تأمين نبائط أندرويد
الفهرس
…يجري تحميل الفهرس…الخطوة الأولى في تأمين نبيطة أندرويد ضبط إعداداتها بما يحمي البيانات المخزنة فيها، باتّباع الإرشادات التالية. علما بأنّ نبائط أندرويد تتباين حسب صانعها و إصدارتها، لذا فقد يلزم البحث في عدّة مواضع لإيجاد التحكمات المطلوبة.
استعمال أحدث إصدارة من نظام التشغيل
- ينبغي تحديث البرمجات و نظم التشغيل من موضع آمن تتحكمون في شبكته الحاسوبية أو تثقون فيها، مثل المنزل أو مقرّ العمل، لا من مقهى إنترنت أو مكان عمومي.
- تحديث نظام التشغيل قد يجري على مراحل، مما يتطلّب تنزيل برمجيات و إعادة تشغيل النبيطة عدّة مرات، لذا فقد يستلزم تخصيص وقت كافٍ له لا يكون فيه استخدام النبيطة مطلوبًا.
- بعد إتمام التحديث ينبغي مُجدّدًا التماس وجود تحديثات، و تطبيقها إنْ وُجِدَت، ثم إعادة الكرَّة.
- إن ما عادت إصدارة أندرويد العاملة على نبيطةٍ مدعومة ًفيحسُن النظر في الحصول على نبيطة أحدث. توجد في ويكيبيديا قائمة تضم إصدارات النظام أندرويد التي لاتزال مدعومة و كذلك صفحة تواريخ نهاية الدعم للنظام أندرويد.
- توجد كذلك قائمة الإصدارات المدعومة.
- فقارنوا الإصدارة العاملة لديكم بأحدث إصدارة.
- للتيقن من أن التحديث قد تمّ تنصيبه تُستحسن إعادة تشغيل النبيطة متى وُجِّهت إلى ذلك.
- أغلب تحديثات النظام و الأمان تجري تلقائيًّا. لالتماس التحديثات اتّبعوا الإرشادات في التحقُّق من إصدار Android وتحديثه.
- ينبغي التحقّق من تاريخ صدور آخر "تحديثات الأمان
لأندرويد". تصدر
تحديثات الأمان مرّة في الشهر على الأقل.
- بعض صانعي الهواتف قد يتأخرون عن إصدار تحديثات أمان النظام لمدد تتراوح ما بين الشهر إلى السنة.
- إن كانت إصدارة تحديث الأمان المتاحة للنبيطة متخلّفة على الدوام، فقد يكون من الأفضل الحصول على هاتف من صانع أكثر حرصًا على التحديث، مثل Google Pixel، و هذا سيكون أغلى ثمنًا على الأرجح.
- تحديثات الأمان ينقطع صدورها بعد فترة، و ذلك حسب طراز النبيطة و
صانعها:
- تواريخ نهاية صدور التحديثات لهواتف Google Pixel في وثائق گوگل.
- تواريخ نهاية صدور التحديثات لهواتف Samsung.
- تواريخ نهاية صدور التحديثات لهواتف Fairphone.
- تواريخ نهاية صدور التحديثات لهواتف Motorola.
- تواريخ نهاية صدور التحديثات لهواتف Nokia.
- للطرازات الأخرى طالعوا مقالة C. Scott Brown عن سياسات تحديث هواتف أندرويد من الصانعين الكبار.
- إذا وجدتم أن إصدارة تحديث الأمان المتاحة لكم متخلّفة على الدوام، فقد يكون من الأفضل الحصول على هاتف أحدث من صانع أكثر حرصًا على التحديث، مثل Google Pixel، و هذا سيكون أغلى ثمنًا على الأرجح.
المزيد عن توصيتنا هذه
تُكتشف كُلّ يوم نقاط ضعف في الأكواد البرمجية التي تشغِّل النبائط و نظم التشغيل و التطبيقات، لأنّه لا يوجد إجراء يمكنه التنبوء بكّل العيوب و نقاط الضعف المحتملة بسبب التعقيد البالغ لتلك البرمجيات و تعدُّد طبقاتها. المهاجمون يستغلّون تلك الثغرات للنفاذ إلى النظم. لذا من الضروري تنصيب التحديثات و استعمال أحدث الإصدارات من نظام التشغيل لكل العتاد الذي تستخدمونه، و نوصي دومًا بتفعيل وظيفة التحديث التلقائي لتخفيف ذلك العبء.
التحديث الدوري لكل التطبيقات المُنصّبة
- ينبغي التحقق من تحديث تطبيق Play Store.
