یکی از موضوعاتِ امنیت سایبری که کمتر به آن پرداخته شده ملاحظات امنیتی به هنگام سفر است.
در این مطلب، پرسش و پاسخی با Jonas Walker ، استراتژیست امنیتیِ FortiGuard Labs خواهیم داشت و با بینش و نظرات ایشان در مورد چگونگی حفظ امنیت و جلوگیری از بروز حملات سایبری در حین سفر آشنا میشویم.
چرا رعایت نکات امنیتی برای مسافران، الزامی است؟
اقداماتی که افراد و سازمانها برای حفظ امنیت شبکه و اطلاعات در فضای سایبری انجام میدهند، با عنوان Cyber hygiene یا بهداشت سایبری شناخته میشوند. Cyber hygiene شامل آپدیتهای منظم، اعمال پسوردهای قوی و اقدامات دیگری است که به منظور محافظت در برابر تهدیدات سایبری مانند بدافزار، فیشینگ و data breach صورت میگیرد. Jonas Walker از مسافران میخواهد به منظور جلوگیری از حملات، بهداشت سایبری که در ادامه به آن خواهیم پرداخت را رعایت نمایند.
معمولا افراد به هنگام سفر، دستگاهی مانند کامپیوتر یا تلفن هوشمند با خود حمل میکنند. ماهیت این دستگاهها که اصطلاحا به آنها، endpoint گفته میشود، این است که به شبکههای هتل، کنفرانس، وایفای عمومی و غیره متصل میشوند. Endpointها آخرین نقطهی یک شبکه هستند که دادهها در آن پردازش شده و آنها را در معرض حملات بالقوه قرار میدهد.
به عنوان مثال لپتاپی که در طول سفر به شبکههای مختلف متصل شده، اکنون پس از بازگشت، مجددا به شبکهی سازمان کانکت میشود. چنانچه این دستگاه به نرمافزارهای مخرب مانند ویروس، آلوده شده باشد، شبکهی سازمان را نیز در معرض خطر قرار میدهد.
در این صورت مهاجمان سایبری میتوانند به شبکه، دسترسی پیدا کرده و دست به حملات باجافزاری بزنند.
مسافران چه اقداماتی برای حفظ امنیت سایبری میتوانند انجام دهند؟
مهمترین نکته در ایمنسازی تجهیزات، آپدیتهای منظم و همیشگی است. صرفنظر از اینکه در حال سفر هستید یا نه، این امر باید در اولویت قرار گیرد. انجام بهروزرسانی در اپلیکشنهای App Store و Google Play Store را میتوان به عنوان سادهترین اقدامات در این حوزه دانست. پس از انجام این کار، release noteها و دلایل توصیهی وندور به آپدیت را بررسی کنید. پس از بررسی متوجه خواهید شد غالبا بهروزرسانیها با هدف ارائهی ویژگیهای امنیتی و برطرف شدن باگهای امنیتی صورت گرفته است.
نادیده گرفتن این بهروزرسانیها به گروههای هکری که نسبت به این نقصهای امنیتی آگاه هستند فرصت برای اکسپلویت خواهد داد. اسکن کردن سیستمهایی که پچهای آپدیت را دریافت نکردهاند، برای مهاجمان سایبری، کار بسیار سادهای است. بنابراین بهروزرسانیِ سیستمهای امنیتی، از اهمیت ویژهای برخوردار است.
یکی دیگر از نکات مهم، خودداری از نصب تصادفیِ اپلیکیشنها است. ممکن است به هنگام سفر به اپلیکیشنهایی برای مسیریابی نیاز پیدا کنید. در این صورت باید پس از بررسی نکات امنیتی، اپلیکیشن مورد نظر را انتخاب کنید.
یکی از خطاهایی که ممکن است به هنگام سفر رخ دهد، به اشتراکگذاری دستگاه، با دیگران است. آن فرد میتواند وارد صندوق ورودی ایمیل خود شده و فایل مخربی را بر روی سیستم شما، دانلود کند. همین اتفاق از طریق USB نیز رخ میدهد.
