手機失竊在倫敦已司空見慣。倫敦大都會警察局(Met Police)最近透露,為打擊推動價值5000萬英鎊(約合人民幣4.2億元)手機盜竊貿(mào)易的有組織犯罪網(wǎng)絡(luò),該局每周會繳獲1000部被盜手機。在全國范圍內(nèi),此類案件已增至每年83900起。
不過,真正的問題不在于手機丟失,而在于隨后會發(fā)生什么,小偷盯上的是手機中寶貴的數(shù)字資產(chǎn)。一旦獲得訪問權(quán)限,被盜手機就能成為訪問受害者金融賬戶、個人數(shù)據(jù),甚至工作憑據(jù)的萬能鑰匙。
許多人認(rèn)為,由于生物識別和雙重身份驗證(2FA)的存在,他們的銀行應(yīng)用程序和賬戶是安全的,但往往最薄弱的環(huán)節(jié)就是手機的PIN碼。如果小偷拿到了一部未鎖屏的手機,或是看到了別人輸入PIN碼,他們就可以覆蓋生物識別信息,禁用安全功能,從而控制手機。他們可以重置密碼,訪問存儲的驗證代碼,甚至將受害者鎖出自己的賬戶。
那追蹤應(yīng)用程序呢?它們也并不總是有用。如果手機迅速被切換到飛行模式,或是被放在一個信號屏蔽袋里,它就會變得無法追蹤。等到有人意識到手機丟了的時候,往往損失已經(jīng)造成了。
手機失竊的財務(wù)和數(shù)字后果
財務(wù)欺詐:受害者往往蒙受經(jīng)濟(jì)損失,且這些損失往往超過了更換設(shè)備的費用。犯罪分子會利用自動保存的密碼、應(yīng)用程序會話持久性和薄弱的身份驗證來竊取銀行賬戶資金并進(jìn)行未經(jīng)授權(quán)的交易。
身份盜竊:被盜手機中還包含個人身份信息,犯罪分子可以利用這些信息進(jìn)行網(wǎng)絡(luò)釣魚、SIM卡欺詐,或大規(guī)模身份盜竊。
利用人際關(guān)系:與身份盜竊類似,犯罪分子可以利用受害者被盜的通訊錄,冒充受害者并索要錢財或個人幫助。由于這些詐騙信息來自一個受信任的來源,因此更有可能成功。
企業(yè)數(shù)據(jù)泄露:隨著許多員工使用個人設(shè)備處理工作事務(wù),一部被盜的手機就可能為未經(jīng)授權(quán)的訪問打開企業(yè)電子郵件、云存儲和敏感文檔的大門,從而導(dǎo)致潛在的數(shù)據(jù)泄露。
消費者如何構(gòu)建強大的數(shù)字防御體系
犯罪分子使用的手段已經(jīng)隨著時間的推移而演變,消費者必須重新思考保護(hù)數(shù)字生活的方式。加強手機安全既需要行為上的改變,也需要技術(shù)上的措施。以下是保護(hù)個人數(shù)據(jù)安全的六個關(guān)鍵步驟:
使用更強大的PIN碼,并用更好的身份驗證方式鎖定手機
使用更強大的PIN碼是提高安全性的最有效方法之一。應(yīng)避免使用諸如“1234”、“0000”或生日等可預(yù)測的PIN碼。相反,建議使用六位數(shù)字或字母數(shù)字組合的密碼,并將自動鎖定時間設(shè)置為盡可能短。應(yīng)啟用生物識別身份驗證,如指紋或Face ID,但應(yīng)與強密碼結(jié)合使用。
確保你為應(yīng)用程序設(shè)置的PIN碼與解鎖手機所用的PIN碼不同。如果你覺得為每個應(yīng)用程序記住一個唯一密碼很難,那么所有應(yīng)用程序可以共享同一個密碼,但一定要確保有一個密碼用于訪問手機,另一個用于應(yīng)用程序。
切勿在記事本應(yīng)用程序或短信中存儲銀行PIN碼、密碼和安全代碼。
啟用遠(yuǎn)程鎖定功能,為最壞的情況做準(zhǔn)備
設(shè)置蘋果的“丟失模式”或谷歌的“查找我的設(shè)備”功能,這樣用戶就可以遠(yuǎn)程鎖定和擦除被盜手機中的數(shù)據(jù),還應(yīng)考慮使用可以在手機被盜時立即鎖定所有數(shù)字賬戶的安全應(yīng)用程序。
定期將重要數(shù)據(jù)備份到安全的云存儲或加密的外置驅(qū)動器中,以確保重要信息不會丟失。
減少敏感信息的暴露
