در این ویدیو با ۵ سناریوی اول از مجموعه ۱۵ سناریو درباره تهدیدات دیجیتال آشنا میشوید؛ از اینترنت اشیاء گرفته تا باجافزار و وایفای میهمان. اگر فعال اجتماعی، خبرنگار یا کنشگر مدنی هستید و امنیت دیجیتال برایتان حیاتی ست، این مجموعه برای شما ست.
ده سناریوی دیگر در دو ویدیوی دوم و سوم ارائه خواهند شد. حتما دنبال کنید و ویدیوها را از دست ندهید!
این برنامه بخشی از جلسه چهارم دوره «استفاده موثر و امن از ابزارهای دیجیتال ویژه وکلا و مدافعان حقوق بشر» است که در آموزشکده توانا برگزارشده است.
۱- خطر اینترنت اشیاء
فرض کنید در دفتر وکالت فردی به نام فرید، ۹ دستگاه متصل به اینترنت وجود دارد. دو تلفن هوشمند؛ یکی برای امور شخصی و دیگری برای موکلین. یک تبلت و یک کامپیوتر شخصی با سیستم عامل ویندوز، یک بلندگوی دیجیتال دارای قابلیت اتصال از طریق بلوتوث و اینترنت، یک تلویزیون هوشمند، یک دوربین برای مانیتورکردن دفتر و در نهایت یک پرینتر. همه این ۸ دستگاه از طریق یک مودم وایرلس به اینترنت متصل است، علاوه بر آن هر ۲ تلفن هوشمند از طریق سیمکارت هم میتوانند به اینترنت 4G موبایل وصل شوند.
در حالت کلی هر چه دستگاههای کمتری به یک شبکه وصل باشند، ارتقای امنیت آن آسانتر است. مثلا اگر تلفن هوشمند اداری دفتر، اینترنت موبایل 4G مخصوص به خود را دارد، بهتر است که هرگز به وایفای دفتر وصل نشود. برای این که این اتصال، دادههای حساس را در معرض تهدید بیشتری قرار میدهد. همه این دستگاهها به مودم متصلاند، پس به یکدیگر هم وصلاند و این یعنی در مرحله بعدی به شبکه اینترنت و تمام جهان متصلاند. حالا اگر همه این ۹ دستگاه، تلفن همراه، کامپیوتر و همه و همه غیر از مثلا مودم، پسورد قوی داشته باشند، آیا از اطلاعات دفتر فرید بهخوبی محافظت شده است؟ البته که نه. چرا که افرادی میتوانند از طریق شبکه اینترنت وارد مودم بدون پسورد دفتر شوند و از آنجا با شناساییحفرههای دیگر، احتمالا راه نفوذ به دستگاههای دیگر را بیابند. مثلا کپی فایلهایی را که برای پرینتر وایرلس ارسال میشود را دریافت کنند.
در حالت کلی هر دستگاه و وسیله متصل به اینترنت، به شرط اینکه از منابع معتبر و شناختهشده و موفق از تستهای امنیتی خریداری شده باشد، میبایست دارای پسورد قوی و غیرقابل حدسزدن باشد و صد البته به طور مرتب بهروزرسانی هم شده باشد.
پس اگر نرمافزار چاپگر، تلویزیون، وبکم یا بلندگوی دفتر را با استفاده از آخرین آپدیتهای ارائهشده توسط سازندگان بهروزرسانی نکنید، این خطر وجود دارد که مهاجمان از عیوب نسخههای قدیمیتر برای ورود به شبکه و دستگاههای حاوی اطلاعات حساس شما استفاده کنند.
۲- خطر دادههای کدگذاری نشده
NGO یا سازمان مردمنهادی به نام «حامی» به شهروندان این امکان را میدهد که با ارسال اسناد و مدارک خشونت دولتی، انواع مختلفی از حمایت حقوقی را دریافت کنند. این اسناد از آن جهت اهمیت دارند که با گذشت زمان اثبات مواردی مانند سوءاستفاده و ضربوشتم یا شکایاتی که نیازمند ارائه تاریخچه تعدد وقوع جرم یک مامور دولتیاند، کم و کمتر میشود. طبیعی است اینگونه فایلها که صورت متنی، صوتی یا تصویری هستند، اهمیت بسیاری برای فعالیت سازمان این مردمنهاد دارند، مثلا شماره تلفن و آدرس تماس همه کسانی که از نیروهای امنیتی شکایت کردهاند در یک فایل پیدیاف خاص ذخیره شده است. اگر این فایل به صورت عمومی منتشر شود، بیم آن میرود که مرتکبان جرائم، آثار جرم را محو کنند یا به دنبال ارعاب شاکیان و شهود باشند. چگونه فایلهای فوق را در برابر هک و افشاء و حتی سرقت فیزیکی محافظت کنیم؟
یکی از سادهترین راهحلها استفاده از کدگذاری (Encryption) است. هر دو سیستم اندروید و ISO به شما امکان کدگذاری همه دادههای تلفن همراهتان را میدهند. این قابلیت برای سیستمهای ویندوز و Mac OS هم وجود دارد. مثلا در ویندوز میتوان یک فایل یا یک سند یا یک فلشدیسک و انواع دیگر کارتهای حافظه یا هارددیسکهای اکسترنال را کدگذاری کرد چرا که ممکن است دادههای حساس و ارزشمند شما نه در حافظه داخلی خود تلفن هوشمند و کامپیوتر، بلکه مثلا در کارت حافظه خارجی آن باشند.
