كما تعلمون الهاتف المحمول جزء لا يتجزء من حياتنا اليومية, وعرف عنّا الكثير من المعلومات السرية والحساسة، مثل كلمات المرور والحسابات البنكية ومعلومات بطاقة الائتمان، والرسائل والمعلومات والصور الشخصية, مما يجعل هواتفنا عرضة للاختراق والتجسس، وفريسة تسيل لعاب أصدقائنا الفضوليين من حولنا, لذلك في هذا المقال سنتعرف على نصائح أمنية وطرق وتطبيقات تساعد مستخدمي الهواتف على حماية أنفسهم من الاختراق.
فحتى التطبيقات التي لاتحتوي على أكواد خبيثة والموجودة بالمتجر يمكنها التجسس على هواتفنا, فالمشكلة ليست بالأكواد الخبيثة فقط، بل بالصلاحيات التي تحصل عليها هذه التطبيقات أثناء التثبيت.
وحتى ان أردت تثبيت تطبيق من المتجر الرسمي هذا لا يعني أنك بأمان تام بل يجب الانتباه لنقطتين مهمتين جدا:
نصائح لحماية الهاتف من الاختراق والتجسس
هذه نصائح مبدئية وسنعتبرها كمقدمة لطرق الحماية الاحترافية التي سنتناولها فيما بعد.- استخدام كلمة سر قوية ومن الأفضل الاستعانة بنمط الشاشة بدلا من الأرقام سهلة التخمين.
- قفل التطبيقات المهمة بكلمة سر مختلفة عن الهاتف.
- قراءة أذونات او صلاحيات التطبيقات قبل تثبيتها.
- تحميل تطبيق android Device Manager للتحكم فى هاتفك عن بعد حال سرقته.
- استخدام مزايا أمان جوجل وخاصية التحقق بخطوتين لضمان المزيد من الأمان والحماية.
- تحميل مكافح فيروسات قويي, أو أي تطبيق Antivirus ذو سمعة جيدة.
- تجنب استخدام الواى فاى في الاماكن العامة وخاصة غير المحمي بكلمة مرور.
- قم باخفاء هاتفك من الظهور في البلوتوث عندما يبحث الاخرون عنك.
- لا تستعمل مستخدم الجذر root على الإطلاق.
- احتياطات مهمة أثناء تحميل وتثبيت برنامج جديد
- تحميل التطبيقات من مصادر موثوقة والابتعاد عن المواقع والروابط غير الآمنة.
- قم بتحديث نظام التشغيل لأن المخترقين يبحثون دوما على نقاط الضعف points vulnerable التي تكون في أنظمة التشغيل القديمة.
طريقة الحماية من الاختراق وبطرق متقدمة
على الرغم من وجود نظام حماية آلي يقوم بفحص التطبيقات الموجودة في متجر جوجل بلاي يدعى Google Play Protect، إلا أنه لا يُعتبر الية أمنة مئة بالمئة،فحتى التطبيقات التي لاتحتوي على أكواد خبيثة والموجودة بالمتجر يمكنها التجسس على هواتفنا, فالمشكلة ليست بالأكواد الخبيثة فقط، بل بالصلاحيات التي تحصل عليها هذه التطبيقات أثناء التثبيت.
ماهي الصلاحيات Access Permissions :
الصلاحيات هي السماح أو الرفض لوصول التطبيق لبعض المهام على الهاتف مثل:- المذكرة: السماح للتطبيق بقراءة و تعديل و إنشاء و مسح الأحداث على المذكرة
- جهات الإتصال: الإطلاع و التعديل و إنشاء جهات المكالمات بالإضافة إلى الوصول إلى جميع الحسابات المستخدمة في جهازك
- الكاميرا: السماح للتطبيق بإلتقاط الصور و الفيديوهات
- الموقع الجغرافي: السماح للتطبيق بالوصول إلى الموقع الجغرافي إما بالإعتماد على GPS أو بيانات المحمول و الوايفاي
- المايكروفون: صلاحية تسجيل الصوت أو المكالمات عبر المايكروفون
- الهاتف: الوصول لرقم هاتفك و بيانات الشبكة و هذا من أجل المكالمات و VoIP و تحويل المكالمات و البريد الصوتي و تعديل سجل المكالمات.
