حماية نبائط iOS

مُحدَّث في30 May 2024

الفهرس

…يجري تحميل الفهرس…

    إذا كنتم تستخدمون نبائط iPhone أو iPad فهذا معناه أنكم تستخدمون نظام التشغيل iOS، و ربما تكونوا قد سمعتم أنّه آمَن من غيره، لكن هذا ليس صحيحًا على إطلاقه. فالأمان يتوقّف على توليفة من كيفية استخدامنا النظام و تصميم النظام و إتقان تطبيقاته العديدة، و هي التي يمكننا أن نجد فيها ثغرات أمنية في أي وقت. الإرشادات في هذا الدليل تساعدكم على زيادة تأمين نظامكم، فاحرصوا على مراجعة التضبيطات المذكورة فيها من حين لآخر.

    استعمال أحدث إصدارة من نظام التشغيل

    • عند تحديث البرمجيات ينبغي عمل ذلك من موضع آمن، مثل المنزل أو مقرّ العمل، لا من مقهى إنترنت أو مكان عمومي.
    • تحديث نظام التشغيل قد يجري على مراحل، مما يتطلّب تنزيل برمجيات و إعادة تشغيل النبيطة عدّة مرات، لذا فقد يستلزم تخصيص وقت كافٍ له لا تحتاجون أثناءه لاستخدام النبيطة نفسها.
    • بعد إتمام التحديث، التمسوا مجدّدا وجود تحديثات، و طبّقوها إنْ لزِم، ثم أعيدوا الكرّة.
    • إذا وجدتم أن إصدارة نظام التشغيل iOS العاملة على نبيطتكم ما عادت مدعومة بالتحديثات، فقد يكون من الأفضل شراء نبيطة أحدث.
    • للتيقن من أن التحديث قد تمّ تنصيبه تُستحسن إعادة تشغيل النبيطة متى نُوِّهتم إلى ذلك.

    ملاحظات

    • دليل تحديث iOS يوصي بحفظ نسخة احتياطية من البيانات بعدة وسائل، من بينها خدمة أپل لحفظ الملفات على الإنترنت قبل تحديث نظام التشغيل، لذا ينبغي التفكير في أيها آمنُ لكم في ضوء تحليل المخاطر التي تتعرّضون لها. و نحن نوصي عموما بحفظ نسخة احتياطية على حاسوبكم.
    المزيد عن توصيتنا هذه

    تُكتشف كُلّ يوم نقاط ضعف في الأكواد البرمجية التي تشغِّل النبائط و نظم التشغيل و التطبيقات، لأنّه لا يوجد إجراء يمكنه التنبوء بكّل العيوب و نقاط الضعف المحتملة بسبب التعقيد البالغ لتلك البرمجيات و تعدُّد طبقاتها. المهاجمون يستغلّون تلك الثغرات للنفاذ إلى النظم. لذا من الضروري تنصيب التحديثات و استعمال أحدث الإصدارات من نظام التشغيل لكل العتاد الذي تستخدمونه، و نوصي دومًا بتفعيل وظيفة التحديث التلقائي لتقليل هذا العبء عنكم.

    تفعيل الطور الحصين

    إذا كنتم تستعملون iPhone أو iPad أو نبيطة أخرى عاملة بنظام iOS فإننا نحثّكم بشدّة على تفعيل الطور الحصين. لن تلحظوا على الأغلب اختلافًا في كيفية اشتغال النبيطة لكنها ستكون محمية أفضل بكثير.

    المزيد عن توصيتنا هذه

    Lockdown Mode reduces the attack surface for sophisticated spyware like Pegasus. Features of the Lockdown Mode should be used by everyone and should really be part of a standard operating system.

    التطبيقات من مصادر موثوقة

    المزيد عن توصيتنا هذه

    متجر Apple App Store هو المستودع الرسمي لتطبيقات نظام التشغيل iOS. وجود فهرس مركزي للتطبيقات يُسهِّل على المستخدمين إيجاد مايحتاجون منها، كما يسهّل على شركة أپِل مراقبة التطبيقات المعروضة فيه و  إزالة الضار منها، و كذلك فرض سياساتها عليها. لذا يُستحسن تنزيل التطبيقات منه وحده.

