محافظت از گوشی های هوشمند در مقابل هکرها

اگرچه ما امروز نمی توانیم بدون گوشی های هوشمند خود کار کنیم،  باید بسیار مراقب باشیم، زیرا می تواند بسیار آسیب پذیرتر از آنچه فکر می کنیم باشد. هک کردن دیگر فقط یک موضوع جالب برای هالیوود یا حتی تهدیدی برای شرکت های بزرگ و شرکت های چند ملیتی نیست.

با توجه به گنجینه اطلاعاتی که همه ما در تلفن هایمان حمل میکنیم، که یا به صورت محلی یا بر روی ابر ، هرکسی می تواند قربانی حملات سایبری برای سرقت اسرار و یا نصب ویروس ها در تلفن های شود که باعث می شود کلیک های خودکار بر روی آگهی ها از طریق مرورگرها ( برای افزایش سود سرمایه گذار)انجام شود، و یا گوشی های هوشمند بخشی از یک باتنت را تشکیل دهند، یا حتی آن را به یک ATM واقعی تبدیل کند. برخی از نوآوری ها قطعا دشوارتر از این هستند که توسط این کلاهبرداران مورد سوء استفاده قرار گیرند (به طور مثال احراز هویت دو عاملی)، اما همیشه راهی برای ایجاد آسیب وجود دارد، بنابراین بهتر است که دشمن خود را بشناسید و بدانید کجا پنهان می شوند، تا اگر بخواهید از آنها جلوگیری کنید. در اینجا چند راهنمایی برای حفظ هویت شما وجود دارد.

از وای فای عمومی دوری کنید

ممکن است متوجه نشوید، اما نقاط بیسیم در مکان های عمومی هدف مناسبی برای هکرها هستند. با داشتن مهارت ها و تجهیزات مناسب، یک هکر می تواند دقیقا همان چیزی را که شما در حال انجام به صورت آنلاین هستید را ببیند. این می تواند شامل ایمیل هایی که ارسال می کنید، اطلاعات ورود به سیستم شما در رسانه های اجتماعی و حتی اطلاعات مالی شما باشد. با این وجود، هنگامی که شما در نزدیکی یک مکان عمومی قرار دارید، یک راه آسان برای محافظت از خود در برابر آسیب پذیری ها وجود دارد: فقط از آن استفاده نکنید. اگر شما مجبور به اتصال هستید، بهترین راه برای انجام این کار از طریق VPN مانند Avira Phantom VPN است که فعالیت های شما را رمزگذاری می کند. شبکه های خصوصی که بسته های ترافیکی پنهان می کنند تقریبا غیرممکن است که شما را بتوانند دنبال کنند.

دستگاه خود را به روز نگه دارید

یکی از ساده ترین راه های محافظت از تلفن همراه خود از حملات ناخواسته این است که اطمینان حاصل کنید که آن را به روز نگه داشته اید. همیشه تلفن خود را با آخرین سیستم عامل به روزرسانی کنید زیرا به روز رسانی ها به طور خاص طراحی شده اند تا نقص هایی را که هکرها برای سوء استفاده از آن استفاده می کنند را مسدود نمایند، مانند اشکالات، آسیب پذیری های روز صفر. به عنوان مثال، گوگل به طور منظم بسته های امنیتی را منتشر می کند، همانطور که اپل با “به روز رسانی های جزئی” خود برای iOS آن را انجام می دهد. ارزش واقعی این به روزرسانی ها بیش از صرفا دادن آخرین گرافیک یا چند emoji بیشتر است بلکه ابزاری است تا با آن بتوانید به طور موثرتر از دستگاه خود محافظت کنید.

اسپم ها را نادیده بگیرید

ایمیل های ناخواسته یک تاکتیک مورد علاقه در بین هکرهای فناوری اطلاعات است. این مورد شامل پیغام های مشکوک، درخواست های رمز عبور و پیوست های جعلی است که وقتی روی آنها کلیک می کنید گوشی خود را به یک تهدید خاص تبدیل می کنید. راه حل؟ آسان است. افراد ناشناس که ایمیل های ناخواسته برای شما ارسال می کنند را دنبال نکنید و اگر اسم اول یا نام خانوادگی را شناسایی کرده باشید بهتر است قبل از فشار دادن دکمه های بیشتر، نگاه دقیقتری بکنید. به یاد داشته باشید که هیچ بانک یا موسسه اعتباری از شما اطلاعات شخصی را از طریق پست الکترونیکی درخواست نمی کند.

همچنین چند راهکار راهبردی سریع برای گفتن اینکه آیا یک ایمیل جعلی است یا خیر وجود دارد. شماره اول: آدرس فرستنده را گسترش دهید و سعی کنید ببینید که آیا واقعا با نام و نام خانوادگی نشان داده شده منطبق است. شماره دو: موس را روی لینکی که از شما خواسته شده بر روی آن کلیک کنید نگه داشته تا ببینید آیا واقعا شما را به وب سایت سازمان هدایت می کند (از بانک، آژانس و غیره).

