حماية نبائط أندرويد
مُحدَّث في16 May 2024
الفهرس
…يجري تحميل الفهرس…الخطوة الأولى في تأمين نبيطة أندرويد ضبط إعداداتها بما يحمي بياناتكم، باتّباع الإرشادات التالية. نبائط أندرويد تتباين حسب صانعها و إصدارتها، لذا فقد يلزمكم البحث في عدّة مواضع إلى أن تجدوا التحكمات المطلوبة.
استعمال أحدث إصدارة من نظام التشغيل
- عند تحديث البرمجيات ينبغي عمل ذلك من موضع آمن، مثل المنزل أو مقرّ العمل، لا من مقهى إنترنت أو مكان عمومي.
- تحديث نظام التشغيل قد يجري على مراحل، مما يتطلّب تنزيل برمجيات و إعادة تشغيل النبيطة عدّة مرات، لذا فقد يستلزم تخصيص وقت كافٍ له لا تحتاجون أثناءه لاستخدام النبيطة نفسها.
- بعد إتمام التحديث، التمسوا مجدّدا وجود تحديثات، و طبّقوها إنْ لزِم، ثم أعيدوا الكرّة.
- إن كانت إصدارة أندرويد العاملة على نبيطتك لم تعد مدعومة فمن المستحسن النظر في الحصول على نبيطة أحدث. توجد في ويكيبيديا قائمة تضم إصدارات النظام أندرويد التي لاتزال مدعومةنظا و كذلك صفحة تواريخ نهاية الدعم للنظام أندرويد.
- طالعوا كذلك قائمة الإصدارات المدعومة.
- فقارنوا الإصدارة العاملة لديكم بأحدث إصدارة.
- للتيقن من أن التحديث قد تمّ تنصيبه تُستحسن إعادة تشغيل النبيطة متى نُوِّهتم إلى ذلك.
- أغلب تحديثات النظام و الأمان تجري تلقائيًّا. لالتماس التحديثات اتّبعوا الإرشادات في التحقُّق من إصدار Android وتحديثه.
- إلى جانب ذلك تحقّقوا من تاريخ آخر "تحديثات الأمان
لأندرويد". تصدر
تحديثات الأمان مرّة في الشهر على الأقل.
- لاحظوا أن بعض صانعي الهواتف قد يتأخرون عن إصدار تحديثات أمان النظام لمدد تتراوح ما بين الشهر إلى السنة.
- إذا وجدتم أن إصدارة تحديث الأمان المتاحة للنبيطة متخلّفة على الدوام، فقد يكون من الأفضل الحصول على هاتف من صانع أكثر حرصًا على التحديث، مثل Google Pixel، و هذا سيكون أغلى ثمنًا على الأرجح.
- لاحظوا كذلك أنّ تحديثات الأمان يتوقف صدورها بعد تاريخ معيّن،
و ذلك حسب طراز النبيطة.
- إن كان تلفونكم من طراز Google Pixel فتمكنكم معرفة تاريخ نهاية صدور التحديثات من وثائق گوگل.
- و إذا كان هاتفكم من طرازات سامسنگ فطالعوا صفحة تحديثات الأمان في موقعهم.
- إن كان تلفونكم من طرازات Fairphone فطالعوا صفحة تواريخ نهاية التحديثات في موقعهم.
- و إن كان هاتفكم من طراز موتورولا فطالعوا الصفحة من موقع موتورولا عن تحديثات الأمان.
- أمّا إن كان هاتفكم أحد طرازات نوكيا فطالعوا ملخّص إصدارات الأمان و الصيانة في موقعهم.
- للطرازات الأخرى طالعوا مقالة C. Scott Brown عن سياسات تحديث هواتف أندرويد من الصانعين الكبار.
- إذا وجدتم أن إصدارة تحديث الأمان المتاحة لكم متخلّفة على الدوام، فقد يكون من الأفضل الحصول على هاتف أحدث من صانع أكثر حرصًا على التحديث، مثل Google Pixel، و هذا سيكون أغلى ثمنًا على الأرجح.
المزيد عن توصيتنا هذه
تُكتشف كُلّ يوم نقاط ضعف في الأكواد البرمجية التي تشغِّل النبائط و نظم التشغيل و التطبيقات، لأنّه لا يوجد إجراء يمكنه التنبوء بكّل العيوب و نقاط الضعف المحتملة بسبب التعقيد البالغ لتلك البرمجيات و تعدُّد طبقاتها. المهاجمون يستغلّون تلك الثغرات للنفاذ إلى النظم. لذا من الضروري تنصيب التحديثات و استعمال أحدث الإصدارات من نظام التشغيل لكل العتاد الذي تستخدمونه، و نوصي دومًا بتفعيل وظيفة التحديث التلقائي لتقليل هذا العبء عنكم.