可以通過避免在瀏覽器中自動保存密碼,并使用專用的密碼管理器來最小化敏感信息的暴露。應(yīng)禁用銀行應(yīng)用程序和敏感消息的鎖屏通知,以防止未經(jīng)授權(quán)訪問重置代碼,還應(yīng)從購物應(yīng)用程序中刪除不必要的存儲支付信息,以限制潛在的財務(wù)損失。
將銀行和個人電子郵件分開
消費者還應(yīng)考慮使用專門用于銀行業(yè)務(wù)的電子郵件,將其與個人社交媒體賬戶分開。應(yīng)禁用電子郵件鎖屏預(yù)覽功能,以防止手機被盜時訪問關(guān)鍵的重置代碼。
使用單獨的設(shè)備進(jìn)行身份驗證
使用單獨的設(shè)備進(jìn)行身份驗證可以增加一層安全性,降低將所有支付方式存儲在同一臺設(shè)備上的風(fēng)險。
如果你在使用2FA,且驗證碼是在與應(yīng)用程序相同的設(shè)備上生成或接收的,那么你基本上沒有得到比不使用2FA更好的保護(hù)。
定期更新安全設(shè)置
檢查應(yīng)用程序權(quán)限,刪除過時的賬戶,并使用基于應(yīng)用程序的身份驗證而不是基于短信的2FA來進(jìn)一步加強安全性。(后者由于存在SIM卡欺詐的可能性,因此不太安全。)
良好的安全習(xí)慣很重要,但技術(shù)也必須跟上,以應(yīng)對手機失竊帶來的風(fēng)險。像人工智能驅(qū)動的威脅檢測這樣的新興解決方案可以監(jiān)控手機使用模式,并在發(fā)生財務(wù)損失之前標(biāo)記可疑活動。
新的隱私保護(hù)技術(shù),如深度映射面部識別和自適應(yīng)行為生物識別,使得犯罪分子更難濫用被盜的憑證。諸如智能眼鏡和帶有“隱私模式”顯示的折疊屏手機等創(chuàng)新產(chǎn)品也有助于防止PIN碼窺探和未經(jīng)授權(quán)的訪問。
企業(yè)必須采取哪些措施來減輕員工手機相關(guān)的風(fēng)險
隨著越來越多的員工使用個人設(shè)備處理工作事務(wù),企業(yè)必須實施更強的移動安全政策,以防止數(shù)據(jù)泄露。企業(yè)應(yīng)制定移動設(shè)備管理政策,要求員工使用公司批準(zhǔn)的安全設(shè)置,并為能夠訪問公司數(shù)據(jù)的任何設(shè)備啟用遠(yuǎn)程擦除功能。必須通過實施零信任安全政策,并為所有登錄加強多因素身份驗證來加強工作應(yīng)用程序的訪問控制。IT團(tuán)隊?wèi)?yīng)根據(jù)設(shè)備的安全合規(guī)性來限制對企業(yè)網(wǎng)絡(luò)的訪問。
企業(yè)還可以通過定期對員工進(jìn)行移動安全最佳實踐教育來降低風(fēng)險。這些培訓(xùn)應(yīng)包括關(guān)于可以在個人設(shè)備上存儲或訪問哪些數(shù)據(jù)的明確政策。
企業(yè)還將受益于使用端點安全解決方案來監(jiān)測安全漏洞,這些解決方案可以檢測和防止未經(jīng)授權(quán)的訪問嘗試,并為來自員工設(shè)備的可疑登錄活動設(shè)置警報。
更強的安全性是一項集體責(zé)任
對智能手機的日益依賴意味著消費者和企業(yè)都不能低估手機失竊的風(fēng)險。消費者必須認(rèn)識到,他們的手機就像包含敏感個人和財務(wù)信息的數(shù)字保險箱,而企業(yè)必須承擔(dān)起教育用戶如何確保設(shè)備安全的責(zé)任。
企業(yè)應(yīng)針對技術(shù)熟練用戶以及可能在數(shù)字安全方面遇到困難的用戶開展宣傳活動。
金融機構(gòu)和政策制定者必須合作制定全面的框架,以增強欺詐預(yù)防和改進(jìn)數(shù)字安全措施。
英國的手機失竊危機是一個警鐘。越早實施主動措施,個人和企業(yè)就越能準(zhǔn)備好應(yīng)對這一日益嚴(yán)重的威脅。安全需要警惕、適應(yīng)和集體努力,才能走在實體犯罪和網(wǎng)絡(luò)犯罪分子前面。