7 قدمی که کاربران گوشی های هوشمند باید برای محافظت از خود در برابر حملات انجام دهند
آژانس امنیت ملی 7 کاری که کاربران آیفون و اندروید باید برای محافظت از خود در برابر هکرها انجام دهند را فهرست کرده است.
مجرمان سایبری به دنبال آسیبپذیری برای انجام یک حمله مخفیانه در سایه تلفن هوشمند شما هستند.
آژانس امنیت ملی (NSA) 7 مورد را به کاربران آیفون و اندروید برای محافظت از دستگاه ها و داده های شخصی خود پیشنهاد داد.
به گفته این آژانس، این بازیگران بد از شبکههای وایفای، برنامههای گوشیهای هوشمند و دیگر حفرهها برای انجام جاسوسی سایبری، سرقت اطلاعات و توزیع باجافزار استفاده میکنند.
به دلیل این نقصها، مقامات از کاربران میخواهند دستگاههای خود را بهروزرسانی کنند، از استفاده از Wi-Fi در مکانهای عمومی اجتناب کنند و پروتکلهای دیگری را برای دور نگه داشتن هکرها پیادهسازی کنند.
در اینجا 7 کاری وجود دارد که باید برای محافظت از خود در برابر حملات مخرب انجام دهید:
- نرم افزارها و برنامه ها را به روز کنید
NSA به کاربران توصیه کرد که نرم افزارها و برنامه های کاربردی گوشی های هوشمند خود را به روز کنند تا دستگاه ها ایمن تر شوند.
هکرها با جستجوی آسیبپذیریها در نرمافزارهای موجود، راههای مخفی برای نفوذ به گوشیها پیدا میکنند، اما با هر بهروزرسانی، شرکتها نقصهای احتمالی را که میتوانند برای نفوذ به گوشی شما استفاده کنند، برطرف میکنند.
طبق گفته NSA، انجام این مرحله یکی از بهترین راهها برای جلوگیری از دسترسی هکرها به دادههای شماست و این یک هشدار اضافه است که این مرحله فقط برای برخی از حملات کار میکند.
این روش از جاسوسی مجرمان سایبری در تماسها، پیامها و دادهها جلوگیری میکند و بیشتر حملات فیشینگ نیزهای را مسدود میکند، یعنی زمانی که مجرمان سایبری ایمیلهای جعلی هدفمند را برای سرقت اطلاعات حساس مانند اعتبارنامه ورود ارسال میکنند.
همچنین به جلوگیری از سوء استفادههای صفر کلیک، که شامل دانلود نرمافزارهای جاسوسی توسط هکر بدون کلیک کردن بر روی لینک، میشود، کمک میکند.
- فقط برنامه ها را از فروشگاه های رسمی نصب کنید
کاربران گوشی های هوشمند باید هنگام نصب برنامه ها مراقب باشند و مطمئن شوند که فقط از فروشگاه های رسمی مانند گوگل پلی و اپ استور دانلود می شوند.
اپ استورهای غیر رسمی عبارتند از Aptoide، SlideMe، ACMarket و Amazon Appstore.
هکرها اغلب یک نسخه جعلی از یک برنامه قانونی ایجاد می کنند و پس از دانلود، به دستگاه شما دسترسی کامل پیدا می کنند.
سپس آنها می توانند بدافزار را روی دستگاه شما نصب کنند و داده های شما را با اشخاص ثالث به اشتراک بگذارند. با بررسی مشروع بودن برنامه و فروشگاه، میتوانید از فیشینگ نیزهای و جمعآوری صدا، ویدیو، تماس، متن و داده جلوگیری کنید و همچنین از دسترسی هکر به موقعیت جغرافیایی دستگاه خود جلوگیری کنید.
تنها در سال گذشته، گوگل مجبور شد نزدیک به 2.3 میلیون اپلیکیشن را از پلی استور ممنوع کند و 333000 حساب اشتباه را به دلیل نقضهایی مانند بدافزار تایید شده و نقض مکرر خطمشی ممنوع کرد.
این افزایش 60 درصدی نسبت به سال قبل بود که 1.4 میلیون اپلیکیشن مسدود و 173 هزار حساب در پلی استور مسدود شدند.
- وای فای و بلوتوث را خاموش کنید
کاربران اندروید و آیفون باید از اتصال به شبکه های Wi-Fi عمومی اجتناب کنند. با این حال، NSA هشدار داد که کاربرانی که به شبکههای خارجی متصل میشوند باید بلوتوث را در صورت عدم استفاده خاموش کنند.
هکرها دائماً به دنبال آسیبپذیریها هستند و روشن ماندن وایفای دستگاه را مستعد حملات «KRACK» میکند که به آن حمله مجدد کلید نیز میگویند.
این یک حمله سایبری است که با دستکاری دسترسی محافظت شده وای فای از طریق کلیدهای رمزگذاری برای ایجاد یک اتصال ایمن کار می کند که به آنها اجازه می دهد در نزدیکی هدف، داده ها را از طریق شبکه به سرقت ببرند.
به طور مشابه، اگر یک هکر کنترل دستگاه شما را بدون هیچ گونه تعاملی با کاربر در دست بگیرد، روشن کردن بلوتوث شما می تواند منجر به حمله «BlueBorne» شود.
