از دستگاه اندروید خود محافظت کنید
به روز شده16 May 2024
جدول محتوا
...بارگزاری جدول محتوا...امنیت از آن جایی آغاز میشود که شما دستگاه خود را برای محافظت از اطلاعاتتان تنظیم کنید. مراحل این راهنما را دنبال کنید تا دستگاه اندروید خود را ایمنتر سازید. دستگاههای اندروید به نسبت سازندهی آن تفاوت دارند، بنابراین شما ممکن است نیاز داشته باشید جاهای دیگر را نیز برای پیدا کردن تنظیماتی که به دنبال آن هستید، نگاه کنید.
از آخرین نسخهی سیستمعامل دستگاه خود استفاده کنید
- وقتی که یک نرمافزار را بهروزرسانی میکنید، از یک مکان و اتصال اینترنت مورد اعتماد، مانند خانه یا محل کارتان این کار را انجام دهید و نه در جایی مثل یک کافینت یا کافیشاپ.
- بهروزرسانی به آخرین نسخهی سیستمعامل شما، ممکن است نیاز به دانلود نرمافزار و ریستارت شدنِ چندباره داشته باشد. شاید بخواهید زمانی را برای انجام آن کنار بگذارید که نیاز به کار کردن با دستگاهتان ندارید.
- پس از بهروزرسانی، دوباره بررسی کنید که آیا نسخههای جدیدتر بهروزرسانی موجود است یا نسخهی جدیدتری مشاهده نمیکنید.
- اگر نسخهی اندرویدی که روی دستگاه شما اجرا میشود، دیگر بهروزرسانی نمیشود، بهتر است یک دستگاه جدید تهیه کنید. در ویکیپدیای تاریخچهی اندروید یا در صفحهی تاریخ انقضای نسخههای اندروید بررسی کنید که چه نسخههایی از اندروید همچنان بهروزرسانی میشوند.
- آخرین نسخههای بهروزرسانی در دسترس را بیابید.
- با نسخهای که بر روی دستگاه شما نصب شده، مقایسه کنید و سیستم عامل خود را بهروزرسانی کنید.
- برای اطمینان از نصب کامل بهروزرسانی، پس از دانلود نسخهی بهروزرسانی، همیشه دستگاه خود را ریستارت کنید وقتی از شما خواسته میشود این کار را انجام دهید.
- اکثر بهروزرسانیهای سیستم و پچهای ایمنی (وصله یا رایانش نیز به آن گفته میشود) به صورت خودکار اتفاق میافتد. برای بررسی در دسترس بودن یک نسخهی بهروزرسانی، از دستورعملها در «بررسی و بهروزرسانی نسخهی اندروید خود - دریافت بهروزرسانیهای امنیتی و بهروزرسانیهای سیستم گوگل پلی» پیروی کنید.
- علاوه بر این، تاریخ «بهروزرسانی امنیتی اندروید» را در دستگاه خود بررسی
کنید.
بهروزرسانیهای امنیتی حداقل هر یک ماه یکبار منتشر میشوند.
- توجه داشته باشید که برخی از تولیدکنندگان تلفن ممکن است یک ماه تا یک سال دیرتر نسخههای بهروزرسانی امنیتی را در دستگاههایشان اجرا کنند.
- اگر متوجه شدهاید که این تاریخ بر روی دستگاه شما به طور مداوم از تاریخ آخرین نسخهی بهروزرسانی امنیتی عقب است، خریدِ یک تلفن از سازندهای که بهروزرسانیهای امنیتی را سریعتر انجام میدهد، مانند یک مدل تازهی گوگل پیکسل را در نظر بگیرید. در نظر داشته باشید که این ممکن است نسبتاً گران باشد.
- همچنین در نظر داشته باشید که بهروزرسانیهای امنیتی بسته به مدل دستگاه
شما فقط تا یک تاریخ مشخصی در اختیار شما قرار میگیرند.
- اگر یک تلفن گوگل پیکسل دارید، میتوانید از طریق اسناد رسمی گوگل بررسی کنید تا چه زمانی نسخههای بهروزرسانی امنیتی دریافت خواهید کرد.
- اگر یک دستگاه همراهِ سامسونگ دارید، صفحهی نسخههای بهروزرسانی امنیتی سامسونگ را ملاحظه کنید.
- اگر یک Fairphone دارید، صفحهی تاریخ انقضای بهروزرسانیهای Fairphone را مشاهده کنید.
- اگر یک دستگاه موتورولا دارید، به صفحهی پشتیبانی موتورولا در بهروزرسانیهای امنیتی مراجعه کنید.
- اگر یک دستگاه نوکیا دارید، به Security and Maintenance Release Summary در وبسایت نوکیا مراجعه کنید.
- برای مدلهای دیگر، مقالهی «س. اسکات براون» را دربارهی سیاستهای به روزرسانی هر یک از تولیدکنندگان عمدهی اندروید مطالعه کنید.
- اگر متوجه شدهاید که پچهای امنیتی شما به طور مداوم از آخرین سطح عقب هستند، خریدِ یک تلفن تازهتر از سازندهای که بهروزرسانیهای امنیتی را سریعتر انجام میدهد، مانند یک مدلِ تازهی گوگل پیکسل را در نظر بگیرید. توجه کنید که این ممکن است نسبتاً گران باشد.
