«من چیزی برای پنهان کردن ندارم»؛ این جمله، در گذشته یک پاسخ معمول به برنامههای نظارتی با استفاده از دوربینها، بازرسیهای مرزی و بازجویی توسط مجریان قانون بود.
اما اکنون، حجم عظیمی از دستگاهها و «نوآوریهای» مبتنی بر فناوری که برای ردیابی ما استفاده میشوند، گفتمان رایج را تغییر داده است. هر تکه فناوری در زندگی ما، از مرورگرهای اینترنت و دستگاههای تلفن همراه گرفته تا کنتورهای هوشمند انرژی؛ دادههای مربوط به ما را جمعآوری میکند، سپس میتواند به اشخاص ثالث فروخته شوند یا برای ایجاد نمایههای مناسب برای تبلیغات هدفمند، استفاده شود.
تمام فناوریهای اطراف ما در حال جمعآوری اطلاعات شخصی ما هستند. راهنمای جامع که وب سایت ZDNET فراهم آورده است، همه چیزهایی را که باید در مورد ایمن کردن حسابهای آنلاین و هویت خود در برابر هکرها، بازیگران کلاهبردار، استالکرها و حتی دولتها بدانید، به شما میگوید.
حریم خصوصی در گذشته بهعنوان مفهومی در نظر گرفته میشد که عموماً در بسیاری از کشورها مورد احترام قرار میگرفت، با تغییرات اندکی که در قوانین و مقررات مناطق مختلف دنیا رخ داده است، اغلب فقط با نام «خیر عمومی» شناخته میشد.
نظارت دولت، سانسور در سطح ISP، جمعآوری دادههای انبوه، کمپینهای قانونی اعلام شده علیه رمزگذاری، و فراموش نکنیم حملات سایبری که دائماً به ما و سازمانهایی که دادههای ما را نگهداری میکنند، همگی اینها، گزارههای مهمی است که «حق پنداشتن حریم خصوصی» را هر روز به چالش میکشند.
بنابراین داشتن «چیزی برای پنهان کردن» دیگر آن را پیچیده و فنی نمیکند! همه ما باید هر کاری که میتوانیم انجام دهیم تا از حریم خصوصی خود، نه تنها در برابر آژانسها و شرکتها محافظت کنیم، بلکه در رابطه با نزدیکان و اطرافیانمان نیز آگاه و هوشیار باشیم.
انجام مراحل ذکر شده در زیر نه تنها به شما کمک میکند تا از گسترش تاکتیکهای نظارتی محافظت کنید، بلکه به شما کمک میکند از مهاجمان سایبری، هنرمندان کلاهبردار، تعقیب آنلاین و موارد دیگر در امان باشید.
اطلاعات قابل شناسایی شخصی (PII) چیست و چرا باید به آن اهمیت بدهم؟
اطلاعات شناسایی شخصی (Personally Identifiable Information) یا همان PII میتواند شامل نام، آدرس فیزیکی منزل، آدرس ایمیل، شماره تلفن، شماره شناسنامه و شماره ملی، تاریخ تولد، وضعیت تأهل، شماره تأمین اجتماعی و سایر شناسههای دولتی باشد. PII همچنین میتواند شامل سوابق پزشکی و اطلاعاتی در مورد اعضای خانواده، فرزندان و وضعیت شغلی شما باشد.
همه این دادهها، خواه در نقضهای مختلف دادهها از بین بروند یا بهصورت تکهای از طریق کمپینهای فیشینگ به سرقت رفته باشند، میتوانند اطلاعات کافی برای سرقت هویت را در اختیار مهاجمان قرار دهند. این بدان معناست که ممکن است در حملات مهندسی اجتماعی، جعل هویت شوید، ممکن است دسترسی به حسابهای آنلاین خود را از دست بدهید، یا در بدترین موارد ممکن است شما را در برابر کلاهبرداری مالی آسیبپذیر کند.
برای مثال، با داشتن اطلاعات کافی، یک مجرم سایبری میتواند تراکنشهای متقلبانه انجام دهد یا به نام شما وام بگیرد. این اطلاعات در دستان یک مجرم سایبری، میتواند معدن طلایی برای تبلیغکنندگانی باشد که فاقد پشتوانه اخلاقی هستند.
چرا توجه به فعالیتهای مرور و بازدید از وب سایتها اهمیت دارد؟
فعالیت اینترنت توسط یک ارائه دهنده خدمات اینترنتی (ISP) نظارت میشود و امکان ربوده شدن آنها توسط مجرمان در این فرایند وجود دارد. صفحات وب ای که بازدید میکنید میتوانند توسط کوکیها ردیابی شوند، آنها بیتهای کوچکی از متن هستند که توسط مرورگر شما دانلود و ذخیره میشوند. افزونههای مرورگر ممکن است فعالیت شما را در چندین وب سایت ردیابی کنند.
از کوکیها برای شخصیسازی تجربیات اینترنتی استفاده میشود و این میتواند شامل تبلیغات متناسب باشد. با اینحال، چنین ردیابی میتواند بیش از حد پیش برود، همانطور که نشان داده میشود زمانی که شناسههای منحصربهفرد اضافه شده به یک کوکی در سرویسهای مختلف و در پلتفرمهای بازاریابی مختلف استفاده میشوند. چنین اقداماتی اغلب مزاحمت تلقی میشوند. حتماً تا بهحال پیش آمده است: بهطور اتفاقی برای یک محصول، مثلاً مبلمان، جستجو کردهاید و ناگهان با تبلیغات مبل بمباران شوید؟
چرا محافظت از پیامها و امنیت محتوای ایمیل اهمیت دارد؟
حسابهای ایمیل ما اغلب راهی هستند که میتوانند پیوندی به تمام حسابهای ارزشمند دیگر ما و همچنین سابقه ارتباط ما با دوستان، خانوادهها و همکاران ارائه دهند. هکرها ممکن است سعی کنند رمز عبور ایمیل ما را از طریق پر کردن اعتبار، مهندسی اجتماعی یا کلاهبرداریهای فیشینگ بهدست آورند تا به سرویسهای دیگر منتقل شوند.
