پث‌وایز

امنیتت رو تو اینترنت حفظ کن (Stay Safe Online) · درس ۸ از ۱۲ · ۱۲ دقیقه

وای‌فای عمومی و شبکه‌ی خونه

یاد می‌گیری شبکه‌ی کافه یا هتل واقعاً چی رو می‌بینه، چندتا خطری که هنوز مهمن کدومن، و چهار تا تنظیم که سوءاستفاده از مودم خونه‌ت رو خیلی سخت‌تر می‌کنه.

چی می‌بینن

صاحب شبکه چی رو می‌بینه و چی رو نه

وقتی یه سایت یا اپ از HTTPS استفاده می‌کنه، کسی که شبکه رو می‌گردونه نمی‌تونه رمزها، پیام‌ها یا شماره کارتت رو بخونه. ولی معمولاً هنوز می‌بینه به کدوم سایت‌ها وصل می‌شی، کِی، و چقدر داده رد و بدل می‌شه. هر چیزی که بدون رمزنگاری فرستاده بشه، مثل یه سایت قدیمی با http://، کامل براش خوندنیه.

سارا با وای‌فای هتل ایمیلش رو چک می‌کنه. هتل می‌بینه ساعت ۹ شب به سرویس ایمیلش وصل شده. صندوق نامه‌هاش رو نمی‌تونه بخونه.

چی هنوز جواب می‌ده

ترفندها به خود تو ربط دارن، نه به امواج

حمله‌هایی که هنوز رو شبکه‌های عمومی جواب می‌دن بیشترشون کمک خودت رو لازم دارن: وصل شدن به یه شبکه‌ی جعلی، زدن رمز واقعیت تو صفحه‌ی ورودش، رد شدن از هشدار مرورگر، یا نصب یه «گواهی» یا «پروفایل» که شبکه ازت می‌خواد. این چهار تا رو انجام نده و بیشتر خطر از بین می‌ره.

صفحه‌ی ورود وای‌فایی که می‌گه «برای وصل شدن با ایمیل و رمز ایمیلت وارد شو» داره دقیقاً چیزی رو می‌خواد که هیچ دلیلی برای لازم داشتنش نداره.

خودت رو امتحان کن

نگین تو فرودگاهه. دو تا شبکه‌ی باز با اسم تقریباً یکسان می‌بینه و یکیش رو انتخاب می‌کنه. یه صفحه باز می‌شه: «وای‌فای رایگان. با آدرس ایمیل و رمز ایمیلت وارد شو.» چی‌کار کنه؟

  1. وارد بشه، چون فرودگاه‌ها معمولاً قبل از وای‌فای رایگان ایمیل می‌خوان
  2. بره سراغ اون یکی شبکه‌ی هم‌اسم و اونجا وارد بشه
  3. با ایمیلش وارد بشه ولی یه رمز الکی بزنه، چون وای‌فای که نمی‌تونه چکش کنه
  4. ولش کنه؛ با اینترنت گوشی کار کنه یا اسم شبکه رو از کارکنان بپرسه
جواب رو ببین

ولش کنه؛ با اینترنت گوشی کار کنه یا اسم شبکه رو از کارکنان بپرسه

درسته. صفحه‌ی ورود وای‌فای ممکنه ایمیل یا شماره موبایل بخواد، ولی هیچ‌وقت رمز ایمیلت رو نه. دو تا اسم تقریباً یکسان نشونه‌ی اینه که یکیشون جعلیه.

وای‌فای جعلی یا دوقلوی شرور (Evil Twin)

اسم · امنیت

یه هات‌اسپات جعلی که ساخته شده تا شبیه یه شبکه‌ی واقعی باشه، معمولاً با همون اسم یا یه اسم خیلی نزدیک. هر کسی می‌تونه هر اسمی رو شبکه‌ش بذاره، پس اسم چیزی رو ثابت نمی‌کنه. وقتی وصل بشی، شبکه‌ی جعلی می‌تونه صفحه‌های ورود خودش رو نشونت بده و ببینه به کدوم سایت‌ها سر می‌زنی.

«Cafe_Roya_Guest» کنار «Cafe Roya Guest». یکیش مال کافه‌ست. اون یکی مال کسیه که با لپ‌تاپش گوشه‌ی کافه نشسته.

خودت رو امتحان کن

امید به وای‌فای هتل وصله. سایت بانکش یه هشدار تمام‌صفحه نشون می‌ده: «اتصال شما خصوصی نیست.» شبکه‌ی هتل‌ها معمولاً بد تنظیم شده، پس منطقیه که امید روی «ادامه در هر صورت» بزنه و وارد بشه.

جواب رو ببین

نادرست

غلطه. این هشدار یعنی مرورگر نمی‌تونه مطمئن بشه که واقعاً داره با بانک حرف می‌زنه. بد تنظیم شدن شبکه یه توضیحه؛ اینکه یکی وسط ارتباط نشسته یه توضیح دیگه‌ست، و فقط از روی هشدار نمی‌شه فهمید کدومه. باید صفحه رو ببنده و با اینترنت گوشی کارش رو بکنه.

استفاده‌ی عاقلانه از وای‌فای عمومی

  1. اسم دقیق شبکه رو بپرس

    از کارکنان یا از تابلوی روی دیوار، نه از لیستی که گوشیت نشون می‌ده.

