با اینکه بسیاری از مردم، حسابی مراقب امنیت کامپیوترهای رومیزی و لپتاپها هستند و کارهایی مثل نصب و آپدیت آنتی ویروس و اسکنهای برنامهریزی شده را به طور منظم انجام میدهند ولی تعداد کمی هستند که به امنیت دستگاههای همراه نیز توجه داشته باشند. این در حالی است که این روزها، دستگاههای همراه، مثل گوشیهای هوشمند، تبلتها و ساعتهای هوشمند، حاوی اطلاعات بسیار حساسی هستند و به یکی از اهداف اصلی هکرها تبدیل شدهاند.
در دورانی که دستگاهها و گجتهای همراه، بخش جدایی ناپذیری از زندگی مدرن را میسازند و با آنها کارهایی مثل تراکنشهای مالی، احراز هویت، فعالیت در شبکههای اجتماعی، مکاتبات رسمی از طریق ایمیل و ... را انجام میدهیم، هرگز نباید به امنیت سایبری این دستگاهها، بیتوجه بود.
در حال حاضر، محبوبترین و رایجترین سیستم عامل مورد استفاده در دستگاههای همراه، سیستم عامل اندروید است. هر چند که این سیستم عامل، توسط گوگل توسعه یافته است اما نفوذ به آن برای هکرها، کار سختی نیست و میتوان به جرأت گفت که از نظر امنیتی از سیستم عامل iOS دستگاههای اپل، بسیار ضعیفتر است. بنابراین، باید همواره با رعایت نکات امنیتی، کار مهاجمان را برای نفوذ به دستگاههای اندرویدی خود، سختتر کنید.
دستگاههای اندرویدی و iOS امروزی به قدری قدرتمند هستند که میتوان آنها را کامپیوترهایی توجیبی دانست. این دستگاهها، قابلیتهای بسیار متعددی، شامل قابلیتهای ارتباطی و حافظههای بسیار پرظرفیتی دارند. چنین قابلیتهایی، همانند چاقویی دو لبه هستند که از یک سو، به شما امکان میدهند تا کارهای بسیار زیادی را با این دستگاهها و با حداکثر کارایی انجام دهید و از سوی دیگر، دادههای بسیار حساسی را ذخیره میکنند و قابلیتهای ارتباطی مختلف مثل وای-فای، بلوتوث، NFC و ... این شانس را به هکرها میدهند تا با وصل شدن به دستگاه شما، این اطلاعات را سرقت کنند.
گوشیهای همراه و تبلتها، در معرض خطر وصل شدن به شبکههای وای-فای غیر ایمن قرار دارند و همیشه به شبکههای تلفن همراه وصل هستند. به علاوه، از آنجایی که این دستگاهها، همیشه همراه شما هستند، امکان سرقت آنها نیز بسیار بالا است.
به دلایلی که در بالا برای شما توضیح دادیم، برای حفظ امنیت دستگاههای اندرویدی خود باید نکات امنیتی متعددی را رعایت کنید که در ادامه، این نکات را برای شما توضیح میدهیم. با سایبرنو همراه باشید.
یکی از اقدامات اولیه برای حفظ امنیت دستگاههای اندرویدی، قفل کردن صفحه نمایش آنها با اثر انگشت، تشخیص چهره، پین، گذرواژه، الگو یا ترکیبی از این روشها است.
از آنجایی که دستگاه همراه شما حاوی اطلاعات حساس و خصوصی مثل پیامکها، فهرست تماسها و مخاطبین شما، عکسها و فیلمهای خصوصی، حسابهای کاربری شبکههای اجتماعی، ایمیل، جزئیات کارتهای بانکی و ... است، به شما توصیه میکنیم که برای جلوگیری از دسترسی آسان دیگران به این اطلاعات، حتما صفحه نمایش گوشی خود را با ایمنترین روشها، قفل کنید. در صورتی که مهاجم بخواهد با بوت کردن گوشی از مسیری دیگر، دستگاه شما را باز کند، تمامی اطلاعات روی آن، پاک خواهد شد.
