还剩28页未读,继续阅读
本资源只提供10页预览,全部文档请下载后查看!喜欢就下载吧,查找使用更方便
文本内容:
手机网络安全培训课件第一章手机安全的重要性亿数十亿18+87%中国手机用户数信息泄露风险年度损失金额2025年中国手机用户总数突破18亿,几乎人均超过87%的用户曾遭遇不同程度的个人信息泄露因手机安全问题导致的用户财产损失每年高达数拥有智能手机十亿元手机安全威胁全景恶意App钓鱼攻击伪装成正常应用,窃取用户数据或植入病毒通过伪造网站或短信诱骗用户输入敏感信息公共Wi-Fi风险权限滥用不安全的网络环境可能导致数据被截获应用过度索取权限,非法收集用户隐私你的手机,真的安全吗?真实案例钓鱼短信诈骗某地用户因钓鱼短信被骗30万元2024年8月,张先生收到一条看似来自银行的短信,提示账户存在异常,需要立即验证身份短信中附带了一个看似官方的链接01伪装银行短信诱导下载所谓安全验证App,实为恶意软件02账户信息被盗木马程序窃取银行卡号、密码和验证码03资金快速转移不法分子在短时间内转走账户内30万元04追踪困难重重资金通过多个账户快速流转,追回难度极大第二章手机登录安全基础设置强密码开启生物识别避免使用生日、手机号、连续数字等启用指纹识别或面容识别功能,确保简单组合建议使用8位以上包含字本地身份验证安全生物识别技术比母、数字和符号的复杂密码,并定期传统密码更安全便捷,建议优先使更换密码是手机安全的第一道防用同时建议录入多个指纹,以备不线,绝不能掉以轻心时之需启用查找功能开启查找我的手机功能,一旦设备丢失或被盗,可以远程锁定或擦除数据,防止个人信息泄露这是防止手机丢失后信息泄露的最后一道防线iOS与安卓登录安全操作演示iPhone安全设置安卓安全设置(以华为为例)进入设置打开设置应用打开手机设置应用在主屏幕找到设置图标并点击进入安全和隐私进入安全选项找到并点击安全和隐私选项选择触控ID与密码或面容ID与密码设置锁屏密码开启密码保护在锁屏密码中设置强密码或图案设置复杂密码,并启用生物识别功能查找我的手机第三章权限管理与隐私保护一键关闭不必要权限定期审查已安装应用的权限设置,关闭那些与应用功能无关的权限请求例如,一个手电筒应用不需要访问你的通讯录或位置信息通过系统设置中的权限管理功能,可以快速查看和调整所有应用的权限状态谨慎授权敏感权限对于通讯录、位置、相机、麦克风等敏感权限,要格外谨慎只授权给真正需要的应用,并选择仅在使用时允许而非始终允许这样可以最大限度地减少隐私泄露风险定期检查权限记录利用系统提供的权限使用记录功能,定期查看哪些应用在后台访问了敏感权限发现异常行为及时关闭相关权限或卸载可疑应用,防患于未然权限滥用案例分析某借贷App强制获取通讯录引发暴力催收年底,市民李女士在一款借贷上申请小额贷款时,该应用强制要求获取通讯录权限,2023App否则无法继续使用李女士为了贷款不得不同意然而当还款稍有延迟时,该公司便开始对李女士通讯录中的所有联系人进行骚扰电话和短信轰炸,给她的亲朋好友造成极大困扰,严重影响了她的工作和生活关闭通讯录权限后,骚扰电话明显减少如果当初就拒绝授权,也许就不会有这些麻烦李女士——这个案例提醒我们即使是看似正规的应用,也可能存在权限滥用问题保护自己的隐私,从谨慎授权开始第四章安全使用公共Wi-Fi避免连接未知Wi-Fi使用VPN加密通信不要连接没有密码或来源不明的公共如果必须使用公共Wi-Fi,建议开启网络这些网络很可能是黑客(虚拟专用网络)进行加密通Wi-Fi VPN设置的钓鱼热点,专门用来窃取用户信,防止数据在传输过程中被截获和数据窃取敏感操作用流量进行移动支付、网上银行转账等涉及财产安全的操作时,尽量使用手机流量而非公共,确保通信安全Wi-Fi公共Wi-Fi风险揭秘Wi-Fi探针追踪技术伪造热点钓鱼攻击黑客可以轻易设置一个与正规热点名称相似的伪造Wi-Fi(如将Starbucks-WiFi改为Starbucks-Free-WiFi),诱骗用户连接一旦连接到这种恶意热点,用户的所有网络通信都会经过黑客的设备,账号密码、聊天记录、支付信息等敏感数据都可能被窃取这种攻击手段隐蔽且高效,防不胜防第五章防范钓鱼与恶意软件不轻信可疑链接对于短信、邮件、社交媒体中的陌生链接和附件,要保持高度警惕不要轻易点击,更不要输入个人信息正规机构通常不会通过这些渠道发送敏感操作链接遇到可疑信息,应通过官方渠道进行核实只从官方渠道下载应用程序只从官方应用商店(如、华为应用市场、小米应用商店App