Android安全性:Android是否安全?
发布于2024年2月20日 由
人们通常对自己最喜爱的手机操作系统情有独钟,并且通常会坚持使用两大竞争者之一:iOS或Android。安全性是iPhone通常优于Android的一个比较点,但将两者相比就像将苹果和机器人进行比较。
人们可能认为iPhone更安全,但Android让你能够更自由地自定义安全设置。这是因为Android基于修改后的Linux内核,而Linux以其高度可定制的开源操作系统而闻名。
Android系统的可修改性既是优势也是劣势。这也是为什么iOS通常被视为更安全系统的主要原因之一。这不一定正确,但Android的开源架构和广泛的受欢迎程度让它成为网络犯罪分子的诱惑目标。
那么,Android到底安全吗?让我们来看看一些已知的Android漏洞,如何利用可用的功能来增强你的安全性,以及其他帮助保护你的Android设备的方法。
内容目录
已知的Android安全问题
了解你的Android设备安全功能
其他安全Android设备的方法
关于Android安全性的最后提醒
常见问题
已知的Android安全问题
Android正在采取步伐以提高其操作系统的安全性,但仍然存在一些已知的安全问题。需要注意的是,虽然目前破解iOS的安全性相对困难,但许多这些问题并不仅限于Android系统。
不安全和充满恶意软件的应用
有些应用故意充满广告和。其他应用可能看起来安全,但应用中的未知漏洞可能会让网络犯罪分子访问你设备上的敏感信息,甚至控制你的设备。如果你使用的是来自Play商店的应用,这种情况比较少见,因为他们会对新应用进行审核,降低了恶意软件出现在平台上的可能性。
当你从第三方应用商店和网站安装应用时,你更有可能遭遇恶意软件。大多数第三方应用商店并没有强大的应用审核程序,这意味著你可能下载的应用会为你的系统创建后门。
操作系统过时
谷歌仅对最新的Android操作系统版本应用当前的安全修补。如果你使用的是版本9(也称为AndroidPie)之前的版本,则你的设备可能更容易受到安全威胁。
同样,如果你关闭了自动,则会错过一些可能对设备稳定性和整体功能至关重要的最新补丁。尽快获取最新的安全补丁是防止可能的系统漏洞的关键部分。网络犯罪分子不断寻找操作系统“盔甲”中的漏洞,当他们得知某个漏洞后,就会试图尽快利用它,希望在漏洞修复之前访问你的设备。
人为错误
可能听起来不太好,但从技术上讲,你是对你的Android设备安全最大的威胁。那么,具体而言,你是如何将Android设备置于风险之下的?我们来看几种常见的方式:
- 下载恶意应用而未对其进行适当审核
- 接受应用权限而不确定它们是否必要
- 连接到任何可用的公共Wi-Fi网络而未使用
- 点击可疑链接或访问潜在广告软件的阴暗网站
- 忽视网络安全最佳实践,包括锁定设备及使用、PIN码或生物识别技术
花些时间和精力,你可以消除大多数因人为错误造成的风险。避免在阅读之前同意权限,创建屏幕锁,并启用可用的安全功能。你还可以培养良好的习惯,例如避免可疑链接,并在连接到公共Wi-
Fi时,这样你就不会成为操作系统最大的威胁。
根据设备进行操作
Rooting设备允许你自定义特定功能、应用或操作系统本身,并绕过系统内建的安全措施。虽然为了让设备完全符合你的喜好进行rooting充满诱惑,但它也有严重的缺点。最严重的是,它会损害你的系统安全性。
通过rooting操作系统绕过安全功能可能会删除有助于阻止恶意攻击的安全协议和结构。谷歌在过去几年中为Android增加了几项出色的安全功能,包括对查找我的设备功能的更新,让你在设备丢失时可以远程找到、锁定或抹除你的手机。
Rooting也可能会阻止你使用内建的安全功能。例如,如果GoogleWallet检测到你的手机已经被root,那么它将无法使用,某些其他第三方银行应用也可能会将此视为红旗而让你无法登录。
不利用可用的安全功能
