Загрузка Lumeraya…

На медленном соединении это может занять немного больше времени.

بازگشت به وبلاگ
چگونه وای فای عمومی را بدون حدس و گمان ایمن کنیم
منتشرشده · ۸ شهریور ۱۴۰۵8 دقیقه مطالعه

چگونه وای فای عمومی را بدون حدس و گمان ایمن کنیم

بیاموزید که چگونه در پروازها، کافه‌ها و هتل‌ها با استفاده از مراحل واضحی که از حساب‌ها، کار، پرداخت‌ها و دستگاه‌های شما در هر جلسه محافظت می‌کند، ایمن کنید.

ترجمه‌شده از انگلیسی با MyMemory + Google Translate reserve

گیت فرودگاه، لابی هتل و کافی شاپ محله شما همگی می توانند راحتی یکسانی را ارائه دهند: اتصال سریع به اینترنت زمانی که نیاز به ارسال فایل، شرکت در جلسه یا بررسی پرداخت دارید. آنها همچنین می توانند داده های شما را به افراد و سیستم هایی که نمی شناسید نزدیک تر کنند. دانستن نحوه ایمن کردن وای فای عمومی کمتر به ترس و بیشتر مربوط به انجام چند انتخاب واضح قبل از اتصال است.

شبکه های عمومی محیط های مشترک هستند. حتی زمانی که یک شبکه قانونی است، اپراتور ممکن است کنترل های امنیتی محدودی داشته باشد، کاربران دیگر ممکن است غیرقابل اعتماد باشند و یک شبکه جعلی متقاعد کننده ممکن است در نزدیکی شما باشد. هدف این نیست که هر ارتباطی بدون ریسک باشد. این برای کاهش آنچه دیگران می توانند ببینند، محدود کردن آنچه دستگاه شما در معرض نمایش قرار می دهد، و با ارزش ترین حساب های شما دور از دسترس است.

چگونه قبل از اتصال، وای فای عمومی را ایمن کنیم

با تأیید نام شبکه با یکی از کارکنان، میز پذیرش، نماینده خطوط هوایی یا علامت رسمی شروع کنید. فقط به این دلیل که یک نام آشنا به نظر می رسد وصل نکنید. مهاجمان می‌توانند شبکه‌هایی با نام‌هایی مانند «وای‌فای رایگان فرودگاه»، «مهمان هتل» یا نسخه‌ای از یک کسب‌وکار واقعی با غلط املایی ایجاد کنند.

یک شبکه عمومی قانونی ممکن است از یک صفحه ورود به سیستم استفاده کند که گاهی اوقات به آن پورتال محصور می گویند. این به تنهایی بی خطر بودن آن را ثابت نمی کند. به دنبال نام دقیق ارائه شده توسط محل برگزاری باشید و اگر صفحه اطلاعات بیشتری از آنچه منطقی است درخواست می کند، محتاط باشید. آدرس ایمیل ممکن است عادی باشد. رمز عبور بانک، شماره تامین اجتماعی یا شماره کارت پرداخت وجود ندارد.

قبل از پیوستن، اتصالات شبکه خودکار و اشتراک فایل را در دستگاه خود خاموش کنید. پیوستن خودکار در خانه، جایی که شبکه را کنترل می‌کنید، راحت است. در حالت عمومی، می‌تواند تلفن یا لپ‌تاپ شما را مجدداً به شبکه‌ای که قبلاً دیده‌اید وصل کنید، بدون اینکه متوجه شوید. اشتراک‌گذاری فایل، کشف شبکه، دریافت AirDrop از همه، و ویژگی‌های مشابه می‌تواند بیش از آنچه شما قصد دارید در یک اتصال مشترک به نمایش بگذارد.

از سیستم عامل فعلی و به روز رسانی مرورگر دستگاه خود استفاده کنید. این توصیه پر زرق و برق نیست، اما مهم است. به‌روزرسانی‌ها اغلب نقص‌هایی را که می‌توان در برابر دستگاه‌های موجود در شبکه‌های نامعتبر استفاده کرد، اصلاح می‌کند. اگر برای کاری سفر می‌کنید، قبل از سفر به‌جای اتکا به Wi-Fi هتل در زمانی که به‌روزرسانی امنیتی در انتظار است، به‌روزرسانی کنید.

از اتصال محافظت کنید، نه فقط از مرورگر

یک سایت با HTTPS ترافیک بین مرورگر شما و آن سایت خاص را رمزگذاری می کند. همچنان باید به دنبال نشانگر قفل در مرورگر خود بگردید و قبل از ورود به سیستم مطمئن شوید که آدرس صحیح است. HTTPS به شما کمک می کند، اما از هر کاری که دستگاه شما در پس زمینه انجام می دهد محافظت نمی کند و نمی تواند وب سایت جعلی طراحی شده برای جمع آوری رمز عبور شما را متوقف کند.

