مهم ترین تهدیدات امنیتی موبایل⚡️سورن استور
21 تیر 1402 0
این روزها ویروسها، نرمافزارهای جاسوسی و سایر برنامههای مخرب، توانایی تاثیرگذاری بر دستگاههایی فراتر از کامپیوترها و لپتاپها را دارند. دستگاههای موبایل یکی از این سیستم های بسیار آسیبپذیر هستند. با توجه به این که چشمانداز تهدیدها در حال گسترش است، بسیار مهم است که آگاهی کافی از این خطرات را داشته باشیم و بدانیم چگونه میتوانیم از خودمان در برابر آنها محافظت کنیم. در این مقاله، تهدیدات امنیتی موبایل را که امروز با آنها دستگاههای موبایل یکی از این سیستمهای بسیار آسیبپذیر هستند.، بررسی کرده و نکات و پیشنهاداتی را برای کاهش این تهدیدات ارائه خواهیم داد.
تهدیدات امنیتی گوشی چیست؟
تهدیدات امنیتی گوشی حملاتی هستند که هدف آنها به خطر انداختن یا سرقت اطلاعات دستگاههای گوشی مانند گوشیهای هوشمند و تبلتها است. این حملات بیشتر به شکل بدافزار یا برنامه جاسوسی هستند که به افراد متخاصم اجازه دسترسی غیر مجاز به دستگاهها را میدهند. در بسیاری از موارد، کاربران اصلاً از وقوع این نوع حملات آگاه نیستند. با دسترسی به این نوع حملات، هکرها قادر خواهند بود تا اقدامات مختلف و آسیبرسان را انجام دهند. این اقدامات شامل سرقت و فروش دادهها، دسترسی به مخاطبین و ارسال پیام و برقراری تماس انجام دهند. همچنین میتوانند از دستگاه برای سرقت اعتبارنامههای ورود به حسابهای کاربران و جعل هویت استفاده کنند. این حملات، کاربران و سازمانها را به طور یکسان تحتتاثیر قرار میدهد، چرا که تنها نقض اطلاعات یک شخص میتواند منجر به نشت اطلاعات در مقیاس بزرگ شود.
بیشتر بخوانید: چگونه بفهمیم که گوشی ما هک شده است؟
انواع تهدیدات امنیتی گوشی
تهدیدات امنیتی گوشی در هر شکل و با هر اندازهای وجود دارد، اما به طور کلی در چهار دسته زیر قرار میگیرد: تهدیدهای گوشی مبتنی بر وب
تهدیدهای تحت وب گوشی عموماً از طریق فعالیتهای فیشینگ و کلاهبرداری صورت میگیرد. هکرها یک ایمیل، پیام متنی یا پیامی که به نظر معتبر میرسد را به کاربران ارسال میکنند، در حالی که این پیام حاوی یک پیوند یا پیوست مخرب است. وقتی کاربران روی این پیوند کلیک کرده و یا اطلاعات شخصی خود را ارائه میدهند، شخص متخاصم میتواند دسترسی غیرمجاز به دستگاه گوشی را به دست آورده یا از طریق مدارک سرقت شده، هویت را جعل کند. تهدیدهای گوشی مبتنی بر اپلیکیشنهای کاربردی
نرمافزارها عموماً ریشه آسیبپذیریهای دستگاه تلفن همراه میباشند. این نوع تهدیدها زمانی که کاربران برنامههای مخرب را دانلود میکنندیا به برنامهها بدون در نظر گرفتن سطح امنیت آنها، دسترسی به دادههای دستگاه را مجاز میکنند.
تهدیدهای شبکه
این نوع حمله زمانی رخ میدهد که مهاجمان به دنبال هدف قرار دادن اتصالات Wi-Fi عمومی ناامن یا رایگان هستند. در برخی موارد، هکرها حتی میتوانند شبکههای جعلی (شبکههای تقلبی) وایفای را راهاندازی کنند. شبکههای جعلی از کاربران میخواهند با استفاده از نام کاربری و رمزعبور خود یک حساب کاربری ایجاد کنند و این فرصت را به هکرها میدهند تا دستگاهها و اعتبارنامهها را به خطر بیندازند. تهدیدهای فیزیکی
دستگاههای گم شده، دزدیده شده و بدون مراقبت، کاربران را در معرض خطرات جدی امنیتی گوشی قرار میدهند. در صورتی که از یک گذرواژه قوی، PIN یا احراز هویت بیومتریک استفاده نکرده و یا از برنامهها و سرویسهای رمزنگاری نشده استفاده کنید، گوشی شما بهراحتی قابل هک شدن است. بهویژه با در نظر گرفتن این که امروزه چشمانداز تهدیدات امنیتی بسیار پیچیدهتر شده است.