التحديث الدوري لكل التطبيقات المُنصّبة
- ينبغي التحقق من تحديث تطبيق Play Store.
- اتّباع إجراء تحديث تطبيق Play Store و التطبيقات المنصّبة بواسطته.
التطبيقات من مصادر موثوقة
- تجنّبوا إجراء "rooting للنبيطة".
- نصّبوا التطبيقات من Google Play Store.
- تحقّقوا من مصدر كل تطبيق و أزيلوا التطبيقات المنصّبة من مصادر غير موثوقة.
المزيد عن توصيتنا هذه
متجر Google Play Store هو المستودع الرسمي لتطبيقات نظام التشغيل أندرويد. وجود فهرس مركزي للتطبيقات يُسهِّل على الناس إيجاد مايحتاجون منها، كما يسهّل على شركة گوگِل مراقبة التطبيقات المعروضة فيه و إزالة الضّار منها، و كذلك فرض سياساتها عل المعروض. لذا يُستحسن تنزيل التطبيقات منه وحده.
إذا تعذّر عليكم تنصيب تطبيق بطريق متجر گوگل و رأيتم أن فائدته تفوق المخاطر المحتملة، فتحوّطوا بإخلاء النبيطة من بياناتكم الحسّاسة، و حتّى في تلك الحالة فلا تنصّبوا التطبيق إلا من بديل موثوق فيه، مثل F-Droid أو Aurora Store أو بتنزيل ملف التنصيب من موقع مشروع التطبيق. أما المواقع التي تجمع و تتيح تنزيل ملفات تنصيب التطبيقات فليست محلّ ثقة إلّا إذا كنتم تعرفون سمعة من يديرها.
لمعرفة كيفية تقرير ما إذا كان ينبغي لكم استخدام تطبيق ما طالعوا المنهجية التي تُزكّي عُدَّة الأمان على أساسها التطبيقات.
Some governments have demanded tech companies ban certain apps in their countries. When that happens, your contacts may encourage you to "root" your device in order to install banned apps by going to third-party app stores or websites. In fact, "rooting" your device is not necessary if you use techniques to circumvent your country's censorship when setting up your phone.
ننصحكم ألا تقوموا بتجذير "root" نبائطكم ﻷن ذلك يعرِّضكم لمخاطر كثيرة من البرمجيات الخبيثة.
إزالة التطبيقات غير الضروريّة
- كيفية إزالة التطبيقات مشروحة في وثائق گوگل.
- في بعض الأحيان تتعذّر إزالة التطبيقات التي تكون منصّبة من قبل صانع النبيطة، فجرّبوا الخطوات الموصوفة لمحاولة إزالة تلك التطبيقات أو تعطيلها.
المزيد عن توصيتنا هذه
تُكتشف كُلّ يوم نقاط ضعف في الأكواد البرمجية الي تشغِّل النبائط و نظم التشغيل و التطبيقات، لأنّه لا يوجد إجراء يمكنه التنبوء بكّل العيوب و نقاط الضعف المحتملة بسبب التعقيد البالغ لتلك البرمجيات و تعدُّد طبقاتها. المهاجمون يستغلّون تلك الثغرات للنفاذ إلى النظم. إزالة البرمجيات التي لا تستخدمونها يقلّل عدد التطبيقات التي قد تكون معيبة فيقل معه احتمال الاختراق. كما أنّ التطبيقات المنصّبة التي لا تستخدمونها قد تستمر في جمع و إرسال بيانات عنكم و نظمكم إلى مشغّلها، مثل الموضع الجغرافي، على سبيل المثال. إذا تعذّرت عليكم إزالة التطبيقات فقد يمكنكم تعطيلها على الأقل.
تجنُّب استخدام تطبيقات التواصل الاجتماعي
- من الأفضل استخدام منصّات الشبكات الاجتماعية بطريق متصفّح الوِب، ما أمكن، عوضًا عن التطبيقات.
المزيد عن توصيتنا هذه
قد تجمع التطبيقات بيانات كثيرة عنكم، مثل المعرِّف الفريد للنبيطة المستخدمة و رقم هاتفكم و شبكات وايفاي التي تشبكون بها. و في كثير من الأحيان تكون تلك البيانات غير ضرورية للغرض الذي تستخدمون من أجله التطبيق، و منها تطبيقات منصّات التواصل الاجتماعي مثل فيسبوك و واتسأب و إنستاگرام، لذا يُستحسن ترك التطبيقات و استخدام تلك الخدمات عبر مواقعها على الوِب باستخدام متصفّح (مثل فَيَرْفُكْس ما أمكن، و ذلك لحماية خصوصيتكم.