اگر یک حساب ایمیل بهعنوان یک مرکز منحصر به فرد برای سایر خدمات عمل کند، یک توافق میتواند باعث ربودن بسیاری از حسابها و سرویسها شود. بهعنوان مثال، اگر یک حساب آنلاین برای ارائهدهنده تلفن همراه یا فروشگاه مورد علاقه خود را به حساب ایمیل اصلی خود متصل کنید، مهاجم میتواند رمز عبور شما را تغییر دهد یا کد تأیید لازم برای ورود به سیستم را از شما بگیرد.
چرا محافظت از شماره تلفن برای امنیت شما مهم است؟
در حملات هدفمند، کلاهبرداران از تکنیکهای مهندسی اجتماعی برای جعل هویت قربانیان خود در تماس با ارائه دهندگان خدمات تلفنی استفاده میکنند. آنها این کار را بهمنظور انتقال شماره انجام میدهند، حتی فقط برای مدت کوتاه؛ سپس برای مدت زمانی که برای گرفتن کدهای احراز هویت دو مرحله ای (2FA) ارسال میشود، «مالک» شماره هستند.
هنگامی که کدهای 2FA مخفی شدند، مهاجمان میتوانند به یک حساب هدف دسترسی داشته باشند، خواه این حساب بانکی، ایمیل یا یک کیف پول رمزنگاری شده باشد. چنین حملاتی به عنوان تعویض سیم کارت شناخته میشوند. اگر شماره تلفن شما خارج از کنترل شما باشد، به این معنی است که کدهای 2FA ممکن است به سرقت بروند و هر حساب آنلاین مرتبط با این شماره در معرض خطر ربوده شدن است.
دلیل اهمیت حفاظت از امنیت خریدهای آنلاین و اطلاعات مالی
هنگامی که تراکنش آنلاین انجام میدهید، این اطلاعات ممکن است شامل اعتبار خدمات مالی مانند PayPal یا اطلاعات کارت اعتباری از جمله شماره کارت، تاریخ انقضا، و کدهای امنیتی باشد.
گاهی اوقات، وبسایتهای تجارت الکترونیک آسیبپذیر، هدف قرار میگیرند و کدهایی را به درگاههای پرداخت تزریق میکنند تا ورودی دادههای کارت توسط مشتریان را از بین برده یا سرقت کنند. متأسفانه، احتمالاً شما کاملاً از این که اطلاعات شما استخراج شده و برای مجرمان ارسال شده است، بی اطلاع باشید.مجرمان سایبری که اعتبار خدمات مالی را از طریق وبسایتهای فیشینگ و کلاهبرداری به سرقت میبرند، از تراکنشهای شما از طریق حملات مرد میانی (Man-in-The-Middle) استراق سمع میکنند، یا از بدافزارهای اسکیمینگ کارت استفاده میکنند، میتوانند این جزئیات را در صورت ایمن نبودن، سرقت کنند.
هنگامی که این اطلاعات بهدست آمد، میتوان تراکنشهای غیرمجاز انجام داد، ممکن است کارتهای شبیهسازی شده ایجاد شود، یا این دادهها ممکن است در دارک وب به دیگران نیز فروخته شود.
هنگامی که شماره کنترل کارتهای معتبر از دست شما خارج میشود، این امر میتواند منجر به خریدهای متقلبانهای شود که به نام شما انجام میشود. اگر تراکنشهای مشکوک یا هجوم ناگهانی پرداختهای آزمایشی کوچک را مشاهده کردید، بهتر است هوشیار باشید، به بانک خود مراجعه کنید، کارت خود را مسدود کنید و گزارش اعتبار خود را بررسی کنید.
حفاظت از سوابق پزشکی و امنیت پروفایلهای DNA
بیمارستانها اکنون در حال گذار به سوابق الکترونیکی هستند و خدمات DNA خانگی محبوبیت خود را ثابت کرده است. اطلاعات ژنتیکی متعلق به بیماران را میتوان ذخیره کرد، یا بهصورت جداگانه جمعآوری کرده و برای پرسشهای مربوط به سلامت یا برای ردیابی تاریخچههای خانوادگی ارسال کرد.
از دست دادن اطلاعات پزشکی، که عمیقاً شخصی است، میتواند ناراحتکننده باشد و عواقب فاجعهباری را برای همه ایجاد کند. با این حال، وقتی صحبت از DNA به میان میآید، انتخاب با ماست که آیا این اطلاعات را خارج از خواستههای اجرای قانون منتشر کنیم یا خیر. نگرانیهای مربوط به حریم خصوصی مربوط به جستجوهای DNA میتوانند معتبر باشند، زیرا شما نقش امنیت بیولوژیکی خود را به یک شرکت خصوصی میدهید.
اطلاعات من چگونه محافظت میشود؟
کسبوکارهایی که دادههای متعلق به مشتریان را مدیریت میکنند، با ورود فشارها و تغییرات نظارتی جدید، بیشتر و بیشتر از نظر حفاظت امنیتی مورد بررسی قرار میگیرند.
شرکتها اغلب اطلاعات شما را در تلاش برای حفظ صحت و امنیت دادهها رمزگذاری میکنند، که راهی برای رمزگذاری اطلاعات بهمنظور غیرقابل خواندن توسط اشخاص غیرمجاز است.
یکی از راههای دستیابی به این امر، استفاده از گواهینامههای SSL و TLS است که از رمزگذاری در دامنههای وبسایت پشتیبانی میکنند. رمزگذاری End-to-end نیز در حفاظت از امنیت اطلاعات محبوب است. این شکل از رمزگذاری از دسترسی یا خواندن محتوای پیامها، از جمله خود فروشندگان خدمات، بهجز طرفهایی که در ارتباط هستند، جلوگیری میکند.
رمزگذاری End-to-end بهطور گسترده توسط بسیاری از خدمات ارتباطی آنلاین مورد استفاده قرار گرفته است. طرفداران حریم خصوصی ممکن است حمایت کنند، اما دولتها و سازمانهای مجری قانون موافق نیستند. یک میدان نبرد سیاسی بین فروشندگان فناوری و دولتهایی پدید آمده است که تلاش کردهاند دربهای پشتی عمدی را در سیستمهای رمزگذاریشده اعمال کنند، و در زمانهای اخیر، تفکر غیرممکنی در مورد شکستن رمزگذاری End-to-end «به نفع همه» نشان دادهاند. همانطور که دیدیم، همیشه باید در صورت امکان از رمزگذاری سرتاسری استفاده کنید.
