Search

۱۵ سناریو برای تهدیدهای دیجیتال – ۳

در این ویدیو با ۵ سناریوی سوم از مجموعه ۱۵ سناریو درباره تهدیدات دیجیتال آشنا می‌شوید؛ از اینترنت اشیاء گرفته تا باج‌افزار و وای‌فای میهمان. اگر فعال اجتماعی، خبرنگار یا کنشگر مدنی هستید و امنیت دیجیتال برایتان حیاتی‌ ست، این مجموعه برای شما ست.
ده سناریوی دیگر در دو ویدیوی اول و دوم ارائه شده‌اند. حتما دنبال کنید و ویدیوها را از دست ندهید!

این برنامه بخشی از جلسه چهارم دوره «استفاده موثر و امن از ابزارهای دیجیتال ویژه وکلا و مدافعان حقوق بشر» است که در آموزشکده توانا برگزارشده است.

۱۱- Google Authenticator بهتر است یا تایید هویت با پیامک؟
فرید از یک حساب کاربری امن گوگل برای ذخیره‌سازی اطلاعاتی استفاده می‌کند که به هیچ وجه نباید فاش شوند. او بارها با این پیام از گوگل مواجه شده که گروهی در صدد هک این اکانت هستند. فرید رمز عبوری قوی و مطمئن برای حساب طراحی کرده است اما می‌خواهد بداند که قابلیت تایید هویت دومرحله‌ای از طریق دریافت پیامک بهتر است یا توسط دستگاه تلفن اندروید یا اپلیکیشن Authenticator؟ پاسخ به این سوال بستگی به ارزیابی خطر از سوی فرید دارد. اگر او احتمال می‌دهد این مقامات دولتی هستند که برای هک ایمیل او تلاش می‌کنند، استفاده از پیامک که کاملا در حیطه کنترل دولت است، به صلاح نیست، چرا که دستگاه‌های مخابراتی به‌راحتی این پیامک را حتی پیش از فرید دریافت می‌کنند. اما اگر گروهی که قصد نفوذ به تلفن همراه او را دارد، غیردولتی و فاقد امکانات حکومتی مثل دسترسی به زیرساخت‌های مخابرات و سرویس ارسال و دریافت متن‌اند، آن‌گاه استفاده از قابلیت تایید هویت دومرحله‌ای با پیامک قابل قبول خواهند بود.

۱۲- خطر تلگرام‌طلایی، وی‌.پی‌.ان مجانی و اپلیکیشن‌های محیرالعقول
بازار اپلیکیشن‌های آلوده و جاسوس در ایران داغ است. فقط در یک مورد، دولت ایران هم‌زمان با تلاش برای انسداد نرم‌افزار محبوب تلگرام، چندین اپلیکیشن با قابلیت جاسوسی از کاربران ایرانی را روانه فروشگاه‌های غیررسمی مثل «کافه‌بازار» کرد. یک جستجوی ساده نشان می‌دهد که انواع و اقسام اپلیکیشن‌ها از فارسی‌ساز واتس‌اپ گرفته تا ده‌ها و صدها فیلترشکن و وی‌.پی‌.ان ناشناس، مجانی و مدعی سرعت بالا در حال جذب و ذخیره داده‌های کاربران ایرانی‌اند. اساسا هیچ‌ اپلیکیشنی غیر از اپلیکیشن‌های صددرصد ضروری روی ۲ فروشگاه رسمی اپل یا گوگل را نمی‌بایست روی هیچ یک از تلفن‌های هوشمند متصل به شبکه‌ محل کار نصب کرد. نصب اپلیکیشن قدیمی، ناشناس، غیرضروری یا برآمده از جایی غیر از فروشگاه‌های اپل و گوگل، تقریبا با اطمینان می‌توان گفت که تلفن شما را آلوده می‌کند.

