امنیت در تلفن هوشمند مبانی امنیت

مهم‌ترین علائم هک شدن تلفن اندرویدی که باید بشناسید!

از علائم فیزیکی تا مصرف بی‌جای اینترنت
شایان ضیایی
زمان مطالعه ۶ دقیقه
بازبینی: علی‌اصغر هنرمند

ویروس‌ها و بدافزارهای امروزی، تفاوت‌های زیادی با ۱۰-۱۵ سال پیش دارند. آن زمان‌ها اگر موبایل یا کامپیوتر آلوده می‌شد،‌ آنقدر اتفاق عجیب و غریب روی صفحه می‌افتاد که به سرعت متوجه مشکل می‌شدیم. اما بدافزارها و جاسوس‌افزارهای مدرن خیلی مخفیانه‌تر عمل می‌کنند و تا جای ممکن «نامرئی» باقی می‌مانند. 

اما از آن‌جا که برای دزدی اطلاعات باید از منابع گوشی (پردازنده، باتری و اینترنت) استفاده کنند، معمولا رد پاهایی قابل شناسایی از خود به جا می‌گذارند. در ادامه برخی از رایج‌ترین علائم هک شدن موبایل اندرویدی را به ترتیب «مشهود بودن» بررسی می‌کنیم.

۱. علائم فیزیکی و عملکردی

این‌ها رایج‌ترین نشانه‌ها هستند، چون بدافزار باید در پس‌زمینه مشغول به کار باشد و از منابع استفاده کند. 

  • داغ شدن بی‌دلیل: با اینکه از گوشی استفاده نمی‌کنید (مثلاً در جیب یا روی میز است) اما وقتی آن را برمی‌دارید، غیرطبیعی گرم است. بدافزار احتمالا دارد از پردازنده دستگاه برای ارسال اطلاعات یا استخراج ارز دیجیتال (ماینینگ) استفاده می‌کند.
  • خالی شدن ناگهانی باتری: عمر باتری به شکل محسوس و ناگهانی کم می‌شود. مثلاً اگر همین اواخر تا شب شارژ داشت، حالا ظهر تمام می‌شود.
  • کندی در عملکرد: گوشی مدام هنگ می‌کند، تایپ کردن با تاخیر انجام می‌شود و برنامه‌ها دائماً بی‌دلیل بسته می‌شوند (یا به اصطلاح Crash می‌کنند).

۲. رفتارهای عجیب موبایل

اگر موبایل‌تان رفتارهای زیر را بدون دخالت شما به نمایش می‌گذارد، یک جای کار دارد می‌لنگد!

  • ظاهر شدن تبلیغات مزاحم (Pop-ups): حتی وقتی برنامه خاصی باز نکرده‌اید و در صفحه اصلی گوشی هستید، ناگهان تبلیغات تمام صفحه ظاهر می‌شود. (این نشانه آلودگی به تبلیغ‌افزار یا Adware است).
  • نصب خودکار برنامه‌ها: آیکون‌های جدیدی در لیست برنامه‌هایتان می‌بینید که خودتان نصب‌شان نکرده‌اید (معمولاً با اسم‌های عجیب یا با ظاهر شبیه به ابزارهای سیستمی).
  • روشن شدن خودکار صفحه: گوشی روی میز است و بدون دریافت پیامک یا اعلان، صفحه‌اش روشن می‌شود.

۳. علائم اینترنتی و ارتباطی

هکر معمولاً دنبال این است که یا اطلاعات سرقتی را برای خودش بفرستد و یا دامنه آلودگی را گسترش دهد. در نتیجه آلودگی از طریق مصرف اینترنت یا پیام‌های مشکوک لو می‌رود.

  • مصرف اینترنت غیرعادی (Data Usage): با اینکه کار خاصی نمی‌کنید، اما بسته اینترنت‌تان خیلی زود تمام می‌شود. (چک کردن بخش Data Usage در تنظیمات موبایل می‌تواند برنامه‌های پرمصرف را لو بدهد).
  • پیام‌های ناشناس: دوستان‌تان می‌گویند از طرف شما پیام و پیامک‌های عجیب (و حاوی لینک) دریافت کرده‌اند (در این صورت تردید نکنید که هک شده‌اید!).
  • پیامک‌های کد تایید (OTP) بی‌جا: با اینکه نمی‌خواهید وارد هیچ حسابی شوید، ناگهان پیامک کد ورود به تلگرام، واتساپ یا بانک به دست‌تان می‌رسد (نشانه تلاش هکر برای ورود به حساب‌های شما). البته این موضوع همیشه به معنی هک شدن شما نیست و گاهی اوقات اختلال در آنتن‌دهی باعث می‌شود پیامک‌ها را دیرتر دریافت کنیم. 

۴. علائم عمیق‌تر در تنظیمات

این‌ها نشانه‌های فنی‌تری هستند که بدافزارهای بسیار خطرناک مثل تروجان‌های راه دور (RAT) را لو می‌دهند. این گروه از بدافزار‌ها معمولا کنترل کامل تلفن همراه را به‌دست می‌گیرند.

غیرفعال شدن سپر امنیتی گوگل (Play Protect): بدافزارها معمولاً Google Play Protect را خاموش می‌کنند تا شناسایی نشوند. این سرویس، تمام برنامه‌هایی که روی گوشی نصب می‌کنید (حتی آن‌هایی که از جایی به جز گوگل پلی دانلود شده‌اند) را اسکن می‌کند. اگر دیدید این سپر امنیتی خاموش شده، به شدت مشکوک شوید.

