إن وجود بيئة عمل مناسبة تختصر عليك شوطاً طويلاً لضمان سلامة وأمن أجهزتك. يمكن البدء بعقلية المكتب النظيف:
هل حدث وفقدت هاتفك أو أصابه الخلل؟ ماذا سيحدث إذا فقدت الوصول إلى البيانات الموجودة على هاتفك نتيجة لحادث مثل ما يلي:
كيف تتخلص من البيانات التي لم تعد بحاجة إليها، وحين لا ترغب في الوقوع فريسة لشخص آخر في المستقبل؟
في واقع الأمر، فإن أفضل طريقة لـ «حذف» ملفاتك هي باستخدام التشفير.
التشفير يعني تدافع (خلط) البيانات Scrambleبطريقة تجعل الأطراف غير المخول لها غير قادرة على فهم البيانات. لا يمكن، سوى الأطراف المصرح لهم، فهم المعلومات الواردة.
أجهزة الكمبيوتر ويندوز ولينوكس: يمكن لأجهزة Windows Vista وما بعدها (بمعنى ابتداء من نسخة ويندوز فيستا) التشفير الكامل للقرص، والمعروف باسم BitLocker. أما بالنسبة لـ Linux فهناك إمكانية تشفير القرص الكامل (Full-disk encryption) عند عمل إعدادات الـ Setup للمرة الأولى.
أجهزة كمبيوتر “أبل” Apple: توفر Apple ميزة تشفير مدمجة كاملة للقرص Full-disk encryption موجودة فيها ومتوفرة على نظام التشفير macOS تسمى FileVault.
الهواتف الذكية والأجهزة اللوحية التابعة لأندرويد: يوفر Android ميزة تشفير القرص الكامل عند إعداد جهازك لأول مرة على الأجهزة الأحدث، أو في أي وقت بعد ذلك تحت إعدادات «الأمن» لجميع الأجهزة.
هواتف Apple الذكية والأجهزة اللوحية: تصف أجهزة Apple مثل iPhone و iPad التشفير بأنه «حماية البيانات»، ويمكن تشغيله إذا قمت بتعيين رمز معين للمرور.
على الرغم من أن تقنيات حماية البيانات المذكورة أعلاه مهمة، في بعض الأحيان، وخاصة عندما يكون خصومك الأساسيون متطورين للغاية، فإن أفضل دفاع هو باختصار اتباع نهج «تجريد البيانات»، وهو نهج يفضل جمع حد أدنى من البيانات أو عدم جمعها إطلاقاً.
هناك مجموعة من الأمور التي يجدر مراعاتها عندما يتعلق الأمر بحماية بياناتك أثناء السفر. هل فكرت في الإجراءات التالية؟
“11٪ من المشاركين في الاستطلاع عثروا على كاميرات في حجوزاتهمالمؤقتة [Airbnb]“
شركة الخدمات المالية IPX1031.
يشير الاقتباس الأخير إلى موقع إر-بي-إن-بي Airbnb حيث يمكن للناس حجز غرف أو شقق تابعة لأشخاص أو شركات عبر الموقع.
تشكل الكاميرات الخفية أيضاً تهديداً للنشطاء والقائمين على حراك المجتمع المدني. يمكنك تقنيات متعددة لاكتشاف الكاميرات المخفية باستخدام شاشة هاتفك أو التحقق من الأجهزة المتصلة بشبكة واي فاي، أو استخدام مستشعرات الحرارة.
“مدير القفص متهم بموجب قانون الإرهاب بعد فشله في تسليم كلمات المرور. واحتُجز محمد رباني في مطار هيثرو بعد عودته من الخليج حيث كان يحقق في قضية تعذيب يُزعم أنللولايات المتحدة يداً فيها”.
الجارديان (رابط)
هناك مسألة أخرى يجدر مراعاتها عند السفر، وهي حقيقة أن بعض البلدان لديها قوانين متعلقة بالإفشاء (وكشف المعلومات)، والتي يمكن أن تجبرك على نقل كلمات مرورك للأجهزة.