بیاموزید چرا این را پیشنهاد میدهیم
آسیبپذیریهای جدید در کدهایی که در دستگاهها و اپلیکیشنهای شما اجرا میشوند، به صورت روزانه پیدا میشوند. توسعهدهندگانی که آن کدها را مینویسند نمیتوانند پیشبینی کنند کجا پیدا خواهند شد چرا که کدها بسیار پیچیده هستند. حملهکنندگان تخریبگر ممکن است از این آسیبپذیریها سوءاستفاده کنند تا به دستگاههای شما راه پیدا کنند. اما توسعهدهندگان نرمافزار به صورت مداوم کدهایی را بیرون میدهند که آسیبپذیریها را حل کند. به همین دلیل بسیار مهم است که نسخههای بهروزرسانی را نصب کنید و آخرین نسخهی سیستمعامل را برای هر دستگاهی که استفاده میکنید، به کار بگیرید. ما پیشنهاد میدهیم که دستگاه خود را طوری تنظیم کنید که به صورت خودکار بهروزرسانی شود که یک وظیفهی کمتر برای یادآوریِ انجامِ آن داشته باشید.
به طور منظم تمامی اپلیکیشنهای نصب شده را بهروزرسانی کنید
- با دنبال کردن دستورعملهای راهنمای رسمی نحوهی بهروزرسانی Google Play Store بررسی کنید که اپلیکیشن فروشگاه Google Play Store بهروزرسانی شده باشد.
- از دستور عملها در اسناد رسمی پیروی کنید تا چگونگی بهروز کردن خودکار اپلیکیشنهای اندروید را بیاموزید.
از اپلیکیشنها که منابع قابل اعتماد دارند استفاده کنید
- از «ریشهیابی یا روت کردنِ» دستگاه خود پرهیز کنید.
- اپلیکیشنها را از فروشگاه «گوگل پلی» نصب کنید.
- بررسی کنید که آیا اپلیکیشنهای شما از فروشگاه نصب شدهاند و آنهایی را که از منابع نامشخص نصب شده، با استفاده از «سپر ایمنی گوگل پلی» غیرفعال کنید.
بیاموزید چرا این را پیشنهاد میدهیم
«گوگل پلی استور»، فروشگاه اپلیکیشنِ رسمی برای اندروید است. داشتن اپلیکیشنها در یک مکان، این را برای شما راحتتر میکند که آنهایی را که میخواهید، پیدا و نصب کنید. و همچنین برای گوگل این را راحتتر میکند که بر اپلیکیشنها برای خطاهای امنیتی گسترده، نظارت کند. اپلیکیشنها را تنها از «گوگل پلی استور» نصب کنید.
اگر به این نتیجه رسیدید که فایدهی یک اپلیکیشن خاص که نمیشود آن را از طریق فروشگاه گوگل پلی نصب کرد، بیشتر از خطر آن است، اقدامات بیشتری را برای محافظت از خود انجام دهید. به طور مثال اطلاعات حساس یا شخصی را در آن دستگاه نگه ندارید. در این صورت نیز، تنها از فروشگاههای اپلیکیشن قابل اطمینان جایگزین مانند F-Droid یا Aurora Store یا وبسایتهای خود توسعهدهندگان اپلیکیشنها، آنها را نصب کنید. سایتهای دانلود «آینه» (Mirror) ممکن است غیرقابل اطمینان باشند مگر اینکه شخصاً افرادی را که این سرویسها را ارائه میدهند، بشناسید و به آنها اعتماد کنید.
برای دانستن چگونگی تصمیمگیری دربارهی استفاده از یک اپلیکیشن خاص، به «چگونه جعبهی امنیت دیجیتال ابزار و سرویسها را برای پیشنهاد انتخاب میکند» مراجعه کنید.
Some governments have demanded tech companies ban certain apps in their countries. When that happens, your contacts may encourage you to "root" your device in order to install banned apps by going to third-party app stores or websites. In fact, "rooting" your device is not necessary if you use techniques to circumvent your country's censorship when setting up your phone.
ما پیشنهاد میکنیم که دستگاه خود را ریشهیابی (روت) نکنید، چرا که آن را در معرض خطر بزرگتری در برابر آلوده شدن با کدهای مخرب قرار میدهد.
اپلیکیشنهایی را که به آن نیاز ندارید و از آن استفاده نمیکنید پاک کنید
- چگونگی پاک کردن اپلیکیشنها را یاد بگیرید.
- شاید ممکن نباشد اپلیکیشنهایی را که سازندهی تلفن شما بر روی آن قرار داده پاک کنید، اما این دستورعملها را دربارهی چگونگی تلاش برای حذف یا غیرفعال کردن آنها ببینید.
بیاموزید چرا این را پیشنهاد میدهیم
آسیبپذیریهای جدید در کدهایی که در دستگاهها و اپلیکیشنهای شما اجرا میشوند، به صورت روزانه پیدا میشوند. توسعهدهندگانی که آن کدها را مینویسند نمیتوانند پیشبینی کنند آنها کجا پیدا خواهند شد چرا که کدها بسیار پیچیده هستند. حملهکنندگان تخریبگر ممکن است از این آسیبپذیریها سوءاستفاده کنند تا به دستگاههای شما راه پیدا کنند. پاک کردن اپلیکیشنهایی که از آنها استفاده نمیکنید، کمک میکند تا تعداد اپلیکیشنهایی که ممکن است آسیبپذیر باشند به حداقل برسد. اپلیکیشنهایی که استفاده نمیکنید ممکن است اطلاعاتی را دربارهی شما، مانند موقعیت مکانیتان که شاید نخواهید با دیگران به اشتراک بگذارید، منتقل کنند. اگر نمیتوانید این اپلیکیشنها را از بین ببرید، شاید حداقل سعی کنید آنها را غیرفعال کنید.
در صورت امکان، از استفاده از اپلیکیشنهای شبکههای اجتماعی خودداری کنید
- به شبکههای اجتماعی و دیگر سایتها از طریق ثبت ورود در مرورگرتان دسترسی پیدا کنید.
