智能手机已经成为现代人随身必备的工具,吃饭、出行、沟通、办公几乎全部依靠手机完成。很多人习惯把手机各类无线开关长期保持开启状态,觉得随用随点很方便,却忽略了便利背后潜藏的安全隐患。国家安全部门多次公开发布安全提示,手机部分功能长期常开,不只是泄露个人隐私,严重情况下还会造成无意泄密,给个人财产乃至国家安全带来风险。但现实生活里,大量用户依旧图省事,24小时保持这些开关打开,风险就在不知不觉当中持续存在。
很多普通老百姓会产生一种想法:我就是普通上班族,没有什么机密信息,泄露一点个人信息无所谓。这是一个普遍存在的认知误区。信息泄露从来不是只有掌握秘密的人才会遇到。我们手机里面保存着家庭住址、家人联系方式、银行卡信息、日常出行轨迹,这些碎片化的个人数据汇总之后,就可以完整勾勒出一个人的生活画像。不法分子拿到这些信息,就可以策划针对性电信诈骗;而对于经常出入科研单位、机关单位、重点企业的普通人,持续泄露的位置、设备信号,还可能被别有用心的势力收集利用,于无形之中带来泄密风险。国家安全没有旁观者,每一个普通人的手机设置,都和网络安全息息相关。
今天就结合国安部门公开的科普提示,把手机几个高危功能讲清楚,把风险、识别方法、一步一步的操作方式全部说明白,看完每个人拿起手机花几分钟,就可以完成自查整改。
首先要说的就是蓝牙,这是绝大多数人最容易忽略的功能。出门通勤、居家追剧,连接耳机、音箱之后,很多人直接就把蓝牙一直开着,常年不会手动关闭。大家印象里蓝牙只是用来连接耳机手环,很难想象它会带来安全威胁。国安部门的安全提示明确提到,蓝牙持续开启,手机会不间断向外广播设备信号,在商场、地铁、高铁站这类人流密集的公共场所,存在被恶意设备攻击的风险。
网络安全专家解释过,部分手机、蓝牙耳机存在技术漏洞,攻击者可以实现静默配对,不需要你点击任何确认,就能和你的设备建立连接。一旦配对成功,对方可以调取麦克风拾取现场对话,窃取手机通讯录、本地文件,还可以依靠蓝牙广播信号,持续判断你的出没位置,跟踪你的行动轨迹。还有一类钓鱼攻击,手机屏幕弹出陌生蓝牙配对请求,名称伪装成公共设备、文件传输,不少人随手点击同意,接收来历不明的文件,一旦点开,木马程序就有可能植入手机。
蓝牙并不是不能用,耳机、车载设备确实离不开它,正确的使用习惯是:使用的时候打开,用完立刻关闭。同时在设置当中,关闭“对其他设备可见”选项,只有需要配对新设备的时候,临时打开可见模式。遇到陌生蓝牙弹窗,不管名字多么具有迷惑性,一律拒绝,不要抱有好奇心理点击确认。
第二个需要重点留意的是NFC近场通信功能。刷公交地铁、手机碰一碰支付、模拟门禁卡,NFC给日常生活带来很大便利,很多人开启之后,就再也没有关掉过这个开关。国家安全部专门发布科普,提醒大众警惕NFC带来的无感泄密风险。
NFC的工作特点是短距离数据交互,十几厘米之内就可以完成读写,不需要手机解锁,锁屏状态同样可以操作。对于普通民众,最大风险集中在资金安全。在人员拥挤的地铁、集市,不法分子携带改装读写设备靠近你的手机,如果NFC处于开启状态,有可能读取绑定的银行卡信息,小额免密支付还存在被盗刷的隐患。
如果是机关、科研院所工作人员,风险会进一步放大。携带开启NFC的手机进入敏感工作区域,专业设备近距离掠过,手机以及周边存储介质内的工作资料,会在毫无感知的情况下被复制读取,整个过程没有弹窗提示,使用者完全察觉不到,造成无声泄密。
NFC的防护逻辑同样是非必要不开启。坐地铁、刷门禁的时候点开,完成操作马上关闭。安卓手机下拉控制中心,直接点击NFC图标关闭,也可以进入设置里面的连接与共享,彻底关闭NFC;苹果手机进入钱包设置,关闭锁屏状态下双击侧边键唤起支付卡片的权限。不要随意给小众、来路不明APP授予NFC权限,同时尽量不要把开启NFC的手机带入涉密工作场所。
第三个风险点,是定位权限,这也是国安部反复强调的重点。导航、外卖、打车软件确实需要定位才能正常运转,但很多软件本身和地理位置毫无关系,安装软件的时候,弹窗索要位置权限,不少人不假思索直接勾选“始终允许”,之后再也没有检查过权限设置。
