Search

تدابیر کلی برای محافظت از امنیت فیزیکی تلفن همراه

در این ویدیو ۱۲ تدبیر کلی برای محافظت امنیت فیزیکی تلفن همراه را با هم بررسی می‌کنیم و هر کدام را به دقت بررسی می‌کنیم.

این برنامه بخشی از جلسه سوم دوره آموزشی «استفاده موثر و امن از ابزارهای دیجیتال، ویژه وکلا و مدافعان حقوق بشر» است که پیش‌تر در آموزشکده توانا برگزار شده است.

۱- داده‌های غیرضروری را به صورت روزانه پاک کنید

هر روز، هر هفته یا به صورتی متناوب، وارد قسمت‌ فایل‌های تلفن خود شوید و تا حد امکان همه موارد زیر را پاک کنید:

  • فایل‌های قدیمی و غیرضروری در همه زیرشاخه‌ها، خصوصا قسمت دانلود
  • تصاویر غیرضروری و قدیمی خصوصا تصاویر حساس 
  • پیام‌های شنیداری و دیداری آرشیو‌شده در مسنجرهایی مثل تلگرام، واتساپ و سیگنال
  • حافظه‌ اپلیکیشن‌ها (Cache) که بعضا با گذشت زمان چند گیگابایت می‌شود، خصوصا حافظه مرورگرها

البته پاک‌کردن فایل‌ها به‌تنهایی اطلاعات را به کلی از بین نمی‌برد و با نرم‌افزارها و متدهای بازیافت اطلاعات می‌توان حتی اطلاعات پاک‌شده را بازیافت کرد. بسیاری از کارشناسان در این زمینه، استفاده از نرم‌افزارها و اپلیکیشن‌های تمیزکاری حافظه، پاک‌کردن فایل‌های زائد و غیرقابل بازیافت‌کردن فایل‌های پاک‌شده را توصیه می‌کنند.

اگر فایل‌های مشکل‌ساز غیر ضروری به‌درستی از حافظه موبایل شما پاک شده‌ باشند، ضرر سرقت یا نفوذ به تلفن‌ شما  کم‌تر از وضعیتی ‌است که هزاران صفحه اسناد، مدارک و تصاویر غیرضروری در پی سرقت یا گم‌شدن تلفن شما به دست افراد ناشناس بیفتد.

۲- پسورد، قفل اثر انگشت،‌ تایید هویت بیومتریک

در سال‌های گذشته امنیت قفل ورود به تلفن‌های همراه به مراتب ارتقاء یافته‌ است. در حالی که در ابتدای ظهور تلفن‌های موبایل از یک کد عددی (PIN) برای ورود به تلفن استفاده می‌شد. امروزه علاوه بر PIN مربوط به سیم‌کارت، PIN ورود به تلفن، امکان تعریف پسورد برای اپلیکیشن‌ها، قابلیت تایید هویت با اثر‌ انگشت و دیگر نشانه‌های بیومتریک مثلا احراز هویت از طریق صورت کاربران نیز وجود دارد. امنیت این شیو‌ها البته همچنان ۱۰۰ درصد نیست مثلا بسیاری از افراد برای شوخی قفل تلفن را با انگشت دوست در حال خواب یا صورت او باز می‌کنند. در مواردی از آینه یا دوربین‌های مداربسته از بالا، برای ضبط و بعدا کشف پسورد وکیلی استفاده شده که مثلا در یک اتاق انتظار دادگاه وارد تلفن همراه خود می‌شود. با این همه، تلفن همراه شما حتما و حتما می‌بایستی با مجموعه مستحکمی از پسوردهای متنی، شکلی، PIN، اثر انگشت و دیگر نشانه‌های بیومتریکی محافظت شده باشد. 

۳- رمزگذاری (Encryption)

 تمام داده‌های حساس شما اعم از پرونده‌ها، شواهد، فیلم، صدا، تصویر و موارد دیگری که برای فعالیت حقوقی شما مهم است و افشاء آن‌ها می‌تواند مشکل‌ساز باشد، بدون استثنا می‌بایستی رمز‌گذاری شوند. فرق حافظه یک تلفن رمز‌گذاری‌شده با تلفن معمولی در این است که در حالت دوم هر فردی می‌تواند با اندکی اطلاع فنی تمام داده‌های ذخیره‌شده روی آن تلفن را کپی و مشاهده کند اما برای مشاهده‌ فایل‌های روی تلفن‌ رمز‌گذاری‌شده، دیگران نیازمند پسورد اصلی رمز‌گذاری شما خواهند بود. توجه‌ داشته باشید که در اغلب موارد اگر پسورد رمزگذاری تلفن و انواع دیگر حافظه خود را فراموش کنید با خطر از بین‌رفتن فایل‌های رمز‌گذاری‌شده برای همیشه مواجه خواهید بود. 

۴- ایجاد نسخه پشتیبان (Backup)

بسته به نوع تلفن‌ شما و تنظیمات آن، سیستم‌های عامل اندروید و IOS قادرند از تلفن و همه محتویات آن نسخه‌ پشتیبان تهیه کنند. با این قابلیت اگر تلفن‌ شما به هر دلیل از بین برود، بخش بزرگی از داده‌های نسخه پشتیبان، به‌سادگی قابل انتقال به تلفن جدید شما هستند. در عین حال بی‌توجهی در ایجاد نسخه‌های پشتیبان نیز می‌تواند امنیت داده‌های شما را تهدید کند. اگر اکانت اصلی گوگل یا Icloud شما پسورد قوی، سیستم تایید هویت دومرحله‌ای نداشته‌ باشد و به پیکربندی و تنظیمات امنیتی دیگر توجه نشده‌ باشد، افراد غیرمجاز می‌توانند با استفاده‌ از نسخه‌ پشتیبان تلفن‌ شما، همه داده‌های ریز و کوچک تلفن‌ شما را روی دستگاه غیرمجاز و ناشناسی بازیافت کنند. 

