版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
SECURITY移动终端手机安全防护教学风险认知·威胁解析·防护实操·应急响应授课对象普通用户课程导览01风险全景手机安全紧迫感与认知框架02威胁解析八大威胁类型与攻击原理03防护实操设备、权限、账号、网络分层防护04应急响应异常识别、六步自查与应急处置05习惯养成长效防护习惯与特殊群体关怀CHAPTER风险全景手机承载全部关键信息,安全是每个人的必修课从真实攻击事件出发,建立手机安全认知框架01手机早已不只是电话从扫码支付到远程办公,从导航出行到视频会议,手机承载现代生活的全部关键信息一部手机,装下了我们的全部重要信息便利与风险永远成正比,2026年的攻击手段更隐蔽、更难察觉身份数据身份证人脸实名信息通讯数据通讯录聊天记录通话记录财务数据银行账户支付密码钱包助记词位置数据实时轨迹常去地点出行习惯2026年安全事件盘点CVE-2026-20643
与
CVE-2026-0073,两大系统漏洞正攻击已从"潜在威胁"升级为"正在发生的实战"01iOSWebKit远程代码执行CVE-2026-20643点开恶意链接即可获取最高权限,国内超
2亿台
苹果设备暴露工信部通报已被实战利用,超
12.7万台
设备受入侵广东、浙江、江苏、北京、上海中招比例超
60%02安卓无线ADB零点击CVE-2026-0073同一WiFi下无需任何交互即可获取shell权限,全球超
12亿台
设备受影响另有
CVE-2026-20700
苹果dyld零日漏洞已被用于极复杂的定向攻击风险静默化五大新动向过去的风险肉眼可见,今天的风险静默运行伪装升级伪装恶意程序以"系统更新"、"正版授权"名义出现在应用商店首页。权限滥用权限计算器索要通讯录、小游戏申请定位、壁纸软件调用摄像头。远程操控操控诱导开启屏幕共享、辅助功能、设备管理权限,账户资金随时"蒸发"。传播扩展传播免费WiFi、陌生链接、街头扫码礼品都成为攻击入口。静默运行静默不在前台露出痕迹,只在后台缓慢消耗电量、外传数据,察觉时信息可能已被长期窃取。为什么必须现在重视一部手机承载全部生活,一次失守满盘皆输威胁逐年递增,攻击手法不断升级,安全防护窗口正在收窄2022年全年2407.9万个截获移动端新增恶意程序样本132.2亿次拦截恶意程序攻击233.9亿次识别拦截骚扰电话2022年1至9月·全球智能手机80万次遭间谍软件攻击量(卡巴斯基数据)同比▲+29%同比增长2023年第二季度6万个移动银行木马1300多个勒索软件且新型变种持续出现三位一体防护体系2026年手机隐私保护已进入
系统权限管控、硬件级数据隔离、主动防御
三位一体时代构建三位一体防护体系,让手机隐私保护层层设防、无懈可击“普通用户只需掌握分层防护方法,即可有效降低大部分泄露风险”系统权限管控让App行为看得见、管得住权限透明可控,越权访问无处遁形从源头阻断越权访问权限收紧前置,把风险挡在门外硬件级数据隔离通过TEE芯片、双空间实现物理级防火墙硬件隔离加密,构筑不可逾越的屏障即使手机丢失数据也不泄露丢失亦无惧,数据安全有底线主动防御识别异常信号、定期自查异常早发现,防患于未然养成防护习惯,把安全做在前面习惯成自然,防患于未然CHAPTER威胁解析知己知彼,才能有效防御八大威胁类型与攻击手法系统拆解02恶意软件六大家族潜在不需要程序(PUP)伪装"清理加速"工具,用广告轰炸设备,偷偷收集通讯录和位置。风险工具超
30%
检测威胁为此类,藏在游戏修改器或破解软件里,植入后获取
root权限。移动银行木马伪装银行APP更新通知,伪造登录界面,诱骗输入账户信息。勒索软件锁定设备要求赎金,2023年Q2发现
1300多个