چگونه میتوانیم امنیت مرورگر خود را بیشتر کنیم؟
از آنجایی که مرورگرهای اینترنتی دروازههایی هستند که ما برای دسترسی به خدمات آنلاین از آنها استفاده میکنیم، انتخاب مرورگرهایی با امنیت معقول، ضروری است.
رایجترین مرورگرهای مورد استفاده شامل گوگلکروم، اپلسافاری، مایکروسافت اج و موزیلا فایرفاکس هستند. در اینجا راههایی برای بهبود امنیت خود بدون اعمال تغییرات عمده وجود دارد.
کوکیها: پاک کردن حافظه پنهان کوکی و تاریخچه مرورگر شما میتواند از جمعآوری اطلاعات بیش از حد در مورد شما توسط شبکههای تبلیغاتی جلوگیری کند. سادهترین راه برای انجام این کار پاک کردن کش (Firefox، Chrome، Opera، Safari، Edge، Brave) است. همچنین میتوانید تنظیمات برگزیده خود را انجام دهید تا از ذخیره کوکی توسط وب سایتها جلوگیری شود.
HTTP در مقابل HTTPS: هنگامی که از یک آدرس وب سایت بازدید میکنید، با پروتکل انتقال ابرمتن (HTTP) یا پروتکل انتقال ابرمتن امن (HTTPS) مواجه میشوید. گزینه دوم از یک لایه رمزگذاری برای فعال کردن ارتباط امن بین مرورگر و سرور استفاده میکند. HTTPS بهتر است بهصورت پیشفرض در مرور عمومی استفاده شود. وقتی صحبت از خرید آنلاین میشود، HTTPS برای محافظت از جزئیات پرداخت شما در برابر شنود و سرقت بسیار مهم است.
برای اطلاع از فعال بودن HTTPS، در نوار آدرس به «https://» نگاه کنید. بسیاری از مرورگرها نیز قفل بسته را نشان میدهند. اگر بهنظر میرسد که یک فروشگاه آنلاین یا خردهفروشی اینترنتی، HTTPS را فعال نکرده است، از خرید خود صرفنظر کرده و بهجای معتبر رجوع کنید. علاوه بر این، اگر میخواهید واقعاً مرور خود را تا حد امکان خصوصی نگه دارید، باید از Tor و سایر مرورگرهای امن استفاده کنید.
Tor: پروژه غیرانتفاعی Tor نهادی است که توسط هزاران داوطلب در سرتاسر جهان پشتیبانی میشود که از سرورهای و هویت شما محافظت میکنند. مرورگر Tor از لایههای رمزگذاری برای تقویت ناشناس بودن شما استفاده میکند که البته میتوانید بهعنوان یک مرورگر ایمن از آن استفاده کنید.
Brave: یکی از بهترین مرورگرهای مدنظر ما برای حفظ حریم خصوصی و امنیت است. مرورگر Brave مبتنی بر Chromium بهطور پیشفرض تبلیغات، اثرانگشت و ردیابهای تبلیغاتی را مسدود میکند و میلیونها نفر در سراسر جهان از آن استفاده میکنند.
موتورهای جستجو: موتور جستجوی گوگل، در کنار سایر گزینههای اصلی مانند یاهو! و Bing، از الگوریتمهای مبتنی بر امنیت دادههای شما برای ارائه تجربیات «شخصیشده» استفاده میکند. با این حال، تاریخچههای مرور و عبارتهای جستجو را میتوان برای ایجاد پروفایلهای کاربر متقاطع با جزئیات تاریخچه، کلیکها، علایق و موارد دیگر مورد استفاده قرار داد و ممکن است در طول زمان تهاجمی شود.
آیا تا به حال برایتان اتفاق افتاده است که برای مثال یک ادکلن بهصورت آنلاین بخرید و بعد از آن تعداد زیادی از تبلیغات مربوط به ادکلن را ببینید؟ دلیلی برای آن وجود دارد.
برای جلوگیری از ثبت چنین دادههایی، از جایگزینی استفاده کنید که سابقه جستجوی شما را ثبت نمیکند و ردیابهای تبلیغاتی را مسدود میکند. یکی از این گزینهها شامل DuckDuckGo است.
DuckDuckGo: یکی از مرورگرهای مورد علاقه ما برای حفظ حریم خصوصی شماست. با شمارش دهها میلیون کاربر در سراسر جهان، این موتور جستجو شما را ردیابی نمیکند و از فروش اطلاعات شما سود نمیبرد.
بهعنوان یک سرویس رایگان، ممکن است از خود بپرسید که داداکگو چگونه درآمد کسب میکند؟ پاسخ این است: به جای ردیابی دادههای جمعآوری شده از کاربران هدف، تبلیغات بر اساس پرس و جوهای شما نمایش داده میشوند.
داداکگو و افزونههای مرتبط با آن در iOS، Android، Firefox، Chrome، Edge و Safari در دسترس هستند.
بهترین افزونههای مرورگر برای افزایش امنیت کدامند؟
NoScript Security Suite: این افزونه برای فایرفاکس و سایر مرورگرهای مبتنی بر موزیلا با هدف غیرفعال کردن محتوای فعال از جمله جاوا اسکریپت ساخته شده است که ممکن است برای ردیابی فعالیت آنلاین شما استفاده شود.
Disconnect: یک راهنمای بصری برای وبسایتهایی ارائه میدهد که فعالیت شما را ردیابی میکنند. ردیابهای نامرئی که شما را تحت نظر دارند و همچنین ممکن است شما را در معرض محتوای مخرب قرار دهند، میتوانند مسدود شوند. قطع اتصال برای کروم، فایرفاکس، سافاری و اپرا در دسترس است.
