10 mẹo bảo mật điện thoại thông minh

Có thể bạn đã đọc rất nhiều về tin tặc và cách bảo vệ máy tính của mình, nhưng vì một số lý do, hầu hết mọi người không thực sự quan tâm nhiều đến vấn đề bảo mật của điện thoại thông minh.

Có thể vì nó không giống như một ổ cứng truyền thống, nơi bạn lưu trữ tất cả tài liệu, hình ảnh, video, v.v., nhưng người dùng điện thoại thông minh hiếu động ngày nay lưu trữ rất nhiều thông tin khá nhạy cảm và những người khác, chẳng hạn như tin tặc, sẽ vui vẻ thích lấy khi bạn ' đang lướt web tại Starbucks .

May mắn thay, bảo mật điện thoại thông minh đang được quan tâm và có khá nhiều điều bạn có thể làm để giúp ngăn điện thoại thông minh của mình bị tấn công. Trên thực tế, rất nhiều biện pháp bạn thực hiện để bảo vệ máy tính cũng có thể được sử dụng để bảo vệ điện thoại thông minh của bạn. Nếu bạn có bất kỳ mẹo nào của riêng mình để bảo mật điện thoại thông minh của mình, hãy cho chúng tôi biết trong phần nhận xét.

Bảo mật điện thoại thông minh

1. Sử dụng mật khẩu ở mọi nơi

Cho dù bạn có điện thoại Android(Android phone) hay iPhone, bạn có thể ngăn quyền truy cập vào thiết bị của mình bằng cách thêm mật mã hoặc hình khóa(lock pattern) trên Android . Biện pháp bảo mật(security measure) đơn giản này có thể ngăn những thông tin nhạy cảm bị người khác xem.

Điều này đặc biệt quan trọng nếu bạn đã cài đặt nhiều ứng dụng để lưu trữ dữ liệu cá nhân như ứng dụng tài chính ( Mint , ứng dụng ngân hàng(bank apps) , v.v.), ứng dụng nhật ký ( DayOne ), ứng dụng ghi chú ( Evernote ), v.v. Trên một số ứng dụng này như Mint và DayOne(Mint and DayOne) , bạn có thể thêm mật mã dành riêng cho ứng dụng đó, điều này tôi luôn làm ngoài mật mã để bảo vệ màn hình(home screen) chính .

Mật mã màn hình(home screen passcode) chính rất quan trọng vì nhiều ứng dụng email(email apps) ( Thư(Mail) trên iPhone và Gmail(iPhone and Gmail) trên Android ) thậm chí không có tùy chọn để mật mã email của bạn. Email có thể chứa rất nhiều thông tin riêng tư và vì hầu hết mọi người đều đi dự tiệc và để điện thoại trên bàn và quầy nên rất dễ bị ai đó dòm ngó nội dung của bạn.

Mật mã Iphone

2. Bảo vệ tài khoản iCloud và tài khoản Google của bạn(Your iCloud & Google Account)

Điều thứ hai mà hầu hết mọi người không nhận ra(t realize) là nếu ai đó có thể truy cập vào tài khoản iCloud hoặc Google(iCloud or Google account) của bạn , họ có thể có quyền truy cập vào nhiều dữ liệu mà bạn có thể đang tạo và chỉnh sửa từ điện thoại thông minh của mình. Trong những thời điểm này, thật bất tiện khi bật xác minh 2 bước trên cả hai tài khoản này. Tôi đã viết về cách bảo mật tài khoản Google(Google account) của bạn và cách thiết lập đúng các tùy chọn sao lưu và khôi phục(setup backup and recovery options) cho xác minh 2 bước.

Icloud

Điều đó khá nực cười, nhưng Apple ID của bạn về (Apple ID)bản(Apple ID) kiểm soát quyền truy cập vào mọi dịch vụ của Apple hiện đang tồn tại từ (Apple service)iTunes(Apple life) , iCloud đến FaceTime đến iMessage , v.v. iPhone, iPad và Mac(iPad and Mac) của bạn từ xa.

