در این ویدیو با ۵ سناریوی سوم از مجموعه ۱۵ سناریو درباره تهدیدات دیجیتال آشنا میشوید؛ از اینترنت اشیاء گرفته تا باجافزار و وایفای میهمان. اگر فعال اجتماعی، خبرنگار یا کنشگر مدنی هستید و امنیت دیجیتال برایتان حیاتی ست، این مجموعه برای شما ست.
ده سناریوی دیگر در دو ویدیوی اول و دوم ارائه شدهاند. حتما دنبال کنید و ویدیوها را از دست ندهید!
این برنامه بخشی از جلسه چهارم دوره «استفاده موثر و امن از ابزارهای دیجیتال ویژه وکلا و مدافعان حقوق بشر» است که در آموزشکده توانا برگزارشده است.
۱۱- Google Authenticator بهتر است یا تایید هویت با پیامک؟
فرید از یک حساب کاربری امن گوگل برای ذخیرهسازی اطلاعاتی استفاده میکند که به هیچ وجه نباید فاش شوند. او بارها با این پیام از گوگل مواجه شده که گروهی در صدد هک این اکانت هستند. فرید رمز عبوری قوی و مطمئن برای حساب طراحی کرده است اما میخواهد بداند که قابلیت تایید هویت دومرحلهای از طریق دریافت پیامک بهتر است یا توسط دستگاه تلفن اندروید یا اپلیکیشن Authenticator؟ پاسخ به این سوال بستگی به ارزیابی خطر از سوی فرید دارد. اگر او احتمال میدهد این مقامات دولتی هستند که برای هک ایمیل او تلاش میکنند، استفاده از پیامک که کاملا در حیطه کنترل دولت است، به صلاح نیست، چرا که دستگاههای مخابراتی بهراحتی این پیامک را حتی پیش از فرید دریافت میکنند. اما اگر گروهی که قصد نفوذ به تلفن همراه او را دارد، غیردولتی و فاقد امکانات حکومتی مثل دسترسی به زیرساختهای مخابرات و سرویس ارسال و دریافت متناند، آنگاه استفاده از قابلیت تایید هویت دومرحلهای با پیامک قابل قبول خواهند بود.
۱۲- خطر تلگرامطلایی، وی.پی.ان مجانی و اپلیکیشنهای محیرالعقول
بازار اپلیکیشنهای آلوده و جاسوس در ایران داغ است. فقط در یک مورد، دولت ایران همزمان با تلاش برای انسداد نرمافزار محبوب تلگرام، چندین اپلیکیشن با قابلیت جاسوسی از کاربران ایرانی را روانه فروشگاههای غیررسمی مثل «کافهبازار» کرد. یک جستجوی ساده نشان میدهد که انواع و اقسام اپلیکیشنها از فارسیساز واتساپ گرفته تا دهها و صدها فیلترشکن و وی.پی.ان ناشناس، مجانی و مدعی سرعت بالا در حال جذب و ذخیره دادههای کاربران ایرانیاند. اساسا هیچ اپلیکیشنی غیر از اپلیکیشنهای صددرصد ضروری روی ۲ فروشگاه رسمی اپل یا گوگل را نمیبایست روی هیچ یک از تلفنهای هوشمند متصل به شبکه محل کار نصب کرد. نصب اپلیکیشن قدیمی، ناشناس، غیرضروری یا برآمده از جایی غیر از فروشگاههای اپل و گوگل، تقریبا با اطمینان میتوان گفت که تلفن شما را آلوده میکند.
۱۳- خطر ایمیل، پیام و تماسهای تلفنی افراد ناشناس
حرفه وکالت و تماس با افرادی بعضا ناشناس، دو امر جداییناپذیر هستند. افراد مثلا میتوانند با یک جستجوی ساده گوگل یا به صورت تصادفی با یک وکیل تماس بگیرن و کمک او را جویا شوند. از این رو تشخیص موکل و فرد نیازمند به کمک واقعی، از فریبکاران در لباس موکل بسیار مشکل است. رعایت اصولی که در ادامه میآید، میتواند تا اندازهای امنیت دیجیتال شما را علیرغم تماس با افراد ناشناس تضمین کند.