کانتینر فیسبوک: برنامه فیسبوک کانتینر فایرفاکس یک افزونه ارزشمند برای دانلود است؛ اگر نگران ردیابی رسانههای اجتماعی از باز دیدهای شما در سایر وب سایتها هستید. این افزونه پروفایل فیسبوک شما را ایزوله میکند و شکلی از محفظه مبتنی بر مرورگر ایجاد میکند تا از تبلیغکنندگان شخصثالث و ردیابی فیسبوک خارج از شبکه، جلوگیری کند.
Privacy Badger: بر جلوگیری از ردیابی شبکههای تبلیغاتی شما متمرکز است. این نرمافزار، اشخاص ثالثی را که سعی میکنند کاربران را از طریق کوکیها و اثر انگشت دیجیتال ردیابی کنند، نظارت میکند و بهطور خودکار سیستمهایی را که از تکنیکهای ردیابی متعدد استفاده میکنند، مسدود میکند.
AdBlock: یک افزونه مفید برای مسدود کردن تبلیغات در حین وبگردی است. این برنامه افزونهای میتواند تبلیغات، ردیابها، بنرهای ویدیویی و پاپآپها را مسدود کند و در نتیجه صفحات را پاک نماید. همچنین میتوانید زمانی که میخواهید چنین محتوایی نمایش داده شود، وبسایتها را در لیست سفید قرار دهید.
شما باید برنامههای افزودنی و لیست پلاگینهای خود را کنترل کنید. اغلب آنها را بررسی کنید تا مطمئن شوید چیزی نصب نشده باشد که قبلاً از آن بی اطلاع بودید.
استفاده از Wi-Fi عمومی، امن یا مخاطره آمیز؟
Wi-Fiهای عمومی بسیار راحت و کار راه انداز هستند، بهخصوص زمانی که بسیاری از ما خارج از دفتر کار یا شرکت خود هستیم. با این حال، اگر در گشتوگذار بدون اقدامات احتیاطی مناسب از آن استفاده کنید، ممکن است حریم خصوصی و امنیت خود را بهخطر بیاندازید.
مشکل آنها ساده است: شما بهراحتی به آنها دسترسی دارید، و در مقابل مهاجمان سایبری هم بهراحتیِ شما به آن دسترسی دارند؛ این موضوع به آنها این فرصت را میدهد تا حملاتی را انجام دهند که بهعنوان حملات مرد میانی شناخته میشود تا فعالیتهای شما را شنود کرده و اطلاعات شما را سرقت کنند. یا شما را به وبسایتهای مخرب بفرستند.
هکرها ممکن است بتوانند به اطلاعاتی که شما از طریق نقطه اتصال Wi-Fi ارسال میکنید، از جمله (اما نه محدود به) ایمیلها، اطلاعات مالی و اعتبار حسابها، دسترسی پیدا کنند.
بهتر است تا حد امکان از اتصال Wi-Fi عمومی و ناامن استفاده نکنید و در مواقع ضروری از فرد مورد اعتماد خود تقاضای دادن دسترسی هات اسپات را بگیرید. از Wi-Fi باز برای دسترسی به چیزهای با ارزش مانند خدمات بانکداری آنلاین استفاده نکنید. این روش جایگزین و بسیار ایمن تر همیشه استفاده از اتصال مبتنی بر تلفن همراه در صورت امکان است. اگر برای دستگاهی غیر از تلفن هوشمند خود به اتصال اینترنت نیاز دارید، دستگاه تلفن همراه خود را به عنوان نقطه اتصال Wi-Fi تلفن همراه تنظیم کنید. معمولاً میتوانید این گزینه را در منوی اصلی پیمایش یا در قسمت تنظیمات پیدا کنید. با بررسی نام و استفاده از رمز عبوری که گوشی هوشمند برای شما ایجاد میکند، میتوانید دستگاههای خود را از طریق هاتاسپات موقت، متصل کنید.
مطالب مرتبط: 9 کاری که هرگز نباید با استفاده از وایفای عمومی انجام دهید
یکی از مهمترین لایههای امنیتی که باید هنگام دسترسی به یک هات اسپات Wi-Fi عمومی پیادهسازی شود، یک شبکه خصوصی مجازی (VPN) است؛ استفاده از VPN قابل اعتماد باید در همه دستگاههای شما، صرفنظر از نوع اتصال شما، اجرا شود.
VPN ها چیستند و چگونه میتوانند امنیت ما را تامین کنند؟
شبکه خصوصی مجازی (وی پی ان) راهی برای ایجاد یک تونل امن بین مرورگرها و سرورهای وب است. بستههای داده قبل از ارسال به سرور مقصد رمزگذاری میشوند که منجر به مخفی شدن آدرسهای IP و مخفی شدن موقعیت مکانی شما میشود. بسیاری از VPNها همچنین دارای یک «کیل سوئیچ» ( kill switch) هستند که در صورت قطع اتصال به اینترنت دسترسی شما را بهطور موقت قطع میکند تا فعالیت آنلاین شما را ایمن نگه دارد.
بسیاری از کاربران VPNها را برای دسترسی به محتوای مسدود شده در موقعیت جغرافیایی؛ مانند وبسایتها و برنامههای ممنوعه در کشورهای منتخب استفاده میکنند، و در بین فعالان یا کشورهایی که تحت سانسور هستند محبوب هستند. (توجه داشته باشید که VPN در برخی کشورها ممنوع است.)
VPNها یک برگ طلایی برای حفظ امنیت نیستند، اما میتوانند به پنهان کردن حضور آنلاین شما کمک کنند. برای حفظ امنیت اتصالات و جلوگیری از نظارت و ردیابی باید از VPN استفاده کنید.
خدمات پریمیوم و پولی اغلب قابل اعتمادتر از VPNهای رایگان هستند، که اغلب کندتر بوده و ظرفیت پهنای باند محدودی را ارائه میدهند. اجرای VPNها هزینه دارد، بنابراین ارائه دهندگان خدمات رایگان ممکن است از دادههای شما سوءاستفاده کنند.
به یاد داشته باشید، هنگامی که از یک سرویس رایگان استفاده میکنید، چه VPN یا فیسبوک یا هر چیز دیگر، شما محصول هستید! و نه مشتری.