- الرسائل القصيرة: قراءة و إرسال و إستقبال SMS و MMS
- ذاكرة الهاتف: الإطلاع على ملفات الهاتف و إنشاء ملفات جديدة
وحتى ان أردت تثبيت تطبيق من المتجر الرسمي هذا لا يعني أنك بأمان تام بل يجب الانتباه لنقطتين مهمتين جدا:
- الأولى السمعة reputation:
- و هي قراءة التعليقات الموجودة في صفحة التطبيق داخل المتجر،
- الانتباه إلى تقييم التطبيق قبل تثبيته.
- النقطة الثانية الصلاحيات:
إذا قمت بتثبيت تطبيق لتشغيل ضوء فلاش أو الكشّاف ,ولاحظت أنه يطلب صلاحيات لقراءة الرسائل أو الأسماء فتأكد بأن التطبيق يهدف إلى سرقة بيانات المستخدمين ومعلوماتهم الشخصية، لذا وجب الحذر منه وعدم تثبيته.
وسنستعين بتطبيق مجاني رائع جدا ولا يحتاج صلاحيات الجذر, وبفضل هذا التطبيق نستطيع منع أي تطبيق من الاتصال عبر الانترنت, وهنا نستطيع السماح لتطبيقاتنا المعروفة ومنع التطبيقات المشبوهة ببساطة.
اسم التطبيق NetGuard - no-root firewall
التطبيق الثانيي AF-Wall Android Firewall
يوجد الكثير من البرامج منها المجانية ومنها المدفوعة, والمدفوعة أفضل من المجانية, وان أردتني أن أرشح لك تطبيق في بي ان VPN مدفوع, بخبرتي المتواضعة أنصحك بــ : NordVpn أو ExpressVPN
عندما تقوم بتحميل تطبيق تشك بأمره قم برفعه على احد المواقع المتخصصة بالفحص, وستظهر لك نتيجة الفحص خلال ثوان , طبعا عند رفعه بمواقع الفحص سيتم فحصه من طرف اربعين او خمسين مكافح فيروسات في لحظة واحدة وهذا يضمن كشفه حتما, لأنه في بعض الاحيان تجد مكافح فيروس يكشف التروجان والمكافح الأخر يظهر أنه سليم (بسبب تأخر تحديث قاعدة بياناته), ولهذا استعمال الفحص عن طريق مواقع الفحص أفضل ب خمسين مرة من الفحص العادي.
الحماية باستعمال جدار الحماية Firewall app:
الإختراق يحدث عن طريق اتصال الإنترنت, فالاتصال بين التروجان الموجود بهاتف الضحية والهاكر يتم عبر الانترنت لذلك حتى وان تم اختراقك سنلجأ لحيلة بسيطة وفعالة وهي قطع الاتصال بين التروجان او السيرفر والهاكر.وسنستعين بتطبيق مجاني رائع جدا ولا يحتاج صلاحيات الجذر, وبفضل هذا التطبيق نستطيع منع أي تطبيق من الاتصال عبر الانترنت, وهنا نستطيع السماح لتطبيقاتنا المعروفة ومنع التطبيقات المشبوهة ببساطة.
اسم التطبيق NetGuard - no-root firewall
رابط التحميل من متجر قوقل بلاي
https://play.google.com/store/apps/details?id=eu.faircode.netguard
التطبيق الثانيي AF-Wall Android Firewall
(يحتاج صلاحيات الجذر)
https://play.google.com/store/apps/details?id=dev.ukanth.ufirewall
استخدام شبكة VPN:
استخدام برامج الـ vpn يجعل اتصالك بالإنترنت يمر بصورة مشفرة عن مزود الإنترنت ISP وعن الهاكرز أيضاً، ويجعل عنوان الآيبي الخاص بك مخفياً، وبالتالي ستضع المخترقون في متاهة يصعب عليهم تجاوزها،يوجد الكثير من البرامج منها المجانية ومنها المدفوعة, والمدفوعة أفضل من المجانية, وان أردتني أن أرشح لك تطبيق في بي ان VPN مدفوع, بخبرتي المتواضعة أنصحك بــ : NordVpn أو ExpressVPN
- تشفير الهاتف: تشفير هاتف الإندرويد يعطيك أمان إضافي يجعل عملية الوصول إلى ملفاتك صعب جداً، ادخل من الإعدادات في هاتف الآندرويد ثم إلى الحماية أو الأمان ثم تشفير الهاتف وقم بعمل تشفير كامل للهاتف. ( قد تستهلك العملية حوالي الساعتين تقريباً ).
