6- پيغامهاي آلوده به تروجان
بعضي از هکرها روش جالبي براي ويروسي کردن و دزديدن اطلاعات از کاربران دارند. به طور مثال، پيام کوتاهي به موبايل کاربرميفرستند که در واقع هرزنامه است. اين هرزنامه، شکلي شبيه پيامک ها يا ايميلهايي دارد که از طرف موسسات مالي يا ارائه دهندههاي شبکه اينترنتي ارسال مي گردند. اين پيغامهاي آلوده (مشهور به تروجان)، کاربر را مستقيما به سمت سايتهاي مخرب ميکشاند يا با پيغامي مبني بر به روز رساني، سعي ميکنند به اطلاعات مهم گوشي يا کامپيوتر کاربر، همچون نام کاربري، رمز عبور و ... دست پيدا کنند.
* از واقعي بودن آپديت مطمئن شويد
اگر پيغامي مبني بر بهروزرساني، دانلود نرمافزار يا اجازه براي نصب برنامهاي دريافت کرديد، حتي در صورتي که منبع آن را هم ميشناسيد و به آن اطمينان داريد، سريع پيغام را ببنديد و هيچ کدام از تقاضاهايش را اجرا نکنيد. سپس با مرکز پشتيباني شبکه اينترنت تان تماس بگيريد و مطمئن شويد آيا اين پيغام واقعي است يا از طرف هکرها برايتان ارسال شده است.
هکرها با سوءاستفاده از حس اعتماد کاربران به شبکههاي ارايه دهنده اينترنت و موسسات مالي، پيغامهايي در قالب پيام هاي رسمي اين موسسات، ارسال و کاربر را به سمت سايتهاي مخرب هدايت ميکنند. اگر کاربري بدون توجه، اقدام به نصب نرمافزار کرد، در واقع به دام هکرها افتاده است و بايد فاتحه امنيت خود را بخواند.
شايد در طول روز يا هفته ايميلهاي ناخواسته و تبليغاتي فراواني از شرکتهاي مختلف دريافت کنيد. ممکن است بخواهيد آنها را Spam کنيد تا در inbox تان ظاهر نشوند. اما اين گونه ايميلها، معمولا خطرناک نيستند زيرا از شما نميخواهند سيستم خود را بهروزرساني کنيد يا لينک خاصي را به قصد فريبتان به شما معرفي نميکنند.
![آشنايي با 11 تهديد امنيتي مخفي و راههاي مقابله با آنها)2(](/userfiles/Article/1390/09/02/41491.JPG)
7 لپتاپ گم شده و اطلاعاتِ در معرض خطر
کوچک و قابل حمل بودن لپتاپ و تلفن هاي هوشمند جزو مزيتهاي آنها است. اما همين مزيت ميتواند خطراتي همچون گم شدن يا جاماندن در جايي را در پي داشته باشد. دزديده شدن يا گم کردن اين وسايل مساوي با در معرض خطر قرار گرفتن اطلاعات است.
* اطلاعات تان را رمزگذاري کنيد
شما ميتوانيد از نرمافزارهايي همچون BitLocker مايکروسافت براي رمزدار کردن اطلاعات کامپيوترتان استفاده کنيد. البته بايد توجه داشته باشيد که اين ابزار فقط از نسخههاي 7 و ويستاي سيستمعامل مايکروسافت و بدتر اين که فقط نسخههاي Enterprise و Ultimate آنها پشتيباني ميکند.
البته فقط BitLocker نيست که اين کار را انجام ميدهد. برنامههاي ديگري همچون TrueCrypt نيز کارشان رمزدار کردن اطلاعات کاربران و محافظت از آنها در برابر سوءاستفاده هکرها است.
![آشنايي با 11 تهديد امنيتي مخفي و راههاي مقابله با آنها)2(](/userfiles/Article/1390/09/02/41492.JPG)
رمزگذاري اطلاعات بي اشکال هم نيست. يکي از مهمترين مشکلاتي که در پي اين روند ممکن است پيش بيايد، گم کردن کليد و رمز دسترسي به اطلاعات است.
* از رمزهاي عبور قوي استفاده کنيد
اگر تصور ميکنيد رمزدار کردن اطلاعات بيشتر از اينکه مفيد باشد ميتواند برايتان دردسرآفرين باشد، سعي کنيد از رمزهاي ورود قوي براي کامپيوترتان استفاده کنيد. رمزهاي عبوري که نتوان به سادگي آنها را پيدا کرد. هميشه استفاده از حروف بيشتر بهتر است، زيرا زمان بيشتري هم براي کرک کردن شان نياز است. سعي کنيد رمز عبوري که ميسازيد ترکيبي از عدد و حروف و حتي علامتها باشد.
حتي اگر هيچ فرد ديگري غير از خودتان هم از کامپيوترتان استفاده نميکند باز هم براي آن رمز عبور نفوذناپذير تعريف کنيد.