Store等)下载,避免通过第三方网站或扫描来源不明的二维码安装应用官方应用商店对上架应用有严格的安全审核,可以大大降低下载到恶意软件的风险及时更新系统和应用定期更新手机操作系统和已安装的应用程序系统和应用更新通常包含重要的安全补丁,可以修复已知的安全漏洞,防止黑客利用这些漏洞进行攻击建议开启自动更新功能,确保始终使用最新版本钓鱼攻击真实案例伪装快递通知的木马攻击1收到快递通知用户王先生收到一条短信,称有快递未签收,需点击链接查看详情2点击链接下载链接跳转到一个仿冒的快递公司网站,提示下载查询工具3木马植入手机所谓的查询工具实际是木马程序,安装后开始窃取短信验证码4银行账户被盗刷木马拦截银行短信验证码,不法分子成功转走账户余额这起案例中,受害者因为点击了一条看似正常的快递通知短信,最终导致银行账户被盗刷数万元钓鱼攻击往往利用人们的日常需求和紧迫心理,让人放松警惕记住官方快递公司不会通过短信链接要求下载应用,遇到此类信息务必通过官方客服核实第六章手机隐私设置技巧关闭重要地点记录限制广告跟踪定期清除Cookie手机系统会自动记录用户频繁访问的地点,广告商通过跟踪技术收集用户浏览习惯和兴浏览器Cookie记录了大量用户的浏览历史用于提供个性化服务但这也意味着你的行趣偏好,用于精准投放广告开启限制广和登录信息定期清除浏览器Cookie和缓踪轨迹被完整记录建议关闭此功能,防止告跟踪功能,可以减少个性化广告骚扰,存数据,可以防止个人信息被网站长期追隐私泄露或被他人查看你的活动规律保护浏览隐私虽然无法完全阻止广告,但踪,降低账号被盗风险建议至少每月清理能显著降低被精准定向的程度一次隐私设置具体操作演示iPhone隐私设置步骤安卓隐私设置步骤0101关闭重要地点关闭位置历史设置→隐私→定位服务→系统服务→重要地点→关闭设置→安全和隐私→定位服务→Google位置记录→关闭0202限制广告跟踪退出广告个性化设置→隐私→广告→限制广告跟踪(开启)设置→谷歌→广告→选择退出广告个性化0303清除Safari数据清除浏览数据设置→Safari浏览器→清除历史记录与网站数据Chrome浏览器→设置→隐私和安全→清除浏览数据第七章手机安全软件推荐与使用权威安全软件推荐腾讯手机管家360安全卫士系统自带安全中心提供病毒查杀、骚扰拦截、权限管理等全方位防老牌安全软件,拥有庞大的病毒库和实时防护系华为、小米、OPPO等品牌手机自带的安全中心护功能,对国内常见威胁的防御能力强,界面简统,特别擅长拦截诈骗电话和短信,是国内用户功能日益完善,可以满足日常防护需求,无需额洁易用信赖的选择外安装第三方软件使用建议定期扫描病毒,监控应用异常行为,利用安全软件管理应用权限和隐私设置但要注意,不要同时安装多个安全软件,避免功能冲突和系统资源浪费第八章应急响应与数据备份手机丢失应急处理一旦发现手机丢失或被盗,应第一时间通过其他设备登录云服务账号(如iCloud、华为云),远程锁定设备并开启丢失模式如果确认无法找回,立即执行远程擦除数据操作,彻底清除手机中的所有个人信息,防止隐私泄露同时尽快联系运营商挂失SIM卡,冻结手机号码,防止不法分子利用验证码进行盗刷定期数据备份养成定期备份手机数据的习惯,将重要的照片、视频、联系人、文档等备份到云端或电脑建议每周至少备份一次云备份服务(如iCloud、百度网盘、OneDrive等)可以自动同步数据,即使手机丢失或损坏,也能快速恢复重要信息备份不仅是应对手机丢失,也是防范勒索病毒等恶意软件的有效手段了解举报渠道如果遭遇网络诈骗或发现恶意应用,应及时通过12321网络不良与垃圾信息举报受理中心、国家反诈中心App等官方渠道进行举报保留相关证据(如截图、转账记录、聊天记录等),配合警方调查,协助打击网络犯罪举报不仅能维护自身权益,也能帮助他人避免受害应急操作步骤示范iCloud远程操作安卓设备管理器操作访问设备管理器访问iCloud官网浏览器访问android.com/find并登录Google账号在任意设备浏览器中访问iCloud.com并登录Apple