تطبيقات تحترم الخصوصية
- يمكنكم تصفّح الوِب بالمتصفح فَيَرْفُكْس.
- و يمكنكم التواصل بالبريد الإلكتروني بتطبيق البريد K-9 Mail.
- كما يمكنكم استخدام F-Droid أو Aurora Store لإيجاد تطبيقات مجانيّة أو حُرّة مفتوحة المصدر تؤدّي الوظائف التي تؤديها التطبيقات المغلقة المنصبّة في النبيطة.
المزيد عن توصيتنا هذه
تأتي النبائط العاملة بالنظام أندرويد منصبّا فيها تطبيقات تطلب منكم الولوج إلى حساب في گوگل لأجل استخدامها، مثل المتصفّح كروم أو تطبيق البريد GMail. لكن بوسعكم استخدام تطبيقات أكثر احتراما لخصوصيتكم لتصفّح مواقع الوِب و التراسل بالبريد و غيرها. في حالات كثيرة يمكنكم تنصيب تلك التطبيقات من مستودعات بديلة تركّز على التطبيقات الحُرّة مفتوحة المصدر، مثل F-Droid أو Aurora Store.
بعد تنصيب هذه التطبيقات الأكثر احتراما لخصوصية يمكنكم كذلك إزالة أو تعطيل التطبيقات المُنصّبة استبداءً في النبيطة التي لا تنوون استخدامها.
مراجعة أذون التطبيقات
راجعوا كلّ الأذون الممنوحة للتطبيقات للتحقّق من كون التطبيقات التي تستعملونها وحدها تحوز الأذون اللازمة لعملها لا أكثر. ينبغي نقض الأذون التالية من التطبيقات التي لا تستخدمونها، و وجود هذه الأذون لدى تطبيقات لا تعرفونها أمر مثير للريبة:
- الموضع الجغرافي
- دفتر العناوين
- رسائل SMS
- الميكروفون
- الصوت و التعرف على الكلام
- الكاميرا
- تسجيل الشاشة
- سجلّ المكالمات
- الهاتف
- الرُّزنامة
- البريد الإلكتروني
- الصُّوَر
- الفيديو أو الأفلام و مكتبات المحتوى الأخرى
- متحسّسات بصمات الأصابع
- الاتصالات المجاليّة القريبة (NFC)
- البلوتوث
- كُلّ أذون "النفاذ إلى الأقراص" أو "الملفات" أو "المجلدات" أو "النظام"
- كُلّ الأذون التي تتناول "تنصيب" البرمجيات
- التعرّف على الوجوه
- النشاط المادي
- Health Connect
- تنزيل تطبيقات أخرى
كيفية تغيير الأذون الممنوحة لتطبيق في أندرويد مشروحة في موقع گوگ للدعم الفني بما فيها معنى كلّ إذن و كيفية تعطيل الكاميرا و الميكروفون في النبيطة.
المزيد عن توصيتنا هذه
التطبيقات التي تنفذ إلى بيانات أو خدمات حسّاسة، مثل الموضع الجغرافي أو الميكروفون أو الكاميرا أو إعدادات النبيطة نفسها يمكنها تسريب تلك البيانات كما يمكن للمهاجِمين استغلالها إنا تمكّنوا من النفاذ إلى النظام. لذا ينبغي نقض هذه الأذون من التطبيقات التي لا تستخدمون.
تعطيل وظيفة تحديد المواقع و محو سجلّاتها
- يُستحسن تعطيل وظيفة تحديد الموضع الجغرافي بشكل عام أو عندما لا تستخدمونها، على مستوى النظام كلّه و كذلك على مستوى كل تطبيق.
- تحكّمات وظيفة تحديد الموضع الجغرافي قد تتفاوت قليلا ما بين طُرُز النبائط المختلفة، لكنّها موجودة في إعدادات الخصوصية أو الأمان و كذلك في إعدادات الحساب لدى گوگل.
- يستحسن فحص تأريخ المواضع الجغرافية دوريا و حذفه. يمكن حذف تأريخ المواضع الجغرافية السابقة و ضبط النظام و خدمة خرائط گوگل بحيث لا تحفظ سجّل التحرّكات.
المزيد عن توصيتنا هذه
تحفظ نبائط كثيرة تاريخ تحرّكا مستخدميها باستخدام نظام GPS أو أبراج شبكة الهاتف أو شبكات WiFi التي تتصلّ بها النبائط. إذا حفظت النبيطة سجّل تحرّكاتكم فمن الممكن أن يستخرجه شخص بغير إذنكم لتتبعّكم، أو لإثبات وجودكم في مواضع بعينها في أوقات بعينها أو بصحبة أشخاص بعينهم.
