并启用多因素身份验证,以提高账户的安全性。
2. 定期更新软件和应用:及时下载并安装设备和应用程序的更新,以修复已知的安全漏洞。
3. 谨慎分享个人信息:在使用应用程序或浏览器时,仅在必要时分享个人信息,尽量减少不必要的信息泄露风险。
4. 仔细检查权限设置:在安装应用程序时,审查并限制应用程序所需的权限,以减少个人信息被滥用的潜在风险。
三、恶意软件和网络攻击的威胁恶意软件和网络攻击对信息安全构成了严重威胁。
用户应该意识到以下几点:1. 下载应用时注意来源:只从官方应用商店或可信的开发者网站下载应用程序,避免下载未经验证和来路不明的应用程序。
2. 安装杀毒软件和防护工具:安装可靠的杀毒软件和防护工具,及时扫描手机和电脑,检测和清除潜在的恶意软件。
3. 警惕网络钓鱼和网络诈骗:不轻信来自陌生人的链接和邮件,谨防网络钓鱼和诈骗攻击。
移动互联网时代的信息安全问题随着移动互联网技术的不断发展,我们的生活已经离不开智能手机、电脑等电子设备。
我们每天在网络上收发邮件、处理工作、购物、社交、娱乐等等,处处都离不开网络,而信息安全问题也随之而来。
在这篇文章中,我将探讨当前移动互联网时代的信息安全问题,及可能的解决方案。
移动互联网时代的安全隐患数据泄露:数据泄露是移动互联网时代最常见的安全问题之一。
随着移动设备的普及以及云计算技术的发展,越来越多的个人和机构将数据存储在云端,这甚至包括了我们的个人身份信息、银行卡号、密码等等个人隐私数据。
而且,这些数据和信息也很容易被黑客攻击者嗅探到,或直接被窃取或伪造。
网络钓鱼:网络钓鱼是另一个在移动互联网时代威胁用户安全的问题。
这种攻击常常伪装成合法的网站或企业,企图欺骗用户输入个人信息,如信用卡信息、银行帐号等,攻击者利用用户轻信、欲望或好奇心理的弱点实施攻击,造成大量数据泄露和财产损失。
恶意软件:恶意软件包括病毒、木马、间谍软件、广告软件等,它们潜藏于各种手机应用程序或电脑软件以及附带的恶意链接中,用户不知情在安装或执行这些软件时被植入,甚至可控制或窃取用户的个人信息或破坏系统。
例如,恶意软件可以窃取用户的银行卡和密码等一系列个人信息,然后对用户的资金带来严重损失。
移动互联网时代的信息安全解决方案加强互联网安全意识:用户需要加强自身的信息安全知识,提升对网络安全的认识和了解,不打开不安全的链接,不在公共WiFi网络下登录个人账户等。
此外,个人和企业可以安装网络安全软件,如防火墙、反病毒软件、广告拦截器等,有效地保护个人资料不被泄露。
建立严格的信息安全标准:企业和各级政府可以建立完善的信息安全标准和法律体系,确保移动互联网用户数据的安全。
例如,政府和企业可以要求支付机构采取多种支付方式、控制支付金额、对用户身份和交易进行多次验证等方式,在支付时提高安全性。
另外,企业应在技术层面上进行安全设计,融入数据加密和安全协议、多次备份数据,及使用比较微观化、极调度的随机数生成器等方式,充分保护用户重要数据资产和个人隐私。
移动互联网时代的网络安全保护策略随着移动互联网的迅猛发展,网络安全问题日益突出,给个人、企业和国家带来了巨大的威胁。
在这个信息高度互联的时代,网络安全的保护策略变得尤为重要。
本文将从个人、企业和国家三个层面,探讨移动互联网时代的网络安全保护策略。
一、个人层面的网络安全保护策略在移动互联网时代,个人用户面临着各种网络安全威胁,如个人隐私泄露、账户被盗等。
因此,个人用户应该采取一系列的网络安全保护策略。
首先,个人用户应加强密码管理。
密码是个人账户的第一道防线,应该设置足够复杂的密码,并定期更换密码。
同时,不同网站和应用的密码应该不同,避免一旦密码泄露导致多个账户被盗。
其次,个人用户应保持警惕,不轻易点击可疑链接或下载未知来源的软件。
网络犯罪分子常常通过钓鱼网站和恶意软件获取用户的个人信息。
因此,在浏览网页或下载软件时,应选择可信的来源,并定期更新操作系统和应用程序,以修补已知的安全漏洞。
另外,个人用户应注意保护个人隐私。
在社交媒体上,个人用户应审慎选择发布的信息,并设置合理的隐私设置,避免个人信息被滥用。
