Search

۱۵ سناریو برای تهدیدهای دیجیتال – ۱

در این ویدیو با ۵ سناریوی اول از مجموعه ۱۵ سناریو درباره تهدیدات دیجیتال آشنا می‌شوید؛ از اینترنت اشیاء گرفته تا باج‌افزار و وای‌فای میهمان. اگر فعال اجتماعی، خبرنگار یا کنشگر مدنی هستید و امنیت دیجیتال برایتان حیاتی‌ ست، این مجموعه برای شما ست.

ده سناریوی دیگر در دو ویدیوی دوم و سوم ارائه خواهند شد. حتما دنبال کنید و ویدیوها را از دست ندهید!

این برنامه بخشی از جلسه چهارم دوره «استفاده موثر و امن از ابزارهای دیجیتال ویژه وکلا و مدافعان حقوق بشر» است که در آموزشکده توانا برگزارشده است.

۱- خطر اینترنت اشیاء

فرض کنید در دفتر وکالت فردی به نام فرید، ۹ دستگاه متصل به اینترنت وجود دارد. دو تلفن هوشمند؛ یکی برای امور شخصی و دیگری برای موکلین. یک تبلت و یک کامپیوتر شخصی با سیستم عامل ویندوز، یک بلندگوی دیجیتال دارای قابلیت اتصال از طریق بلوتوث و اینترنت، یک تلویزیون هوشمند، یک دوربین برای مانیتور‌کردن دفتر و در نهایت یک پرینتر. همه این ۸ دستگاه از طریق یک مودم وایرلس به اینترنت متصل است، علاوه بر آن هر ۲ تلفن هوشمند از طریق سیم‌کارت هم می‌توانند به اینترنت 4G موبایل وصل شوند. 

در حالت‌ کلی هر چه دستگاه‌های کم‌تری به یک شبکه وصل باشند، ارتقای امنیت آن آسان‌تر است. مثلا اگر تلفن هوشمند اداری دفتر، اینترنت موبایل 4G مخصوص به خود را دارد، بهتر است که هرگز به وای‌فای دفتر وصل نشود. برای این که این اتصال، داده‌های حساس را در معرض تهدید بیش‌تری قرار می‌دهد. همه این دستگاه‌ها به مودم متصل‌اند، پس به یکدیگر هم وصل‌اند و این یعنی در مرحله بعدی به شبکه‌ اینترنت و تمام جهان متصل‌اند. حالا اگر همه این ۹ دستگاه، تلفن‌ همراه‌، کامپیوتر و همه و همه غیر از مثلا مودم، پسورد قوی داشته‌ باشند، آیا از اطلاعات دفتر فرید به‌خوبی محافظت شده است؟ البته که نه. چرا که افرادی می‌توانند از طریق شبکه اینترنت وارد مودم بدون پسورد دفتر شوند و از آنجا با شناسایی‌حفره‌های  دیگر، احتمالا راه‌ نفوذ به دستگاه‌های دیگر را بیابند. مثلا کپی فایل‌هایی را که برای پرینتر وایرلس ارسال می‌شود را دریافت کنند. 

در حالت کلی هر دستگاه و وسیله متصل به اینترنت، به شرط اینکه از منابع معتبر و شناخته‌شده و موفق از تست‌های امنیتی خریداری‌ شده باشد، می‌بایست دارای پسورد قوی و غیرقابل حدس‌زدن باشد و صد البته به طور مرتب به‌روزرسانی هم شده باشد.

پس اگر نرم‌افزار چاپگر، تلویزیون، وب‌کم یا بلندگوی دفتر را با استفاده از آخرین آپدیت‌های ارائه‌شده توسط سازندگان به‌روز‌رسانی نکنید، این خطر وجود دارد که مهاجمان از عیوب نسخه‌های قدیمی‌تر برای ورود به شبکه‌ و دستگاه‌های حاوی اطلاعات حساس شما استفاده کنند. 

۲- خطر داده‌های کدگذاری نشده

NGO یا سازمان‌ مردم‌نهادی به نام «حامی» به شهروندان این امکان را می‌دهد که با ارسال اسناد و مدارک خشونت دولتی، انواع مختلفی از حمایت حقوقی را دریافت کنند. این اسناد از آن جهت اهمیت دارند که با گذشت زمان اثبات مواردی مانند سوءاستفاده و ضرب‌و‌شتم یا شکایاتی که نیازمند ارائه تاریخچه تعدد وقوع جرم یک مامور دولتی‌اند، کم و کم‌تر می‌شود. طبیعی‌ است این‌گونه فایل‌ها که صورت متنی، صوتی یا تصویری هستند، اهمیت بسیاری برای فعالیت سازمان این مردم‌نهاد دارند، مثلا شماره تلفن و آدرس‌ تماس همه کسانی که از نیروهای امنیتی شکایت کرده‌اند در یک فایل پی‌دی‌اف خاص ذخیره‌ شده است. اگر این فایل به صورت عمومی منتشر شود، بیم ‌آن می‌رود که مرتکبان جرائم، آثار جرم را محو کنند یا به دنبال ارعاب شاکیان و شهود باشند. چگونه فایل‌های فوق را در برابر هک و افشاء و حتی سرقت فیزیکی محافظت کنیم؟

