امن المعلومات احمي نفسك من الاختراق


امن المعلومات احمي نفسك من الاختراق

 

في الأونه الأخيره اصبحت الحياه الشخصيه والمهنيه للمستخدم تعتمد على الانترنت في جميع المجالات سواء اكان ذلك في مجال العمل او مجال التواصل والترفيه.

الأمر تزايد بشكل ملحوض من ذو عام 1998 حتى الوقت الحالي فقد اصبح الانترنت العامل الاساسي لبناء الشركات والبنوك وكذلك عمل المستخدمين في الدول كافه

بالتزامن مع ازدياد اهميه الانترنت في حياه العديد من الاشخاص وانظمه الشركات فقد انتشر ما يسمى بالهاكرز الذي من شأنهم ايجاد الطرق العديده لجعل الانترنت كابوس على المستخدمين سواء كانو اشخاص او شركات . طبعا مع تقدم تكنولوجيا امن المعلومات ازدادت اهميه هذا الامر ليصبح هناك ايضا من يقوفون في وجه الهاكرز لحمايه الشركات وخصوصيه الاشخاص طبعا هم هاكرز ايضا ولكن تنطلق عليهم العديد من التسميات فمنهن من يسموهن اصحاب القبعات البيضاء او الباحثين الامنين اذا اردنا التحدث عن مستوا عالي من المخترقين . لذلك على مر الزمن تم طرح بعض الاساليب لزياده الوعي المعلوماتي لدى العديد من الاشخاص والجهات سواء مدنيه او حتى بعض المنظمات العسكريه . سنتحدث بالتفاصيل كيف تكون بمأمن من عمليه التصيد المعلوماتي والاختراق .

من أهم اساليب الاختراق هي الهندسه الأجتماعيه والتي هي فن خداع العقول تعتمد على استخدام اساليب ذكيه جدا لأيقاع المستخدم في الفخ المنصوب لسرقه اما بياناته الشخصيه و او التجسس عليه او الحصول على معلومات هامه منه يمكن ان تساعد المخترق في ايذاء الشخص بشكل جدي او حتى على مستوا العمل . وهناك عدده ادوات واساليب قد يلجأ لها المخترق في هذه العمليه

أستخدام الصفحات البنكيه المزوره 

بدء هذا الأسلوب بالانتشار مع بدايه تطور اسلوب الهندسه الأجتماعيه حيث يقوم المخترق بعمل صفحات مزوره هدفها أيهام المستخدم ان تلك الصفحات هي الصفحات الخاص بللوج الى حسابه المصرفي الالكتروني او المحلي . فيقوم المستخدم بكتابه معلومات الدخول الخاصه به عندها يقع ضحيه الاختراق ويتم سرقه حسابه بشكل سهل جدا اعتمد فيه على اسلوب خداع بصري متقن جدا .

استخدام البرامج الضاره 

العديد من الاجهزه الذكيه مصابه بهذا النوع من البرامج والتي هدفها بشكل واضح هو التجسس وجمع المعلومات الحساسه الخاصه بالمستخدم العادي وارسالها الى المخترق ليتم سرقتها بشكل سريع وايضا غير معقد

استخدام ثغرات امنيه في تطبيق ما 

امن المعلومات احمي نفسك من الاختراق
امن المعلومات احمي نفسك من الاختراق

في هذه الحاله فالمستخدم لايستطيع عمل شيء لأن المختراق قد اكتشف ثغره امنيه في تطبيق ما قد يعود الى شركته او الى تطبيق يستخدمه بشكل يومي . فقد يقوم المخترق باستخدام هذه الثغرات لايذاء المستخدمين وسرقه بياناتهن او تنفيذ اغراض اخرى . طبعا قد انطلقت العديد من برامج المكافئات لتشجيع الهاكرز على ابلاغ الشركات عن هذه الثغرات مقابل جوائز ماليه مناسبه وهنا يتم دور الباحثين الامنين لحمايه خصوصيتك وامن معلوماتك الشخصي .

ضعف النظام المستخدم لديك

اكثر المستخدمين يعتمدون على نظام ويندوز في عملهم او شركاتهم جاهلين أمراً مهم وهو ان هذا النظام غير محمي اذا لم يكن لديك برامج الحمايه من الهجمات والفايروسات والتي تقيك بنسبه كبيره من الاختراقات والتجسس . لذلك ان كنت من مستخدمين ويندوز او اندرويد عليك بالحصول على تطبيق يحميك من التجسس والاختراق كي تبقى في مأمن من هذه الهجمات . ويعد نظام لينكس ونظام ماكنتوش افضل الانظمه على مجال الحمايه المعلوماتيه .

الروابط الضاره والمواقع الأباحيه 

امن المعلومات احمي نفسك من الاختراق
امن المعلومات احمي نفسك من الاختراق

هذا الأسلوب الاكثر انتشار حيث يقوم المخترق بحقن بعض الاكواد الضاره في اعلانات اباحيه ما او قد يرسل لك روابط مهمتها زرع تطبيقات خبيثه في مستعرضك او في جهازك لاهداف تجسسيه .

 

خطوره نقاط الوايفي العامه 

العديد لايعرف ما الخطر هنا . سألقي الضوء على هذا المجال اذا يقوم المخترق بعمل هجوم يسمى علميا بهجوم الرجل في الوسط هدفه توجيه كل الطلبات التي تتم ضمن روترك المنزلي اليه وبالتالي اعتراضها والتنصت عليها وتحلليها للتجسس وسرقه بيانات الخاصه بك .

 

المكالمات الخلويه المزوره 

أسلوب جداً متقن يقوم فيه المخترق باستخدام رقم احد اقاربك اورقم معروف لديك لاجراء اتصال عليك منتحل شخصيه ما . بالتالي يقوم بخداعك باسلوب متقن جدا ويحدث ضرر كبير اذا كان الهدف سرقه بياناتك . كان يتصل بك الرقم الخاص بالبنك لديك يقول لك زودنا برقم حسابك وكلمه السر الخاصه بك . فستقوم بتقديمها لهم دون التفكير بذلك . كن حذرا فالأسلوب منتشر بشكل كبير في الدول .

السؤال الأهم لدى العديد . كيف أحمي نفسي ؟ 

امن المعلومات احمي نفسك من الاختراق
امن المعلومات احمي نفسك من الاختراق

.الابتعاد عن المواقع المشبوهه والروابط الغريبه .

.انتبه الى الموقع الذي تزوره عن طريق التحقق من العنوان في المستعرض قبل كتابه معلوماتك السريه

. ابتعد ان استخدام نقاط الوايفي العامه فقد يكون المخترق هناك .

.استخدم نظام محمي ببرامج حمايه متقدمه ومحدثه بشكل جيد .

. لاتستخدم كلمات مرور بسيطه يسهل على المخترق تخمينها


    Like it? Share with your friends!

    Lawrence Amer

    باحث أمن معلومات , عضو في فريق Vulnerability Lab ,اندرج اسمه في الحائط الشهره الخاص بالعديد من الشركات : Microsoft,Sony,ebay,Adobe,Yahoo,SAP,BlackBerry . حاصل على شهادت CPTE , APT