Загрузка Lumeraya…

На медленном соединении это может занять немного больше времени.

العودة إلى المدونة
كيفية تأمين شبكة WiFi العامة دون التخمين
نُشر · 30 أغسطس 20267 دقائق للقراءة

كيفية تأمين شبكة WiFi العامة دون التخمين

تعرف على كيفية تأمين شبكات wifi العامة على متن الرحلات الجوية وفي المقاهي وفي الفنادق باستخدام خطوات واضحة تحمي حساباتك وعملك ومدفوعاتك وأجهزتك في كل جلسة.

مترجم من الإنجليزية عبر MyMemory + Google Translate reserve

يمكن أن توفر بوابة المطار وردهة الفندق والمقهى المجاور لك نفس الراحة: اتصال إنترنت سريع عندما تحتاج إلى إرسال ملف أو الانضمام إلى اجتماع أو التحقق من الدفع. يمكنهم أيضًا وضع بياناتك بالقرب من الأشخاص والأنظمة التي لا تعرفها. إن معرفة كيفية تأمين شبكات wifi العامة لا تتعلق بالخوف بقدر ما تتعلق باتخاذ بعض الاختيارات الواضحة قبل الاتصال.

الشبكات العامة هي بيئات مشتركة. حتى عندما تكون الشبكة مشروعة، فقد يكون لدى المشغل ضوابط أمنية محدودة، وقد يكون المستخدمون الآخرون غير جديرين بالثقة، وقد تكون هناك شبكة مزيفة ومقنعة في مكان قريب. الهدف ليس جعل كل اتصال خاليًا من المخاطر. الهدف هو تقليل ما يمكن للآخرين رؤيته، والحد مما يعرضه جهازك، وإبقاء حساباتك الأكثر قيمة بعيدًا عن متناولك.

كيفية تأمين شبكة WiFi العامة قبل الاتصال

ابدأ بتأكيد اسم الشبكة مع أحد الموظفين أو مكتب الاستقبال أو ممثل شركة الطيران أو العلامة الرسمية. لا تتصل لمجرد أن الاسم يبدو مألوفًا. يمكن للمهاجمين إنشاء شبكات بأسماء مثل "Airport Free WiFi" أو "Hotel Guest" أو نسخة بها أخطاء إملائية قليلاً من شركة حقيقية.

قد تستخدم شبكة عامة شرعية صفحة تسجيل دخول، تسمى أحيانًا البوابة المقيدة. وهذا وحده لا يثبت أنه آمن. ابحث عن الاسم الدقيق الذي يقدمه المكان، وكن حذرًا إذا طلبت الصفحة معلومات أكثر مما هو منطقي. قد يكون عنوان البريد الإلكتروني عاديًا. كلمة مرور البنك أو رقم الضمان الاجتماعي أو رقم بطاقة الدفع ليست كذلك.

قبل الانضمام، قم بإيقاف تشغيل اتصالات الشبكة التلقائية ومشاركة الملفات على جهازك. يعد الانضمام التلقائي أمرًا مريحًا في المنزل، حيث يمكنك التحكم في الشبكة. في الأماكن العامة، يمكنه إعادة توصيل هاتفك أو الكمبيوتر المحمول بشبكة سبق رؤيتها دون أن تلاحظ ذلك. يمكن أن تؤدي مشاركة الملفات واكتشاف الشبكة وتلقي AirDrop من الجميع والميزات المشابهة إلى كشف أكثر مما تنوي في اتصال مشترك.

استخدم نظام التشغيل الحالي لجهازك وتحديثات المتصفح. هذه ليست نصيحة براقة، لكنها مهمة. تعمل التحديثات غالبًا على تصحيح العيوب التي يمكن استخدامها ضد الأجهزة الموجودة على شبكات غير موثوقة. إذا كنت مسافرًا للعمل، فقم بالتحديث قبل الرحلة بدلاً من الاعتماد على شبكة Wi-Fi الخاصة بالفندق عندما يكون هناك تحديث أمني في انتظارك.

حماية الاتصال، وليس المتصفح فقط

يقوم الموقع المزود بـ HTTPS بتشفير حركة المرور بين متصفحك وهذا الموقع المحدد. لا يزال يتعين عليك البحث عن مؤشر القفل في متصفحك والتأكد من صحة العنوان قبل تسجيل الدخول. يساعد HTTPS، لكنه لا يحمي كل ما يفعله جهازك في الخلفية، ولا يمكنه إيقاف موقع ويب مزيف مصمم لجمع كلمة المرور الخاصة بك.

تضيف VPN طبقة أخرى عن طريق تشفير حركة المرور من جهازك إلى خادم موفر VPN. يعد هذا مفيدًا بشكل خاص على شبكة Wi-Fi العامة لأن الأشخاص الموجودين على الشبكة المحلية لديهم رؤية أقل لنشاطك. ويمكن أن يساعد أيضًا في حماية الاتصالات التي تجريها التطبيقات التي لا تتسم بالدقة التي يتمتع بها متصفحك.

