כיצד להגן על הטלפון שלך בזמן שאתה קונה ונוסע

האקרים צופים בכם בעונת החגים הזו, אז שימו לב לטלפון שלכם כמו לכסף וכרטיסי האשראי שלכם.

באופן כללי, הטלפון והנתונים שלך בטוחים. עם זאת, התקפות של האקרים מתוחכמים עלולות להפוך את הטלפון שלך לפגיע, על פי מחקר של אוניברסיטת מישיגן. זה ראוי לציון במיוחד בעונה זו, מכיוון שיותר אנשים משתמשים ברשתות Wi-Fi ציבוריות רבות בזמן שהם נוסעים וקונים ברשת.

שיחות Wi-Fi טומנות בחובה סיכונים

אם אתה מבצע שיחות באמצעות Wi-Fi - ללא קשר לספק - הטלפון שלך יכול להיות פרוץ או שהפרטיות שלך תודלף. שירותי שיחות Wi-Fi מאפשרים למשתמשים להשתמש בשירותי קול וטקסט ברשת סלולרית דרך רשתות Wi-Fi פרטיות או ציבוריות. כדי להגן על משתמשי שיחות Wi-Fi, כל חבילות שיחות ה- Wi-Fi מוצפנות. יתר על כן, אם מתגלה התקפה כמו מניעת שירות, ספקי שירותי שיחות Wi-Fi תפעוליים חוזרים במהירות לרשתות הסלולר הבטוחות יותר שלהם באמצעות WiFi2Cellular-Switch.

"עם זאת, האקרים נבונים יכולים לדכא את מנגנון ה- WiFi2Cellular-Switch", אומר גואן-הואה טו, מדען מחשבים ומהנדס. "לאחר מכן הם יכולים להפעיל מגוון התקפות, כמו השבתת שירותי קול וטקסט בטלפון שלך או הסקת פעילויות ופרטי המכשיר שלך."

גם אלה אינם מוגבלים לטלפון יחיד. התקפות יכולות להשפיע על מספר טלפונים. האקר יכול למנף ARP, או Address Resolution Protocol, לזייף כלי התקפה, כגון EtterCap, כדי ליירט את כל חבילות השיחות של ה- Wi-Fi ברשת מקומית.

כדי לשמור על בטלונך מפני התקפת זיוף של ARP, Tu ממליץ להפעיל את הרשת הפרטית הווירטואלית בטלפון שלך תוך שימוש ב- Wi-Fi ציבורי. שלב נוסף זה של הפעלת VPN יכול להגן על הטלפון שלך מפני התקפות אלה. כאשר חבילות שיחות Wi-Fi מעורבות בשירותי אינטרנט אחרים, כגון גישה לדוא"ל, זה מסווה את הטלפון שלך ממיקוד, אומר טו.


גרפיקת מנוי פנימית


"אתה יכול גם להתקין את ARP Guard כאמצעי זהירות נוסף," הוא אומר. "ה- ARP Guard ישלח התראה אם ​​הטלפון שלך נתון להתקפת זיוף של ARP."

חיישני טביעות אצבע אינם מושלמים

בניגוד לאמונה הרווחת, חיישני טביעות האצבע אינם המבצר הבלתי חדיר לביטחון. הם מדד טוב, אך ניתן לעקוף אותם.

טביעות אצבע הן ייחודיות, אך מכיוון שחיישני הטלפון הם קטנים, משתמשים בהדפסים חלקיים בלבד כדי לפתוח טלפונים. למרבה הצער, חלקיות משתווה למשותף.

"כאשר משתמשים רק בחלק קטן מטביעת האצבע לצורך אימות, יש אובדן ייחודיות", אומר ארון רוס, מדען מחשבים ומהנדס. "על בסיס המחקר שלנו על הדפסים חלקיים, טבענו מונח חדש 'מאסטר הדפסים. ' אלה הופעות טביעות אצבע חלקיות המתאימות ללא ספק לטביעות אצבע רבות אחרות, הדומות למפתח ראשי שפותח מנעולים רבים. "

ניתן לייצר MasterPrints כממצאים בפועל, או כזיופים, כדי לפתוח טלפונים ומכשירים מאובטחים אחרים. אם הפגיעות לא תטופל בצורה יעילה, דרכים לנצל אותה יעודדו יותר, מוסיף רוס.

יצרני הסמארטפונים יכולים לטפל בעקב אכילס פוטנציאלי זה על ידי שיפור הרזולוציה של החיישנים, שרק יצטמצמו - ויסרקו חלקים קטנים עוד יותר של טביעות אצבעות - במכשירים עתידיים. הם גם יכולים להרכיב מכשירים אלה בטכנולוגיית אנטי-זיוף כדי להסיט את השימוש בזיופי טביעות אצבע. משתמשי סמארטפונים יכולים להגביר את האבטחה שלהם באמצעות תוכנית אימות מרובת גורמים, כמו טביעת אצבע בתוספת קוד גישה.

מקור: אוניברסיטת מישיגן

ספרים קשורים

at InnerSelf Market ואמזון