نحوه مسدود کردن هکرها از تلفن خود (اندروید و آیفون)

گوشی هوشمند شما هیچ تفاوتی با سایر کامپیوترهای همه منظوره ندارد. به این معنی که(Which) افراد با اهداف مخرب می توانند از آن برای سرقت اطلاعات شما و یا سود دیگری به هزینه شما سوء استفاده کنند.

چه جاسوسی باشد، چه سرقت پول شما یا قربانی شدن عمومی، یک گوشی هوشمند ناامن می تواند دستور العملی برای بدبختی باشد. در اینجا نحوه مسدود کردن هکرها از تلفن خود آورده شده است.

تلفن (و برنامه ها!) خود را به روز نگه دارید

هنگامی که تلفن شما به شما می گوید که یک به روز رسانی مهم وجود دارد - آن را نصب کنید! این روزها، به‌روزرسانی‌های امنیتی کوچک اغلب برای گوشی‌های iOS و اندروید(Android) منتشر می‌شوند . آنها معمولاً وصله‌هایی هستند که اکسپلویت‌های تازه کشف‌شده را اصلاح می‌کنند. انتشار این وصله همچنین وجود این اکسپلویت را به جهان نشان می‌دهد، بنابراین انتظار دارید بسیاری از هکرها شانس خود را امتحان کنند و امیدوارند تلفن‌های وصله‌نشده را در طبیعت پیدا کنند.

اگرچه چندان مهم نیست، اما باید برنامه های خود را نیز به روز نگه دارید. به خصوص اگر در توضیحات به روز رسانی به مشکلات امنیتی اشاره شده باشد. برنامه هایی که ضعیف نوشته شده اند، بسته به نوع سوء استفاده، گاهی اوقات می توانند دری را به روی تلفن شما باز کنند. این بسیار نادر است، اما نه چندان دور از ذهن است که به‌روزرسانی برنامه‌ها را به‌طور نامحدود به تعویق بیندازید.

برنامه ها را Sideload(Sideload Apps) نکنید یا از فروشگاه های (Stores)اپلیکیشن Dodgy استفاده نکنید(Use Dodgy App)

فروشگاه Google Play(Google Play Store) و Apple App Store هر دو دارای اقدامات کنترل کیفیت هستند که به شما کمک می کند تا مطمئن شوید برنامه های مخرب وارد تلفن شما نمی شوند. هنوز هم ممکن است این اتفاق بیفتد، اما به طور کلی لازم نیست نگران برنامه های موجود در این ویترین های رسمی باشید. 

مشکلات واقعی از نصب دستی برنامه‌هایی ( بارگذاری جانبی(sideloading) ) بر روی دستگاه شما ناشی می‌شوند که از منابعی می‌آیند که نمی‌توانید به آنها اعتماد کنید. برنامه های دزدان دریایی یکی از نمونه های بدنام هستند. چنین برنامه هایی اغلب حاوی کدهای مخرب هستند. اگر از اینها استفاده می کنید، ممکن است فقط تلفن خود را با رمز عبور آن به یک هکر تحویل دهید.

Sideloading به خودی خود بد نیست. برنامه های قابل اعتماد زیادی وجود دارد که می توانید با این روش نصب کنید. با این حال، شما باید 100٪ از منشاء آنها مطمئن باشید. در دستگاه‌های اپل(Apple) نمی‌توانید برنامه‌ها را از طریق سایدلود کنید یا از فروشگاه‌های برنامه جایگزین بدون «جیل بریک» دستگاه استفاده کنید. می‌توانید درباره خطرات موجود در مقاله ما در فروشگاه برنامه جایگزین Cydia اطلاعات بیشتری کسب کنید.(Cydia)

از قفل صفحه نمایش قوی استفاده کنید

همه گوشی های هوشمند به شما امکان می دهند یک قفل امنیتی راه اندازی کنید. به طوری که اگر کسی تلفن را برمی دارد، نمی تواند به سادگی وارد برنامه های شما شود یا شروع به جستجوی اطلاعات شما کند. داشتن چنین قفلی یک راه ضروری برای ایمن کردن گوشی اندرویدی(Android) در برابر هکرها است، اما آنچه مهمتر است انتخاب نوع قفلی است که از سطح امنیتی مناسبی برخوردار باشد.