کسب اطلاعات از افراد و تماسهای ناشناس باید یکطرفه باشد و شما به هیچوجه نمیبایستی اطلاعاتی را در اختیار آن فرد ناشناس قرار دهید چه با تلفن، چه با پیامک، چه پیامرسانی نظیر تلگرام یا مثلا در دایرکت ایکس و اینستاگرام. این اطلاعات میتواند ناخواسته و بسیار ساده باشد. فرید پیام کوتاهی در اینستاگرام با این مضمون دریافت کرده است که «قربان کی میتوانم مزاحم شوم دفتر؟» فرید پاسخ این پیام را به شکل زیر میدهد که «من فعلا در سفر هستم. تا هفته آینده و میتوانید هفته دیگه تشریف بیاورید». این پاسخ مشکلساز است چرا که فرید بهنوعی خالیبودن دفتر و عدم حضور خود در هفته را تایید کرده است در حالی که به سادگی میتوانست چنین پاسخ دهد که «این هفته امکان ملاقات شما را ندارم تا هفته بعد». همین سطح از پیشگیری و دقت در عدم پذیرش لینک، فایل، فلشدیسک، سیدی و… از افراد ناشناس و از طریق پست یا ایمیل و پیامرسان هم لازم است.
۱۴- خطر حافظه مرورگر، حافظه موقعیتیاب و دادههای غیرضروری
به هنگام استفاده از تلفنهای هوشمند اگر تلفن شما به شکلی مناسب تنظیم و پیکربندی نشده باشد، ممکن است حافظه مرورگر مثلا کروم همه رشتههای جستجوی شما را برای سالیان سال حفظ و ذخیره کند. مرور این رشتهها همه عملکرد شما در این سالها را در اختیار فردی که به تلفن دسترسی پیدا کرده، قرار میدهد. همین مسئله در مورد موقعیتیاب (GPS) تلفن هم وجود دارد. مثلا در Google Maps با گزینه Timeline میتوان هر قدم جابهجاشدن و سفر صاحب حساب در ماههای گذشته را موبهمو مشاهده و تحلیل کرد. با ظهور ابزارهایی مثل ساعت اپل حالا حتی ضربان قلب و میزان اکسیژن خون افراد برای سالها نیز آرشیو میشود. برای مقابله با تهدیدات ناشی از این حجم غیرقابل باور داده، بهتر است اولا این آرشیوها را از روی تلفنهای کاری و حساس خود پاک کنید و ثانیا مثلا با تنظیم حساب کاربری خود از گوگل بخواهید رفتوآمدها یا جستجوهای شما در گوگل و یوتیوب را اساسا آرشیو نکند.
۱۵- خطر DeepFake
در سالها و ماههای گذشته، تکنولوژی تقلید صدا و شبیهسازی چهره نزدیک به واقعی توسط هوش مصنوعی به صورتی انفجارگونه پیشرفت کرده است. الهه یکی از دوستان قدیمی فرید است. با تکنولوژی نسبتا ساده و در دسترس همگان میتوان با دانلود چند کلیپ یوتیوب از الهه و تحلیل عمیق صدای او توسط نرمافزارهای تقلید صدا، نرمافزار یا اپلیکیشن واسطی را فعال کرد که صدای میکروفن را به صدایی بسیار شبیه صدای الهه تبدیل کند. این امکان حتی برای تماس تصویری و شبیهسازی همزمان صدا و تصویر الهه نیز وجود دارد. این خطر وجود دارد که در سالهای آینده و با سوءاستفاده از این تکنولوژی، وکلا نیز مانند بسیاری مشاغل دیگر هدف قرار گیرند. ابتداییترین شیوه مبارزه با این نوع تهدیدات عدم انتقال اطلاعات حساس و مشکلزا در خلال تماسهای دیداری یا شنیداری است، همچنین راهحلهای فنی نسبتا کارآمدی برای تشخیص صدا و ویدئوی غیرواقعی نیز به تدریج در اختیار کاربران قرار میگیرند.