حين أنظر إلى هاتف العميل، لا أرى مجرد جهاز. أرى جيبًا واحدًا تجتمع فيه الهوية والمال والخصوصية في آنٍ واحد. لذلك أتعامل معه كما أتعامل مع مفاتيح المنزل: لا أهتم بالتقنية وحدها، بل قبل كل شيء بالعادات التي ترفع كلفة الهجوم.
الهاتف يحمل أكثر من البيانات، يحمل أيضًا الطريق إليكم
الهاتف مُغرٍ للمهاجم لأن اختراقًا واحدًا يفتح سلسلة كاملة من الأذونات — من البريد الإلكتروني مرورًا بالبنك وصولًا إلى صور العائلة. حين تُفلتون هذا الجهاز من أيديكم، فأنتم لا تعرّضون تطبيقًا واحدًا للخطر، بل غالبًا هذه السلسلة كلها. ولهذا بالضبط فإن حماية الهاتف أكثر من مجرد كلمة مرور جميلة على شاشة القفل.
أشرح ذلك للعملاء عبر صورة بسيطة. الهاتف أشبه بمفاتيح المنزل والمحفظة وألبوم العائلة مكدّسة في جيب واحد. لا تريدون أن يحصل أحد على كل شيء دفعة واحدة لمجرد أنكم تركتم قفلًا ضعيفًا مفتوحًا.
أفضل دفاع لا يكون معقدًا في الغالب. عادةً ما يتعلق الأمر ببضعة إعدادات وعادات ترفع بشكل ملحوظ كلفة المحاولة على المهاجم. وهذا بالضبط هو الأهم عمليًا: ليس وعدًا بأمان مطلق، بل تصعيبًا حقيقيًا للهجوم.
استبدال شريحة SIM يقوم على إقناع المشغّل، لا على سحر التقنية
يعمل استبدال شريحة SIM عبر الهندسة الاجتماعية للمشغّل. يحصل المهاجم على بياناتكم الشخصية ويحاول إقناع المشغّل بنقل رقمكم إلى شريحته. وحين ينجح، يبدأ باعتراض المكالمات والرسائل النصية، بما في ذلك الرموز لمرة واحدة وعمليات إعادة تعيين كلمات المرور.
نقطة الضعف ليست شريحة SIM نفسها، بل الإنسان أو الإجراء لدى المشغّل الذي يمكن دفعه إلى نقل الرقم بناءً على بيانات حصل عليها المهاجم من مكان آخر. لقد تناولت استبدال شريحة SIM بالتفصيل في الجزء الخاص بالمصادقة الثنائية، لذا أكتفي هنا بتلخيص ما يستحق فعله.
- الاتصال بالمشغّل وتعيين رمز PIN أو كلمة مرور للحساب
- التحقق من إمكانية القفل ضد نقل الرقم
- نقل المصادقة من الرسائل النصية إلى تطبيق لرموز التحقق
- لدى الحسابات عالية المخاطر، النظر في استخدام مفتاح مادي أو passkey
وضع Lockdown Mode مخصص للأشخاص شديدي التعرض، لا للراحة
لدى الأشخاص المعروفين للعامة أو الأثرياء أو المسافرين إلى دول عالية المخاطر، أولي اهتمامًا أكبر لوضع Lockdown Mode على iPhone. هذا الوضع يقلّص مساحة الهجوم بشدة، لأنه يحدّ من معاينات الروابط والمرفقات في الرسائل، وبعض تقنيات الويب، والاتصالات الواردة. إنها ميزة للحالات التي تحتاجون فيها إلى الأمان قبل الراحة.
ليس معنى هذا الوضع أنه لطيف الاستخدام. المعنى هو أنه يقلّل المساحة التي يمكن أن يستغلها برنامج التجسس التجاري. وفي التحليلات العلنية لباحثي الأمن، يبدو Lockdown Mode حتى الآن فعّالًا للغاية. أنا أقرأ ذلك كإشارة قوية، لا كوعد بمناعة مطلقة.
وعلاوة على ذلك، غالبًا ما يعمل برنامج التجسس المتطوّر بطريقة zero-click. لا يحتاج الضحية إلى النقر على أي شيء، وقد لا تظهر للعدوى أعراض مرئية. لذلك تُعدّ تحديثات النظام والتنبيهات المحتملة من الشركة المصنّعة أمرًا مهمًا. في هجوم كهذا يكون الوقت قد فات للتعامل مع العواقب فحسب.
حالة بلا نقرة تُبيّن لماذا لا يكفي الاعتماد على الإحساس
تُبيّن ذلك جيدًا حالة النائب الأوروبي السابق ستيليوس كولوغلو. أُصيب هاتفه باستغلال zero-click استغلّ HomeKit وiMessage على iOS 15.5، وتاريخ العدوى الأولى هو ٢١ أكتوبر ٢٠٢٢، فيما جاءت الثانية في مارس ٢٠٢٣، في وقت المفاوضات النهائية للجنة التحقيق في البرلمان الأوروبي، التي كانت هي نفسها تحقّق في قضايا برامج التجسس. أرسل له Apple تباعًا ثلاثة تنبيهات أمنية — الأول بالفعل في مطلع مارس ٢٠٢٣ — وأكّد التحليل الجنائي ذلك بأثر رجعي فقط.