۳- خطر فلشدیسک ناشناس
جلوی دفتر کار، داخل آسانسور و حتی داخل دفتر یک فلشدیسک ناشناس پیدا کردهام، چه کار کنم؟
هرگز آن را به کامپیوتر و دیگر دستگاههای خود وصل نکنید، به این دلیل که معمولا از فلشدیسکهای ناشناس به عنوان طعمه استفاده میشود. افراد نادانسته آنها را به دستگاههای حساس خود وصل میکنند و بلافاصله بعد از اتصال بدافزارها و کدهای جاسوسی به صورت اتوماتیک روی کامپیوتر یا موبایلشان منتقل میشود. بنابراین فلشدیسک ناشناس هرگز نمیبایست به کامپیوتر متصل شود.
۴- خطر باجافزارها
در سالهای گذشته باجافزارها به یکی از عمدهترین تهدیدات علیه موسسات و نهادها تبدیل شدهاند. با ارسال فایل یا لینکی آلوده توسط ایمیل یا از طریق پیامرسانهایی نظیر تلگرام یا واتساپ، کدی آلوده وارد دستگاههای شما مثل کامپیوتر یا تلفن همراه میشود و با رمزگذاری، همه دادههای آن را از دسترستان خارج میکند. تبهکاران با تماس تلفنی از شما میخواهند که مبلغی به عنوان باج را مثلا با استفاده از بیتکوین برایشان ارسال کنید تا دسترسی شما به دادههایتان دوباره برقرار شود.
برای جلوگیری از حملات باجافزاری، هرگز روی لینکهای ناشناس کلیک نکنید، هرگز فایلهای ناشناسی را که روی پیامرسانها و شبکههای اجتماعی دریافت کردهاید باز نکنید.
برای بهحداقلرساندن زیانهای ناشی از باجافزارها میتوانید همیشه از همه دادههای تلفن و کامپیوترتان یک نسخه پشتیبان در یک فضای ابری مثل گوگل یا icloud تهیه کنید و بلافاصله پس از وقوع حمله باجافزاری تلفن و کامپیوتر خود را پس از راهاندازی دوباره، به تنظیمات کارخانه برگردانید، تمام دادهها و اطلاعات روی آن (از جمله کد آلوده هکرها) را یکپارچه پاک کنید و مجددا از روی فضای ابری، دادههای ذخیرهشده قبلی خود را باز گردانید.
۵- خطر وایفای، اتصال میهمان
در حالت کلی، وایفای دفتر شما فقط مختص شما و همکاران ۱۰۰٪ مورد اطمینان است. همانطور که شما تمام موارد ایمنی مثل انتخاب رمز عبور قوی و بهروزرسانی دستگاههای خود را به صورت روزانه بازبینی میکنید، همه همکاران نیز میبایستی به بررسی و کنترل دائم امنیت دستگاههای خود توجه نشان دهند چرا که فقط یک تلفن هوشمند یا لپتاپ غیر ایمن، بدون پسورد یا با سیستم عامل قدیمی و آپدیتنشده میتواند دروازههای امنیتی دفتر شما را روی تبهکاران بگشاید. در چنین مواقعی فقط یک حفره برای نفوذ و آلودهکردن همه چیز کافی ست.
برخی از دفاتر رمز عبور اینترنت خود را در اختیار مراجعین قرار میدهند. این کار تقریبا فراهمکردن زمینه نفوذ مراجع بعضا ناشناس به همه دستگاههای دفتر شما ست. هرگز به مراجعین و بازدیدکنندگان اجازه وصلشدن به وایفای و شبکه اصلی دفتر را ندهید. اگر این کار حتما ضرورت داشت، از مودم و اتصال جداگانهای برای مراجعان استفاده کنید یا اگر به هیچ شکل امکان این کار نیست روی مودم اصلی دفتر گزینه اتصال به صورت مهمان را فعال کنید.