    Some governments have demanded tech companies ban certain apps in their countries. When that happens, your contacts may encourage you to "jailbreak" your device in order to install banned apps. In fact, "jailbreaking" your device is not necessary if you use techniques to circumvent your country's censorship when setting up your phone.

    إزالة التطبيقات غير الضروريّة

    المزيد عن توصيتنا هذه

    تُكتشف كُلّ يوم نقاط ضعف في الأكواد البرمجية التي تشغِّل النبائط و نظم التشغيل و التطبيقات، لأنّه لا يوجد إجراء يمكنه التنبوء بكّل العيوب و نقاط الضعف المحتملة بسبب التعقيد البالغ لتلك البرمجيات و تعدُّد طبقاتها. المهاجمون يستغلّون تلك الثغرات للنفاذ إلى النظم. لذا من الضروري تنصيب التحديثات و استعمال أحدث الإصدارات من نظام التشغيل لكل العتاد الذي تستخدمونه، و نوصي دومًا بتفعيل وظيفة التحديث التلقائي لتقليل هذا العبء عنكم.

    تطبيقات تحترم الخصوصية

    المزيد عن توصيتنا هذه

    نبائط iPhone و iPad تكون محمّلة بتطبيقات منصّبة ابتداءً، منها المتصفّح سفاري و تطبيق البريد، و لبعض منها سوابق متعلّقة بالخصوصية و بالأمن. لذا فعوضًا عنها، يمكنك استخدام تطبيقات أكثر حفظًا للخصوصية لتصفّح الوِب و التراسل بالبريد و غيرها من وظائف.

    تجنُّب استخدام تطبيقات التواصل الاجتماعي

    • من الأفضل استخدام منصّات الشبكات الاجتماعية بطريق متصفّح الوِب، ما أمكن، عوضًا عن التطبيقات.
    المزيد عن توصيتنا هذه

    قد تجمع التطبيقات بيانات كثيرة عنكم، مثل المعرِّف الفريد للنبيطة المستخدمة و رقم هاتفكم و شبكات وايفاي التي تشبكون بها. و في كثير من الأحيان تكون تلك البيانات غير ضرورية للغرض الذي تستخدمون من أجله التطبيق، و منها تطبيقات منصّات التواصل الاجتماعي مثل فيسبوك و واتسأب و إنستاگرام، لذا يُستحسن ترك التطبيقات و استخدام تلك الخدمات عبر مواقعها على الوِب باستخدام متصفّح (مثل فَيَرْفُكْس ما أمكن، و ذلك لحماية خصوصيتكم.

    مراجعة أذون التطبيقات

    راجعوا كلّ الأذون الممنوحة للتطبيقات للتحقّق من كون التطبيقات التي تستعملونها وحدها تحوز الأذون اللازمة لعملها لا أكثر. ينبغي نقض الأذون التالية من التطبيقات التي لا تستخدمونها، و وجود هذه الأذون لدى تطبيقات لا تعرفونها أمر مثير للريبة:

    المزيد عن توصيتنا هذه

    التطبيقات التي تنفذ إلى بيانات أو خدمات حسّاسة، مثل الموضع الجغرافي أو الميكروفون أو الكاميرا أو إعدادات النبيطة نفسها يمكنها تسريب تلك البيانات كما يمكن للمهاجِمين استغلالها إنا تمكّنوا من النفاذ إلى النظام. لذا ينبغي نقض هذه الأذون من التطبيقات التي لا تستخدمون.

    تعطيل وظيفة تحديد المواقع و محو سجلّاتها

    المزيد عن توصيتنا هذه

    تحفظ نبائط كثيرة تاريخ تحرّكا مستخدميها باستخدام نظام GPS أو أبراج شبكة الهاتف أو شبكات WiFi التي تتصلّ بها النبائط. إذا حفظت النبيطة سجّل تحرّكاتكم فمن الممكن أن يستخرجه شخص بغير إذنكم لتتبعّكم، أو لإثبات وجودكم في مواضع بعينها في أوقات بعينها أو بصحبة أشخاص بعينهم.