- تأمين لوحة المفاتيح: لوحة المفاتيح الإفتراضية أفضل أمانا لوحات مفاتيح أخرى لأنه يمكن سرقة البيانات التي تكتبها عبر لوحة المفاتيح مثل كلمات المرور والرسائل عبر هجوم KeyLogger.
- ابتعد عن المتاجر غير الرسمية للتطبيقات: فالبرامج التي تحوي ملفات تجسس يتم كشفها من قبل جوجل وإزالتها من المتجر، أما إن كنت تستخدم متاجر أخى مثل متجر Mobogenie و Aptoide وغيرهم من المتاجر والتي بعضها تخول لك تحميل البرامج المدفوعة مجاناً فأغلب هذه المتاجر تحوي تطبيقات معدلة مزروع بداخلها ملفات خبيثة وملفات تجسس وإعلانات، لذا حاول لا ثبت أي تطبيق من خارج متجر جوجل بلاي.
- تجنب حساب الجذر Root : الروت يعطيك صلاحية كبيرة للدخول والتعديل على ملفات النظام, ولو تم اختراقك ستكون المصيبة أعظم, لأن الهاكر سيمكنه التحكم بكل شيء على هاتفك, ويمكنه تصعيد صلاحيات التروجان في جهازك وزرعه ببدأ التشغيل ليشتغل في كل مرة يشتغل في هاتفك, ويمكنه زرعه في ROM.
- ابتعد عن رسائل المخادعة: جزء كبير من الاختراق يعتمد على ما يسمى بالهندسة الاجتماعية, بحيث يقوم باصطياد ضحيته واختراق عقله قبل هاتفه, فهذا النوع من الاختراق يعتمد فيه الهكر على ارسال طعم للضحية مثل: ارسال رسالة دعائية تدعي بأنك ربحت مبلغاً من المال أو أنّ هاتفك أو برنامجك يحتاج تحديث إلخ ... لذا لا تفتح أي رسائل لا تعرف مرسلها وخصوصاً إن كانت تحتوي على روابط لانها ستكون ملغومة بالتأكيد,
- مراجعة صلاحيات التطبيقات: من الإعدادات في جهاز الآندرويد ادخل إلى الأمان أو الحماية --> ثم إلى مسؤولي الجهاز وقم بإيقاف الصلاحية عن كل برنامج ليس بحاجة أن يعطى الصلاحية، بعدها من قائمة الأمان أو الحماية إدخل إلى التطبيقات ذات صلاحية الوصول للاستخدام وكرر ايقاف الصلاحية عن البرامج التي لا حاجة لأن تعطى الصلاحية، ثم من الإعدادت إدخل إلى إمكانية الوصول ثم أوقف ..كرر العملية بإيقاف بقية البرامج.
استخدام مكافح فيروسات
gزيادة الأمان و تجنب البرامج الخبيثة ينصح بتثبيت برامج مكافحة للتجسس. لكن أتبتت التسريبات والفضائح أن بعض هذه التطبيقات ومبرى الشركات هي المسؤولة عن التجسس على هواتف مستخدميها. لذا يبقى هذا الخيار رهينا بالمستخدم وبسمعة الشركةالتي تختارها وتعطيها رقبتك.وارشح لكــ:
- Kaspersky Mobile Antivirus
- Bitdefender Antivirus Free
- Norton Security & Antivirus
- Avast Mobile Security
ما العمل اذا أردت تثبيت تطبيق مدفوع أو تطبيق لا يوجد بمتجر قوقل بلاي؟
ربما تبادر بذهنك هذا السؤال, الحل ببساطة هو استعمال مواقع متخصصة لفحص التطبيق بعد تحميله,عندما تقوم بتحميل تطبيق تشك بأمره قم برفعه على احد المواقع المتخصصة بالفحص, وستظهر لك نتيجة الفحص خلال ثوان , طبعا عند رفعه بمواقع الفحص سيتم فحصه من طرف اربعين او خمسين مكافح فيروسات في لحظة واحدة وهذا يضمن كشفه حتما, لأنه في بعض الاحيان تجد مكافح فيروس يكشف التروجان والمكافح الأخر يظهر أنه سليم (بسبب تأخر تحديث قاعدة بياناته), ولهذا استعمال الفحص عن طريق مواقع الفحص أفضل ب خمسين مرة من الفحص العادي.
هذه قائمة لأفضل مواقع الفحص:
أتمنى كان الموضوع مفيد
وأي استفسارات أرحب بها في التعليقات