
چگونه وای فای عمومی را بدون حدس و گمان ایمن کنیم
بیاموزید که چگونه در پروازها، کافهها و هتلها با استفاده از مراحل واضحی که از حسابها، کار، پرداختها و دستگاههای شما در هر جلسه محافظت میکند، ایمن کنید.
ترجمهشده از انگلیسی با MyMemory + Google Translate reserve
گیت فرودگاه، لابی هتل و کافی شاپ محله شما همگی می توانند راحتی یکسانی را ارائه دهند: اتصال سریع به اینترنت زمانی که نیاز به ارسال فایل، شرکت در جلسه یا بررسی پرداخت دارید. آنها همچنین می توانند داده های شما را به افراد و سیستم هایی که نمی شناسید نزدیک تر کنند. دانستن نحوه ایمن کردن وای فای عمومی کمتر به ترس و بیشتر مربوط به انجام چند انتخاب واضح قبل از اتصال است.
شبکه های عمومی محیط های مشترک هستند. حتی زمانی که یک شبکه قانونی است، اپراتور ممکن است کنترل های امنیتی محدودی داشته باشد، کاربران دیگر ممکن است غیرقابل اعتماد باشند و یک شبکه جعلی متقاعد کننده ممکن است در نزدیکی شما باشد. هدف این نیست که هر ارتباطی بدون ریسک باشد. این برای کاهش آنچه دیگران می توانند ببینند، محدود کردن آنچه دستگاه شما در معرض نمایش قرار می دهد، و با ارزش ترین حساب های شما دور از دسترس است.
چگونه قبل از اتصال، وای فای عمومی را ایمن کنیم
با تأیید نام شبکه با یکی از کارکنان، میز پذیرش، نماینده خطوط هوایی یا علامت رسمی شروع کنید. فقط به این دلیل که یک نام آشنا به نظر می رسد وصل نکنید. مهاجمان میتوانند شبکههایی با نامهایی مانند «وایفای رایگان فرودگاه»، «مهمان هتل» یا نسخهای از یک کسبوکار واقعی با غلط املایی ایجاد کنند.
یک شبکه عمومی قانونی ممکن است از یک صفحه ورود به سیستم استفاده کند که گاهی اوقات به آن پورتال محصور می گویند. این به تنهایی بی خطر بودن آن را ثابت نمی کند. به دنبال نام دقیق ارائه شده توسط محل برگزاری باشید و اگر صفحه اطلاعات بیشتری از آنچه منطقی است درخواست می کند، محتاط باشید. آدرس ایمیل ممکن است عادی باشد. رمز عبور بانک، شماره تامین اجتماعی یا شماره کارت پرداخت وجود ندارد.
قبل از پیوستن، اتصالات شبکه خودکار و اشتراک فایل را در دستگاه خود خاموش کنید. پیوستن خودکار در خانه، جایی که شبکه را کنترل میکنید، راحت است. در حالت عمومی، میتواند تلفن یا لپتاپ شما را مجدداً به شبکهای که قبلاً دیدهاید وصل کنید، بدون اینکه متوجه شوید. اشتراکگذاری فایل، کشف شبکه، دریافت AirDrop از همه، و ویژگیهای مشابه میتواند بیش از آنچه شما قصد دارید در یک اتصال مشترک به نمایش بگذارد.
از سیستم عامل فعلی و به روز رسانی مرورگر دستگاه خود استفاده کنید. این توصیه پر زرق و برق نیست، اما مهم است. بهروزرسانیها اغلب نقصهایی را که میتوان در برابر دستگاههای موجود در شبکههای نامعتبر استفاده کرد، اصلاح میکند. اگر برای کاری سفر میکنید، قبل از سفر بهجای اتکا به Wi-Fi هتل در زمانی که بهروزرسانی امنیتی در انتظار است، بهروزرسانی کنید.
از اتصال محافظت کنید، نه فقط از مرورگر
یک سایت با HTTPS ترافیک بین مرورگر شما و آن سایت خاص را رمزگذاری می کند. همچنان باید به دنبال نشانگر قفل در مرورگر خود بگردید و قبل از ورود به سیستم مطمئن شوید که آدرس صحیح است. HTTPS به شما کمک می کند، اما از هر کاری که دستگاه شما در پس زمینه انجام می دهد محافظت نمی کند و نمی تواند وب سایت جعلی طراحی شده برای جمع آوری رمز عبور شما را متوقف کند.
یک VPN یک لایه دیگر اضافه میکند با رمزگذاری ترافیک از دستگاه شما به سرور ارائهدهنده VPN. این به ویژه در Wi-Fi عمومی مفید است زیرا افراد در شبکه محلی دید کمتری نسبت به فعالیت شما دارند. همچنین می تواند به محافظت از اتصالات ایجاد شده توسط برنامه هایی که به اندازه مرورگر شما دقیق نیستند کمک کند.
