Cách chặn tin tặc khỏi điện thoại của bạn (Android và iPhone)

Điện thoại thông minh của bạn không khác với bất kỳ máy tính đa năng nào khác. Điều(Which) này có nghĩa là những người có ý định xấu có thể khai thác nó để lấy cắp thông tin của bạn hoặc thu lợi bằng chi phí của bạn.

Cho dù đó là gián điệp, ăn cắp tiền của bạn hay trở thành nạn nhân chung, một chiếc điện thoại thông minh không an toàn có thể là một công thức cho sự khốn khổ. Đây là cách chặn tin tặc từ điện thoại của bạn.

Cập nhật điện thoại của bạn (và ứng dụng!)

Khi điện thoại cho bạn biết rằng có một bản cập nhật quan trọng - hãy cài đặt nó! Ngày nay, các bản cập nhật bảo mật nhỏ thường xuyên được tung ra cho cả điện thoại iOS và Android . Chúng thường là các bản vá để sửa lỗi khai thác mới được phát hiện. Việc phát hành bản vá cũng báo hiệu sự tồn tại của khai thác với thế giới, vì vậy, nhiều tin tặc sẽ thử vận ​​may của họ, hy vọng tìm thấy điện thoại chưa được vá trong tự nhiên.

Mặc dù không quá quan trọng nhưng bạn cũng nên cập nhật ứng dụng của mình. Đặc biệt nếu có đề cập đến các vấn đề bảo mật trong mô tả bản cập nhật. Các ứng dụng được viết kém đôi khi có thể mở ra cánh cửa cho điện thoại của bạn, tùy thuộc vào hình thức khai thác. Khá hiếm, nhưng không quá xa vời khi bạn nên hoãn cập nhật ứng dụng vô thời hạn.

Không tải ứng dụng(Sideload Apps) hoặc sử dụng cửa hàng (Stores)ứng dụng Dodgy(Use Dodgy App)

Cả Google Play StoreApple App Store đều có các biện pháp kiểm soát chất lượng để giúp đảm bảo các ứng dụng độc hại không xuất hiện trên điện thoại của bạn. Nó vẫn có thể xảy ra, nhưng nhìn chung, bạn không phải lo lắng về các ứng dụng trên các mặt tiền cửa hàng chính thức này. 

Các vấn đề thực sự đến từ việc cài đặt thủ công các ứng dụng ( chuyển tải(sideloading) ) trên thiết bị của bạn đến từ những nguồn mà bạn không thể tin tưởng. Ứng dụng vi phạm bản quyền là một ví dụ nổi tiếng. Các ứng dụng như vậy thường chứa mã độc hại. Nếu bạn sử dụng những thứ này, bạn cũng có thể giao điện thoại của mình với mật mã của nó cho một tin tặc.

Bản thân nó không phải là xấu. Có rất nhiều ứng dụng đáng tin cậy mà bạn có thể cài đặt theo cách đó. Tuy nhiên, bạn cần chắc chắn 100% về nguồn gốc của chúng. Trên các thiết bị của Apple(Apple) , bạn không thể tải ứng dụng hoặc sử dụng các cửa hàng ứng dụng thay thế mà không "bẻ khóa" thiết bị. Bạn có thể đọc thêm về các rủi ro liên quan trong bài viết của chúng tôi trên cửa hàng ứng dụng thay thế Cydia .

Sử dụng khóa màn hình mạnh

Tất cả điện thoại thông minh đều cho phép bạn thiết lập khóa bảo mật. Vì vậy, nếu ai đó nhấc điện thoại, họ không thể đơn giản truy cập vào ứng dụng của bạn hoặc bắt đầu xem qua thông tin của bạn. Có một khóa như vậy là một cách cần thiết để bảo mật điện thoại Android khỏi tin tặc, nhưng điều quan trọng hơn là chọn loại khóa có mức độ bảo mật phù hợp.

Mã pin truyền thống rất an toàn. Chúng tôi khuyên bạn nên sử dụng ít nhất mã gồm 6 chữ số, nhưng ngay cả mã 4 chữ số cũng khá mạnh. Với sáu số, có một triệu kết hợp có thể và với bốn thì có mười nghìn. Cho rằng hầu hết các điện thoại đều cho phép phỏng đoán giới hạn trước khi thiết bị tự khóa hoặc tự xóa sạch, vậy là quá đủ.

Có thể bị hấp dẫn khi sử dụng các khóa sinh trắc học như nhận dạng vân tay hoặc khuôn mặt. Tuy nhiên, hãy suy nghĩ kỹ về điều đó, vì tính năng nhận dạng khuôn mặt vẫn có thể bị đánh lừa trong nhiều trường hợp. Chưa kể ai đó có thể mở khóa điện thoại của bạn bằng cách chỉ vào mặt bạn hoặc buộc bạn đặt ngón tay lên máy quét. Khóa hoa văn cũng có thể là một vấn đề, đặc biệt nếu bạn để họa tiết bị nhòe trên màn hình!

Sử dụng một Killswitch sinh trắc học

Nếu bạn quyết định sử dụng khóa sinh trắc học trên thiết bị thông minh của mình, hãy tìm hiểu cách nhanh chóng vô hiệu hóa chúng. Bạn có thể tìm hiểu về cách thực hiện việc này trong iOS trong bài viết Face ID và Touch ID(Face ID and Touch ID article) của chúng tôi . Trên các thiết bị iOS hiện đại, bạn nhấn giữ nguồn và một trong các nút âm lượng để tắt tính năng sinh trắc học. Nếu bạn có bất kỳ thứ gì từ iPhone 5s đến iPhone 7, bạn có thể tắt tính năng sinh trắc học bằng cách nhấn nút nguồn năm lần. 