- تحديث تطبيق Play Store و التطبيقات المنصّبة بواسطته.
التطبيقات من مصادر موثوقة
- تجنُّب إجراء "rooting للنبيطة".
- تنصيب التطبيقات من Google Play Store.
- التحقّق من مصدر كل تطبيق و إزالة التطبيقات المنصّبة من مصادر غير موثوقة.
- If some of the apps you would like to install are not available in your country, consider changing your Google Play country (to do this, you may need to use a VPN.)
المزيد عن توصيتنا هذه
متجر Google Play Store هو المستودع الرسمي لتطبيقات نظام التشغيل أندرويد. وجود فهرس مركزي للتطبيقات يُسهِّل على الناس إيجاد ما يحتاجون منها، و وجود التطبيقات في مستودع واحد يسهّل على شركة گوگِل مراقبتها و إزالة الضّار منها، و كذلك فرض سياساتها. يُفضّل في العموم تنزيل التطبيقات منه وحده.
إذا تعذّر عليكم تنصيب تطبيق بطريق متجر گوگل و رأيتم أن فائدته تفوق المخاطر المحتملة، فتحوّطوا بإخلاء النبيطة من بياناتكم الحسّاسة، و حتّى في تلك الحالة فلا تنصّبوا التطبيق إلا من بديل موثوق فيه، مثل F-Droid أو Aurora Store أو بتنزيل ملف التنصيب من موقع مشروع التطبيق. أما المواقع التي تجمع و تتيح تنزيل ملفات تنصيب التطبيقات فليست محلّ ثقة إلّا إذا كنتم تعرفون سمعة من يديرها.
لمعرفة كيفية تقرير ما إذا كان ينبغي لكم استخدام تطبيق ما طالعوا المنهجية التي تُزكّي عُدَّة الأمان على أساسها التطبيقات.
تفرض حكومات على الشركات المصنّعة للنبائط حظر تطبيقات بعينها في تلك الدُّوَل. في تلك الحالات قد تجدون من يحثّكم على إجراء تجذير ("root") نبيطة لأجل تنصيب التطبيقات المحظورة بطريق مستودعات تطبيقات خارجيّة. إلا أنّ تجذير النبيطة ليس لازما إن اتّبعتم أساليب تجاوز الرقابة المفروضة عليكم في مرحلة تنصيب الهاتف للاستخدام.
ننصحكم ألا تقوموا بتجذير "root" نبائطكم ﻷن ذلك يعرِّضكم لمخاطر كثيرة من البرمجيات الخبيثة.
إزالة التطبيقات غير الضروريّة
- كيفية إزالة التطبيقات مشروحة في وثائق گوگل.
- في بعض الأحيان تتعذّر إزالة التطبيقات التي تكون منصّبة من قبل صانع النبيطة، فجرّبوا الخطوات الموصوفة لمحاولة إزالة تلك التطبيقات أو تعطيلها.
المزيد عن توصيتنا هذه
تُكتشف كُلّ يوم نقاط ضعف في الأكواد البرمجية الي تشغِّل النبائط و نظم التشغيل و التطبيقات، لأنّه لا يوجد إجراء يمكنه التنبوء بكّل العيوب و نقاط الضعف المحتملة بسبب التعقيد البالغ لتلك البرمجيات و تعدُّد طبقاتها. المهاجمون يستغلّون تلك الثغرات للنفاذ إلى النظم. إزالة البرمجيات غير المستخدمة يقلّل احتمال وجود نقاط الضعف فيقل معه احتمال الاختراق. كما أنّ التطبيقات المنصّبة غير المستخدمة قد تستمر في جمع و إرسال بيانات عنك و نظمك إلى مشغّلها، مثل الموضع الجغرافي، على سبيل المثال. إذا تعذّرت إزالة التطبيقات فقد يمكن تعطيلها على الأقل.
تجنُّب استخدام تطبيقات التواصل الاجتماعي
- من الأفضل استخدام منصّات الشبكات الاجتماعية بطريق متصفّح الوِب، ما أمكن، عوضًا عن التطبيقات.
المزيد عن توصيتنا هذه
Apps may share a lot of your data, like the ID of your phone, your phone number and which wifi you connect to. Some social media apps collect more information than they should. This includes apps like Facebook or Instagram. Use those services through the secure browser on your device (like Firefox) to protect your privacy a bit more.
تطبيقات تحترم الخصوصية
- You can browse the web with Firefox.
- و يمكن التواصل بالبريد الإلكتروني بتطبيق البريد K-9 Mail.