إنشاء حسابات مختلفة في النبيطة
- يُستحسن إنشاء أكثر من حسابِ مستخدمٍ في النبيطة، بحيث يكون لأحدها صلاحيات
الإدارة بينما الباقون حسابات عادية.
- اقصروا النفاذ إلى الحساب الإداري على أنفسكم.
- و المستخدمون الآخرون ينبغي تقييد التطبيقات صلاحياتهم على التطبيقات و الملفات و الإعدادات.
- يستحسن استخدام الحساب العادي في العمل اليومي.
- و اقصروا استخدام الحساب الإداري على إجراء تعديلات تؤثّر على الأمان، مثل تنصيب التطبيقات.
- استخدام الحساب العادي يوميًّا قد يقلِّل تعرّض النظام إلى المخاطر من البرمجيات الخبيثة.
- عند عبور الحدود قد يفيد وجود حساب مُخصّص لمثل هذه الظروف والجًا في النظام. أعملوا حُكمَكم في إن كان من المُرجّح أن تصادر السلطات النبيطة لفحصها مليَّا، أم الأرجح أن يجبروك على الولوج إلى حسابك لإلقاء نظرة سريعة. إذا كانت الثانية فاستخدام حساب عادي لإجراء المهام غير الحسّاسة قد يكون غطاء مقبولا.
- لكيفية حذف حسابات المستخدمين ارجعوا إلى "حذف حسابات المستخدمين أو التبديل بينها أو إضافتها" في مركز مساعدة أندرويد.
المزيد عن توصيتنا هذه
نحثّكم بشدّة على ألا تتشاركوا النبائط التي تستخدمونها في الأعمال الحسّاسة مع غيركم، لكن إذا اضطررتم إلى فعل ذلك فتمكنكم حماية المعلومات الحسّاسة بإنشاء حسابات مختلفة للمستخدمين و ذلك لحجب الصلاحيات الإدارية عن المستخدمين الآخرين.
إزالة الحسابات غير المستخدمة
- لكيفية حذف حسابات المستخدمين ارجعوا إلى "حذف حسابات المستخدمين أو التبديل بينها أو إضافتها" في مركز مساعدة أندرويد.
المزيد عن توصيتنا هذه
ما لم تقصدوا منح آخرين نفاذًا إلى نبيطة أو حساب أو معلومات فالأحسن عدم ترك ذلك الباب مفتوحًا (و هو ما يُعرف بتقليص سطح التعرّض). كما أنّ الفحوصات المزكّاة في هذا القسم قد تكشف لكم عن مواطن نفاذ إلى النبيطة أو الحساب أو البيانات لم تعلموا بوجودها.
تأمين حسابات گوگل المربوطة بالنبيطة
- ينبغي الولوج إلى كل حساب گوگل مرتبط بالنبيطة.
- ثم مراجعة سجّل النبائط التي تستخدم ذلك الحساب.
- تأمين حسابات گوگل المرتبطة بالنبيطة يكون باتبّاع الإجراء المبيّن في هذا الدليل لكيفية استخدام گوگل.
- طالعوا كذلك القسم في هذا الدليل الذي يتناول حسابات المنصات الاجتماعية لتأمين الحسابات الأخرى المرتبطة بالنبيطة.
- يمكنكم كذلك حفظ لقطات شاشة لنشاط الحساب إذا لاحظتم ما يُريب، مثل نبائط كنتم قد تخلّصتم منها أو ما عادت تحت تصرّفكم أو لا تعرفونها.
- طالعوا كذلك القسم عن السلوك المريب ضمن دليلنا إلى استخدام گوگل.
- افتحوا صفحة الفحص الأمني في حسابكم لدى گوگل و انظروا إن وُجدت أية تنويهات.
- اتّبعوا الخطوات التالية:
- راجعوا الأنشطة الحديثة في سجّل نشاط الحساب. يمكنكم أيضا فعل ذلك في حساب البريد بالنقر على رابط" التفاصيل" في ذيل الصفحة.
- راجعوا كذلك تنويهات اﻷمان المتعلقة بالحساب لدى گوگل.
- راجعوا كذلك تنويهات اﻷمان المتعلقة بحسابكم لدى گوگل.
- و راجعوا إن كنتم قد أنشأتم كلمات سرّ لتطبيقات.
- راجعوا كُلا من عنوان البريد و رقم الهاتف المُعدّين لاسترجاع الحساب.
- راجعوا التمرير التلقائي للرسائل.
