شعار زيفيرنت

يقول رئيس الوزراء الأسترالي ، "أغلق هاتفك كل 24 ساعة لمدة 5 دقائق" - ولكن هذا لا يكفي بحد ذاته

التاريخ:

يبدو أن رئيس الوزراء الأسترالي ، أنتوني ألبانيز ، فعل ذلك نصح الناس داون أندر لإيقاف تشغيل هواتفهم المحمولة مرة واحدة يوميًا ، لمدة خمس دقائق دقيقة بشكل مدهش ، كإجراء للأمن السيبراني.

صحيفة الجارديان البريطانية يقتبس قال رئيس الوزراء:

نحن جميعا لدينا مسؤولية.

أشياء بسيطة ، قم بإيقاف تشغيل هاتفك كل ليلة لمدة خمس دقائق.

بالنسبة للأشخاص الذين يشاهدون هذا ، افعل ذلك كل 24 ساعة ، افعل ذلك أثناء تنظيف أسنانك أو أيًا كان ما تفعله.

لماذا في الليل؟ لماذا كل يوم؟ لماذا لمدة خمس دقائق وليس دقيقتين أو 10 دقائق على سبيل المثال؟

لسنا متأكدين.

لكن الجارديان تقترح أن السبب هو أن هذه الإرادة "أوقف أي برامج تجسس قد تكون قيد التشغيل في الخلفية على جهازك."

هناك بعض الحقيقة في هذا ، نظرًا لأن الإصابات بالبرامج الضارة يمكن عمومًا تقسيمها إلى فئتين منفصلتين ، والمعروفين في المصطلحات باسم التهديدات المستمرة و الباقي.

في مصطلحات البرمجيات الخبيثة ، يشير الاستمرارية عمومًا إلى البرامج المارقة التي تدوم أكثر من التطبيق الذي أطلقها ، والتي تدوم لفترة أطول من جلسة تسجيل الدخول الحالية (إذا كنت تستخدم جهاز كمبيوتر محمول) ، أو التي تنجو حتى من انقطاع التيار الكهربائي وإعادة التشغيل بالكامل.

لكن التهديدات غير المستمرة عابرة ، ولا تنجو من بدء تشغيل التطبيق إلى تشغيل التطبيق ، أو من جلسة إلى أخرى ، أو من إيقاف التشغيل إلى إعادة التشغيل.

ويؤدي الإغلاق عمومًا إلى إغلاق جميع تطبيقاتك ، ثم إغلاق نظام التشغيل بالكامل ، وبالتالي إيقاف أي برامج ضارة أو برامج تجسس كانت نشطة في الخلفية ، إلى جانب كل شيء آخر.

بهذا المعنى ، لن تؤدي إعادة تشغيل هاتفك بانتظام إلى أي ضرر.

هناك الكثير لذلك

تكمن المشكلة في أن معظم البرامج الضارة هذه الأيام ، وخاصة برامج التجسس المحمولة السرية التي تم تطويرها بتكلفة محتملة تقدر بملايين الدولارات ، ستكون من بين تهديد مستمر الفرز ، مما يعني أنه لن يكون موجودًا في الذاكرة فقط حتى نهاية جلستك الحالية ثم يتبخر مثل ضباب الصيف في الصباح الباكر.

على سبيل المثال ، تضمن آخر تحديث أمني لبرامج التجسس من Apple لأجهزة iPhone و iPad و Mac تصحيحات لـ اثنين من ثغرات يوم الصفر تنفيذ التعليمات البرمجية: واحد في WebKit ، برنامج المتصفح منخفض المستوى من Apple ، والآخر في نواة نظام التشغيل.

إذا كان بإمكان المهاجمين فقط تشغيل تنفيذ رمز غير مصرح به داخل متصفحك ، فمن المحتمل ألا تتمكن برامجهم الضارة من الهروب من عملية المتصفح ، وبالتالي لن يتمكنوا من الوصول إلى أي أجزاء أخرى من الجهاز أو تعديلها.

لذلك ، قد تقتصر البرامج الضارة على جلسة المتصفح الحالية ، لذا فإن إعادة تشغيل هاتفك (والتي من شأنها أن تصطدم ببرنامج المتصفح ورمز البرامج الضارة المحقونة به من الذاكرة) ستؤدي بالفعل إلى تطهير الجهاز بطريقة سحرية.

ولكن إذا تمت متابعة الشفرة غير المصرح بها التي يقوم المهاجمون بتشغيلها داخل متصفحك عبر خطأ WebKit في اليوم الصفري عن طريق تشغيل خطأ يوم الصفر الآخر في النواة ، فأنت في مأزق.

