جستجو در محصولات

گالری پروژه های افتر افکت
گالری پروژه های PSD
جستجو در محصولات


تبلیغ بانک ها در صفحات
ربات ساز تلگرام در صفحات
ایمن نیوز در صفحات
.. سیستم ارسال پیامک ..
آشنايي با 11 تهديد امنيتي مخفي و راه‌هاي مقابله با آنها(2)
-(3 Body) 
آشنايي با 11 تهديد امنيتي مخفي و راه‌هاي مقابله با آنها(2)
Visitor 516
Category: دنياي فن آوري

6- پيغام‌هاي آلوده به تروجان
 

بعضي از هکرها روش جالبي براي ويروسي کردن و دزديدن اطلاعات از کاربران دارند. به طور مثال، پيام کوتاهي به موبايل کاربرمي‌فرستند که در واقع هرزنامه است. اين هرزنامه، شکلي شبيه پيامک ها يا ايميل‌هايي دارد که از طرف موسسات مالي يا ارائه دهنده‌هاي شبکه اينترنتي ارسال مي گردند. اين پيغام‌هاي آلوده (مشهور به تروجان)، کاربر را مستقيما به سمت سايت‌هاي مخرب مي‌کشاند يا با پيغامي مبني بر به روز رساني، سعي مي‌کنند به اطلاعات مهم گوشي يا کامپيوتر کاربر، همچون نام‌ کاربري، رمز عبور و ... دست پيدا کنند.

* از واقعي بودن آپ‌ديت مطمئن شويد
 

اگر پيغامي مبني بر به‌روزرساني، دانلود نرم‌افزار يا اجازه براي نصب برنامه‌اي دريافت کرديد، حتي در صورتي که منبع آن را هم مي‌شناسيد و به آن اطمينان داريد، سريع پيغام را ببنديد و هيچ کدام از تقاضاهايش را اجرا نکنيد. سپس با مرکز پشتيباني شبکه اينترنت تان تماس بگيريد و مطمئن شويد آيا اين پيغام واقعي است يا از طرف هکرها برايتان ارسال شده است.
هکرها با سوءاستفاده از حس اعتماد کاربران به شبکه‌هاي ارايه دهنده اينترنت و موسسات مالي، پيغام‌هايي در قالب پيام هاي رسمي اين موسسات، ارسال و کاربر را به سمت سايت‌هاي مخرب هدايت مي‌کنند. اگر کاربري بدون توجه، اقدام به نصب نرم‌افزار کرد، در واقع به دام هکرها افتاده است و بايد فاتحه امنيت خود را بخواند.
شايد در طول روز يا هفته ايميل‌هاي ناخواسته و تبليغاتي فراواني از شرکت‌هاي مختلف دريافت کنيد. ممکن است بخواهيد آنها را Spam کنيد تا در inbox تان ظاهر نشوند. اما اين گونه ايميل‌ها، معمولا خطرناک نيستند زيرا از شما نمي‌خواهند سيستم خود را به‌روزرساني کنيد يا لينک خاصي را به قصد فريبتان به شما معرفي نمي‌کنند.

آشنايي با 11 تهديد امنيتي مخفي و راه‌هاي مقابله با آنها)2(

7 لپ‌تاپ گم شده و اطلاعاتِ در معرض خطر
 

کوچک و قابل حمل بودن لپ‌تاپ و تلفن هاي هوشمند جزو مزيت‌هاي آنها است. اما همين مزيت مي‌تواند خطراتي همچون گم شدن يا جاماندن در جايي را در پي داشته باشد. دزديده شدن يا گم کردن اين وسايل مساوي با در معرض خطر قرار گرفتن اطلاعات است.