چگونه رمزهای عبور و Vaultها، از امنیت ما محافظت میکنند؟
استفاده از رمزهای عبور پیچیده، اولین خط دفاعی برای ایمنسازی فعالیتهای آنلاین میباشد. اکنون بسیاری از ارائه دهندگان بهطور فعال شما را به استفاده از ترکیبات سادهای که بهراحتی شکسته میشوند، راهنمایی میکنند. هنگامی که از چندین سرویس آنلاین استفاده میکنید، بهخاطر سپردن ترکیبات پیچیده ممکن است دشوار باشد، و اینجاست که خزانههای رمز عبور وارد میشوند.
سیستمهای مدیریت گذرواژه، بهطور امن اعتبار مورد نیاز برای دسترسی به خدمات آنلاین شما را ثبت میکنند. این سیستمها بهجای اینکه هر مجموعه از اعتبارنامهها را بهخاطر بسپارند، همه چیز را در یک جا نگه میدارند و از طریق یک رمز عبور اصلی قابل دسترسی هستند و از اقدامات امنیتی مانند رمزگذاری AES-256 برای جلوگیری از قرار گرفتن در معرض تهدید، استفاده میکنند.
Vaultها همچنین ممکن است از طرف شما رمزهای عبور قوی و پیچیده ایجاد کنند و همچنین رمزهای قدیمی و ضعیف را بهطور فعال تغییر دهند.
بیشتر بخوانید: بهترین برنامههای مدیریت پسورد 2023: بررسی محصولات برتر+رایگان
آیا به احراز هویت دو مرحلهای (2FA) نیاز داریم؟
احراز هویت دو مرحلهای (2FA)، که بهعنوان تأیید اعتبار دو مرحلهای یا تأیید هویت چند مرحلهای شناخته میشود، روشی است که بهطور گسترده برای افزودن یک لایه امنیتی اضافی به حسابها و خدمات شما پس از ارسال رمز عبور، پیادهسازی شده است.
متداولترین روشها از طریق پیام کوتاه، نشانگر بیومتریک مانند اثر انگشت یا اسکن عنبیه، شماره پین و الگو است. استفاده از 2FA یک مرحله اضافی برای دسترسی به حسابها و دادههای شما ایجاد میکند، و اگرچه بیخطا نیست، اما به محافظت از حسابهای شما کمک میکند.
در اینجا نحوه فعال کردن 2FA در چندین سایت محبوب آورده شده است:
سیمکارت ربایی چیست؟
2FA یا Two-Fctor Authentication یک استاندارد امنیتی قوی است، اما اگر به اندازه کافی بدشانس باشید که قربانی سرقت سیمکارت شوید، این لایه امنیتی معنای بسیار کمی پیدا میکند. تعویض سیمکارت زمانی اتفاق میافتد که یک مجرم سایبری با استفاده از تکنیکهای مهندسی اجتماعی و اطلاعات جمعآوریشده درباره شما برای فریب دادن افراد به انتقال مالکیت شماره تلفن همراه شما، در مقابل یک ارائهدهنده خدمات مانند AT&T قرار میگیرد. مهاجمان پس از کنترل شماره تلفن شما میتوانند حسابهای شما را ربوده و کدهای 2FA را رهگیری کنند.
محافظت در برابر این نوع تقلب دشوار است. با این حال، میتوانید شماره تلفن 2FA را به یک شماره ثانویه که بهطور عمومی شناخته نشده است وصل کنید یا از ارائه دهنده خود بخواهید درخواستهای انتقال را رد کند. بهتر است یک کلید امنیتی فیزیکی را در نظر بگیرید.
چگونه دستگاههای تلفن همراه خود را ایمن کنم؟
در این میان، این نکات مهم است:
برای بررسی اینکه ببینید دستگاه موبایل شما آپدیت است، میتوانید از مسیر زیر به تنظیمات مربوطه به آن بروید:
IOS: Settings > General > Software Update
Android: Settings > Software Update
دستگاه خود را قفل کنید: مطمئن شوید دستگاه تلفن همراه شما به نحوی قفل است تا از خطرات فیزیکی جلوگیری کند. برای ایجاد رمز عبور میتوانید ویژگی Passcode آیفون یا آیپد خود را روشن کنید. در Android، میتوانید یک الگو، شماره پین یا رمز عبور با حداقل چهار رقم برای قفل کردن صفحه خود انتخاب کنید.
بیومتریک: تشخیص چهره، اسکن عنبیه و اثر انگشت گزینههای احراز هویت بیومتریک هستند که تقریباً در همه تلفنهای هوشمند مدرن یافت میشوند. این سرویسها میتوانند راهی آسان و امن برای قفل کردن و کنترل دسترسی به دستگاه شما باشند.
در این مورد بخوانید: راهنمای جامع؛ چگونه امنیت دستگاههای تلفن
سایر تنظیمات حریم خصوصی مورد نیاز
آیفون
یکی از ویژگیهای امنیتی مفید برای آیفون، حالت محدود USB است که از اتصال خودکار لوازم جانبی USB به آیفون جلوگیری میکند، اگر یک ساعت از آخرین باری که قفل گوشی باز شده گذشته باشد. برای فعال کردن آن، به مسیر زیر بروید:
Settings > Touch ID/Face ID > USB Accessories
Android
حتما گزینه فعال کردن برنامههای ناشناس را غیرفعال کنید. اگر برنامههایی وجود داشته است که مجبور به نصب آنها در خارج از Google Play شدهاید، مطمئن شوید که گزینه «منابع ناشناخته» یا «نصب برنامههای ناشناخته» بعد از آن باز نیست. Side loading لزوماً گاهی اوقات یک مشکل نیست، اما باز گذاشتن این راه ممکن است منجر به ورود فایلهای APK مخرب به گوشی هوشمند شما شود. برای غیرفعال کردن آن به مسیر زیر بروید:
Settings > Security > Unknown Sources
در مدلهای جدید اندروید، این گزینه معمولاً در مسیر سیر یافت میشود:
Settings > Apps > Top-right corner > Special access
رمزگذاری گوشی هوشمند
بسته به مدل گوشی هوشمند خود، ممکن است مجبور شوید رمزگذاری دستگاه را فعال کنید. برخی از تلفنها بهصورت پیشفرض رمزگذاری میشوند، زمانی که رمز عبور، پین یا گزینه قفل صفحه در محل قرار گیرد. اگر چنین دستگاهی دارید، بهطور کلی میتوانید گوشی هوشمند خود را از این مسیر رمزگذاری کنید:
Settings > Security > Encrypt Device
برخی از مدلهای تلفن هوشمند این گزینه را ندارند زیرا رمزگذاری بهطور پیشفرض فعال است، اما میتوانید با رفتن به مسیر زیر کارتهای SD همراه را رمزگذاری کنید:
Settings > Security > Encrypt SD card
همچنین میتوانید گزینه Secure Folder را در همان قسمت تنظیمات فعال کنید تا از پوشهها و فایلها محافظت کنید.