بیاموزید چرا این را پیشنهاد میدهیم
اپلیکیشنها ممکن است دادههای زیادی از شما را به اشتراک بگذارند، مانند شناسهی تلفن شما، شماره تلفنتان و آن وایفای که به آن وصل شدهاید. برخی از اپلیکیشنهای شبکههای اجتماعی اطلاعات بیشتری از آنچه که باید، جمع آوری میکنند. این شامل اپلیکیشنهایی مانند فیسبوک یا اینستاگرام میشود. از آن سرویسها از طریق یک مرورگر ایمن (مانند فایرفاکس) در دستگاه خود استفاده کنید تا از حریم شخصیتان مقدار بیشتری محافظت شود.
از اپلیکیشنهای سازگار با حفظ حریم شخصی استفاده کنید
- شما میتوانید برای گردش در وب، از فایرفاکس استفاده کنید.
- میتوانید ایمیل خود را با K-9 Mail بخوانید.
- شما میتوانید از F-Droid یا Aurora Store برای پیدا کردن اپلیکیشنهای آزاد و متنباز استفاده کنید که جایگزینی نسبت به اپلیکیشنهای مالکیتی نصب شده بر روی دستگاه شما هستند.
بیاموزید چرا این را پیشنهاد میدهیم
دستگاههای اندروید دارای اپلیکیشنهای از پیش نصبشده مانند کروم یا جیمیل هستند که بهطور پیشفرض از شما میخواهند وارد حسابهای گوگل خود شوید. در عوض، میتوانید از اپلیکیشنهای بیشتر سازگار با حفظ حریم خصوصی برای مرور وب، خواندن ایمیلهای خود و موارد دیگر استفاده کنید. در اکثر مواقع شما میتوانید این اپلیکیشنها را از فروشگاههای اپلیکیشنِ جایگزین مانند F-Droid یا Aurora Store که تمرکز بر نرمافزارهای آزاد و متنباز دارند، نصب کنید.
پس از نصب و راهاندازی این برنامههای سازگار با حفظ حریم شخصی، میتوانید برنامههایی را که در دستگاه شما از پیش نصب بودهاند و شما قصد استفاده از آن را ندارید، حذف یا غیرفعال کنید.
مجوزهای اپلیکیشنهایتان را بررسی کنید
تمامی مجوزها را یک به یک بازنگری کنید تا مطمئن شوید که مجوزها تنها برای اپلیکیشنهایی که از آن استفاده میکنید، فعال هستند. مجوزهای زیر برای اپلیکیشنهایی که از آن استفاده نمیکنید باید خاموش شوند و وقتی اپلیکیشنی که آن را نمیشناسید از آنها استفاده میکند باید مشکوک در نظر گرفته شود:
- موقعیت مکانی
- دفترچه تلفن
- پیامک (اساماس)
- میکروفون
- تشخیص صدا یا گفتار
- دوربین (وبکم)
- ضبط نمایشگر
- سابقهی تماس یا ثبتهای تماس
- تلفن
- تقویم
- ایمیل
- عکسها
- فیلمها و ویدیوها و کتابخانههایشان
- اثرانگشت خوان
- ارتباطات میداننزدیک (انافسی)
- بلوتوث
- هر تنظیماتی که به «دسترسی به دیسک»، «فایلها»، «پوشهها» یا «سیستم» اشاره میکند
- هر تنظیماتی که به «نصب کردن» اشاره میکند
- تشخیص چهره
- فعالیت فیزیکی
- سلامت اتصال
- اجازهی دانلود کردن دیگر اپلیکیشنها
برای یادگیری چگونگی تغییر مجوزهای اپلیکیشنها بر روی یک دستگاه اندروید، به صفحهی پشتیبانی گوگل نگاه کنید با جزئیاتی دربارهی نحوهی تغییر و حذف مجوز اپلیکیشنها، کارکرد هر مجوز برنامه و چگونگی غیرفعال کردن دسترسی به دوربین یا میکروفون بر روی دستگاه شما.
بیاموزید چرا این را پیشنهاد میدهیم
اپلیکیشنهایی که به سرویسها یا جزییات حساس دیجیتالی دسترسی دارند — مانند موقعیت مکانی، میکروفون، دوربین، یا تنظیمات دستگاه — میتوانند آن اطلاعات را فاش کنند یا حملهکنندگان از آن سوءاستفاده کنند. بنابراین اگر شما نیاز ندارید که یک اپلیکیشن از یک سرویس مشخص استفاده کند، مجوز آن را برایش خاموش کنید.
موقعیت مکانی را خاموش کرده و پیشینه را پاک کنید
- عادت کنید یا سرویسهای موقعیت مکانی را به صورت کلی خاموش کنید یا وقتی از آنها استفاده نمیکنید. این کار را هم برای کل دستگاهتان، هم جداگانه برای هر اپلیکیشن انجام دهید.
- تنظیمات موقعیت مکانی ممکن است در جاهای متفاوتی در دستگاههای متفاوت اندروید باشد، اما احتمالاً جایی در «تنظیمات، حریم خصوصی و یا امنیت» در ترجیحات حساب کاربری گوگل شما قرار داشته باشد.
- اگر موقعیت مکانی خود را روشن نگه میدارید، آن را به صورت مداوم چک کنید و سابقهی آن را پاک کنید. برای پاک کردن سابقهی موقعیت مکانی و تنظیم دستگاه خود و گوگل مپ برای ذخیره نکردن فعالیتهای مکانی شما، از دستورعملهای تایملاین گوگل مپ خود و فعالیتهای مپ خود پیروی کنید.
بیاموزید چرا این را پیشنهاد میدهیم
بسیاری از دستگاههای ما اطلاعاتی را از جاهایی که هستیم با استفاده از جیپیاس، برجهای تلفنهای همراه و شبکههای وایفای که به آن متصل هستیم، جمعآوری میکنند. اگر دستگاه شما اطلاعات موقعیت فیزیکی شما را ثبت میکند، این امکان را به دیگران میدهد که شما را پیدا کنند یا از آن اطلاعات استفاده شود برای این که ثابت کنند شما در چه مکانهای خاصی بودهاید یا با چه افراد مشخصی که همزمان در مکانی بودهاند که شما در آن حضور داشتید، در ارتباط بودهاید.