大多数可用的Android安全功能预设是启用的,但你也可以选择将它们关闭。Google帐户安全措施也是如此,因此你可能会不知不觉地引发问题。当你不使用可用的安全措施,而仅使用第三方选项或根本不使用时,你会错过专为保护系统、设备和帐户设计的功能。
使你的Android设备更安全的最佳方法之一是利用Android和Google提供的安全措施。你可能会想——我该如何确保我正在使用Android上每一个可用的安全措施?不用担心,我们将为你提供帮助。
了解你的Android设备安全功能
谷歌定期发布新的Android安全措施,就像苹果对iOS所做的一样。这意味著,确保这些安全功能处于活跃状态是增强你的Android手机安全性的一种途径。
以下我们将查看一些在Android上可用的更有用的安全功能,包括它们是什么、在哪里找到它们以及其他有用的信息。
注意
:Android由多个设备制造商使用。以下启用特定Android功能的指示可能会因设备制造商而有所不同。如果你需要特定设备的指示,请查阅该制造商的网站。
Play Protect
起初,Play Protect可能看起来只是一个基本的应用扫描选项,但它隐藏了一些有用的安全功能,超越了单一的设备扫描。PlayProtect可以执行几项重要功能,包括:
- 在下载应用之前执行安全扫描
- 搜寻你可能从第三方来源下载的恶意应用
- 警告你潜在的恶意应用行为
- 停用或卸载设备上的有害应用
- 在较旧的Android版本中重设应用权限以保护隐私
如何启用Play Protect
- 打开Google Play商店帐户菜单,然后选择_Play Protect_。
- 如果你看到_扫描_按钮,则该功能是活跃的。如果没有,请点击_设置_图标。
- 确保_使用Play Protect扫描应用_已开启。
安全锁功能
在Android提供的所有功能中,安全锁在你的手机丢失或被盗的情况下最有帮助。在安全锁设置中,你可以选择超时期,范围从30秒到30分钟,之后你的屏幕将锁定,并需要PIN码、图案、生物识别或面部识别进行登录。它还有其他一些功能,包括:
- 能够立即使用电源按钮锁定手机
- 在15次错误尝试后自动工厂重置设备
- 能够按住电源键以显示锁定选项
如何启用安全锁
- 打开设备的_设置_应用,然后选择_锁定屏幕_。
- 点击_安全锁设置_。
- 通过_切换按钮_来启用你希望使用的功能。
密钥
你可以使用密钥在多个设备上轻松登录帐户,而无需使用密码。要创建密钥,你需要使用PIN码、生物识别、面部识别或图案验证你的身份。这是一种方便的方式来登录,而无需记住数十个用户名和密码。
不过,并非所有网站或应用都支持密钥,并且你可能会无意中在运行较旧操作系统的设备上创建后门。因此,偶尔清除所有与密钥链接的设备会有所帮助。然后,你可以使用当前正在使用的设备和帐户重新登录,降低网络犯罪分子可能找到的漏洞数量。
如何删除与密钥链接的设备
打开设备的设置,然后从菜单中选择_Google_,然后按照以下步骤操作。
- 点击_所有服务_标签,然后选择_设备与共享_。
- 选择_密钥链接的设备_。
- 点击_清除_按钮。
- 通过点击_是_来确认操作。
其他安全Android设备的方法
由于Android的开源系统,你可以采用几种安全技巧和工具来帮助保护你的手机。让我们来看看每个选项如何增加额外的安全层或消除不必要的风险。
删除未使用的应用
卸载你没有使用几周的应用,或者如果你偶尔使用某个应用(例如每月会议的Zoom)可以将这些应用设置为深度睡眠模式。如果一个应用未经常更新,可能会留下漏洞供网络犯罪分子利用。删除它们能消除不必要的风险,并释放储存空间等资源。
从你的帐户删除旧设备
在你出售或处理任何设备(无论是Android还是其他)之前,最好将该设备从你的帐户中删除,并在该设备上登出,然后进行工厂重置。这样可以消除他人使用你旧设备访问你的帐户和其他个人数据的风险。