نکته ای در مورد جیلبریکینگ (jailbreaking) : روت کردن دستگاه برای اجازه نصب نرم افزاری که توسط ارائهدهندگان تأیید نشده یا در فروشگاههای برنامه رسمی در دسترس قرار نگرفته است، پیامدهای امنیتی دارد. ممکن است نه تنها گارانتی خود را باطل میکند، بلکه دستگاه خود را در معرض بدافزارها، برنامههای مخرب و سرقت دادهها قرار میدهد.
چگونه میتوانیم پیامهای خود را رمزگذاری کنیم؟
اینها برخی از برنامههای پیامرسانی رمزگذاریشده برای ایمن کردن ارتباطات آنلاین شما هستند:
Signal
سیگنال بهطور گسترده بهعنوان یکی از در دسترسترین و ایمنترین سرویسهای پیام رسانی در نظر گرفته میشود. این برنامه رایگان، که توسط Open Whisper Systems توسعه یافته است، رمزگذاری سرتاسری را پیادهسازی میکند و هیچ دادهای توسط سرورهای شرکت ذخیره نمیشود.
یک برنامه پیامرسان رمزگذاری شده سرتاسری است. برنامه پیامرسان ابزاری ساده و امن برای انجام چت بین یک گیرنده یا یک گروه است. برای سختگیری بیشتر برای همه چیزها، مطمئن شوید که گزینه Chat Backup در “Chats” کنترل کرده و آن را خاموش کنید.
iMessag
آیمسیج اپل، یک پلتفرم ارتباطی است که با محصولات مک و iOS ارائه میشود، گزینه دیگری است برای محافظت از ارتباطات دیجیتال. پیامها از طریق یک کلید خصوصی در دستگاههای شما رمزگذاری میشوند و بدون رمز عبور قابل دسترسی نیستند.
فیس بوک مسنجر
Facebook Messenger بهطور پیشفرض رمزگذاری نشده است. با این حال، سرویس چت آن دارای قابلیتی به نام «مکالمات مخفی» در iOS و اندروید است که رمزگذاری همه جانبه انجام میدهد. بهمنظور شروع یک مکالمه مخفی، به حباب چت بروید، روی نماد «write» ضربه بزنید، روی “Secret” کلیک کرده و افرادی را که میخواهید برایشان پیام ارسال کنید را انتخاب کنید.
تلگرام
Telegram یکی دیگر از اپلیکیشنهای محبوب چت است. تلگرام یک گزینه «چت مخفی» دارد که بهصورت سرتاسر رمزگذاری شده و از فضای ابری تلگرام دور نگه داشته میشود. این چتهای ویژه، مخصوص دستگاه بوده و شامل گزینه خود تخریبی میباشند.
چگونه برنامههای موبایل خود را ایمن نگه داریم؟
مهم نیست که کدام سیستم عامل تلفن همراه را بریا استفاده انتخاب کردهاید؛ Android یا iOS، دانلود برنامهها از منابع تأیید شده و قابل اعتماد مانند Google Play و App Store همیشه بهترین گزینه برای حفظ امنیت و حریم خصوصی شما است. با این حال، مجوزهایی که به یک برنامه نصب شده میدهید نیز مهم هستند.
برنامهها میتوانند مجوزهای مختلفی از جمله دادههای حسگر، گزارش تماس، دسترسی به دوربین و میکروفون، مکان، ذخیرهسازی و لیست مخاطبین را درخواست کنند. در حالی که بسیاری از برنامههای قانونی نیاز به دسترسی به ویژگیهای خاصی دارند، همیشه باید مطمئن شوید که کدام برنامهها میتوانند به چه دادههایی دسترسی داشته باشند تا از خطرات امنیتی غیرضروری یا نشت اطلاعات جلوگیری کنند.
برای امنیت بیشتر، وقتی دیگر به برنامهای نیاز ندارید، حتمن آن را حذف نصب (یا uninstall) کنید.
آیا بدافزارهای موبایل نوعی تهدید هستند؟
بدافزارهای موبایل به اندازه نرمافزارهای مخربی که سیستمهای دسکتاپ را هدف قرار میدهند فراگیر نیستند، اما بدافزارهای مخصوص موبایل هنوز هم میتوانند گوشیهای هوشمند اندروید و iOS را آلوده کنند و حتی گاهی اوقات به مخازن رسمی برنامهها راه پیدا کنند.
یک تکنیک معمولی که توسط توسعه دهندگان بدافزار استفاده میشود، پیشنهاد یک برنامه تلفن همراه است که به نظر قانونی میرسد، اما پس از دریافت با ایجاد پایگاه کاربر، عملکردهای مخرب را آپلود میکنند، مانند برنامه Android حاوی تروجان Cerberus که به Google Play نفوذ کرده است.
بیشتر بخوانید: چگونه بفهمیم گوشی ما بدافزار دارد؟
انواع بدافزارهایی که میتوانند به دستگاه تلفن همراه شما ضربه بزنند، متفاوت هستند، از تروجانها و درهایپشتی گرفته تا کدهای مخربی که بر سرقت اطلاعات ارزشمند مانند اعتبارنامه بانکداری آنلاین تمرکز دارند. رایجترین روشی که چنین بدافزاری میتواند به گوشی هوشمند شما نفوذ کند، نصب برنامههای مخرب است که در واقع ممکن است مخرب، جاسوسافزار یا ابزارهای تبلیغاتی مخرب باشند.
توصیه میشود یک آنتی ویروس را برای دستگاه تلفن همراه خود، دانلود و نصب کنید. شما نباید گوشی و برنامه خود را جیلبریک کنید؛ APK ها فقط باید از منابع مطمئن دانلود شوند، نه از منابع شخص ثالث.