ID定位设备选择查找功能系统会自动显示设备的最后已知位置点击查找iPhone,查看设备位置锁定设备开启丢失模式点击保护设备,设置临时密码锁定手机选择丢失的设备,点击丢失模式,设置锁定密码清除数据擦除设备数据第九章企业手机安全管理员工安全培训制定安全策略定期组织网络安全意识培训和演练建立明确的手机使用规范和安全政策部署MDM系统使用移动设备管理系统统一管理企业设备持续优化监控与审计根据威胁变化不断完善安全防护体系实时监控设备状态,定期审计安全合规性企业手机安全管理是系统工程,需要技术手段和管理制度相结合通过推行统一的安全策略、加强员工培训、使用专业的(移动设备管理)系MDM统,可以有效降低企业因员工手机安全问题导致的数据泄露风险,保护企业核心资产和商业机密企业案例分享某大型企业通过MDM系统提升安全防护80%95%泄密事件减少设备合规率部署MDM后手机泄密事件下降80%企业设备安全合规率达到95%以上100%培训覆盖率全员完成手机安全意识培训该企业在2023年初部署了移动设备管理系统,对所有员工的工作手机进行统一管理通过强制加密、远程管理、应用白名单等技术手段,结合定期的安全培训,成功将手机泄密事件降低了80%同时,员工的安全意识显著提升,主动上报可疑情况的比例增加了3倍这个案例证明,技术防护与人员培训相结合,才能构建真正有效的企业手机安全体系第十章未来手机安全趋势5G时代新挑战网络带来更快速度的同时,也扩大了攻击面物联网设备激增,每个5G连接点都可能成为安全隐患未来需要更智能的安全防护体系来应对海量设备和数据的保护需求AI辅助防护人工智能技术将在手机安全领域发挥越来越重要的作用可以实时分析AI行为模式,识别异常活动,预测潜在威胁,提供更主动、更精准的安全防护生物识别平衡生物识别技术将更加普及和精准,但如何在便捷性和隐私保护之间找到平衡,防止生物特征数据泄露,将是未来需要持续关注的重要课题互动环节手机安全自测问卷请诚实回答以下问题,检验你的手机安全意识123你是否开启了手机锁屏密码?你是否定期检查应用权限?你是否避免使用公共Wi-Fi进行敏感操作?锁屏密码是保护手机安全的第一道防线如定期审查应用权限,关闭不必要的权限授果没有设置,建议立即设置复杂密码或启用予,可以有效防止隐私泄露建议每月至少在公共Wi-Fi环境下进行支付、转账等敏感生物识别检查一次操作存在极大风险应使用手机流量或保护通信安全VPN45你是否只从官方渠道下载应用?你是否定期备份重要数据?从非官方渠道下载的应用可能携带恶意代码坚持只从官方应用商店定期备份可以防止数据意外丢失建议开启云备份功能,确保重要数下载,可以大大降低安全风险据的安全性和可恢复性评分标准如果你对以上个问题的回答都是是,说明你的手机安全意识很强;如果有个或以上回答否,建议立即改善你的手机安全习惯53常见误区澄清误区一误区二误区三手机杀毒软件安装得越多越安全指纹解锁不如密码安全关闭就完全安全了Wi-Fi真相多个安全软件同时运行可能会产生真相指纹识别采用本地验证,指纹数据真相手机安全是一个综合体系,关闭功能冲突,反而降低防护效果,还会占用加密存储在设备的安全芯片中,不会上传Wi-Fi只是防护措施之一还需要配合强大量系统资源,导致手机卡顿选择一款到云端从技术角度看,指纹解锁的安全密码、权限管理、谨慎下载应用等多种手权威的安全软件即可满足日常防护需求性甚至高于简单密码,同时更加便捷段,同时培养良好的使用习惯,才能真正确保手机安全手机安全小贴士汇总密码复杂且定期更换使用包含大小写字母、数字和特殊符号的复杂密码,避免使用生日、电话号码等容易被猜到的信息建议每个月更换一次密码,不要在多个平台使用相同密码3谨慎下载和