پین کد سنتی بسیار امن است. توصیه می کنیم حداقل از یک کد 6 رقمی استفاده کنید، اما حتی یک کد 4 رقمی نیز نسبتا قوی است. با شش عدد یک میلیون ترکیب ممکن و با چهار عدد ده هزار وجود دارد. با توجه به اینکه اکثر تلفن‌ها قبل از قفل شدن یا پاک شدن دستگاه حدس‌های محدودی را می‌دهند، این بیش از حد کافی است.

استفاده از قفل های بیومتریک مانند اثر انگشت یا تشخیص چهره می تواند وسوسه انگیز باشد. با این حال، با دقت در مورد آن فکر کنید، زیرا تشخیص چهره هنوز در بسیاری از موارد فریب خورده است. ناگفته نماند که شخصی می تواند با نشان دادن آن به سمت صورت شما یا مجبور کردن شما برای قرار دادن انگشت خود روی اسکنر قفل گوشی شما را باز کند. قفل های الگو نیز می توانند مشکل ساز شوند، به خصوص اگر الگو را روی صفحه نمایش خود لکه دار بگذارید!

از کلید بیومتریک Killswitch استفاده کنید

اگر تصمیم دارید از قفل های بیومتریک روی دستگاه هوشمند خود استفاده کنید، یاد بگیرید که چگونه به سرعت آنها را غیرفعال کنید. می توانید در مقاله Face ID و Touch ID(Face ID and Touch ID article) ما با نحوه انجام این کار در iOS آشنا شوید . در دستگاه‌های iOS مدرن، برای غیرفعال کردن بیومتریک، دکمه پاور و یکی از دکمه‌های صدا را فشار می‌دهید. اگر چیزی از iPhone 5s گرفته تا iPhone 7 دارید، می توانید با پنج بار فشار دادن دکمه پاور، بیومتریک را غیرفعال کنید. 

قبل از اینکه مجبور به استفاده واقعی از آن شوید، با کلید کلیدی دستگاه iOS خود آشنا شوید. اگر «Hey Siri» را فعال کرده‌اید، می‌توانید با گفتن «Hey Siri، این تلفن کیست؟» بیومتریک را نیز غیرفعال کنید. همه این روش‌ها فقط تا دفعه بعد که دوباره دستگاه خود را قفل کنید دوام می‌آورند.

در Android Pie و جدیدتر، تنظیمات تلفن را باز کنید و به دنبال چیزی به نام «تنظیمات صفحه قفل» یا «تنظیمات قفل صفحه امن» بگردید. بسته به برند گوشی شما ممکن است عبارت دقیق منو متفاوت باشد. باید تنظیماتی به نام «نمایش گزینه‌های قفل» وجود داشته باشد. 

اگر این مورد را روشن کنید، با فشار دادن دکمه روشن/خاموش از صفحه قفل، دکمه «حالت قفل» را به شما نشان می‌دهد. اگر آن را انتخاب کنید، بیومتریک شما فوراً از کار می‌افتد و برای باز کردن گوشی نیاز به رمز عبور دارد.

از وای فای عمومی خودداری کنید

شبکه های وای فای عمومی(Public WiFi) محل شکار هکرهایی هستند که به دنبال کسب درآمد آسان هستند. چرا؟ زیرا هنگامی که در شبکه WiFi با کاربران دیگری که نمی شناسید هستید، دستگاه های شما می توانند ترافیک شبکه یکدیگر را ببینند. 

این بدان معناست که هر داده رمزگذاری نشده ارسال شده توسط تلفن شما می تواند توسط سایر کاربران با رمز عبور WiFi خوانده شود . همچنین به این معنی است که تلفن شما می تواند مستقیماً از طریق آدرس شبکه محلی خود مورد حمله قرار گیرد. اگر ارائه دهنده عمومی WiFi امنیت شبکه خود را به اشتباه پیکربندی کرده باشد، ممکن است دستگاه شما را آسیب پذیر کند.

