人手一機是現在社會的常態,平板、智慧型手機攜帶方便而且可收發電子郵件、遠端存取資料及瀏覽下載文件,甚至電子錢包及銀行整合應用程式的開發等,便利的同時也代表新的資訊風險。 為了防護裝置的資訊安全,第一步應先認識行動裝置的安全風險在哪,去避免暴露在高風險之中。 一、 網路連接 一般連線方式多為3G、4G或私人Wifi及公共Wifi等方式。 a.3G、4G是由電信公司提供基地台訊號進行網路服務,與手機語音服務相同,有訊號才有網路,3G、4G傳送的數據經過加密安全性相較高。 b.私人Wifi多為家用或辦公用,設定連線時,設定需要登入密碼連線,並加密網路連線來提高傳輸資料的安全性。 c.公共Wifi則是網路連接中最不安全的方式。主要的問題是很難確認是否100%安全。建議連接公共Wifi時設定個人虛擬網路 (VPN) 保護自己的連線安全。 二、系統iOS、Android a.iOS 確認作業系統及應用程式更新。官方授權的app市集或認可的開發者才可以發行app,另外需要搭載iTune才可以用來管理多媒體檔案,不過還是要留意App store上的程式或者有無偽冒的itune等。 b. Android 慎選安裝的APP ,並將APP更新到最新本。另外,不要隨意安裝APK 。 三、定位、社群網站及通訊軟體的隱私安全 a.手機定位功能GPS 舉例:通過相機拍攝即可知道地點,我們的隱私及被暴露在陽光下,可以通過設定關閉”定位”功能,強化個人隱私安全。 b.社群網站例如Facebook 密碼外洩帳號被強制登出事件。 c.通訊軟體例如Line 假冒知名店家或友人傳發活動或現金借貸以及免費貼圖活動轉發。 四、應用程式下載 留意是否為仿冒正版app的惡意應用程式。建議只在官方市集iOS官方市集App Store、Android官方市集Google play、其他官方市集Windows市集下載。 五、詐騙簡訊 陌生號碼的來電或簡訊,要特別留意內容真偽以及不明連結。 經過上述介紹,相信各位更加了解其風險所在,最後參照行政院國家安通安全會報技術服務中心,給予行動裝置資安防護建議,讓我們一起守護自己的資訊安全。 1.軟體下載與使用 a.僅安裝來自可信任來源之軟體。 b.注意軟體安裝時所要求之權限是否合理。 c.定期進行軟體更新或修補作業。 d.安裝資安防護軟體。 2.資料保護 a.注意資料備份與加密防護。 b.安裝具「可遠端定位並進行資料清除」功能的資安軟體。 c.注意廢棄行動裝置之資料處理。 3.連線功能設定 a.小心使用公開的無線 Wi-Fi 網路。 b.小心使用藍芽(Bluetooth)功能。 c.小心使用全球定位(Global Positioning System ,GPS)功能。 d.小心使用近場通訊(Near Field Communication,NFC)功能。 4.設定行動裝置密碼自動鎖定功能 5.其他 a.請勿修改或破解行動裝置之安全措施。 b.請勿利用行動裝置進行重要交易行為。 6.行動裝置存在資安威脅徵兆: a.電池壽命變短。 b.通話經常不尋常中斷。 c.電信費用異常。 d.自動下載軟體。 e.手機效能變差。 參考資料: 行政院國家安通安全會報技術服務中心 http://download.nccst.nat.gov.tw/attachfilenew/%E8%A1%8C%E5%8B%95%E8%A3%9D%E7%BD%AE%E8%B3%87%E9%80%9A%E5%AE%89%E5%85%A8%E6%B3%A8%E6%84%8F%E4%BA%8B%E9%A0%85.pdf |