* اطلاعات تان را رمزگذاري کنيد
 

شما مي‌توانيد از نرم‌افزارهايي همچون BitLocker مايکروسافت براي رمزدار کردن اطلاعات کامپيوترتان استفاده کنيد. البته بايد توجه داشته باشيد که اين ابزار فقط از نسخه‌هاي 7 و ويستاي سيستم‌عامل مايکروسافت و بدتر اين که فقط نسخه‌هاي Enterprise و Ultimate آنها پشتيباني مي‌کند.
البته فقط BitLocker نيست که اين کار را انجام مي‌دهد. برنامه‌هاي ديگري همچون TrueCrypt نيز کارشان رمزدار کردن اطلاعات کاربران و محافظت از آنها در برابر سوءاستفاده هکرها است.

آشنايي با 11 تهديد امنيتي مخفي و راه‌هاي مقابله با آنها)2(

رمزگذاري اطلاعات بي اشکال هم نيست. يکي از مهم‌ترين مشکلاتي که در پي اين روند ممکن است پيش بيايد، گم کردن کليد و رمز دسترسي به اطلاعات است.

* از رمزهاي عبور قوي استفاده کنيد
 

اگر تصور مي‌کنيد رمزدار کردن اطلاعات بيشتر از اينکه مفيد باشد مي‌تواند برايتان دردسرآفرين باشد، سعي کنيد از رمزهاي ورود قوي براي کامپيوترتان استفاده کنيد. رمزهاي عبوري که نتوان به سادگي آنها را پيدا کرد. هميشه استفاده از حروف بيشتر بهتر است، زيرا زمان بيشتري هم براي کرک کردن شان نياز است. سعي کنيد رمز عبوري که مي‌سازيد ترکيبي از عدد و حروف و حتي علامت‌ها باشد.
حتي اگر هيچ فرد ديگري غير از خودتان هم از کامپيوترتان استفاده نمي‌کند باز هم براي آن رمز عبور نفوذناپذير تعريف کنيد.

* قفل کردن BIOS
 

با قفل کردن بايوس يا هارد ديسک مي‌توانيد مطمئن باشيد که هيچ کس نمي‌تواند کامپيوترتان را boot (راه اندازي) کند.
وارد BIOS شويد. معمولا نخستين پنجره‌اي که کامپيوتر نشان مي‌دهد، به شما مي‌گويد کدام کليد براي دسترسي به تنظيمات BIOS است. هنگام بوت شدن کامپيوتر، کليد Del، Esc، F10 يا هر کليد ديگري که مشخص شده را فشار دهيد. اين کليد به نسبت شرکت توليدکننده بايوس متفاوت است.
با ورود به سيستم، به قسمت تنظيمات امنيتي برويد و رمزعبور اصلي براي کامپيوتر خود تعيين کنيد، تا هيچ فرد ديگري امکان راه‌اندازي سيستم را نداشته باشد. اين گزينه به نام‌هاي مختلف شناخته مي‌شود ولي رايج‌ترين آنها administrator password يا supervisor password است.

آشنايي با 11 تهديد امنيتي مخفي و راه‌هاي مقابله با آنها)2(

در صورت تمايل مي‌توانيد براي هارد ديسک هم رمزعبور بگذاريد. به اين ترتيب تا کسي رمزعبور را نداشته باشد، نمي‌تواند به اطلاعات دستگاه دسترسي پيدا کند.

* استفاده از سرويس‌هاي بازيابي اطلاعا
 

در صورت گم يا دزديده شدن اطلاعات روي کامپيوتر يا لپ تاپ، مسلما دوست‌ داريد آنها را بازگردانيد. اگر موفق به اين کار نشديد، بهتر است که از راه دور همه اطلاعات هارد را پاک کنيد. بعضي از برندها همچون HP و Dell در برخي کشورها سرويس‌هايي در اين باب دارند. به طور مثال، هر دو سرويس HP's Notebook Tracking and Recovery Service و Dell's Laptop Tracking and Recovery مبتني بر برنامه Computrace هستند. نحوه عملکرد آنها به اين گونه است که بعد از نصب، وقتي به آنها اعلام مي‌کنيد که لپ‌تاپ گم يا دزديده شده است، برنامه‌اي کوچکي در کامپيوتر دم دست تان اجرا مي‌شود. به محض اتصال کامپيوتر گم شده به اينترنت، اين برنامه با مرکز کنترل سرويس مذکور ارتباط برقرار کرده و موقعيت مکاني دستگاه را ارسال مي‌کند. اگر به هر دليل نتوانستيد کامپيوتر خود را بازگردانيد، مي‌توانيد از راه دور همه اطلاعات ذخيره شده در آن را پاک کنيد.