- فكّروا في الانخراط في برنامج گوگل للحماية المتقدّمة.
المزيد عن توصيتنا هذه
ترتبط أغلب نبائط أندرويد بحسابات گوگل، و كذلك حواسيب Chrome laptop و تلفزيونات Google TV، و قد يكون الحساب لدى گوگل مرتبطًا بأكثر من نبيطة في ذات الوقت، مثلا الهاتف و التلفزيون و الحاسوب. إن تمكّن غيرك من النفاذ إلى حسابك فينبغي عليك التصرف وفق الإرشادات في هذا القسم لمنعه من التحكم في النبائط و استخراج بيانات منها أو استخدامها في مراقبتكم.
قفل الشاشات
- يجب وضع عبارة سرّ طويلة، من عشرة محارف على
الأقل، لا كلمة سرّ قصيرة و لا رقم تعريف PIN.
- كيفية تعيين أو تغيير عبارة السر مشروحة في وثائق گوگل لكيفية ضبط قفل الشاشة في أندرويد.
- تفعيل الولوج ببصمات الأصابع و قزحية العين و ملامح الوجه أو
الصوت لفتح قفل الشاشة قد يُستخدم رُغما عنك، لذا يُستحسن تجنّب هذه
الوسائل إلّا إن كانت لديكم إعاقة توجب ذلك.
- Remove your fingerprints and face from your device if you have
already entered them. Android devices differ, so this could be in
a few locations on your device, but try following the instructions
to remove a
fingerprint
or delete Face
Unlock.
Alternatively, try looking where you would normally find your
device lock
settings.
- أنماط فتح القفل اليدوية يمكن تخمينها، فتجنّبوها.
- وسيلة فتح قفل الشاشة المقتصرة على السحب على الشاشة لا تُعدُّ آمنة بتاتًا و يجب تجنّبها.
- ينبغي تعطيل خيار إظهار كلمة السرّ أثناء إدخالها.
- Remove your fingerprints and face from your device if you have
already entered them. Android devices differ, so this could be in
a few locations on your device, but try following the instructions
to remove a
fingerprint
or delete Face
Unlock.
Alternatively, try looking where you would normally find your
device lock
settings.
- ينبغي ضبط قفل الشاشة بحيث يتفعّل بعد مرور برهة معقولة من الوقت بعد توقّفكم عن استخدامها، جرّبوا ما بين دقيقة إلى خمس لمعرفة الأنسب لكم. كيفية إحداث ذلك تتفاوت بين النبائط لكن ابحثوا عن "قفل الشاشة" في إعدادات "العرض\Display" و كذلك في "النظام\System" و "الأمان\Security".
المزيد عن توصيتنا هذه
للوهلة الأولى قد تبدو الهجمات التقنية التهديد الأخطر للأمان، لكن في الواقع من الأرجح أن تُصادر النبيطة أو تُسرق، من ثم قد يتمكن أحدهم من النفاذ إليها، لذا ينبغي وضع كلمة سرّ على قفل الشاشة لكي لا يتمكّن غيركم من النفاذ إليها بمجرّد تشغيلها، و لا بتخمين رقم تعريف أو كلمة سرّ قصيرة.
ننصح بتجنُّب أقفال الشاشة غير كلمة السرّ، لأنّك إذا قُبِض عليك أو اعتُقِلت أو فُتِّشت فقد يسهل إرغامك على فتح قفل الشاشة بملامح وجهك أو ببصمة صوتك أو عينك أو أصبعك. فمن يحوز النبيطة بين يديه يمكنه استخدام برمجية لكسر كلمة السرّ القصيرة أو أرقام التعريف الشخصية PIN. كما أنّ من لديه طبعة من بصماتك يمكنه عمل نسخة منها و استخدامها لفتح القفل. كما سبق واستُخدمت أساليب مشابهة لخداع الأقفال بصورة الوجه.
لهذه الأسباب فإنّ آمن قفل هو كلمة السرّ الطويلة.
ما يظهر عند قفل الشاشة
- عطّلوا ظهور التنويهات على الشاشة أثناء
انقفالها.
- إن كات تلزمكم التنويهات بشأن الرسائل الواردة، فيجب على الأقل منع إظهار المحتوى الحسّاس على شاشة القفل.
- إن كنتم قد أنشأتم حسابات عِدّة في النبيطة فاحرصوا على عدم السماح الإضافة المستخدمين من شاشة القفل. يتفاوت موضع إحداث هذا ما بين النبائط، فقد توجد أحيانا في إعدادات الأمان > شاشة القفل أو النظام > متقدّمة > عدّة مستخدمون.