حسابهای کاربری متفاوتی بر روی دستگاههایتان ایجاد کنید
- بیشتر از یک حساب کاربری بر روی دستگاه خود ایجاد کنید، طوری که یکی از آنها
ویژگیهای «ادمین» (مدیرسامانه) را داشته باشد و سایرین ویژگیهای
«استاندارد».
- تنها شما باید به حساب ادمین دسترسی داشته باشید.
- دیگر حسابهای کاربری نباید اجازهی دسترسی به تمامیِ اپلیکیشنها، فایلها یا تنظیمات دستگاه شما را داشته باشند.
- برای کارهای روزانه از یک حساب کاربری استاندارد استفاده کنید.
- از حساب ادمین تنها زمانی استفاده کنید که نیاز دارید تغییراتی به وجود بیاورید که بر امنیت دستگاهتان تأثیرگذار است، مانند نصب نرمافزار.
- استفاده از یک حساب استاندارد به صورت روزانه میتواند مقدار تهدیدهای امنیتی از بدافزارها را برای دستگاه شما محدود کند.
- وقتی که از مرز کشورها عبور میکنید، داشتن یک حساب کاربری استانداردِ باز میتواند کمک کند فایلهای حساستر شما پنهان شود. خودتان قضاوت کنید: آیا مقامات مرزی دستگاه شما را ضبط خواهند کرد و به طور کامل در آن جستجو میکنند، یا فقط آن را باز خواهند کرد و یک بررسی سریع انجام خواهند داد؟ اگر انتظار دارید که خیلی عمیق داخل دستگاه شما را نگردند، داخل یک حساب معمولی (استاندارد) بودن برای کاری که چندان حساس نیست، اجازهی «اظهار بیاطلاعی کردن» به شما میدهد.
- از طریق صفحهی پشتیبان گوگل دربارهی اضافه یا حذف حسابهای کاربری یاد بگیرید چگونه حسابهایی را اضافه کنید.
بیاموزید چرا این را پیشنهاد میدهیم
ما قویاً توصیه میکنیم که دستگاههایی را که با آنها کارِ حساس انجام میدهید، با دیگران به اشتراک نگذارید. با اینحال اگر چارهای جز استفادهی مشترک از دستگاهها با اعضای خانواده و همکارانتان ندارید، با ایجاد حسابهای کاربری جداگانه بر روی دستگاههایتان به منظور محفوظ ماندن فایلهای حساس و مجوزهای حساب ادمین (مدیر سامانه) از دسترس دیگران، شما میتوانید از دستگاه خود و اطلاعات حساس بهتر محافظت کنید.
حسابهای کاربریای که دیگر به آنها نیاز نیست، از روی دستگاه خود حذف کنید
- از طریق صفحهی پشتیبانی گوگل دربارهی چگونگی حذف حسابها، چگونگی حذف حسابهای ناخواسته را یاد بگیرید.
بیاموزید چرا این را پیشنهاد میدهیم
اگر قصد ندارید شخص دیگری به دستگاهتان دسترسی داشته باشد، بهتر است هیچ «درِ» اضافیای را باز نگه ندارید (به این «کاهش سطح حمله» میگویند). علاوه بر آن، بررسی آن که چه کاربرانی به دستگاه شما دسترسی دارند، میتواند نشانگر حسابهایی باشد که بدون اطلاع شما بر روی دستگاهتان ایجاد شده است.
حسابهای گوگل متصل به دستگاهتان را ایمن کنید
- وارد هر یک از حسابهای گوگل مرتبط با دستگاهتان شوید.
- بررسی کنید چه دستگاههایی از حساب شما استفاده میکنند.
- حسابهای گوگل متصل به دستگاه خود را با پیروی از گامهایی برای محافظت از حساب در راهنمای ما دربارهی چگونگی استفاده از گوگل، ایمن کنید.
- همچنین راهنمای ما دربارهی حسابهای شبکههای اجتماعی را برای بررسی حسابهای دیگری که به دستگاه شما متصل هستند، مشاهده کنید.
- یک عکس یا اسکرینشات از فعالیت حساب خود بگیرید اگر چیز مشکوکی مشاهده میکنید، مانند دستگاههایی که دور انداختهاید، به آنها دسترسی ندارید یا آنها را نمیشناسید.
- همچنین به بخشِ «دسترسی مشکوک» در راهنمای گوگل مراجعه کنید.
- به صفحهی بررسی امنیتی بروید و بررسی کنید که آیا هشداری وجود دارد.
- مراتبی را که در ادامه میآید، تکمیل کنید:
- آخرین فعالیتها را بررسی کنید در تنظیمات حسابتان. برای انجام این کار، شما همچنین میتوانید بر روی «جزییات» (Details) در گوشهی سمت راست صندوق (Inbox) جیمیل خود، کلیک کنید.
- بررسی کنید که آیا هرگز فعالیت تازه مربوط به امنیت حساب گوگل شما انجام شده است.
- بررسی کنید که آیا حساب گوگل شما به سرویسها یا اپلیکیشنهای ثالث متصل است.
- بررسی کنید که آیا رمزهای عبور اپلکیشن را فعال کردهاید.
- بررسی کنید که آیا یک ایمیل پشتیبان و شماره تلفن را برای بازیابی دسترسی به حساب خود، در صورتی که بر روی شما قفل شود، معین کردهاید.
- بررسی کنید که آیا پیامهای دریافتی ایمیل شما به صورت خودکار به یک آدرس دیگر فرستاده میشود.