- كما يمكن استخدام F-Droid أو Aurora Store لإيجاد تطبيقات مجانيّة أو حُرّة مفتوحة المصدر تؤدّي الوظائف التي تؤديها التطبيقات المغلقة المنصبّة ابتداءً في النظام.
المزيد عن توصيتنا هذه
Android devices come with built-in apps that by default ask you to log in to your Google accounts, like for example Chrome or GMail. Instead, you can use more privacy-friendly apps to browse the web, read your email and much more. In many cases you can also choose to install these apps from F-Droid – an alternative app store focused on free and open-source software – or from Google via an app such as Aurora Store, which improves anonymity by not requiring logging in with a Google account in order to download software.
بعد تنصيب هذه التطبيقات الأكثر احتراما للخصوصية تمكن إزالة أو تعطيل التطبيقات التي لا تنوون استخدامها المُنصّبة ابتداءً في النظام.
مراجعة أذون التطبيقات
راجعوا كلّ الأذون الممنوحة للتطبيقات للتحقّق من كون التطبيقات التي تستعملونها وحدها تحوز الأذون اللازمة لعملها لا أكثر. ينبغي نقض الأذون التالية من التطبيقات التي لا تستخدمونها، و وجود هذه الأذون لدى تطبيقات لا تعرفونها أمر مثير للريبة:
- الموضع الجغرافي
- دفتر العناوين
- رسائل SMS
- الميكروفون
- الصوت و التعرف على الكلام
- الكاميرا
- تسجيل الشاشة
- سجلّ المكالمات
- الهاتف
- الرُّزنامة
- البريد الإلكتروني
- الصُّوَر
- الفيديو أو الأفلام و مكتبات المحتوى الأخرى
- متحسّسات بصمات الأصابع
- الاتصالات المجاليّة القريبة (NFC)
- البلوتوث
- كُلّ أذون "النفاذ إلى الأقراص" أو "الملفات" أو "المجلدات" أو "النظام"
- كُلّ الأذون التي تتناول "تنصيب" البرمجيات
- التعرّف على الوجوه
- النشاط المادي
- Health Connect
- تنزيل تطبيقات أخرى
كيفية تغيير الأذون الممنوحة لتطبيق في أندرويد مشروحة في موقع گوگل للدعم الفني بما فيها معنى كلّ إذن و كيفية تعطيل الكاميرا و الميكروفون في النبيطة.
المزيد عن توصيتنا هذه
التطبيقات التي تنفذ إلى بيانات أو خدمات حسّاسة، مثل الموضع الجغرافي أو الميكروفون أو الكاميرا أو إعدادات النبيطة نفسها يمكنها تسريب تلك البيانات كما يمكن للمهاجِمين استغلالها إنا تمكّنوا من النفاذ إلى النظام. لذا ينبغي نقض هذه الأذون من التطبيقات التي لا تستخدمون.
تعطيل وظيفة تحديد المواقع و محو سجلّاتها
- يُستحسن تعطيل وظيفة تحديد الموضع الجغرافي بشكل عام أو عندما لا تستخدمونها، على مستوى النظام كلّه و كذلك على مستوى كل تطبيق.
- تحكّمات وظيفة تحديد الموضع الجغرافي قد تتفاوت قليلا ما بين طُرُز النبائط المختلفة، لكنّها موجودة في إعدادات الخصوصية أو الأمان و كذلك في إعدادات الحساب لدى گوگل.
- يستحسن فحص تأريخ المواضع الجغرافية دوريا و حذفه. يمكن حذف تأريخ المواضع الجغرافية السابقة و ضبط النظام و خدمة خرائط گوگل بحيث لا تحفظ سجّل التحرّكات.
المزيد عن توصيتنا هذه
تحفظ نبائط كثيرة تاريخ تحرّكات مستخدميها بالاستناد إلى نظام GPS أو أبراج شبكة الهاتف أو شبكات WiFi التي تتصلّ بها النبائط. إذا حفظت النبيطة سجّل تحرّكاتك فقد تُستخرَج بغير إذنك لتتبعّك، أو لإثبات وجودك في مواضع بعينها في أوقات بعينها أو بصحبة أشخاص بعينهم.
إنشاء حسابات مختلفة في النبيطة
- يُستحسن إنشاء أكثر من حسابِ مستخدمٍ في النبيطة، بحيث يكون لأحدها صلاحيات
الإدارة بينما الباقون حسابات عادية.
- اقصر النفاذ إلى الحساب الإداري على أنفسك.