* قفل کردن BIOS
با قفل کردن بايوس يا هارد ديسک ميتوانيد مطمئن باشيد که هيچ کس نميتواند کامپيوترتان را boot (راه اندازي) کند.
وارد BIOS شويد. معمولا نخستين پنجرهاي که کامپيوتر نشان ميدهد، به شما ميگويد کدام کليد براي دسترسي به تنظيمات BIOS است. هنگام بوت شدن کامپيوتر، کليد Del، Esc، F10 يا هر کليد ديگري که مشخص شده را فشار دهيد. اين کليد به نسبت شرکت توليدکننده بايوس متفاوت است.
با ورود به سيستم، به قسمت تنظيمات امنيتي برويد و رمزعبور اصلي براي کامپيوتر خود تعيين کنيد، تا هيچ فرد ديگري امکان راهاندازي سيستم را نداشته باشد. اين گزينه به نامهاي مختلف شناخته ميشود ولي رايجترين آنها administrator password يا supervisor password است.
![آشنايي با 11 تهديد امنيتي مخفي و راههاي مقابله با آنها)2(](/userfiles/Article/1390/09/02/41493.JPG)
در صورت تمايل ميتوانيد براي هارد ديسک هم رمزعبور بگذاريد. به اين ترتيب تا کسي رمزعبور را نداشته باشد، نميتواند به اطلاعات دستگاه دسترسي پيدا کند.
* استفاده از سرويسهاي بازيابي اطلاعا
در صورت گم يا دزديده شدن اطلاعات روي کامپيوتر يا لپ تاپ، مسلما دوست داريد آنها را بازگردانيد. اگر موفق به اين کار نشديد، بهتر است که از راه دور همه اطلاعات هارد را پاک کنيد. بعضي از برندها همچون HP و Dell در برخي کشورها سرويسهايي در اين باب دارند. به طور مثال، هر دو سرويس HP's Notebook Tracking and Recovery Service و Dell's Laptop Tracking and Recovery مبتني بر برنامه Computrace هستند. نحوه عملکرد آنها به اين گونه است که بعد از نصب، وقتي به آنها اعلام ميکنيد که لپتاپ گم يا دزديده شده است، برنامهاي کوچکي در کامپيوتر دم دست تان اجرا ميشود. به محض اتصال کامپيوتر گم شده به اينترنت، اين برنامه با مرکز کنترل سرويس مذکور ارتباط برقرار کرده و موقعيت مکاني دستگاه را ارسال ميکند. اگر به هر دليل نتوانستيد کامپيوتر خود را بازگردانيد، ميتوانيد از راه دور همه اطلاعات ذخيره شده در آن را پاک کنيد.
8- شبکه هاي اينترنت بيسيم قلابي
اين روزها جاهاي زيادي در سطح شهرها هستند که مي توانيد شبکه هاي وايفاي رايگان پيدا کنيد. هکرها با دانستن اينکه کاربران از اين شبکه ها استفاده ميکنند، اينترنت رايگان به صورت وايرلس در اختيار کاربر قرار ميدهند و از اين طريق به مقاصد شوم خود دست مييابند. با اتصال به اين سيستمهاي تله هکر اطلاعات رد و بدل شده روي کامپيوتر کاربر را دريافت کرده و شروع به بيرون کشيدن اطلاعات از آنها ميکند. اين اطلاعات شامل رمزهاي عبور و کدهاي بانکي و چيزهايي مانند آن هستند.
* تنها به شبکه هاي وايرلس شناخته شده و مطمئن وصل شويد.
پيش از اتصال به شبکههاي اينترنتي وايرلس که در مکانهاي خاصي همچون کافيشاپها ارائه ميشوند خوب است در مورد نام آن شبکه از مسئول آن محل سوال کنيد و SSID صاحب شبکه را پيدا کنيد. SSID نام شبکه وايرلس است و باعنوان «شبکههاي موجود» (available networks) روي نمايشگر کامپيوتر يا اسمارتفون شما ظاهر ميشود. اين شبکه در ميان امواج هوا پخش ميشود و کامپيوتر آنها را رديابي و پيدا ميکند.
حتما توجه داشته باشيد که هکرها انسانهاي زيرکي هستند. به طور مثال در کافي شاپ هتل پارس شما دو شبکه وايرلس رايگان مي يابيد. يکي متعلق به هتل پارس است و با عنوان «parswifi» نامگذاري شده است. هکرها با دانستن اين موضوع که شما به نام شبکه حساس هستيد، شبکهاي قلابي با نام «hotelparswifi» ميسازند. هر دو نام در فهرست اينترنتهاي موجود نمايش داده ميشوند. براي که کاربر اينترنت جعلي را انتخاب کند، نوع قلابي آنتن بيشتري دارد در نتيجه در رديف اول نمايش داده ميشود. کاربر نيز به اشتباه به دليل قويتر بودن آنتندهي اولي آن را انتخاب ميکند و اطلاعاتش را در اختيار هکرها ميگذارد.
