قطع اینترنت، خاموشکردن بلوتوث و بستن دسترسی موقعیت مکانی میتواند بعضی مسیرهای حمله یا جمعآوری اطلاعات را محدود کند؛ اما هیچکدام دستگاه را کاملاً امن نمیکنند. گوشی یا کامپیوتری که بهروزرسانی نشده است، ممکن است در برابر آسیبپذیریهای شناختهشده همچنان بیدفاع بماند و از طریق شبکه داخلی، فایل آلوده، حافظه USB یا دستگاه دیگری آسیب ببیند.
در عین حال، صرف اتصال به یک شبکه داخلی نیز به این معنا نیست که حتماً هک شدهاید. خطر زمانی ایجاد میشود که در همان شبکه دستگاه آلوده، روتر ناامن، سرویس آسیبپذیر یا مهاجمی با دسترسی لازم حضور داشته باشد.
حفره امنیتی چیست؟
نرمافزارها از تعداد زیادی کد، کتابخانه و اجزای مختلف ساخته میشوند. اشتباه در طراحی، برنامهنویسی یا پیکربندی ممکن است ضعفی ایجاد کند که فرد مهاجم بتواند از آن برای اجرای دستور، دسترسی به اطلاعات یا افزایش سطح دسترسی استفاده کند. به چنین ضعفی «آسیبپذیری امنیتی» میگویند.
هر باگ نرمافزاری الزاماً حفره امنیتی نیست. ممکن است یک خطا فقط باعث بستهشدن برنامه یا نمایش نادرست اطلاعات شود و کاربرد امنیتی نداشته باشد. در مقابل، بعضی آسیبپذیریها میتوانند امکان سرقت اطلاعات، نصب بدافزار یا کنترل دستگاه را فراهم کنند.
بهروزرسانی امنیتی چه کاری انجام میدهد؟
پس از کشف یک آسیبپذیری، شرکت سازنده ممکن است اصلاحیهای برای آن منتشر کند. این اصلاحیه معمولاً همراه با بهروزرسانی سیستمعامل، مرورگر، برنامه یا میانافزار دستگاه نصب میشود.
بهروزرسانیها فقط برای افزودن قابلیتهای جدید نیستند. برای مثال، مایکروسافت اعلام میکند بهروزرسانیهای امنیتی ماهانه ویندوز شامل اصلاح آسیبپذیریها و بهبودهای امنیتی نسخههای پشتیبانیشده هستند. CISA نیز آسیبپذیریهایی را که شواهدی از سوءاستفاده واقعی از آنها وجود دارد در فهرست Known Exploited Vulnerabilities ثبت میکند و بر رفع سریع آنها تأکید دارد.
وقتی دسترسی به سرورهای شرکت سازنده ممکن نباشد، دریافت این اصلاحیهها به تأخیر میافتد. در نتیجه فاصله میان عمومیشدن یک آسیبپذیری و نصب راهحل آن طولانیتر میشود. این وضعیت لزوماً به معنی آلودهشدن فوری دستگاه نیست، اما فرصت بیشتری در اختیار مهاجمانی میگذارد که از همان ضعفها استفاده میکنند.
آیا شبکه داخلی هم میتواند خطرناک باشد؟
اینترانت یا شبکه داخلی، برخلاف اینترنت جهانی، مجموعه محدودتری از دستگاهها و سرویسهای متصل به یکدیگر است. محدودبودن شبکه میتواند تماس مستقیم با بعضی تهدیدهای اینترنتی را کاهش دهد؛ اما شبکه داخلی ذاتاً قابلاعتماد نیست.
اگر یکی از دستگاههای متصل آلوده باشد، بدافزار ممکن است تلاش کند دستگاههای دیگری را در همان شبکه پیدا کند. این جابهجایی از یک سیستم به سیستم دیگر «حرکت جانبی» نام دارد. NIST هشدار میدهد که تکیه بر مرز شبکه کافی نیست؛ زیرا پس از ورود مهاجم به شبکه، نبود بخشبندی و کنترل مناسب میتواند حرکت او میان سامانهها را آسان کند.
