仲秋洪城,天高云淡。9月19日,一场网络安全宣传大型活动在南昌航空大学如火如荼举行,江西省第三届“国家网络安全宣传周”就此拉开帷幕。
江西省委常委、省委宣传部部长陈俊卿现场宣布活动正式启动,江西省副省长、省公安厅厅长郑为文出席并讲话。启动仪式由省委宣传部常务副部长、省网信办主任郭建晖主持。
本次宣传周以“网络安全为人民,网络安全靠人民”为主题,重点内容是深入学习贯彻习近平总书记重要讲话、重要批示精神和总体国家安全观,普及网络安全知识,增强网络安全意识,大力宣传倡导依法文明上网,营造健康文明的网络环境,维护网络安全。
网络安全大讲堂
网络安全科普
小心手机拨号应用可能是“窃听大盗”
打电话也会中毒?还会被窃听?伪装成“拨号应用”的窃听器软件实为高危手机病毒,专门用于全方位监听、窃取隐私信息的恶意APP,网民中毒后只要打电话,就会被黑客监听。除此之外,该病毒会在用户毫无察觉的情况下读取、拦截手机短信,手机通讯录联系人列表、历史通话记录、本机号码、手机SIM卡信息、精确位置等,黑客还可通过病毒控制手机进行屏幕截图、通话录音、获取QQ和微信的好友列表和聊天信息,甚至还可悄无声息地自我删除。当然,最终目的是为了盗取用户网银和支付平台的验证码及其他支付信息,以获取用户钱财。
个人信息泄露的七大途径及防范方法
1、公共WiFi
若在智能手机的网络设置中选择了WiFi自动连接功能,就会自动连接公共场所WiFi。但WiFi安全防护功能比较薄弱,黑客只需凭借一些简单设备,就可盗取WiFi上任何用户名和密码。
●防范方法:公共场所尽量不使用不需要密码的免费WiFi。使用WiFi登录网银或者支付宝时,可以通过专门的APP客户端访问。最好把WiFi连接设为手动。
2、旧手机
换新手机时,很多人会将旧手机转卖。尽管你将旧手机恢复到“出厂默认设置”,甚至将其格式化,但通过技术手段,专业人员还是可以把旧手机里的短信、通讯录、软件甚至浏览记录等全部恢复,就连支付账号、信用卡信息也可能被还原。
●防范方法:存储有个人账户资料的手机,尽量避免转卖。如果确有出售必要,在转卖之前,务必做好彻底清理工作。
3、社交媒体
通过微博、QQ空间、贴吧等和熟人互动时,有时会不自觉说出或标注对方姓名、职务、工作单位等真实信息。有些家长在朋友圈晒的孩子照片包含孩子姓名、就读学校、所住小区;晒火车票、登机牌,却忘了将姓名、身份证号、二维码等进行模糊处理。
●防范方法:在微博、QQ空间等社交网络要尽可能避免透露或标注真实身份信息。朋友圈晒照片,一定要谨慎。
4、网络调查
上网时经常会碰到各种填写调查问卷、玩测试小游戏、购物抽奖,或申请免费邮寄资料、申请会员卡等活动,一般要求填写详细联系方式和家庭住址等个人信息。
●防范方法:参与此类活动前,要选择信誉可靠的网站认真核验对方的真实情况,不要贸然填写导致个人信息泄露。
5、简历
目前,很多人通过网上投简历找工作,简历中的个人信息一应俱全,有些公司在面试的时候还会要求你填写一份所谓的“个人信息表”,上面有你的家庭关系说明、父母名字、个人电话、住址、毕业学校甚至身份证号等信息。
●防范方法:一般情况下,简历上只提供必要的信息,不要过于详细填写本人具体信息。
6、各类单据
快递单、车票、登机牌、购物小票、办理手机卡的业务单、水电费账单……这些单据都可能导致个人信息泄露。
●防范方法:快递收货地址不必留得太详细。无用的单据可以直接碎掉,或将姓名、电话、地址等个人信息涂黑再丢弃。有用的单据妥善保存,切勿乱丢乱放!
7、身份证复印件
银行、电信运营商营业厅、各类考试报名等,很多地方都需要留存你的身份证复印件,甚至一些打字店、复印店利用便利,将暂存在复印店的客户信息资料存档留底。
●防范方法:身份证复印件要保管好,不用的或作废的要处理好,不能随意丢弃。
小常识:上免费WiFi需要注意些什么?