- و المستخدمون الآخرون ينبغي تقييد التطبيقات صلاحياتهم على التطبيقات و الملفات و الإعدادات.
- يستحسن استخدام الحساب العادي في العمل اليومي.
- و اقصروا استخدام الحساب الإداري على إجراء تعديلات تؤثّر على الأمان، مثل تنصيب التطبيقات.
- استخدام الحساب العادي يوميًّا قد يقلِّل تعرّض النظام إلى المخاطر من البرمجيات الخبيثة.
- When you cross borders, having a standard user open could help hide your more sensitive files. Use your judgment: will the border authorities confiscate your device for a thorough search, or will they force you to log in to your account so they can take a quick look? If you expect they won't look too deeply into your device, being logged in as a standard user for work that is not sensitive provides you some plausible deniability.
- كيفية إنشاء حسابات المستخدمين مبينة في قسم "حذف حسابات المستخدمين أو التبديل بينها أو إضافتها" في مركز مساعدة أندرويد.
المزيد عن توصيتنا هذه
نحثّكم بشدّة على تجنّب التشارك في النبائط التي تستخدمونها في الأعمال الحسّاسة، لكن إذا اضطررتم إلى فعل ذلك فتمكنكم حماية المعلومات الحسّاسة بإنشاء حسابات مختلفة للمستخدمين و ذلك لحجب الصلاحيات الإدارية عن المستخدمين الآخرين.
إزالة الحسابات غير المستخدمة
- كيفية حذف حسابات المستخدمين مبيّنة في قسم "حذف حسابات المستخدمين أو التبديل بينها أو إضافتها" في مركز مساعدة أندرويد.
المزيد عن توصيتنا هذه
ما لم تقصدوا منح آخرين نفاذًا إلى نبيطة أو حساب أو معلومات فالأحسن عدم ترك ذلك الباب مفتوحًا (و هو ما يُعرف بتقليص سطح التعرّض). كما أنّ الفحوصات المزكّاة في هذا القسم قد تكشف لكم عن مواطن نفاذ إلى النبيطة أو الحساب أو البيانات لم تعلموا بوجودها.
تأمين حسابات گوگل المربوطة بالنبيطة
- ينبغي الولوج إلى كل حساب گوگل مرتبط بالنبيطة.
- ثم مراجعة سجّل النبائط التي تستخدم ذلك الحساب.
- تأمين حسابات گوگل المرتبطة بالنبيطة يكون باتبّاع الإجراء المبيّن في هذا الدليل لكيفية استخدام گوگل.
- طالعوا كذلك القسم في هذا الدليل الذي يتناول حسابات المنصات الاجتماعية لتأمين الحسابات الأخرى المرتبطة بالنبيطة.
- حفظ لقطات شاشة لنشاط الحساب إذا لاحظتم ما يُريب، مثل نبائط كنت قد تخلّصت منها أو ما عادت تحت تصرّفك أو لا تعرفونها.
- مطالعة القسم عن السلوك المريب ضمن دليلنا إلى استخدام گوگل.
- مراجعةصفحة الفحص الأمني في حسابك لدى گوگل و للوقوف على ما إن كانت توجد تنويهات.
- اتّباع الخطوات التالية:
- مراجعة الأنشطة الحديثة في سجّل نشاط الحساب. يمكنكم أيضا فعل ذلك في حساب البريد بالنقر على رابط" التفاصيل" في ذيل الصفحة.
- مراجعة تنويهات اﻷمان المتعلقة بالحساب لدى گوگل.
- مراجعة تنويهات اﻷمان المتعلقة بحسابكم لدى گوگل.
- و مراجعة كلمات سرّ التطبيقات.
- مراجعة كُلا من عنوان البريد و رقم الهاتف المُعدّين لاسترجاع الحساب.
- مراجعة التمرير التلقائي للرسائل.
- التفكير في الانخراط في برنامج گوگل للحماية المتقدّمة.
المزيد عن توصيتنا هذه
ترتبط أغلب نبائط أندرويد بحسابات گوگل، و كذلك حواسيب Chrome laptop و تلفزيونات Google TV، و قد يكون الحساب لدى گوگل مرتبطًا بأكثر من نبيطة في ذات الوقت، مثلا الهاتف و التلفزيون و الحاسوب. إن تمكّن غيرك من النفاذ إلى حسابك فينبغي عليك التصرف وفق الإرشادات في هذا القسم لمنعه من التحكم في النبائط و استخراج بيانات منها أو استخدامها في مراقبتكم.