بنابراین اتصال به اینترانت بهتنهایی باعث هکشدن نمیشود؛ اما دستگاهی که سرویس آسیبپذیر، اشتراکگذاری باز یا رمز ضعیف دارد، ممکن است از طریق یک شبکه آلوده هدف قرار بگیرد.
آیا دستگاه کاملاً آفلاین امن است؟
دستگاهی که واقعاً به هیچ شبکهای متصل نیست، مسیرهای حمله از راه دور بسیار کمتری دارد؛ اما همچنان مصون نیست. فایل آلوده میتواند با فلش، هارد اکسترنال، کارت حافظه یا گوشی دیگری وارد دستگاه شود. CISA نیز انتقال بدافزار از طریق حافظههای قابلحمل را یکی از راههای نفوذ به شبکههای جداشده یا اصطلاحاً Air-gapped معرفی میکند.
نصب برنامه از فایلهای ناشناس، بازکردن پیوست آلوده، استفاده از نسخههای دستکاریشده نرمافزار و اتصال حافظههای نامطمئن نیز بدون اینترنت میتوانند دستگاه را آلوده کنند.
خاموشکردن Location نیز بیشتر یک اقدام مرتبط با حریم خصوصی و کنترل دسترسی برنامههاست. این گزینه بهتنهایی جلوی اجرای بدافزار، سوءاستفاده از یک آسیبپذیری یا نفوذ از طریق شبکه را نمیگیرد.
وقتی امکان بهروزرسانی نداریم چه کار کنیم؟
تا زمان دسترسی به بهروزرسانیهای رسمی، میتوان احتمال آسیب را کاهش داد:
- برنامه یا فایل را فقط از منبعی دریافت کنید که هویت و اصالت آن قابلبررسی است.
- برای نصب آپدیت سراغ کانالها، سایتها و فایلهای ناشناس نروید؛ بهروزرسانی جعلی خود میتواند بدافزار باشد.
- اشتراکگذاری فایل، دسترسی از راه دور و سرویسهای شبکهای غیرضروری را خاموش کنید.
- فایروال سیستمعامل را فعال نگه دارید و هشدارهای امنیتی آن را بیدلیل نادیده نگیرید.
- فلش و هارد ناشناس را به دستگاه متصل نکنید.
- برای کار روزمره از حسابی بدون دسترسی مدیریتی استفاده کنید و فقط هنگام نیاز دسترسی مدیر را به کار بگیرید.
- از فایلهای مهم نسخه پشتیبان جداگانه تهیه کنید.
- به محض برقراری دسترسی، سیستمعامل، مرورگر، برنامهها، آنتیویروس و روتر را از مسیر رسمی بهروزرسانی کنید.
آیا قطع اینترنت راهحل امنیتی است؟
قطع ارتباط میتواند بعضی حملات اینترنتی را موقتاً متوقف کند؛ اما راهحل پایدار امنیت سایبری نیست. دستگاههایی که برای مدت طولانی از اصلاحیههای امنیتی، بهروزرسانی ضدبدافزار و خدمات رسمی سازنده محروم میشوند، بهتدریج با مجموعه بزرگتری از آسیبپذیریهای برطرفنشده روبهرو خواهند شد.
بااینحال، این جمله که «هیچ کاری از دست ما ساخته نیست» نیز درست نیست. کاهش سطح دسترسی، پرهیز از فایلها و ابزارهای ناشناس، محافظت از شبکه داخلی و نصب سریع بهروزرسانیهای رسمی پس از دسترسی، میتواند خطر را به میزان قابلتوجهی کاهش دهد.
امنیت فقط بستن راههای ارتباطی نیست؛ یعنی دستگاه، برنامهها و شبکه را طوری مدیریت کنیم که حتی با وجود یک ضعف، مهاجم بهسادگی نتواند وارد شود یا به بخشهای دیگر دسترسی پیدا کند.