10 نکته امنیتی برای گوشی های هوشمند

احتمالاً در مورد هکرها و نحوه محافظت از رایانه خود مطالب زیادی خوانده اید، اما بنا به دلایلی، بیشتر مردم واقعاً به امنیت گوشی های هوشمند اهمیت نمی دهند.

شاید به این دلیل که مانند یک هارد دیسک سنتی نیست که همه اسناد، تصاویر، فیلم ها و غیره خود را در آن ذخیره می کنید، اما کاربران بیش فعال امروزی گوشی های هوشمند اطلاعات زیادی را ذخیره می کنند که کاملا حساس هستند و دیگران، مانند هکرها، با کمال میل از گرفتن آن در حین شما لذت می برند. وبگردی مجدد در استارباکس(Starbucks) .

خوشبختانه، امنیت گوشی های هوشمند در حال افزایش است و چندین کار وجود دارد که می توانید برای جلوگیری از هک شدن گوشی هوشمند خود انجام دهید. در واقع، بسیاری از اقداماتی که برای محافظت از رایانه خود انجام می دهید، می توانند برای محافظت از گوشی هوشمند شما نیز استفاده شوند. اگر نکاتی برای ایمن کردن گوشی هوشمند خود دارید، در نظرات با ما در میان بگذارید.

امنیت گوشی های هوشمند

1. از رمزهای عبور در همه جا استفاده کنید

چه تلفن Android(Android phone) یا iPhone داشته باشید، می‌توانید با افزودن رمز عبور یا الگوی قفل(lock pattern) در Android از دسترسی به دستگاه خود جلوگیری کنید . این اقدام امنیتی(security measure) ساده می تواند از مشاهده اطلاعات حساس توسط دیگران جلوگیری کند.

این امر به ویژه در صورتی مهم است که تعدادی برنامه در جایی که داده‌های شخصی ذخیره می‌شوند مانند برنامه‌های مالی ( مینت(Mint) ، برنامه‌های بانکی(bank apps) ، و غیره)، برنامه‌های مجله ( DayOne )، برنامه‌های یادداشت ( Evernote ) و غیره روی برخی از این برنامه‌ها مانند Mint مهم است. و DayOne(Mint and DayOne) ، می توانید یک رمز عبور به طور خاص برای آن برنامه اضافه کنید، که من همیشه علاوه بر رمز عبور برای محافظت از صفحه اصلی(home screen) این کار را انجام می دهم .

رمز عبور صفحه اصلی(home screen passcode) مهم است زیرا بسیاری از برنامه های ایمیل(email apps) ( Mail در iPhone و Gmail(iPhone and Gmail) در Android ) حتی گزینه ای برای رمزگذاری ایمیل شما ندارند. ایمیل‌ها می‌توانند حاوی اطلاعات خصوصی زیادی باشند و از آنجایی که بیشتر مردم به مهمانی‌ها می‌روند و تلفن‌های خود را روی میز و پیشخوان می‌گذارند، برای کسی بسیار آسان است که چیزهای شما را زیر و رو کند.

رمز عبور آیفون

2. از حساب iCloud و Google خود(Your iCloud & Google Account) محافظت کنید

دومین چیزی که اکثر مردم متوجه(t realize) نمی شوند این است که اگر شخصی بتواند به حساب iCloud یا Google(iCloud or Google account) شما وارد شود ، می تواند به داده های زیادی که ممکن است از گوشی هوشمند خود ایجاد و ویرایش کنید دسترسی پیدا کند. در این مواقع، فعال کردن تأیید صحت ۲ مرحله‌ای در هر دوی این حساب‌ها یک ناراحتی ضروری است. من در مورد نحوه ایمن کردن حساب Google خود(Google account) و نحوه تنظیم صحیح گزینه های پشتیبان و بازیابی(setup backup and recovery options) برای تأیید صحت 2 مرحله ای نوشته ام.

Icloud

خیلی مضحک است، اما Apple ID شما اساساً دسترسی (Apple ID)به(Apple ID) تک تک سرویس‌های اپل را (Apple service)کنترل(Apple life) می‌کند که در حال حاضر از iTunes گرفته تا iCloud، FaceTime و iMessage و غیره و غیره وجود دارد. iPhone، iPad و Mac(iPad and Mac) خود را از راه دور.