阅读应用权限和隐私政策
保护你的设备和数据的最简单方法之一是,在下载应用之前阅读其权限和隐私政策。检查应用请求的必需和额外权限,确保查看隐私政策,以确保它不会收集不必要的信息。
一旦确定应用是安全的(或者至少风险较低)并安装在你的手机上,将任何不必要的权限更改为_不允许_。你还可以设置设备仅在应用使用中允许授予权限。
PIN码、图案、面部识别和生物识别
充分利用你Android设备上可用的独特用户身份验证选项。创建一个图案或PIN码来锁定你的设备,或使用面部或指纹识别等独特身份识别器来访问设备。这样,不会有不速之客轻易进入你的设备。
使用双重身份验证选项
如果你在多个设备和操作系统之间同步帐户,使用(2FA)是一种防止未经授权访问的好方法,即使其他人使用你的设备或试图从不同设备登录你的帐户。
密码为帐户提供保护,但这不够以阻止网络犯罪分子访问你的数据。
密码可以被猜中,甚至可能被例如键盘记录器等工具窃取。而2FA不仅要求你提供密码进行访问,还需要通过提示确认、输入短信中的代码或使用设备上的生物识别技术进行确认。这样,即便你的密码被破解,你的帐户仍然不太可能会受到威胁。
不要使用第三方应用商店
虽然你可以在GooglePlay商店中下载到恶意应用,但当你使用第三方应用商店或其他来源时,下载恶意应用的风险会增加。尽可能仅从受信任的来源和指定的应用商店下载应用,以降低安全风险。至少GooglePlay商店对应用有审核程序,这比大多数第三方应用商店所提供的要好。
使用VPN
让你的Android设备更安全的一个简单方法是。当你连接到VPN时,你的网络流量会被加密,并通过安全的VPN伺服器隧道,为你提供一个新IP地址,让你选择的位置。这样,其他人无法定位你的真实位置或看到你在线上的活动。这是一种快速简便的方法,能在任何网络连接上保护你的设备——无论是公共还是私人。
VPN提供强大的加密,隐藏你的流量,使你的数据对于未经授权方来说是不可读的,防止网络犯罪分子窃取你的数据。一些VPN甚至免费提供额外的功能。PIAVPN为Android提供一个全方位的广告、恶意软件和追踪器阻挡器,有助于防止你在浏览时遭受恶意软件的侵害。
如何使用PIA VPN在Android上保障你的连接
- 创建你的PIA帐户并选择计划。
- 下载并安装。
- 连接到你所选位置的伺服器。
- 浏览网页和访问你的帐户,放心知道你的连接是安全的。
关于Android安全性的最后提醒
谷歌提供了许多安全工具,帮助提高Android的安全性,而你可以采取额外的个人步骤,例如安装AndroidVPN来保持操作系统的安全。即使是简单的步骤,比如在下载应用之前仔细阅读隐私政策和应用权限,也能有效提高你的Android设备的安全性。
PIA拥有一款,其中包括MACE——我们的全方位广告、恶意软件和追踪器阻挡器。在你家上网还是通过公共网络登录,都不会追踪你的设备数据,这要归功于稳健的加密和安全的隧道协议。只需在开始浏览之前连接到我们的伺服器,享受更具隐私的和平心灵。
常见问题
iOS比Android安全吗?
虽然iOS被认为拥有更多的内建安全控件,但这不一定意味著它更安全。Android允许定制,这意味著如果你除了使用内建的安全功能,还安装第三方安全工具如恶意软件拦截器或可靠的,那么你就能轻松提高Android的安全性。
Android系统安全使用吗?
是的,通过适当的预防措施、及时的更新以及使用,这些工具可以帮助你避免Android操作系统最常见的网络威胁,并防止网络罪犯和其他窥探者,如你的ISP。Android还允许你通过安装外部工具来管理手机的安全性。
Android手机可以被黑客攻击吗?
当然可以。任何移动设备都可以被合适的工具、时间和努力攻击(即使是以安全著称的iPhone)。恶意应用可以在应用商店的审核程序中潜进,使用者可能不会安装更新,无意中留下后门,甚至仅仅是未锁定设备这样的简单行为都可能导致手机被攻击。