يظهر من ذلك أمر مهم: برنامج التجسس المتطوّر لا يحتاج إلى نقرة واحدة، وغالبًا ما يُكتشف بعد فوات الأوان. حين يعتمد أحدهم على أنه سيلاحظ شيئًا مريبًا، يكون الوقت قد فات عادةً. في مخاطرة كهذه، المفتاح هو العمل بالوقاية، لا بالانطباع.
وبالنسبة لي، ينبثق من ذلك قاعدة بسيطة. من ينتمي إلى فئة أعلى مخاطرة، عليه ألّا ينتظر مشكلة مرئية. عليه أن يقلّص مسبقًا مساحة الهجوم، وأن يبقي النظام محدّثًا، وأن يأخذ في الحسبان أن أخطر الهجمات تبدو صامتة.
أذونات التطبيقات والسحابة وشبكات Wi-Fi العامة تتطلب انضباطًا
أحمي الهاتف أيضًا بأن أراجع أذونات التطبيقات. حيث لا يحتاج التطبيق إلى الموقع أو الميكروفون أو جهات الاتصال أو الصور، هناك أسحب منه الأذونات. أُثبّت التطبيقات فقط من المتجر الرسمي وأتجنّب التثبيت الجانبي (sideloading)، لأن هناك بالذات مساحة أكبر للبرمجيات الخبيثة.
وضمن المنطق نفسه تندرج السحابة أيضًا. تُفعّل iCloud Advanced Data Protection التشفير من طرف إلى طرف حتى للنسخ الاحتياطية والصور والملاحظات. من دون تفعيلها يبقى جزء من المفاتيح لدى Apple، لكن مع تفعيلها تقع المسؤولية عليكم أيضًا: يجب أن تُعدّوا مسبقًا جهة اتصال للاسترداد، أو أن تحفظوا مفتاح الاسترداد بأمان خارج الهاتف.
على شبكات Wi-Fi العامة لم أعد اليوم أهتم بالأسطورة القديمة القائلة إن أي أحد يستطيع بسهولة انتزاع كلمة مرور البنك منكم. معظم حركة الويب تعمل عبر HTTPS، فيكون المحتوى مشفّرًا عادةً. الخطر الحقيقي في مكان آخر: الشبكات المزيّفة، وبوابات تسجيل الدخول المزوّرة، وتسرّب استعلامات DNS. حين لا تعرفون الشبكة، من المنطقي التحقق من اسمها، وعدم استخدام بوابة مشبوهة، واللجوء لدى الشبكات غير الموثوقة إلى VPN مُدقّقة، كما وصفت في الجزء الخاص بـ VPN — فهي تُخفي حركتكم عن مُشغّل الشبكة. أما DNS المشفّر (DNS-over-HTTPS) فيحلّ مسألة أضيق: ألّا يرى مُشغّل الشبكة أي النطاقات تسألون عنها.
- سحب الأذونات غير الضرورية من التطبيقات
- التثبيت فقط من المتجر الرسمي
- تفعيل iCloud Advanced Data Protection إن كنتم تستخدمونها
- إعداد جهة اتصال للاسترداد مسبقًا، أو حفظ المفتاح خارج الهاتف
- على شبكات Wi-Fi الغريبة، التحقق من اسم الشبكة والحذر من البوابات المزيّفة
أكثر ما يساعد هو إعادة ضبط العادات وخاتمة بلا دراما
قبل رحلة حسّاسة أقوم بإعادة ضبط بسيطة للعادات. أُعيد تشغيل الهاتف، لأن ذلك يفرض رمز PIN بدلًا من القياسات الحيوية، وأنظر أيضًا في تعطيل القياسات الحيوية مؤقتًا. أُقلّل البيانات الحسّاسة في الجهاز، وأنظر في ما لديّ محفوظًا في السحابة. الأمر أشبه بأن تتفقّدوا قبل الدخول إلى مساحة حسّاسة ما الذي تحملونه معكم أصلًا.
رمز أبجدي-رقمي قوي أفضل من رمز PIN من أربعة أرقام. وحين تضيفون إلى ذلك خيار المسح التلقائي بعد محاولات خاطئة متكررة، فأنتم تمنحون الهاتف وضعًا غير مريح للمهاجم. ولدى الأشخاص ذوي المخاطرة الأعلى، لهذه الخطوة معنى خاص.
وإذا لخّصت الأمر، فالهاتف ليس مجرد قطعة إلكترونيات. إنه نقطة الدخول الرئيسية إلى حياتكم، ولهذا بالضبط يستحق الانضباط. إن أردتم أن نمرّ على الإعدادات والأذونات وحساب المشغّل من دون كلام زائد، يمكننا أن نتناول ذلك بلا التزام وبواقعية. لستم بحاجة إلى الخوف، أنتم بحاجة إلى النظام.
«لم أعد أحمل الهاتف اليوم كشيء — إنه مفتاح لكل شيء آخر، وأتعامل معه بناءً على ذلك.» — Robert Václavík