تقریباً در مورد گوگل(Google) همین مشکل وجود دارد. حساب Google(Google account) شما اساساً شما را به تمام خدمات Google از YouTube گرفته تا Gmail و Google Play و Google Maps و Google Calendar و Picasa به Google+ ‎ و غیره و غیره و غیره وارد می‌کند.

3. از جیلبریک یا روت کردن گوشی هوشمند خود اجتناب کنید

اگر واقعاً می‌دانید دارید چه کار می‌کنید و برای سرگرمی و لذت(fun and enjoyment) گوشی خود را جیلبریک یا روت می‌کنید ، برای شما خوب است. اگر می‌خواهید این کار را انجام دهید زیرا در اخبار شنیده‌اید و می‌خواهید از محدودیت‌ها و محدودیت‌ها «آزاد» شوید، باید از این فرآیند به‌کلی اجتناب کنید.

اولاً، می تواند تلفن شما را خراب کند و(phone and cause) بیشتر از خوشحالی باعث غم و اندوه شما شود. ثانیاً، نمی‌توانید گوشی خود را با آخرین به‌روزرسانی‌های سیستم‌عامل به‌روزرسانی کنید، زیرا در حالت پشتیبانی‌نشده است.

بله، می‌توانید برخی از برنامه‌ها را نصب کنید و تنظیماتی را سفارشی کنید که در غیر این صورت نمی‌توانید انجام دهید، اما این بدان معناست که برنامه‌هایی را نیز دانلود می‌کنید که ممکن است حاوی نرم‌افزارهای مخرب باشند. شما قبلاً این مشکل را در Android دارید زیرا آنها به اندازه اپل(Apple) در مورد آنچه وارد فروشگاه برنامه(app store) می شود محدود نیستند . که ما را به نقطه بعدی می رساند.

4. مراقب برنامه(Apps) هایی که نصب می کنید باشید

این امر به ویژه در دستگاه های اندرویدی(Android) بسیار مهم است. گوگل(Google) اخیراً 50000 اپلیکیشن را که مشکوک به بدافزار بودن بودند حذف کرد. هیچ کمبودی در برنامه‌های حاوی بدافزار(contain malware) ، ویروس یا سایر نرم‌افزارهای دزدگیر برای سرقت داده‌های شما یا آسیب رساندن به تلفن شما وجود نخواهد داشت.

اپ استور اپل(Apple app) نیز این مشکل را دارد اما به میزان بسیار کمتر. اپل(Apple) هر برنامه را قبل از اینکه در فروشگاه فهرست شود بررسی می‌کند و به طور معمول برنامه‌هایی را که به نظر می‌رسد ناقض خط‌مشی‌های فروشگاه هستند، از فروشگاه حذف می‌کند.

این مقاله(this article) را بررسی کنید که در مورد چگونگی آلوده شدن بیش از 32 میلیون دستگاه اندرویدی(Android) به بدافزار در سال 2012 و نحوه هدف قرار دادن 95 درصد بدافزارها به سمت دستگاه های اندرویدی(Android) صحبت می کند.

اگر از اپل(Apple) متنفر باشید مشکلی نیست، اما واقعیت این است که اگر صاحب یک دستگاه اندرویدی(Android device) هستید، باید در بارگیری برنامه ها بسیار مراقب باشید. بررسی ها را بررسی کنید، ببینید آیا آنها یک وب سایت دارند یا خیر، در گوگل(Google) با نام برنامه(app name) جستجو کنید و غیره.

5. به جای مرورگر از یک (Browser)اپلیکیشن استفاده کنید(App)

اگر در حال انجام امور بانکی از طریق تلفن یا معاملات سهام(phone or stock trading) خود یا هر چیز دیگری هستید که اطلاعات حساس را بین تلفن و اینترنت(Internet) شما ارسال می کند، بهتر است به جای باز کردن با استفاده از مرورگر تلفن خود ، از یک برنامه رسمی برای آن سایت یا شرکت استفاده کنید.(site or company)

به عنوان مثال، Chase ، Bank of America ، Vanguard ، ScottTrade ، Mint و بسیاری از مؤسسات مالی بزرگ دیگر برنامه‌های خود را برای iOS و Android(iOS and Android) دارند. اتصالات ایمن در مرورگرهای تلفن هوشمند نیز پشتیبانی می شود، اما اگر یک برنامه رسمی دریافت کنید که ممکن است ویژگی های امنیتی بیشتری داشته باشد، کمی ایمن تر خواهید بود.