پيش از استفاده از وايفاي، حتما از رسمي و واقعي بودن شبکههاي در دسترس مطئمن شويد. بيشتر شبکههاي وايرلس مطمئن رمزدار هستند و براي ورود به آنها به رمزعبور نياز داريد. اين رمز را بايد از مسئولين آن شبکه سوال کنيد.
9- امنيت پايين وايفاي
اگر آدم محتاطي هستيد، پس حتما براي اينترنت وايرلس خود رمزعبوري تعيين کردهايد تا هر کسي به آن دسترسي نداشته باشد. اما بايد به اين نکته هم توجه داشته باشيد که رمزعبور به تنهايي نميتواند ضامن امنيت تان باشد.
![آشنايي با 11 تهديد امنيتي مخفي و راههاي مقابله با آنها)2(](/userfiles/Article/1390/09/02/41494.JPG)
* از سيستم رمزنگاري مطمئني استفاده کنيد
سيستمهاي رمزگذاري مختلفي براي رمزدار کردن شبکه واي فاي وجود دارند. اين سيستمها تفاوتهاي زيادي با هم دارند. WEP (Wired Equivalent Privacy) يکي از رايجترين سرويسهاي رمزگذاري براي شبکههاي اينترنتي بيسيم است. با استفاده از رمزعبور با الگوريتم WEP براي شبکه وايفاي، در واقع يک پله به امنيت نزديکتر شدهايد. استفاده از WEP خيلي بهتر از نداشتن آن است. اما براي امنيت بالاتر ميتوانيد از سرويسهاي WPA يا WPA2 نيز کمک بگيريد. WPA دسترسي امنتري به وايفاي مهيا ميکند.
10- نسخه هاي پشتيبان در معرض خطر
تقريبا همه ما از اهميت تهيه نسخه پشتيبان مطلع هستيم. هر کداممان به طريقي اين کار را ميکنيم. بعضي، اطلاعاتشان را روي هاردهاي اکسترنال ذخيره ميکنند و برخي روي CD يا DVD کپي ميکنند. در هر دو حالت اطلاعات شما به سادگي در معرض گم يا دزديده شدن قرار دارند. به همين دليل بايد نسخههاي پشتيبانتان را در محل امني ذخيره کنيد.
* نسخههاي پشتيبان را رمزدار کنيد
بهتر است براي تهيه نسخه پشتيبان از نرمافزارهايي استفاده کنيد که به شما اجازه رمزگذاري يا دست کم تعيين رمزعبور را ميدهد. حتي ميتوانيد نسخههاي پشتيبان را در کول ديسک هاي با قابليت رمزنگاري ذخيره کنيد.
* از سرويس هاي پشتيبان گيري آنلاين استفاده کنيد
در صورت تمايل ميتوانيد از سرويسهاي ذخيره آنلاين همچون Windows Live SkyDrive مايکروسافت استفاده کنيد. اين سرويس حدود 25 گيگابايت فضاي ذخيره به صورت رايگان در اختيارتان ميگذارد. دسترسي به آن هم با رمزعبوري است که خود شما برايش تعيين ميکنيد. البته کپي کردن 25 گيگابايت اطلاعات روي SkyDrive و به روزرساني مداوم آن کمي زمان گير است. اما امنيت خوبي دارد.
![آشنايي با 11 تهديد امنيتي مخفي و راههاي مقابله با آنها)2(](/userfiles/Article/1390/09/02/41495.JPG)
11- نرمافزارهاي اصلاح نشده
هميشه محصولات مايکروسافت بيشترين آمار تهديد و تخريب را در برابر ويروسها و بدافزارها داشتهاند. اما در حال حاضر نرمافزارهاي شرکتهايي همچون ادوبي نيز عاري از اشکال نيستند. هکرهاي بسياري به کمک باگهاي اينگونه برنامهها به کامپيوتر قربانيهاي خود حمله ميکنند.
* نصب و اجراي همه آپديتهاي امنيتي
شما بايد هر دو نرمافزار فايروال و آنتي اسپاي ور را روي کامپيوترتان نصب و اجرا کنيد. علاوه بر اين يکي از کاربرديترين روشهاي امنيت سيستم، اطمينان از به روز بودن سيستمعامل است.
بسياري از هکرها از سوراخها و باگهاي امنيتي نرمافزارهايي همچون ادوبي فلش که روي بيشتر سيستمها نصب است، آگاهي دارند و ميتوانند از اين باگها به نفع خود استفاده کنند. براي ضمانت امنيت در مقابل اين آسيبها ميتوانيد از برنامههايي همچون Secunia Personal Software Inspector براي اسکن سيستم استفاده کنيد تا هميشه به شما اطلاع دهد که کدام برنامه ها به آپديت نياز دارند.
منبع:http://www.negahbaan.com ارسال توسط کاربر محترم سايت : hasantaleb