ایمنترین راه ایمیل چیست؟
بسیاری از ارائه دهندگان ایمیل در حال حاضر با استفاده از TLS، ایمیلها را در حین انتقال، رمزگذاری میکنند، اما خدمات ایمیل کمی موجود است، اگر هم باشد، بهدلیل قوانین دولتی، قدرتهای اجرای قانون و دشواری اجرای رمزگذاری قوی در ایمیل، میتوانید آنها را 100% «ایمن» در نظر بگیرید.
با این حال، ProtonMail ارزش توجه دارد. سیستم ایمیل منبع باز که در سوئیس مستقر است و خب به همین دلیل توسط قوانین سختگیرانه حفاظت از دادههای آن کشور، محافظت میشود. ایمیلها بهصورت سرتاسر رمزگذاری شدهاند، که مانع از خواندن آنها توسط ProtonMail یا مجری قانون میشود. علاوه بر این، هیچ اطلاعات شخصی برای افتتاح حساب مورد نیاز نیست.
راه دیگر ارسال ایمیل بدون ردیابی استفاده از آدرس ایمیل موقت و دور ریختنی است. این کارها را میتوان از طریق خدماتی از جمله Temp Mail و EmailOnDeck ایجاد کرد.
چگونه می توان ردپای آنلاین خود را کاهش داد؟
اکنون که کنترل دستگاههای خود را بهدست دارید، زمان آن رسیده است که در نظر داشته باشید چه دادههایی در سراسر اینترنت به شما تعلق دارد و چه کاری میتوانید برای جلوگیری از افشای اطلاعات در آینده انجام دهید.
یکی از اولین جاهایی که میتوان به آن رجوع کرد، سرویس Have I Been Pwned Troy Hunt است. این موتور جستجوی رایگان میتواند برای بررسی حسابهای ایمیل، شماره تلفن و سرویسهای آنلاین مرتبط برای افشای اعتبارنامههای ناشی از نشت دادهها استفاده شود. اگر متوجه شدید که “pwned” شدهاید، فوراً استفاده از همه ترکیبهای رمز عبور را متوقف کنید؛ نه تنها در مورد اکانتهای در معرض خطر، بلکه در مورد همه چیز.
مطالب مرتبط: چگونه هویت دیجیتالی خود را در دنیای اینترنت پنهان کنیم
بررسی حریم خصوصی گوگل چیست؟
اگر کاربر سرویسهای Google هستید، از عملکرد حریم خصوصی میتوان استفاده کرد تا گوگل را از ذخیره نتایج جستجو، تاریخچههای YouTube، اطلاعات دستگاه، اعلام حضورهای مکان شما باز دارد و تصمیم بگیرید که آیا با غول فناوری برای تنظیم تبلیغات بر اساس دادههای شما، موافق هستید یا خیر.
برای بررسی تنظیمات امنیتی و اقدامات حفظ حریم خصوصی، مطمئن شوید که به حساب اصلی گوگل متصل هستید. صفحه بررسی امنیت همچنین نشان میدهد که کدام برنامههای شخص ثالث به حساب شما دسترسی دارند و میتوانید در صورت لزوم دسترسی را لغو کنید.
اگر رمزهای عبور را در مرورگر گوگل کروم ذخیره میکنید، یک ویژگی مهم در این صفحه فعال میشود. گوگل بررسی میکند تا ببیند آیا این گذرواژهها در نقض دادهها در معرض خطر قرار گرفتهاند یا خیر، در این صورت گوگل به شما هشدار میدهد و از شما میخواهد که فوراً آنها را تغییر دهید. برای آسانتر کردن این کار، هر هشدار به دامنه یا سرویس آسیبدیده پیوند داده میشود تا بتوانید به سرعت وارد شوید و جزئیات خود را تغییر دهید.
چگونه میتوان در شبکههای اجتماعی، ایمن ماند؟
شبکههای اجتماعی میتوانند ابزارهای ارتباطی ارزشمندی باشند و در عین حال منابع اصلی نشت دادهها نیز باشند. این فقط دوستان و خانواده نیستند که ممکن است شما را در رسانههای اجتماعی تعقیب کنند؛ کارفرمایان بالقوه یا شخصیتهای مخفی نیز ممکن است شما را دنبال کنند. بنابراین، برای شما مهم است که حسابهای خود را قفل کنید تا مطمئن شوید که فقط اطلاعاتی که میخواهید عمومی باشند، در معرض دید عموم قرار گیرند.
در این مورد بخوانید: 7 دلیل برای عدم نشر اطلاعات شخصی در شبکههای اجتماعی
TikTok
با توجه به محبوبیتش در بین مخاطبان جوان، چندین تنظیمات امنیتی قابل توجه دارد:
حسابهای خانوادگی و حالت محدود: میتوانید حالت محدود را در یک حساب فعال کنید تا محتوایی را که ممکن است فقط برای مخاطبان بزرگسال مناسب باشد فیلتر کنید. همچنین میتوانید کلیدواژههای انتخابی را فیلتر کنید، محدودیت زمانی روی صفحه نمایش ایجاد کنید و موارد دیگر.
حسابهای خصوصی و عمومی: میتوانید انتخاب کنید یک حساب، عمومی باشد یا خصوصی شود. نمایهها و ویدیوهای حساب عمومی را میتوان برای هر کسی در TikTok یا خارج از آن مشاهده کرد، در حالی که حسابهای خصوصی تعامل را برای کاربران مورد تأیید شما محدود میکنند. توصیه میشود که تنظیمات خصوصی برای حسابهای متعلق به کاربران زیر 18 سال فعال شود.
فیسبوک
برای شروع قفل کردن حساب خود، به گوشه سمت راست بالا بروید، روی فلش رو به پایین کلیک کنید و «تنظیمات و حریم خصوصی» را انتخاب کنید تا سایر گزینههای حریم خصوصی و ایمنی حساب خود را ببینید.
