|   15:07:40
  אמיר כרמי  
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
קבוצת ירדן
המדריך המלא להקמת מקלט בבית פרטי
קבוצת ירדן
עיצוב הבית: לבד או בעזרת מעצב פנים?

איך לא ליפול ברשתות החברתיות (א')

שימוש ברשתות חברתיות הוא דרך הפעולה הקלה והיעילה ביותר למפתחי קוד זדוני, והיא כנראה תמשיך להיות האסטרטגיה המובילה עבורם בשנים הקרובות
12/04/2010  |   אמיר כרמי   |   מאמרים   |   תגובות
[צילום: יח"צ]

כיום ישנן תוכנות זדוניות רבות בתפוצה באינטרנט, שמשתמשות בקוד ובמרכיבים מתוחכמים ביותר על-מנת לשתול את עצמן במספר גדול ככל האפשר של מחשבים ברחבי העולם. אולם, שימוש ברשתות חברתיות מהווה דרך הפעולה הקלה והיעילה ביותר למפתחי קוד זדוני, והיא כנראה תמשיך להיות האסטרטגיה המובילה עבורם בשנים הקרובות.

ככל שהמודעות לסכנות באינטרנט גוברת, ומערכות הפעלה ויישומים הופכים למאובטחים יותר בעזרת עידכונים תכופים; פרצות האבטחה שהיו מתגלות בשנים האחרונות, ומיד יוצרות "אופנות" ומשפחות של תולעים וסוסים טרויאנים שידעו לנצל אותן עד בואו של העידכון המיוחל לאחר מספר חודשים, מגיעות כיום לשיעור הדבקה נמוך משמעותית. הדרך הקלה ביותר כיום לשתילת קוד זדוני במחשב של קורבן פוטנציאלי, היא לגרום לו לבצע פעולה שתחשוף את המערכת שלו להדבקה - בלי ידיעתו כמובן.

כמות דואר הזבל המגיעה כיום לכל בית ומשרד היא עצומה. למרות מסנני דואר הזבל המשולבים ברוב אתרי האימייל ותוכנות המייל, הפצת הקוד הזדוני דרכם עדיין נמשכת. אולם, הוכח לאחרונה במספר סקרים שהודעה המגיעה דרך חבר שנמצא ברשימת החברים של הרשת החברתית של הקורבן המיועד, מעוררת אמון הרבה יותר גדול מצידו מאשר הודעה שמגיעה באימייל. הפושעים האינטרנטיים תמיד ידעו להתאים את עצמם למצבים חדשים, ומשתמשים יותר ויותר ברשתות חברתיות.

הדרך הנפוצה ביותר לשתילת קוד זדוני, שהיא משותפת לכל הרשתות החברתיות, היא למשוך את תשומת לב הקורבן באמצעות הודעות שעוסקות בנושאים שעשויים לעניין אותו, כמו אירועים אקטואליים, קישורים לסרטונים מצחיקים או סיפורים מעניינים. סיפורי חדשות, אמיתיים או מפוברקים, ברכות שמגיעות לקראת חגים, או אסונות כמו רעידת האדמה בהאיטי הם רק חלק קטן מהדרכים בהן מנסים הפושעים האינטרנטיים לגרום לקורבן להקליק על הכפתור המאשר להתקין את הקוד הזדוני. ישנן דרכים רבות להסתיר את הקוד הזדוני בתוך יישומים שונים, החל במקודד וידאו שהמשתמש מתבקש להתקין על-מנת לצפות בסרטון שקיבל אליו קישור, קבצי מצגת למיניהם, או קישורים לאתרים דרכם מושתל הקוד באמצעות הודעות קופצות או סקריפט שהאתר מריץ ברקע.

אתר הרשת החברתית פייסבוק, הטוען כי מצטרפים אליו מדי יום כ-100 אלף חברים חדשים, הוא האתר הפופולרי ביותר בעולם ובישראל, עם למעלה מ-2 מיליון חברים ישראלים לפי סקר שנערך בנובמבר 2009. הפופולריות של האתר, והאפשרות להתקין יישומים דרכו, הופכת אותו למטרה מושלמת לפושעים האינטרנטיים, שבשנים האחרונות ידעו לנצל מספר פרצות אבטחה שהתגלו באתר. לאחר לחץ שהופעל על פייסבוק בעקבות אחת הפרצות האחרונות מ-2009, החל האתר לעדכן את ההגדרות הפרטיות והאבטחה של כל חבריו. כתגובה, החלו כותבי הקוד הזדוני בשליחת הודעות דואר זבל דרך פייסבוק, וכתיבת ישומים שונים שגם דורשים עם התקנתם גישה לרשימת החברים של המשתמש, כדוגמת "מי צפה בפרופיל שלי?", או כמו בדוגמה של Fan check, שם הייתה מחלוקת בין יוראי מלכאו, העומד בראש מחלקת מחקר הווירוסים של חברת האנטי וירוס ESET, לבין אתר פייסבוק שניסה לטעון כי אין סכנה ביישום, מסיבות מובנות.

