شاید قبلاً واژه «screen hacking» را شنیده باشید، اما ممکن است مطمئن نباشید که به چه معنی است. هک صفحهنمایش یا هک صفحه لمسی یک نوع حملهٔ سایبری است که شامل بهدستگیری کنترل صفحهلمس گوشی هوشمند یا کامپیوتر کسی بدون اجازهٔ او میشود.
ممکن است قبلاً واژهٔ «هک صفحهنمایش» را شنیده باشید، اما شاید مطمئن نباشید به چه معناست. هک صفحهنمایش یا هک صفحهلمسی نوعی حمله سایبری است که شامل بهدست گرفتن کنترل صفحهلمسی گوشی هوشمند یا کامپیوتر کسی بدون اجازهی او میشود.
با بهدست گرفتن کنترل صفحهلمس شما، مهاجمان میتوانند کارهای مخرب مختلفی انجام دهند. مهاجمان سایبری ممکن است از آن برای دسترسی به اطلاعات حساس مانند کلمات عبور و نامهای کاربری استفاده کنند.
پس هک صفحهنمایش دقیقاً چه چیزهایی شامل میشود؟ و مهمتر از همه، چگونه میتوانید خود را از آن محافظت کنید؟
هک قفل صفحه چیست؟
هک صفحهنمایش معمولاً از طریق بهرهبرداری از صفحهلمس دستگاه انجام میشود. مهاجمان ممکن است بتوانند بهصورت از راه دور به صفحه دسترسی پیدا کنند، یا ممکن است بهصورت فیزیکی با آن تعامل داشته و ضعفهای سختافزاری یا نرمافزاری را بهرهبرداری کنند. این کار با بهرهگیری از تداخل الکترومغناطیسی (EMI)، فرایندی که در آن سیگنالهای الکتریکی قابل تشخیص و دستکاری هستند، صورت میگیرد. از آنجا که دستگاههای صفحهلمسی حاوی انواع مختلفی از سیگنالهای الکتریکی هستند، این دستگاهها در برابر EMI آسیبپذیر میشوند. هک صفحهنمایش ممکن است شامل بهرهبرداری از نقصهای سیستمعامل یا طراحی سختافزار دستگاه نیز باشد.
با استفاده از EMI، هکرها میتوانند بهصورت از راه دور نقاط لمس جعلی را به صفحهلمس دستگاه وارد کنند و دستگاه را بدون لمس واقعی کنترل کنند.

بهمحض اینکه هکرها به صفحهنمایش شما دسترسی پیدا کنند، میتوانند فعالیتهای مخرب متنوعی همچون تغییر رمز قفل صفحه، دسترسی به دادههای حساس، نصب بدافزار و موارد دیگر را انجام دهند.
لمس شبحی چیست؟
لمس شبحی، که بهعنوان لمسه صفحه یا لمس فانتوم نیز شناخته میشود، نوعی هک صفحهلمسی است که شامل استفاده از یک دستگاه کوچک (مانند گوشی هوشمند، تبلت یا لپتاپ) برای کنترل فعالیت روی صفحهنمایش دستگاه دیگری میشود. این زمانی است که هکری با استفاده از EMI یک انگشت یا شیء جعلی را بر روی صفحهلمس شبیهسازی میکند و بدون تماس فیزیکی میتواند آن را کنترل کند. با کنترل حرکات صفحهلمس، هکرها میتوانند به اطلاعات حساسی مانند کلمات عبور و دادههای شخصی دسترسی پیدا کنند بدون اینکه هیچ رد فیزیکی از حضور خود باقی بگذارند. لمس شبحی همچنین میتواند برای شروع حملات هکری مورد استفاده قرار گیرد، مانند انجام خریدها بدون آگاهی صاحب دستگاه یا دسترسی به حسابهای مالی.
مشکلات لمس شبحی همیشه به دلیل هکرها نیستند، اما میتوانند نشانگر فعالیت مخرب باشند.
هک صفحهنمایش چگونه اجرا میشود؟
در ادامه مراحلی که مهاجمان سایبری برای انجام موفقیتآمیز هک صفحهلمس اتخاذ میکنند، آمده است.
مرحله ۱: جستجو برای مکان مناسب

