|   15:07:40
  אמיר כרמי  
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
מחלקה ראשונה
ניסן-אייר בספריו של איתמר לוין
קבוצת ירדן
כל מה שרציתם לדעת על קנביס רפואי

איך לא ליפול ברשתות החברתיות (ב')

הרשתות החברתיות מהוות כר פעולה נרחב ונוח לכותבי נוזקות, ספאמרים וגם לגנבי זהויות הפעם: התגוננות מפני גניבת זהות
13/05/2010  |   אמיר כרמי   |   מאמרים   |   תגובות
לנקוט משנה זהירות [אילוסטרציה: פלאש 90]

   אמיר כרמי
איך לא ליפול ברשתות החברתיות (א')

לפי מספר סקרים שנערכו בשנים האחרונות בשילוב עם סטטיסטיקות של גוגל, קרוב ל-50% מהגולשים הישראלים באינטרנט הם בעלי פרופיל ברשת חברתית, כאשר הרוב המכריע נמצא בפייסבוק. הרשתות החברתיות מהוות כר פעולה נרחב ונוח לכותבי נוזקות, ספאמרים וגם לגנבי זהויות. הקלות היחסית בה ניתן כיום לשלוף מידע מפרופילים ברשתות חברתיות לשימוש זדוני, והנכונות של בעלי הפרופילים לחלוק מידע אישי הופך אותן למטרה מספר אחת בכל הנוגע לגניבת זהות.

גניבת זהות היא פעולה שבמהלכה מתקבלים מהקורבן המיועד פרטים אישיים המאפשרים לגנבים להתחזות אליו ולבצע בשמו פעולות מול חברות אשראי ובנקים, רכישה של מוצרים בשמו, ולעתים אפילו משמשות ככלי לפורצים לבתים.

בעקבות העלייה התלולה בפופולריות של התקפות דרך רשתות חברתיות, ביצע אתר פייסבוק בשנתיים האחרונות שינויים בהגדרות האבטחה של חברים באתר, כך שלא ניתן יהיה לצפות במידע המוגדר אישי אלא אם כן הצופה נמצא ברשימת החברים של בעל הפרופיל.

מחקרים שנערכו בשנים האחרונות על-ידי מספר חברות אבטחה הראו שקרוב ל-50% מהמשתמשים ברשתות חברתיות מאשרים "הצעות חברות" מבעלי פרופילים לא מוכרים (זאת לא באמת דוגמנית משועממת שרוצה לשמוע על אוסף הבולים שלך), וכך מאפשרים להם גישה מלאה לפרופיל ולכל המידע המוגדר אישי, ונותנים כתובת נוחה למשלוח ספאם או לינקים שדרכם מושתלות נוזקות במחשב הקורבן. כמו-כן, עדיין קיימים בעלי פרופילים רבים שהחליטו להתעלם מההודעות ה"מציקות" של האתר, המבקשות הגדרות גישה לפרופיל לחברים בלבד.

אמצעי הזיהוי המופעלים כיום על-ידי בנקים וחברות אשראי באינטרנט ובטלפון כוללים בדרך כלל שאלת ביטחון, כמו שם הנעורים של האם או שמה של חיית המחמד, שרק בעל החשבון אמור להכיר. פרטים כאלה מופיעים לעתים קרובות בפרופיל המשתמש של חברים ברשתות חברתיות, או שניתן לגשת אליהם דרך רשימת החברים של בעל הפרופיל.

גנבי זהות משתמשים במספר שיטות לאיסוף מידע אישי:

פישינג (phishing) היא שיטה בה הגנב מפתה את הקורבן המיועד לספק סיסמת כניסה לאתר מסוים. בעבר היו נפוצים אימיילים שנשלחו כביכול מחברת אשראי או בנק, בבקשה לחידוש הסיסמה או עידכון הפרטים, עם לינק לאתר חלופי שהעלה מראש (קיימים היום מדריכים רבים באינטרנט כיצד ליצור דף כזה בקלות) שנראה זהה לדף הכניסה לאתר המקורי. בתקופה האחרונה, כאשר גולשים מודעים יותר לרגישות של מידע שקשור ישירות לגורמים פיננסיים, חלה עלייה של מאות אחוזים בכל שנה במספר ההתקפות המנסות לגרום לקורבן המיועד להקליד את סיסמת הכניסה שלו לפרופיל ברשת החברתית. ההודעה תישלח בדרך כלל מכתובת שמאוד קרובה לשם האתר המקורי כמו facebook@gmail.com.

