HASHIM KHUBRANI👨🏻‍💻
HASHIM KHUBRANI👨🏻‍💻

@HJKCS2002

18 تغريدة 16 قراءة Nov 15, 2020
- #ثريد -
مع التطورات التقنية وعلومها التي حدثت في السنين الماضية والمستمرة سنيناً تالية
زاد اعتمادنا على وسائل التقنية في جُل استخداماتنا و مهامنا ومن هنا نبع الخطر..
فالتقنية كباقي العلوم الأخرى غير كاملة ولذلك توجد الثغرات والعثرات في الأنظمة والبرامج وغيرها...
من الاستخدامات التي لا نستغني عنها مثل برامج التواصل الاجتماعي والأنظمة البنكية ومحركات البحث وقريباً أجهزة إنترنت الأشياء التي ستسهل على البشر حياتهم..لكن لا تأتي الراحة غالباً إلا بمنغّصات لذلك يلعب المحتالون والمتصيدون على هذه الأوتار لكي ينهي سمعة شخص قليل الوعي بكل سهولة...
لذلك يجب على كل شخص أن يكتسب ما أسمّيه " وعي الأمن الرقمي " لكي يحمي نفسه من هذه المخاطر والكوارث..
أي معلومة تتعلق بك هي من خصوصيتك مهما بلغت تفاهتها...لأن تراكم التساهل في الإفصاح عن معلومات خاصة بك على أي منصة اجتماعية ستُكوّن قاعدة بيانات لا يستهان بها لكل محتال...
لدى كل شخص في العالم هويتان:
- هوية حقيقة في الواقع المادي
- هوية افتراضية في الواقع الرقمي
الهوية الحقيقة هي ما يتعلق بك في حياتك المادية مع عائلتك أصدقاءك...من اسمك واسم ابيك وعنوان منزلك وهذه التفاصيل الدقيقة.. أما الهوية الافتراضية فيجب أن يكون الإفصاح عنها مقتّر وبما يلزم
سأتكلم في باقي الـ #ثريد عن عدة أمور يجب تنفيذها من كل شخص والتعامل معها بشكل جيد...وهي:
1- التطبيقات وأذوناتها.
في كل متجر للتطبيقات هناك تطبيقات محتالة بطابع بريء وتكافح شركات الأنظمة لمعرفتها وإزالتها ولكن لن تنتهي هذه السلسلة فهي عملية مستمرة متواترة..
لذلك يجب عليك قبل تنزيل تطبيق معيّن أو التعامل مع موقع معيّن أن ترى ماهي الأوذنات التي يطلب الوصول لها وهل هي تتناسب مع فكرة عمله أم أنّ هناك تعدياتٍ فيها..وبدورك يمكنك تقليصها أو التحكم في آلية عملها وطرق إعدادها منشورة في اليوتيوب يمكنك الإطلاع عليها..
..."هناك مصاصي دماء متعطشين لبياناتك"...
2- خاصية التحقق وكلمات السر
كثير من المواقع والتطبيقات تتطلب فتح حساب على منصتها لتتمكن من إستخدامها... من هنا نقول بما أنه تعددت طرق الوصول لمعلوماتك لابد عليك التشديد في حمايتها.. لذلك لابد من اتخاذ بعض الأجراءات للوصول لحماية قوية...
لابد من إنشاء كلمات سر فريدة لكل حساب من أكبر الأغلط التي يقع فيها معظم الأشخاص هو "توحيد كلمة السر" يكمن الخطر هنا في أنّ الوصول لأحدهما سيؤدي للتمدد في الوصول للباقي..
أيضاً مشكلة حفظ معلومات الحسابات في الهاتف في الملاحظات ومن في سياقها بشكل غير محمي يؤدي لسهولة جمعها
عند أدنى وأحقّر اختراق للجهاز لذلك احفظ معلومات حساباتك في مكان محمي تستطيع استخدام ميزة حفظ كلمات السر والحسابات المتوفرة في جهازك من النظام لأنها مطبّقة بطريقة آمنة ومشفّرة..والأفضل أن تحفظها أنت بنفسك...
أيضاً لابد من تحديث كلمات السر بشكل دوري لأنها عرضة للتسريب...
شروط إنشاء كلمة سر قوية:
- أن تحتوي على حروف كبيرة وصغيرة
- أن تحتوي على رموز وأرقام
- أن تكون غير مستنبطة من معلوماتك من أي جهة
- أن لا تقل عن 8 خانات
لا تكفي كلمة السر القوية لأنها قد تتسرب لذلك لابد عليك تفعيل خاصية التحقق من خطوتين في أي مكان تستطيع تفعيلها فيه لأنها الجدار المنيع الذي يحميك بعد الله من الوصول لمعلوماتك الخاصة..
بما أنّا ذكرنا خاصية التحقق من خطوتين فالمحتالين ابتكروا طرقاً تلعب بوتر المشاعر لكسرها منها:
" الهندسة الاجتماعية" بإيهام الضحية بأنه من الدعم الفني مثلاً لهذه الشركة وأنه تعطّل حسابك ولن يتم تفعيله إلا برمز التحقق المرسل على هاتفك..هذا كله كذب وخداع مهما ذكر لك معلوماتٍ عنك...
تحرّى دائماً عن الجهة المتصلة أو التي بعثت لك بريداً يلعب بوتر المشاعر عن طريق التواصل مع الجهة الرسمية نفسها والتثبت من صحة الخبر..
#كن_حذراً
أيضاً أحب أن أوضّح الفهم الدارج لدى الناس بأن بروتوكول https آمن و http غير آمن..
هي إجابة ناقصة ومغلوطة كلا البروتوكولين قد يسببا لك الضرر أو يكونا طريقاً لاختراقك..
الفرق بينهم أنّ https يستخدم التشفير في عملية نقل المعلومات من العميل إلى الخادم والعكس..
أما http فلا يستخدم الشتفير في هذه العملية لذلك لا يعني https الأمان التام فقد تخترق بسببه وهناك مواقع احتيال تستخدم هذا البروتوكول لتضيف عامل يستطيعون من خلاله الوصول لكثير من الضحايا..
ببساطة التشفير هو "عملية تحويل النص المفهوم إلى غير مفهوم".. بدون تفاصيل..
لذلك إن كنت تريد أن ترفق معلومات حساسة عنك مثل معلومات البطائق الائتمانية وما في سياقها فاحرص على التأكد من وجود بروتوكول https في عملية إرسالك..واحرص أيضاً أن تخصص بطاقة ائتمانية خاصة لعمليات الدفع عبر الانترنت وشحنها بحسب المبلغ الذي تحتاجه لكي تقلل مستوى التأثير العكسي عليك..
أخيراً كن حذراً من رسائل البريد الإلكتروني وتجنب فتح الملفات المضمنة بها إن كان المصدر مجهول..وتحرّى التحقق من معلومات المرسل في حالة كانت الرسالة تطلب معلومات حساسة عنك..
في الختام أتمنّى أنني وفّقت في هذا الطرح😊
وأتقبل النقد " في الخاص " فحريٌ للإنسان أن يتعلم من أخطاءه..🌷
أختصرته قد المستطلع وبسّطته لكي يعم للجميع ويبلغ مرادي في توعية المجتمع 🎯..
وشكراً😊...

جاري تحميل الاقتراحات...