یک VPN یک لایه دیگر اضافه می‌کند با رمزگذاری ترافیک از دستگاه شما به سرور ارائه‌دهنده VPN. این به ویژه در Wi-Fi عمومی مفید است زیرا افراد در شبکه محلی دید کمتری نسبت به فعالیت شما دارند. همچنین می تواند به محافظت از اتصالات ایجاد شده توسط برنامه هایی که به اندازه مرورگر شما دقیق نیستند کمک کند.

مبادله ساده است: یک VPN می تواند کمی تأخیر ایجاد کند و کیفیت خدمات به ارائه دهنده، مکان سرور و شبکه ای که استفاده می کنید بستگی دارد. این جایگزینی برای بررسی آدرس های وب سایت، استفاده از امنیت قوی حساب، یا اجتناب از دانلودهای مشکوک نیست. یک VPN قابل اعتماد باید محدودیت‌های طرح، وضعیت اتصال و مکان‌های موجود را مشخص کند. به عنوان مثال، Lumeraya VPN طراحی شده است تا به مشتریان نشان دهد که عملیاتی هستند جزئیات را به جای اینکه آنها را وادار کنید حدس بزنند که آیا یک اتصال فعال است یا خیر.

قبل از باز کردن برنامه‌های کاری، ایمیل، فضای ذخیره‌سازی ابری یا پنجره مرورگر، VPN را روشن کنید. تأیید کنید که متصل است، نه صرفاً نصب شده است. اگر VPN شما دارای سوئیچ kill است، هنگام انجام کارهای حساس، آن را فعال کنید. اگر VPN به طور غیرمنتظره ای افت کند، این تنظیم ترافیک اینترنت را مسدود می کند، که وقتی لپ تاپ بین نقاط دسترسی ضعیف هتل حرکت می کند مفید است.

با Wi-Fi عمومی به عنوان یک شبکه با اعتماد محدود رفتار کنید

لازم نیست از هر شبکه عمومی اجتناب کنید. شما باید تصمیم بگیرید که کدام وظایف به آنجا تعلق دارند. خواندن اخبار، جستجوی مسیرها یا ارسال یک پیام غیر حساس معمولاً زمانی که دستگاه شما به‌روزرسانی می‌شود و اتصال شما رمزگذاری شده است، فعالیت‌هایی کم‌خطر هستند. انتقال داده‌های حقوق و دستمزد، دسترسی به پنل مدیریت شرکت، تأیید حواله‌های سیمی یا تغییر تنظیمات بازیابی حساب مستحق احتیاط بیشتری است.

برای کارهای با ارزش بالا، هات اسپات تلفن همراه شما ممکن است گزینه بهتری باشد. داده های تلفن همراه به طور جادویی خصوصی نیستند، اما از اشتراک گذاری شبکه Wi-Fi محلی با افراد غریبه اجتناب می کنند. اگر از یک هات اسپات استفاده می کنید، یک رمز عبور قوی تنظیم کنید، از تنظیمات امنیتی فعلی استفاده کنید و پس از اتمام کار آن را خاموش کنید. از هات اسپات های باز بدون رمز عبور خودداری کنید.

احراز هویت چند عاملی یکی دیگر از کنترل های عملی است. زمانی که مهاجم به کد موقت، تایید احراز هویت یا کلید امنیتی نیاز داشته باشد، رمز عبور دزدیده شده کمتر مفید است. زمانی که این گزینه را دارید، برنامه یا کلید امنیتی تأیید کننده اعتبار را به کدهای پیامک ترجیح دهید، زیرا پیام‌های متنی می‌توانند در برابر تلاش‌های تصاحب حساب خارج از شبکه Wi-Fi آسیب‌پذیر باشند.

از یک مدیر رمز عبور برای ایجاد یک رمز عبور منحصر به فرد برای هر حساب استفاده کنید. این شما را فراتر از Wi-Fi عمومی محافظت می کند. اگر یک صفحه ورود جعلی یک رمز عبور دریافت کند، نباید به کسی اجازه دهد به ایمیل، حساب های مالی، ابزار مشتری و کانال های اجتماعی شما به طور همزمان دسترسی داشته باشد.

تنظیماتی که ارزش بررسی در دستگاه های خود را دارند

نام‌های منوی دقیق بسته به دستگاه متفاوت است، اما یک بررسی کوتاه قبل از سفر می‌تواند نوردهی‌های رایج را حذف کند. قبل از اینکه به Wi-Fi عمومی اعتماد کنید، این تنظیمات را مرور کنید:

  • اتصال خودکار شبکه‌های Wi-Fi ناشناخته را غیرفعال کنید و شبکه‌های قدیمی را که دیگر استفاده نمی‌کنید حذف کنید.
  • اشتراک‌گذاری شبکه را خاموش کنید، از جمله اشتراک‌گذاری چاپگر، پوشه‌های مشترک و ویژگی‌های ورود از راه دور.
  • وقتی از شما خواسته شد، به جای «خصوصی»، نمایه شبکه «عمومی» را در رایانه ویندوزی انتخاب کنید.
  • بلوتوث را در مواقعی که به آن نیاز ندارید، به خصوص در مکان های شلوغ غیرفعال کنید.
  • به روز رسانی خودکار برنامه ها، همگام سازی ابری و بزرگ را خاموش کنید تا زمانی که به اتصالی که به آن اعتماد دارید، پشتیبان‌گیری کنید.