به عنوان یکی دیگر از نکات بهداشت سایبری، همیشه باید از قفل بودن لپتاپ خود مطمئن شوید و از رمز عبور قوی برای آن استفاده کنید. به منظور اجتناب از فراموشی پسوردهای خود، میتوانید از یک برنامه مدیریت رمز عبور کمک بگیرید.
مدیران فناوری اطلاعات نیز میتوانند با اتخاذ رویکردهای مناسب، بهداشت سایبری را بهبود بخشند. به عنوان مثال فعالسازی بهروزرسانی خودکار، اطمینان از سطح دسترسی افراد بر اساس نیاز، نظارت بر endpointها و شناسایی دستگاههایی که به پایان عمر مفید خود نزدیک شده و قادر به دریافت پچهای آپدیت نیستند، از ضروریات است.
به منظور جلوگیری از سرقت اطلاعات در صورت گم شدن لپتاپ، پیشنهاد میشود آنها را رمزنگاری کنید. در چنین شرایطی حتی اگر لپتاپ شما دارای پسورد قوی باشد، باز هم احتمال دسترسی افراد غیرمجاز به اطلاعات شما زیاد است؛ زیرا آنها خودِ دستگاه را در اختیار دارند.
به سازمانها توصیه میشود موجودی جامعی از تمام سختافزار و نرمافزارها تهیه کنند تا مطمئن باشند هر دستگاهی که توسط یک کارمند بازگردانده میشود، واقعا متعلق به شرکت است.
اتصال ایمن به شبکههای سازمانی
بهتر است مسافران یا افراد دورکار تا جای ممکن به Wi-Fi عمومی، به خصوص در مناطق پرجمعیت، متصل نشوند. شبکههای عمومی برای تمام افرادی که در نزدیکی آن هستند، قابل دسترسی است. چنانچه امنیت شبکه، ضعیف باشد سیستم شما در معرض اسکن و حملات دیگران در همان شبکه قرار میگیرد.
برای رفع مشکل مذکور، چندین راهکار پیشنهاد میشود. بهترین گزینه تهیهی یک سیمکارت از کشور مقصد و ایجاد hotspot مخصوص به خود است. چنانچه مدام در حال سفر به کشورهای مختلف هستید، پیشنهاد میشود یک Wi-Fi router خریداری کرده و آن را منحصرا برای خود استفاده کنید. این روش علاوه بر مقرونبهصرفه بودن، از امنیت بالایی نیز برخوردار است.
چنانچه مجبور به استفاده از Wi-Fi عمومی هستید، از انجام برخی فعالیتها مانند پرداخت آنلاین یا ورود به حساب بانکی اجتناب کنید.
هنگام استفاده از رسانههای اجتماعی به ویژه خدمات پیامرسان، باید کاملا محتاط بود، زیرا مهندسی اجتماعی هنوز هم یکی از رایجترین و موفقترین تکنیکهای دستیابی به اکانتها به شمار میرود. هرچه اطلاعات شخصی بیشتری را به صورت آنلاین به اشتراک بگذارید، هدف قرار دادن شما برای مهاجمان سادهتر میشود.
QR codeها در دو سال گذشته به یک ابزار محبوب تبدیل شدهاند. بنابراین به هنگام اسکن باید از خطرات احتمالی آن، آگاه باشید. به طور معمول پس از اسکن کردنِ QR code، یک وبسایت در دستگاه شما باز میشود. چنانچه آن وبسایت در معرض خطر قرار گیرد، بدون اطلاع شما، فایلهای مخرب را در دستگاه شما، دانلود میکند. بنابراین به هنگام اسکن کردن QR codeها، به ویژه از منابع ناشناس، باید جوانب احتیاط را رعایت کرد.







