جمعه, ۱۴ اردیبهشت, ۱۴۰۳ / 3 May, 2024
مجله ویستا

چگونه از تلفن همراه خود محافظت کنیم


چگونه از تلفن همراه خود محافظت کنیم
تلفن همراه با وجودی که امکانات و قابلیت های ارتباطی ویژه ای را برای کاربران خود ایجاد کرده است، آنها را با خطرات و تهدیدهای بسیاری نیز مواجه می کند که گاهی اوقات جبران آنها هزینه های سنگینی را به صاحبان خود تحمیل می کند. در حال حاضر فناوری هایی نظیر فیشینگ و بلوتوث مشکلات و تهدیدهای امنیتی زیادی را متوجه کاربران تلفن همراه کرده و به یکی از مهمترین مشکلات دارندگان تلفن همراه مبدل شده است. با این وجود کارشناسان امنیتی می گویند؛ دسترسی به اطلاعات کافی در خصوص این خطرات و را ههای جلوگیری از آنها می تواند تا حد زیادی از پیامدهای ناگوار این تهدیدات بکاهد.
● تهدیدهایی که همیشه همراهمان هستند
فرستادن پیام های کوتاه به صورت ناخواسته و با حجم زیاد (spam) از جمله مزاحمت هایی است که از طریق تلفن همراه برای کاربران ایجاد می شود. یکی دیگر از خطراتی که برای تلفن همراه کاربران وجود دارد خطر Phishing است که به فرستادن ایمیل هایی که حاوی ویروسی برای ربودن رمز عبور کارت های اعتباری است، گفته می شود. امکان به وجود آمدن Phishing در گوشی هایی که امکان اتصال به اینترنت را دارند وجود دارد. در بعضی موارد عده ای با استفاده از فناوری بلوتوث و نرم افزار های مخصوص به امکان ورود به تلفن همراه کاربران و سوءاستفاده از اطلاعات موجود دست می یابند. گاهی اوقات نرم افزارهایی با عنوان نصب برنامه های جدید و جذاب به کاربران فروخته می شود که نصب این برنامه ها بر روی تلفن همراه ممکن است موجب بروز اختلالاتی در آن شود.
در خصوص جلوگیری از دریافت پیام های ناخواسته کاربران می توانند با مراجعه به مخابرات و ارائه تقاضا جهت دریافت نکردن این پیام ها از ارسال این پیام ها به تلفن خود جلوگیری کنند. خطر Phishing هم در صورتی که کاربران ایمیل های ناشناس را از طریق تلفن همراه خود باز نکنند از بین می رود. زمانی که کاربران از فناوری بلوتوث گوشی خود استفاده نمی کنند باید بلوتوث دستگاه را خاموش نگهدارند. نگهداشتن اطلاعات محرمانه مانند رمز عابربانک، آدرس پست الکترونیک و دیگر موضوعات شخصی در گوشی تلفن همراه امکان سوءاستفاده از آن را افزایش می دهد. نرم افزاری به نام صندوق ایمنی به کاربران این امکان را می دهد تا رمزهای مورد نیاز را در گوشی تلفن همراه نگهداری کنند،امکان استفاده از این صندوق فقط با وارد کردن رمز عبور برای کاربران فراهم می شود.
● نرم افزارهایی برای آسیب رساندن
بعضی مواقع نرم افزارهای مخرب تنها خطر موجود برای تلفن همراه نیستند و خطراتی مانند سرقت گوشی، تلفن همراه کاربران را تهدید می کند. برای جلوگیری از سرقت گوشی به کاربران توصیه می شود به هنگام استفاده از تلفن همراه در مکان های عمومی مراقب گوشی خود باشند. قطع سیم کارت تلفن همراه از طریق امور مشترکین اولین مرحله ای است که باید بعد از به سرقت رفتن گوشی تلفن همراه باید توسط کاربر انجام شود. باید توجه داشت که سوزاندن سیم کارت باعث از بین رفتن شماره نمی شود و پس از قطع سیم کارت، سیم کارت دیگری با همان شماره به کاربر ارائه می شود.بعد از قطع سیم کارت با مراجعه به کلانتری و اعلام سرقت اقدامات بعدی برای یافتن احتمالی گوشی صورت می گیرد.
خطر دیگری که برای آسیب رسیدن به گوشی تلفن همراه وجود دارد ضربه خوردن، آب خوردن یا اختلال در برنامه های آن است که با مراجعه به تعمیرکاران گوشی تا حدی این آسیب ها برطرف می شود.
موازات استفاده از فناوری های پیشرفته در تلفن های موبایل و سایر دستگاه های الکترونیکی نظیر PDA، مهاجمان از روش های جدیدتری برای به دام انداختن قربانیان خود استفاده می نمایند. مهاجمان با ارسال پیام کوتاه (SMS) و یا نامه های الکترونیکی (Email)، می توانند کاربران را ترغیب به استفاده از یک وب سایت مخرب نموده و یا آنان را متقاعد نمایند که کدهای مخربی را بر روی دستگاه قابل حمل خود نصب نمایند.
● تهدیدات امنیتی
اکثر تلفن های موبایل دارای قابلیت ارسال و یا دریافت پیام کوتاه می باشند.
