الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

10 نصائح من كاسبرسكي لتحقيق الأمن والخصوصية عند استخدام زووم

سريعاً ارتفعت شعبية تطبيق التواصل والاجتماعات عبر الفيديو، “زووم”، ما إن بدأ الناس في البحث عن وسائل فعالة للتواصل فيما بينهم، إثر التوسع في تطبيق إجراءات التباعد الجسدي والحجر الصحي وما استتبعه ذلك من الدراسة والعمل عن بُعد في جميع أنحاء العالم. ويرجع ذلك الرواج في استخدام “زووم” إلى سهولة الاستخدام والسعر الجذاب. و سريعاً ما ظهرت، في المقابل، عيوب التطبيق بسرعة، إلاّ أن الشركة تعاملت بسلاسة مع الزيادة الهائلة في حجم العمل، واستجابت بسرعة لاكتشافات الباحثين المختصين في الأمن الرقمي. ولكن التحديثات البرمجية، مثلما هو الحال في جميع التطبيقات، لن تعالج كل الشكاوى المطروحة، ولهذا حرصت كاسبرسكي على إسداء مستخدمي “زووم” عشر نصائح لتحقيق الأمن والخصوصية، مشيرة إلى أن معظم هذه النصائح ينطبق على تطبيقات الفيديو الأخرى.

1. حماية الحساب

حساب “زووم” شبيه بأي حساب في أي تطبيق آخر، لذا يجب على المستخدم عند إعداده تطبيق أساسيات حماية الحساب: استخدام كلمة مرور قوية وفريدة من نوعها، وحماية الحساب بميزة المصادقة الثنائية لتصعيب اختراقه حتى في حال حدوث تسرّب لبيانات الدخول (بالرغم من أن ذلك لم يحدث حتى الآن).

وثمّة ميزة أخرى خاصة بهذا التطبيق تتمثل في إتاحته عقد اجتماعات عامة من خلال “معرّف شخصي” للاجتماعات يحصل عليه المستخدم بعد التسجيل وينبغي له الحفاظ على عدم إعطائه إلاّ للمعنيين بالاجتماعات، نظرًا لأنه يمكّن أي شخص يحصل عليه من الدخول إلى اجتماعات “زووم” العامة التي يستضيفها المستخدم، لذا وجب على المستخدم تقديم هذا المعرّف إلى الآخرين بحرص شديد حتى لا يصبح عرضة لانكشاف أسرار العمل التي تُناقش خلال الاجتماعات.

2. استخدام البريد الإلكتروني الخاص بالعمل للتسجيل في “زووم”

يتسبب خلل برمجي في “زووم” في اعتبار عناوين البريد الإلكتروني التابعة لاسم النطاق نفسه تابعة لشركة واحدة، ما لم يكن اسم النطاق واسع الرواج، مثل gmail.com وyahoo.com، ما يجعل التطبيق يشارك تفاصيل الاتصال الخاصة بالمستخدم مع كل مستخدم يندرج تحت اسم النطاق نفسه. وقد حدث ذلك لمستخدمين سجلوا حسابات “زووم” باستخدام بريد إلكتروني ينتهي باسم النطاق yandex.kz، وهي خدمة بريد إلكتروني عامة في كازاخستان، وقد يحدث ذلك مرة أخرى مع عناوين بريد إلكتروني تنتمي إلى خدمات بريد إلكتروني عامة أصغر.

ولذلك، يُنصح للتسجيل في “زووم”، باستخدام البريد الإلكتروني الخاص بالعمل، إذ لا بأس في مشاركة الزملاء في العمل تفاصيل الاتصال الخاصة بالمستخدم. إذا لم يكن لدى المستخدم بريد إلكتروني للعمل، فينبغي استخدام حساب بريد إلكتروني يتبع اسم نطاق عالمي واسع الشهرة للحفاظ على خصوصية تفاصيل الاتصال الشخصية.

3. تجنُّب تطبيقات “زووم” الزائفة

كان خبير الأمن الرقمي لدى كاسبرسكي، دنيس بارينوف، اكتشف في مارس الماضي أن أعداد الملفات الخبيثة التي تتضمن أسماء خدمات مؤتمرات فيديو شائعة، مثل “زووم” وWebex وGoToMeeting وغيرها، في أسمائها، تضاعف ثلاث مرات تقريبًا مقارنة بالملفات التي وجدها شهريا على مدار العام الماضي، ما يعني على الأرجح يعني أن الجهات التخريبية تتوسع في إساءة الاستغلال بناءً على الاتساع في رواج التطبيقات التي تستغلها لإخفاء برمجياتها الخبيثة بوصفها تطبيقات لمؤتمرات الفيديو.