此外,对于不明身份的电话或短信,个人用户应保持警惕,避免泄露个人信息。
二、企业层面的网络安全保护策略在移动互联网时代,企业面临着越来越多的网络安全风险,如数据泄露、网络攻击等。
因此,企业应制定一系列的网络安全保护策略,确保企业信息的安全。
首先,企业应建立完善的网络安全管理体系。
这包括制定网络安全政策和规范,明确员工的网络使用权限和责任,并进行网络安全培训,提高员工的网络安全意识。
其次,企业应加强对内部网络的监控和防御。
这包括安装防火墙、入侵检测系统和数据加密等技术手段,及时发现和阻止网络攻击,并保护企业敏感数据的安全。
另外,企业应与专业的网络安全公司合作,定期进行安全漏洞扫描和渗透测试,发现和修补网络系统中的漏洞,提高网络安全的整体水平。
三、国家层面的网络安全保护策略在移动互联网时代,网络安全已经成为国家安全的重要组成部分。
你对网络安全的认识和建议网络安全是一个备受关注的话题,随着互联网的普及和技术的发展,网络安全问题也日益凸显。
在这个数字化时代,我们的个人信息、金融交易、甚至国家安全都与网络安全息息相关。
因此,我们每个人都应该对网络安全有清晰的认识,并采取相应的措施来保护自己和他人的安全。
本文将探讨网络安全的重要性、当前存在的风险以及一些实用的建议。
一、网络安全的重要性随着信息技术的快速发展,人们越来越依赖互联网,如电子邮件、社交媒体、在线购物等。
然而,网络安全威胁也随之增加。
个人信息的泄露可能导致身份盗窃、诈骗等问题,企业面临的网络攻击可能导致数据丢失、商业机密泄露等严重后果。
因此,网络安全不仅仅是个人的问题,也是社会的问题,关系到国家和人民的利益。
二、当前的网络安全风险1. 病毒和恶意软件:病毒和恶意软件是网络安全的常见威胁。
它们可以通过电子邮件附件、下载的文件等途径进入计算机系统,并对系统进行破坏、数据窃取等恶意活动。
2. 钓鱼攻击:钓鱼攻击是一种通过伪装成可信来源来欺骗用户的手段,目的是获取用户的敏感信息,如账号密码、银行卡号等。
钓鱼网站和电子邮件经常被用来进行这种攻击。
3. 数据泄露:数据泄露是指未经授权的个人、企业数据被获取并传播的现象。
这可能导致个人隐私泄露、企业商业机密被揭示等危险。
4. DDoS 攻击:分布式拒绝服务(DDoS)攻击是一种通过向服务器发送大量请求而导致系统瘫痪的攻击方式。
这种攻击会阻止合法用户访问网站或服务,造成经济损失。
三、保护个人网络安全的建议1. 更新和维护安全软件:及时安装并定期更新杀毒软件、防火墙和其他安全工具,有效减少病毒和恶意软件的入侵风险。
2. 谨慎对待电子邮件和链接:不点击未知来源的链接或下载可疑的附件,以免误入钓鱼陷阱。
提高警惕,仔细阅读邮件内容,并通过直接访问官方网站来确认信息的真实性。
3. 设置强密码:使用包含字母、数字和特殊字符的复杂密码,并定期更改密码。
摘要:信息社会改变了人们的工作、学习和生活习惯,使人们对计算机网络的依赖更为强烈。
人们在享受信息化社会带来的种种便利的同时,却经常缺乏信息安全意识,忽视信息安全保障。
人们的信息安全意识是通过对信息安全的认识、理解逐步建立起来的。
就信息安全意识的内涵以及信息安全发展现状进行了分析和探讨,提出了加强信息安全意识的有效措施。
以下是人见人爱的小编分享的浅谈网络时代的信息安全【优秀4篇】,在大家参照的同时,也可以分享一下白话文给您最好的朋友。
信息安全心得体会篇一通过保密教育,使我更深刻理解了加强信息保密工作的重要性。
随着信息化进程的不断加快,信息安全问题也越来越突出。
信息安全关系到国家的政治安全、军事安全、经济安全、科技安全和社会安全,关系到改革开放和社会主义现代化建设事业的兴衰成败,党中央、国务院在部署全国信息化建设中,把信息安全保密工作提上了战略地位,指出要一手抓信息化建设,一手抓信息安全保障工作。
小时候我们看《鸡毛信》中的少年想尽办法把情报送达,《红灯记》中的李玉和一家为了保护游击队的密电码,更是前仆后继的走革命道路。