一旦授予“始终允许”定位权限,就算软件退到后台,没有打开界面,依旧可以持续采集你的位置信息。你的家庭住址、上班地点、经常逛街吃饭的地点,出行路线、作息时间全部被记录下来,形成完整的数字轨迹档案。
这些数据流出之后,诈骗分子可以精准掌握你的生活习惯,编造针对性极强的诈骗话术,欺骗成功率会大幅提升。境外情报机构还会批量收集大量人员的位置数据,通过大数据分析,推演重点区域人流规律,捕捉经常出入科研、军工单位周边的人员,把普通人列为接触、试探的目标,这就是数字足迹带来的隐蔽风险。
很多人会有疑惑,软件提示不给定位权限就无法使用,该怎么处理?这里要记住权限设置的核心原则:最小必要。真正需要定位的软件,比如地图、打车、外卖,权限设置选择“仅在使用期间允许”,软件退出之后就停止获取位置;其余的购物、短视频、壁纸、手电筒类APP,直接拒绝定位权限。
另外,手机系统自带的位置历史记录、重要地点功能,建议关闭,定期清理已经缓存的位置轨迹记录。朋友圈、短视频发布动态的时候,尽量不要带上地理位置标签,避免无意泄露自身活动范围。
除了上面三个硬件开关,手机APP的各类敏感权限,同样不能放任不管。现在很多应用软件安装的时候,会一次性索要麦克风、相册、通讯录、剪贴板等多项权限。有些手电筒工具,索要通讯录权限;简单的壁纸软件,申请麦克风权限,这类明显超出软件本身功能的权限申请,一定要果断拒绝。
麦克风权限如果长期开放,部分应用可以在后台拾取周边声音;相册全部访问权限开启,APP能够读取你手机里身份证、银行卡截图;剪贴板权限放任开启,复制的验证码、证件号码会被后台读取。这些权限不是说完全不能给,只给真正需要该功能的软件,其余全部禁止。
公共WiFi也是日常高频踩坑点。外出逛街,看到免费公共WiFi,很多人直接连接,手机默认开启WLAN自动连接,走到有同名热点的地方自动接入。不少虚假公共WiFi是不法分子搭建的,接入之后,手机上网数据会被截获,账号密码、聊天内容都有泄露风险。在外尽量使用手机流量,陌生公共WiFi不要用来登录网银、支付软件,同时关掉手机自动连接公共无线网络的设置。
讲完风险,这里整理一份普通人可以直接照着操作的手机自查清单,大家可以抽空逐项核对,全程只需要几分钟时间。
1. 蓝牙:不用耳机、车载设备时直接关闭,关闭设备对外可见,拒绝一切陌生配对请求。
2. NFC:刷交通卡、门禁临时开启,用完立刻关闭,不授予陌生APPNFC权限。
3. 定位权限:清理全部APP“始终允许”定位权限,刚需软件选择使用期间允许,无关软件直接禁止,关闭系统位置历史。
4. 权限管理:检查麦克风、相册、通讯录、剪贴板权限,收回无关应用的访问资格。
5. 网络设置:关闭WLAN自动连接陌生热点,公共场所谨慎连接免费WiFi。
6. 软件来源:只在官方应用商店下载软件,不安装网上来路不明的安装包,不随意点击陌生链接、扫描不明二维码。
7. 系统维护:定期更新手机系统,官方更新补丁很多是用来修补安全漏洞,不要长期忽略系统更新。
还有一个很重要的观念需要普及:不是只有涉密岗位才要重视手机安全。普通老百姓的个人信息泄露,会遭遇电信诈骗、财产损失;海量普通人的位置、行为数据汇集,就会形成可供分析的情报资源。国家安全,就在每一个普通人手机的开关设置之中。我们不需要掌握复杂的网络技术,只需要养成简单的使用习惯:不用的无线功能随手关掉,软件权限不随便全选同意,不贪图便利忽视风险。
如果在生活当中,遇到可疑的窃密、信息窃取线索,可以拨打12339国家安全机关举报电话,或者登录12339网络举报平台进行反馈,共同维护网络空间安全。
话题讨论:你的手机蓝牙、NFC是不是常年保持开启?看完文章你打算优先调整哪一项设置?欢迎在评论区留下你的看法,记得关注账号,后续持续分享实用的安全科普内容。
免责声明:本文科普内容参考国家安全机关公开提示,仅作安全知识普及,不构成专业技术指导,手机设置请结合自身机型实际情况操作。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.