المزيد عن توصيتنا هذه
قفل الشاشة القوي يوفّر بعض الحماية إذا سُرِقَت النبيطة أو صودِرَت، لكن إذا لم تمنعوا التنويهات من الظهور على شاشة القفل، فإنّ من يحوز النبيطة ستمكنه رؤية معلومات متسرّبة عن معارفكم و من يتراسل معكم و الرسائل التي تصلكم.
تعطيل التحكم بالصوت
عطّلوا مساعد گوگل و\أو التحكم بالصوت، مع ملاحظة أنّ إعدادات التحكّم بالصوت تتفاوت ما بين النبائط، لكنها عادة في إعدادات > گوگل. طالعوا الإرشادات تحت عنوان "الخصوصية".
طالعوا الإرشادات في [صفحة الدعم التقني مساعد گوگل]](https://support.google.com/assistant/thread/226517535?hl=ar&msgid=226543054).
إنْ رأيتم فائدة في استعمال وظيفة التحكم بالصوت فاتّبعوا إرشادات Security Planner بشأن ذلك، و طالعوا قسم الحفاظ على خصوصية المعلومات و أمانها في دليل مساعد گوگل.
فكّروا كذلك في تعطيل الميكروفون تماما في النبيطة و تفعيله و حسب عند الحاجة.
المزيد عن توصيتنا هذه
إن ضبطتم نبيطة على تلقّي الأوامر الصوتية فقد يتمكن شخص من زرع برمجية خبيثة فيها بغرض التنصت على كلّ ما يمكن للنبيطة سماعه من أصوات.
من المهم كذلك أخذ إمكانية تقليد الأصوات في الاعتبار: فقد يتمكن شخص من تسجيل صوتك و استخدامه لاحقا للتحكم في النبيطة بغير إذنك.
إن كانت لديكم إعاقة تصعّب عليكم الطباعة على لوحة المفاتيح أو استخدام التحكّمات اليدوية فإن التحكم بالصوت يكون مفيدًا، بل ضروريًا. في هذه الحالة اتّبعوا الإرشادات المُعطاة فيما سبق لتأمين تلك التجهيزات. لكن إذا كنتم لا تستفيدون من التحكم الصوتي على هذا النحو، فمن المُستحسن تعطيله.
وضع شاشة للخصوصية
- للمزيد عن ذلك طالعوا دليل Security Planner إلى شاشات الخصوصية.
المزيد عن توصيتنا هذه
عادة ما نظن أنّ الهجمات على نظم المعلومات عالية التقنية دومًا، لكن الواقع أن مدافعين عن حقوق الإنسان تعرّضوا لسرقة بياناتهم أو اختراق حساباتهم بواسطة شخص استرق النظر إلى شاشاتهم من وراء ظهرهم أو استخدم كاميرا مراقبة لذلك الغرض. شاشات الخصوصية تصعّب على الخصوم فعل ذلك، و هي تُباع في دكاكين بيع كماليات الهواتف و الحواسيب.
تغطية الكاميرا
- عليكم ابتداءً تبيُّن ما إذا كانت توجد كاميرا في النبيطة. أغلب الهاتف الذكية تحوي كاميرات.
- أغطية الكاميرا خفيضة التقنية: ضعوا ضمادة لاصقة على الكاميرا بحيث يكون الجزء المبطّن على العدسة و اللاصق حولها، و عندما تريدون استخدام الكاميرا تمكن إزالة الغطاء بسهولة و دون تلطيخ العدسة بالصمغ.
- Alternatively, search your preferred store for the model of your device and "webcam privacy cover thin slide" to find the most suitable sliding cover for your phone or tablet.
- فكّروا كذلك في تعطيل الكاميرا في النبيطة.
المزيد عن توصيتنا هذه
بعض البرمجيات الخبيثة تستخدم الكاميرا المُضمَّنة في النبيطة دون أن تلاحظوا بغرض مراقبتكم أو التقاط صور لكم أو لمن حولكم، أو لمحيطكم.
فصل الاتصالات غير المستخدمة
- أطفئوا النبائط تمامًا أثناء الليل.
- تعوّدوا على تعطيل الوايفاي و البلوتوث و التشارك في الشبكة عندما لا تكونون بحاجة إليها.
- طور الطائرة وسيلة سريعة لفصل كل الاتصالات في الهاتف المحمول. كما يمكن
تفعيل كُلٍّ من الوايفاي و البلوتوث على حِدَةٍ انطلاقًا من طور
الطائرة، لتستخدموا ما تحتاجون بلا زيادة. يفيد هذا أيضا في إطالة عُمر
البطارية.
- فعّلوا طور الطائرة و تحقّقوا من كون الوايفاي و البلوتوث معطّلين.