برخی از تلفن های موبایل و یا دستگاه های PDA دارای قابلیت اتصال به اینترنت نیز می باشند. برخلاف مفید بودن امکانات فوق برای استفاده کنندگان، مهاجمان نیز ممکن است از اینگونه پتانسیل ها در جهت اهداف مخرب خود سوءاستفاده نموده و عملیات زیر را انجام دهند:
▪ سوءاستفاده از سرویس:
اکثر تلفن های موبایل دارای محدودیت های مختص به خود در خصوص تعداد پیام ارسالی و یا دریافتی می باشند. در صورتی که یک مهاجم بتواند تعداد زیادی پیام ناخواسته را برای شما ارسال نماید (Spam)، ممکن است هزینه های فیزیکی و منطقی بیشتری را به شما تحمیل نماید. یک مهاجم همچنین می تواند تلفن موبایل و یا دستگاه PDA شما را آلوده به کدهای مخربی نماید که به آنان اجازه استفاده غیرقانونی از آن را خواهد داد. با توجه به این که از لحاظ قانونی تلفن به نام شما است، این موضوع می تواند مشکلات قانونی متعددی را برای مالک آن به دنبال داشته باشد.
▪ ترغیب کاربران به استفاده از یک وب سایت مخرب:
با این که دستگاه های PDA و تلفن های موبایلی که به شما امکان دستیابی به نامه های الکترونیکی را می دهند، گزینه ای مناسب برای حملات استاندارد Phishing می باشند، مهاجمان با استفاده از پتانسیل های جدید موجود در اینگونه دستگاه ها قادر به ارسال پیام کوتاه نیز می باشند. این نوع پیام ها در ظاهری موجه و ارسالی توسط یک شرکت معتبر خود را قلمداد نموده و کاربران را ترغیب به استفاده از یک وب سایت مخرب می نمایند. اینگونه وب سایت ها از مکانیزم های مختلفی برای تشویق کاربران برای درج اطلاعات شخصی و یا دریافت یک فایل مخرب استفاده می نمایند.
▪ استفاده از تلفن موبایل و یا دستگاه PDA کاربران برای تدارک سایر حملات:
مهاجمانی که قادر به دستیابی و کنترل سرویس های ارائه شده در تلفن های موبایل و یا دستگاه های PDA کاربران گردند، ممکن است از آنها برای تهاجم علیه سایر کاربران استفاده نمایند. بدین ترتیب، از یک طرف هویت مهاجمان پوشیده خواهد ماند و از طرف دیگر تعداد قربانیان افزایش خواهد یافت.
دستیابی به اطلاعات حساس و مهم: در برخی موارد، تلفن های موبایل قادر به انجام برخی تراکنش های خاص می باشند (نظیر مشاهده صورتحساب بانکی و یا واریز پول به حساب بانکی و...). مهاجمی که بتواند به تلفن موبایلی که از آن به منظور اینگونه تراکنش ها استفاده شده است، دستیابی پیدا نماید ممکن است قادر به تشخیص اطلاعات، سوءاستفاده و یا فروش آنها به سایر افراد غیرمجاز گردد.
حفاظت در مقابل تهدیدات
به منظور حفاظت در مقابل تهدیدات، رعایت موارد زیر توصیه می گردد: رعایت توصیه های امنیتی در خصوص حفاظت از دستگاه های قابل حمل. رعایت اقدامات احتیاطی و پیشگیرانه به منظور ایمن نمودن تلفن های موبایل و دستگاه های PDA همانند روش هایی که از آنها به منظور ایمن سازی کامپیوتر استفاده می گردد، امری الزامی است.
▪ حفاظت از شماره تلفن موبایل و یا آدرس پست الکترونیکی:
مهاجمان، اغلب از نرم افزارهایی خاص به منظور یافتن وب سایت ها و یا آدرس های پست الکترونیکی استفاده می نمایند. از آدرس های جمع آوری شده در ادامه برای تدارک حملات و ارسال پیام های ناخواسته استفاده می گردد. شماره تلفن های موبایل نیز می تواند بطور اتوماتیک جمع آوری گردد. با اعمال محدودیت در ارائه اطلاعات شخصی (شماره تلفن موبایل و آدرس پست الکترونیکی)، احتمال هدف قرار گرفتن شما کاهش پیدا می نماید. عدم استفاده از لینک های توصیه شده در نامه های الکترونیکی و یا پیام های کوتاه. همواره با دیده شک به آدرس های ارسالی در نامه های الکترونیکی و پیام های کوتاه ناخواسته نگاه کنید. با این که در برخی موارد ممکن است این نوع لینک ها ظاهری موجه را داشته باشند، ولی این احتمال وجود خواهد داشت که آنها شما را به یک وب سایت مخرب هدایت نمایند.
▪ دریافت نرم افزار از منابع کاملاً مطمئن:
امروزه وب سایت های متعددی را می توان یافت که بازی و یا نرم افزارهای رایگان را به منظور نصب روی دستگاه های PDA و یا تلفن های موبایل در اختیار کاربران قرار می دهند. این نوع نرم افزارها ممکن است حاوی کدهای مخربی باشند که آلودگی موبایل و یا PDA را به دنبال داشته باشد. توصیه می گردد که هرگز از سایت هایی که هویت آنها به اثبات نرسیده و نسبت به صحت و صداقت عملکرد آنها اطمینان حاصل نشده است، نرم افزاری دریافت نگردد. در صورت دریافت یک فایل از یک وب سایت معتبر نیز می باید در ابتدا با استفاده از نرم افزارهای آنتی ویروس آن را بررسی نمود.
● بررسی تنظیمات امنیتی:
از امکانات امنیتی ارائه شده همراه دستگاه خود استفاده نمائید. مهاجمان از مزایای اتصالات Bluetooth به منظور دستیابی و یا دریافت اطلاعات موجود روی دستگاه کاربران استفاده می نمایند. در زمانی که از پتانسیل Bluetooth استفاده نمی گردد آن را غیرفعال نمائید تا امکان استفاده از آن توسط کاربران غیرمجاز سلب گردد.
منبع : روزنامه ابرار اقتصادی