يمكن للمهاجمين استخدام البرامج الضارة غير المستمرة في متصفحك لاختراق النواة نفسها ، والتحكم في جهازك بالكامل.

بعد ذلك ، يمكن للمهاجمين استخدام الكود غير المصرح به الذي يعمل داخل النواة الخاصة بك لزرع ملف البرامج الضارة المستمرة العدوى التي ستبدأ تلقائيًا في النسخ الاحتياطي عندما يقوم هاتفك بذلك.

إذا كانت هذه هي الطريقة التي اختارها المهاجمون للقيام بذلك ، فإن إعادة التشغيل الديني لهاتفك كل يوم ستمنحك إحساسًا زائفًا بالأمان ، لأنه سيشعر كما لو كنت تفعل شيئًا مهمًا ومفيدًا حقًا ، على الرغم من أنك لست كذلك.

نصائح أخرى يجب مراعاتها أيضًا

مع وضع ذلك في الاعتبار ، إليك بعض النصائح الإضافية للأمن السيبراني للأجهزة المحمولة التي يجب مراعاتها أيضًا.

لسوء الحظ ، لا يعد أي من هذه الأشياء سهلاً وغير تدخلي تمامًا مثل "إيقاف تشغيله وإعادة تشغيله مرة أخرى" ، ولكن كل هذه الأشياء تستحق المعرفة عنها:

  • تخلص من التطبيقات التي لا تحتاجها. قم بإلغاء تثبيت التطبيقات غير الضرورية تمامًا ، واحذف جميع البيانات المرتبطة بها. إذا تغيرت احتياجاتك ، يمكنك دائمًا إعادة تثبيت التطبيق في المستقبل. أفضل طريقة لتجنب تطفل البرامج الضارة على البيانات هي عدم تخزينها حيث يمكن للبرامج الضارة رؤيتها في المقام الأول. لسوء الحظ ، تأتي العديد من الأجهزة المحمولة مع مجموعة من البرامج المثبتة مسبقًا التي لا يمكن إلغاء تثبيتها ، والمعروفة باستخفاف في المصطلحات باسم من bloatware، ولكن يمكن إيقاف تشغيل بعض هذه الحزم غير القابلة للإزالة لمنع تشغيلها تلقائيًا في الخلفية.
  • صراحة تسجيل الخروج من التطبيقات عندما لا تستخدمها. هذه نصيحة لا تحظى بشعبية ، لأنها تعني أنه لا يمكنك فقط فتح تطبيق مثل Zoom أو Outlook أو Strava والعودة في منتصف اجتماع أو منتدى مناقشة أو رحلة جماعية في أي لحظة. ويمكن أن يكون تسجيل الدخول بكلمات مرور وأكواد 2FA عبر لوحة مفاتيح الهاتف المحمول أمرًا مزعجًا. لكن أفضل طريقة لتجنب تعريض البيانات عن طريق الخطأ هي السماح لنفسك ، وبالتالي جهازك ، بالوصول إليها فقط عند الضرورة الحقيقية. لا تؤدي إعادة تشغيل جهازك إلى "إعادة تشغيل" حالة تسجيل الدخول للتطبيقات التي تستخدمها ، لذلك يبدأ هاتفك احتياطيًا مع إعادة المصادقة تلقائيًا على جميع التطبيقات شائعة الاستخدام الخاصة بك إلى حساباتها على الإنترنت ، ما لم تكن قد قمت بتسجيل الخروج عمدًا مسبقًا. لسوء الحظ ، تنفذ التطبيقات المختلفة (وخيارات نظام التشغيل المختلفة) عمليات تسجيل الخروج الخاصة بهم بطرق مختلفة ، لذلك قد تحتاج إلى البحث لمعرفة كيفية القيام بذلك.
  • تعرف على كيفية إدارة إعدادات الخصوصية لجميع التطبيقات والخدمات التي تستخدمها. يمكن التحكم في بعض إعدادات التكوين مركزيًا عبر نظام تشغيل هاتفك الإعدادات التطبيق ، يمكن إدارة الآخرين في التطبيق نفسه ، وقد يحتاج الآخرون منك إلى زيارة بوابة عبر الإنترنت. للأسف ، لا يوجد اختصار لهذا ، لأن التطبيقات المختلفة وأنظمة التشغيل المختلفة وحتى موفري شبكات الهاتف المحمول المختلفين لديهم أدوات إعداد مختلفة. ضع في اعتبارك تخصيص فترة ما بعد الظهيرة الممطرة في عطلة نهاية الأسبوع لاستكشاف خيارات الخصوصية والأمان التي لا تعد ولا تحصى الموجودة في التطبيقات والخدمات التي اخترتها.
  • تعرف على كيفية مسح سجل المتصفح الخاص بك وقم بذلك بشكل متكرر. لا تؤدي إعادة تشغيل جهازك إلى "إعادة تشغيل" سجل المتصفح ، لذلك تُترك جميع أنواع ملفات تعريف الارتباط للتتبع وعناصر السجل الشخصي الأخرى ، حتى عند إعادة تشغيل هاتفك. مرة أخرى ، يقوم كل متصفح بذلك بشكل مختلف قليلاً ، لذلك تحتاج إلى مطابقة إجراء مسح المحفوظات بالمتصفح أو المتصفحات التي تستخدمها.
  • قم بإيقاف تشغيل قدر ما تستطيع على شاشة القفل. من الناحية المثالية ، ستكون شاشة القفل الخاصة بك مجرد شاشة مقفلة يمكنك من خلالها القيام بأمرين بالضبط ، وهما: إجراء مكالمة طوارئ ، أو إلغاء قفل جهازك للاستخدام. كل تطبيق تسمح له بالوصول إلى شاشة "القفل" ، وكل جزء من البيانات الشخصية التي تسمح بعرضها عليها (الاجتماعات القادمة ، وسطور موضوع الرسالة ، والإشعارات الشخصية ، وما إلى ذلك) يضعف وضعك للأمن السيبراني ، حتى لو كان فقط طفيف.
  • قم بتعيين أطول رمز قفل وأقصر وقت قفل يمكنك تحمله. قد يكون القليل من الإزعاج لك بمثابة متاعب إضافية هائلة للمحتالين عبر الإنترنت. وتعود على قفل جهازك يدويًا كلما تركته ، حتى لو كان أمامك مباشرة ، فقط لمزيد من راحة البال.
  • كن على علم بما تشاركه. إذا كنت لا تحتاج بالفعل إلى معرفة موقعك بدقة ، ففكر في إيقاف تشغيله موقع خدمات بالكامل. إذا لم تكن بحاجة إلى أن تكون متصلاً بالإنترنت ، فحاول إيقاف تشغيل Wi-Fi أو Bluetooth أو اتصال هاتفك المحمول. وإذا كنت حقًا لا تحتاج إلى هاتفك على الإطلاق (على سبيل المثال ، إذا كنت ستخرج في نزهة بدونه) ، ففكر في إيقاف تشغيله تمامًا حتى وقت لاحق ، تمامًا كما يقترح رئيس الوزراء الأسترالي.
  • قم بتعيين رمز PIN على بطاقة SIM الخاصة بك ، إذا كان لديك واحد. بطاقة SIM الفعلية هي مفتاح التشفير للمكالمات الهاتفية والرسائل النصية وربما بعض رموز الأمان 2FA أو إعادة تعيين الحساب. لا تجعل من السهل على المحتال الذي يسرق هاتفك الاستيلاء على جزء "الهاتف" من حياتك الرقمية ببساطة عن طريق تبديل بطاقة SIM غير المؤمنة بهاتف خاص به. ما عليك سوى إعادة إدخال رمز PIN الخاص ببطاقة SIM عند إعادة تشغيل هاتفك ، وليس قبل كل مكالمة.

بالمناسبة ، إذا كنت تخطط لبدء إعادة تشغيل هاتفك بانتظام - كما ذكرنا أعلاه ، فإنه لا يسبب أي ضرر ، ويمنحك بدء تشغيل نظام تشغيل جديد كل يوم - لماذا لا اتبع نفس العملية بالضبط مع الكمبيوتر المحمول الخاص بك كذلك؟

يعد وضع السكون على أجهزة الكمبيوتر المحمولة الحديثة ملائمًا للغاية ، ولكنه في الحقيقة يوفر عليك بضع دقائق فقط كل يوم ، نظرًا لمدى سرعة تشغيل أجهزة الكمبيوتر المحمولة الحديثة في المقام الأول.

أوه ، ولا تنس أن امسح محفوظات متصفح الكمبيوتر المحمول بانتظام، أيضًا - إنه إزعاج بسيط بالنسبة لك ، ولكنه يمثل ضربة كبيرة لأصحاب مواقع الويب العنيدين المصممين على تتبعك عن كثب وبإصرار قدر الإمكان ، وذلك ببساطة لأنك تركتهم يفعلون ذلك.


بقعة_صورة

أحدث المعلومات الاستخباراتية

بقعة_صورة