بشكل عام، يعد استخدام شبكة الواي فاي العامة أكثر أمانًا مما كان عليه في الأيام الأولى للإنترنت. مع نقر رابط https على نطاق واسع، يمكن أن تتم حماية معظم مواقع الويب الرئيسية بنفس نظام التشفير، بغض النظر عن كيفية اتصالك بها.
مع ذلك، فإن رابط https يحمي محتوى اتصالاتك، وليس البيانات الوصفية (الميتاداتا). لذلك، عندما تزور مواقع https، يمكن لأي شخص متابعة مجريات الاتصال – بما في ذلك مزودي خدمة الإنترنت ومزودي عمود الانترنت الفقري، والجهة المستضيفة للموقع – بحيث يمكن الاطلاع على أسماء النطاق (Domain name) (على سبيل المثال wikipedia.org) وأثناء عملية التصفح. ولكن هذه الجهات لا تستطيع رؤية الصفحات التي تقوم بزيارتها على تلك المواقع.
إن روابط https هي ليست حلاً مثالياً، ولا تشكل ضماناً على الأمن والأمان. فعلى سبيل المثال، تم اختبار أفضل 10.000 موقع إلكتروني باستخدام روابط https من قبل باحثين في جامعة Ca’ Foscari في البندقية في إيطاليا و Tu Wien في النمسا. وأظهرت النتائج أن حوالي 5.5 بالمائة من هذه المواقع معرضة لتأثير الـ TLS (أمن طبقة النقل Transport Layer Security )، والتي هي عبارة عن بروتوكولات يتبعها المهاجمون للاستحواذ على أمن الاتصالات واجراءات الخصوصية. بالإضافة إلى ذلك، لا تزال هناك العديد من الطرق التي يمكن أن يتبعها المهاجمون بهدف استغلال رغبتنا في الاتصال بشبكة الواي فاي العامة من خلال إنشاء شبكة واي فاي وهمية، والذي يبدو أنه يقوم أيضاً على رابط https. لذلك، فما زلنا بحاجة إلى البقاء على دراية تامة عند الاتصال بشبكة واي فاي عامة. وفي الواقع، فمن الأفضل دائماً القيام بذلك من خلال التأكد من أن متصفحنا لا يستطيع الاتصال إلا بالصفحات التي تتضمن https وتتوفر فيها نظام VPN موثوق.
يمكن أن تشكل محطات شحن USB العامة خطراً على الأمن الرقمي. نشارك معكم بعض النصائح الموجهة من قبل لجنة الاتصالات الفيدرالية الامريكية للمساعدة في متابعة المشكلة والحلول الممكنة:
“يحذر خبراء الأمن السيبراني من أن الجهات الفاعلة السيئة يمكنها تحميل البرامج الخبيثة على محطات شحن USB عامة للوصول إلى الأجهزة الإلكترونية بشكل ضار أثناء شحنها. يمكن للبرامج الخبيثة المثبتة من خلال منفذ USB فاسد قفل جهاز أو تصدير البيانات الشخصية وكلمات المرور مباشرة إلى الجهة المعتدية (المخترقة). يمكن للمجرمين بعد ذلك استخدام هذه المعلومات للوصول إلى حسابات عبر الإنترنت أو بيعها إلى غيرها من الأطراف الخبيثة”.
وعلى الرغم من أن طريقة الاستحواذ التي تستهدف إقحام البرامج الخبيثة في نظامك أو ما يسمى بالـ Juice jacking باللغة الإنجليزية، قد ثبت أنها ممكنة تقنياً، إلا أن لجنة الاتصالات الفيدرالية الأمريكية ليست على علم بأي حالات مؤكدة لحدوثها.
فيما يلي بعض النصائح للحماية من مثل هذا النوع من الاستهداف الذي يقحم برامج خبيثة في جهازك.
(https://www.fcc.gov/juice-jacking-tips-to-avoid-it)
في المرة القادمة التي تكون فيها في مقهى، حاول/ي التمعن في تفاصيل الناس الموجودين هناك، والاستماع إلى محادثاتهم. انتبه/ي وراقب/ي ما يلي:
من خلال وضع نفسك في موقع مهاجم محتمل، ستبدأ في إيلاء المزيد من الاهتمام حول كيفية تعاملنا في الأماكن العامة.