    تأمين الحسابات المربوطة بالنبيطة

    المزيد عن توصيتنا هذه

    نبائط أپِل، مثل iPad و Apple Watch و حواسيب macOS و تلفازات Apple TV، ترتبط بحسابات Apple ID، و قد يكون الحساب مرتبطًا بأكثر من نبيطة أو خدمة في ذات الوقت، مثلا الهاتف و التلفزيون و الحاسوب. إن تمكّن غيرك من النفاذ إلى حسابك فينبغي عليك التصرف وفق الإرشادات في هذا القسم لمنعه من التحكم في النبائط و استخراج بيانات منها أو استخدامها في مراقبتكم.

    نقض إذون النفاذ إلى النبيطة أو الحساب أو البيانات

    المزيد عن توصيتنا هذه

    ما لم تقصدوا منح آخرين نفاذًا إلى نبيطة أو حساب أو معلومات فالأحسن عدم ترك ذلك الباب مفتوحًا (و هو ما يُعرف بتقليص سطح التعرّض). كما أنّ الفحوصات المزكّاة في هذا القسم قد تكشف لكم عن مواطن نفاذ إلى النبيطة أو الحساب أو البيانات لم تعلموا بوجودها.

    قفل الشاشات

    • ينبغي ضبط قفل الشاشة بحيث يتفعّل بعد مرور برهة معقولة من الوقت بعد توقّفكم عن استخدامها (خمس دقائق مثلا).
    • يجب وضع عبارة سرّ طويلة، من عشرة محارف على الأقل، لا كلمة سرّ قصيرة و لا رقم تعريف PIN.
    • تفعيل الولوج ببصمات الأصابع و قزحية العين و ملامح الوجه أو الصوت لفتح قفل الشاشة قد يُستخدم رُغما عنك، لذا يُستحسن تجنّب هذه الوسائل إلّا إن كانت لديكم إعاقة توجب ذلك.
    • وسيلة فتح قفل الشاشة المقتصرة على السحب على الشاشة لا تُعدُّ آمنة بتاتًا و يجب تجنّبها.
    • تعلّموا كيفية استخدام رمز دخول مع iPhone أو iPad أو iPod touch.
    المزيد عن توصيتنا هذه

    للوهلة الأولى قد تبدو الهجمات التقنية التهديد الأخطر للأمان، لكن في الواقع من الأرجح أن تُصادر النبيطة أو تُسرق، من ثم قد يتمكن أحدهم من النفاذ إليها، لذا ينبغي وضع كلمة سرّ على قفل الشاشة لكي لا يتمكّن غيركم من النفاذ إليها بمجرّد تشغيلها، و لا بتخمين رقم تعريف أو كلمة سرّ قصيرة.

    ننصح بتجنُّب أقفال الشاشة غير كلمة السرّ، لأنّك إذا قُبِض عليك أو اعتُقِلت أو فُتِّشت فقد يسهل إرغامك على فتح قفل الشاشة بملامح وجهك أو ببصمة صوتك أو عينك أو أصبعك. فمن يحوز النبيطة بين يديه يمكنه استخدام برمجية لكسر كلمة السرّ القصيرة أو أرقام التعريف الشخصية PIN. كما أنّ من لديه طبعة من بصماتك يمكنه عمل نسخة منها و استخدامها لفتح القفل. كما سبق واستُخدمت أساليب مشابهة لخداع الأقفال بصورة الوجه.

    لهذه الأسباب فإنّ آمن قفل هو كلمة السرّ الطويلة.

    ما يظهر عند قفل الشاشة

    المزيد عن توصيتنا هذه

    قفل الشاشة القوي يوفّر بعض الحماية إذا سُرِقَت النبيطة أو صودِرَت، لكن إذا لم تمنعوا التنويهات من الظهور على شاشة القفل، فإنّ من يحوز النبيطة ستمكنه رؤية معلومات متسرّبة عن معارفكم و من يتراسل معكم و الرسائل التي تصلكم.