革命先烈用生命和鲜血向我们证明了保守机密,维护民族和党的利益高于一切如今,通讯发达之神速令人惊叹,真可谓:一机在手可知天下之事。
随着电脑入住百姓家庭,网络世界向人们打开了互通有无,共享彼此信息的便利条件,这就意味着涉及计算机中的信息对所有用户都是公开的,显示器的辐射最强,稍加改装的普通电视机,在30米内就可以接收到正在工作的计算机显示屏上的。
信号。
有关情报传递的途径已今非昔比,一些窃密分子仍然可以通过运用“黑客”程序等各种技术手段,窃取网络内计算机系统的秘密信息,所以,保密工作的涉及面也是非常之广。
通过学习使我对于保密工作的重要性有了更深刻的认识,本人有以下几点体会:一是纠正错误认识,提高保密意识。
要从思想上深刻认识新形势下保密工作的极端重要性,言行上信息安全心得体会篇二日前,重庆市通信管理局组织召开了20XX年一季度网络与信息安全管理工作例会,信息安全工作。
移动互联网时代信息网络安全的思考
摘要:本文主要针对移动互联网时代存在的信息网络安全问题进行分析,进而
提出相关的解决措施,以期提高互联网时代的信息安全。
关键词:移动互联网;信息安全;原因;防护措施
1.移动互联网与信息网络安全
移动互联网是移动通信技术和互联网技术的有机结合,是通过智能移动终端,采用无线通信方式获取信息和服务,开展业务及应用的新模式。
信息网络安全是指防止信息网络本身及其采集,加工,存储,传输的信息数据被
故意或偶然的非授权泄露,更改,破坏或使信息被非法辨认,控制,也即保障信
息的可用性、机密性、完整性、可控性,不可抵赖性。
为保障信息安全,要求有
信息源认证,访问控制,不能有非法软件驻留,不能有未授权的操作等行为。
2.移动互联网中信息安全的特征
在移动互联网中,个人信息承载于智能手机终端之中,因此个人信息网络安全显
得尤为重要。
2.1 个人信息多样性
个人信息是指可以识别和推测个人特征的私有信息。
一是指自然属性的基本
信息(姓名、年龄、性别、身高、体重、血型等);二是指社会属性信息(住址、电话号码、学历、职业、社会地位等);三是指财产信息(收人、资产、负债、
信用等);四是网上活动信息(聊天记录、网购记录、各种账号、密码、浏览记
录等)。
手机个人信息即指手机中储存的个人信息和持有人通过手机进行有关业务
活动所涉及的个人信息。
在智能手机终端不仅可以存储个人信息,还可以开展各种业务活动诸如移动商务、
办理网上银行业务、互动游戏、基于位置的服务(LBS)、移动社交、拍照摄像等。
涉及的个人信息变得复杂和多样化。
2.2 个人信息实时性和动态性
个人信息有的相对稳定,但是一些个人信息的产生是伴随着个人活动而产生的,这些信息包括网上活动信息,如注册账号、互动聊天、购买记录、信用评价,具有很强的动态性和实时性的特点。
例如手机定位或导航等,需要跟踪和记录位
置变换的动态和实时信息,才能提供相关的服务,但是也会侵害到个人隐私。
2.3 个人信息私密性
移动互联网环境下,利用手机进行的业务活动会涉及更为私密的信息,诸如
隐私照片、视频、信用卡账号、密码、通讯信息、家庭住址及与活动位置有关的
信息,一旦被非法窃取和利用,会给人们的生活带来极大的困扰,甚至造成财产
和人身伤害,危害程度更高。
2.4 个人信息高价值性
移动互联网时代消费者主导为主要特征,更强调个性化的消费、个性化的服务。
商家只有了解消费者的偏好和个性特征才能提供满足个人的消费需求。
而商
家只有收集消费者的个人信息并加以分析才能提供个性化产品和服务。
互联网服
务商已不再满足于通过传统的互联网来收集个人信息,在移动互联网时代,他们
会利用各种技术手段来收集智能手机上人们的个人信息和活动记录,并利用云计算、数据挖掘等工具来分析这些信息。
正是个人信息的所具有的高价值性,个人
信息可能被商家窃取、非法利用来谋取暴利。
3.移动互联网信息安全的现状与原因分析
3.1 信息安全的现状
移动互联网时代,个人信息泄露、手机病毒、移动支付漏洞等等信息安全问
题十分突出。
比如2014 年安卓系统中大肆传播的一条能使手机自动群发短信的
病毒,这是针对安卓平台漏洞的一种新型手机病毒,一旦用户手机中毒,能够在
