kaspersky發佈了一篇安卓系統中最危險的三個功能
安卓系統是一個設計精良的作業系統,每個新版本都會變得更好更安全。然而,它也有一些功能可能會讓您的智慧型手機或平板電腦面臨嚴重的感染風險。今天,我們來看看最危險的三個功能是什麼,以及如何在使用它們時減少風險。
輔助功能
輔助功能是一組非常強大的安卓功能,最初是為了幫助嚴重視覺障礙的人設計的。他們需要特殊的應用程式來讀出螢幕上的文字,並回應語音指令並將它們轉換成UI控制項上的點擊。對於視覺障礙者來說,這個功能不僅有用,而且必不可少。但是,輔助功能的運作方式就是讓一個應用程式可以存取其他應用程式中發生的所有事情。這違反了嚴格隔離的原則,這是安卓安全性的核心特徵之一。而且,不只是幫助視覺障礙者的工具會利用輔助功能。例如,行動裝置防毒軟體通常也會使用它來監測其他應用程式中是否有可疑的事情發生。但是,每一枚硬幣都有正反面。例如,惡意應用程式也可以要求存取這個功能集。這並不令人驚訝,因為這種存取權可以讓網路罪犯輕鬆地監視您智慧型手機上的所有東西:讀取訊息、竊取認證和財務資料、攔截一次性交易確認碼等等。更重要的是,存取這個功能可以讓網路罪犯在智慧型手機上執行使用者操作,例如點擊按鈕和填寫表單。例如,惡意軟體可以在銀行應用程式中填寫轉帳表單並用簡訊中的一次性碼來確認,而不需要您做任何事情。因此,在您給予一個應用程式存取輔助功能之前,請一定要仔細考慮:您真的信任它的開發者嗎?
安裝未知來源的應用程式
預設情況下,只有官方商店應用程式有權在安卓上安裝其他程式。如果系統沒有被修改過,這當然就是Google Play。但是除了(或替代)Google Play之外,智慧型手機開發者通常也會使用自己的商店,例如華為的AppGallery或三星的Galaxy Store。的確,安卓是一個民主的作業系統,沒有對應用程式下載來源的嚴格限制。您可以輕鬆地允許任何應用程式從任何地方下載和安裝程式。但是這樣做也很容易讓您的智慧型手機感染一些惡意軟體,所以我們不建議您使用這個功能。官方商店通常是下載應用程式最安全的來源。在一個官方商店中發佈之前,應用程式都會接受安全性檢查。而且如果後來發現有惡意軟體混進來了,危險的應用程式會很快被踢出商店。當然,即使是Google Play也不是完全免疫惡意軟體(可惜,它比我們想像中更常發生)。
開發者選項
開發者選項是一組隱藏的安卓功能,主要是為了讓開發者測試和調試他們的應用程式而設計的。要啟用這些選項,您需要在設定中找到關於手機的部分,然後連續點擊版本號幾次。這些選項包括一些有用的功能,例如USB偵錯、模擬位置、顯示CPU使用率等等。但是,這些選項也包括一些非常危險的功能,例如允許偽造位置、安裝來自ADB(Android Debug Bridge)或未知來源的應用程式、停用權限監控等等。這些功能可以讓惡意應用程式或攻擊者更容易地控制您的裝置,竊取您的敏感資料,或者執行任意代碼。因此,在您啟用開發者選項之前,請確保您知道自己在做什麼,並且只在必要時使用它們。
安卓系統是一個強大而靈活的作業系統,但它也有一些隱藏或不常用的功能可能會增加您的安全風險。在使用這些功能時,請務必小心並且只信任可靠的來源和應用程式。此外,您也可以使用一些安全工具來保護您的裝置,例如Kaspersky Antivirus & VPN,它可以提供全面的防毒、反釣魚、反竊盜等保護功能,以及VPN服務來加密您的網路流量和隱藏您的真實位置。
詳情請看: