راهنمای امنیت سایبری برای مسافران

راهنمای امنیت سایبری برای مسافران در سال ۲۰۲۴

یکی از موضوعاتِ امنیت سایبری که کمتر به آن‌ پرداخته شده ملاحظات امنیتی به هنگام سفر است.

در این مطلب، پرسش و پاسخی با Jonas Walker ، استراتژیست امنیتیِ FortiGuard Labs خواهیم داشت و با بینش و نظرات ایشان در مورد چگونگی حفظ امنیت و جلوگیری از بروز حملات سایبری در حین سفر آشنا می‌شویم.

 

چرا رعایت نکات امنیتی برای مسافران، الزامی است؟

اقداماتی که افراد و سازمان‌ها برای حفظ امنیت شبکه و اطلاعات در فضای سایبری انجام می‌دهند، با عنوان Cyber hygiene یا بهداشت سایبری شناخته می‌شوند. Cyber hygiene  شامل آپدیت‌های منظم، اعمال پسوردهای قوی و اقدامات دیگری است که به منظور محافظت در برابر تهدیدات سایبری مانند بدافزار، فیشینگ و data breach صورت می‌گیرد. Jonas Walker از مسافران می‌خواهد به منظور جلوگیری از حملات، بهداشت سایبری که در ادامه به آن خواهیم پرداخت را رعایت نمایند.

معمولا افراد به هنگام سفر، دستگاهی مانند کامپیوتر یا تلفن هوشمند با خود حمل می‌کنند. ماهیت این دستگاه‌ها که اصطلاحا به آن‌ها، endpoint گفته می‌شود، این است که به شبکه‌های هتل، کنفرانس، وای‌فای عمومی و غیره متصل می‌شوند. Endpointها آخرین نقطه‌ی یک شبکه هستند که داده‌ها در آن پردازش شده و آن‌ها را در معرض حملات بالقوه قرار می‌دهد.

به عنوان مثال لپ‌تاپی که در طول سفر به شبکه‌های مختلف متصل شده، اکنون پس از بازگشت، مجددا به شبکه‌ی سازمان کانکت می‌شود. چنانچه این دستگاه به نرم‌افزارهای مخرب مانند ویروس، آلوده شده باشد، شبکه‌ی سازمان را نیز در معرض خطر قرار می‌دهد.

در این صورت مهاجمان سایبری می‌توانند به شبکه، دسترسی پیدا کرده و دست به حملات باج‌افزاری بزنند.

 

مسافران چه اقداماتی برای حفظ امنیت سایبری می‌توانند انجام دهند؟

مهم‌ترین نکته در ایمن‌سازی تجهیزات، آپدیت‌های منظم و همیشگی است. صرف‌نظر از این‌که در حال سفر هستید یا نه، این امر باید در اولویت قرار گیرد. انجام به‌روزرسانی در‌ اپلیکشن‌های App Store  و Google Play Store  را می‌توان به عنوان ساده‌ترین اقدامات در این حوزه دانست. پس از انجام این کار، release noteها و دلایل توصیه‌ی وندور به آپدیت را بررسی کنید. پس از بررسی متوجه خواهید شد غالبا به‌روزرسانی‌ها با هدف ارائه‌ی ویژگی‌های امنیتی و برطرف شدن باگ‌های امنیتی صورت گرفته است.

نادیده‌ گرفتن این به‌روزرسانی‌ها به گروه‌های هکری که نسبت به این نقص‌های امنیتی آگاه هستند فرصت برای اکسپلویت خواهد داد. اسکن کردن سیستم‌هایی که پچ‌های آپدیت را دریافت نکرده‌اند، برای مهاجمان سایبری، کار بسیار ساده‌ای است. بنابراین به‌‌روزرسانیِ‌ سیستم‌های امنیتی، از اهمیت ویژه‌ای برخوردار است.

یکی دیگر از نکات مهم، خودداری از نصب تصادفیِ اپلیکیشن‌ها است. ممکن است به هنگام سفر به اپلیکیشن‌هایی برای مسیریابی نیاز پیدا کنید. در این صورت باید پس از بررسی نکات امنیتی، اپلیکیشن مورد نظر را انتخاب کنید.

یکی از خطاهایی که ممکن است به هنگام سفر رخ دهد، به اشتراک‌گذاری دستگاه، با دیگران است. آن فرد می‌تواند وارد صندوق ورودی ایمیل خود شده و فایل مخربی را بر روی سیستم شما، دانلود کند. همین اتفاق از طریق USB نیز رخ می‌دهد.

به عنوان یکی دیگر از نکات بهداشت سایبری، همیشه باید از قفل بودن لپ‌تاپ خود مطمئن شوید و از رمز عبور قوی برای آن استفاده کنید. به منظور اجتناب از فراموشی پسوردهای خود، می‌توانید از یک برنامه مدیریت رمز عبور کمک بگیرید.

مدیران فناوری اطلاعات نیز می‌توانند با اتخاذ رویکردهای مناسب، بهداشت سایبری را بهبود بخشند. به عنوان مثال فعال‌سازی به‌روزرسانی خودکار، اطمینان از سطح دسترسی افراد بر اساس نیاز، نظارت بر endpointها و شناسایی دستگاه‌هایی که به پایان عمر مفید خود نزدیک شده و قادر به دریافت پچ‌های آپدیت نیستند، از ضروریات است.

به منظور جلوگیری از سرقت اطلاعات در صورت گم شدن لپ‌تاپ، پیشنهاد می‌شود آن‌ها را رمزنگاری کنید. در چنین شرایطی حتی اگر لپ‌تاپ شما دارای پسورد قوی باشد، باز هم احتمال دسترسی افراد غیرمجاز به اطلاعات شما زیاد است؛ زیرا آن‌ها خودِ دستگاه را در اختیار دارند.

به سازمان‌ها توصیه می‌شود موجودی جامعی از تمام سخت‌افزار و نرم‌افزارها تهیه کنند تا مطمئن باشند هر دستگاهی که توسط یک کارمند بازگردانده می‌شود، واقعا متعلق به شرکت است.

 

اتصال ایمن به شبکه‌های سازمانی

بهتر است مسافران یا افراد دورکار تا جای ممکن به Wi-Fi عمومی، به خصوص در مناطق پرجمعیت، متصل نشوند. شبکه‌های عمومی برای تمام افرادی که در نزدیکی آن هستند، قابل دسترسی است. چنانچه امنیت شبکه، ضعیف باشد سیستم شما در معرض اسکن و حملات دیگران در همان شبکه قرار می‌گیرد.

برای رفع مشکل مذکور، چندین راهکار پیشنهاد می‌شود. بهترین گزینه تهیه‌ی یک سیم‌کارت از کشور مقصد و ایجاد hotspot مخصوص به خود است. چنانچه مدام در حال سفر به کشورهای مختلف هستید، پیشنهاد می‌شود یک Wi-Fi router خریداری کرده و آن‌ را منحصرا برای خود استفاده کنید. این روش علاوه بر  مقرون‌به‌صرفه بودن، از امنیت بالایی نیز برخوردار است.

چنانچه مجبور به استفاده از Wi-Fi عمومی هستید، از انجام برخی فعالیت‌ها مانند پرداخت آنلاین یا ورود به حساب بانکی اجتناب کنید.

 

هنگام استفاده از رسانه‌های اجتماعی به ویژه خدمات پیام‌رسان، باید کاملا محتاط بود، زیرا مهندسی اجتماعی هنوز هم یکی از رایج‌ترین و موفق‌ترین تکنیک‌های دستیابی به اکانت‌ها به شمار می‌رود. هرچه اطلاعات شخصی بیشتری را به صورت آنلاین به اشتراک بگذارید، هدف قرار دادن شما برای مهاجمان ساده‌تر می‌شود.

QR codeها در دو سال گذشته به یک ابزار محبوب تبدیل شده‌اند. بنابراین به هنگام اسکن باید از خطرات احتمالی آن، آگاه باشید. به طور معمول پس از اسکن کردنِ QR code، یک وب‌سایت در دستگاه شما باز می‌شود. چنانچه آن وب‌سایت در معرض خطر قرار گیرد، بدون اطلاع شما، فایل‌های مخرب را در دستگاه شما، دانلود می‌کند. بنابراین به هنگام اسکن کردن QR codeها، به ویژه از منابع ناشناس، باید جوانب احتیاط را رعایت کرد.