طول مدت زمان بسته شدن صفحه نمایش پس از کنار گذاشتن دستگاه اندرویدی، کاملا قابل سفارشیسازی است. برای مثال، بسیاری از گوشیهای اندرویدی، پس از ۳۰ ثانیه کار نکردن، صفحه نمایش را به صورت خودکار، قفل میکنند. هر چه این زمان کوتاهتر باشد، از نظر امنیتی بهتر است اما اگر خیلی کوتاه باشد، تجربه کاربری دستگاه را ضعیف میکند و کار کردن با آن، سخت میشود.
همیشه زمانی که میخواهید در مکانهای عمومی مثل محل کار، دستگاه همراه خود را ترک کنید یا شخص مشکوکی در حال نزدیک شدن به شما است با فشار دادن دکمه پاور، صفحه نمایش را قفل کنید.
دستگاههای اندرویدی، قابلیتهای ارتباط از راه دور بسیار زیادی دارند. اول از همه اینکه تمامی دستگاههایی که سیمکارت درون آنها قرار دارد، به طور پیوسته به شبکههای تلفن همراه متصل هستند. هک کردن دستگاههای همراه به کمک این شبکهها برای مجرمین سایبری، بسیار سخت است اما شرکتهای مخابراتی و نهادهای امنیتی و نظامی، به راحتی میتوانند از طریق همین شبکهها، موقعیت شما را رهگیری کرده و حتی مکالمات شما را شنود کنند. بنابراین، زمانی که نباید هیچ کس موقعیت شما را بداند یا مکالمات غیر تلفنی شما را شنود کند، در صورت امکان، گوشی را با خودتان حمل نکنید یا آن را در حالت پرواز قرار دهید.
قابلیت اتصال دیگری که باید با احتیاط از آن استفاده کنید، قابلیت اتصال به شبکههای وای-فای است. خیلی از ما، برای اتصال به اینترنت از شبکههای وای-فای خانگی استفاده میکنیم و معمولا وای-فای دستگاه اندرویدی ما، همیشه روشن است. در صورتی که از منزل خود خارج شویم و وای-فای را خاموش نکنیم، دستگاه ما تلاش میکند به شبکههای وای-فای دیگر، وصل شود. گاهی اوقات، هکرها از این شبکهها برای اتصال به دستگاههای اندرویدی و نفوذ به آنها استفاده میکنند. بنابراین، هر گاه از وای-فای استفاده نمیکنیم، باید آن را خاموش کنیم.
همین شرایط در مورد بلوتوث نیز وجود دارد. فقط تنها زمانی بلوتوث دستگاه خودتان را روشن کنید که میخواهید از آن استفاده کنید.
گاهی اوقات، در رستورانها، فرودگاهها و کافی شاپها، شبکههای وای-فای عمومی در دسترس هستند. با وصل شدن به این شبکههای عمومی، دستگاه اندرویدی خود را در معرض خطرات امنیتی قرار میدهید و بهتر است که از دیتا سیمکارت خود برای اتصال به اینترنت در مکانهای عمومی استفاده کنید.
هر دستگاه اندرویدی دارای تعدادی اپلیکیشن پیشفرض است که قابلیتهای پایهای مثل تماسهای تلفنی، پیامک، مرور وب، عکاسی و فیلمبرداری و ... را امکانپذیر میکنند. این اپلیکیشنها توسط تیم توسعه نرمافزار شرکت تولیدکننده دستگاه، توسعه یافتهاند. به علاوه، تقریبا تمامی دستگاههای اندرویدی با بسته اپلیکیشن گوگل، شامل مرورگر گوگل کروم، پلیاستور، جیمیل، یوتیوب، نقشه گوگل و ... وارد بازار میشوند.