مبادله ساده است: یک VPN می تواند کمی تأخیر ایجاد کند و کیفیت خدمات به ارائه دهنده، مکان سرور و شبکه ای که استفاده می کنید بستگی دارد. این جایگزینی برای بررسی آدرس های وب سایت، استفاده از امنیت قوی حساب، یا اجتناب از دانلودهای مشکوک نیست. یک VPN قابل اعتماد باید محدودیتهای طرح، وضعیت اتصال و مکانهای موجود را مشخص کند. به عنوان مثال، Lumeraya VPN طراحی شده است تا به مشتریان نشان دهد که عملیاتی هستند جزئیات را به جای اینکه آنها را وادار کنید حدس بزنند که آیا یک اتصال فعال است یا خیر.
قبل از باز کردن برنامههای کاری، ایمیل، فضای ذخیرهسازی ابری یا پنجره مرورگر، VPN را روشن کنید. تأیید کنید که متصل است، نه صرفاً نصب شده است. اگر VPN شما دارای سوئیچ kill است، هنگام انجام کارهای حساس، آن را فعال کنید. اگر VPN به طور غیرمنتظره ای افت کند، این تنظیم ترافیک اینترنت را مسدود می کند، که وقتی لپ تاپ بین نقاط دسترسی ضعیف هتل حرکت می کند مفید است.
با Wi-Fi عمومی به عنوان یک شبکه با اعتماد محدود رفتار کنید
لازم نیست از هر شبکه عمومی اجتناب کنید. شما باید تصمیم بگیرید که کدام وظایف به آنجا تعلق دارند. خواندن اخبار، جستجوی مسیرها یا ارسال یک پیام غیر حساس معمولاً زمانی که دستگاه شما بهروزرسانی میشود و اتصال شما رمزگذاری شده است، فعالیتهایی کمخطر هستند. انتقال دادههای حقوق و دستمزد، دسترسی به پنل مدیریت شرکت، تأیید حوالههای سیمی یا تغییر تنظیمات بازیابی حساب مستحق احتیاط بیشتری است.
برای کارهای با ارزش بالا، هات اسپات تلفن همراه شما ممکن است گزینه بهتری باشد. داده های تلفن همراه به طور جادویی خصوصی نیستند، اما از اشتراک گذاری شبکه Wi-Fi محلی با افراد غریبه اجتناب می کنند. اگر از یک هات اسپات استفاده می کنید، یک رمز عبور قوی تنظیم کنید، از تنظیمات امنیتی فعلی استفاده کنید و پس از اتمام کار آن را خاموش کنید. از هات اسپات های باز بدون رمز عبور خودداری کنید.
احراز هویت چند عاملی یکی دیگر از کنترل های عملی است. زمانی که مهاجم به کد موقت، تایید احراز هویت یا کلید امنیتی نیاز داشته باشد، رمز عبور دزدیده شده کمتر مفید است. زمانی که این گزینه را دارید، برنامه یا کلید امنیتی تأیید کننده اعتبار را به کدهای پیامک ترجیح دهید، زیرا پیامهای متنی میتوانند در برابر تلاشهای تصاحب حساب خارج از شبکه Wi-Fi آسیبپذیر باشند.
از یک مدیر رمز عبور برای ایجاد یک رمز عبور منحصر به فرد برای هر حساب استفاده کنید. این شما را فراتر از Wi-Fi عمومی محافظت می کند. اگر یک صفحه ورود جعلی یک رمز عبور دریافت کند، نباید به کسی اجازه دهد به ایمیل، حساب های مالی، ابزار مشتری و کانال های اجتماعی شما به طور همزمان دسترسی داشته باشد.
تنظیماتی که ارزش بررسی در دستگاه های خود را دارند
نامهای منوی دقیق بسته به دستگاه متفاوت است، اما یک بررسی کوتاه قبل از سفر میتواند نوردهیهای رایج را حذف کند. قبل از اینکه به Wi-Fi عمومی اعتماد کنید، این تنظیمات را مرور کنید:
- اتصال خودکار شبکههای Wi-Fi ناشناخته را غیرفعال کنید و شبکههای قدیمی را که دیگر استفاده نمیکنید حذف کنید.
- اشتراکگذاری شبکه را خاموش کنید، از جمله اشتراکگذاری چاپگر، پوشههای مشترک و ویژگیهای ورود از راه دور.
- وقتی از شما خواسته شد، به جای «خصوصی»، نمایه شبکه «عمومی» را در رایانه ویندوزی انتخاب کنید.