Đó là vấn đề tương tự với Google . Về cơ bản, tài khoản Google(Google account) của bạn giúp bạn đăng nhập vào tất cả các dịch vụ của Google từ YouTube đến Gmail , Google Play , Google Maps , Lịch Google(Google Calendar) , Picasa đến Google+ , v.v., v.v.

3. Tránh bẻ khóa hoặc root điện thoại thông minh của bạn

Nếu bạn thực sự biết mình đang làm gì và bạn jailbreak hoặc root điện thoại để giải trí và tận hưởng(fun and enjoyment) thì điều đó rất tốt cho bạn. Nếu bạn muốn làm điều đó vì bạn đã nghe về nó trên tin tức và muốn “thoát khỏi” những ràng buộc và hạn chế, thì bạn nên tránh hoàn toàn quá trình này.

Thứ nhất, nó có thể làm hỏng điện thoại của bạn và khiến(phone and cause) bạn đau buồn hơn là hạnh phúc. Thứ hai, bạn sẽ không thể cập nhật điện thoại của mình với các bản cập nhật mới nhất cho hệ điều hành vì nó sẽ ở chế độ không được hỗ trợ.

Có, bạn có thể cài đặt một số ứng dụng và tùy chỉnh cài đặt mà bạn không thể thực hiện được, nhưng điều đó có nghĩa là bạn cũng đang tải xuống các ứng dụng có thể chứa phần mềm độc hại. Bạn đã gặp vấn đề đó trên Android vì họ không hạn chế như Apple về những gì đi vào cửa hàng ứng dụng(app store) . Điều này đưa chúng ta đến điểm tiếp theo.

4. Hãy cẩn thận với các ứng dụng(Apps) bạn cài đặt

Điều này đặc biệt quan trọng trên các thiết bị Android . Gần đây, Google(Google) đã xóa 50.000 ứng dụng bị nghi ngờ là phần mềm độc hại. Sẽ không thiếu bất kỳ ứng dụng nào chứa phần mềm độc hại(contain malware) , vi rút hoặc phần mềm lén lút khác để lấy cắp dữ liệu hoặc làm hỏng điện thoại của bạn.

Kho ứng dụng của Apple(Apple app) cũng gặp vấn đề này, nhưng ở mức độ nhẹ hơn nhiều. Apple kiểm tra từng ứng dụng trước khi nó được liệt kê trong cửa hàng và thường xuyên xóa các ứng dụng bị coi là vi phạm chính sách cửa hàng khỏi cửa hàng.

Hãy xem bài viết này(this article) nói về cách hơn 32 triệu thiết bị Android bị nhiễm phần mềm độc hại vào năm 2012 và cách 95% phần mềm độc hại được nhắm mục tiêu vào các thiết bị Android .

Không sao cả nếu bạn ghét Apple , nhưng thực tế là nếu bạn sở hữu một thiết bị Android(Android device) , bạn phải rất cẩn thận trong việc tải xuống ứng dụng. Kiểm tra các bài đánh giá, kiểm tra xem họ có trang web hay không, thực hiện tìm kiếm trên Google với tên ứng dụng(app name) , v.v.

5. Sử dụng ứng dụng(App) thay vì trình duyệt(Browser)

Nếu bạn đang thực hiện ngân hàng trên điện thoại hoặc giao dịch chứng khoán(phone or stock trading) hoặc bất kỳ thứ gì khác chuyển thông tin nhạy cảm giữa điện thoại và Internet , tốt nhất bạn nên sử dụng một ứng dụng chính thức cho trang web hoặc công ty(site or company) đó thay vì mở bằng trình duyệt trên điện thoại của bạn.

Ví dụ: Chase , Bank of America , Vanguard , ScottTrade , Mint và rất nhiều tổ chức tài chính lớn khác có các ứng dụng riêng cho iOS và Android(iOS and Android) . Kết nối an toàn cũng được hỗ trợ trên các trình duyệt của điện thoại thông minh, nhưng bạn sẽ an toàn hơn một chút nếu nhận được một ứng dụng chính thức có thể có thêm các tính năng bảo mật.