6. آنچه که یک برنامه می تواند به آن دسترسی داشته باشد را کنترل کنید

احتمالاً تاکنون صد بار پیام زیر را در آیفون خود دیده اید:

می خواهم به آیفون دسترسی داشته باشم

انواع این پیام های " AppName Will(AppName Would) Like to Access Your Data" وجود دارد. داده‌ها می‌توانند عکس‌ها، مکان، مخاطبین، و غیره باشند. همیشه مراقب باشید و همیشه روی OK کلیک نکنید. اگر همیشه روی هر چیزی کلیک می‌کنید، بهتر است فقط Don't Allow را انتخاب کنید و اگر واقعاً نمی‌توانید بعداً از برنامه استفاده کنید، می‌توانید به‌طور دستی به آن بازگردید و آن را تغییر دهید تا اجازه دسترسی را بدهید. اکثر این درخواست‌ها بسیار قانونی هستند و هیچ آسیبی ندارند، اما بهتر است در امان باشید.

در اندروید(Android) ، دوباره بدتر است زیرا برخی از برنامه‌ها برای همه چیز مجوز می‌خواهند، حتی اگر به آن نیازی نداشته باشند. می‌توانید این پست Lifehacker را(Lifehacker post) در مورد نحوه محافظت از خود در برابر برنامه‌های اندرویدی(Android apps) که مجوزهای زیادی درخواست می‌کنند، بخوانید. همچنین مجوزهای بسیار بیشتری در Android نسبت به iOS وجود دارد، بنابراین اگر (Android)کاربر اندروید(Android user) هستید، باز هم باید مراقب باشید .

7. از داده ها نسخه پشتیبان تهیه کنید

این نه تنها ایده خوبی است که در صورت افتادن گوشی هوشمند خود در توالت، نسخه پشتیبان تهیه کنید، بلکه در صورت دزدیده شدن و مجبور به پاک کردن آن از راه دور نیز ایده خوبی است. کاربران اپل(Apple) می‌توانند اپلیکیشن Find My iPhone را نصب کنند که به شما امکان می‌دهد گوشی را از راه دور قفل کنید و در صورت اطلاع از سرقت آن، از راه دور آن را پاک کنید.

اگر از اطلاعات خود نسخه پشتیبان تهیه نکنید، در صورت سرقت همه آنها را از دست خواهید داد. اگر از آن به صورت محلی یا در فضای ابری نسخه پشتیبان تهیه کنید، می‌توانید تلفن خود را پاک کنید و تمام اطلاعات خود را در تلفن جدید خود برگردانید. می توانید گوشی هوشمند خود را با رایانه خود با استفاده از iTunes همگام کنید یا می توانید از طریق iCloud از آن در فضای ابری نسخه پشتیبان تهیه کنید.

در اندروید(Android) ، یک ابزار پشتیبان(backup tool) داخلی وجود دارد ، اما مانند iOS از همه چیز(t backup everything) روی گوشی شما نسخه پشتیبان تهیه نمی کند. در عوض، برای پشتیبان گیری کامل از گوشی خود باید به برنامه های شخص ثالث در فروشگاه Google Play اعتماد کنید. (Google Play store)توجه داشته باشید که اندروید یک (Android)ویژگی پاک کردن از راه دور(remote wipe feature) نیز دارد ، اما ابتدا باید با نصب برنامه‌های خاصی آن را راه‌اندازی کنید.

8. گزارش دزدیده شدن گوشی

در چند ماه گذشته، یک پایگاه داده تلفن(phone database) دزدیده شده ایجاد شده است که بین اپراتورهای اصلی بی سیم به اشتراک گذاشته شده است. می‌توانید دزدیده شدن تلفن(phone stolen) خود را گزارش دهید و این امر مانع از اتصال هر کسی به اپراتور و استفاده از داده یا دقیقه می‌شود.