8- شبکه هاي اينترنت بيسيم قلابي
 

اين روزها جاهاي زيادي در سطح شهرها هستند که مي توانيد شبکه هاي واي‌فاي رايگان پيدا کنيد. هکرها با دانستن اينکه کاربران از اين شبکه ها استفاده مي‌کنند، اينترنت رايگان به صورت وايرلس در اختيار کاربر قرار مي‌دهند و از اين طريق به مقاصد شوم خود دست مي‌يابند. با اتصال به اين سيستم‌هاي تله هکر اطلاعات رد و بدل شده روي کامپيوتر کاربر را دريافت کرده و شروع به بيرون کشيدن اطلاعات از آنها مي‌کند. اين اطلاعات شامل رمزهاي عبور و کدهاي بانکي و چيزهايي مانند آن هستند.

* تنها به شبکه هاي وايرلس شناخته شده و مطمئن وصل شويد.
 

پيش از اتصال به شبکه‌هاي اينترنتي وايرلس که در مکان‌هاي خاصي همچون کافي‌شاپ‌ها ارائه مي‌شوند خوب است در مورد نام آن شبکه از مسئول آن محل سوال کنيد و SSID صاحب شبکه را پيدا کنيد. SSID نام شبکه وايرلس است و باعنوان «شبکه‌هاي موجود» (available networks) روي نمايشگر کامپيوتر يا اسمارت‌فون شما ظاهر مي‌شود. اين شبکه در ميان امواج هوا پخش مي‌شود و کامپيوتر آنها را رديابي و پيدا مي‌کند.
حتما توجه داشته باشيد که هکرها انسان‌هاي زيرکي هستند. به طور مثال در کافي شاپ هتل پارس شما دو شبکه وايرلس رايگان مي يابيد. يکي متعلق به هتل پارس است و با عنوان «parswifi» نامگذاري شده است. هکرها با دانستن اين موضوع که شما به نام شبکه حساس هستيد، شبکه‌اي قلابي با نام «hotelparswifi» مي‌سازند. هر دو نام در فهرست اينترنت‌هاي موجود نمايش داده مي‌شوند. براي که کاربر اينترنت جعلي را انتخاب کند، نوع قلابي آنتن بيشتري دارد در نتيجه در رديف اول نمايش داده مي‌شود. کاربر نيز به اشتباه به دليل قوي‌تر بودن آنتن‌دهي اولي آن را انتخاب مي‌کند و اطلاعاتش را در اختيار هکرها مي‌گذارد.
پيش از استفاده از واي‌فاي، حتما از رسمي و واقعي بودن شبکه‌هاي در دسترس مطئمن شويد. بيشتر شبکه‌هاي وايرلس مطمئن رمزدار هستند و براي ورود به آنها به رمزعبور نياز داريد. اين رمز را بايد از مسئولين آن شبکه سوال کنيد.

9- امنيت پايين واي‌فاي
 

اگر آدم محتاطي هستيد، پس حتما براي اينترنت وايرلس خود رمزعبوري تعيين کرده‌ايد تا هر کسي به آن دسترسي نداشته باشد. اما بايد به اين نکته هم توجه داشته باشيد که رمزعبور به تنهايي نمي‌تواند ضامن امنيت تان باشد.