6. Kiểm soát những gì một ứng dụng có thể truy cập

Có thể bạn đã thấy thông báo sau trên iPhone của mình hàng trăm lần rồi:

Muốn truy cập iphone

Có tất cả các loại thông báo “ AppName muốn(AppName Would) truy cập dữ liệu của bạn”. Dữ liệu có thể là ảnh, vị trí, danh bạ, v.v ... Hãy luôn lưu ý và đừng chỉ nhấp vào OK mọi lúc. Nếu bạn nhấp vào bất kỳ thứ gì mọi lúc, tốt hơn là chỉ cần chọn Không cho phép(Don’t Allow) và nếu bạn thực sự không thể sử dụng ứng dụng sau này, bạn có thể quay lại và thay đổi ứng dụng theo cách thủ công để cho phép truy cập. Hầu hết đây là những yêu cầu rất chính đáng và sẽ không gây hại gì, nhưng tốt hơn hết là bạn nên an toàn.

Trên Android , điều đó lại tồi tệ hơn vì một số ứng dụng sẽ yêu cầu quyền đối với mọi thứ mặc dù chúng không cần. Bạn có thể đọc bài đăng trên Lifehacker(Lifehacker post) này về cách tự bảo vệ mình khỏi các ứng dụng Android(Android apps) yêu cầu quá nhiều quyền. Trên Android cũng có nhiều quyền hơn so với iOS, vì vậy, một lần nữa bạn phải cẩn thận hơn nếu bạn là người dùng Android(Android user) .

7. Giữ dữ liệu được sao lưu

Không chỉ nên dự phòng điện thoại thông minh của bạn trong trường hợp bạn đánh rơi nó trong nhà vệ sinh, mà còn nếu nó bị đánh cắp và bạn phải lau sạch từ xa. Người dùng Apple(Apple) có thể cài đặt ứng dụng Find My iPhone , ứng dụng này sẽ cho phép bạn khóa điện thoại từ xa và xóa nó từ xa nếu bạn biết nó đã bị đánh cắp.

Nếu bạn không sao lưu dữ liệu của mình, bạn sẽ mất tất cả nếu bị đánh cắp. Nếu sao lưu cục bộ hoặc trên đám mây, bạn sẽ có thể xóa điện thoại của mình và lấy lại tất cả dữ liệu trên điện thoại mới của mình. Bạn có thể đồng bộ điện thoại thông minh của mình với máy tính bằng iTunes hoặc bạn có thể sao lưu nó lên đám mây thông qua iCloud.

Trên Android , có một công cụ sao lưu(backup tool) tích hợp , nhưng nó không sao lưu mọi thứ(t backup everything) trên điện thoại của bạn như iOS. Thay vào đó, bạn sẽ phải dựa vào các ứng dụng của bên thứ ba trong cửa hàng Google Play(Google Play store) để sao lưu toàn bộ điện thoại của mình. Lưu ý rằng Android cũng có tính năng xóa từ xa(remote wipe feature) , nhưng trước tiên bạn cần thiết lập tính năng này bằng cách cài đặt một số ứng dụng nhất định.

8. Báo cáo điện thoại của bạn bị đánh cắp

Trong vài tháng gần đây, đã có một cơ sở dữ liệu điện thoại(phone database) bị đánh cắp được tạo ra được chia sẻ giữa các nhà cung cấp dịch vụ không dây lớn. Bạn có thể báo cáo điện thoại của mình bị đánh cắp(phone stolen) và điều đó sẽ ngăn bất kỳ ai kết nối với nhà cung cấp dịch vụ và sử dụng dữ liệu hoặc phút.

