ما الذي يجب على الأسرة أن تحميه فعلاً
قائمة أولويات عملية للأمان المنزلي: أي الحسابات والأجهزة والعادات تحتاج فعلاً، وأيها مجرد ضجيج.
معظم نصائح الأمان المنزلي عبارة عن جدار من النصائح غير المرتبة. استخدم مدير كلمات مرور، فعّل المصادقة الثنائية، حدّث جهاز التوجيه، انتبه للرسائل الاحتيالية. كل هذا صحيح، لكن لا شيء منه مرتب حسب ما يوقف الضرر فعلاً. الأسر لا تحتاج إلى أربعين نصيحة. تحتاج أن تعرف أي خمسة أشياء، إذا تُركت معلقة، هي التي تؤدي فعلاً إلى سرقة المدخرات أو الهوية.
إليك الترتيب، بناءً على حيث تبدأ الحوادث الفعلية فعلاً.
حساب البريد الإلكتروني هو المفتاح الرئيسي
من يتحكم في بريدك الإلكتروني الأساسي يتحكم في كل شيء آخر. تسريب جميع كلمات مرور البنوك ووسائل التواصل الاجتماعي وتخزين البيانات السحابي يمر عبر البريد الإلكتروني. إذا دخل المهاجم إلى هذا الصندوق، فهو لا يحتاج إلى كلمات المرور الأخرى. يمكنه إعادة تعيينها فقط.
هذا الحساب يحصل على أقوى حماية في المنزل: كلمة مرور فريدة مخزنة في مدير، وليست محفوظة في الذاكرة، والمصادقة الثنائية باستخدام تطبيق مصادق أو مفتاح أجهزة مثل YubiKey بدلاً من SMS. يمكن اعتراض رموز SMS من خلال تبديل SIM، حيث يقنع المهاجم شركة الاتصالات بنقل رقمك إلى جهازه. إنها ليست شائعة، لكن عندما تحدث يكون الضرر كاملاً، لذا لا تعتمد عليها للحساب الوحيد الذي يفتح كل شيء آخر.
الحسابات المالية تحتاج صندوق بريد مخصص لها
حيلة تستحق التبني: استخدم عنوان بريد إلكتروني منفصل، لا أحد يعرفه، حصرياً لتسجيل دخول البنوك والحسابات المالية. لا تستخدمه لأي شيء آخر، لا تعطِه لأحد، لا تسجل الاشتراك في رسائل إخبارية معه. هذا يقلل من سطح الهجوم للحسابات التي تهمك مالياً أكثر، لأن المهاجم يجب أن يجد العنوان قبل أن يحاول حتى تنفيذ هجوم احتيالي ضده.
جهاز التوجيه هو الباب الأمامي، ومعظم الأسر لا تلمسه أبداً
كلمة المرور الافتراضية للمسؤول على جهاز توجيه منزلي غالباً ما تكون مطبوعة على ملصق على الجهاز نفسه، مما يعني أن أي شخص لديه وصول فيزيائي قصير، أو أي شخص يجد بيانات اعتماد افتراضية لهذا الطراز عبر الإنترنت، يمكنه الدخول. غيّرها. بينما أنت هناك، عطّل الإدارة البعيدة إذا كانت مفعلة افتراضياً، وتحقق من أن WPA3 (أو WPA2 على الأقل) مفعل لشبكة Wi-Fi بدلاً من WEP أو شبكة مفتوحة.
شبكة ثانية للضيوف والأجهزة الذكية تهم أكثر مما يعتقد الناس. قابس ذكي رخيص أو كاميرا بها برامج ثابتة ضعيفة لا يجب أن تكون على نفس جزء الشبكة مثل الكمبيوتر المحمول الذي يحتوي على وثائق ضريبية عليه. معظم أجهزة التوجيه الاستهلاكية الآن تدعم خيار شبكة الضيوف في الإعدادات؛ استخدمه لأي شيء ليس هاتفاً أو كمبيوتر محمول أو سطح مكتب تديره شخصياً.
أجهزة الأطفال تحتاج إلى حدود، وليس مراقبة
يتم الترويج لبرنامج التحكم الأبوي كأداة مراقبة، لكن الإطار الأكثر فائدة هو تحديد الحدود: حدود وقت الشاشة، قيود متجر التطبيقات، وحجب الوصول إلى طرق الدفع بدون رقم PIN. طفل بعمر عشر سنوات لا يحتاج إلى القدرة على شراء 50 دولار من عملة داخل اللعبة لأن بطاقة ائتمان محفوظة جلست بدون حماية في حساب متجر التطبيقات.
للمراهقين، الحوار يهم أكثر من البرنامج. اشرح ما تبدو عليه الرسائل الاحتيالية باستخدام مثال حقيقي، اعرضهم ما يبدو عليه صفحة تسجيل دخول مزيفة مقابل الصفحة الحقيقية، وتحدث عن السبب في أن المدرسة أو البنك لن يطلب أبداً كلمة مرور عبر رسالة نصية.
النسخ الاحتياطية هي الشيء الذي لا أحد يفعله حتى يفوت الأوان
برامج الفدية والفشل البسيط للأجهزة ينتهيان بنفس الطريقة بدون نسخ احتياطية: صور اختفت، وثائق اختفت، كل شيء اختفى. قاعدة 3-2-1 لا تزال قائمة: ثلاث نسخ من البيانات المهمة، على نوعين مختلفين من التخزين، مع نسخة واحدة خارج الموقع أو في السحابة. محرك خارجي لمكتبة الصور العائلية بالإضافة إلى خدمة نسخ احتياطية سحابية يغطي معظم الأسر بدون الحاجة إلى أي شيء معقد.
اختبر عملية الاستعادة مرة واحدة. نسخة احتياطية لم يحاول أحد أبداً استعادتها هي فرضية، وليست شبكة أمان.
الحسابات القديمة مسؤولية لا أحد يتذكر إغلاقها
حساب المنتدى من 2011، مزود البريد الإلكتروني القديم، موقع التسوق المستخدم مرة واحدة لعملية شراء واحدة — كل واحد من هذه عبارة عن كلمة مرور موجودة في قاعدة بيانات في مكان ما، وكل واحد منها مصدر محتمل لهجوم من نوع credential-stuffing إذا حدث تسريب لتلك قاعدة البيانات. مرر عناوين بريدك الإلكتروني عبر خدمة فحص التسريب مثل Have I Been Pwned بشكل دوري، وأغلق الحسابات التي لا تستخدمها بعد الآن.
من أين تذهب من هنا
القائمة أعلاه ليست شاملة، لكنها مرتبة حسب العواقب. احصل على حساب البريد الإلكتروني وجهاز التوجيه والنسخ الاحتياطية بشكل صحيح أولاً؛ كل شيء آخر هو تحسين. لمزيد من المعلومات عن كيفية استغلال المهاجمين فعلاً للبيانات الضعيفة والشبكات المنزلية، تحقق من مقاطع الشبكات والأمان على الويب على Korra Studio.
تمت كتابة هذا المقال بمساعدة الذكاء الاصطناعي، وراجعه ونشره Michal Pilch (CISSP)، Korra Studio.
هذه ملاحظة واحدة من قاعدة معارف Korra Studio — المنصة تجمع كل موضوع مع التوجيه الفردي.
ابدأ بالمجانarrow_forward