۱۳- خطر ایمیل، پیام و تماس‌های تلفنی افراد ناشناس
حرفه وکالت و تماس با افرادی بعضا ناشناس، دو امر جدایی‌ناپذیر هستند. افراد مثلا می‌توانند با یک جستجوی ساده گوگل یا به صورت تصادفی با یک وکیل تماس بگیرن و کمک او را جویا شوند. از این رو تشخیص موکل و فرد نیازمند به کمک واقعی، از فریبکاران در لباس موکل بسیار مشکل است. رعایت اصولی که در ادامه می‌آید، می‌تواند تا اندازه‌ای امنیت دیجیتال شما را علی‌رغم تماس با افراد ناشناس تضمین کند.
کسب اطلاعات از افراد و تماس‌های ناشناس باید یک‌طرفه باشد و شما به هیچ‌وجه نمی‌بایستی اطلاعاتی را در اختیار آن فرد ناشناس قرار دهید چه با تلفن، چه با پیامک، چه پیام‌رسانی نظیر تلگرام یا مثلا در دایرکت ایکس و اینستاگرام. این اطلاعات می‌تواند ناخواسته و بسیار ساده باشد. فرید پیام کوتاهی در اینستاگرام با این مضمون دریافت کرده‌ است که «قربان کی می‌توانم مزاحم شوم دفتر؟» فرید پاسخ این پیام را به شکل زیر می‌دهد که «من فعلا در سفر هستم. تا هفته آینده و می‌توانید هفته دیگه تشریف بیاورید». این پاسخ مشکل‌ساز است چرا که فرید به‌نوعی خالی‌بودن دفتر و عدم حضور خود در هفته را تایید کرده‌ است در حالی که به سادگی می‌توانست چنین پاسخ دهد که «این هفته امکان ملاقات شما را ندارم تا هفته بعد». همین سطح از پیشگیری و دقت در عدم پذیرش لینک، فایل، فلش‌دیسک، سی‌دی و… از افراد ناشناس و از طریق پست یا ایمیل و پیام‌رسان هم لازم است.

۱۴- خطر حافظه مرورگر، حافظه‌ موقعیت‌یاب و داده‌های غیرضروری
به هنگام استفاده از تلفن‌های هوشمند اگر تلفن شما به شکلی مناسب تنظیم و پیکربندی نشده باشد، ممکن است حافظه مرورگر مثلا کروم همه رشته‌های جستجوی شما را برای سالیان سال حفظ و ذخیره کند. مرور این رشته‌ها همه عملکرد شما در این سال‌ها را در اختیار فردی که به تلفن‌ دسترسی پیدا کرده، قرار می‌دهد. همین مسئله در مورد موقعیت‌یاب (GPS) تلفن‌ هم وجود دارد. مثلا در Google Maps با گزینه Timeline می‌توان هر قدم جابه‌جاشدن و سفر صاحب حساب در ماه‌های گذشته را مو‌به‌مو مشاهده و تحلیل کرد. با ظهور ابزارهایی مثل ساعت اپل حالا حتی ضربان قلب و میزان اکسیژن خون افراد برای سال‌ها نیز آرشیو می‌شود. برای مقابله با تهدیدات ناشی از این حجم غیرقابل باور داده، بهتر است اولا این آرشیو‌ها را از روی تلفن‌های کاری و حساس خود پاک کنید و ثانیا مثلا با تنظیم‌ حساب کاربری خود از گوگل بخواهید رفت‌و‌آمدها یا جستجوهای شما در گوگل و یوتیوب را اساسا آرشیو نکند.

۱۵- خطر ‌‌DeepFake
در سال‌ها و ماه‌های گذشته،‌ تکنولوژی تقلید صدا و شبیه‌سازی چهره‌ نزدیک به واقعی توسط هوش‌ مصنوعی به صورتی انفجارگونه پیشرفت کرده‌ است. الهه یکی از دوستان قدیمی فرید است. با تکنولوژی نسبتا ساده و در دسترس همگان می‌توان با دانلود چند کلیپ یوتیوب از الهه و تحلیل عمیق صدای او توسط نرم‌افزارهای تقلید صدا، نرم‌افزار یا اپلیکیشن واسطی را فعال کرد که صدای میکروفن را به صدایی بسیار شبیه صدای الهه تبدیل کند. این امکان حتی برای تماس تصویری و شبیه‌سازی هم‌زمان صدا و تصویر الهه نیز وجود دارد. این خطر وجود دارد که در سال‌های آینده و با سوءاستفاده از این تکنولوژی، وکلا نیز مانند بسیاری مشاغل دیگر هدف قرار گیرند. ابتدایی‌ترین شیوه مبارزه با این نوع تهدیدات عدم انتقال اطلاعات حساس و مشکل‌زا در خلال تماس‌های دیداری یا شنیداری است، همچنین راه‌حل‌های فنی نسبتا کارآمدی برای تشخیص صدا و ویدئوی غیرواقعی نیز به تدریج در اختیار کاربران قرار می‌گیرند.