Nếu họ cố gắng xóa nó, thay thế SIM , v.v., nó vẫn không cho phép họ kích hoạt trên bất kỳ nhà cung cấp dịch vụ nào vì số sê-ri. Bạn có thể truy cập các trang sau để báo cáo điện thoại thông minh của mình bị đánh cắp(smartphone stolen) và ngăn kẻ trộm kết nối với bất kỳ nhà cung cấp dịch vụ không dây(wireless carrier) nào :

AT&T , Verizon , Sprint , T-Mobile

9. Cập nhật hệ điều hành

Giống như bạn phải liên tục cài đặt các bản cập nhật bảo mật của Microsoft(Microsoft security) cho PC của mình, bạn nên cài đặt các bản cập nhật mới nhất cho điện thoại thông minh của mình. Bạn có thể đợi một vài ngày và đảm bảo rằng bản cập nhật không có vấn đề gì lớn như suy giảm tuổi thọ pin(battery life) , v.v., nhưng nếu không có gì nổi bật, hãy cập nhật điện thoại.

Ngoài việc cập nhật hệ điều hành, bạn cũng nên cập nhật các ứng dụng được cài đặt trên điện thoại của mình. Thật ngạc nhiên khi tôi đã xem qua bao nhiêu điện thoại thông minh mà có 10, 20, 30+ ứng dụng có bản cập nhật mà chưa có bản cập nhật nào được cài đặt. Các bản cập nhật đó có thể bao gồm các tính năng mới, nhưng rất nhiều trong số đó là bản sửa lỗi, bản cập nhật hiệu suất và bản sửa lỗi bảo mật.

10. Không dây & Bluetooth

Khi bạn không ở nhà, tốt nhất hãy thử tắt hoàn toàn không dây và bluetooth và sử dụng kết nối 3G hoặc 4G nếu có thể. Thời điểm bạn kết nối với mạng không dây không(wireless network) đáng tin cậy , bạn sẽ bị tin tặc quét tìm nạn nhân qua mạng. Ngay cả khi bạn không giao dịch ngân hàng hoặc làm việc gì đó khác liên quan đến dữ liệu nhạy cảm, một tin tặc vẫn có thể cố gắng kết nối với điện thoại thông minh của bạn và đánh cắp dữ liệu(smartphone and steal data) , v.v.

Khi nói đến Bluetooth , hack ít phổ biến hơn, nhưng nó đang trở nên phổ biến hơn khi mọi người bắt đầu sử dụng công nghệ này không chỉ là tai nghe. Giờ đây, bạn có đồng hồ được kết nối với điện thoại của mình qua bluetooth và dây đeo thể dục cùng một loạt các tiện ích khác. Nếu bluetooth được bật và có thể phát hiện được, nó sẽ cung cấp cho tin tặc một cách khác để có thể xem dữ liệu đang được truyền giữa thiết bị bluetooth(bluetooth device) và điện thoại của bạn.

Hy vọng rằng(Hopefully) những thủ thuật này sẽ giúp bạn trong trường hợp không may điện thoại của bạn bị mất hoặc bị đánh cắp. Cá nhân tôi đã phải xóa một chiếc iPhone vì tôi làm mất nó và sau đó nhận ra ai đó đang sử dụng các ứng dụng và kết nối dữ liệu(apps and data connection) . Điều đó chắc chắn sẽ không xảy ra nữa, ngay cả khi điện thoại của tôi bị mất hoặc bị đánh cắp vì tôi đã đảm bảo rằng nó được bảo vệ hết mức có thể. Nếu bạn có bất kỳ mẹo nào khác để bảo mật điện thoại thông minh của mình, hãy cho chúng tôi biết trong phần nhận xét. Vui thích!



About the author

Tôi là kỹ sư phần mềm với hơn 10 năm kinh nghiệm thiết kế, xây dựng và bảo trì các ứng dụng dựa trên Windows. Tôi cũng là một chuyên gia thành thạo về xử lý văn bản, xử lý bảng tính và thuyết trình. Tôi có thể viết mô tả rõ ràng và ngắn gọn về mã, giải thích các khái niệm phức tạp cho các nhà phát triển mới làm quen và khắc phục sự cố nhanh chóng cho khách hàng.



Related posts