المقايضة واضحة ومباشرة: يمكن أن تضيف شبكة VPN بعض التأخير، وتعتمد جودة الخدمة على الموفر وموقع الخادم والشبكة التي تستخدمها. إنه ليس بديلاً عن التحقق من عناوين مواقع الويب، أو استخدام أمان حساب قوي، أو تجنب التنزيلات المشبوهة. يجب أن توضح شبكة VPN الجديرة بالثقة حدود خطتها وحالة الاتصال والمواقع المتاحة. على سبيل المثال، تم تصميم Lumeraya VPN لتُظهر للعملاء إمكانية التشغيل التفاصيل بدلاً من تركها لتخمين ما إذا كان الاتصال نشطًا أم لا.

قم بتشغيل VPN قبل فتح تطبيقات العمل أو البريد الإلكتروني أو التخزين السحابي أو نافذة المتصفح. تأكد من أنه متصل، وليس مثبتًا فقط. إذا كانت شبكة VPN الخاصة بك تشتمل على مفتاح إيقاف التشغيل، ففكر في تمكينه عند التعامل مع الأعمال الحساسة. يحظر هذا الإعداد حركة المرور على الإنترنت في حالة انقطاع شبكة VPN بشكل غير متوقع، وهو أمر مفيد عندما يتحرك الكمبيوتر المحمول بين نقاط الوصول الضعيفة بالفندق.

تعامل مع شبكة Wi-Fi العامة باعتبارها شبكة ذات ثقة محدودة

لا تحتاج إلى تجنب كل شبكة عامة. أنت بحاجة إلى تحديد المهام التي تنتمي إليها. تعد قراءة الأخبار أو البحث عن الاتجاهات أو إرسال رسالة غير حساسة عمومًا من الأنشطة الأقل خطورة عند تحديث جهازك وتشفير اتصالك. إن نقل بيانات الرواتب، أو الوصول إلى لوحة إدارة الشركة، أو الموافقة على التحويلات البنكية، أو تغيير إعدادات استرداد الحساب يستحق المزيد من الحذر.

بالنسبة للمهام ذات القيمة العالية، قد تكون نقطة الاتصال الخلوية بهاتفك هي الخيار الأفضل. لا تتمتع البيانات الخلوية بالخصوصية السحرية، ولكنها تتجنب مشاركة نفس شبكة Wi-Fi المحلية مع الغرباء. إذا كنت تستخدم نقطة اتصال، فقم بتعيين كلمة مرور قوية، واستخدم إعدادات الأمان الحالية، وقم بإيقاف تشغيلها عند الانتهاء. تجنب فتح نقاط الاتصال بدون كلمة مرور على الإطلاق.

المصادقة متعددة العوامل هي عنصر تحكم عملي آخر. تكون كلمة المرور المسروقة أقل فائدة عندما يحتاج المهاجم أيضًا إلى رمز مؤقت أو موافقة المصادق أو مفتاح الأمان. قم بتفضيل تطبيق المصادقة أو مفتاح الأمان على رموز الرسائل القصيرة عندما يكون لديك الخيار، نظرًا لأن الرسائل النصية يمكن أن تكون عرضة لمحاولات الاستيلاء على الحساب خارج شبكة Wi-Fi.

استخدم مدير كلمات المرور لإنشاء كلمة مرور فريدة لكل حساب. وهذا يحميك خارج شبكة Wi-Fi العامة. إذا كانت صفحة تسجيل الدخول المزيفة تلتقط كلمة مرور واحدة، فلا ينبغي أن تمنح أي شخص إمكانية الوصول إلى بريدك الإلكتروني وحساباتك المالية وأدوات العميل والقنوات الاجتماعية في نفس الوقت.

الإعدادات التي تستحق التدقيق على أجهزتك

تختلف أسماء القائمة الدقيقة حسب الجهاز، ولكن إجراء فحص قصير قبل السفر يمكن أن يزيل حالات التعرض الشائعة. قم بمراجعة هذه الإعدادات قبل الاعتماد على شبكة Wi-Fi العامة:

  • تعطيل الانضمام التلقائي لشبكات Wi-Fi غير المعروفة وإزالة الشبكات القديمة التي لم تعد تستخدمها.
  • قم بضبط مشاركة الشبكة على إيقاف التشغيل، بما في ذلك مشاركة الطابعة والمجلدات المشتركة وميزات تسجيل الدخول عن بعد.
  • اختر ملف تعريف الشبكة "العام" على جهاز كمبيوتر يعمل بنظام التشغيل Windows عندما يُطلب منك ذلك، بدلاً من "الخاص".
  • تعطيل خاصية البلوتوث عندما لا تحتاج إليها، خاصة في الأماكن المزدحمة.
  • إيقاف تشغيل التحديثات التلقائية للتطبيقات والمزامنة السحابية والكبيرة النسخ الاحتياطية حتى تكون على اتصال تثق به.

