对于个人数据,智能手机至少与“常规”计算机一样安全吗?

信息安全 无线上网 手机
2021-08-24 18:12:40

像很多人一样,这些天我几乎在网络上过着自己的生活。我使用在线账单支付,我在互联网零售商购物,我通过电子方式与朋友保持联系,等等。我对这些东西的标准家用计算机安全设置非常满意:物理路由器、防病毒套件、强密码等等。

智能手机在存储敏感数据方面是否至少与具有该标准保护级别的家用计算机一样安全?我正在考虑诸如信用卡号、密码、财务信息和健康记录之类的东西。我不知道他们的架构或他们在蜂窝网络上的事实是否会降低他们的安全性。

特别是,当我需要在我的计算机上做一些安全的事情时,我总是在浏览器中寻找绿色的 HTTPS 指示器,但我不知道应用程序如何存储我输入的数据,或者如何判断它们是否使用安全/加密传输技术。我最终不会用我的手机做任何涉及金钱或密码的事情,这意味着我错过了真正尖端技术的许多好处。

到目前为止,我能找到的最好的资源是Android Guy Weekly:蜂窝网络比 WiFi 更安全吗?,它指出了蜂窝和 wi-fi 系统之间的一些差异,但没有给出太多关于如何处理它们的建议。

如果有帮助,为了简单起见,假设有问题的电话仅通过手机连接到外部世界(即互联网),而不是 wi-fi 或蓝牙或其他任何东西。

编辑:
回想起来,我应该问两个单独的问题:“蜂窝网络是否像 wi-fi 一样安全?”和“智能手机/平板电脑是否像台式机/笔记本电脑一样安全。” 我想现在试图将两者分开为时已晚。至少看起来前一个问题以前在这个网站上已经提出过,尽管结果好坏参半。

4个回答

我将不得不强烈反对“您的手机对恶意软件更安全”的评论。这是对手机“安全”状态的危险和非常错误的陈述——如果它基于任何东西,它是基于对当前扭曲的统计数据的不恰当解释。

作为一名安全爱好者和手机平台的开发人员,我可以告诉你,手机并不比其他系统更安全,而且可能不如其他系统安全。

手机统计数据目前可能偏低的原因更多的是一个“机会”问题——与可以在网络上找到的计算机不同,手机所在的网络更多、更好地移动——因此直接定位是模棱两可的。

也就是说,通过 IOS 和 Android 当前的单点故障——appStores 以及不断增长的基于浏览器的攻击,可以看到并不断增长的漏洞利用历史悠久。

随着聚合和众包应用程序的出现,新的漏洞利用注入点正在增长,这些应用程序在两种类型的设备上都是趋势(我在一家提供这种类型应用程序的公司工作)。

不要认为您的移动设备是安全的。它不是。

您的手机对恶意软件更加安全。有大量数据表明,如果您遵循基本的安全措施(仅从官方应用商店下载应用程序;不要从其他来源侧载应用程序保持手机更新;保持备份),那么手机比恶意软件更安全台式电脑。官方市场上的恶意应用程序很少见;人们因为从官方市场下架的恶意应用程序而感染手机的情况相对较少,而人们因为恶意软件而感染台式电脑的情况很常见。

手机的最大风险是它更容易丢失或被盗。因此,如果您有敏感数据,您可能需要启用 PIN 解锁码,并启用“跟踪我的手机”和“擦除我的手机”功能,以便在手机丢失时使用它。

其次,许多手机应用程序严重依赖“云”并将数据上传到云端。如果您不希望这种情况发生,您可能需要更加小心。

其次,Android 手机面临的一大挑战是它们并不总是能及时收到安全更新——并且在一段时间后,安全更新不再可用。这是令人沮丧的,也是一个明确的风险因素,特别是如果您使用的是旧手机或者您打算将手机保留数年。

我会说有权衡。移动操作系统执行比 PC 更严格的安全策略,例如主动监控受控应用市场中的恶意软件、授予应用特定权限以访问手机上的某些信息、缺乏传统文件系统、沙盒等(如果但是,手机已植根/越狱)。

然而,您需要授予应用程序权限这一事实可能会给人一种虚假的安全感,因为您经常需要让应用程序访问看似无关的事物,这意味着您最终会毫无疑问地接受一切。在隐私方面,通常还鼓励您(如果不需要)分享您的位置、通话记录、消息、电子邮件等。

还有丢失手机或被盗的风险。这种风险可能比您的 PC 从家中被盗要大得多。是的,您可以安装擦除应用程序、定位器等 - 但它们并非万无一失。我宁愿丢失一台加密的笔记本电脑,也不愿丢失一台具有擦除功能的未加密智能手机。

不,他们不是。初步想法:

原因 1:大多数智能手机都有 4 位密码保护。即使是简单的 Windows/Linux/Mac 密码通常也更好。

原因二:智能手机经常通过公用路由器无密码上网。这意味着可以嗅探手机和路由器之间“空中”的数据。

原因 3:安全更新的速度比“常规”计算机要慢得多。对于 Android 手机来说尤其如此。电话制造商和您的电信提供商都经常使用他们自己的扩展“增强”操作系统,您必须依靠他们来确保这些扩展是安全的,并且它们可以足够快地传递更新(它们不会)。

原因 4:您的智能手机具有更大的攻击面,因为它不仅通过 Wifi 进行通信,而且还具有 NFT 和蓝牙技术,甚至是一部手机;-)