新变种。远程访问木马(RAT)通过钓鱼链接传播,可远程监控、操作文件、窃取信息。信息窃取软件记录键盘输入,偷走浏览器凭据和加密货币钱包。数据泄露四大途径数据泄露防不胜防,预置软件投毒最难防范广告软件隐蔽收集隐蔽收集隐藏进程展示广告记录浏览历史推送精准广告风险工具监听伪装监听伪装通话录音工具窃取通讯内容并上传至攻击者服务器银行木马窃取财务信息财务窃取伪造银行登录界面上传联系人、短信、通话录音SIM卡漏洞无需安装无需安装任何软件利用未修复的SIM卡漏洞远程获取位置、短信甚至控制设备钓鱼诈骗五大手段伪装→诱导→得逞,钓鱼攻击的共通套路伪造银行页面诱导点击短信诱导点击链接,页面与真的一致但网址有细微差别社交媒体冒充克隆身份克隆好友头像昵称,发送"购买商品""众筹"钓鱼链接鱼叉式网络钓鱼定向定制利用时事热点定向定制,结合AI生成逼真钓鱼话术,更具迷惑性伪基站虚假短信伪装号码伪装任意号码发送"中奖""快递问题"信息,诱导访问恶意网站案例警示教训2025年某单位计算机被"银狐"木马控制,通过内部系统发送"申领工资补贴"钓鱼邮件,导致多人受骗零点击与SIM卡劫持你什么都没做,但攻击已经发生左栏·零点击攻击零点击攻击无需任何用户交互即可攻破设备,一条特制短信或推送就能触发系统漏洞注入恶意代码。以NSO集团飞马软件(Pegasus)为代表,商业间谍软件已形成黑产生态。2023年手机领域大多数零日漏洞均由商业间谍软件公司发现并用于此类攻击。右栏·SIM卡劫持SIM卡劫持攻击者伪装身份联系运营商申请换卡,成功后接管短信、通话、验证码。银行卡、社交账号乃至企业系统全部向攻击者打开大门。在名人、富豪和企业高管中频繁发生,普通人同样面临风险。恶意广告与假App恶意广告通过正规广告网络注入伪装代码,点击弹窗或跳转即可触发下载Google在2024年拦截了超
51亿条
恶意广告,表明此类手法仍未消亡别小看APP里刷到的广告,它可能是黑客的入口假App攻击安卓侧载和越狱iOS设备上,攻击者发布仿冒应用诱骗用户自行安装杀软
McAfee
曾被冒用名称在应用商店上线假App,后台收集用户银行信息现代iOS几乎不存在越狱攻击,但安卓仍易被侧载应用绕过安全机制只从官方商店安装,是阻断假App的根本防线2026年新增威胁警示AI语音合成诈骗攻击者利用AI模仿亲友声音拨打诈骗电话,真假难辨,针对信任关系的定向攻击蓝牙勒索病毒通过蓝牙传输恶意程序,靠近即可感染,无需配对或授权模拟系统更新恶意安装包弹出以假乱真的"系统更新"提示,诱导用户安装,实为恶意程序攻击手段随技术演进不断迭代,安全认知也必须同步升级持续关注官方安全通告是普通用户对抗新型威胁的最低成本动作保持警惕与验证面对可疑来电与更新提示,先核实再操作,不轻信、不盲从CHAPTER防护实操防护不是玄学,是每一步可执行的操作设备、权限、账号、网络四层防护落地03锁屏与密码是第一道门锁屏密码是最基础、最重要、最有效的防护手段锁屏密码是最基础、最重要、最有效的防护手段五步加固,立即执行01设置
6位以上
数字、字母、符号混合密码,拒绝"123456""666666"和生日02数字密码和图案密码极易被旁人窥屏泄露,建议优先使用
指纹、面容
生物信息验证03开启短时间自动锁屏,防止他人偷窥操作04隐藏锁屏敏感通知:银行、短信、验证码APP关闭锁屏预览,外人看不到完整内容05常用App和重要App(银行、支付)使用
不同密码
,避免一次泄露全军覆没SIM卡锁与设备加密手机丢失后,SIM卡锁和全盘加密是最后的防线01第一道防线SIM卡PIN码锁开启SIM卡锁后,手机被盗他人无法拔卡接收验证码盗号。攻击者实施SIM卡劫持的核心目的就是接管验证码,PIN锁直接阻断此路径。设置路径:手机设置→蜂窝网络或SIM安全→开启SIMPIN码02第二道防线全盘加密与远程查找安卓开启设备加密,苹果默认全盘加密,确保数据无法被直接读取。打开查找我的手机功能,丢失后可远程锁定、抹除全部数据。密码保险箱统一管理各App密码,减轻记忆负担。重要App定期更换密码。