به غیر از این اپلیکیشنها که به صورت پیشفرض روی دستگاههای اندرویدی نصب هستند، خود شما میتوانید اپلیکیشنهای دیگری را که توسط تیمهای توسعه سازمانهای دیگر تولید میشود، مثل اپلیکیشنهای بانکی، اپلیکیشنهای ویرایش عکس و ویدئو، اپلیکیشنهای VPN، اپلیکیشن شبکههای اجتماعی، بازیها، اپلیکیشنهای چندرسانهای مثل موزیک پلیرها و انواع مختلف اپلیکیشنهای کاربردی مثل اپلیکیشنهای نورسنج، اپلیکیشنهای شناسایی گیاهان، اپلیکیشنهای ورزشی، مجموعه مایکروسافت آفیس، اپلیکیشنهای کتابخوان و ... را روی دستگاههای اندرویدی خود نصب کنید.
با نصب اپلیکیشنهای مختلف، دستگاه اندرویدی شما به یک جعبهابزار فوقالعاده تبدیل میشود که با استفاده از آن میتوانید تقریبا تمامی کارهای روزمره خود را انجام دهید، سرگرمی داشته باشید، در شبکههای اجتماعی فعالیت کنید، درآمدزایی کنید، خرید کنید، تراکنشهای مالی انجام دهید و تقریبا هر کاری را تنها با یک اتصال اینترنت، انجام دهید. با این حال، همین اپلیکیشنها میتوانند حامل تهدیدات امنیتی و بدافزارهایی باشند که شاید اطلاعات شما را سرقت کنند و به بدترین شکل ممکن به شما ضربه بزنند.
اپلیکیشنهای مورد نیاز خود را فقط از پلی استور گوگل دانلود کنید
تنها منبع ایمن و معتبر برای دانلود اپلیکیشنهای اندرویدی، پلی استور گوگل است. این استور اپلیکیشن شرکت گوگل، تمامی اپلیکیشنها را پیش از در دسترس قرار دادن برای دانلود توسط کاربران، از نظر وجود بدافزارها و خطرات امنیتی، اسکن میکند و در صورتی که اپلیکیشنی، ویروسی یا دارای مشکلات امنیتی باشد، آن را نمیپذیرد. بنابراین، منبع ایمنی برای نصب اپلیکیشن محسوب میشود. هرگز هیچ اپلیکیشنی را از منبعی غیر از پلی استور، دانلود نکنید.
به نظرات کاربران و امتیاز اپلیکیشن توجه داشته باشید
با وجود امنیت بسیار بالای پلی استور، گاها پیش آمده است که اپلیکیشنهای بدافزاری، مثل جوکر، در پلی استور، منتشر شدهاند. بنابراین، حتی اگر اپلیکیشنهای خود را از پلی استور دانلود میکنید، باید به بعضی نکات امنیتی، توجه داشته باشید.
بدافزارها، نرمافزارهایی هستند که میتوانند به دستگاه شما آسیب بزنند یا اطلاعات حساس شما را سرقت کنند. هکرها برای مقاصد مختلفی مثل مقاصد مالی، آسیب زدن به اعتبار سازمانها و افراد، سرقت اطلاعات محرمانه و ... هر روز، بدافزارهای جدیدی را طراحی و منتشر میکنند. بعضی از این بدافزارها میتوانند کنترل کامل دستگاه اندرویدی شما را در اختیار هکر بگذارند.
برای جلوگیری از آلوده شدن دستگاه اندرویدی خود به بدافزارها، اپلیکیشنها را فقط از پلی استور یا دیگر منابع مطمئنی که کاملا آنها را میشناسید، نصب کنید. به علاوه، باید روی دستگاه خود، آنتی ویروس نصب کنید.
آپدیت کردن سیستم عامل گوشی نیز بسیار مهم است. پچهای امنیتی با همین آپدیتها منتشر میشوند و اگر میخواهید سیستم عامل اندروید شما در مقابل جدیدترین تهدیدات امنیتی کشف شده ایمن باشد، نباید در به روز رسانی آن، تعلل کنید. بهترین کار این است که تنظیمات دستگاه اندرویدی خود را روی به روز رسانی خودکار قرار دهید.