رمز عبور و امنیت: در این برگه، میتوانید محافظت 2FA (Authentication) را فعال کنید، دستگاههایی را که با حسابتان به آنها وارد شدهاید را مشاهده کنید، و گزینههای هشدار برای تلاشهای ناشناس برای ورود به سیستم را انتخاب کنید. همچنین میتوانید یک بررسی حریم خصوصی برای بررسی قدرت رمز عبور خود انجام دهید.
گزارش فعالیت: در اینجا میتوانید فعالیت خود را مرور کنید: پستهای منتشر شده، پیامهای ارسال شده در جدولهای زمانی دیگر، لایکها و مدیریت رویداد. اگر میخواهید تایملاین قدیمیتان را پاک کنید، میتوانید از دکمه «ویرایش» برای مجاز کردن، پنهان کردن یا حذف پستها استفاده کنید.
دانلود داده: در زیر این برگه، میتوانید تمام دادههایی را که فیسبوک روی اکانت شما نگهداری میکند، دانلود کنید.
حریم خصوصی، نمایهها و برچسبگذاری: در اینجا، میتوانید انتخاب کنید چه کسی میتواند پستهای آینده شما را ببیند. برای حفظ حریم خصوصی، بهتر است این امکان را فقط برای دوستان تنظیم کنید، مگر اینکه با گزینه عمومی پیش فرض، مشکلی نداشته باشید.
چگونه افراد میتوانند شما را پیدا کنند و با شما تماس بگیرند: میتوانید با محدود کردن افرادی که میتوانند برای شما درخواست دوستی ارسال کنند، درخواست دوستیتان را ببینند و اینکه آیا افراد میتوانند از آدرس ایمیل یا شماره تلفن شما برای پیدا کردن نمایه شما استفاده کنند یا خیر، حساب خود را محدودتر کنید. همچنین میتوانید توانایی موتورهای جستجوی خارج از فیسبوک را برای پیوند دادن به نمایه خود، غیرفعال کنید.
تنظیمات برگزیده تبلیغات: در اینجا، میتوانید تنظیمات تبلیغات شخصیشده را مدیریت کنید؛ حداقل تا حدودی. میتوانید آنچه را که فیسبوک معتقد است علایق شما و تبلیغ کنندگانی که بهطور بالقوه به شما متصل هستند را بررسی کنید.
درباره من: در برگه “درباره من” در منوی حساب اصلی، می توانید اطلاعات شخصی خود را «عمومی» یا «خصوصی» کنید.
اینستاگرام
برای تقویت حریم خصوصی اکانت اینستاگرام خود، چند تغییر وجود دارد که میتوانید اعمال کنید.
بهطور پیشفرض، هر کسی میتواند عکسها و ویدیوها را در حساب اینستاگرام شما مشاهده کند. با رفتن به تنظیمات و سپس حریم خصوصی حساب، میتوانید این مورد را تغییر دهید تا مطمئن شوید که فقط کسانی که مورد تایید شما هستند میتوانند محتوای شما را ببینند.
اگر حساب شما عمومی است، هر کسی میتواند تصاویر و ویدیوهای شما را مشاهده کرده و آنها را برای دیگران ارسال کنند. با این حال، میتوانید افرادی را که ترجیح میدهید با آنها تعامل نداشته باشید، مسدود کنید.
توییتر (X)
در برگه «تنظیمات و دسترسی به حساب» چندین گزینه و تغییرات وجود دارد که باید برای بهبود امنیت حساب خود اعمال کنید؛ اگرچه برخی از آنها اکنون پس از خرید توئیتر توسط ایلان ماسک برای حسابهای رایگان، در دسترس نیستند.
حفاظت از رمز عبور اضافی: فعال کردن این تنظیم به اطلاعات بیشتری برای بازنشانی رمز عبور شما نیاز دارد، که ممکن است یک شماره تلفن یا آدرس ایمیل مرتبط با حساب شما باشد.
احراز هویت دو مرحلهای: 2FA، از جمله پیامهای متنی، با استفاده از برنامههای احراز هویت یا کلیدهای فیزیکی، فقط برای مشترکین پولی در دسترس است.
حریم خصوصی و ایمنی: در این برگه، میتوانید اطلاعاتی را که به دیگران مجوز میدهید را ببینند، افرادی که میتوانند به شما پیام ارسال کنند، تنظیمات برگزیده تبلیغات و موارد دیگر را تغییر دهید.
بیشتر بخوانید: بررسی 9 «حمله مهندسی اجتماعی» و راههای مقابله با آنها
درانتها باید بپرسیم چه کسی مسئول حفظ حریم خصوصی ماست؟
تهدیدات برای حریم خصوصی و امنیت ما همیشه در حال توسعه است و در عرض چند سال، همه چیز میتواند تغییر کند! بهتر شود و یا در مقابل بدتر. زمانی که مکالمه به رمزگذاری تبدیل میشود، این یک بازی دائمی و کشمکش بین دولتها و غولهای فناوری است. مهاجمان سایبری در حال اختراع و توسعه راههای جدیدی برای بهرهبرداری روزانه از ما هستند و برخی کشورها ترجیح میدهند ایده حریم خصوصی افراد را سرکوب کنند تا اینکه از آن محافظت کنند.
در دنیایی که از بسیاری از افراد جامعه خواسته شده است که بهسرعت شیوههای کاری خود را تغییر دهند و کارهای خود را از خانه انجام دهند، تحقیقات نشان میدهد حوادث سایبری در حال افزایش است و بسیاری از ما از بهترین شیوههای امنیتی «غافل» هستیم. اگر اقدامات احتیاطی اولیه را انجام ندهیم، ممکن است نه تنها دستگاههای شخصی خود بلکه سیستمهای سازمان را نیز بهخطر بیندازیم.
خوشبختانه، تهدید حریم خصوصی ما و حق حفاظت از آن، امروزه توسط شرکتهای فناوری مورد پذیرش قرار گرفته است. بسیاری از سازمانها، اعم از انتفاعی و غیرانتفاعی، این وظیفه را بر عهده گرفتهاند تا ابزارهایی را برای کاربران توسعه دهند که امنیت شخصی ما را بهبود میبخشد؛ اکنون استفاده از آنها بر عهده ماست.
مطالب بیشتر: مروری کلی بر امنیت سایبری؛ نکاتی که هر شخصی باید بداند