یکی از ساده‌ترین راه‌حل‌ها استفاده از کدگذاری (Encryption) است. هر دو سیستم اندروید و ISO به شما امکان کدگذاری همه داده‌های تلفن همراه‌تان را می‌دهند. این قابلیت برای سیستم‌های ویندوز و Mac OS هم وجود دارد. مثلا در ویندوز می‌توان یک فایل یا یک سند یا یک فلش‌دیسک و انواع دیگر کارت‌های حافظه یا هارددیسک‌های اکسترنال را کدگذاری کرد چرا که ممکن است داده‌های حساس و ارزشمند شما نه در حافظه داخلی خود تلفن‌ هوشمند و کامپیوتر، بلکه مثلا در کارت حافظه خارجی آن باشند. 

۳- خطر فلش‌دیسک ناشناس

جلوی دفتر کار، داخل آسانسور و حتی داخل دفتر یک فلش‌دیسک ناشناس پیدا کرده‌ام، چه کار کنم؟

هرگز آن را به کامپیوتر و دیگر دستگاه‌های خود وصل نکنید، به این دلیل که معمولا از فلش‌دیسک‌های ناشناس به عنوان طعمه استفاده می‌شود. افراد نادانسته آن‌ها را به دستگاه‌های حساس خود وصل می‌کنند و بلافاصله بعد از اتصال بدافزارها و کدهای جاسوسی به صورت اتوماتیک روی کامپیوتر یا موبایل‌شان منتقل می‌شود. بنابراین فلش‌دیسک ناشناس هرگز نمی‌بایست به کامپیوتر متصل شود. 

۴- خطر باج‌افزارها 

در سال‌های گذشته باج‌افزارها به یکی از عمده‌ترین تهدیدات علیه موسسات و نهادها تبدیل شده‌اند. با ارسال فایل یا لینکی آلوده توسط ایمیل یا از طریق پیام‌رسان‌هایی نظیر تلگرام یا واتس‌اپ، کدی آلوده وارد دستگاه‌های شما مثل کامپیوتر یا تلفن‌ همراه می‌شود و با رمزگذاری، همه داده‌های آن را از دسترس‌تان خارج می‌کند. تبهکاران با تماس تلفنی از شما می‌خواهند که مبلغی به عنوان باج را مثلا با استفاده از بیت‌کوین برایشان ارسال کنید تا دسترسی شما به داده‌هایتان دوباره برقرار شود. 

برای جلوگیری از حملات باج‌افزاری، هرگز روی لینک‌های ناشناس کلیک نکنید، هرگز فایل‌های ناشناسی را که روی پیام‌رسان‌ها و شبکه‌های اجتماعی دریافت کرده‌اید باز نکنید. 

برای به‌حداقل‌رساندن زیان‌های ناشی از باج‌افزارها می‌توانید همیشه از همه داده‌های تلفن و کامپیوترتان یک نسخه پشتیبان در یک فضای ابری مثل گوگل یا icloud  تهیه کنید و بلافاصله پس از وقوع حمله باج‌افزاری تلفن و کامپیوتر خود را پس از راه‌اندازی دوباره، به تنظیمات کارخانه برگردانید، تمام داده‌ها و اطلاعات روی آن (از جمله کد آلوده هکرها) را یکپارچه پاک کنید و مجددا از روی فضای ابری، داده‌های ذخیره‌شده قبلی خود را باز گردانید. 

۵- خطر وای‌فای، اتصال میهمان  

در حالت کلی، وای‌فای دفتر شما فقط مختص شما و همکاران ۱۰۰٪ مورد اطمینان است. همان‌طور که شما تمام موارد ایمنی مثل انتخاب رمز عبور قوی و به‌روزرسانی دستگاه‌های خود را به صورت روزانه بازبینی می‌کنید، همه همکاران نیز می‌بایستی به بررسی و کنترل دائم امنیت دستگاه‌های خود توجه نشان دهند چرا که فقط یک تلفن‌ هوشمند یا لپ‌تاپ غیر ایمن، بدون پسورد یا با سیستم عامل قدیمی و آپدیت‌نشده می‌تواند دروازه‌های امنیتی دفتر شما را روی تبهکاران بگشاید. در چنین مواقعی فقط یک حفره برای نفوذ و آلوده‌کردن همه چیز کافی‌ ست. 

برخی از دفاتر رمز عبور اینترنت خود را در اختیار مراجعین قرار می‌دهند. این کار تقریبا فراهم‌کردن زمینه نفوذ مراجع بعضا ناشناس به همه دستگاه‌های دفتر شما ست. هرگز به مراجعین و بازدیدکنندگان اجازه وصل‌شدن به وای‌فای و شبکه اصلی دفتر را ندهید. اگر این کار حتما ضرورت داشت، از مودم و اتصال جداگانه‌ای برای مراجعان استفاده کنید یا اگر به هیچ شکل امکان این کار نیست روی مودم اصلی دفتر گزینه اتصال به صورت مهمان را فعال کنید.