eitaa logo
رصدخانه سایبری
10.1هزار دنبال‌کننده
19.4هزار عکس
15.7هزار ویدیو
48 فایل
اخبار مهم و جهان اخبار سایبری
مشاهده در ایتا
دانلود
🔻مروری بر الزامات حفاظتی و ضوابط سازمانی بررسی برخی پرونده‌های جاسوسی و افشای اطلاعات نشان می‌دهد که گاهی اطلاعات حساس، نه از طریق نفوذ مستقیم، بلکه در نتیجه گفت‌وگوهای غیرضروری، اعتماد بی‌ضابطه یا انتقال ناخواسته اطلاعات میان همکاران جمع‌آوری شده است. احترام، همکاری و اعتماد متقابل، از پایه‌های محیط حرفه‌ای است؛ اما این اعتماد نباید جایگزین اصول حفاظتی شود. در ارتباط با همکاران نیز اطلاعات را فقط در چارچوب وظایف، سطح دسترسی و نیاز شغلی ارائه کنیم. 🔔عضو شوید 👉 @amnclick
🔻 چرا وفاداری در شرکت‌ها در حال از بین رفتن است؟ 🔔عضو شوید 👉 @amnclick
39.8M حجم رسانه بالاست
مشاهده در ایتا
🔺 مراجعه مستقیم افسران اطلاعاتی به افراد چیست و در هنگام مواجهه چه اقدامی باید انجام داد؟ 🔔عضو شوید 👉 @amnclick
🔸«مجوزهای پنهان» (Hidden Permissions) مفهوم «مجوزهای پنهان» (Hidden Permissions)، یکی از چالش‌برانگیزترین مسائل امنیتی و حریم خصوصی در دنیای امروز است. این موضوع به زبان ساده یعنی: اپلیکیشن ها چگونه از شکاف‌های قانونی و پیچیدگی‌های زبانی استفاده می‌کنند تا دسترسی‌هایی را از کاربران بگیرند که در حالت عادی و آگاهانه هرگز به آن‌ها رضایت نمی‌دادند. 1️⃣ پیچیدگی حقوقی و زبانی: «دیوار نامرئی» 🔻متون طولانی و مبهم: توافق‌نامه‌های کاربری (Terms of Service) و سیاست‌های حریم خصوصی (Privacy Policies) معمولاً متن‌های بسیار طولانی، پر از اصطلاحات حقوقی تخصصی و مبهم هستند. اکثر کاربران وقت، حوصله یا دانش حقوقی لازم برای خواندن و فهمیدن آن‌ها را ندارند. 🔻کلمه کلیدی: «دسترسی» در برابر «داده»: برنامه‌ها ممکن است از کلماتی استفاده کنند که دسترسی به بخش‌هایی از تلفن (مثل مخاطبین، موقعیت مکانی، میکروفون) را «لازم» یا «برای بهبود تجربه» معرفی کنند، اما در واقع این دسترسی‌ها به معنی جمع‌آوری و پردازش گستردهٔ داده‌های حساس است. 🔻قانون رضایت ضمنی: در بسیاری از موارد، صرفِ ادامه دادن استفاده از برنامه پس از نمایش این متن‌ها، به عنوان «رضایت» تلقی می‌شود. این رضایت، آگاهانه و مبتنی بر درک کامل نیست. 2️⃣ «دسترسی‌های پیش‌فرض» و «پروتکل‌های اجباری» 🔻پیش‌فرض‌های ناامن: بسیاری از برنامه‌ها، به‌خصوص آن‌هایی که نیاز به کارکرد خاصی ندارند، ممکن است در ابتدا دسترسی‌های بیشتری نسبت به نیاز واقعی خود درخواست کنند. مثلاً یک برنامهٔ چراغ قوه که به دفترچه تلفن یا پیامک‌ها دسترسی دارد. 🔻مفهوم «ضرورت» قلابی: برنامه‌ها ادعا می‌کنند برای ارائهٔ یک «ویژگی خاص» (که شاید اصلاً کلیدی نباشد) به دسترسی‌های گسترده نیاز دارند. مثلاً یک بازی که برای «بهبود تجربه کاربری» به میکروفون شما دسترسی پیدا می‌کند. 🔻تکنیک «کاهش تجربه در صورت عدم رضایت»: اگر کاربر از دادن دسترسی خودداری کند، برنامه ممکن است کارکرد اصلی خود را محدود کند یا از دسترس خارج شود. این کاربران را مجبور به تن دادن به خواسته‌های برنامه می‌کند. 3️⃣ «تکنیک‌های دستکاری ادراکی» (Dark Patterns) 🔻طراحی گمراه‌کننده: دکمه‌های «پذیرش» بزرگ و روشن، و دکمه‌های «رد» کوچک، خاکستری یا پنهان. 🔻پیام‌های احساسی: استفاده از عباراتی مانند «این کار تجربه شما را خراب می‌کند» یا «برای امنیت شماست» برای توجیه درخواست‌های غیرضروری. 🔻تأیید چند مرحله‌ای: کاربر را وادار می‌کنند برای رد کردن یک دسترسی، چندین مرحله را طی کند که باعث خستگی و تسلیم شدن او می‌شود. 🔸راهکارهای مقابله برای کاربران و سازمان‌ها 🔹برای کاربران: 🔻بررسی دوره‌ای مجوزها: مرتباً به تنظیمات گوشی بروید و مجوزهای داده شده به هر برنامه را چک کنید. مجوزهای غیرضروری را لغو کنید. 🔻استفاده از برنامه‌های متن‌باز (Open Source): این برنامه‌ها معمولاً شفافیت بیشتری دارند. 🔻حداقل‌گرایی در دسترسی: فقط به برنامه‌ها مجوزهایی بدهید که واقعاً برای کارکرد اصلی‌شان لازم است. 🔻جستجو قبل از نصب: در مورد برنامه‌های ناشناس، قبل از نصب، نظرات و بررسی‌های امنیتی را بخوانید. 🔻هوشیاری در برابر پیام‌های ناگهانی: هر درخواست دسترسی را با دقت بررسی کنید. 🔹برای سازمان‌ها (در راستای بهداشت دیجیتال سازمانی): 🔻فهرست برنامه‌های مجاز (Whitelist): تعیین کنید کدام برنامه‌ها (با کدام مجوزها) در شبکهٔ سازمان مجاز هستند. 🔻آموزش مداوم: به کارکنان در مورد مجوزهای پنهان، dark patterns و نحوهٔ محافظت از خود آموزش دهید. 🔻ممیزی امنیتی برنامه‌ها: قبل از استفاده از برنامه‌ها در محیط سازمانی، آن‌ها را از نظر امنیتی بررسی کنید. 🔻ایجاد فرهنگ «شک و پرسش»: کارکنان باید احساس کنند می‌توانند به هر درخواست دسترسی مشکوک، حتی از سوی برنامه‌های داخلی، شک کرده و سوال بپرسند. 🔻توسعهٔ ابزارهای داخلی: در صورت امکان، ابزارهای داخلی با مجوزهای کنترل‌شده و شفاف توسعه داده شوند. 🔔عضو شوید 👉 @amnclick