برای بررسی فعال بودن سپر امنیتی اندروید و البته اسکن گوشی: 

  1. اپلیکیشن Google Play Store را باز کنید.
  2. روی عکس پروفایل خودتان در بالا (سمت چپ یا راست) بزنید.
  3. در منویی که باز می‌شود، گزینه Play Protect را انتخاب کنید و بعد دکمه Scan را بزنید.
  1. پس از اسکن کوتاه موبایل، باید یک سپر سبز رنگ ببینید که زیر آن نوشته شده «No harmful apps found» (هیچ برنامه مضری پیدا نشد).
  2. برای اطمینان از فعال بودن سپر امنیتی، روی علامت چرخ‌دنده (⚙️) در گوشه بالا سمت راست ضربه بزنید.
  3. مطمئن شوید گزینه Scan apps with Play Protect حتماً فعال باشد.

تغییر در تنظیمات Accessibility (دسترس‌پذیری): تنظیمات دسترس‌پذیری در اصل برای کمک به افراد نابینا یا کم‌توان طراحی شده‌اند تا برای مثال برنامه‌ها بتوانند متن روی صفحه را برای کاربر بخواند یا به جای او دکمه‌ها را فشار دهند. اگر بدافزارها دسترسی Accessibility دریافت کنند، عملاً انگار به چشم و دستان شما دسترسی پیدا کرده‌اند!

اگر در بخش Accessibility گوشی، سرویسی روشن باشد که نمی‌شناسید، این از قطعی‌ترین نشانه هک شدن است. در واقع هکرها به این روش تمام صفحه شما را می‌خوانند.

مسیر رسیدن به تنظیمات دسترس‌پذیری در موبایل‌های برندهای مختلف کمی فرق دارد، اما می‌توانید با جستجوی عبارت Accessibility در کادر جستجوی برنامه Settings، به سرعت پیدایش کنید. 

  • در موبایل سامسونگ وارد Settings شوید، گزینه Accessibility را بیابید و بعد گزینه Installed Apps را انتخاب کنید.  
  • در شیائومی و گوشی‌های دیگر به Settings بروید، بعد Additional Settings، بعد Accessibility و در آخر Downloaded Services.

وقتی وارد بخش «Installed Apps» یا «Downloaded Services» شدید، لیستی از برنامه‌ها می‌بینید.

  • در حالت نرمال فهرست این صفحه معمولاً باید خالی باشد، مگر اینکه نام برنامه‌های امن و معتبری مثل ‌Bitwarden (برای مدیریت پسورد) را در آن ببینید. ساعت‌های هوشمند هم ممکن است در همین صفحه به نمایش درآیند.
  • در حالت خطرناک برنامه‌هایی اضافه و ناشناس می‌بینید که کنار آن‌ها عبارت On (به معنی فعال) به نمایش درآمده. ممکن است این برنامه‌ها نام‌های ناشناس یا فریبنده (مانند WiFi Sync یا System Update و یا Battery Saver) داشته باشند. 

نکته مهم: هکرها خیلی اوقات اسم بدافزار را شبیه سرویس‌های داخلی گوشی (مثلاً System Service) می‌گذارند تا شک نکنید. اگر برنامه‌ای در این لیست می‌بینید که دقیقاً معلوم نیست چیست، فوراً روی آن بزنید و خاموشش کنید. سپس سعی کنید آن برنامه را از گوشی حذف (Uninstall) کنید.

نکته بعدی: اگر نمی‌توانید یک برنامه مشکوک را حذف کنید و گزینه Uninstall به کل غیرفعال است یا پیغام خطا می‌دهد، این یعنی بدافزار خودش را مدیر دستگاه یا Device Admin کرده و نیاز به پاکسازی اساسی دارید!

جمع‌بندی: هر مشکلی بدافزار نیست، هر بدافزاری هم تابلو نیست!

در نهایت فراموش نکنید که هر کندی یا داغ شدنی به معنی هک شدن موبایل نیست:

  • گوشی قدیمی: اگر باتری موبایل شما ۳ سال یا بیشتر عمر کرده، طبیعی است که حالا زود خالی شود.
  • حافظه پر: اگر حافظه داخلی و حافظه رم گوشی پُر باشد، کند می‌شود و هنگ می‌کند.
  • باگ نرم‌افزاری: گاهی اوقات هم آپدیت‌های رسمی اندروید باعث و بانی داغ شدن تلفن شما هستند!

از طرف دیگر، هر بدافزاری هم نشانه‌های واضح ندارد. خیلی از بدافزارهای امروزی واقعا ماهرانه ساخته می‌شوند و کمترین رد پای ممکن را به جا می‌گذارند. بنابراین منتظر نشانه‌های نابودی نمانید و با راهکارهایی که در این مطلب گفتیم، امنیت موبایل‌تان را به شکل دوره‌ای کنترل کنید. 

اگر در بررسی تلفن‌‌تان توانستید نکته‌ی مشکوکی پیدا کنید آن را در بخش نظرات با دیگران هم به‌اشتراک بگذارید.

این مطالب را هم در نوشدارو بخوانید:

بازبینی: علی‌اصغر هنرمند

نظر بدهید

    پست‌های مرتبط

    مطالب پرنگاه

    ویدیوهای نوشدارو

    ویدیو های بیشتر

    حکایت‌های کوتاه، حقیقت‌های بزرگ

    در این بخش، به بررسی دقیق و جامع نشانه‌ها و رفتارهایی می‌پردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد می‌تواند به شما کمک کند.

    ویدیو های بیشتر

    منابع