- لمعرفة كيفية التعطيل الانتقائي لكلٍ من الوايفاي و البلوتوث أثناء كون النبيطة في طور الطائرة طالعوا صفحة الدعم التقني في موقع گوگل بشأن "إبقاء الاتصالات اللاسلكية في جهازأندرويد مفعّلة في "وضع الطيران".
- طالعوا الخطوات المبيّنة في "إدارة الإعدادات المتقدمة للشبكة" و تحقّقوا من تعطيل الخيارين "تفعيل Wi-Fi تلقائيًا" و "الاتصال بالشبكات المفتوحة".
- عطّلوا وظيفة التشارك في الاتصالات (Hotspot) عند انتفاء الحاجة إليها.
- تحقّقوا من كون النبيطة لا تمدّ الاتصال بالإنترنت إلى غيركم و ذلك بتعطيل وظيفة نقطة الاتصال في أندرويد أو في هواتف پكسل.
المزيد عن توصيتنا هذه
كل الاتصالات اللاسلكية مثل الوايفاي أو NFC أو بلوتوث يمكن استغلالها من قِبَل المهاجمين المتواجدين في محيطنا بغرض النفاذ إلى النبائط و المعلومات الحسّاسة المحفوظة فيها باستهداف العورات فيها.
عندما تفعّلون وظيفة الاتّصال بشبكات الوايفاي أو بلوتوث في نبيطة فإنّها تبحث عن أي شبكة وايفاي أو بلوتوث من بين التي سبق لها الشبك بها، و ذلك بطريق النداء على كل شبكة في قائمتها لترى إن كانت ستجيب النداء. لذا فمن يُراقب الطيف التردُّدي في الجوار يمكنه تمييز النبيطة بسبب تفرُّد قائمة الشبكات التي تحفظها، و لأنها على الأغلب تحوي اسم شبكة المنزل و شبكة المكتب، بالإضافة إلى شبكات بيوت المعارف و الأماكن العامة التي ترتادونها. لذا فهذه البصمة تتيح للمُراقب تمييز الشخص المستهدف و معرفة الأماكن التي يتردّد عليها.
لذا فمن المفيد تعطيل وسائل الاتّصال التي لا نحتاج إليه، بالذات الوايفاي و البلوتوث، لتقليل الوقت المتاح للمهاجم في محاولته لاختراقها دون أن يلفت نظر مستخدم النبيطة إلى وجود أمر مريب..
إخلاء قائمة شبكات الوايفاي
- يُستحسن حفظ أسماء شبكات الوايفاي و كلمات سرّها في تطبيق إدارة كلمات السرّ عوضا عن قائمة النظام.
- إن حفظت أسماء الشبكات و كلمات سرّها في موضع إدارة الاتصال الشبكي في النظام فمن المستحسن إخلاؤها دوريًّا عند عدم استخدامها.
- طالعوا الخطوات المبيّنة في "إدارة الإعدادات المتقدمة للشبكة" و تحقّقوا من تعطيل الخيارين "تفعيل Wi-Fi تلقائيًا" و "الاتصال بالشبكات المفتوحة".
المزيد عن توصيتنا هذه
عندما تفعّلون وظيفة الاتّصال بشبكات الوايفاي في نبيطة فإنّها تبحث عن أي شبكة وايفاي من تلك التي سبق الشبك بها، و ذلك بطريق النداء على كل شبكة في قائمتها لترى إن كانت ستجيب النداء. لذا فمن يُراقب الطيف التردُّدي في الجوار يمكنه تمييز النبيطة بسبب تفرُّد قائمة الشبكات التي تحفظها، و لأنها على الأغلب تحوي اسم شبكة المنزل و شبكة المكتب، بالإضافة إلى شبكات بيوت المعارف و الأماكن العامة التي ترتادونها. لذا فهذه البصمة تتيح للمُراقب تمييز الشخص المستهدف و معرفة الأماكن التي يتردّد عليها.
لحماية أنفسكم من هذا النوع من الاستهداف ينبغي حذف أسماء شبكات الوايفاي من النبيطة أوّلا بأوّل و ضبطها على ألّا تتذكر أي شبكة تشبك بها. هذا سيبطئ من إتمام الشَّبْكة التالية لكن حفظ هذه البيانات في مدير كلمات السرّ يتيحها لكم عند الحاجة، و هو أدعى للأمان.
تعطيل التشاركات
- تتباين نبائط أندرويد من حيث تحكّمات المشاركة لكنها عادة بعنوان "النبائط المتصّلة" أو "اتّصالات النبائط" أو ما شابهها في الإعدادات. هذه ينبغي تعطيل أو حذف النبائط المُدرجة فيها.