محصولات فروشگاه سورن:
خرید باتری موبایل
مهم ترین تهدیدات امنیتی گوشی
نشت داده استفاده از اپلیکیشنهای مخرب
هنگامی که یک اپلیکیشن جدید را در گوشی هوشمند خود دریافت میکنید و آن را راهاندازی میکنید، باید به صفحه پاپ ظاهر شده توجه کنید. این یک پنجره بازشو مجوز، درخواست ارائه چند مجوز به برنامه است. متأسفانه، اعطای مجوزهای گسترده به اپلیکیشنهای خطرناک میتواند عواقب شدیدی داشته باشد. مهاجمان میتوانند پایگاه دادهای را که همه این اطلاعات در آن ذخیره شده است هک کنند و تمام دادههای شما به بیرون درز کند.
اما، با برخی پیشرفتهای اخیر در اندروید 11 و IOS 14، کاربران میتوانند درخواستهای مجوز غیرضروری را رد کنند یا حتی آنها را تنها برای یک بار اعطا کنند. هرگز به اپلیکیشنها همه مجوزها را ندهید، ببینید به چه مجوزهایی برای اجرا نیاز دارند و فقط آنها را اعطا کنید. از این رو، محافظت از دستگاه با استفاده نکردن از هیچ نقطه اتصال Wi-Fi عمومی بسیار مهم است. به یاد داشته باشید، هرگز فریب یک وایفای رایگان که در هیچ کافی شاپ، رستوران یا هتلی آویزان شده است نشوید.
بدافزار از طریق پیامک
همه ما احساس دریافت پیامکهای عجیب و غریب را میشناسیم. اما گاهی اوقات، چنین تلاشهایی چیزی جز کلاهبرداریهای مهندسی اجتماعی نیست. TangleBot اخیراً کشف شده یکی از نمونههای اخیر است که وارد چشمانداز تهدید گوشی شده است. ظاهراً این بدافزار از طریق پیامهای جعلی ارسال شده به کاربران در سراسر ایالات متحده و کانادا توزیع میشود. آنها عمدتاً اطلاعات مربوط به COVID-19 را عرضه میدهند و از گیرندگان میخواهند که روی لینکهای تعبیه شده کلیک کنند.
اگر کاربران روی لینک کلیک کنند، به وبسایتی هدایت میشوند که از آنها میخواهد یک آپدیت Adobe Flash را نصب کنند. اگر تصمیم به نصب آن دارید، TangleBot با افتخار وارد سیستم شما میشود. چه کاری میتواند انجام دهد؟ خیلی چیزها، از سرقت دادهها و کنترل برنامههای خاص.
وایفای عمومی ناامن
شبکههای Wi-Fi عمومی معمولاً در مقایسه با شبکههای خصوصی، سطح امنیت کمتری دارند. این موضوع به دلیل عدم وجود راهی برای تشخیص فردی که شبکه را راهاندازی کرده است، عدم اطلاعاتی درباره رمزگذاری ایمنی که استفاده شده است، عدم آگاهی از افرادی که در حال حاضر به شبکه دسترسی دارند یا نظارت بر آن میکنند، به وجود آمده است. همچنین، اکثر کمپانیها گزینههای کار از راه دور را فراهم میکنند و استفاده از شبکههای Wi-Fi عمومی که توسط کارکنان برای دسترسی به سرورها استفاده میشود (مانند کافیشاپها یا کافهها) میتواند برای سازمان خطرآفرین باشد. اپلیکیشنهای جاسوسی
جاسوسافزار برای جمعآوری دادهها ابه کار میرود و معمولاً وقتی که کاربران بر روی یک تبلیغ مخرب پیوند میکنند یا از طریق کلاهبرداریهایی که کاربران را فریب میدهند تا آن را دریافت کنند، روی دستگاه گوشی نصب میشود. اگر کارمندان شما یک گوشی iOS یا اندروید داشته باشند، دستگاههای آنها برای داده کاوی با نرم افزارهای جاسوسی آماده هستند – که اگر آن دستگاه به سیستم شما متصل باشد، میتواند شامل دادههای خصوصی کمپانی شما باشد. استفاده از رمزنگاری شکسته شده یا عدم رمزگذاری دو طرفه
در حال حاضر با صرف وقت بیشتر مردم در خانه ، استقبال قابلتوجهی در استفاده از ابزارهای کنفرانس ویدیویی در دستگاههای گوشی ایجاد شده است. اگرچه این موارد برای کمک به همکاران و خانوادهها برای برقراری ارتباط بسیار مناسب هستند، اما خطرات زیادی نیز در این زمینه وجود دارد. بهویژه اگر از برنامه یا سرویسی استفاده میکنید که مکالمه را رمزگذاری نمیکند، با استفاده از الگوریتمهای ضعیف کار میکند یا دستگاهها را در معرض حمله قرار میدهد.
استفاده از سیستم عاملهای بهروز و جدید مانند اندروید و آیفون بسیار حائز اهمیت است، زیرا آنها جدیدترین کدهای امنیتی را دارند. با این حال، آپدیتها را فقط از منابع معتبر نصب کنید. یک برنامه تصادفی آنلاین انتخاب درستی برای بهروز نگه داشتن دستگاه شما نیست. همیشه یک فایروال داشته باشید که گوشی شما را ایمن کند. مانند یک فایروال معمولی کار میکند. هنگامی که دستگاه گوشی شما درخواستی را به یک شبکه ارسال میکند، فایروال یک درخواست تأیید را به شبکه ارسال میکند. علاوه بر این، برای تأیید دستگاه با پایگاه داده تماس میگیرد.