03三层加固防丢加固守则SIM卡PIN码锁阻断验证码接管全盘加密确保数据无法直读远程锁定抹除兜底防二次泄露系统更新补漏洞官方补丁专治旧漏洞,不更新等于给攻击者留门2026年多起严重漏洞事件的共同教训:停留旧版本就是暴露在已公开的攻击范围,更新不是可选项,而是安全防护的底线动作核心结论区3项官方补丁专治旧漏洞CVE-2026-20643修复方式即升级至苹果最新安全版本系统自动更新+APP自动更新安全补丁会修复窃取隐私、摄像头监听、定位漏洞旧版本与越狱长期停留旧版本更不要越狱,破坏系统安全防护底线动作行动清单区4项自动更新全程开启系统与APP更新不滞留旧版本及时更至最新安全版本不越狱避免破坏系统安全防护更新是底线动作安全防护的底线四大高危权限严管控仅核心刚需APP开放,其余全部禁止;刚需只给使用期间允许,绝不选始终允许定位权限使用期间允许导航、外卖、打车永久禁止小游戏、壁纸、工具类相机与麦克风仅开放视频、扫码、语音社交一律禁止计算器、浏览器、壁纸防止后台偷拍录音通讯录与短信全部关闭购物、工具、游戏仅保留微信、电话存储与文件仅选定照片全部APP拒绝全部相册访问避免批量读取身份证、银行卡截图剪贴板与跨应用追踪“剪贴板是隐藏的数据通道,很多APP在后台自动读取”“关闭追踪、管住剪贴板,把数据通道彻底锁死”剪剪贴板防护读取提醒开启剪贴板读取提醒,防止APP后台复制银行卡、密码、身份证文本定期清理安卓建议定期清理剪贴板,敏感信息用完立即清除关关闭跨应用追踪iPhone设置→隐私与安全性→跟踪→关闭“允许App请求跟踪”用户选择该功能上线后全球约85%用户选择“要求App不跟踪”双端措施关闭Apple个性化广告,安卓开启广告跟踪限制并重置广告ID深度清理长期不用APP直接卸载并清除缓存,安卓可开启闲置APP自动重置权限硬件级数据隔离软件权限管住App,硬件加密守住数据本身数据要在硬件层面被隔离,私密空间才真正属于你双双空间/系统分身荣耀双空间创建两个独立系统空间,不同指纹密码进入数据隔离数据互不可见,相当于手机里的隐形房间密TEE安全芯片加密OPPO保险箱私密保险箱基于TEE可信执行环境AES-256硬件级加密,ADB调试也无法导出原始内容华为/小米/OPPO微信、相册、银行APP单独上锁iPhone通过屏幕使用时间限制访问账号与支付双重防护五道防线守住账号与支付安全五道安全防线5项分级独立密码银行、支付宝、网银使用完全独立高强度密码,社交、购物账号密码区分,避免一处泄露全平台沦陷全平台双重验证微信、支付宝、抖音、银行、邮箱全部开启短信、令牌、面容二次验证,防止手机号被劫持盗号定期清理登录设备微信、支付宝、淘宝的"登录设备管理"中下线陌生设备、旧手机、公共设备登录记录关闭免密支付修改密码后同步关闭免密支付功能,阻断无验证码盗刷路径拒绝过度实名非必要平台不上传身份证正反面,人脸仅支付、实名刚需使用,小游戏、营销APP拒绝人脸授权公共WiFi与二维码陷阱聚焦日常场景中的两大高危入口,给出可执行的规避动作高危入口·必有对策公共WiFi与陌生二维码、充电宝是日常电信诈骗的两大翻车现场,掌握口诀即可从容规避。公共WiFi风险3项免费WiFi无加密商场、车站、机场的免费WiFi无加密防护,黑客能抓取手机传输的全部信息敏感操作只走流量转账、登录网银只用手机流量,绝不在公共WiFi下操作敏感账户关闭自动连接关闭WiFi自动连接,必须使用时开启正规加密VPN且不输入敏感信息二维码与充电宝陷阱2项陌生二维码藏钓鱼路边广告传单、街头扫码领礼品中的陌生二维码,背后可能是钓鱼网站或恶意下载链接充电宝可窃数据来路不明的共享充电宝可能内置读取模块,插入后自动窃取通讯录、相册、位置信息口诀公共WiFi不转账,陌生充电宝不借,不明二维码不乱扫,户外支付遮挡付款码照片分享防泄露随手一张原图,可能暴露你的
精确位置把泄露风险,消解在按下分享键之前—分享前脱敏每张照片默认携带GPS坐标等元信息,发送原图即泄露拍摄位置和行踪分享前脱敏四步关闭相机位置服务,从源头杜绝位置写入照片。对头像、昵称、地址、二维码等敏感区域打码后再分享。iPhone在"隐私与安全性→定位服务→相机"中设置为
永不。使用系统自带"加密分享"功能,自动抹除位置和拍摄参数。养成分享前检查的习惯,把泄露风险消解在操作之前。CHAPTER应急响应早发现一分钟,损失少一大截异常信号识别与六步自查应急处置04五大异常信号速查异常若同时出现多项,你的设备可能正被监控或植入后门功耗异常无故发热、卡顿、重启,待机一晚掉电