ברגע שגנב מקבל גישה לפרופיל של המשתמש, הוא יכול לראות את כל המידע האישי של בעל הפרופיל, ולשלוח הודעות לרשימת החברים שלו בתואנות שונות בניסיון לקבל מידע נוסף, העברה של כסף לחשבון בנק או קישור לסרטון או אתר שדרכו מושתלות נוזקות במחשבים של החברים.

נוזקות (malware או crimeware) משמשות את גנבי הזהות על-מנת לפרוץ למחשב של הקורבן המיועד ולמשוך מידע אישי שמאוחסן בו, כמו מספר חשבון בנק או כל מידע אחר שיכול לשמש את הגנב. זה יכול להיות Trojan (סוס טרויאני) שמאפשר לגנב גישה מרחוק למחשב של הקורבן ללא ידיעתו, או keylogger שמתעד הקלדות באותו המחשב, מה שמאפשר בקלות לגלות סיסמאות גישה לחשבונות דוא"ל ואתרים של בנקים וחברות אשראי. תולעים (worms) שולחות הודעות פישינג לרשימת החברים ברשת החברתית או בדוא"ל, וכך מרחיב הגנב את המאגר של הזהויות הגנובות שברשותו. סקרים שערכו לאחרונה מספר חברות אבטחה, מראים שקיים סיכוי גבוה משמעותית כי משתמשים ברשתות חברתיות יקליקו על קישור לאתר זדוני שקיבלו מ"חבר" מאשר לקישור שנשלח באמצעות אימייל.

שלושה מתכנתים הולנדים הקימו לפני מספר חודשים אתר שנועד לקדם את המודעות של משתמשי רשתות חברתיות לסכנה שיש בעידכוני סטטוס תכופים. הם השתמשו בקוד javascript ו-HTML כדי ליצור מנוע חיפוש שיידע לחפש בטוויטר, שהמשתמשים הכבדים בה מעדכנים סטטוס אישי בכל כמה דקות, ולהצביע על משתמשים שנמצאים מחוץ לבית או בחופשה. את המנוע הם העלו לאתר שנקרא www.pleaserobme.com (בתרגום חופשי: בבקשה תשדדו אותי), בו ניתן היה להקליד שם של משתמש טוויטר ולקבל מייד את מיקומו הנוכחי. פורצים לבתים לא צריכים להיות מתכנתים כדי לרכוש כלי כזה מאחת ממשפחות הפשע הרבות (שרובן ממזרח אירופה) המייצרות נוזקות וכלים לכל מי שמוכן לשלם עבורם כסף, וניתן לכתוב כלי משוכלל הרבה יותר שיכול להיות מותאם גם לכל רשת חברתית אחרת, שיוכל לתת סטטיסטיקות מפורטות לאורך זמן על מיקומו או עיסוקיו על קורבן מיועד.

אז איך מתגוננים מפני גניבת זהות?

קודם כל, חשוב להתקין תוכנת אנטי וירוס עם פתרון אבטחה שכולל הגנה מנוזקות, סריקה של מידע המועבר בפרוטוקול HTTP, וחומת-אש שתדע לאתר גישה מרחוק או העברה של מידע מהמחשב או אליו. יש להגדיר סריקה תקופתית, לפחות פעם בשבוע, של המחשב לאיתור נוזקות. חשוב לא לאחסן מידע פיננסי או אישי במחשב, ולא לשמור סיסמאות לאתרים ולחשבונות משתמש באתרים שונים בצורה לא מאובטחת - ניתן להשתמש בתוכנות קידוד או לשמור את המידע בכונן קשיח נייד שאינו מחובר באופן קבוע למחשב. חשוב גם לא לשמור מידע חיוני בתיבת הדואר הנכנס או הדואר השמור בחשבון הדואר האלקטרוני, ולהקפיד למחוק כל מייל שמכיל מידע שכזה. כמו-כן, אם ניתן - לגשת לאתר הרשת החברתית או לחשבון הדואר האלקטרוני בפרוטוקול HTTPS המאובטח יותר, לשמור את הקישור לאתר בצורה זו (לדוגמה: [קישור]).