هکرها به دنبال مکان عمومیای میگردند که به صفحهنمایش یک دستگاه دسترسی داشته باشند. این میتواند در سالن فرودگاه، کافیشاپ، کتابخانه یا حتی در قطار باشد. در این مکانها، آنها میتوانند با استفاده از EMI به صفحهلمس دستگاههایی که روی میز قرار دارند و صفحه آنها به سمت میز هدایت شده است، دسترسی پیدا کنند.
مرحله ۲: نصب تجهیزات EMI
بهمحض اینکه هکر مکان مناسب را یافت، تجهیزات EMI خود را نصب میکند. این تجهیزات شامل یک آنتن و تقویتکننده هستند که سیگنالهای مغناطیسی تولید میکنند و میتوانند با میدان الکترومغناطیسی دستگاه صفحهلمس تداخل ایجاد کنند.
مرحله ۳: ارسال سیگنالهای الکترومغناطیسی
سپس هکر امواج الکترومغناطیسی را در فرکانسهای خاصی ارسال میکند تا با سیگنالهای صفحهلمس تداخل ایجاد کرده و لمسهای جعلی روی صفحه تولید کند تا کنترل آن را بهدست آورد. مهاجمان میتوانند امپالسهای الکترومغناطیسی را به الکترودهای صفحهلمس تزریق کنند تا این رویدادها بهعنوان لمس ثبت شوند.
مرحله ۴: دسترسی به دستگاه
بهمحض اینکه هکر میدان الکترومغناطیسی دستگاه را بهدست آورد و با آن تداخل ایجاد کرد، میتواند به دستگاه دسترسی پیدا کند و آن را کنترل نماید. این امکان به آنها میدهد تا فعالیتهای مخرب متنوعی انجام دهند.
هکرها با استفاده از هک صفحهنمایش چه کارهایی میتوانند انجام دهند؟
هکرهای صفحهنمایش میتوانند انواع فعالیتهای مخرب را روی دستگاه انجام دهند، از جمله:
- دریافت یا برقراری تماسها: هکرها میتوانند به دفترچه تلفن دستگاه دسترسی پیدا کنند و شمارهها را برای برقراری تماس یا دریافت تماسهای ورودی شمارهگیری کنند.
- راهاندازی وبسایتهای مخرب با استفاده از کیبورد: هکر میتواند یک وبسایت یا صفحه وب مخرب را باز کرده و سپس دستورات را با کیبورد تایپ کند.
- نصب بدافزار: نفوذگران میتوانند بدون آگاهی کاربر، بدافزار را بر روی دستگاه نصب کنند و به دادههای محرمانه دسترسی پیدا کنند.
- دستنزدن به پیامها: مهاجم سایبری میتواند با استفاده از هک صفحهنمایش پیامها را رهگیری، خواندن، نوشتن و حذف کند.
- دسترسی به اطلاعات تماس: هکرها میتوانند به مخاطبین دستگاه، شامل آدرسهای ایمیل و شمارههای تلفن، دسترسی پیدا کنند.
- دسترسی به حسابهای شبکههای اجتماعی: هکرهای صفحهنمایش میتوانند به حسابهای کاربری در شبکههای اجتماعی دسترسی پیدا کنند و پیامها یا لینکهای مخرب را منتشر کنند.
نشانههای هک صفحهنمایش چیست؟
کشف هک صفحهنمایش در مراحل اولیه دشوار است، زیرا هکر هیچ اثری فیزیکی باقی نمیگذارد. با این حال، برخی علائم هشداردهنده وجود دارد که میتوانید به آنها توجه کنید اگر مشکوک به نفوذ به دستگاه خود باشید.
بهعنوان مثال، هنگام تنظیم یک دستگاه جدید، کاربران معمولاً تنظیمات و ترجیحات خود را ذخیره میکنند. اگر هر تغییر در این تنظیمات مشاهده کنید، ممکن است نشاندهنده این باشد که دستگاه شما هک شده است. بهطور مشابه، اگر پیامها یا تماسهای غیرمعمولی مشاهده کنید، احتمال دسترسی هکر به دستگاه شما وجود دارد.
هکرهای صفحهنمایش ممکن است برای کنترل دستگاه از دادههای زیادی استفاده کنند. اگر مصرف داده غیرعادی بالایی مشاهده کنید، ممکن است کاری مخرب در حال اجرا باشد.
و اگر دستگاه شما با یک دستگاه بلوتوثی که نمیشناسید جفت شده باشد، این نیز میتواند نشانهای از هک صفحهنمایش باشد.
چگونه خود را از هک صفحهنمایش محافظت کنیم؟
با توجه به خطرات هک صفحهنمایش، مهم است که اقداماتی برای محافظت از خود و دستگاهتان در برابر این حملات انجام دهید. در ادامه برخی نکات مفید آورده شده است.
از روش قفلگشایی امن استفاده کنید

موثرترین راه برای محافظت از دستگاه خود در برابر حملات هک صفحهنمایش، استفاده از یک روش قفلگشایی امن است. اگر گوشی شما از احراز هویت بیومتریک مانند اثر انگشت یا تشخیص چهره پشتیبانی میکند، حتماً به جای الگو یا PIN از آن استفاده کنید.
احراز هویت دو عاملی را فعال کنید
احراز هویت دو عاملی (2FA) لایه امنیتی اضافی برای دستگاه شماست که علاوه بر رمز عبور، نیاز به وارد کردن کدی دارد که به دستگاه یا شماره تلفن شما ارسال میشود. 2FA تضمین میکند که حتی اگر کسی رمز عبور شما را داشته باشد، بدون کد اضافی قادر به دسترسی نخواهد بود.
در مکانهای عمومی مراقب باشید
هنگام استفاده از دستگاه در مکانهای عمومی، احتیاط بیشتری کنید تا اطمینان حاصل کنید که صفحهنمایش دستگاه شما در معرض دید نیست. از رها کردن گوشی بدون نظارت خودداری کنید و وقتی از آن استفاده نمیکنید، آن را خارج از دید نگه دارید.
از کیسهای غیرمغناطیسی استفاده کنید

هنگام استفاده از گوشی هوشمند، لپتاپ یا تبلت در مکانهای عمومی، خرید یک کیس غیرمغناطیسی را در نظر بگیرید. این میتواند به محافظت از دستگاه شما در برابر افراد مخرب که ممکن است سعی در دسترسی از طریق هک صفحهنمایش داشته باشند، کمک کند.
مواظب هک قفل صفحه باشید
هک قفل صفحه میتواند مخرب باشد، بنابراین مهم است که اقداماتی برای محافظت از خود انجام دهید. ضروری است که از روش قفلگشایی امن استفاده کنید، احراز هویت دو عاملی را فعال کنید، در مکانهای عمومی مراقبت بیشتری داشته باشید و برای دستگاههای خود کیسهای غیرمغناطیسی تهیه کنید. با رعایت این نکات میتوانید اطمینان حاصل کنید که هک صفحهنمایش مشکلی نخواهد بود.