- يُستحسن تعطيل التشارك
السريع، المعرفو
كذلك بالاسم Nearby Share في بعض النبائط. ينبغي عدم تفعيل هذه الوظيفة إلا
عند الحاجة إلى تبادل بيانات مع نبيطة أخرى موثوق بها.
- عند الحاجة إلى مشاركة بيانات مع شخص في محيطكم ممن ليسوا في قائمة معارفكم في وگوگل فستضطرون إلى تفعيل خيار "المشاركة مع الكافة" لكن احرصوا على كون ذلك مؤقتًا و ذلك بتفعيل الخيار المناسب. يجب بعدها تعطيل وظيفة المشاركة.
المزيد عن توصيتنا هذه
في بعض النبائط وظيفة التشارك في الملفات أو الخدمات مع مَنْ حولنا، و هي مفيدة، إلّا أنّ تركها عاملة دون حاجة إليها قد يتيح استغلالها من قبل مهاجمين بغرض النفاذ إلى الملفات في النبيطة.
نصائح متقدّمة: التّحقّق من إن كان أحدهم استطاع النفاذ إلى نبيطة بلا إذن (أساسيات الفحص الجنائي)
اتّبعوا الخطوات التالية:
- راجعوا النبائط المربوطة بتطبيقات المحادثات.
- راجعوا التطبيقات المنصّبة.
- تحقّقوا من إن كانت النبيطة مُجذّرة (rooted).
- تحسّسوا مؤشرات على وجود برمجيات تتبع.
- إن شككت في كون النبيطة مخترقة فيمكنك اتّباع الإجراءات الموصوفة في عُدّة الإسعاف الأولي الرقمي "جهازي يتصرّف على نحو غريب".
المزيد عن توصيتنا هذه
قد لا يكون جليًّا كون أحدهم استطاع النفاذ إلى نبيطتكم، و قوائم الخطوات الإضافية هذه قد تساعدكم على استجلاء الأمر.
نصائح مُتقدّمة: استعمال أندرويد بغير حساب گوگل
إذا كانت مسألة تتبّع گوگل لتصرفات عملائه تشغلكم فتمكنكم إزالة حساب گوگل من نبيطتكم. و الأفضل من ذلك تجاوز خطوة ربط الهاتف بحساب گوگل عند تهيئتها لأوّل مرّة. بهذا لن يُربط الهاتف بأي حساب، و المعلومات بشأن الموضع الجغرافي و البحث و التطبيقات المُنصّبة لن تُسجّل على حساب.
بغير ربط النبيطة بحساب لدى گوگل لن يمكنك استخدام متجر Google Play لتنصيب التطبيقات. لكن يمكنك استخدام مستودعات بديلة مثل F-Droid و Aurora Store.
- مستودع F-Droid لا يحوي غير البرمجيات الحُرَّة مفتوحة المصدر (FOSS). لتنصيب تطبيق المستودع ينبغي تنزيل تطبيقه يدويا من موقع المشروع، ثم قد يتوجّب عليكم الإذن بتنصيب التطبيقات من المصادر غير المعروفة لتطبيق مدير الملفات أو المتصفّح، لكن ينبغي الحرص على سحب هذا الإذن فور تمام تنصيب تطبيق F-Droid.
- ستجدون في مستودع Aurora Store التطبيقات ذاتها الموجودة في Google Play store. يمكنكم تنصيب تطبيق Aurora Store من مستودع F-Droid.
- احرصوا على التحديث الدوري للتطبيقات المُنصّبة بفتح F-Droid و Aurora Store و التماس التحديثات، مع ملاحظة أن التحديث التلقائي قد لا يعمل، و بمرور الوقت قد تكتشفون أنكم تستعملون تطبيقات متقادمة.
نصائح مُتقدّمة: استبدال نظام تشغيل النبيطة
نظام التشغيل أندرويد صنعته گوگل، لذا فهو محمّل بتطبيقات گوگل الشرهة لتتبّعكم و جمع كُل ما يمكنها جمعه من بيانات عنكم و عن سلوككم. يُتاح للبعض تنصيب نظم تشغيل أخرى على نبائطهم، حسب طُرُزها، آمن و أكثر حفظًا للخصوصية، منها GrapheneOS و DivestOS و Lineage و Calyx. إذا أردتم اللجوء إلى هذا الحلّ فابدأوا بالتحقٌّق من كون نبيطتكم متوافقة، علما بأنه يستلزم بعض الدراية التقنية و الكثير من القراءة و البحث، و أنّه قد يؤدّي إلى تخريب نبيطتكم.