آخرین نکته در مورد کنترل به همان اندازه امنیت است. انتقال‌های خودکار بزرگ می‌توانند فایل‌های تجاری را در معرض یک شبکه غیرقابل اعتماد قرار دهند، در صورت تغییر به شبکه تلفن همراه، یک برنامه داده محدود را مصرف کنند، و تشخیص اینکه کدام برنامه‌ها به طور فعال از اتصال استفاده می‌کنند، سخت‌تر می‌کنند.

در لپ‌تاپ کاری، سیاست‌های امنیتی سازمانتان را حتی زمانی که سخت‌تر از تنظیمات شخصی‌تان احساس می‌کنید، دنبال کنید. یک دستگاه مدیریت شده ممکن است به VPN شرکت، حفاظت نقطه پایانی یا روش ورود به سیستم خاصی نیاز داشته باشد. این کنترل‌ها وجود دارند زیرا یک حساب کاری در معرض خطر می‌تواند بر مشتریان، همکاران و سیستم‌های مشترک تأثیر بگذارد.

مراقب خطراتی باشید که VPN نمی تواند برطرف کند

امنیت وای فای عمومی تنها یک مشکل شبکه نیست. فیشینگ اغلب مؤثرتر از رهگیری فنی است. پیامی مبنی بر اینکه رزرو هتل شما باید تأیید شود، حساب شما به حالت تعلیق در می‌آید، یا بسته‌ای به تأخیر می‌افتد ممکن است در حین سفر و حواس‌پرتی شما برسد. زمان بندی آن را باورپذیر می کند.

از پیوند در ایمیل یا متن غیرمنتظره برای ورود به حساب کاربری مهم استفاده نکنید. برنامه رسمی را باز کنید یا آدرس شناخته شده را خودتان تایپ کنید. وقتی صفحه ای از برنامه احراز هویت شما درخواست کد می کند، سرعت خود را کاهش دهید. این کد فقط باید پس از تایید مستقل سایت و درخواست قانونی وارد شود.

مراقب پنجره‌های بازشوی باشید که ادعا می‌کنند دستگاه شما ویروس دارد یا به‌روزرسانی مرورگر لازم است. اماکن قانونی فقط برای استفاده از اینترنت مهمان نیازی به نصب «گواهی امنیتی Wi-Fi» یا ابزار دسترسی از راه دور ندارند. صفحه را ببندید و اگر چیزی نامناسب بود، آن را قطع کنید.

اگر اتصال عمومی اشتباه است چه باید کرد

اگر هشدارهای مکرر گواهی، اعلان های ورود غیرمنتظره، هشدارهای دستگاه ناآشنا، یا VPN که متصل نمی ماند، فوراً قطع کنید. شبکه را فراموش کنید تا دستگاهتان بعداً به آن ملحق نشود. سپس از داده های سلولی یا شبکه تایید شده دیگری استفاده کنید.

اگر رمز عبور را در صفحه مشکوکی وارد کرده اید، در اسرع وقت آن را از یک اتصال قابل اعتماد تغییر دهید. با حساب ایمیل خود شروع کنید زیرا ایمیل اغلب مسیر بازیابی هر چیز دیگری است. جلسات فعال را مرور کنید، دستگاه های ناشناخته را حذف کنید و در صورت نیاز اطلاعات بازیابی را به روز کنید. اگر ممکن است یک حساب مالی درگیر باشد، از طریق شماره موجود در وب سایت رسمی یا پشت کارت خود با موسسه تماس بگیرید.

یک روال ساده وای فای عمومی بسازید

قابل اعتمادترین رویکرد، یک رویکرد قابل تکرار است. نام شبکه را تأیید کنید. اشتراک گذاری غیر ضروری را غیرفعال کنید. VPN خود را وصل کنید و وضعیت آن را تأیید کنید. از سایت های HTTPS و احراز هویت چند عاملی استفاده کنید. در صورت امکان، اقدامات حساس را برای یک نقطه اتصال یا اتصال قابل اعتماد ذخیره کنید. هنگام خروج شبکه را قطع کنید و فراموش کنید.

این روال زمانی که آشنا می شود کمتر از یک دقیقه طول می کشد. مهمتر از آن، کنترل قابل مشاهده ای را بر روی اتصالی که مالک آن نیستید به شما می دهد. Wi-Fi عمومی هنوز هم می تواند برای کارهای روزمره مفید باشد، تا زمانی که راحتی نتواند تصمیمات امنیتی را برای شما بگیرد.