אמיר כרמי הוא מנהל מחלקת התמיכה הטכנית בחברת קומסקיור - נציגת ESET בישראל.
תאריך:  13/05/2010   |   עודכן:  13/05/2010
אמיר כרמי
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט סדום ועמורה עיתונות
איך לא ליפול ברשתות החברתיות (ב')
תגובות  [ 0 ] מוצגות   [ 0 ]  לכל התגובות        תפוס כינוי יחודי            
תגובות בפייסבוק
ברחבי הרשת / פרסומת
רשימות קודמות
בניגוד לעיתון הארץ בעל האג'נדה, נחשב ידיעות אחרונות לעיתון פלורליסטי וגם לעיתון שמצליח לשמר הלכה למעשה את העיקרון הזה. בין כותביו ניתן למצוא מכלול בעלי דעות מכל גווני השקפות העולם והנטיות הפוליטיות. הדבר נכון לגבי מרכיביו השונים של עיתון זה מלבד יוצא מהכלל אחד והוא - המוסף התרבותי 7 לילות.
13/05/2010  |  אלכס נחומסון  |   מאמרים
נחום ברנע, פרשן החצר של ראש ארגון הפשע, אהוד אולמרט, עושה זאת שוב. יחד עם ארנון מוזס, מו"ל ובעל השליטה בעיתון ידיעות אחרונות, הוא פועל, גם בימים אלה, כדי לחלץ את אולמרט מאימת הדין, או למצער - לשפר את דימויו המושחת, בעיני הציבור. לשם כך הקדיש ידיעות אחרונות את כותרתו בעמודו הראשי, ובנוסף שני עמודים קדמיים (יום ג', 11.05.10).
13/05/2010  |  יואב יצחק  |   מאמרים
"מבשלים הזדמנויות" הוא פרויקט הזדמנותי יוצא-דופן, שנועד להציל תלמידים שנפלטו ממערכת החינוך הפורמלית ושנשרו לרחוב בשל נסיבות-חיים מורכבות ואומללות. את הפרויקט, שהוא מפלטם האחרון של אותם תלמידים, יזם והגה שף הצמרת התל אביבי, אייל לביא, ממסעדת "רוקח 73" בתל אביב. נרתם אליו גם בית-הספר המקומי, "עירוני קריירה", הקולט את התלמידים הנפלטים להזדמנות-חייהם הנוספת.
13/05/2010  |  ראובן לייב  |   מאמרים
ישראל הרשמית - המתמודדת עם המציאות הקשה של הבדואים בנגב, שאינם משלימים עם חיים בכפרים לא מוכרים - מתגעגעת לשנות החמישים של מאה שחלפה, לתקופה של נווד כנוע, שמוכן לרצות כל מי שייצג את השררה.
13/05/2010  |  איתן קלינסקי  |   מאמרים
במאמר בנושא הביקורת בצה"ל טוען המחבר, אבי דוידוביץ, כי היה זה מחדל של לשכת המבקרים הפנימיים בכך ש"לא השכילה לכפות על משרד הביטחון וצה"ל מינוי מבקר פנימי לצבא, בין אם בדרכים משפטיות ובכלל זה בג"צ, ובין אם בדרכים ציבוריות-פוליטיות".
13/05/2010  |  אלון קוחלני  |   מאמרים
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
יהונתן קלינגר
יהונתן קלינגר
משקיעי קריפטו שמעוניינים להשקיע כספים ולשמור עליהם מאובטחים, קונים ציוד אבטחה רציני, אבל בסופו של דבר נופלים בהונאות אנושיות שגורמות לכך שכל הטכנולוגיה שהושקעה לא תהיה שווה כלום
איתמר לוין
איתמר לוין
למחדל של 7 באוקטובר מוסיפה הממשלה את סכנות החורבן הכלכלי, האנטישמיות והמפלגתיות בארה"ב    הערות על נצח יהודה ומינוי ראש אמ"ן, ולקח מאיר עיניים ממשה רבינו
דרור אידר
דרור אידר
האנטישמיות הגואה באוניברסיטאות בארה"ב ביחד עם המלחמה המתמשכת, גורמים לפקפוקים בצדקת הדרך    מה למדנו מההיסטוריה ומדברי חכמינו שבכל הדורות, מה פסק קרדאווי ומה צייצה חכמת פיזיקה על הת...
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il