هذا ويُنصح باللجوء إلى موقع “زووم” الرسمي “زووم”.us لتنزيل التطبيق بأمان على أجهزة Mac والحواسيب الشخصية، مع التوجه إلى متجري التطبيقات App Store أو Google Play للحصول على الإصدارات الخاصة بالهواتف والأجهزة المحمولة.

4. عدم استخدام وسائل التواصل الاجتماعي لمشاركة روابط الاجتماعات

قد يرغب المستخدم في بعض الأحيان باستضافة أحداث عامّة عبر الإنترنت، نظرًا لكونها النوع الوحيد المتاح هذه الأيام من الأحداث العامة، ما يجعل “زووم” يجتذب المزيد من المستخدمين. ولكن حتى إذا كان الحدث المنوي إقامته حدثًا عامًا ومتاحًا حضوره للجميع، ينبغي تجنّب مشاركة الرابط على وسائل التواصل الاجتماعي، فثمّة احتمال بأن يؤدي ذلك إلى اجتذاب متصيدين قد يسعون إلى تعطيل الحدث عبر بثّ محتوى مسيء، وهذه باتت ظاهرة تسمى “زووم”bombing.

5. حماية كل اجتماع بكلمة مرور

يظل إعداد كلمة مرور أفضل وسيلة لحماية الاجتماع والتأكد من عدم تطفل الغرباء عليه. وقد جعل “زووم” حديثًا، في خطوة جيدة، حماية الاجتماعات بكلمة المرور ميزة تلقائية. ومثلما الحال مع روابط الاجتماعات، يجب ألا يُعلن عن كلمات المرور الخاصة بالاجتماعات أبدًا على وسائل التواصل الاجتماعي أو القنوات العامة الأخرى، من أجل حماية الاجتماعات من المتصيدين.

6. تفعيل “غرفة الانتظار”

وثمّة في “زووم” ميزة أخرى من مزايا الإعدادات تمنح المستخدم القدرة على التحكّم بالاجتماعات، وهي “غرفة الانتظار”، التي جُعلت حديثًا ميزة تلقائية، وتتيح للمشاركين الانتظار حتى يستقبلهم المضيف في اجتماعه. وتمنح هذه الميزة المضيف القدرة على التحكّم فيمن يحضر الاجتماع، وبالتالي منع أي شخص حصل بطريقة ما على كلمة المرور أو معرّف الاجتماع من المشاركة. كما تتيح هذه الميزة إخراج أي شخص غير مرغوب فيه من الاجتماع أو إبعاده إلى غرفة الانتظار. وتوصي كاسبرسكي بتفعيل هذه الميزة المهمة.

7. الانتباه إلى ميزة مشاركة الشاشة

تتيح تطبيقات اجتماعات الفيديو، مثل “زووم”، ميزة مشاركة المستخدم شاشة جهازه مع الحاضرين في الاجتماع، ما يستدعي الانتباه إلى بعض الإعدادات:
• قصر قدرة مشاركة الشاشة على المضيف أو توسيعها لتشمل كل شخص في الاجتماع.
• السماح لمشاركين متعددين بمشاركة شاشاتهم في وقت واحد.

8. الالتزام بالخدمة المقدمة عبر الويب ما أمكن

أظهرت مختلف تطبيقات “زووم” مجموعة متنوعة من العيوب، إذ تسمح بعض الإصدارات للمتسللين بالوصول إلى الكاميرا والميكروفون، فيما تسمح بعضها لمواقع ويب بإضافة مستخدمين إلى اجتماعات من دون موافقتهم. وبالرغم من أن “زووم” سرعان ما أصلح هذه المشكلات وأخرى مماثلة، وتوقف عن مشاركة بيانات المستخدمين مع Facebook وLinkedIn، نوصي المستخدمين ما أمكن باللجوء إلى واجهة “زووم” على الويب بدلاً من تثبيت التطبيق على الجهاز، نظرًا لأن مثل تلك التهديدات تبقي واردة الحدوث. إذ توضع خدمة “زووم” المتاحة على الويب في وضعية المراقبة المعروفة باسم “صندوق الرمل” ولا تمتلك الأذونات التي يمتلكها التطبيق، ما يحدّ من الأضرار التي يمكن أن يسببها التطبيق.