    تعطيل التحكم بالصوت

    المزيد عن توصيتنا هذه

    إن ضبطتم نبيطة على تلقّي الأوامر الصوتية فقد يتمكن شخص من زرع برمجية خبيثة فيها بغرض التنصت على كلّ ما يمكن للنبيطة سماعه من أصوات.

    من المهم كذلك أخذ إمكانية تقليد الأصوات في الاعتبار: فقد يتمكن شخص من تسجيل صوتك و استخدامه لاحقا للتحكم في النبيطة بغير إذنك.

    إن كانت لديكم إعاقة تصعّب عليكم الطباعة على لوحة المفاتيح أو استخدام التحكّمات اليدوية فإن التحكم بالصوت يكون مفيدًا، بل ضروريًا. في هذه الحالة اتّبعوا الإرشادات المُعطاة في هذا القسم لتأمين تلك التجهيزات. لكن إذا كنتم لا تستفيدون من التحكم الصوتي على هذا النحو، فمن المُستحسن تعطيله.

    وضع شاشة للخصوصية

    المزيد عن توصيتنا هذه

    عادة ما نظن أنّ الهجمات على نظم المعلومات عالية التقنية دومًا، لكن الواقع أن مدافعين عن حقوق الإنسان تعرّضوا لسرقة بياناتهم أو اختراق حساباتهم بواسطة شخص استرق النظر إلى شاشاتهم من وراء ظهرهم أو استخدم كاميرا مراقبة لذلك الغرض. شاشات الخصوصية تصعّب على الخصوم فعل ذلك، و هي تُباع في دكاكين بيع كماليات الهواتف و الحواسيب.

    تغطية الكاميرا

    • عليكم ابتداءً تبيُّن ما إذا كانت توجد كاميرا في النبيطة. أغلب الهاتف الذكية تحوي كاميرات.
    • أغطية الكاميرا خفيضة التقنية: ضعوا ضمادة لاصقة على الكاميرا بحيث يكون الجزء المبطّن على العدسة و اللاصق حولها، و عندما تريدون استخدام الكاميرا تمكن إزالة الغطاء بسهولة و دون تلطيخ العدسة بالصمغ.
    • Alternatively, search your preferred store for the model of your device and "webcam privacy cover thin slide" to find the most suitable sliding cover for your phone or tablet.
    المزيد عن توصيتنا هذه

    بعض البرمجيات الخبيثة تستخدم الكاميرا المُضمَّنة في النبيطة دون أن تلاحظوا بغرض مراقبتكم أو التقاط صور لكم أو لمن حولكم، أو لمحيطكم.

    فصل الاتصالات غير المستخدمة

    • أطفئوا النبائط تمامًا أثناء الليل.
    • تعوّدوا على تعطيل الوايفاي و البلوتوث و التشارك في الشبكة عندما لا تكونون بحاجة إليها.
    • طور الطائرة وسيلة سريعة لفصل كل الاتصالات في الهاتف المحمول. كما يمكن تفعيل كُلٍّ من الوايفاي و البلوتوث على حِدَةٍ انطلاقًا من طور الطائرة، لتستخدموا ما تحتاجون بلا زيادة. يفيد هذا أيضا في إطالة عُمر البطارية.
      • فعّلوا طور الطائرة و تحقّقوا من كون الوايفاي و البلوتوث معطّلين.
      • كيفية التعطيل الانتقائي لكلٍ من الوايفاي و البلوتوث أثناء كون النبيطة في طور الطائرة مشروحة في دليل أپِل في شأن طور الطائرة.
    • عطّلوا البلوتوث و الوايفاي طالما كنتم لا تحتاجونها. لكن لا تعطّلوها من مركز التحكّم في النظام لأنّه فعليًّا يفصل النبيطة من الشبكات المتّصلة لها حاليًا لكنّه لايعطّل فعليًّا وظائف بلوتوث و الوايفاي كُليًّا.
    • عطّلوا وظيفة التشارك في الاتصالات (Hotspot) عندما لا تكونون بحاجة إليها.
      • تحقّقوا من كون النبيطة لا تمدّ الاتصال بالإنترنت إلى غيركم و ذلك من Settings > Cellular > Personal Hotspot أو في Settings > Personal Hotspot و تحقّقوا من تعطيل خيار "السماح للآخرين بالمشاركة".
      • كيفية فصل النبائط مشروحة في دليل كيفية إنشاء نقطة اتصال شخصية على iPhone أو iPad.
    المزيد عن توصيتنا هذه

    كل الاتصالات اللاسلكية مثل الوايفاي أو NFC أو بلوتوث يمكن استغلالها من قِبَل المهاجمين المتواجدين في محيطنا بغرض النفاذ إلى النبائط و المعلومات الحسّاسة المحفوظة فيها باستهداف العورات فيها.