- ثبتنام در برنامهی «محافظت پیشرفتهی گوگل» را در نظر بگیرید.
بیاموزید چرا این را پیشنهاد میدهیم
بیشتر دستگاهها، حسابهای کاربریای دارند که به آنها مربوط هستند، مانند حسابهای گوگل برای تلفنهای اندروید، لپتاپ کرومبوک و گوگل تیوی. حساب گوگل شما ممکن است بر روی بیش از یک دستگاه باز باشد (مانند تلفن، لپتاپ و شاید تلویزیون شما). اگر کس دیگری به حسابتان بدون اجازهی شما دسترسی دارد، چکهای موجود در این بخش به شما کمک میکند تا متوجه این مورد شوید و آن را متوقف کنید.
نمایشگر خود را تنظیم کنید تا به حالت معلق رفته و قفل شود
- یک عبارتِ ورودِ بلندتر (حداقل ۱۰ کاراکتر) را
به جای یک رمز عبور کوتاه یا «پین» تنظیم کنید.
- برای یادگیری چگونگی تنظیم یا تغییر عبارت عبور خود، صفحهی پشتیبانی گوگل دربارهی نحوهی تنظیم یک قفل صفحه بر روی یک دستگاه اندروید را مشاهده کنید.
- امکان استفاده از اثر انگشت، صورت، چشمان یا صدا برای باز شدن قفل دستگاه
شما میتواند علیه شما به زور استفاده شود؛ از این گزینهها استفاده
نکنید مگر آن که ناتوانیای دارید که برایتان تایپ کردن غیر ممکن است.
- Remove your fingerprints and face from your device if you have
already entered them. Android devices differ, so this could be in
a few locations on your device, but try following the instructions
to remove a
fingerprint
or delete Face
Unlock.
Alternatively, try looking where you would normally find your
device lock
settings.
- قفلهای الگویی میتواند حدس زده شود؛ از این گزینه استفاده نکنید.
- گزینههای سادهی «تند کشیدن برای گشودن»، قفلهای امنی نیستند؛ از این گزینه استفاده نکنید.
- گزینهی «نمایان کردن رمز عبور» را غیرفعال کنید.
- Remove your fingerprints and face from your device if you have
already entered them. Android devices differ, so this could be in
a few locations on your device, but try following the instructions
to remove a
fingerprint
or delete Face
Unlock.
Alternatively, try looking where you would normally find your
device lock
settings.
- صفحهی خود را طوری تنظیم کنید که مدت کوتاهی پس از استفاده از آن، صفحهی آن قفل شود (سعی کنید آن را بین ۱ تا ۵ دقیقه تنظیم کنید و ببینید کدام بهتر برای شما مناسب است). مکان انجام این کار در دستگاههای مختلف متفاوت خواهد بود، اما در تنظیمات "Display"، "System" یا "Security" به دنبال "Screen timeout" باشید.
بیاموزید چرا این را پیشنهاد میدهیم
در حالی که حملات تکنیکی مشخصاً میتوانند نگران کننده باشند، دستگاه شما همچنین ممکن است ضبط یا دزدیده شود که ممکن است اجازه دهد کسی وارد آن شود. به همین دلیل، هوشمندانه است که یک عبارت ورود برای باز کردن قفل صفحه انتخاب کنید تا کسی تنها با روشن کردن آن و حدس یک «پین» یا رمزعبور کوتاه نتواند به آن دسترسی پیدا کند.
ما جز «عباراتِ عبور» به عنوان رمزِ عبورِ قفل صفحه، دیگر گزینهها را پیشنهاد نمیکنیم. اگر دستگیر، بازداشت یا تفتیش شوید، به سادگی ممکن است مجبورتان کنند از طریق چهره، صدا، چشمان یا اثر انگشت قفل دستگاه خود را باز کنید. کسی که دستگاه شما را در اختیار دارد، ممکن است از نرمافزارهایی استفاده کند که رمزهای عبور کوتاه یا شمارههای «پین» را حدس بزند. همچنین ممکن است قفلهای «الگو»، با نگاه به جای انگشتان شما بر روی صفحه حدس زده شود. کسی که گًردِ اثرانگشت شما را میگیرد میتواند یک مدل مصنوعی از انگشت شما درست کند تا قفل دستگاه شما را باز کند اگر آن را با اثرانگشت قفل کردهاید. راههای نفوذ مشابهی نیز از طریق چهره برای گشودن دستگاه استفاده میشود.
به خاطر این دلایل است که امنترین قفلی که میتوانید تنظیم کنید یک عبارت طولانیتر به عنوان رمز عبور است.
کنترل کنید چه چیزی میتواند دیده شود وقتی دستگاه شما قفل است
- در راهنمای دربارهی نحوهی نمایان شدنِ اعلانها (نوتیفیکیشنها) بر روی
قفل صفحهی تلفنتان،
از دستورعملها برای نمایان نشدن هیچ
اعلانی
پیروی کنید.
- اگر واقعاً احتیاج دارید که از آمدن پیامها مطلع شوید، میتوانید انتخاب کنید که محتوای حساس اعلانها در قفل صفحه شما پنهان بمانند که تنها نشانگر آمدن پیامها، بدون برملا کردن چیزی دربارهی فرستنده یا محتوای پیام خواهد بود.
- اگر چندین حساب کاربری را بر روی دستگاه خود فعال کردهاید، مطمئن شوید که گزینهی "Add users from lock screen" (اضافه کردن کاربرها از قفل صفحه) خاموش است. برای یادگیری نحوهی انجام این کار، به صفحهی پشتیبان گوگل دربارهی تغییر تنظیمات مهمان و کاربرها مراجعه کنید. این دستورعملها ممکن است در دستگاههای مختلف متفاوت باشد و شما میتوانید آن را در «تنظیمات > قفل صفحه یا سیستم > پیشرفته > چندین کاربر» بیابید.