قفل الشاشات
- يجب وضع عبارة سرّ طويلة، من عشرة محارف على
الأقل، لا كلمة سرّ قصيرة و لا رقم تعريف PIN.
- كيفية تعيين أو تغيير عبارة السر مشروحة في وثائق گوگل لكيفية ضبط قفل الشاشة في أندرويد.
- تفعيل الولوج ببصمات الأصابع و قزحية العين و ملامح الوجه أو
الصوت لفتح قفل الشاشة قد يُستخدم رُغما عنك، لذا يُستحسن تجنّب هذه
الوسائل إلّا إن كانت لديكم إعاقة توجب ذلك.
- ينبغي حذف سجلّ بصمة الأصبع من النبيطة إن كنتم قد أدخلتموها
بالفعل. مع مراعاة وجود تفاوتات بين نبائط أندرويد، لذا ابدؤوا
بالبحث عن كيفية إزالة بصمة
الأصبع
و حذف ملامح
الوجه،
و كذلك فيإعدادات قفل
النبيطة.
- أنماط فتح القفل اليدوية يمكن تخمينها، لذا يُستحسن تجنّبها.
- وسيلة فتح قفل الشاشة المقتصرة على السحب على الشاشة لا تُعدُّ آمنة بتاتًا و يجب تجنّبها.
- ينبغي تعطيل خيار إظهار كلمة السرّ أثناء إدخالها.
- ينبغي حذف سجلّ بصمة الأصبع من النبيطة إن كنتم قد أدخلتموها
بالفعل. مع مراعاة وجود تفاوتات بين نبائط أندرويد، لذا ابدؤوا
بالبحث عن كيفية إزالة بصمة
الأصبع
و حذف ملامح
الوجه،
و كذلك فيإعدادات قفل
النبيطة.
- ينبغي ضبط قفل الشاشة بحيث يتفعّل بعد مرور برهة معقولة من الوقت بعد توقّفكم عن استخدامها، جرّبوا ما بين دقيقة إلى خمس لمعرفة الأنسب لكم. كيفية إحداث ذلك تتفاوت بين النبائط لكن ابحثوا عن "قفل الشاشة" في إعدادات "العرض\Display" و كذلك في "النظام\System" و "الأمان\Security".
المزيد عن توصيتنا هذه
للوهلة الأولى قد تبدو الهجمات التقنية التهديد الأخطر للأمان، لكن في الواقع من الأرجح أن تُصادر النبيطة أو تُسرق، من ثم قد يتمكن أحدهم من النفاذ إليها، لذا ينبغي وضع كلمة سرّ على قفل الشاشة لكي لا يتمكّن غيركم من النفاذ إليها بمجرّد تشغيلها، و لا بتخمين رقم تعريف أو كلمة سرّ قصيرة.
ننصح بتجنُّب أقفال الشاشة غير كلمة السرّ، لأنّك إنْ قُبِض عليك أو اعتُقِلت أو فُتِّشت فقد يسهل إرغامك على فتح قفل الشاشة بملامح وجهك أو ببصمة صوتك أو عينك أو أصبعك. فمن يحوز النبيطة بين يديه يمكنه استخدام برمجية لكسر كلمة السرّ القصيرة أو أرقام التعريف الشخصية PIN. كما أنّ من لديه طبعة من بصماتك يمكنه عمل نسخة منها و استخدامها لفتح القفل. كما سبق واستُخدمت أساليب مشابهة لخداع الأقفال بصورة الوجه.
لهذه الأسباب فإنّ آمن قفل هو كلمة السرّ الطويلة.
ما يظهر عند قفل الشاشة
- ينبغي تعطيل ظهور التنويهات على الشاشة أثناء
انقفالها.
- إن كات تلزمك تنويهات بشأن الرسائل الواردة، فيجب على الأقل منع إظهار المحتوى الحسّاس على شاشة القفل.
- إن كنت قد أنشأت عِدَّة حسابات في النبيطة فيجب الحرص على عدم السماح الإضافة المستخدمين من شاشة القفل. يتفاوت موضع إحداث هذا ما بين النبائط، فقد توجد أحيانا في إعدادات الأمان > شاشة القفل أو النظام > متقدّمة > عدّة مستخدمون.
المزيد عن توصيتنا هذه
قفل الشاشة القوي يوفّر بعض الحماية إذا سُرِقَت النبيطة أو صودِرَت، لكن إذا لم تمنعوا التنويهات من الظهور على شاشة القفل، فإنّ من يحوز النبيطة ستمكنه رؤية معلومات متسرّبة عن معارفكم و من يتراسل معكم و الرسائل التي تصلكم.
