کمیته رکن چهارم – کارشناسان امنیت اینترنتی بر این باورند که نرمافزارهای آنتی ویروس دیگر نمیتوانند به عنوان ابزاری مطمئن برای مقابله با تهدیدات اینترنتی استفاده شوند. آنها اخیرا به این نکته اشاره کردهاند که حتی این نرمافزارها برخی اوقات مسیر را برای نفوذهای امنیتی هموار میکنند.
به گزارش کمیته رکن چهارم،در مطالعهای دیگر، یک استاد دانشگاه کانکوردیا (Concordia) به نام پروفسور محمد منان (Mohammad Mannan) روی نرمافزارهای آنتی ویروس و نرمافزارهای کنترلی والدین مطالعاتی انجام داده است. تیم تحقیقاتی این استاد دانشگاه، روی نرمافزارهای شرکتهای معتبر مانند AVG، Kaspersky و BitDefender تحقیق کردهاند. هدف این تحقیق بررسی امنیت این ابزارها در شناسایی وبسایتهای خطرناک و شناسایی ارتباطات ناامن در وبسایتها بوده است. نتیجهی تحقیقات این تیم بسیار نگران کننده است. آنها در گزارشی که از تحقیقات خود منتشر کردهاند میگویند که این نرمافزارها اشکالات امنیتی زیادی دارند و برخی اوقات هیچ گونه محافظتی از سیستم و اطلاعات کاربران انجام نمیدهند.
استو اسجورمن (Stu Sjouwerman) مدیر عامل یک شرکت امنیتی است که در زمینهی آموزش کارمندان دیگر شرکتها در حوزهی امنیت فعالیت میکند. او اخیرا در پستی وبلاگی به این نکته اشاره کرده است که آنتی ویروسها در عصر حاضر به ابزارهایی غیر مفید تبدیل شدهاند. او در ادامه در مصاحبهای عنوان کرده که مجرمان اینترنتی باهوشتر شدهاند و دیگر تلاش نمیکنند تا آنتیویروسها را دور بزنند بلکه تلاش میکنند تا بصورت مستقیم به آسیبپذیرترین اعضای جامعهی اینترنتی یعنی کاربران، حمله کنند. به عقیدهی او حملات جدید بیشتر روی اطلاعات شبکههای اجتماعی و دزدیدن اطلاعات یا نصب باجافزارها تمرکز دارند. وبسایتهایی که چنین حملاتی را انجام میدهند، عمر کوتاهی دارند و تا قبل از این که آنتی ویروس آنها را شناسایی کند، حملهی خود را انجام دادهاند.
البته اکثر کارشناسان بر این باورند که استفاده از آنتی ویروس هنوز نیز فوایدی برای سازمانها دارد و نمیتوان این نرمافزارها را به کلی از سیستمها پاک کرد. اما نکتهی اصلی که کاربران باید به آن توجه کنند، تهدیدات باج افزارها است. این باجافزارها میتوانند اطلاعات کاربران را به سرقت ببرند و در ازای دریافت مبالغ زیاد، فایلهای کاربران را به آنها باز گردانند.
چه می شود کرد؟!
با توجه به موارد گفته شده، به نظر میرسد نقش کاربران در حفظ امنیت اطلاعات شخصی، بیش از پیش شده است. کارشناسان امنیتی راه حلهایی برای کاربران ارائه کردهاند که با رعایت آنها میتوان بیشترین امنیت را برای اطلاعات شخصی ایجاد کرد. برخی از این راه حلها عبارتند از:
پشتیبانگیری: علاوه بر پشتیبان گیری از تصاویر و اطلاعات غیر حساس روی سرویسهای ابری، بهتر است نسخهی پشتیبان فایلهای حساس خود را روی درایوهای اکسترنالی ذخیره کنید که دائما به سیستم شما متصل نباشند تا در صورت حملهی باجافزارها بتوانید اطلاعات را از روی این درایوها بازگردانی کنید.
بروزرسانی: سعی کنید همیشه سیستمعامل و نرمافزارهایی مانند مرورگرها را در حالت بروزرسانی خودکار قرار دهید تا بستههای امنیتی جدید را با سرعت بیشتر دریافت کنید.
دقت عمل: شما به عنوان کاربر مهمترین نقش را در مقابله با مجرمان اینترنتی دارید. در انتخاب لینکها و دریافت فایلها حساس باشیدو لینکهایی که در ایمیلها قرار دارند را با حساسیت بالا باز کنید. اگر به سلامت لینکی شک دارید، حتما قبل از باز کردن آن با فرستندهی ایمیل تماس بگیرید و از صحت آن مطمئن شوید.
منبع:رسانه خبری امنیت اطلاعات