بیاموزید چرا این را پیشنهاد میدهیم
یک قفل صفحهی قوی، به شما حفاظت بیشتری میدهد اگر دستگاهتان دزدیده یا ضبط شود— اما اگر اعلانها را خاموش نکنید، آنها بر روی صفحهی قفل شما نمایان میشوند، هر کسی که دستگاه شما را در اختیار داشته باشد، میتواند آن اطلاعات را ببینید که وقتی کسی از آشنایانتان پیامی به شما ارسال میکند یا وقتی شما ایمیلی دریافت میکنید، آنها دیده میشوند.
کنترل از طریق صدا را غیرفعال کنید
«دستیار گوگل» و/یا کنترل از طریق صدا را غیرفعال کنید. تنظیمات مربوط به آنها ممکن است به با توجه به نوع دستگاه اندروید شما در جاهای متفاوتی باشد اما احتمالا در جایی شبیه این قرار دارند: تنظیمات > گوگل.
دستورعملهای صفحهی پشتیبانی «دستیار گوگل» را مرور کنید.
اگر شما تصمیم گرفتهاید که فایدههای استفاده از کنترل از طریق صدا از خطرهای احتمالی بزرگ آن بیشتر است، از دستورعملهای «سکیوریتی پلنر» پیروی کنید تا این کار را امنتر انجام دهید پیروی کنید و راهنمای رسمی گوگل دربارهی حفظ خصوصی و ایمن اطلاعات را مطالعه کنید.
همچنین در نظر بگیرید که دسترسی به میکروفون دستگاه خود را همیشه غیر فعال نگه دارید و تنها زمانی آن را فعال کنید که واقعاً به آن احتیاج دارید.
بیاموزید چرا این را پیشنهاد میدهیم
اگر دستگاهی را طوری تنظیم کنید که بتوانید برای کنترل کردنش با آن صحبت کنید، این امکان برای شخص دیگری وجود دارد که کدی را روی دستگاه شما نصب کند و از طریق آن بتواند آنچه را که دستگاه شما به آن گوش میدهد ضبط کند.
همچنین مهم است که خطر جعل هویت صدا را در نظر بگیرید: شخصی میتواند صدای شما را ضبط کند و بدون اجازهی شما از آن برای کنترل تلفن شما استفاده کند.
اگر شما ناتوانیای دارید که برایتان تایپ کردن یا سایر کنترلهای دستی را سخت میکند، شما ممکن است کنترل از طریق صدا را ضروری بیابید. این بخش دستورعملهایی را دربارهی چگونگی تنظیم ایمنتر آنها فراهم میکند. با این حال، اگر این دلیلی نیست که شما از کنترلهای صدایی استفاده میکنید، بسیار امنتر است اگر آنها را خاموش کنید.
از فیلترِ فیزیکیِ حریمِ خصوصی که از دیدن صفحهی نمایش شما توسط دیگران جلوگیری میکند، استفاده کنید
- برای اطلاعات بیشتر دربارهی این موضوع، راهنمای «سکیوریتی پلنر» دربارهی فیلترهای حریم خصوصی را مشاهده کنید.
بیاموزید چرا این را پیشنهاد میدهیم
درحالی که شاید تصور شود اغلب حملات به امنیت دیجیتال ما با فناوریهای پیشرفته صورت میگیرد، شما ممکن است تعجب کنید اگر بدانید که تعدادی از مدافعان حقوق بشر دچار سرقت رفتن اطلاعاتشان یا رؤیت حسابهایشان زمانی شدهاند که کسی از پشت سر آنها یا از طریق یک دوربین امنیتی، صفحهنمایششان را دیده است. یک فیلتر حریم خصوصی شانس موفقیت این گونه حملات را کمتر میکند. شما باید بتوانید یک فیلترِ حریم خصوصی برای صفحهی نمایش را در هر مغارهای که لوازم مربوط به دستگاه شما را میفروشند، پیدا کنید.
از یک کاور دوربین استفاده کنید
- اول از همه، پیدا کنید که آیا دستگاه شما دوربینهایی دارد و آنها کجا هستند. تلفنهای هوشمند ممکن است بیش از یک دوربین داشته باشند.
- کاورهایی با یک فناوری ابتدایی درست کنید: یک نوارِ چسبندهی کوچک بر روی دوربینتان استفاده قرار دهید و آن را زمانی بکنید که نیاز به استفاده از دوربین دارید. یک نوار از یک برچسب بهتر کار میکند چرا که در بخش میانی چسبندگی ندارد و باعث چسبناک شدن لنز شما نمیشود.
- Alternatively, search your preferred store for the model of your device and "webcam privacy cover thin slide" to find the most suitable sliding cover for your phone or tablet.
- همچنین، غیرفعال کردن کامل دسترسی به دوربین دستگاه خود را در نظر بگیرید.
بیاموزید چرا این را پیشنهاد میدهیم
نرمافزارهای مخرب، ممکن است دوربین شما را روشن کنند تا از شما و آدمهای اطرافتان جاسوسی کنند یا بدون آن که شما متوجه شوید بفهمند شما در چه مکانی هستید.
اتصالاتی را که از آن استفاده نمیکنید، خاموش کنید
- دستگاههای خود را به طور کامل شبها خاموش کنید.
- عادت کنید که وایفای، بلوتوث و یا شبکهی اشتراک خود را خاموش نگه دارید و تنها زمانی آن را فعال کنید که نیاز دارید از آنها استفاده نمیکنید.
- «حالت پرواز» میتواند راه سریعی برای خاموش کردن اتصالات بر روی موبایل شما
باشد. یاد بگیرید چگونه جداگانه وایفای و بلوتوث خود را میتوانید روشن کنید
وقتی که دستگاه شما در حالت پرواز قرار دارد، تا بتوانید تنها از سرویسهایی
استفاده کنید که میخواهید.