授权只从官方应用商店下载应用,安装前查看开发者信息和用户评价对应用的权限请求保持警惕,只授予必要权限,优先选择仅在使用时允许而非始终允许及时更新系统和应用系统和应用更新通常包含重要的安全补丁,可以修复已知漏洞建议开启自动更新功能,或每周手动检查一次更新不要因为担心占用空间而延迟更新养成良好使用习惯不点击陌生链接,不连接不明,不扫描来源不明的二维码,不在公共场合大Wi-Fi声说出验证码定期清理无用应用和数据,定期备份重要信息安全意识比任何技术手段都重要政策法规与用户权利《网络安全法》保护你的权益你的数据权利知情权有权知道谁在收集你的数据,收集哪些数据,用于什么目的控制权有权决定是否提供个人信息,有权要求删除、更正不准确的信息救济权遭遇信息泄露或侵权时,有权投诉举报,要求赔偿损失当你发现个人信息被非法收集、使用或泄露时,可以向网信办、工信部、公安机关等部《中华人民共和国网络安全法》于2017年6月1日正式实施,明确规定了网络运营者在收门投诉举报,也可以依法向法院提起诉讼,维护自己的合法权益集、使用个人信息时必须遵守的原则•合法、正当、必要原则•明示收集、使用规则•征得被收集者同意•不得泄露、篡改、毁损•采取技术措施保证安全网络安全宣传周特别提醒网络安全为人民,网络安全靠人民自2014年起,每年9月第三周被定为国家网络安全宣传周这是一项由中央网信办牵头,多部门共同举办的全国性网络安全主题宣传活动全民参与网络安全不仅是政府和企业的责任,更需要每个网民的共同参与提升意识通过宣传教育提升全社会的网络安全意识和防护技能共建共享共同筑牢网络安全防线,共享网络空间安全成果让我们积极响应国家号召,从保护手机安全做起,为建设清朗网络空间贡献力量结语手机安全,人人有责手机安全不仅是技术问题,更是生活习惯在这个数字化时代,手机已经成为我们生活的延伸,承载着我们的社交、工作、财务和隐私保护手机安全,就是保护我们的数字生活掌握技能提升意识学会防护认识威胁养成习惯日常实践分享知识帮助他人持续学习与时俱进从今天起,让我们做自己手机安全的第一责任人一个小小的改变,一个良好的习惯,都可能避免巨大的损失安全不是一劳永逸的,而是需要我们每天的用心和坚持参考资料与学习资源网络安全入门与进阶资料CSDN大礼包提供了从基础到进阶的完整网络安全学习路径,包括手机安全、数据加密、漏洞防护等多个主题的详细教程和实战案例适合不同层次的学习者系统学习网络安全知识访问方式CSDN官网搜索网络安全学习资源包国家网络安全宣传周官方手册由中央网信办编制的权威网络安全手册,涵盖个人信息保护、移动支付安全、防范网络诈骗等实用内容内容通俗易懂,案例贴近生活,是普及网络安全知识的优质读物获取方式中国网信网官方网站免费下载权威安全软件官方网站腾讯手机管家、360安全卫士等知名安全软件的官方网站,提供产品使用指南、安全资讯、威胁预警等服务定期浏览这些网站,可以及时了解最新的安全威胁和防护方法推荐网站腾讯安全应急响应中心、360安全大脑环节QA欢迎提问感谢您参加本次手机网络安全培训如果您对今天的内容有任何疑问,或者在日常使用手机过程中遇到安全方面的困惑,欢迎提出常见问题关于密码设置、权限管理、安全软件使用等基础问题应急处理手机丢失、疑似中毒、信息泄露等紧急情况的处理方法进阶技巧更高级的隐私保护设置和企业级安全管理方案我们将为您提供专业、详细的解答您也可以通过培训后提供的联系方式,在课后继续咨询手机安全相关问题谢谢聆听保护手机安全,守护美好生活!培训总结行动建议持续学习今天我们学习了手机安全的重要性、常见威胁、防立即检查手机安全设置,关闭不必要的权限,设置关注网络安全动态,定期参加培训,与他人分享安护技巧和应急处理方法强密码,开启查找功能全知识后续支持与联系方式技术支持邮箱security@company.com在线咨询关注企业安全中心微信公众号安全热线400-XXX-XXXX(工作日9:00-18:00)定期培训每季度举办网络安全专题培训让我们携手共建安全的移动互联网环境,从保护好自己的手机开始!。
个人认证
优秀文档
获得点赞 0