原创: 绿盟科技 保密观
2019年国家网络安全宣传周于9月16日至22日在全国范围内开展,本届宣传周主题为“网络安全为人民,网络安全靠人民”。为切实提高公众的防范意识,“保密观”陆续推出信息安全意识漫谈系列文章,关注你我身边的网络信息安全。
一、摄像头偷拍
隐患分析
近段时间以来,偷拍事件接连发生,不法人员多在酒店、公共卫生间、商场试衣间等位置安装针孔摄像头,窥人隐私。
安全建议
针孔摄像头耗电大,通常需持续供电,应优先排查电源插座、电器等位置是否异常;
建议推断出最可能被偷拍的位置,重点检查周边是否存在可疑物品;
利用防偷拍检测装置排查是否存在针孔摄像头。
二、APP权限
隐患分析
为了保证安全性,在安装或首次打开APP的时候,通常会弹出提示,要求用户授予权限。如果用户在没有仔细查看的情况下直接点击同意,很容易产生未经同意擅自获取通讯录、擅自发送短信、擅自录音等风险。
安全建议
在安装或首次打开APP时,认真阅读获取权限的范围,仅授予必要的权限;
使用时,如果需要开启新权限,可以在系统设置中手动开启。
三、帐号注册
隐患分析
用户在网站上注册时,通常被要求填写一些资料,而一些不良网站运营者为牟取私利,可能会将用户信息打包出售,造成了个人信息的泄露。
安全建议
应尽量选择规模较大、具有良好声誉的网站平台进行用户注册;
针对一些规模较小、无法确定其安全性的网站,可以使用“一次性邮箱”“临时手机号码”等方式进行注册,避免在资料填写时提供真实信息。
四、小程序权限
隐患分析
一些小程序看起来是游戏,实际上在运行时会要求获取用户信息,这部分信息会提供给营销机构,开展广告推广等活动,需要大家提高警惕。
安全建议
在小程序的详情界面中,通常可以查看到当前授予的权限,针对其中的一些敏感权限可以手动进行关闭。