    عندما تفعّلون وظيفة الاتّصال بشبكات الوايفاي أو بلوتوث في نبيطة فإنّها تبحث عن أي شبكة وايفاي أو بلوتوث من بين التي سبق لها الشبك بها، و ذلك بطريق النداء على كل شبكة في قائمتها لترى إن كانت ستجيب النداء. لذا فمن يُراقب الطيف التردُّدي في الجوار يمكنه تمييز النبيطة بسبب تفرُّد قائمة الشبكات التي تحفظها، و لأنها على الأغلب تحوي اسم شبكة المنزل و شبكة المكتب، بالإضافة إلى شبكات بيوت المعارف و الأماكن العامة التي ترتادونها. لذا فهذه البصمة تتيح للمُراقب تمييز الشخص المستهدف و معرفة الأماكن التي يتردّد عليها.

    لذا فمن المفيد تعطيل وسائل الاتّصال التي لا نحتاج إليه، بالذات الوايفاي و البلوتوث، لتقليل الوقت المتاح للمهاجم في محاولته لاختراقها دون أن يلفت نظر مستخدم النبيطة إلى وجود أمر مريب..

    إخلاء قائمة شبكات الوايفاي

    المزيد عن توصيتنا هذه

    عندما تفعّلون وظيفة الاتّصال بشبكات الوايفاي في نبيطة فإنّها تبحث عن أي شبكة وايفاي من تلك التي سبق الشبك بها، و ذلك بطريق النداء على كل شبكة في قائمتها لترى إن كانت ستجيب النداء. لذا فمن يُراقب الطيف التردُّدي في الجوار يمكنه تمييز النبيطة بسبب تفرُّد قائمة الشبكات التي تحفظها، و لأنها على الأغلب تحوي اسم شبكة المنزل و شبكة المكتب، بالإضافة إلى شبكات بيوت المعارف و الأماكن العامة التي ترتادونها. لذا فهذه البصمة تتيح للمُراقب تمييز الشخص المستهدف و معرفة الأماكن التي يتردّد عليها.

    لحماية أنفسكم من هذا النوع من الاستهداف احذفوا أسماء شبكات الوايفاي من نبيطتكم أوّلا بأوّل و اضبطوها على ألّا تتذكر أي شبكة تشبك بها. هذا سيبطئ سرعة الاتّصالات التالية لكنه حفظ هذه البيانات في مدير كلمات السرّ يحفظها لكم عند الحاجة، و هو أدعى للأمان.

    تعطيل التشاركات

    • يُستحسن [تعطيل AirDrop بطريق تفعيل خيار "وقف التلقّي" و كذلك إزالة أسماء الأشخاص الذين لا ترغبون في التشارك معهم بالبيانات من دفتر العناوين.
    المزيد عن توصيتنا هذه

    في بعض النبائط وظيفة التشارك في الملفات أو الخدمات مع مَنْ حولنا، و هي مفيدة، إلّا أنّ تركها عاملة دون حاجة إليها قد يتيح استغلالها من قبل مهاجمين بغرض النفاذ إلى الملفات في النبيطة.

    نصائح متقدّمة: التّحقّق من إن كان أحدهم استطاع النفاذ إلى نبيطة بلا إذن (أساسيات الفحص الجنائي)

    اتّبعوا الخطوات التالية:

    المزيد عن توصيتنا هذه

    قد لا يكون جليًّا كون أحدهم استطاع النفاذ إلى نبيطتكم، و قوائم الخطوات الإضافية هذه قد تساعدكم على استجلاء الأمر.

    مصادر أخرى