“使用旧手机或二手手机安全吗?这里是你应该知道的”

旧手机或二手手机的安全性问题:必知必读

如今最佳手机,如iPhone 15 Pro MaxSamsung Galaxy S23 Ultra,售价超过1000美元,所以许多人正在寻找更实惠的选择。在二手市场购买手机是最具性价比的方式之一。为什么不呢?硬件通常可以完全满足您的需求,而且持续使用手机对环境更友好,而不是将它们填埋。

问题在于,几年前发布的手机可能运行着过时的Android或iOS版本,这意味着它们通常没有关键的安全更新,无法保护您的数据免受窥探。虽然硬件本身通常可以继续使用,特别是如果您不需要最好的相机或最快的处理器,但缺乏安全支持意味着旧手机可能更不安全。如果您关心安全和隐私问题(你应该关心),请考虑以下几点。

了解更多:在eBay上可以用650美元购买到哪些二手手机

什么是手机操作系统的安全补丁?

当黑客发现您手机软件中的新漏洞以进行攻击时,手机制造商通常会修复它,并将修复补丁发送到您的手机,以确保没有人能够利用它。这就是安全补丁。随着时间的推移,您可能会收到很多这样的补丁,因为网络犯罪分子总是试图寻找绕过您手机安全的新方法。这是一个持续不断的循环,识别威胁,解决它们,然后寻找下一个威胁。

大多数时候,您可能都不会察觉,但它确保您的手机最新且受到已知威胁的保护。

为什么制造商停止发送安全补丁?

像三星、索尼、谷歌和一加这样的制造商只为手机提供有限的支持时间。每次发布新手机或新版Android都需要进行新的威胁评估和修补。这需要大量工作,意味着对跨越多年的每个手机进行寻找和修补漏洞变得不可行。

2014年发布的HTC One M8不再得到官方支持,也不再获得安全补丁。

Andrew Hoyle/CNET

因此,谷歌和手机制造商最终不得不停止对旧手机的支持,通常是当一部设备已经两到三年时。这些设备将不再接收安全更新,这意味着当手机检测到威胁时,将无法修复。

使用过时手机是否安全?

正如安全情报公司Lookout的总监Christoph Hebeisen解释说:“我们认为运行不接收安全补丁的设备是不安全的。每隔几周或几个月,关键的安全漏洞会成为公众知识,一旦系统不再得到支持,那些继续运行它的用户就容易受到已知漏洞的攻击。”

Hebeisen说,一个存在漏洞的手机可能会完全访问您手机上的所有内容,包括个人和公司的电子邮件、联系方式、银行信息或您的电话录音。只要您继续使用受损的手机,黑客就可以继续访问这些信息。

安全公司Sophos的首席研究科学家Paul Ducklin也持相同观点。“如果您的手机存在软件漏洞,而恶徒已经知道如何利用它,例如窃取数据或植入恶意软件,那么这个漏洞将与您共存,将永远存在,”他说。

了解更多:Android手机的最佳便携式充电器和充电宝

检查您的手机是否安装了最新版软件。

Andrew Hoyle/CNET

如何知道我的手机是否太旧?

弄清楚您的手机是否仍然受支持并接收安全补丁通常并不简单。首先,进入设置,检查您的软件更新。安装可用的最新版本。通常会提示您上次更新的时间。如果您的手机显示已安装了最新的操作系统软件,但该版本是几个月甚至几年前安装的,那不是好消息。您的手机可能不再得到支持。

不幸的是,手机制造商不会向你发出警告,告诉你他们已经停止支持某款手机,所以你要么通过上面提到的粗鲁的唤醒方式发现,要么通过其他方式自己弄清楚。

一个好的经验法则是,如果手机已经两到三年旧,那么它将不再受支持。然而,这因公司而异。谷歌的前几款Pixel手机通常可以获得五年的软件更新,但它在最新的Pixel 8和Pixel 8 Pro上做出了推迟更新的重大努力,承诺为它们提供长达七年的安全更新。像Fairphone这样的公司甚至将其延长至至少八年的支持。相比之下,苹果为近七年的手机仍提供软件更新,因为它管理的型号相对较少。

尽管已安装了最新的软件,但此Galaxy S6最后一次的安全更新是在2018年应用的。这意味着这款手机容易受到数年来新的攻击。

Andrew Hoyle/CNET

找出你的Android手机是否得到支持需要一些搜索。三星在我联系他们的公关团队后给我发了名单,并且可以在这里在线获得,虽然它明确指出了目前哪些手机获得了更新支持,但并没有说明这些更新将持续多久。而谷歌有一个页面,清楚告诉你何时将停止对你的Pixel或Nexus手机提供安全支持。(剧透:所有的Nexus手机和前三代Pixel手机,包括2018年的Pixel 3,都已停止支持。)你最好从手机制造商的网站的支持页面开始。

如果你的手机已经过时,你可能不会立即注意到。你在寻找新应用程序下载时,最明显的迹象可能是许多应用程序由于你的手机的软件和硬件限制而不兼容,你将无法安装它们。

如何判断我的手机是否被黑客攻击了?

要说你是否能立即注意到你的手机的安全是否受到威胁是很困难的。网络犯罪分子并不会公开表示已成功登录你的设备,所以你需要寻找迹象。手机上可能出现的弹窗是一个很大的线索,如果有任何突然出现的你没有下载过的应用程序,也是一个很大的线索。

还要注意未解释的高流量使用,因为这可能意味着恶意应用程序在后台使用大量数据。其他指标还包括异常高的电池使用和卡顿的性能,但这两者也可能归因于使用老化的硬件。

阅读更多最佳Android VPN

如何保持自己安全,如果我有一个旧手机?

正如Hebeisen所说,保持自己安全的最好方法就是不再使用不受支持的手机。如果你手头紧,暂时无法升级,或者由于某种原因暂时使用旧手机,有几件事情你可以做来帮助自己。

Galaxy S6发布于2015年,现已不再得到三星的官方支持。

Andrew Hoyle/CNET

首先,你应确保手机已经安装了最新的软件。如果你买的是二手手机,请确保对手机进行全面恢复出厂设置。确保只从Google Play Store下载应用程序(而不是从第三方或非官方应用商店),并避免通过从网站下载APK文件来安装应用程序。这往往是恶意软件进入手机的途径之一。

你可以通过不在首次使用时提供太多个人信息来帮助保护你的个人信息。不要在手机上进行任何银行业务,不要同步你的公司电子邮件账户,也不要发送性感照片或进行性感视频聊天,直到你回到受保护的设备上。(即使通过手机进行,也要注意安全性)。根据Hebeisen的说法,如果你不采取这样的预防措施,”这可能使攻击者能够观察和操控设备上发生的几乎一切事情。”那真是个冷水浴。