۵- جستجوی فیزیکی (Find My Phone)

با فعال‌کردن این قابلیت روی اکانت‌ گوگل یا آی‌کلاود خود می‌توانید آخرین موقعیت تلفن اندروید یا آیفون و تبلت‌های خود را مشاهده کنید. این قابلیت خصوصا برای زمانی‌ که تلفن‌تان را جا گذاشته‌ باشید، به شما برای یافتن آن کمک می‌کند. مثل همه تنظیمات امنیتی دیگر این قابلیت نیز مانند شمشیری دولبه مزایا و معایب خود را دارد. مثلا اگر دسترسی غیرمجاز به اکانت اصلی گوگل شما ممکن باشد، فرد مهاجم می‌تواند از این طریق تمام مسیرهای رفت‌و‌آمد شما را با دقت خیابان و کوچه کنترل کند. 

۶- تلفن‌ من را پاک کن (Wipe my Phone)

هر دو سیستم عامل اصلی برای تلفن‌های هوشمند یعنی IOS و اندروید این توانایی را به شما می‌دهند که تلفن سرقت‌شده خود را از راه دور قفل یا پاک کنید. برای استفاده از این قابلیت تلفن شما می‌بایست روشن و متصل به اینترنت باشد. گرچه در مواردی می‌توان از این قابلیت حتی زمانی که تلفن به اینترنت وصل نیست هم استفاده کرد. 

۷- مسدودکردن سیم‌کارت از طریق شرکت تلفن

پس از سرقت یا گم‌شدن تلفن‌ همراه، خصوصا اگر از این تلفن برای ورود به ایمیل، بانک و دیگر موارد حساس استفاده می‌کنید. با تماس با شرکت ارائه‌دهنده خدمات تلفن‌ موبایل می‌توانید سیم‌کارت خود را برای همیشه از بین ببرید و بعدا با ارائه مدارک و اثبات مالکیت سیم‌کارت دیگری دریافت کنید. این قابلیت مانع از استفاده از سیم‌کارت سابق شما توسط تبهکاران می‌شود. لازم به ذکر است که متاسفانه در شرایط امروز ایران و با کمک شرکت‌های تلفن‌ همراه، دولت قابلیت دسترسی به سیم‌کارت همه مشترکان، خواندن پیامک‌ها و حتی ارسال پیامک به نام آنان را دارد. 

۸- غیرفعال‌کردن Siri و Google Assistant

استفاده از فرمان صوتی برای تلفن‌هایی که از آن‌ها برای کارهای حساس استفاده می‌شود، خطرآفرین است به هر دو شکل اولا افراد می‌توانند بدون تایید شما و با تقلید صدا شماری از فرمان‌ها را روی تلفن‌تان حتی بدون حضور شما اجرا کنند و ثانیا با فراموش‌کردن خروجی صوتی مثلا پیامک‌ها یا پیام‌های واتس‌آپ در اتومبیل یا در میان جلسه برای شما با صدای بلند خوانده‌ خواهد شد.

۹- قابلیت اعلان اپ‌ها را خاموش کنید

هنگام ورود به دادسرا، زندان یا مواردی که ناچار به تحویل موبایل خود هستید، اگر فراموش کرده باشید که اعلان‌ها یا نوتیفکیشن‌های متنی تلفن خود را خاموش کنید حتی با برخوردار‌بودن از قفل و رمز‌ مناسب افراد غیرمجاز قادر به خواندن بخشی از پیام‌های متنی شما خواهند بود که روی صفحه‌ اصلی به شکل اعلان‌ ظاهر می‌شود. پس با خاموش‌کردن هر نوع اعلانی روی صفحه اصلی، جلوی دسترسی افراد غیرمجاز به اطلاعات را بگیرید. 

۱۰- خطرات نصب اینستاگرام، فیس‌بوک، تلگرام و واتساپ روی تلفن کاری

بخش عمده عملیات هک تلفنهای همراه‌، از طریق ارسال لینک‌های فریبنده در شبکه‌های اجتماعی صورت می‌پذیرد. ما به تفصیل در بخشی با عنوان «مهندسی اجتماعی»، نمونه‌هایی از این عملیات فریب را شرح خواهیم داد.

۱۱- به‌روزرسانی سیستم عامل تلفن همراه

هر دو سیستم عامل اندروید و IOS به صورت مرتب درخواست به‌روزرسانی یا آپدیت برای شما می‌فرستند. گوگل، اپل و شرکت‌های سازنده‌ تلفن‌ همراه همواره آخرین تهدیدات، حفره‌های امنیتی و همچنین برنامه‌های مخرب را رصد می‌کنند و برای رفع اشکالات احتمالی تولیدات خود، بسته‌های به‌روزرسانی را مرتبا برای کاربران ارسال می‌کنند. اهمال و تاخیر در به‌روزرسانی سیستم عامل، گشودن راه هکرها برای نفوذ به تلفن‌ شما ست.  در کنار سیستم‌ عامل اندروید و اپل، firmware یا سفت‌افزار تلفن شما مثلا از شرکت سامسونگ یا سونی و دیگر سازندگان نیز همواره می‌بایستی آپدیت و به‌روزرسانی شود.