بررسی مانیتور فایرفاکس: چیست و چگونه از جزئیات ورود شما محافظت می کند

مانیتور فایرفاکس(Firefox) سرویسی است که در فایرفاکس تعبیه(Firefox) شده و از طریق وب سایت قابل دسترسی است. این نتیجه مشارکت موزیلا(Mozilla) و Have I Been Pwned است. مانیتور فایرفاکس(Firefox) به شما امکان می دهد بررسی کنید که آیا حساب های مرتبط با آدرس ایمیل شما در نقض داده ها نقش داشته اند یا خیر.

ممکن است تعجب کنید که چگونه این کار را انجام می دهد یا شاید در وهله اول از خود بپرسید که "نقض داده" چیست. به ما اجازه دهید آن را به روش آسان توضیح دهیم.

نقض داده چیست؟

هنگامی که برای یک حساب کاربری با یک سرویس آنلاین ثبت نام می کنید، آنها اطلاعات مربوط به شما را ذخیره می کنند. این می تواند شامل انواع اطلاعات باشد، اما اگر یک سایت تجاری باشد، می تواند شامل شماره کارت اعتباری شما نیز باشد. اطلاعات شخصی مانند تامین اجتماعی، آدرس منزل و موارد دیگر را می توان در این اطلاعات گنجاند.

ارائه دهندگان خدمات آنلاین صلاحیتدار(Competent) با استفاده از رمزگذاری از این اطلاعات محافظت می کنند، به این معنی که فقط شخصی که کلید مناسب (یعنی رمز عبور شما) را داشته باشد می تواند محتویات فایل ها را بخواند.

هنگامی که نقض داده(data breach) اتفاق می افتد، به این معنی است که هکرها موفق شده اند آن داده های رمزگذاری شده (امیدواریم) را از سرورها دانلود کنند. در این مرحله اطلاعات شما ممکن است به خطر بیفتد و اعتبار شما نیز شانس افشای آن را دارد. با فرض اینکه هکرها موفق به شکستن رمزگذاری شوند، یعنی.

چرا باید به نقض اطلاعات اهمیت(Data Breaches) بدهم؟

یک فرد عادی در خیابان ممکن است کاملاً درک نکند که نقض داده ها چقدر می تواند جدی باشد. البته این احتمال وجود دارد که از اطلاعات کارت اعتباری سرقت شده برای سرقت پول از شما استفاده شود. اگرچه، تا زمانی که این کار نتیجه سهل انگاری شما نباشد، شرکت های کارت اعتباری پول از دست رفته از طریق کلاهبرداری را پس خواهند داد.

نوع بسیار خطرناک‌تر سوء استفاده از اطلاعات، سرقت هویت است. با اطلاعات صحیح در مورد شما، مجرمان می توانند خود را به عنوان شما نشان دهند و ویران کنند. این می تواند شامل درخواست وام به نام شما یا هر چیز دیگری باشد. رهایی از سرقت هویت می تواند به طرز وحشیانه ای سخت باشد و این جنایت هر سال زندگی را نابود می کند.

اگر از آن دسته افرادی هستید که از ترکیب نام کاربری و رمز عبور یکسانی در سایت‌ها و سرویس‌های مختلف استفاده می‌کنید، نقض داده‌ها نیز شما را در معرض خطر ویژه‌ای قرار می‌دهد. این بدان معنی است که فقط یک نقض برای افشای کل زندگی آنلاین شما لازم است!

چگونه مانیتور فایرفاکس متوجه می(Does Firefox Monitor Know) شود که من در معرض خطر هستم؟

فایرفاکس مانیتور(Firefox Monitor) از همان منابع اطلاعاتی استفاده می کند که Have I Been Pwned. در حالی که محتویات نقض داده ها به روش های مختلف برای عموم منتشر می شود، رایج ترین منبع این اطلاعات از وب تاریک(Dark Web) می آید .

دارک وب(Dark Web) بخشی از وب است که با وسایل عادی قابل دسترسی نیست. وب سایت معمولی دارک(Dark Web) به عنوان یک سایت به اصطلاح " پیاز(Onion) " وجود دارد. باید از طریق یک شبکه رمزگذاری شده از رایانه های ناشناس قابل دسترسی باشد. در این بخش پنهان از وب است که در آن بازارهای سیاهی را خواهید یافت که طیف وسیعی از اقلام غیرقانونی، فیزیکی و دیجیتالی را می فروشند. 

هکرهایی که داده‌های جمع‌آوری‌شده در هنگام نقض داده‌ها را سرقت و کرک می‌کنند، آن اطلاعات را در بازارهای تاریک‌نت می‌فروشند و توزیع می‌کنند. هنگامی که این پایگاه‌های اطلاعاتی در بازار آزاد عرضه می‌شوند، سایت‌هایی مانند Have I Been Pwned آن اطلاعات را جمع‌آوری کرده و قابل جستجو می‌کنند.

چگونه می توانم از مانیتور فایرفاکس(Firefox Monitor) برای محافظت از خودم(Myself) استفاده کنم ؟

دو راه اصلی وجود دارد که می توانید از مانیتور فایرفاکس(Firefox Monitor) برای کمک به بهبود امنیت ورود خود استفاده کنید. اولین مورد دسترسی مستقیم به مانیتور فایرفاکس(Firefox Monitor) از منوی اصلی مرورگر فایرفاکس(Firefox Browser) است. به سادگی(Simply) با حساب فایرفاکس خود وارد شوید و به (Firefox)داشبورد مانیتور فایرفاکس هدایت(Firefox Monitor Dashboard) خواهید شد .