آشنايي با 11 تهديد امنيتي مخفي و راه‌هاي مقابله با آنها)2(

* از سيستم رمزنگاري مطمئني استفاده کنيد
سيستم‌هاي رمزگذاري مختلفي براي رمزدار کردن شبکه وا‌ي فاي وجود دارند. اين سيستم‌ها تفاوت‌هاي زيادي با هم دارند. WEP (Wired Equivalent Privacy) يکي از رايج‌ترين سرويس‌هاي رمزگذاري براي شبکه‌هاي اينترنتي بي‌سيم است. با استفاده از رمزعبور با الگوريتم WEP براي شبکه واي‌فاي، در واقع يک پله به امنيت نزديک‌تر شده‌ايد. استفاده از WEP خيلي بهتر از نداشتن آن است. اما براي امنيت بالاتر مي‌توانيد از سرويس‌هاي WPA يا WPA2 نيز کمک بگيريد. WPA دسترسي امن‌تري به واي‌فاي مهيا مي‌کند.
 

10- نسخه هاي پشتيبان در معرض خطر
 

تقريبا همه ما از اهميت تهيه نسخه پشتيبان مطلع هستيم. هر کداممان به طريقي اين کار را مي‌کنيم. بعضي‌، اطلاعاتشان را روي هاردهاي اکسترنال ذخيره مي‌کنند و برخي روي CD يا DVD کپي مي‌کنند. در هر دو حالت اطلاعات شما به سادگي در معرض گم يا دزديده شدن قرار دارند. به همين دليل بايد نسخه‌هاي پشتيبانتان را در محل امني ذخيره کنيد.

* نسخه‌هاي پشتيبان را رمزدار کنيد
 

بهتر است براي تهيه نسخه پشتيبان از نرم‌افزارهايي استفاده کنيد که به شما اجازه رمزگذاري يا دست‌ کم تعيين رمزعبور را مي‌دهد. حتي مي‌توانيد نسخه‌هاي پشتيبان را در کول ديسک هاي با قابليت رمزنگاري ذخيره کنيد.

* از سرويس هاي پشتيبان گيري آنلاين استفاده کنيد
 

در صورت تمايل مي‌توانيد از سرويس‌هاي ذخيره آنلاين همچون Windows Live SkyDrive مايکروسافت استفاده کنيد. اين سرويس حدود 25 گيگابايت فضاي ذخيره به صورت رايگان در اختيارتان مي‌گذارد. دسترسي به آن هم با رمزعبوري است که خود شما برايش تعيين مي‌کنيد. البته کپي کردن 25 گيگابايت اطلاعات روي SkyDrive و به روزرساني مداوم آن کمي زمان گير است. اما امنيت خوبي دارد.

آشنايي با 11 تهديد امنيتي مخفي و راه‌هاي مقابله با آنها)2(

11- نرم‌افزارهاي اصلاح نشده
 

هميشه محصولات مايکروسافت بيشترين آمار تهديد و تخريب را در برابر ويروس‌ها و بدافزارها داشته‌اند. اما در حال حاضر نرم‌افزارهاي شرکت‌هايي همچون ادوبي نيز عاري از اشکال نيستند. هکرهاي بسياري به کمک باگ‌هاي اينگونه برنامه‌ها به کامپيوتر قرباني‌هاي خود حمله مي‌کنند.

* نصب و اجراي همه آپ‌ديت‌هاي امنيتي
 

شما بايد هر دو نرم‌افزار فايروال و آنتي اسپاي ور را روي کامپيوترتان نصب و اجرا کنيد. علاوه بر اين يکي از کاربردي‌ترين روش‌هاي امنيت سيستم، اطمينان از به روز بودن سيستم‌عامل است.
بسياري از هکرها از سوراخ‌ها و باگ‌هاي امنيتي نرم‌افزارهايي همچون ادوبي فلش که روي بيشتر سيستم‌ها نصب است، آگاهي دارند و مي‌توانند از اين باگ‌ها به نفع خود استفاده کنند. براي ضمانت امنيت در مقابل اين آسيب‌ها مي‌توانيد از برنامه‌هايي همچون Secunia Personal Software Inspector براي اسکن سيستم استفاده کنيد تا هميشه به شما اطلاع دهد که کدام برنامه ها به آپ‌ديت نياز دارند.
منبع:http://www.negahbaan.com
ارسال توسط کاربر محترم سايت : hasantaleb
Add Comments
Name:
Email:
User Comments:
SecurityCode: Captcha ImageChange Image