保护安卓设备的最佳实践

信息安全 移动的 硬化 安卓
2021-08-10 17:36:38

有人对保护 Android 设备有任何建议吗?我对企业级软件不是特别感兴趣——我希望保护我自己的 ZTE Blade 手机,它上面有很多个人信息。

问题来自:http ://www.reddit.com/r/netsec/comments/hsdgc/best_practices_for_securing_an_android_device/

4个回答

使用手机上已有的功能作为您的首选。手机上的特点:

  • 是久经沙场的技术。
  • 不需要第三方的应用程序。
  • 很好地嵌入到操作系统中。
  • 通常提供物超所值的努力。
  • 只是看起来不像附加功能那么性感(他们没有营销预算)。

其他建议。

  • 屏幕锁定/密码。(让你的密码足够强大,不容易被猜到/泄露,我女儿很容易破解了我复杂的模式密码,所以不要使用模式密码,可能不使用 pin 密码)
  • 只允许 Known Sources(即 Android Market),记住应用程序是主要的攻击媒介。
  • 不要加载被黑的应用程序;)
  • 根本不要加载许多应用程序。
  • 不要root你的手机。
  • 在手机上使用密码管理器。我自己推荐 Android LastPass,因为它会在静止时进行加密,但必须按需输入密码以确保其非常安全。
  • 除非您有@Traroth 提到的安全文件夹,否则攻击者可以检索 sim 卡上的所有内容(当您解锁加密卷时,恶意软件可能能够读取加密内容,这也适用于密码管理器)。
  • 远程擦除(Google Play 和许多其他服务都提供此功能)。
  • 不要为“发送短信”之类的重要功能选择“始终”,因为这会导致受感染的应用程序无需用户干预即可发送付费短信。

请记住,这些安全技术中的每一种都可以提高安全性。但同样,它们也可以提供妥协的途径。

  1. 如果帐户/服务受到威胁,远程擦除和其他“控制”工具也可以恶意擦除您的手机。
  2. 如果应用程序提供商受到威胁,则启用恶意软件的应用程序可能会造成很多恶作剧。

2018 年更新:

  • 加密存储。允许(除其他外)简单而完整的设备擦除。
  • 指纹解锁。可以确保更好的可用性,但也可以让欺负男孩物理地强迫您解锁手机。

reddit 的 digitalchris提供了以下软件工具列表来帮助保护:

  • 安卓锁屏
  • Droidwall - 防火墙应用
  • Norton Security Beta - 反恶意软件和跟踪
  • 猎物 - 追踪应用
  • TextSecure - 加密文本
  • RedPhone - 安全通话
  • 我的机器人在哪里 - 追踪

您可能需要考虑安装 NSA 的 Security Enhanced Android

特征:

  • yaffs2 的每个文件安全标签支持,
  • 在构建时标记的文件系统映像(yaffs2 和 ext4),
  • 内核权限检查控制 Binder IPC,
  • 由 init 创建的服务套接字和套接字文件的标签,
  • ueventd 创建的设备节点的标签,
  • 灵活、可配置的应用程序和应用程序数据目录标签,
  • 用户空间权限检查控制 Zygote 套接字命令的使用,
  • SELinux 用户空间的最小端口,
  • SELinux 支持 Android 工具箱,
  • 从零开始为 Android 编写的小型 TE 策略,
  • 系统服务和应用程序的受限域,
  • 使用 MLS 类别来隔离应用程序。

这里下载:http://selinuxproject.org/page/SEAndroid

Android上有一堆应用程序提供了一个加密文件夹,您只能使用密码访问以让您存储敏感文件。例如 Secure File,但它不是唯一的:

http://www.androidzoom.com/android_applications/tools/secure-file_ujcc.html

不幸的是,该网站没有说明使用了哪种加密算法,因此很难说它实际上是安全的。我想说:足够安全,可以保护您免受随机盗窃您的智能手机,因为它有光泽,但不足以保护您的数据的企业间谍......