  2. کارهای پولی رو بذار برای اینترنت گوشی

    بانک، پرداخت و ورود به ایمیل یا می‌تونه صبر کنه، یا می‌شه با اینترنت خود گوشیت یا هات‌اسپاتش انجامش داد.

  3. اشتراک‌گذاری رو خاموش نگه دار

    اشتراک‌گذاری فایل رو روی لپ‌تاپ خاموش کن، و اشتراک‌گذاری نزدیک روی گوشی رو بذار روی «فقط مخاطب‌ها» یا خاموش.

  4. موقع رفتن شبکه رو فراموش کن

    و وصل شدن خودکار به شبکه‌های باز رو خاموش کن تا گوشیت یه جای دیگه خودش به یه شبکه‌ی هم‌اسم وصل نشه.

خودت رو امتحان کن

راهول تو یه کافه‌ست و به وای‌فای باز اونجا وصله. کارهایی که می‌خواد بکنه رو دسته‌بندی کن.

  • خوندن یه سایت خبری
  • پرداخت قبض موبایلش با کارت
  • نصب پروفایلی که صفحه‌ی وای‌فای می‌گه لازمه
  • دیدن یه ویدیو موقع ناهار
  • ورود به اپ بانک برای جابه‌جایی پول
  • رد شدن از هشدار گواهی روی سایت ایمیلش
جواب رو ببین

با وای‌فای کافه اوکیه: خوندن یه سایت خبری, دیدن یه ویدیو موقع ناهار

با اینترنت گوشی بهتره: پرداخت قبض موبایلش با کارت, ورود به اپ بانک برای جابه‌جایی پول

هیچ‌وقت: نصب پروفایلی که صفحه‌ی وای‌فای می‌گه لازمه, رد شدن از هشدار گواهی روی سایت ایمیلش

شبکه‌ی خودت

مودم خونه‌ت هم یه دره

خیلی از مودم‌ها با یه رمز مدیریت پیش‌فرض میان که هر کسی می‌تونه پیداش کنه. چهار تا تنظیم بیشترش رو درست می‌کنه: رمز مدیریت رو عوض کن، از WPA2 یا WPA3 با یه رمز وای‌فای بلند استفاده کن، به‌روزرسانی‌های فریمور (Firmware) رو نصب کن، و برای مهمون‌ها یه شبکه‌ی مهمان بذار که هیچ‌وقت به شبکه‌ی اصلیت دست نزنن.

لازم نیست همه‌ی منوها رو بفهمی. یه بار وارد شو، این چهار تا رو عوض کن، رمزهای جدید رو تو مدیر رمزت بنویس، و تا مدت‌ها خیالت راحته.

خودت رو امتحان کن

هر مشکل شبکه‌ی خونه رو به راه‌حلش وصل کن

جواب رو ببین
  • مودم هنوز با admin / admin باز می‌شه → رمز مدیریت مودم رو عوض کن
  • هم‌خونه‌ی قبلی هنوز رمز وای‌فای رو بلده → رمز وای‌فای جدید بذار و دستگاه‌هات رو دوباره وصل کن
  • فامیل میان مهمونی و وای‌فای می‌خوان → براشون شبکه‌ی مهمان رو روشن کن
  • چهار ساله هیچ‌کس به مودم دست نزده → به‌روزرسانی فریمور رو چک کن و نصبش کن

مرور درس

  • با HTTPS، شبکه‌ی عمومی می‌بینه به کدوم سایت‌ها می‌ری، نه اینکه چی تایپ می‌کنی.
  • خطرهای واقعی کمک خودت رو لازم دارن: شبکه‌ی جعلی، صفحه‌ی ورودی که رمز می‌خواد، رد شدن از هشدار، نصب پروفایل.
  • اسم دقیق شبکه رو از کارکنان بپرس و بانک و پرداخت رو بذار برای اینترنت گوشی.
  • تو خونه: رمز مدیریت جدید، WPA2 یا WPA3 با رمز بلند، به‌روزرسانی فریمور، شبکه‌ی مهمان.

فقط نخونش، نگهش دار

پث‌وایز هر ایده رو درست قبل از اینکه فراموشش کنی با یه سؤال کوتاه برمی‌گردونه. رایگان روی اندروید و وب، به فارسی و انگلیسی.

Cafe Bazaar Myket باز کردن نسخه‌ی وب

همه‌ی درس‌های این دوره

  1. حساب‌ها واقعاً چطوری دزدیده می‌شن
  2. رمزهای قوی‌ای که لازم نیست حفظشون کنی
  3. ورود دومرحله‌ای: رمز دزدیده‌شده دیگه کافی نیست
  4. فیشینگ: پیامی که می‌خواد عجله کنی
  5. صفحه‌ی جعلی، درگاه پرداخت جعلی و اپ جعلی
  6. کلاهبرداری با پیامک، تماس و پیام‌رسان
  7. پرداخت کن، بدون اینکه کارتت رو دو دستی تقدیم کنی
  8. وای‌فای عمومی و شبکه‌ی خونه
  9. کمتر به اشتراک بذار، از قصد
  10. دیگه «بعداً» رو نزن
  11. پشتیبان‌گیری: قانون ۳-۲-۱
  12. اگه هک شدی: ساعت اول