تعطيل التحكم بالصوت
تعطيل مساعد گوگل و\أو التحكم بالصوت، مع ملاحظة أنّ إعدادات التحكّم بالصوت تتفاوت ما بين النبائط، لكنها عادة في إعدادات > گوگل. طالعوا الإرشادات تحت عنوان "الخصوصية".
مطالعة الإرشادات في [صفحة الدعم التقني مساعد گوگل]](https://support.google.com/assistant/thread/226517535?hl=ar&msgid=226543054).
إنْ رأيتم فائدة في استعمال وظيفة التحكم بالصوت فاتّبعوا إرشادات Security Planner بشأن ذلك، و مع مطالعة قسم الحفاظ على خصوصية المعلومات و أمانها في دليل مساعد گوگل.
التفكير في تعطيل الميكروفون تماما في النبيطة و تفعيله و حسب عند الحاجة.
المزيد عن توصيتنا هذه
إن ضبطتم نبيطة على تلقّي الأوامر الصوتية فقد يتمكن شخص من زرع برمجية خبيثة فيها بغرض التنصت على كلّ ما يمكن للنبيطة سماعه من أصوات.
من المهم كذلك أخذ إمكانية تقليد الأصوات في الاعتبار: فقد يتمكن شخص من تسجيل صوتك و استخدامه لاحقا للتحكم في النبيطة بغير إذنك.
إن كانت لديكم إعاقة تصعّب عليكم الطباعة على لوحة المفاتيح أو استخدام التحكّمات اليدوية فإن التحكم بالصوت يكون مفيدًا، بل ضروريًا. في هذه الحالة اتّبعوا الإرشادات المُعطاة فيما سبق لتأمين تلك التجهيزات. لكن إذا كنتم لا تستفيدون من التحكم الصوتي على هذا النحو، فمن المُستحسن تعطيله.
وضع شاشة للخصوصية
- للمزيد عن ذلك طالعوا دليل Security Planner إلى شاشات الخصوصية.
المزيد عن توصيتنا هذه
عادة ما نظن أنّ الهجمات على نظم المعلومات عالية التقنية دومًا، لكن الواقع أن مدافعين عن حقوق الإنسان تعرّضوا لسرقة بياناتهم أو اختراق حساباتهم بواسطة شخص استرق النظر إلى شاشاتهم من وراء ظهرهم أو استخدم كاميرا مراقبة لذلك الغرض. شاشات الخصوصية تصعّب على الخصوم فعل ذلك، و هي تُباع في دكاكين بيع كماليات الهواتف و الحواسيب.
تغطية الكاميرا
- عليكم ابتداءً تبيُّن ما إذا كانت توجد كاميرا في النبيطة. أغلب الهاتف الذكية تحوي كاميرات.
- أغطية الكاميرا خفيضة التقنية: ضعوا ضمادة لاصقة على الكاميرا بحيث يكون الجزء المبطّن على العدسة و اللاصق حولها، و عندما تريدون استخدام الكاميرا تمكن إزالة الغطاء بسهولة و دون تلطيخ العدسة بالصمغ.
- أو عوض ذلك ابحثوا في المتاجر عن غطاء منزلق للكاميرا مناسب للنَبيطة، هاتفا كانت أو حاسوبا لوحيا.
- التفكير في تعطيل الكاميرا في النبيطة.
المزيد عن توصيتنا هذه
بعض البرمجيات الخبيثة تستخدم الكاميرا المُضمَّنة في النبيطة دون أن تلاحظوا بغرض مراقبتكم أو التقاط صور لكم أو لمن حولكم، أو لمحيطكم.
فصل الاتصالات غير المستخدمة
- أطفئوا النبائط تمامًا أثناء الليل.
- تعوّدوا على تعطيل الوايفاي و البلوتوث و التشارك في الشبكة عندما لا تكونون بحاجة إليها.
- طور الطائرة وسيلة سريعة لفصل كل الاتصالات في الهاتف المحمول. كما يمكن
تفعيل كُلٍّ من الوايفاي و البلوتوث على حِدَةٍ انطلاقًا من طور
الطائرة، لتستخدموا ما تحتاجون بلا زيادة. يفيد هذا أيضا في إطالة عُمر
البطارية.
- فعّلوا طور الطائرة و تحقّقوا من كون الوايفاي و البلوتوث معطّلين.
