Pada masa kini, peranti Android yang menakjubkan membolehkan kami melakukan banyak perkara - bekerja, bermain, mencipta, berkomunikasi dan banyak lagi.
Walau bagaimanapun, peningkatan bilangan ancaman keselamatan boleh menjejaskan data, privasi dan juga keselamatan peranti Android anda, walaupun pada tahun 2023. Jadi ancaman utama Apa yang anda perlu risaukan?
1. Perisian hasad

Menurut laporan oleh Securelist, Kaspersky menyekat lebih daripada 5.7 juta serangan malware, adware dan perisian berbahaya pada peranti Android pada suku kedua 2023 sahaja.
Salah satu masalah yang paling biasa ialah program yang mungkin tidak diingini (PUP) yang menyamar sebagai alat berguna. Lebih daripada 30% ancaman yang dikesan dilabelkan sebagai RiskTool PUP yang boleh menyerang peranti dengan pengiklanan, mengumpul data peribadi atau membenarkan pengintipan.
Lebih membimbangkan ialah lebih daripada 370,000 pakej aplikasi berniat jahat ditemui pada suku tersebut. Hampir 60,000 trojan perbankan mudah alih direka untuk mencuri maklumat kewangan. Lebih daripada 1,300 yang lain ialah perisian tebusan mudah alih, yang mengunci peranti sehingga wang tebusan dibayar. Jumlah ini mungkin akan meningkat apabila penyerang menjadi lebih maju. Securelist juga melaporkan bahawa Kaspersky telah menemui jenis perisian tebusan dan Trojan perbankan baharu yang tidak pernah dilihat sebelum ini. Apl perlombongan mata wang kripto palsu malah ditemui di Gedung Google Play, menyamar sebagai perkhidmatan penstriman filem.
Adware juga kekal meluas, menyumbang lebih daripada 20% daripada ancaman. Barisan perisian iklan senyap seperti MobiDash dan HiddenAd menjalankan proses tersembunyi untuk mengatasi pengguna dengan iklan yang tidak diingini. Mereka mendahului carta untuk pengesanan perisian yang tidak diingini.
Untuk kekal selamat sebagai pengguna Android, anda harus melawati Gedung Play, menyemak keperluan pelesenan, mengemas kini perisian keselamatan dan menggunakan alatan keselamatan mudah alih yang dipercayai.
2. Penipuan
![6 ancaman keselamatan pengguna Android akan hadapi pada tahun 2023 6 ancaman keselamatan pengguna Android akan hadapi pada tahun 2023]()
Pancingan data ialah satu lagi risiko keselamatan utama untuk pengguna Android pada tahun 2023. Serangan ini menggunakan kejuruteraan sosial dan antara muka palsu untuk menipu pengguna supaya memberikan maklumat sensitif. Straittimes melaporkan bahawa laporan polis mendedahkan sekurang-kurangnya 113 pengguna Android di Singapura sahaja telah kehilangan kira-kira $445,000 kepada skim pancingan data sejak Mac 2023.
Taktik yang paling biasa melibatkan apl atau pautan yang mengubah hala ke halaman log masuk bank palsu untuk mencuri log masuk dan kata laluan sekali sahaja. Penipu kemudian mengakses aplikasi perbankan sebenar untuk membuat transaksi tanpa kebenaran. Sesetengah apl penipuan malah mengandungi perisian hasad yang menangkap kata laluan atau data lain di latar belakang.
Penyerang sering menyamar sebagai perniagaan yang sah di rangkaian sosial atau aplikasi pemesejan untuk menggunakan pautan pancingan data. Mereka akan mendakwa bahawa pautan itu diperlukan untuk membeli barangan atau perkhidmatan. Pada masa ini, kita dapat melihat banyak penipuan yang dikaitkan dengan penstriman, permainan, pendanaan ramai dan perkhidmatan digital popular yang lain.
Pancingan data menggunakan kandungan yang disasarkan, menjadikan serangan lebih sukar untuk dikesan. Penipu mengeksploitasi peristiwa semasa dan topik hangat seperti COVID-19 untuk menipu pengguna supaya mengklik. Model kecerdasan buatan (AI), seperti ChatGPT, juga memberi mereka kelebihan dengan mencipta laman web dan kandungan pancingan data yang meyakinkan dengan mudah.