Tự làm quen với công cụ killswitch trên thiết bị iOS của bạn trước khi bạn phải sử dụng nó thực sự. Nếu bạn đã kích hoạt “Hey Siri”, bạn cũng có thể tắt tính năng sinh trắc học bằng cách chỉ cần nói “Hey Siri, đây là điện thoại của ai?” Tất cả các phương pháp này chỉ kéo dài cho đến lần tiếp theo bạn khóa thiết bị của mình lại.

Trên Android Pie trở lên, hãy mở cài đặt điện thoại và tìm thứ gọi là “cài đặt màn hình khóa” hoặc “cài đặt màn hình khóa an toàn”. Từ ngữ menu chính xác có thể khác nhau tùy thuộc vào thương hiệu điện thoại của bạn. Nên có một cài đặt được gọi là “Show Lockdown Options”. 

Nếu bạn bật tính năng này, thì việc nhấn nút nguồn từ màn hình khóa sẽ hiển thị cho bạn nút “Chế độ khóa”. Nếu bạn chọn nó, sinh trắc học của bạn sẽ ngay lập tức ngừng hoạt động, yêu cầu mật mã để mở điện thoại.

Tránh WiFi công cộng

Mạng WiFi công cộng(Public WiFi) là nơi săn lùng hoàn hảo cho các tin tặc muốn kiếm một ngày lương dễ dàng. Tại sao? Bởi vì khi bạn đang sử dụng mạng WiFi với những người dùng khác mà bạn không biết, các thiết bị của bạn có thể thấy lưu lượng mạng của nhau. 

Điều đó có nghĩa là mọi dữ liệu chưa được mã hóa do điện thoại của bạn gửi có thể bị đọc bởi những người dùng khác bằng mật khẩu WiFi . Điều đó cũng có nghĩa là điện thoại của bạn có thể bị tấn công trực tiếp qua địa chỉ mạng cục bộ của nó. Nếu nhà cung cấp WiFi công cộng đã định cấu hình sai bảo mật mạng của họ, điều đó có thể khiến thiết bị của bạn dễ bị tấn công.

Cách tốt nhất để chặn tin tặc từ điện thoại của bạn là tránh hoàn toàn các mạng này.

Sử dụng VPN

Nếu bạn phải sử dụng mạng WiFi công cộng , thì điều cần thiết là bạn phải sử dụng ứng dụng mạng riêng ảo (VPN)(use a virtual private network (VPN)) để mã hóa tất cả dữ liệu đi qua kết nối mạng của bạn. Chúng tôi khuyên bạn chỉ nên sử dụng một dịch vụ trả phí đáng tin cậy. Nó sẽ tốn một vài đô la một tháng, nhưng nó rất xứng đáng.

Sử dụng cáp không phải dữ liệu để sạc

Cổng mà điện thoại của bạn sử dụng để sạc cũng là cổng kết nối dữ liệu. Chúng tôi biết rằng đây có thể không phải là tin tức đối với bạn, nhưng bạn đã xem xét rằng kết nối dữ liệu này có thể được sử dụng để xâm phạm điện thoại của bạn chưa? 

Có thể cài đặt phần mềm độc hại trên điện thoại thông minh thông qua cổng USB(USB port) . Đó(Which) là lý do tại sao những tin tặc xảo quyệt sẽ tráo bộ sạc vô hại ở những nơi như phòng chờ sân bay hoặc quán cà phê với những bộ sạc bị xâm nhập. Sau khi bạn cắm điện thoại để sạc, thiết bị sẽ tải phần mềm độc hại vào điện thoại của bạn.

Nếu bạn nhất thiết phải sử dụng điểm sạc công cộng, hãy mua cho mình một chiếc cáp nhỏ chỉ để sạc. Những loại cáp này không có dây để truyền dữ liệu, khiến ngay cả bộ sạc bị hack cũng không thể làm gì được điện thoại của bạn.

Bảo mật hoàn hảo không tồn tại

Cho dù bạn có thực hiện bao nhiêu biện pháp đối phó với tin tặc, thì sẽ không bao giờ có một biện pháp phòng thủ an toàn. Vì vậy, hãy đảm bảo rằng bạn thực hiện các biện pháp bổ sung, chẳng hạn như mã hóa thông tin nhạy cảm nhất của mình, không bao giờ giữ những thứ như danh sách mật khẩu trên điện thoại của bạn và nói chung là thực hành các thói quen an ninh mạng tốt. 

Cũng cần xem xét rằng hầu hết các tin tặc không thực sự nhắm mục tiêu vào chính công nghệ. Thay vào đó, họ có xu hướng nhắm mục tiêu đến những người sử dụng công nghệ đó. Nó được gọi là "kỹ thuật xã hội" và các cuộc tấn công của hacker như lừa đảo(phishing)(phishing) là những ví dụ phổ biến về nó. 

Không có ứng dụng bảo mật nào bảo vệ bạn nếu bạn bị lừa trong một lúc không chú ý! Vì vậy, mẹo tốt nhất mà chúng tôi có thể cung cấp cho bạn để chặn tin tặc từ điện thoại của bạn là trau dồi tư duy bảo mật! Điều đó sẽ cho phép bạn thích nghi với các mối đe dọa mới khi chúng xuất hiện và khiến bạn có nhiều khả năng tránh trở thành nạn nhân hack tiếp theo.



About the author

Tôi là nhà tư vấn công nghệ với hơn 10 năm kinh nghiệm trong lĩnh vực phần mềm. Tôi chuyên về Microsoft Office, Edge và các công nghệ liên quan khác. Tôi đã làm việc trong nhiều dự án khác nhau cho cả các công ty lớn và nhỏ, và tôi cực kỳ am hiểu về các nền tảng và công cụ khác nhau hiện nay.



Related posts