谨慎使用公共场合的WIFI热点。官方机构提供的而且有验证机制的WiFi,可以找工作人员确认后连接使用。
使用公共场合的WIFI热点时,尽量不要使用在线支付、网银等含有重要敏感信息的应用,一旦发现网络访问异常、弹出恶意广告或陌生链接时,应立刻断开WiFi,并向专业人士求助。
把WiFi调成锁屏后不再自动连接,然后在公共场合打开WIFI开关,避免在自己不知道的情况下连接上恶意WIFI。
连接WiFi前要通过手机安全软件WiFi体检,对于黑客长用的钓鱼网站等攻击手法,安全软件可以及时拦截提醒。
在使用公共场所的WiFi浏览网站时,应手动输入网站地址,并使用https协议打开网站。
尽量不要在陌生的WiFi网络上登陆社交帐号、电子邮件
利用WiFi窃取信息的三种手段
以假当真:把正当网站的地址“绑架”到自己的非法网站上。使用者输入的网址虽然没错,但登录的却是一个仿真度极高的假网站。
半路拦截:不法分子还可以依靠软件截获网络数据,再通过分析软件,对数据进行分析破解来获得账号和密码。
偷梁换柱:有些黑客破解不了用户的账户密码,却可以通过陷阱WiFi截获受害人转账的接收账户,改成自己的账户,就能收到受害人的转账。
养成保护手机隐私的10个好习惯
通过正规渠道购买手机,选择正规手机售后维修点去维修,避免不法分子趁机安装窃听软件。
用户应为智能手机安装一些从正规网站下载的专业防火墙和防病毒软件,定期查杀病毒并进行软件升级。
不要随意点击身份可疑的广告、短信、二维码,不要轻易下载和安装网上搜索到的应用软件,尤其是一些非正规网站或论坛提供的软件。
不要轻易连接免费和不设密码的WiFi,非使用不可时,要看清WiFi热点名称,并选择和进行自动跳转到浏览器安全验证和手机验证码安全认证过程。
关闭智能手机中一些可能泄露用户私密信息的服务,比如能通过地图显示出用户经常所去地理位置的“常去地点”、能定位用户位置的微信中的“附近的人”等功能。
不要轻易将智能手机交给他人保管和使用,在手机失而复得或维修后应进行必要的专业检测。
长期不上网时应关闭手机的无线连接功能及蓝牙、USB接口等。
将私密数据加密保存,不轻易发送私密信息或以加密方式发送,随时留意手机运行情况,及时处理异常状况。
一旦发现手机流量异常或可疑应用上传隐私数据,应及时求助于正规售后服务商,通过技术手段进行处理。
日常生活中,快递、网购、办会员卡、上网评论等活动需谨慎填写个人姓名、电话、地址、身份证等信息。不把手机当密码记录本,一旦手机丢失或中病毒,面临泄露风险。
智能手机的6种泄密方式
近几年,智能手机已成为我们移动上网、使用社交媒体、网络购物和进行实时金融交易的首选方式。智能手机在给人们生活和工作带来便利的同时,也给用户的隐私信息埋下了安全隐患。
恶意软件:在手机中预设软件,或通过远程植入软件,实时窃取用户信息;或在盗取用户智能手机后,人工将窃听软件、病毒软件
病毒和木马:通过广告、邮件、App应用软件或二维码等途径传播手机病毒和木马,暗中破坏或窃取智能手机用户信息。
截获设备:通过专门的设备截获智能手机的通话和收发信息的内容,如无线电接收设施或网络设备。
恶意WiFi:通过未加密的恶意WiFi连接,以设伏方式获取用户智能手机中的信息。
引诱手机用户泄漏个人信息:如利用手机算命,测身分、算出轨机率等游戏或钓鱼诈骗信息,引诱用户填写姓名、身份证号码、银行卡信息等。
未经用户统一读取、上传用户个人信息:如地理位置、通讯录等
你的手机隐私信息受到哪些威胁?
手机中的所有用户信息,包括银行卡密码、网站账号、通讯录、上网记录、邮件、聊天视频、私密照片、重要文件、硬件配置信息等遭遇被窃取的风险。
手机经常出现非法自启动、私自发短信、恶意扣费、私自联网等现象。
手机可能被定位和远程控制,使用户的通话被监听、通信被干扰、行动被监控。
用户信息会无端地被删改、丢失或不能正常显示。
点击阅读原文查看更多网络安全知识!