Oleh itu, berhati-hati dengan iklan media sosial yang dibenamkan, elakkan apl dan pembangun yang tidak diketahui, dan perhatikan kebenaran dengan teliti.
3. Kelemahan yang tidak ditambal
![6 ancaman keselamatan pengguna Android akan hadapi pada tahun 2023 6 ancaman keselamatan pengguna Android akan hadapi pada tahun 2023]()
Google mengumumkan beberapa kemas kini keselamatan untuk Android, menunjukkan bahawa pepijat yang tidak ditambal masih menjadi masalah besar bagi pengguna Android pada tahun 2023. Menurut Google , salah satu kelemahan baharu yang paling serius ialah CVE-2023 -21273, pepijat pelaksanaan kod jauh yang jahat dalam sistem komponen yang membolehkan penggodam mengawal peranti anda sepenuhnya tanpa anda melakukan apa-apa.
Itu bukan satu-satunya kecacatan yang serius. Terdapat beberapa jenis pepijat lain, seperti CVE-2023-21282 dalam Rangka Kerja Media dan CVE-2023-21264 dalam kernel, yang penyerang boleh eksploitasi untuk melaksanakan kod hasad pada telefon atau tablet anda. Di samping itu, terdapat lebih daripada 30 kelemahan teruk yang lain yang boleh memberi penggodam akses tanpa kebenaran, merosakkan peranti anda atau mencuri maklumat peribadi anda.
Malangnya, banyak peranti Android tidak menerima patch keselamatan penting ini dengan segera. Melainkan anda memiliki telefon canggih baru-baru ini, kemungkinan besar peranti anda masih terdedah kepada beberapa pepijat yang ditambal Google beberapa bulan atau bahkan bertahun-tahun yang lalu. Dan pada hakikatnya, hanya segelintir daripada kita yang mampu untuk menaik taraf kepada telefon canggih baharu setiap tahun atau dua.
Jadi sekurang-kurangnya kemas kini perisian peranti Android anda apabila tersedia. Dan jika peranti anda tidak lagi menerima kemas kini, mungkin sudah tiba masanya untuk menaik taraf kepada model terpakai yang lebih baharu yang masih menerima tampung keselamatan.
4. Menggodam WiFi awam
![6 ancaman keselamatan pengguna Android akan hadapi pada tahun 2023 6 ancaman keselamatan pengguna Android akan hadapi pada tahun 2023]()
WiFi awam percuma boleh kelihatan seperti mimpi menjadi kenyataan apabila pelan data anda terhad atau habis. Tetapi berfikir dua kali sebelum mengakses rangkaian terbuka di kedai kopi, lapangan terbang atau hotel. Penggodam semakin menyasarkan WiFi awam untuk mencuri data dan bukti kelayakan daripada pengguna Android yang tidak curiga.
Bagi pelakon jahat, menyediakan titik capaian yang tidak jelas atau memantau trafik daripada peranti berdekatan adalah tugas yang mudah. Banyak maklumat sensitif boleh dicuri pada rangkaian awam, daripada kata laluan dan maklumat log masuk ke akaun bank dan kad kredit.
Taktik seperti serangan Man-in-the-middle akan membantu penggodam masuk antara peranti anda dan penghala WiFi. Ini membolehkan mereka mencuri dengar atau menukar data rangkaian. Skim lain menyebarkan perisian hasad dengan memperdaya pengguna untuk menyambung ke rangkaian yang menyamar.
Peranti Android selalunya bersambung secara automatik ke WiFi yang digunakan sebelum ini, bermakna anda boleh menyertai rangkaian awam yang digodam tanpa menyedarinya. Dasar terbaik adalah untuk mengelak daripada menggunakan WiFi awam apabila boleh, tetapi gunakan VPN yang boleh dipercayai jika anda perlu menyambung. Matikan ciri auto sertai, perhatikan amaran "rangkaian tidak selamat" dan berhati-hati dengan melayari bahu apabila mengakses apl atau tapak web yang sensitif.