لكن في بعض الحالات، يحدث أن يتقدّم “زووم” وينزّل أداة تثبيت التطبيق، حتى حين يرغب المستخدم في الاعتماد على واجهة الويب وحدها، وعند ذلك لا يوجد خيار آخر للاتصال بالاجتماع سوى تثبيت التطبيق. ويمكن على الأقلّ، مع ذلك، تحديد عدد الأجهزة التي يجري تثبيت “زووم” عليها بجهاز واحد فقط مع الحرص على خلوّه من المعلومات الحساسة، تحسّبًا لوقوع أي تطفل واختراق.

9. الحرص على تثبيت أحدث إصدار من “زووم”

أخبار ذات صلة

الرئيس السيسى يصل “ريو دي جانيرو” بالبرازيل للمشاركة فى قمة مجموعة العشرين

غدًا.. طقس مائل للبرودة ليلًا وشبورة ورياح 

رئيس الوزراء يشهد افتتاح الدورة الـ 28 من معرض ومؤتمر مصر الدولى للتكنولوجيا للشرق الأوسط وأفريقيا Cairo Ict24

مصادر الطاقة وتحديد الأولويات أهم عناصر توطين الذكاء الاصطناعي ومراكز البيانات

النمسا ترفع أسعار الكهرباء والغاز بداية من يناير

رئيس الوزراء يتفقد جناح وزارة التعليم العالي والبحث العلمي

التقرير الأسبوعي لـ«آي صاغة»: 205 جنيهات تراجًعا في أسعار الذهب بالأسواق المحلية خلال أسبوع

كونتكت المالية القابضة تسجل نموًا بنسبة 71% في صافي الربح للربع الثالث من عام 2024

آخر الأخبار
مبيعات كاسبرسكي تحقق نمواً بنسبة 43% في مصر Kaspersky Achieves 43% Sales Growth in Egypt رسالة دكتوراة تناقش دور الإعلام الأمني باعتباره ركيزة أساسية لدعم منظمومة الأمن القومي رئيس البريد يطلع رئيس الوزراء على جهود تطوير منظومة الخدمات المقدمة للمواطنين Egypt Kuwait Holding Releases 9M 2024 Earnings وزير الاتصالات : أكثر من 145 ألف متخصص يصدرون خدمات رقمية بأكثر من 3.7 مليار دولار سنويا القابضة المصرية الكويتية تعلن عن نتائج أعمال أول 9 أشهر من عام 2024 هواوي تكشف النقاب عن Power-M لمواجهة انقطاع الكهرباء وتقليل الاستهلاك وزير الاتصالات يزور جناح "هواوي" في معرضCairo ICT 2024 هواوي تشارك في جلسة نقاشية عن المدن الذكية ودورها في تحسين جودة الحياة الأكاديمية العربية وجامعة الزيتونة الليبية توقعان مذكرة تفاهم لتعزيز التعاون الأكاديمي والبحثي Al Safy Unveils Expansion Plans and Showcases Latest Xiaomi Products at Cairo ICT 2024 الرئيس السيسى يصل "ريو دي جانيرو" بالبرازيل للمشاركة فى قمة مجموعة العشرين "الصافي" تُعلن عن خطط توسُّعية استثمارية لمصنعها وتستعرض أحدث منتجات شاومي رئيس هيئة الرقابة المالية يؤكد أهمية البيانات في تحسين الخدمات التأمينية وتقليل المخاطر الاستدامة والذكاء الاصطناعي: دعائم المدن الذكية في مؤتمر "Cairo ICT'24 باسل رحمي: توجيهات سياسية بالتوسع في تمويل المشروعات الانتاجية ومنح التيسيرات للمشروعات الصغيرة والم... مصادر الطاقة وتحديد الأولويات أهم عناصر توطين الذكاء الاصطناعي ومراكز البيانات رئيس هيئة الرقابة المالية يؤكد أهمية البيانات في تحسين الخدمات التأمينية وتقليل المخاطر الشركة المصرية للاستعلام الائتماني iscore تستعرض مستقبل تطبيقات البيانات في مصر خلال معرض ومؤتمر Cai...