هذه النقطة الأخيرة تتعلق بالسيطرة بقدر ما تتعلق بالأمن. يمكن لعمليات النقل التلقائية الكبيرة أن تعرض ملفات الأعمال لشبكة غير موثوقة، وتستهلك خطة بيانات محدودة إذا قمت بالتبديل إلى الشبكة الخلوية، وتزيد من صعوبة معرفة التطبيقات التي تستخدم الاتصال بشكل نشط.

على كمبيوتر محمول للعمل، اتبع سياسات الأمان الخاصة بمؤسستك حتى عندما تكون أكثر صرامة من إعداداتك الشخصية. قد يتطلب الجهاز المُدار شبكة VPN خاصة بالشركة، أو حماية لنقطة النهاية، أو طريقة تسجيل دخول محددة. توجد عناصر التحكم هذه لأن حساب العمل المخترق يمكن أن يؤثر على العملاء وزملاء العمل والأنظمة المشتركة.

انتبه للمخاطر التي لا يمكن لشبكة VPN إصلاحها

لا يعد أمان شبكة Wi-Fi العامة مشكلة في الشبكة فقط. غالبًا ما يكون التصيد الاحتيالي أكثر فعالية من الاعتراض الفني. قد تصلك رسالة تفيد بأنه يجب تأكيد حجز الفندق الخاص بك، أو سيتم تعليق حسابك، أو قد يتم تأخير الطرد أثناء سفرك وتشتت انتباهك. التوقيت يجعلها قابلة للتصديق.

لا تستخدم رابطًا في رسالة بريد إلكتروني أو رسالة نصية غير متوقعة لتسجيل الدخول إلى حساب مهم. افتح التطبيق الرسمي أو اكتب العنوان المعروف بنفسك. قم بالإبطاء عندما تطلب الصفحة رمزًا من تطبيق المصادقة الخاص بك. يجب إدخال هذا الرمز فقط بعد التأكد بشكل مستقل من شرعية الموقع والطلب.

كن حذرًا بشأن النوافذ المنبثقة التي تدعي أن جهازك يحتوي على فيروس أو أن تحديث المتصفح مطلوب. لا تحتاج الأماكن الشرعية إلى تثبيت "شهادة أمان Wi-Fi" أو أداة الوصول عن بعد فقط لاستخدام إنترنت الضيف. أغلق الصفحة وافصلها إذا كان هناك أي شيء يبدو في غير مكانه.

ماذا تفعل إذا شعرت أن الاتصال العام خاطئ

اقطع الاتصال فورًا إذا رأيت تحذيرات متكررة بشأن الشهادة، أو مطالبات تسجيل دخول غير متوقعة، أو تنبيهات غير مألوفة للجهاز، أو شبكة VPN لن تظل متصلة. انسَ الشبكة حتى لا ينضم إليها جهازك مرة أخرى لاحقًا. ثم استخدم البيانات الخلوية أو شبكة أخرى تم التحقق منها.

إذا قمت بإدخال كلمة مرور على صفحة مشبوهة، فقم بتغييرها من اتصال موثوق به في أقرب وقت ممكن. ابدأ بحساب بريدك الإلكتروني لأن البريد الإلكتروني غالبًا ما يكون مسار الاسترداد لكل شيء آخر. قم بمراجعة الجلسات النشطة وإزالة الأجهزة غير المعروفة وتحديث معلومات الاسترداد إذا لزم الأمر. إذا كان الأمر يتعلق بحساب مالي، فاتصل بالمؤسسة من خلال الرقم الموجود على موقعها الرسمي أو على ظهر بطاقتك.

أنشئ روتينًا بسيطًا لشبكة Wi-Fi عامة

النهج الأكثر موثوقية هو النهج القابل للتكرار. التحقق من اسم الشبكة. تعطيل المشاركة غير الضرورية. قم بتوصيل VPN الخاص بك وتأكد من حالته. استخدم مواقع HTTPS والمصادقة متعددة العوامل. احفظ الإجراءات الحساسة لنقطة اتصال أو اتصال موثوق به عندما يكون ذلك ممكنًا. افصل الشبكة ونسيانها عند المغادرة.

يستغرق هذا الروتين أقل من دقيقة بمجرد أن يصبح مألوفًا. والأهم من ذلك، أنه يمنحك تحكمًا واضحًا في اتصال لا تملكه. لا يزال من الممكن أن تكون شبكة Wi-Fi العامة مفيدة للعمل اليومي، طالما أن الراحة لا تتيح لك اتخاذ القرارات الأمنية نيابةً عنك.