بهترین راه برای مسدود کردن هکرها از تلفن شما این است که به طور کامل از این شبکه ها اجتناب کنید.

از VPN استفاده کنید

اگر باید از یک شبکه وای فای(WiFi) عمومی استفاده کنید، ضروری است که از یک برنامه شبکه خصوصی مجازی (VPN)(use a virtual private network (VPN)) برای رمزگذاری تمام داده های عبوری از طریق اتصال شبکه خود استفاده کنید. توصیه می کنیم فقط از یک سرویس پولی معتبر استفاده کنید. هزینه آن چند دلار در ماه خواهد بود، اما ارزشش را دارد.

برای شارژ از کابل های بدون داده استفاده کنید

پورتی که گوشی شما برای شارژ استفاده می کند نیز یک اتصال داده است. ما می دانیم که احتمالاً این برای شما خبری نیست، اما آیا فکر کرده اید که می توان از این اتصال داده برای به خطر انداختن تلفن شما استفاده کرد؟ 

نصب بدافزار روی گوشی هوشمند از طریق درگاه USB(USB port) امکان پذیر است . به همین(Which) دلیل است که هکرهای حیله گر شارژرهای بی ضرر را در مکان هایی مانند سالن های فرودگاه یا کافی شاپ ها با شارژرهای در معرض خطر تعویض می کنند. هنگامی که گوشی خود را برای شارژ آن وصل می کنید، دستگاه بدافزار را روی گوشی شما بارگیری می کند.

اگر حتماً باید از یک نقطه شارژ عمومی استفاده کنید، یک کابل کوچک فقط برای شارژ برای خود تهیه کنید. این کابل‌ها فاقد سیم‌کشی برای انتقال اطلاعات هستند و حتی یک شارژر هک شده نیز نمی‌تواند کاری برای گوشی شما انجام دهد.

امنیت کامل وجود ندارد

مهم نیست که چند اقدام متقابل علیه هکرها انجام دهید، هرگز یک دفاع بی‌خطر وجود نخواهد داشت. بنابراین مطمئن شوید که اقدامات بیشتری انجام می دهید، مانند رمزگذاری حساس ترین اطلاعات خود، هرگز نگه داشتن چیزهایی مانند لیست رمزهای عبور در تلفن خود، و به طور کلی رعایت عادات خوب امنیت سایبری. 

همچنین شایان ذکر است که اکثر هکرها واقعاً خود فناوری را هدف قرار نمی دهند. در عوض، آنها تمایل دارند افرادی را که از آن فناوری استفاده می کنند، هدف قرار دهند. به آن "مهندسی اجتماعی" می گویند و حملات هکری مانند فیشینگ(phishing)(phishing) نمونه های رایج آن هستند. 

اگر در یک لحظه بی توجهی گول بخورید، هیچ برنامه امنیتی از شما محافظت نمی کند! بنابراین بهترین نکته ای که می توانیم به شما برای جلوگیری از ورود هکرها به گوشی خود بدهیم این است که یک ذهنیت امنیتی ایجاد کنید! این به شما امکان می دهد با تهدیدهای جدید که ظاهر می شوند سازگار شوید و احتمال اینکه قربانی بعدی هک شدن نشوید بسیار بیشتر می شود.



About the author

من یک مهندس نرم افزار هستم که هم در کروم و هم در برنامه های بازی تجربه دارم. من در 4 سال گذشته روی راه حل های مرورگر گوگل کروم کار کرده ام و همچنین روی بازی های چندین پلتفرم مختلف کار کرده ام. مهارت های من در طراحی، آزمایش و مدیریت پروژه های نرم افزاری نهفته است. من علاوه بر کارم به عنوان مهندس نرم افزار، در زمینه حفظ حریم خصوصی، حساب های کاربری و مسائل ایمنی خانواده نیز تجربه دارم.



Related posts