مراقب فروشگاههای برنامه باشید. حتی اگر به فروشگاه گوگل پلی اعتماد دارید، همه اپلیکیشنهای موجود را نصب نکنید. این یک واقعیت شناخته شده است که بسیاری از اپلیکیشنهای موجود به دور از اعتماد هستند. برای مثال، میتوانید بهطور تصادفی بدافزار استخراج ارز دیجیتال، تروجانهای بانکی یا ابزارهای تبلیغاتی مزاحم را دریافت کنید.
اگر در موقعیتی هستید که نمیتوانید از استفاده از وایفای عمومی اجتناب کنید، باید اپلیکیشنهای VPN را دانلود کنید. آنها تمام فعالیتهای شما را از مهاجمانی که در کمین شبکه هستند پنهان میکنند و از اطلاعات حساس شما محافظت میکند. دستگاه خود را جیلبریک نکنید. آیفونها میتوانند تا حدودی محدود کننده باشند. از این رو، بسیاری ممکن است به فکر جیلبریک کردن آنها باشند تا فرصت سفارشیسازی دستگاههایشان را داشته باشند. با این حال، تلفن هوشمند جیلبریک آسیبپذیرتر است. ممکن است گارانتی خود را از دست خواهید داد و برای نصب آپدیتهای لازم تلاش خواهید کرد.
محصولات فروشگاه سورن:
گوشی موبایل
نکاتی در مورد چگونگی محافظت از خود در برابر این تهدیدات
در ادامه نکاتی در مورد چگونگی محافظت از خود در برابر این تهدیدات آورده شده است. - اپلیکیشنها را فقط از گوگل پلی، اپ استور و سایر ارائه دهندگان مطمئن دریافت کنید. علاوه بر این، مجوزهایی مانند دسترسی به دادههای مکان، دوربین و میکروفن را رد کنید، مگر این که برنامهای که از آن استفاده میکنید واقعا به آن احتیاج دارد.
- قبل از اتصال به وایفای رایگان، خوب فکر کنید و هرگز از شبکههایی که شما را مجبور به ایجاد حساب کاربری یا گذرواژه میکنند استفاده نکنید. اگر نیازی به استفاده از یکی از این شبکهها دارید، صرفا فعالیتهای کم خطر را انجام داده و هرگز از این شبکهها برای دسترسی به حسابهای شبکههای مجازی، اپلیکیشنهای بانکی یا خرید آنلاین استفاده نکنید.
- هرگز روی لینک موجود در ایمیل یا پیام متنی کلیک نکنید ، حتی اگر به نظر میرسد از طرف فرستنده معتبری باشد. در عوض، URL را در نوار آدرس مرورگر وب خود وارد کنید تا بتوانید قانونی بودن لینک را تأیید کنید.
- از گذرواژههای قوی استفاده کنید ، ابزارهای احراز هویت چند عاملی (MFA) را نصب کنید، گوشیهای خود را طوری تنظیم کنید که بهطور خودکار بهروز شوند و پس از اتمام استفاده از آنها، از اپلیکیشنها و وبسایتها خارج شوید و البته، اطلاعات شخصی و ورود به سیستم را نزد خود نگه دارید.
- اگر صاحب کسب و کار هستید و یا استفاده شخصی از این ابزارها دارید، اطمینان حاصل کنید که شما و تمام کسانی که با آنها ارتباط برقرار میکنید از اپلیکیشنها و ابزارهای آنلاینی استفاده میکنید که حفظ امنیت هویت و دادهها را در اولویت قرار میدهند.
- فقط با دانلود اپلیکیشنهای قانونی، هرگز کلیک نکردن روی پیوندها یا پیوستها در ایمیلها، استفاده از شبکههای بیسیم ایمن و آگاهی از فعالیتهای غیرمعمول در دستگاهها، میتوان از باتنت پیشگیری کرد.
محصولات فروشگاه سورن:
خرید تبلت
سخن آخر
تهدیدات گوشی با گذشت زمان در حال تکامل هستند و همچنان بهبود خواهند یافت. اما این چیزی نیست که ما باید به آن اهمیت بدهیم. تنها چیزی که نیاز به نگرانی ما دارد امنیت و حریم خصوصی ما است. از این رو، باید تمام اقدامات پیشگیرانه را برای فرار از خطر احتمالی انجام داد.
فروشگاه آنلاین قطعات موبایل سورن استور؛ با چند سال سابقهی درخشان در توزیع گوشی و فروش قطعات موبایل و لوازم جانبی گوشی و تبلت، لپ تاپ، در سراسر ایران، تقاضای تمام مشتریان جهت دسترسی به قطعات باکیفیت و اصلی را پاسخگو بوده است.
مقالات مرتبط:
در صورت هک شدن گوشی چه کارهایی باید بکنیم؟
گوشی قدیمی خود را به یک دوربین امنیتی تبدیل کنید!
نظرات