- بلوتوث را در مواقعی که به آن نیاز ندارید، به خصوص در مکان های شلوغ غیرفعال کنید.
- به روز رسانی خودکار برنامه ها، همگام سازی ابری و بزرگ را خاموش کنید تا زمانی که به اتصالی که به آن اعتماد دارید، پشتیبانگیری کنید.
آخرین نکته در مورد کنترل به همان اندازه امنیت است. انتقالهای خودکار بزرگ میتوانند فایلهای تجاری را در معرض یک شبکه غیرقابل اعتماد قرار دهند، در صورت تغییر به شبکه تلفن همراه، یک برنامه داده محدود را مصرف کنند، و تشخیص اینکه کدام برنامهها به طور فعال از اتصال استفاده میکنند، سختتر میکنند.
در لپتاپ کاری، سیاستهای امنیتی سازمانتان را حتی زمانی که سختتر از تنظیمات شخصیتان احساس میکنید، دنبال کنید. یک دستگاه مدیریت شده ممکن است به VPN شرکت، حفاظت نقطه پایانی یا روش ورود به سیستم خاصی نیاز داشته باشد. این کنترلها وجود دارند زیرا یک حساب کاری در معرض خطر میتواند بر مشتریان، همکاران و سیستمهای مشترک تأثیر بگذارد.
مراقب خطراتی باشید که VPN نمی تواند برطرف کند
امنیت وای فای عمومی تنها یک مشکل شبکه نیست. فیشینگ اغلب مؤثرتر از رهگیری فنی است. پیامی مبنی بر اینکه رزرو هتل شما باید تأیید شود، حساب شما به حالت تعلیق در میآید، یا بستهای به تأخیر میافتد ممکن است در حین سفر و حواسپرتی شما برسد. زمان بندی آن را باورپذیر می کند.
از پیوند در ایمیل یا متن غیرمنتظره برای ورود به حساب کاربری مهم استفاده نکنید. برنامه رسمی را باز کنید یا آدرس شناخته شده را خودتان تایپ کنید. وقتی صفحه ای از برنامه احراز هویت شما درخواست کد می کند، سرعت خود را کاهش دهید. این کد فقط باید پس از تایید مستقل سایت و درخواست قانونی وارد شود.
مراقب پنجرههای بازشوی باشید که ادعا میکنند دستگاه شما ویروس دارد یا بهروزرسانی مرورگر لازم است. اماکن قانونی فقط برای استفاده از اینترنت مهمان نیازی به نصب «گواهی امنیتی Wi-Fi» یا ابزار دسترسی از راه دور ندارند. صفحه را ببندید و اگر چیزی نامناسب بود، آن را قطع کنید.
اگر اتصال عمومی اشتباه است چه باید کرد
اگر هشدارهای مکرر گواهی، اعلان های ورود غیرمنتظره، هشدارهای دستگاه ناآشنا، یا VPN که متصل نمی ماند، فوراً قطع کنید. شبکه را فراموش کنید تا دستگاهتان بعداً به آن ملحق نشود. سپس از داده های سلولی یا شبکه تایید شده دیگری استفاده کنید.
اگر رمز عبور را در صفحه مشکوکی وارد کرده اید، در اسرع وقت آن را از یک اتصال قابل اعتماد تغییر دهید. با حساب ایمیل خود شروع کنید زیرا ایمیل اغلب مسیر بازیابی هر چیز دیگری است. جلسات فعال را مرور کنید، دستگاه های ناشناخته را حذف کنید و در صورت نیاز اطلاعات بازیابی را به روز کنید. اگر ممکن است یک حساب مالی درگیر باشد، از طریق شماره موجود در وب سایت رسمی یا پشت کارت خود با موسسه تماس بگیرید.
یک روال ساده وای فای عمومی بسازید
قابل اعتمادترین رویکرد، یک رویکرد قابل تکرار است. نام شبکه را تأیید کنید. اشتراک گذاری غیر ضروری را غیرفعال کنید. VPN خود را وصل کنید و وضعیت آن را تأیید کنید. از سایت های HTTPS و احراز هویت چند عاملی استفاده کنید. در صورت امکان، اقدامات حساس را برای یک نقطه اتصال یا اتصال قابل اعتماد ذخیره کنید. هنگام خروج شبکه را قطع کنید و فراموش کنید.
این روال زمانی که آشنا می شود کمتر از یک دقیقه طول می کشد. مهمتر از آن، کنترل قابل مشاهده ای را بر روی اتصالی که مالک آن نیستید به شما می دهد. Wi-Fi عمومی هنوز هم می تواند برای کارهای روزمره مفید باشد، تا زمانی که راحتی نتواند تصمیمات امنیتی را برای شما بگیرد.