اگر سعی کنند آن را پاک کنند، سیم کارت(SIM) را جایگزین کنند ، و غیره، باز هم به دلیل شماره سریال به آنها اجازه فعال شدن در هیچ یک از اپراتورها را نمی دهد. برای گزارش سرقت گوشی هوشمند(smartphone stolen) خود و جلوگیری از اتصال دزد به هر اپراتور بی سیم،(wireless carrier) می توانید از صفحات زیر دیدن کنید :

AT&T ، Verizon ، Sprint ، T-Mobile

9. سیستم عامل را به روز کنید

همانطور که باید دائماً به‌روزرسانی‌های امنیتی مایکروسافت(Microsoft security) را برای رایانه شخصی خود نصب کنید، ایده خوبی است که آخرین به‌روزرسانی‌ها را برای تلفن هوشمند خود نصب کنید. می‌توانید چند روز صبر کنید و مطمئن شوید که مشکل عمده‌ای در به‌روزرسانی مانند کاهش عمر باتری(battery life) و غیره وجود ندارد، اما اگر چیزی مشخص نشد، گوشی را به‌روزرسانی کنید.

علاوه بر به روز رسانی سیستم عامل، بهتر است برنامه های نصب شده روی گوشی خود را نیز به روز کنید. شگفت‌انگیز است که من با چند گوشی هوشمند روبرو شده‌ام که در آن بیش از 10، 20، 30 برنامه وجود دارد که به‌روزرسانی‌هایی دارند که هیچ کدام نصب نشده‌اند. این به‌روزرسانی‌ها ممکن است شامل ویژگی‌های جدیدی باشند، اما بسیاری از آنها رفع اشکال، به‌روزرسانی‌های عملکرد و رفع‌های امنیتی هستند.

10. بی سیم و بلوتوث

وقتی در خانه نیستید، بهتر است سعی کنید وایرلس و بلوتوث را به طور کلی غیرفعال کنید و در صورت امکان از اتصال 3G یا 4G خود استفاده کنید. لحظه ای که به یک شبکه بی سیم(wireless network) غیر قابل اعتماد متصل می شوید، در معرض دید هکرها هستید که قربانیان را از طریق شبکه اسکن می کنند. حتی اگر بانکداری نمی‌کنید یا کار دیگری انجام نمی‌دهید که شامل داده‌های حساس است، یک هکر همچنان می‌تواند سعی کند به تلفن هوشمند شما متصل شود و داده‌ها و غیره را سرقت کند .(smartphone and steal data)

وقتی صحبت از بلوتوث(Bluetooth) به میان می‌آید ، هک کردن کمتر رایج است، اما از آنجایی که مردم بیشتر از هدست‌ها از این فناوری استفاده می‌کنند، محبوبیت بیشتری پیدا می‌کند. اکنون ساعت‌هایی را از طریق بلوتوث و نوارهای تناسب اندام و مجموعه‌ای از ابزارهای دیگر به تلفن خود متصل کرده‌اید. اگر بلوتوث فعال و قابل کشف باشد، راه دیگری را در اختیار هکرها قرار می دهد تا احتمالاً داده هایی را که بین دستگاه بلوتوث(bluetooth device) و تلفن شما منتقل می شود، مشاهده کنند.

امیدواریم(Hopefully) این نکات به شما در مورد گم شدن یا دزدیده شدن تلفن شما کمک کند. من شخصا مجبور شدم یک آیفون را پاک کنم زیرا آن را گم کردم و بعداً متوجه شدم که شخصی از برنامه ها و اتصال داده استفاده می کند(apps and data connection) . قطعاً این اتفاق دوباره تکرار نخواهد شد، حتی اگر تلفن من گم یا دزدیده شود، زیرا مطمئن شده‌ام که تا حد امکان محافظت شده است. اگر نکته دیگری برای ایمن سازی گوشی هوشمند خود دارید، در نظرات با ما در میان بگذارید. لذت بردن!



About the author

من یک مهندس نرم افزار هستم که هم در کروم و هم در برنامه های بازی تجربه دارم. من در 4 سال گذشته روی راه حل های مرورگر گوگل کروم کار کرده ام و همچنین روی بازی های چندین پلتفرم مختلف کار کرده ام. مهارت های من در طراحی، آزمایش و مدیریت پروژه های نرم افزاری نهفته است. من علاوه بر کارم به عنوان مهندس نرم افزار، در زمینه حفظ حریم خصوصی، حساب های کاربری و مسائل ایمنی خانواده نیز تجربه دارم.



Related posts