短时间内向上百万手机群发短信。
安卓是一个开放的系统,兼容性强,是除苹果IOS 系统外的另一大智能手机系统,但漏洞很多,各种手机应用的恶意扣费、泄
露个人信息等等情况十分常见。
当然IOS 系统虽然是一个封闭的系统,但也存在
不少BUG 和问题,比如近期iphone 全系列手机自动关机,以及播放一段视频就
会死机的问题。
还有就是apple pay 信息泄露导致用户财产损失等等。
信息安全问题不容忽视。
之前的央视315 晚会就曝光了多家银行用户信息泄露事件,银行员工利用岗
位便利,把用户信息出售给商家赚取非法收入,导致信息泄露的用户接到骚扰电话、短信等等。
也有新闻报道过,能够从网络上搜索到大量的带身份证、联系方
式的核心个人信息。
甚至有新闻报道有不法分子在QQ 群售卖个人信息。
新华网
报道只需700 元左右就能在网上买到各种个人信息,包括开房记录、名下资产、
乘坐过的航班、甚至是网吧的上网记录,银行存款记录、手机定位、手机通话记
录等等均能查到,甚至有第三方软件提供担保。
所以解决信息安全问题,刻不容缓。
3.2 原因分析
移动互联时代容易出现信息安全问题,主要有以下三个方面的原因:(1)网
络特性。
移动互联网具有开放性,手持设备能够十分方便的接入网络。
特别是4G 时代,网络地址能够混合交换,用户可以利用免费WIFI 接入移动互联网,存在很多的信息安全隐患。
(2)终端设备多样。
平板电脑、车载导航甚至随着物联网
的兴起,家具上都内置上网功能,可以利用WIFI、有线宽带、移动网络方式接入
互联网。
由于终端设备在接入网络时所需认证方式存在差异,安全防护水平也有
差异,这就成为了又一大安全隐患。
(3)移动互联网时代,特别是进入智能化
阶段,人脸识别、指纹识别技术的应用,使得手机用户随时随地均能进行业务办理。
比如移动支付,以前用户需要在身上带现金,而现金则需要去银行网点或ATM 机取款,这些设备安全性较高。
而移动支付是用户手机上应用,比如支付宝、微信支付,apple pay 等等,用户均需绑定银行卡,进行实名等级。
用户进行交易
时需要通过移动终端接入移动互联网,就极有可能泄露个人信息,甚至账号信息
被盗,产生财产损失。
4.保证信息安全的举措
4.1 法律层面
要完善并加强信息监管制度,堵住信息泄露的缺口,补齐立法和实践层面的
短板。
在移动互联网环境下,由于新技术的广泛应用给个人信息的保护带来前所未有的
挑战。
诸如垃圾短信、骚扰电话、隐私泄露、账号被盗、随意贩卖、过度收集个
人信息的违法行为时有发生。
网络的匿名性、技术的隐蔽性、取证的困难、违法
成本低使得犯罪分子游走在道德与法律的边缘,甚至在利益驱使下铤而走险,直
接侵害个人信息,使得人身财产安全受损。
一部真正能保护个人隐私信息的《个
人信息保护法》亟需推出。
4.2 技术层面
一方面要做好信息安全防护,即通过安全软件、防护体系等对储存信息的介
质进行保护。
比如在个人电脑上,就可以通过防火墙、安全软件等保护信息安全,避免遭受病毒、木马的侵害。
另一方面,移动终端的多样性给了信息安全风险更
多的滋长空间,许多看似方便的功能都存在一定的信息安全威胁。
因此,相关企
业和技术人员需要加强对移动终端之间信息交互的安全防护,尤其是要对信息加
密技术加强研究开发,通过加密技术对信息在不同终端之间的传输形成保护,避
免产生泄露、破坏的安全问题,保证信息安全。
4.3 用户层面
信息安全问题的产生原因中,用户占据了很大的一方面。
因此要保证信息安全,
还需用户做好相关工作。
消费者用户要加强自身个人信息安全意识。
不要购买来路不明的手机,因为这些
手机可能已经植入病毒软件。
不要在手机中随意存放极为私密的个人信息,不要
随意下载来路不明的应用软件,不打开不明的链接,及时安装手机卫士杀毒软件,注意隐私授权保护。
参考文献:
[1]宋鹏,王有凯.网络背景下个人信息安全保护探讨[A].第27次全国计算机安全学术交流会论
文集[C].2012.
[2] 戴华秀.移动互联网时代信息安全应对策略分析[J].科技与创新,2016.。