לכן, קיימות כיום חברות רבות בארץ ובעולם, שחוסמות או מגבילות את הגישה לאתרי רשתות חברתיות. מעבר לכך שמדובר בבזבוז זמן וכסף של המעביד, מדובר בסכנת אבטחה לרשת ממדרגה ראשונה. הדרך הטובה ביותר להימנע מהאיומים הקיימים ברשתות חברתיות כיום, היא להתקין פתרון אבטחה כולל, היודע לסרוק תעבורה שמגיעה דרך פרוטוקול HTTP, אימייל, קבצים ותוכנות שמורדים מהאינטרנט, וכמובן להיות ערני גם להודעות המגיעות מ"חברים טובים" דרך רשתות חברתיות.

במאמר הבא: איך לא ליפול ברשתות החברתיות - גניבת זהות.

אמיר כרמי הוא מנהל מחלקת התמיכה של חברת קומסקיור, הנציגה הבלעדית בישראל של חברת ESET.
תאריך:  12/04/2010   |   עודכן:  12/04/2010
אמיר כרמי
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט סדום ועמורה עיתונות
איך לא ליפול ברשתות החברתיות (א')
תגובות  [ 0 ] מוצגות   [ 0 ]  לכל התגובות        תפוס כינוי יחודי            
תגובות בפייסבוק
ברחבי הרשת / פרסומת
רשימות קודמות
קיימים מספר היבטים לפרשה האחרונה של גניבת המסמכים הסודיים ממתקן צבאי ומסירתם לגורם לא מורשה. ביניהם אפשר למנות:
12/04/2010  |  רמי הלפרין  |   מאמרים
דיבור, הוצאת מילים מפינו, הינו הדבר הקל ביותר. דיבור הוא גם הקל ביותר להשפיע – לטוב ולרע.
12/04/2010  |  ציפורה בראבי  |   מאמרים
"...עם ההודעה של השב"כ לפיה בכוונתו לחקור את בלאו עם הגעתו, לשלוח אותו לפוליגרף, לתת את כל ארכיון המסמכים שלו לבדיקה ולעצור אותו למקרה שלא ישיב על כל השאלות שיישאל בדבר מקורותיו העיתונאיים, החליט הארץ להורות לבלאו להישאר בחו"ל עד לסיומו של המשא-ומתן, שתכליתו להבטיח את קיום ההסכם שנחתם בין הארץ לשב"כ" (שירות 'הארץ' 11.4.2010).
11/04/2010  |  דודו אלהרר  |   מאמרים
במוסף השבת (ידיעות אחרונות, 9.4.10) התפרסם תחקיר מקיף, שהשתרע על 4 עמודים, בפרשת מפלצת הולילנד (ארץ הקודש), שלמרבית האירוניה ראוי לכנותה "ארץ החטא".
11/04/2010  |  גורי גרוסמן  |   מאמרים
מאחר שמכל עבר נשמעות פעיות הגנה על מעשיה של ענת קם, ויש המתגייסים להסביר לנו שהילדה החמודה בכלל לא התכוונה לפגוע בבטחון המדינה, למרות שפעלה לטענתה ממניע אידיאולוגי (אפשר להטיל בכך ספק - אפשר לחשוד כי באמצעות הדלפת החומר המסווג היא יצרה לעצמה קשרים שהביאו להעסקתה). הכתבים הצבאיים, אפילו רוני דניאל, סלחניים כלפיה במיוחד - מעניין למה? כבר למדנו שהיא לא ממש שמאלנית, התנגדה תמיד לסירוב לשרת בצה"ל ובכלל, היא הבת הנחמדה של השכן ואי-אפשר להבין איך הסתבכה בצרה כזאת. אפילו יאיר לפיד, המחמד הלאומי, התגייס לסייע.
11/04/2010  |  עו"ד משה גולדבלט  |   מאמרים
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
צבי גיל
צבי גיל
בעיתונים משתקפת לאחרונה איזו לאות, עייפות, תשישות, רחוק ממלחמתיות. והכותרות כאילו כבדו עיניהן טרם נמנום    מעין שקיעה לתוך אפתיה
בצלאל סמוטריץ'
בצלאל סמוטריץ'
הסכמה לעסקה המצרית היא כניעה משפילה, והיא הענקת ניצחון לנאצים על גבם של מאות לוחמי צה"ל הגיבורים שנפלו בקרב, היא גוזרת גזר דין מוות על החטופים שלא נכללים בעסקה, ומעל לכל - מהווה סכ...
דן מרגלית
דן מרגלית
יהיה אשר יהיה לא נברח ולא נסתגר ולא נתחבא    בוודאי לא בארצות הברית שנקראה בפי מהגריה היהודיים המזרח אירופים "א-געלדענע מדינה", מדינת הזהב
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il