- حالت پرواز را روشن کرده و مطمئن شوید که وایفای و بلوتوث خاموش هستند.
- برای آشنایی با نحوه روشن کردن انتخابی وایفای و بلوتوث در حالی که تلفن شما در حالت پرواز است، به صفحهی پشتیبانی گوگل دربارهی روشن نگه داشتن اتصالات بدون سیمِ اندروید در حالت پرواز مراجعه کنید.
- دستورعملهای «تغییر بیشتر تنظیمات وایفای» را در صفحهی پشتیبانی گوگل دربارهی مدیریت تنظیمات پیشرفتهی شبکه در اندروید بررسی کنید و مطمئن شوید که گزینههای «روشن شدنِ خودکار وایفای» (Turn on Wi-Fi automatically) و «اعلان شبکههای باز» (Notify for public networks) خاموش هستند.
- هاتاسپات را زمانی که از آن استفاده نمیکنید، خاموش کنید.
- مطمئن شوید که دستگاه شما با استفاده از هاتاسپات به شخص دیگری اتصال اینترنتی ارائه نمیدهد. برای یادگیری نحوهی خاموش کردن هاتاسپات، صفحهی پشتیبانی اندروید یا صفحهی پشتیبانی پیکسل را دربارهی اشتراک گذاری اتصال موبایل از طریق هاتاسپات، مشاهده کنید.
بیاموزید چرا این را پیشنهاد میدهیم
همهی کانالهای ارتباطی بیسیم (مانند وایفای، ارتباطات میداننزدیک یا بلوتوث) میتوانند توسط حمله کنندگانِ اطراف ما که ممکن است در تلاش باشند تا با بهرهگیری از نقاط ضعف در این شبکهها سعی کنند به دستگاهها و اطلاعات حساس ما دسترسی پیدا کنند، مورد سوء استفاده قرار گیرند.
وقتی که شما اتصال وایفای یا بلوتوث خود را روشن میکنید، دستگاه شما سعی میکند که به دنبال شبکههای «وایفای» یا دستگاههای بلوتوثی باشد که به یاد دارد قبلاً به آن وصل شدهاید. اساساً نام هر یک از شبکههایی را که در لیستش دارد، «فریاد» میزند تا ببیند آنها برای اتصال در دسترس هستند. کسی که در آن نزدیکی جاسوسی میکند، میتواند از این «فریاد» استفاده کند تا دستگاه شما را شناسایی کند، چرا که لیست شما از دستگاهها یا شبکهها معمولاً منحصر به فرد است. این شبهِ اثرِ انگشتِ شناساییکننده، این را برای کسی که نزدیکِ شما دستگاهتان را زیرنظر دارد، راحت میکند که دستگاه شما را هدف بگیرد.
به خاطر همین دلایل، فکر خوبی است که این اتصالات و به طور مشخص وایفای و بلوتوث را هنگامی که از آنها استفاده نمیکنید، خاموش کنید. مقدار زمانی که یک حمله کننده به چیزهای با ارزش شما دسترسی پیدا میکند، بدون آن که شما متوجه شوید که چیزهای عجیبی بر روی دستگاهتان رخ میدهد، از این طریق محدود میشود.
شبکههای وایفایِ ذخیره شده را حذف کنید
- نامهای شبکهها و رمزهای عبور آنها را به جای لیست شبکههای دستگاهتان در مدیر رمزهای عبور خود ذخیره کنید.
- اگر نام شبکهها و رمزهای عبور را در لیست شبکههای ذخیره شدهی وایفای نگه میدارید، عادت کنید که آنها را به طور مداوم پاک کنید وقتی که دیگر از آنها استفاده نمیکنید. برای یادگیری چگونگی این کار، مقالات گوگل دربارهی نحوهی حذف شبکههای ذخیره شده را مشاهده کنید.
- مطمئن شوید «روشن شدنِ خودکار وایفای» و «اعلان کردن به شبکههای عمومی» در ترجیحات شبکهی شما خاموش هستند.
بیاموزید چرا این را پیشنهاد میدهیم
وقتی که شما اتصال وایفایِ خود را روشن میکنید، دستگاه شما سعی میکند که به دنبال شبکههای «وایفای»ای باشد که به یاد دارد قبلاً به آن وصل شدهاید. اساساً نام هر یک از شبکههایی را که در لیستش دارد، «فریاد» میزند تا ببیند آنها برای اتصال در دسترس هستند. کسی که در آن نزدیکی جاسوسی میکند، میتواند از این «فریاد» استفاده کند تا دستگاه شما را شناسایی کند، چرا که لیست شما معمولاً خاص است: شما احتمالاً حداقل به شبکهی خانهی خود و محل کار خود وصل شدهاید، بماند که شبکههای خانههای دوستان، کافههای مورد علاقهتان و غیره نیز در این لیست وجود دارد. این شبهِ اثرِ انگشتِ شناساییکننده، این را برای کسی که در منطقهی شما دستگاهتان را زیرنظر دارد، راحت میکند که بفهمد شما در چه مکانهایی بودهاید.
برای محافظت در برابر این شناساییکننده، شبکههای «وایفای»ای که دستگاه شما ذخیره کرده را پاک کنید و به دستگاه خود بگویید که همیشه به دنبال شبکهها نباشد. این کار، وصل شدن سریع را سختتر خواهد کرد اما به جای آن، ذخیرهی این اطلاعات در مدیر رمز عبورتان، آن را برای زمانی که نیاز دارید، نگه میدارد.