راه دوم دسترسی به سایت از طریق هر مرورگری است. برای بهره مندی از مانیتور، در واقع لازم نیست کاربر فایرفاکس باشید. (Firefox)سپس می‌توانید آدرس‌های ایمیلی را که برای درج در موارد نقض نظارت می‌شوند، ثبت کنید. به محض اینکه آدرس ایمیل شما در معرض نقض قرار گرفت، یک هشدار ایمیلی دریافت خواهید کرد که به شما اطلاع می دهد.

عادات امنیتی(Security Habits) خوب که در برابر نقض داده ها محافظت می کند(Protect Against Data Breaches)

شما هیچ کنترلی روی اینکه آیا در معرض نقض داده ها قرار گرفته اید یا خیر ندارید. در نهایت، این در دستان شرکت یا صاحب سایت است که داده های خود را به آنها تحویل داده اید. چیزی به نام یک سیستم امنیتی کامل وجود ندارد و اجتناب ناپذیر است که حداقل یکی از لاگین های شما در مقطعی به خطر بیفتد.

در حالی که نمی توانید جلوی این اتفاق را بگیرید، می توانید تأثیر نقض داده ها را کاهش دهید. مهمترین قدمی که باید بردارید این است که مطمئن شوید هر یک از رمزهای عبور شما منحصر به فرد است. دلیل اصلی که نقض‌ها آسیب زیادی وارد می‌کنند این است که مردم تمایل به استفاده مجدد از رمزهای عبور دارند. هکرها این را می دانند، بنابراین سعی می کنند از رمز عبور در وب سایت های دیگری استفاده کنند که احتمالاً با آنها حساب دارید.

جدا از داشتن رمزهای عبور منحصر به فرد، باید از رمزهای عبور قوی استفاده کنید. موثرترین راه برای انجام این کار این است که به مدیر رمز عبور(password manager) اجازه دهید برای شما رمزهای عبور ایجاد کند و آنها را در پرونده نگه دارد.

مهمتر از همه، احراز هویت دو مرحله ای (2FA) را در هر کجا که ارائه می شود فعال کنید. 2FA تضمین می کند که حتی اگر ایمیل و رمز عبور شما به خطر بیفتد، باز هم برای دسترسی به حساب شما کافی نیست.

پس از نقض داده ها چه باید کرد

اگر به اندازه کافی بدشانس هستید که در معرض نقض داده ها قرار بگیرید، باید دکمه "رفع این نقض" را در مانیتور فایرفاکس(Firefox) انتخاب کنید و دقیقاً بررسی کنید که چه نوع داده هایی در معرض خطر قرار گرفته اند. برخی از داده ها را نمی توانید تغییر دهید، برای مثال اگر تاریخ تولد شما فاش شده باشد، واضح است که نمی توانید آن را تغییر دهید.

با این حال، تا جایی که ممکن است، باید هر گونه اطلاعات به خطر افتاده را تغییر دهید. این به معنای حداقل نام کاربری، رمز عبور و شماره کارت اعتباری است.

این مهم است که نه تنها در مورد دسترسی احتمالی به حساب های خود، بلکه در مورد سایر روش هایی که اطلاعات شما می تواند علیه شما استفاده شود، هوشیار باشید. ممکن است هدف فیشینگ نیزه ای(spear phishing) قرار بگیرید، که نوعی حمله است که در آن از اطلاعات شخصی شما برای فریب دادن شما استفاده می شود.

مهاجم ممکن است به عنوان فردی که شما را می شناسید ظاهر شود و شما را فریب دهد تا به حساب بانکی خود دسترسی نداشته باشید یا از شما بخواهد که به حساب او پول بپردازید. همچنین ممکن است به عنوان راهی برای دریافت اطلاعات شرکتی که در آن کار می‌کنید یا هدف غیرمستقیم دیگری که از طریق ارتباطات شما قابل دسترسی است، هدف قرار بگیرید.

هنگامی که بخشی از نقض داده‌ها بوده‌اید که در آن اطلاعات شخصی به سرقت رفته است، باید به نشانه‌های سرقت هویت نیز توجه کنید، مانند اعلان‌هایی مبنی بر اینکه درخواست‌های اعتباری به نام شما ثبت شده است.

وحشت نکنید

به این ترتیب اطلاعات ارائه شده توسط فایرفاکس مانیتور(Firefox Monitor) می تواند از جزئیات ورود شما محافظت کند و به شما کمک کند از آسیب داده های خصوصی که قبلاً در نقض های قدیمی از بین رفته اند جلوگیری کنید. دریافت ایمیلی که به شما می گوید اطلاعات شما به خطر افتاده است می تواند ترسناک باشد، اما مهمترین کاری که باید انجام دهید جلوگیری از وحشت است.

جزئیات نقض را با دقت و سیستماتیک بررسی کنید، سپس تصمیم بگیرید که چه(Look) اقدامات متقابل خاصی برای انواع اطلاعات دزدیده شده مناسب است. با چند مرحله کلیدی، همانطور که در بالا ذکر شد، به احتمال زیاد خوب خواهید بود.



About the author

من یک متخصص کامپیوتر هستم و از سال 2009 به مردم در زمینه کامپیوترشان کمک می‌کنم. مهارت‌های من شامل آیفون، نرم‌افزار، گجت‌ها و غیره است. من همچنین در چهار سال گذشته به عنوان مربی کار کرده ام. در آن زمان، یاد گرفتم که چگونه به مردم کمک کنم تا برنامه های جدید را یاد بگیرند و چگونه از دستگاه های خود به روشی حرفه ای استفاده کنند. من از دادن نکاتی در مورد چگونگی بهبود مهارت هایم لذت می برم تا همه بتوانند در کار یا مدرسه موفق باشند.



Related posts