- كيفية التعطيل الانتقائي لكلٍ من الوايفاي و البلوتوث أثناء كون النبيطة في طور الطائرة مبيّن في صفحة الدعم التقني في موقع گوگل بشأن "إبقاء الاتصالات اللاسلكية في جهازأندرويد مفعّلة في "وضع الطيران".
- مطالعة الخطوات المبيّنة في "إدارة الإعدادات المتقدمة للشبكة" و التحقّق من تعطيل الخيارين "تفعيل Wi-Fi تلقائيًا" و "الاتصال بالشبكات المفتوحة".
- تعطيل وظيفة التشارك في الاتصالات (Hotspot) عند انتفاء الحاجة إليها.
- تحقّقوا من كون النبيطة لا تمدّ الاتصال بالإنترنت إلى غيركم و ذلك بتعطيل وظيفة نقطة الاتصال في أندرويد أو في هواتف پكسل.
المزيد عن توصيتنا هذه
كل الاتصالات اللاسلكية مثل الوايفاي أو NFC أو بلوتوث يمكن استغلالها من قِبَل المهاجمين المتواجدين في محيطنا بغرض النفاذ إلى النبائط و المعلومات الحسّاسة المحفوظة فيها باستهداف العورات فيها.
عندما تفعّلون وظيفة الاتّصال بشبكات الوايفاي أو بلوتوث في نبيطة فإنّها تبحث عن أي شبكة وايفاي أو بلوتوث من بين التي سبق لها الشبك بها، و ذلك بطريق النداء على كل شبكة في قائمتها لترى إن كانت ستجيب النداء. لذا فمن يُراقب الطيف التردُّدي في الجوار يمكنه تمييز النبيطة بسبب تفرُّد قائمة الشبكات التي تحفظها، و لأنها على الأغلب تحوي اسم شبكة المنزل و شبكة المكتب، بالإضافة إلى شبكات بيوت المعارف و الأماكن العامة التي ترتادونها. لذا فهذه البصمة تتيح للمُراقب تمييز الشخص المستهدف و معرفة الأماكن التي يتردّد عليها.
لذا فمن المفيد تعطيل وسائل الاتّصال التي لا نحتاج إليه، بالذات الوايفاي و البلوتوث، لتقليل الوقت المتاح للمهاجم في محاولته لاختراقها دون أن يلفت نظر مستخدم النبيطة إلى وجود أمر مريب..
إخلاء قائمة شبكات الوايفاي
- يُستحسن حفظ أسماء شبكات الوايفاي و كلمات سرّها في تطبيق إدارة كلمات السرّ عوضا عن قائمة النظام.
- إن حفظت أسماء الشبكات و كلمات سرّها في موضع إدارة الاتصال الشبكي في النظام فمن المستحسن إخلاؤها دوريًّا عند عدم استخدامها.
- مطالعة الخطوات المبيّنة في "إدارة الإعدادات المتقدمة للشبكة" و تحقّقوا من تعطيل الخيارين "تفعيل Wi-Fi تلقائيًا" و "الاتصال بالشبكات المفتوحة".
المزيد عن توصيتنا هذه
عندما تفعّلون وظيفة الاتّصال بشبكات الوايفاي في نبيطة فإنّها تبحث عن أي شبكة وايفاي من تلك التي سبق الشبك بها، و ذلك بطريق النداء على كل شبكة في قائمتها لترى إن كانت ستجيب النداء. لذا فمن يُراقب الطيف التردُّدي في الجوار يمكنه تمييز النبيطة بسبب تفرُّد قائمة الشبكات التي تحفظها، و لأنها على الأغلب تحوي اسم شبكة المنزل و شبكة المكتب، بالإضافة إلى شبكات بيوت المعارف و الأماكن العامة التي ترتادونها. لذا فهذه البصمة تتيح للمُراقب تمييز الشخص المستهدف و معرفة الأماكن التي يتردّد عليها.
للاحتماء من هذا النوع من الاستهداف ينبغي حذف أسماء شبكات الوايفاي من النبائط أوّلا بأوّل و ضبطها على ألّا تحفظ أي شبكة تشبك بها. هذا سيبطئ من الشبك في المرة التالية لكن حفظ هذه البيانات في محفظة أسرار يتيحها لكم عند الحاجة، و هو أدعى للأمان.
تعطيل التشاركات
- تتباين نبائط أندرويد من حيث تحكّمات المشاركة لكنها عادة بعنوان "النبائط المتصّلة" أو "اتّصالات النبائط" أو ما شابهها في الإعدادات. هذه ينبغي تعطيل أو حذف النبائط المُدرجة فيها.