روت کردن دستگاههای اندرویدی، سبب حذف قابلیتهای امنیتی این دستگاهها میشود و به اپلیکیشنهای مختلف امکان میدهد تا به دادههای خصوصی شما دسترسی داشته باشند.
با اینکه گاهی اوقات برای نصب بعضی از اپلیکیشنها و انجام بعضی از کارهای نرمافزاری روی دستگاه، نیاز به روت کردن آن وجود دارد ولی به کاربران معمولی توصیه میکنیم که این کار را انجام ندهند. تا زمانی که نیازی ضروری به روت کردن دستگاه خود ندارید، این کار را انجام ندهید.
بعضی از گوشیها دارای قابلیت پیشفرض تهیه فایل بکآپ (Backup) یا پشتیبان از اطلاعات شما هستند. بعضی از اپلیکیشنها، مثل واتساپ نیز چنین کاری انجام میدهند. با اینکه این قابلیت به شما در حفظ و نگهداری دادها و اطلاعات مهم کمک میکند، اما میتواند سبب ایجاد بعضی از مشکلات امنیتی نیز شود.
نیازی نیست که از هر اطلاعاتی، پشتیبانگیری کنید. بعضی از دادهها مثل پیامهای شخصی، دادههای اپلیکیشنها و پستهای شبکههای اجتماعی، نیازی به پشتیبانگیری ندارند و بسیاری از آنها در سرورها ذخیره میشوند. در هنگام تهیه فایل پشتیبان از پیامهای رمزنگاری شده، دقت داشته باشید که این پیامها در فایل پشتیبان، به صورت رمزنگاری شده ذخیره نمیشوند و ممکن است با خطر افشای اطلاعات خود یا مخاطبان خود قرار بگیرید.
البته امکان رمزنگاری پشتیبانگیریهای آفلاین وجود دارد. در رمزنگاری این فایلها، از رمز عبور قوی استفاده کنید. تنها زمانی فایل پشتیبان را روی یک فضای ابری آپلود کنید که از رمزنگاری آن، مطمئن هستید.
یکی از مهمترین تهدیدات امنیتی برای دستگاههای اندرویدی، شبکههای وای-فای عمومی، مثل شبکههای موجود در فرودگاهها، رستورانها، هتلها و ... هستند. در این بخش میخواهیم در رابطه با جنبههای امنیتی شبکههای وای-فای برای دستگاههای اندرویدی صحبت کنیم.
باید بدانید که پس از اتصال به شبکه وای-فای، روتر وای-فای میتواند تمامی دادههایی را که از طریق آن دستگاه منتقل میکنید، بخواند. یکی از انواع این دادهها، آدرس IP مقصد ترافیک شما است و ادمین سیستم می تواند ببیند که هر دستگاه متصل به شبکه، به چه وبسایتهایی سر زده و از چه سرویسهایی استفاده کرده است.
اتصالات رمزنگاری نشده (مثل اطلاعاتی که در نوار آدرس آنها آیکون قفل وجود ندارد) به اپراتورهای شبکه امکان دیدن همه وبسایتهایی که شما به آنها سر زدهاید و همه اطلاعاتی که برای آنها ارسال کردهاید را میدهند. برای مثال اگر شما عکسی را در وبسایتی آپلود یا فرمی را پر کنید، اپراتورهای شبکه میتوانند به این اطلاعات، دسترسی داشته باشند.
استفاده از VPN یا Tor اجازه نمیدهد که ادمین شبکه بتواند محتواهای ترافیک شما را ببیند ولی با این کار نیز نمیتوانید حجم ترافیک مصرفی خود را از آنها مخفی کنید. استفاده از VPN به دلیل رمزنگاری تمامی محتوای ترافیکی، توصیه میشود.