استفاده از احراز هویت دو مرحله ای

تمام وبسایت ها و برنامه های اصلی اکنون از احراز هویت دو عاملی پشتیبانی می کنند. این مورد به گزینه دریافت یک کد موقت از طریق یک تلفن ثبت شده مربوط می باشد که زمانی که شما به یک نمایه از یک دستگاه جدید وصل می شوید، یا به صورت تصادفی، یا به صورت منظم وارد می شوید برای شما ارسال می شود. بنابراین هنگامی که به حساب رسانه های اجتماعی یا سایر سرویس ها دسترسی پیدا کردید، ممکن است موارد بیشری را برای ورود تایپ کنید، اما این مورد افزایش سطح حفاظت را به همراه خواهد داشت، زیرا اگر یک شخص ثالث سعی در دسترسی به یک حساب کاربری دیگر داشته باشد، کد ارسال شده توسط پیام متنی ارسال می شود که فقط خود شخص به آن دسترسی دارد؟

نصب فقط نرم افزار های اصلی

یکی دیگر از راه های ساده برای دسترسی هکرها به گوشی های هوشمند این است که کد برخی از برنامه های شناخته شده را اصلاح کرده و کدهای مخرب خود را درون آن مخفی مخفی می کنند که حاوی ویروس ها، نرم افزارهای مخرب و غیره می باشد. تنها یک راه برای به حداقل رساندن این خطر عفونت وجود دارد و این فقط با دانلود برنامه های میزبانی شده توسط فروشگاه های اصلی و جلوگیری از نصب از طریق مه منابع دیگر صورت می گیرد. ما می دانیم که وسوسه قوی است، به خصوص در Android که APK ها نصب آسان دارند، حتی در حالت دستی (شما فقط بر روی پوشه ای که در آن ذخیره می شود کلیک می کنید) و به همین دلیل است که هکرها سعی می کنند وب سایت را با جعل WhatsApp Premium و Facebook Premium ، با بهره گیری از اطلاعات کمی که از آنها بر روی سات وجود دارد درباره افراد اطلاعات کسب کنند.

هیچ وقت از رمز عبور رمزنگاری نشده استفاده نکنید و …

با فرض اینکه دیگر در کلمات عبور خود از رشته هایی مانند «12345» یا «0000» استفاده نمی کنید، بهتر است از ذخیره کردن فایل های متنی در حافظه گوشی خود که حاوی کلمه عبور برای خدمات دیگر هستند استفاده نکنید. پس چگونه همه آنها را به یاد می آورید؟ با استفاده از یک برنامه مانند Avira Password Manager، که از یک رمز عبور اصلی برای محافظت از رمزهای عبور دیگر استفاده می کند و به طور خودکار توسط برنامه های کاربردی بر روی گوشی شما مدیریت می شود.

… بیشتر از بیومتریک استفاده کنید

دسترسی بیومتریک سطح امنیت را در گوشی هوشمند شما افزایش می دهد. این مفهوم بسیار ساده است: به جای تایپ کردن نام کاربری و رمز عبور، همه چیزهایی که باید انجام دهید این است که انگشت خود را روی سنسور تلفن خود قرار دهید و یا آن را  صورت خود را اسکن کنید (برای مثال Face ID روی آیفون X) برای دسترسی به نرم افزار مورد علاقه خود بلافاصله عمل می کند. نسل قبلی اسکنرهای بیومتریک، با استفاده از عکس ها، می توانستند از طریق تشخیص چهره دور زده شوند، اما نوآوری های تکنولوژیکی باعث شد که تراشه ها در جستجوی جزئیات منحصر به فرد باشندکه فقط می توان از چهره افراد شناسایی کرد.

زمانی که تلفن همراه خود را می فروشید اطلاعات خود را پاک کنید

برخی افراد فقط دستگاه های تلفن همراه را خریداری می کنند تا سرنخ هایی را که توسط صاحبان قبلی آنها وجود دارد را جستجو کنند. اگر اطلاعات به اندازه کافی بر روی گوشی باقی بماند، این می تواند به مالک جدید اجازه دهد تا یک نوع مهندسی اجتماعی را انجام دهد تا نام کاربری و کلمه عبور را کشف کند. چه می توانند با آن اطلاعات انجام دهند؟ خوب، آنها می توانند عکس ها و ویدیو ها را به خطر اندازند، شاید تقلبی آنها را درست کنند، و سپس تقاضای رشوه در ازای پاک کردن آنها نمایند و یا تهدید به آپلود کردن آنها نمایند.

یا می توانند از حساب های ایمیل برای ارسال پیام هایی حاوی لینک های بدخیم از آدرس های مشروع در یک تاکتیک شناخته شده به عنوان فیشینگ استفاده کنند. پس قبل از خلاص شدن از گوشی هوشمند خود، ابتدا به صورت دستی محتویات چند رسانه ای و حساب کاربری خود پاک کنید، و سپس شاید برنامه ای مانند Check Phone را نصب کنید تا از پاک شدن اطلاعات اطمینان حاصل کنید.

منبع : ارتباط امن

نظرات 0 + ارسال نظر
امکان ثبت نظر جدید برای این مطلب وجود ندارد.