اشتراکگذاریهایی را که استفاده نمیکنید خاموش کنید
- دستگاههای اندروید با یکدیگر تفاوت دارند، اما به دنبال «دستگاههای متصل»، «اتصالات دستگاه» یا گزینههایی شبیه این در تنظیمات باشید و آن را خاموش کرده یا تمامی دستگاههای آنجا را حذف کنید.
- Quick Share را خاموش
کنید (در برخی از
دستگاهها به نام Nearby Share است). تنها زمانی آن را فعال کنید که واقعاً
نیاز دارید دادهها را با دستگاههایی که به آن اعتماد دارید به اشتراک
بگذارید.
- اگر واقعاً باید دادهها را با شخصی در نزدیکی خود به اشتراک بگذارید و او جزو مخاطبین «گوگل» شما نیست، اشتراکگذاری با «همه» را انتخاب کنید اما گزینهی «استفاده موقت از حالت همه» را علامت بزنید تا پس از چند دقیقه دیگر برای دستگاههای اطراف قابل مشاهده نباشید. پس از اتمام اشتراکگذاری، Quick Share را دوباره خاموش کنید.
بیاموزید چرا این را پیشنهاد میدهیم
بسیاری از دستگاهها به ما این گزینه را میدهند که فایلها را به راحتی با یکدیگر در اطرافمان به اشتراک بگذاریم - که یک ویژگی قابل استفاده است. با این حال، اگر این ویژگی را در زمانی که از آن استفاده نمیکنید، رها کنید، سوءاستفادهگران ممکن است از آن استفاده کنند تا به دستگاه شما دسترسی پیدا کنند.
پیشرفته: تشخیص دهید که آیا کسی به دستگاه شما، بدون اجازهی شما دسترسی دارد (آزمایش ابتدایی)
این مراحل را در چکلیستی که در ادامه میآید، طی کنید:
- دستگاههایی را که به اپلیکیشنهای پیامرسان وصل شدهاند، بررسی کنید.
- اپلیکیشنهای نصب شده را مرور کنید.
- بررسی کنید که آیا تلفن «روت» شده است.
- نشانههای نصب جاسوسافزارها را بررسی کنید.
- اگر مشکوک هستید که به دستگاه شما نفوذ پیدا شده، از گامهایی که در عیبیاب «بسته کمکهای اولیه دیجیتال»، دستگاه من مشکوک عمل میکند، پیروی کنید.
بیاموزید چرا این را پیشنهاد میدهیم
این ممکن است همیشه واضح نباشد وقتی کسی به دستگاهها، فایلها یا ارتباطاتتان دسترسی دارد. این چکلیستهای اضافی ممکن است به شما وسعت دید بهتری بدهد که آیا دستگاههای شما دستکاری شدهاند.
پیشرفته: استفاده از اندروید بدون حساب کاربری گوگل
اگر نگران این هستید که گوگل تمامی حرکات شما را دنبال میکند، شما میتوانید حساب گوگل خود را از روی دستگاهتان با پیروی از مراحلی که در مقالات اندروید دربارهی نحوهی اضافه یا حذف کردن یک حساب از اندروید است، حذف کنید. حتی بهتر است اولین باری که دستگاهتان را پیکربندی میکنید، مرحلهی ثبت ورود را رد کنید. از این طریق، دستگاه شما به هیچ حساب کاربری گوگل وصل نخواهد بود و اطلاعاتی مربوط به موقعیت مکانی، جستجوها، اپلیکیشنهای نصب شده و غیره به پروفایل آن اضافه نخواهد شد.
بدون هیچ حساب گوگل متصل به دستگاهتان، شما قادر نخواهید بود از گوگل پلی استور برای نصب اپلیکیشنها استفاده کنید. به جای آن از اپاستورهای جایگزین مانند F-Droid و Aurora Store استفاده کنید.
- فروشگاهِ «اف-دروید» تنها اپلیکیشنهای آزاد و متنباز را ارائه میدهد. برای نصب آن، F-Droid APK را از وبسایت رسمی آن دانلود کنید و بر روی فایل دانلود شده، برای نصب آن کلیک کنید. شما ممکن است نیاز داشته باشید به صورت موقت اجازه دهید که اپلیکیشنها از منابع غیر مشخص نصب شوند. مطمئن شوید که مجوزهای نصب را پس از کامل شدن نصب، غیرفعال کنید!
- در «آرورا استور» شما همان اپلیکیشنهایی را پیدا خواهید کرد که در گوگل پلی استور هستند. شما میتوانید آرورا استور را از داخل اف-دروید نصب کنید.
- با بازکردنِ اف-دروید و آرورا استور به طور مداوم اپلیکیشنهای نصب شده را به روز کنید و به صورت دستی بهروزرسانیها را تأیید کنید. به یاد داشته باشید که بهروزرسانیِ خودکار ممکن است کار نکند و پس از گذشت زمان ممکن است از اپلیکیشنهای ناامن و بهروزنشده استفاده کنید اگر آنها را به صورت دستی بهروز نکنید.
پیشرفته: سیستمعامل دستگاه اندروید خود را تغییر دهید
اندروید توسط گوگل ساخته شده است، بنابراین پر از اپلیکیشنهای گوگل است که شما را ردیابی میکند و اطلاعات زیادی دربارهی کارهایی که شما انجام میدهید و جاهایی که میروید جمعآوری میکند. در بعضی موارد، شما میتوانید یک سیستمعاملِ امنتر و جایگزینِ خصوصیِ اندروید را که تمرکز بر امنیت و حفظ حریم خصوصی دارند، مانند GrapheneOS و DivestOS نصب کنید. این یک راهحلِ پیشرفته است: اگر شما تصمیم گرفتید این کار را انجام دهید، مطمئن شوید که دستگاهتان مناسب است. چندین مرحله را باید برای نصب طی کنید و اگر چیزی اشتباه پیش برود، ممکن است دستگاهتان غیر قابل استفاده شود.