شبکههای وای-فای ایمن، دادهها را رمزنگاری میکنند ولی همه شبکههای وای-فای چنین قابلیتی ندارند و وصل شدن به آنها تهدیدی امنیتی برای دستگاه اندرویدی شما محسوب میشود.
با وصل شدن به این شبکههای وای-فای، هکرها میتوانند با استفاده از استراتژیهایی مثل man-in-the-middle اطلاعاتی را که از طریق این شبکههای وای-فای دریافت یا ارسال میکنید، سرقت کنند.
همیشه باید برای شبکههای وای-فای خانگی خود، رمز عبور قرار دهید و از یک پروتکل اینترنت ایمن مثل WPA2 استفاده کنید. به علاوه، همانطور که پیش از این گفتیم، VPNها دادههای آنلاین شما را رمزنگاری میکنند و بهتر است که همیشه از آنها استفاده کنید.
در گوشیهای هوشمند و تبلتها از یک درگاه، هم برای انتقال دادهها و هم برای شارژ کردن استفاده میشود. بنابراین، هکرها میتوانند از طریق درگاههای USB در مکانهای عمومی یا از طریق مراکز شارژ تلفن همراه در این اماکن، اطلاعات گوشی یا تبلت شما را سرقت یا بدافزاری را به آن وارد کنند.
برای مثال، درگاههای USB که درون هواپیماها یا اتوبوسها قرار دارند و برای شارژ کردن گوشی یا استفاده از نمایشگر اتوبوس یا هواپیما استفاده میشوند، میتوانند تهدیدی امنیتی باشند.
بنابراین، برای شارژ کردن گوشی خود، صرفا از شارژ خودتان که به پریزهای الکتریکی معمولی و نه به درگاههای USB متصل میشود، استفاده کنید. اگر میخواهید از پورت USB برای شارژ کردن گوشی خود استفاده کنید، کابل شما باید حتما از نوعی باشد که فقط الکتریسیته را منتقل میکند و امکان انتقال دادهها را ندارد. همچنین، دستگاهی به نام «کاندوم USB» نیز وجود دارد که مانع از انتقال دادهها از طریق کابلهای USB میشود.
در استفاده از تلفنهای همراه و تبلتها، حتی نباید به سیم کارتها هم اعتماد داشته باشید. در این قسمت، بعضی از تهدیدات امنیتی سیم کارتها را برای شما توضیح دادهایم.
تا زمانی که سیم کارتی سالم و معتبر درون دستگاه شما باشد، تلاش میکند که به نزدیکترین دکل مخابراتی متصل شود و پس از اتصال، دادههایی را به دکل ارسال میکند و اینگونه است که شما میتواند تماس تلفنی داشته باشید یا پیامک بفرستید. سازمانهای مخابراتی و امنیتی میتوانند بر اساس این دادهها، موقعیت شما را در هر لحظه، تعیین کنند؛ اصطلاحی که به نقطهزنی معروف است.
حتی خارج کردن سیم کارت نیز تضمینی بر ناشناس بودن و مشخص نشدن موقعیت شما نیست. تقریبا همه گوشیهای همراه برای اتصال به دکلهای مخابراتی، نیازی به سیم کارت ندارند و به همین دلیل است که شما میتوانید بدون سیم کارت با شمارههای اضطراری تماس بگیرید.
شاید قرار دادن گوشی در حال پرواز کار رهگیری شما را سختتر کند اما تنها روشی که این کار را غیر ممکن میسازد، خارج کردن باتری از گوشی است.
این دستگاه، وسیلهای کوچک ولی بسیار گران قیمت است که نه تنها میتواند برای تعیین موقعیت تلفن همراه بلکه برای شنود مکالمات و پیامکها نیز مورد استفاده قرار بگیرد. دستگاه Stingray که سازمانهای امنیتی و جاسوسی از آن استفاده میکنند، به دستگاههای موبایل اطراف وصل میشود و استفاده کننده، به راحتی میتواند موقعیت هر دستگاه وصل شده به آن را پیدا و مکالمات آن را شنود کند.