BlueBorne به هکرها اجازه می دهد تا جاسوسی سایبری، سرقت داده ها و حتی حمله باج افزار را انجام دهند.
شبکه های وای فای عمومی مانند خانه شما از امنیت برخوردار نیستند و گوشی هوشمند شما را در معرض خطرات جدی مانند سرقت هویت و حساب های مالی هکرها قرار می دهد.
مجرمان سایبری میتوانند شبکههای وایفای مشابه شبکههای WiFi را که میخواهید استفاده کنید، مانند «Cafe01» به جای «Cafe1» راهاندازی کنند، به این امید که اشتباهاً متصل شوید.
آنها همچنین می توانند بدافزاری را بر روی دستگاه شما نصب کنند که به آنها امکان می دهد حتی پس از قطع شدن اتصال شما از شبکه WiFi به داده های تلفن شما ادامه دهند.
- از برنامه های صوتی، متن و داده رمزگذاری شده استفاده کنید
برنامه های صوتی، متنی و داده های رمزگذاری شده می توانند با تبدیل ارتباطات شما به کد به جلوگیری از دسترسی هکرها به اطلاعات شخصی شما کمک کنند.
WhatsApp یکی از محبوبترین برنامههای رمزگذاری است که رمزگذاری سرتاسر را ارائه میکند، روشی امنیتی که تماسهای تلفنی، پیامها و سایر دادهها را از همه، از جمله خود برنامه، خصوصی نگه میدارد.
اما حتی برنامههای رمزگذاریشده نیز ۱۰۰ درصد از حملاتی مانند واتساپ در امان نیستند، زیرا در برابر حملات صفر کلیک در سال ۲۰۱۹ آسیبپذیر هستند.
- روی لینک ها کلیک نکنید
NSA در سند بهترین شیوه های موبایل خود به کاربران اندروید و آیفون هشدار داد که پیوست ها و لینک های ایمیل ناشناس را باز نکنند.
الیور پیج، مدیر عامل شرکت امنیت سایبری Cybernut، به فوربس گفت
استفاده از تاکتیکهای مهندسی اجتماعی، مانند پاسخ به ایمیلهای اسپم که اطلاعات حساس را درخواست میکنند، میتواند منجر به به خطر انداختن حساب و سرقت هویت شود.
اعتماد به تماسهای تلفنی یا پیامها بدون تأیید میتواند عواقب جدی داشته باشد زیرا کلاهبرداران قربانیان را دستکاری میکنند تا اطلاعات حساس را فاش کنند یا اقداماتی را انجام دهند که امنیت آنها را به خطر میاندازد.
- حداقل هفته ای یکبار روشن و خاموش کنید
گوشی های هوشمند باید هفته ای یک بار خاموش و روشن شوند تا از حملات صفر کلیک و فیشینگ نیزه ای جلوگیری شود.
اگر کاربران سیستم را راه اندازی مجدد نکنند، یک هکر می تواند کدی را اجرا کند که با دستکاری URL های باز، بدافزار را روی دستگاه نصب می کند.
با خاموش کردن تلفن، تمام صفحات وب باز و برنامه های کاربردی بازنشانی می شود و از حساب های بانکی خارج می شود تا از دسترسی مجرمان سایبری به اطلاعات حساس جلوگیری شود.
این همان نتیجه را در یک حمله فیشینگ نیزه ای می دهد زیرا توانایی هکرها برای ارسال ایمیل های هدفمند جعلی را از بین می برد زیرا آنها نمی توانند به اطلاعات شخصی شما دسترسی پیدا کنند.
- به میکروفون و دوربین دقت کنید
NSA گفت: استفاده از یک قاب محافظ برای سرکوب میکروفون و جلوگیری از نویز پسزمینه میتواند از «حمله میکروفون داغ» جلوگیری کند.
این کیس ها دارای یک سیستم پارازیت میکروفون داخلی هستند که از استراق سمع ناخواسته از شنیدن مکالمات شما از طریق برنامه ها یا یک حمله سایبری خارجی جلوگیری می کند.
همچنین خاموش کردن دوربین عقب و جلو در اندروید و آیفون بسیار مهم است. زیرا اگر هکرها به گوشی شما دسترسی پیدا کنند، می توانند دوربین موبایل را روشن و خاموش کرده و رسانه را روی گوشی شما ضبط کنند.
برای محافظت از شما در برابر ردیابی هر حرکت شما توسط هکر، می توانید دوربین را با یک برچسب، نوار یا پوشش دوربین تعبیه شده در قاب بپوشانید.
چگونه بفهمیم هک شدهایم
برخی از علائم احتمالی وجود دارد که اندروید یا آیفون شما هک شده است، مانند روشن ماندن چراغ دوربین حتی پس از بستن برنامه یا روشن شدن غیرمنتظره.
سایر نشانههایی که نشان میدهد هک شدهاید عبارتند از تخلیه باتری سریعتر از حد معمول، کندی عملکرد تلفن یا گرم شدن غیرمنتظرهتان، خاموش شدن ناگهانی برنامهها بر اساس تدابیر امنیتی یا خاموش شدن و روشن شدن مجدد گوشیتان ظاهراً خود به خود.
کاربران همچنین باید مراقب پیامک ها، داده ها یا هزینه های ناشناخته قبض تلفن خود باشند.