20%以上后台十有八九有程序偷偷跑动网络与流量异常不看视频套餐却秒空陌生软件全天高频上传,夜间也不休息操作与界面异常屏幕自动点击广告和投屏通知栏频繁弹出共享录制提示,关闭后秒级复活设置与权限异常定位、蓝牙、WiFi自动开启陌生软件拿到辅助功能、设备管理高权限账户与信息异常通话记录出现陌生号码短信全是验证码却非自己操作账号频繁异地登录六步自查法(上)无需专业工具,按顺序操作即可切断大部分风险1第一步排查可疑软件打开"设置→应用管理",查看近
30天
新装程序非官方商店、小众破解版直接卸载并删除安装包再用系统安全扫描功能完整查杀2第二步核查敏感权限进入"权限管理",关闭非必要软件的摄像头、麦克风、通讯录、定位、短信权限辅助功能、设备管理只留给可信软件3第三步查看流量与耗电在"设置→移动网络→流量管理"中定位高耗电、高流量却不知名的程序直接卸载,禁止后台数据与自启动六步自查法(下)完成自查流程收尾,给出系统恢复的兜底方案第四步共享与远程关闭共享与远程功能屏幕共享、投屏、远程控制开关,全部设为关闭;删除陌生设备记录。第五步更新密码更新账号密码修改重要账号密码,开启双重验证;关闭免密支付。第六步更新系统更新系统与软件应用更新到最新版;若异常依旧,备份后恢复出厂设置。第四步关闭共享屏幕共享、投屏、远程控制开关全部设为关闭;删除已连接的陌生设备记录,防止被他人间接操控。第五步更新密码修改社交、支付、邮箱等重要账号密码,开启双重验证;关闭免密支付,密码组合避开生日、手机号等简单规律。第六步更新系统手机系统与常用应用更新到最新版,官方补丁专治旧漏洞;若异常依旧,备份照片、联系人后恢复出厂设置。恢复出厂设置是清除顽固后门的最可靠手段。应急处置维权路径发现越早,止损越及时,黄金处理窗口只有
几个小时第一步立即止损立即止损拔出SIM卡或开启飞行模式,冻结银行卡、修改支付密码、通知亲友防止二次诈骗。第二步留存证据留存证据截图或录屏保存诈骗信息、异常操作记录、陌生设备登录痕迹。第三步报案求助报案求助涉及资金损失立即拨打
110报警,并向
国家反诈中心
举报。第四步平台申诉平台申诉联系银行、支付平台冻结账户并申请交易追回。第五步设备处置设备处置完成证据留存后,恢复出厂设置或送专业售后检测。CHAPTER习惯养成安全不是一次设置,而是每一天的习惯长效防护习惯与特殊群体关怀05长效防护习惯清单安装守则官方渠道只从官方商店安装,拒绝破解版、修改版安装时逐条核对权限,异常索权直接放弃权限守则最小必要遵循最小必要原则,临时授权不选永久每月清理一次"吃灰"软件的全部权限网络安全守则公共网络关闭WiFi自动连接,公共网络不支付不登录陌生链接不点、不明二维码不扫不借陌生充电宝更新守则
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 海绵钛准备拆装工安全培训知识考核试卷含答案
- 室内木装修工岗中活动策划考核试卷含答案
- 茶艺师岗前工作质量考核试卷含答案
- 初二【物理(北京版)】密度的应用 教学设计
- 2021年医疗健康大数据行业分析报告
- 新型肺炎测试题及答案解析
- 青岛啤酒知识测试题目及答案
- 2026年春招:中国能源建设笔试题及答案
- 安徽省庐巢联盟2025-2026学年高二上学期第二次月考地理试题
- 法理法重点试题及答案分析
- (正式版)DB65∕T 3952-2016 《反恐怖防范设置规范 学校》
- 代账合同模板(3篇)
- GB/T 33474-2025物联网参考体系结构
- 2025霸州市辅警考试试卷真题
- DB51T 1995-2015 机制砂桥梁高性能混凝土技术规范
- 小学三年级(上学期)生活生命与安全全册
- 急诊科主治医师述职报告
- 2024年湖北省技能高考计算机专业理论考试复习题库及答案(高频500题)
- CJJT153-2010城镇燃气标志标准
- 《无衣》课件高中语文选择性必修上册
- DL-T573-2021电力变压器检修导则
评论
0/150
提交评论