امکان هک کردن سیم کارتها نیز وجود دارد و مجرمین سایبری میتوانند با این کار سبب شوند که دستگاه اندرویدی شما، اپلیکیشنهای بدافزاری را دانلود کند. برای هک کردن سیم کارت معمولا از ارسال پیامک استفاده میشود. با باز کردن این پیامکها توسط کاربر، دستگاه آلوده میشود.
در صورتی که هکر به صورت فیزیکی به سیم کارت شما دسترسی داشته باشد، میتواند کلید خصوصی سیم کارت را با روشهای پیچیدهای استخراج کرده و سیم کارت شما را کپی کند. حتی با حملات man-in-the-middle نیز امکان کپی کردن سیم کارت وجود دارد.
در این مقاله، در رابطه با امنیت دستگاههای اندرویدی و خطراتی که امنیت این دستگاهها را تهدید میکنند، صحبت کردیم. همانطور که گفتیم، دو سیستم عامل اصلی دستگاههای موبایل امروزی، سیستم عامل اندروید و iOS هستند. سیستم عامل iOS امنیت بسیار بالاتری در مقایسه با سیستم عامل اندروید دارد و به همین دلیل، در این مقاله، صرفا به موضوع امنیت دستگاههای اندرویدی پرداختیم.
روشهای بسیار متعددی برای هک کردن دستگاههای اندرویدی و هر نوع دستگاه همراه دیگر دارای سیم کارت یا قابلیتهای اتصالی مختلف مثل وای-فای، وجود دارد.
هکرها، سازمانهای مخابراتی و سازمانهای امنیتی میتوانند تا زمانی که باتری درون دستگاه همراه شما قرار دارد، موقعیت آن را شناسایی یا آن را شنود کنند.
شبکههای وای-فای نیز تهدید امنیتی مهمی محسوب میشوند. با اتصال به شبکههای وای-فای عمومی یا شبکههای وای-فای رمزنگاری نشده، حتی شبکه وای-فای رمزنگاری نشده منزل خود، اطلاعات خود را دو دستی تقدیم هکرها میکنید. با وصل نشدن به این شبکههای وای-فای و استفاده از VPN برای رمزنگاری اطلاعات میتوانید این خطرات را کاهش دهید.
یکی از رایجترین و سادهترین روشهای هک دستگاههای اندرویدی، استفاده از اپلیکیشنهای بدافزاری یا آسیبپذیریهای موجود در اپلیکیشنها است. هرگز از منبعی به غیر از پلی استور گوگل برای نصب اپلیکیشنهای اندرویدی استفاده نکنید و در مجوزدهی به اپلیکیشنها نیز دقت داشته باشید که مجوزهای درخواستی با کاربردهای اپلیکیشن، همخوانی داشته باشند. خواندن نظرات کاربران و دیگر اطلاعات در رابطه با اپلیکیشن در پلی استور نیز اهمیت دارد.
روش دیگری نیز برای تست کردن امنیت اپلیکیشنهای اندرویدی وجود دارد که توسط شرکت دانشبنیان سایبرنو توسعه یافته است. در این روش، فایل APK اپلیکیشن مورد نظر را دانلود کرده و پیش از نصب کردن، آن را در سرویس آنلاین آزمایشگاه تلفن همراه یا MOBSL آپلود میکنید تا اپلیکیشن مورد بررسی از نظر وجود بدافزار، ریسکهای امنیتی، آسیبپذیریها و ... مورد تحلیل قرار بگیرد و اطلاعات کاملی در رابطه با آن، به شما گزارش شود.
دقت داشته باشید که امنیت تلفن همراه و دیگر دستگاههای اندرویدی مثل تبلتها و ساعتهای هوشمند، نه تنها برای افراد معمولی، بلکه برای سازمانها نیز اهمیت بسیار زیادی دارد و بیتوجهی به این مهم میتواند خسارات جبرانناپذیری به دنبال داشته باشد.