- يُستحسن تعطيل التشارك
السريع، المعرفو
كذلك بالاسم Nearby Share في بعض النبائط. ينبغي عدم تفعيل هذه الوظيفة إلا
عند الحاجة إلى تبادل بيانات مع نبيطة أخرى موثوق بها.
- عند الحاجة إلى مشاركة بيانات مع شخص في محيطك ممن ليسوا في قائمة معارفك في وگوگل فسيلزمك تفعيل خيار "المشاركة مع الكافة" لكن ينبغي الحرص على كون ذلك مؤقتًا و ذلك بتفعيل الخيار المناسب. يجب بعدها تعطيل وظيفة المشاركة.
المزيد عن توصيتنا هذه
في بعض النبائط وظيفة التشارك في الملفات أو الخدمات مع مَنْ حولنا، و هي مفيدة، إلّا أنّ تركها عاملة دون حاجة إليها قد يتيح استغلالها من قبل مهاجمين بغرض النفاذ إلى الملفات في النبيطة.
نصيحة متقدّمة: التّحقّق من إن كان أحدهم استطاع النفاذ إلى نبيطة بلا إذن (أساسيات الفحص الجنائي)
اتّبعوا الخطوات التالية:
- راجعوا النبائط المربوطة بتطبيقات المحادثات.
- مراجعة التطبيقات المنصّبة.
- التحقّق من إن كانت النبيطة مُجذّرة (rooted).
- تحسّس المؤشرات على وجود برمجيات تتبع.
- عند الظن بكون النبيطة مخترقة فيمكن اتّباع الإجراءات الموصوفة في عُدّة الإسعاف الأولي الرقمي "جهازي يتصرّف على نحو غريب".
المزيد عن توصيتنا هذه
قد لا يكون جليًّا كون أحدهم استطاع النفاذ إلى نبيطتك، و قوائم الخطوات الإضافية هذه قد تساعدك على استجلاء الأمر.
نصائح مُتقدّمة: استعمال أندرويد بغير حساب گوگل
إذا كانت مسألة تتبّع گوگل لتصرفات عملائه تشغلك فتمكنك إزالة حساب گوگل من نبيطتك. و الأفضل من ذلك تجاوز خطوة ربط الهاتف بحساب گوگل عند تهيئتها لأوّل مرّة. بهذا لن يُربط الهاتف بأي حساب، و المعلومات بشأن الموضع الجغرافي و البحث و التطبيقات المُنصّبة لن تُسجّل على حساب.
بغير ربط النبيطة بحساب لدى گوگل لن يمكنك استخدام متجر Google Play لتنصيب التطبيقات. لكن يمكنك استخدام مستودعات بديلة مثل F-Droid و Aurora Store.
- مستودع F-Droid لا يحوي غير البرمجيات الحُرَّة مفتوحة المصدر (FOSS). لتنصيب تطبيق المستودع ينبغي تنزيل تطبيقه يدويا من موقع المشروع، ثم قد يتوجّب عليك الإذن بتنصيب التطبيقات من المصادر غير المعروفة لتطبيق مدير الملفات أو المتصفّح، لكن ينبغي الحرص عل ىنقض هذا الإذن فور تمام تنصيب تطبيق F-Droid.
- تجدون في مستودع Aurora Store التطبيقات ذاتها الموجودة في Google Play store. يمكنك تنصيب تطبيق Aurora Store من مستودع F-Droid.
- الحرص على التحديث الدوري للتطبيقات المُنصّبة بفتح F-Droid و Aurora Store و التماس التحديثات، مع ملاحظة أن التحديث التلقائي قد لا يعمل، و بمرور الوقت قد تكتشفون أنكم تستعملون تطبيقات متقادمة.
نصائح مُتقدّمة: استبدال نظام تشغيل النبيطة
نظام التشغيل أندرويد صنعته گوگل، لذا فهو محمّل بتطبيقات گوگل الشرهة لتتبّعك و جمع كُل ما يمكنها جمعه من بيانات عنك و عن سلوكك. يُتاح للبعض تنصيب نظم تشغيل أخرى على نبائطهم، حسب طُرُزها، آمن و أكثر حفظًا للخصوصية، منها GrapheneOS و Calyx. إذا أردت اللجوء إلى هذا الحلّ فالبداية تكون بالتحقٌّق من كون نبيطتك متوافقة، علما بأن تنصيب نظام تشغيل على نبيطة يستلزم بعض الدراية التقنية و الكثير من القراءة و البحث، و أنّه قد يؤدّي إلى تخريب النبيطة.