Anda mesti berhati-hati apabila menyambung semasa bergerak. Fikir sebelum mengklik, memasukkan data, atau membuka e-mel anda melalui WiFi awam. Kemudahan itu tidak sepadan dengan risiko besar data, identiti, dan penggodaman akaun.
5. Risiko pengecasan USB
![6 ancaman keselamatan pengguna Android akan hadapi pada tahun 2023 6 ancaman keselamatan pengguna Android akan hadapi pada tahun 2023]()
Mencari cara untuk mengecas telefon anda semasa bateri lemah adalah tugas biasa. Tetapi berhati-hati apabila memasang palam ke mana-mana port USB yang mudah untuk mengecas peranti Android anda. Penggodam boleh menggunakan pengecas USB awam untuk menjejaskan telefon mangsa.
Taktik ini, dikenali sebagai juice jacking , membenarkan penyerang memasang perisian hasad, mencuri data dan mengakses peranti anda menggunakan kabel pengecasan yang mengandungi perisian hasad. Lapangan terbang, pusat membeli-belah, restoran - mana-mana stesen USB awam boleh terjejas, memikat anda masuk dengan janji pengecasan pantas.
Setelah dipalamkan, kabel atau pengecas berniat jahat boleh menjangkiti telefon anda dalam beberapa saat tanpa anda perlu membuka kunci peranti. Malware kemudiannya boleh menghantar maklumat dan data peribadi anda kepada penyerang semasa telefon anda mengecas secara senyap di latar belakang.
Artikel ini amat mengesyorkan agar anda mengelakkan port pengecasan USB awam sepenuhnya. Tetapi jika anda mesti menggunakannya, bawa kabel dan penyesuai AC anda sendiri. Kunci telefon anda semasa mengecas, tidak membenarkan pemindahan fail dan semak peranti anda selepas itu untuk aktiviti yang mencurigakan.
Anda juga boleh membeli dongle penyekat data USB yang hanya membenarkan kuasa melaluinya, menghalang pemindahan data. Akhir sekali, adalah paling selamat untuk membawa pengecas sandaran anda sendiri untuk mengelakkan potensi risiko.
6. Kecurian peranti fizikal
![6 ancaman keselamatan pengguna Android akan hadapi pada tahun 2023 6 ancaman keselamatan pengguna Android akan hadapi pada tahun 2023]()
Peranti mudah alih kami mengandungi sejumlah besar data peribadi, daripada kata laluan dan akaun kepada foto, mesej, dsb. Itu menjadikannya sasaran utama pencuri yang ingin mencuri dan mengeksploitasi maklumat sensitif itu. Kecurian fizikal peranti Android terus menimbulkan risiko keselamatan sebenar pada 2023. Menurut BBC, polis melaporkan lebih 90,000 telefon bimbit dicuri di London pada 2022. Lokasi Kecurian peranti mudah alih yang paling biasa berlaku di tempat awam seperti restoran, bar, lapangan terbang, dan pengangkutan awam.
Pencuri yang canggih menggunakan taktik seperti melayari bahu untuk mengintip kata laluan atau bahkan merampas telefon daripada tangan pengguna yang tidak berhati-hati. Sebaik sahaja mereka mendapatkan peranti anda, mereka boleh memintas skrin berkunci, ciri keselamatan Android dan memasang perisian hasad untuk mengikis data.
Anda boleh menghalang ramai pencuri dengan menetapkan skrin kunci anda untuk diaktifkan apabila telefon anda segera tidur. Elakkan menggunakan kata laluan yang jelas seperti hari lahir. Juga, dayakan ciri Android seperti Cari Peranti Saya terlebih dahulu.
Tetapi pada hakikatnya, maklumat sensitif anda masih boleh terjejas jika telefon anda dicuri. Satu-satunya cara yang pasti untuk melindungi data anda ialah menggunakan suite keselamatan mudah alih yang membenarkan penguncian jauh, pengelapan dan pemulihan sekiranya berlaku kecurian fizikal. Menyimpan sandaran pada sumber luaran menyediakan satu lagi lapisan perlindungan.
Akhirnya, pemilikan fizikal peranti anda yang tidak berkunci memberikan pencuri kunci kepada kerajaan digital anda. Ambil langkah berjaga-jaga di khalayak ramai dan lindungi telefon anda seperti gudang data sebenar.