حفاظت از تلفن همراه در برابر حملات مخرب
پیغام مدیر :
با سلام خدمت شما بازديدكننده گرامي ، خوش آمدید به سایت من . لطفا براي هرچه بهتر شدن مطالب اين وب سایت ، ما را از نظرات و پيشنهادات خود آگاه سازيد و به ما را در بهتر شدن كيفيت مطالب ياري کنید.
حفاظت از تلفن همراه در برابر حملات مخرب
نوشته شده در شنبه 14 بهمن 1391
بازدید : 175
نویسنده : محمد امین ابراهیمی

حفاظت از تلفن همراه در برابر حملات مخرب

 تهدیدات امنیتی
اكثر تلفنای موبایل دارای قابلیت ارسال و یا دریافت پیام كوتاه هستن . بعضی از تلفنای موبایل و یا دستگاه های PDA دارای قابلیت اتصال به اینترنتم دارن .تازه مفید بودن امكاناتی که گفتم براتون برا استفاده كننده های ، مهاجمان نیز ممكنه از اینگونه پتانسیلا در جهت اهداف مخرب خودشون سوء استفاده کنن و عملیات فوق سری وپیشرفته زیر رو انجام بدهند »یه ذره شبیه فیلمای پلیسی شدش!!« :

سوء استفاده از سرویس : اكثر تلفن های موبایل دارای محدودیت های مختص به خود در خصوص تعداد پیام ارسالی و یا دریافتی می باشند . در صورتی كه یك مهاجم بتواند تعداد زیادی پیام ناخواسته را برای شما ارسال نماید ( Spam ) ، ممكن است هزینه های فیزیكی و منطقی بیشتری را به شما تحمیل نماید . یك مهاجم همچنین می تواند تلفن موبایل و یا دستگاه PDA شما را آلوده به كدهای مخربی نماید كه به آنان اجازه استفاده غیرقانونی از آن را خواهد داد . با توجه به این كه از لحاظ قانونی تلفن به نام شما است ، این موضوع می تواند مشكلات قانونی متعددی‌ را برای مالك آن به دنبال داشته باشد .
  *
ترغیب كاربران به استفاده از یك وب سایت مخرب : با این كه دستگاه های PDA و تلفن های موبایلی كه به شما امكان دستیابی به نامه های الكترونیكی را می دهند ، گزینه ای مناسب برای حملات استاندارد Phishing می باشند ، مهاجمان با استفاده از پتانسیل های جدید موجود در اینگونه دستگاه ها قادر به ارسال پیام كوتاه نیز می باشند . این نوع پیام ها در ظاهری موجه و ارسالی توسط یك شركت معتبر خود را قلمداد نموده و كاربران را ترغیب به استفاده از یك وب سایت مخرب می نمایند . اینگونه وب سایت ها از مكانیزم های مختلفی برای تشویق كاربران برای درج اطلاعات شخصی و یا دریافت یك فایل مخرب استفاده می نمایند .
  *
استفاده از تلفن موبایل و یا دستگاه PDA كاربران برای تدارك سایر حملات : مهاجمانی كه قادر به دستیابی و كنترل سرویس های ارائه شده در تلفن های موبایل و یا دستگاه های PDA كاربران گردند ،‌ ممكن است از آنها برای تهاجم علیه سایر كاربران استفاده نمایند . بدین ترتیب، ‌از یك طرف هویت مهاجمان پوشیده خواهد ماند و از طرف دیگر تعداد قربانیان افزایش خواهد یافت .
  *
دستیابی به اطلاعات حساس و مهم : در برخی موارد ، تلفن های موبایل قادر به انجام برخی تراكنش های خاص می باشند ( نظیر مشاهده صورتحساب بانكی و یا واریز پول به حساب بانكی و … ) . مهاجمی كه بتواند به تلفن موبایلی كه از آن به منظور اینگونه تراكنش ها استفاده شده است ، دستیابی پیدا نماید ممكن است قادر به تشخیص اطلاعات ، سوءاستفاده و یا فروش آنها به سایر افراد غیرمجاز گردد .

حفاظت در مقابل تهدیدات
به منظور حفاظت در مقابل تهدیدات، رعایت موارد زیر توصیه می گردد :

رعایت توصیه های امنیتی در خصوص حفاظت از دستگاه های قابل حمل . رعایت اقدامات احتیاطی و پیشگیرانه به منظور ایمن نمودن تلفن های موبایل و دستگاه های PDA همانند روش هائی كه از آنها به منظور ایمن سازی كامپیوتر استفاده می گردد ، امری الزامی است .
  *
حفاظت از شماره تلفن موبایل و یا آدرس پست الكترونیكی : مهاجمان ، اغلب از نرم افزارهائی خاص به منظور یافتن وب سایت ها و یا آدرس های پست الكترونیكی استفاده می نمایند . از آدرس های جمع آوری شده در ادامه برای تدارك حملات و ارسال پیام های ناخواسته استفاده می گردد . شماره تلفن های موبایل نیز می تواند بطور اتوماتیك جمع آوری گردد . با اعمال محدودیت در ارائه اطلاعات شخصی ( شماره تلفن موبایل و آدرس پست الكترونیكی ) ، احتمال هدف قرار گرفتن شما كاهش پیدا می نماید .
  
عدم استفاده از لینك های توصیه شده در نامه های الكترونیكی و یا پیام های كوتاه . همواره با دیده شك به آدرس های ارسالی در نامه های الكترونیكی و پیام های كوتاه ناخواسته نگاه كنید . با این كه در برخی موارد ممكن است این نوع لینك ها ظاهری موجه را داشته باشند ، ولی این احتمال وجود خواهد داشت كه آنها شما را به یك وب سایت مخرب هدایت نمایند .
  *
دریافت نرم افزار از منابع كاملا” مطمئن : امروزه وب سایت های متعددی را می توان یافت كه بازی و یا نرم افزارهای رایگان را به منظور نصب بر روی دستگاه های PDA و یا تلفن های موبایل در اختیار كاربران قرار می دهند . این نوع نرم افزارها ممكن است حاوی كدهای مخربی باشند كه آلودگی موبایل و یا PDA را به دنبال داشته باشد . توصیه می گردد كه هرگز از سایت هائی كه هویت آنها به اثبات نرسیده و نسبت به صحت و صداقت عملكرد آنها اطمینان حاصل نشده است ، نرم افزاری دریافت نگردد . در صورت دریافت یك فایل از یك وب سایت معتبر نیز می بایست در ابتدا با استفاده از نرم افزارهای آنتی ویروس آن را بررسی نمود.
*

بررسی تنظیمات امنیتی :‌ از امكانات امنیتی‌ ارائه شده همراه دستگاه خود استفاده نمائید . مهاجمان از مزایای اتصالات Bluetooth به منظور دستیابی و یا دریافت اطلاعات موجود بر روی دستگاه كاربران استفاده می نمایند . در زمانی كه از پتانسیل Bluetooth استفاده نمی گردد آن را غیرفعال نمائید تا امكان استفاده از آن توسط كاربران غیرمجاز سلب گردد .





مطالب مرتبط با این پست
.



می توانید دیدگاه خود را بنویسید


نام
آدرس ایمیل
وب سایت/بلاگ
:) :( ;) :D
;)) :X :? :P
:* =(( :O };-
:B /:) =DD :S
-) :-(( :-| :-))
نظر خصوصی

 کد را وارد نمایید:

آپلود عکس دلخواه: