|   15:07:40
  גיל נוילנדר  
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
כתיבת המומחים
טיפול בתא לחץ: להתחזק בנשימה
קבוצת ירדן
תמר פטרוליום: חברה עסקית או בית חרושת לג׳ובים?

אימות כפול: מה זה ולמה צריך את זה

כבר היום אנחנו חיים במציאות שבה סיסמאות "סטטיות" אינן באמת מספקות כדי להגן עלינו מהאקרים ומנסיונות פישינג (גניבת סיסמאות). איך מנגנון האימות הכפול יעזור לכם להישאר מוגנים?
20/02/2014  |   גיל נוילנדר   |   כתבות   |   תגובות
אימות כפול כאמצעי זהירות [צילום: AP]

בשנתיים האחרונות, יותר ויותר שירותים מקוונים מציעים למשתמשים שלהם שירות אימות כפול או "אימות דו-שלבי" - זהו למעשה אמצעי הגנה או שכבת הגנה נוספת שתצריך מכם להזין קוד אימות חד-פעמי, בדרך כלל מאפליקציה או SMS, בנוסף לסיסמה הרגילה שלכם.

בשביל המשתמש הממוצע מנגנון האימות הכפול יראה בהתחלה כעונש, בשבילו זה מספיק גרוע שהוא צריך לזכור כל מיני סיסמאות בראש, ועכשיו אנחנו גם מכניסים לו שלב ביניים נוסף לפני שהוא מתחבר לשירות המבוקש. אבל שימוש במנגנון האימות הכפול יכול להיות ההבדל בין הפיכת קורבן לבין להיות מוגן. ואחרי שמתרגלים, מגלים שזה לא כל כך נורא.

טוויטר, גוגל, לינקדאין ו-Dropbox הם רק חלק קטן משירותים רבים אחרים שמציעים לגולשים שלהם שירות אימות דו-שלבי כמנגנון אבטחה אופציונלי נוסף - ולא בכדי. טוויטר ולינקדאין הוסיפו את מנגנון האימות הכפול לאחר כמה מתקפות סייבר רציניות על השרתים שלהם, שהביאו לדליפה של מיליוני סיסמאות של משתמשים לרשת.

מנגנון האימות הכפול משתנה משירות לשירות, אבל הוא תמיד כולל יצירת קוד חד-פעמי הנשלח אל המשתמש באמצעות הודעת טקסט אל הנייד שלו או באמצעות אפליקציה ייעודית ליצירת קודים. לאחר שהזנת את הסיסמה הרגילה שלך, לשירות אליו אתה מנסה להתחבר, אתה תתבקש להזין גם את הקוד שקיבלת לנייד, ורק אז תוכל להתחבר לשירות.

שימוש במנגנון האימות הכפול הוא הרבה יותר בטוח משימוש בסיסמה בודדת. הרבה מתקפות סייבר רציניות לא היו צולחות אם היה נעשה שימוש במנגנון הזה. אפילו אם האקר כלשהו היה מצליח לגנוב סיסמאות מאתר כלשהו או להחדיר וירוס לגניבת סיסמאות למחשבי הקורבנות עצמם, הוא עדיין לא היה מצליח להיכנס לחשבונות ללא קוד האימות.

אבל צריך לזכור שאין פתרונות קסם - מנגנון האימות הכפול הוא טוב יותר מסיסמה רגילה, ופשוט יותר מאבטחה ביומטרית, אך האקרים מנסים, ומצליחים, למצוא דרכים לעקוף גם אותו. אבל לכל הפחות הוא יכול לעשות להם עבודה הרבה יותר קשה. דוגמה לכך היא מתקפה מהחודש שעבר על משתמשי War of Warcraft שהצליחה בחלק מהמקרים לעקוף את מנגנוני האימות על-ידי יצירת אתר המתחזה לחנות למכירת אביזרי המשחק הווירטואלי. אך לשם כך דרושה מתקפה ברמה הרבה יותר גבוהה מהמתקפות הרגילות לגניבת סיסמאות.

כבר היום אנחנו חיים במציאות שסיסמאות סטטיות הן אינן מספקות כדי באמת להגן עלינו מפשעי הרשת, במיוחד כשמשתמשים רבים עדיין משתמשים בסיסמאות בנאליות כמו "password", "123456" או סיסמאות דומות. אימות כפול וסיסמאות חד-פעמיות הן הרבה יותר בטוחות, במיוחד אם הן מוטמעות בחומרה, ולא מגיעות רק בצורה של תוכנה.

איך מפעילים את מנגנון האימות הכפול?

כאמור, שירותים מקוונים רבים כבר מציעים לגולשים שימוש במנגנון אימות כפול כשירות הניתן בחינם, אך תצטרכו להירשם ולהפעיל אותו בעצמכם. בדרך כלל תמצאו את הפעלת המנגנון תחת 'הגדרות', 'פרטיות' או 'אבטחה', ורוב האתרים גם ילוו אתכם בתהליך הפעלת השירות. שימוש במנגנון הכפול הופך לחשוב במיוחד אם אתם משתמשים בשירות המקוון כדי לאחסן מידע אישי, חשוב או עסקי.

האם אני צריך את זה בכל אתר?

התשובה הקצרה היא – לא. באופן אידיאלי מומלץ להשתמש באימות כפול בשירותים החשובים יותר, אלה שמכילים מידע שלא הייתם מוכנים לסכן בשום מצב. הרבה מגולשי הרשת רשומים או נרשמים לעשרות שירותים מקוונים שברבים מהם הם מבקרים פעם אחת בלבד, ואין טעם להפעיל אימות כפול באתרים אלו.

האם השירות חסין מפריצות?

לא, אבל האימות הכפול מוסיף לגולש שכבת אבטחה נוספת שהופכת אותו למטרה פחות אטרקטיבית בעיני ההאקרים. הונאות אינטרנט מסוימות יגרמו למשתמש להוריד אפליקציות או תוכנות המתחזות לאפליקציות אמתיות ובכך לעקוף את מנגנוני האימות, אבל ברוב המקרים מנגנון האימות הכפול מציע שכבת הגנה בעלת ערך גבוה לגולשים.

כמו-כן, במידה והפעלתם אימות דו-שלבי וקיבלתם לפתע סמס עם קוד הכניסה לשירות שלכם, תוכלו לדעת שמישהו מנסה להיכנס לחשבון שלכם בזה הרגע – הזדמנות מעולה להחליף סיסמה ולמנוע גניבה של המידע הרגיש שלכם.

האם המשתמש הממוצע באמת יכול להפיק תועלת מהמנגנון?

כן. במיוחד בשירותי אחסון כדוגמת Dropbox – בו משפחות רבות משתמשות כדי לאחסן כמות אדירה של מידע, ואינן משתמשות במנגנון האימות הכפול. כמו-כן, כדאי לשקול שימוש במנגנון גם ברשתות החברתיות - פייסבוק, טוויטר ולינקדאין – שכן גם שם מאוחסן הרבה מהמידע האישי שלנו.

האם זה יכול לעזור לעסק שלי?

כן. סקר שערכנו לאחרונה הראה ששני שלישים מהחברות שמאפשרות לעובדיה לעבוד מהבית לא מספקות גישה מאובטחת לרשת הארגונית, ולמעשה מעמידה את המידע של הארגון בסכנה. מנגנוני אימות כפולים יכולים לאפשר עבודה מרחוק על הרשת הארגונית ועדיין לשמור על רמת אבטחה טובה.

הכותב הוא מנכ"ל ESET ישראל, בעל תואר ראשון בפילוסופיה וסוציולוגיה ותואר שני במנהל עסקים. ב-10 השנים האחרונות כיהן במגוון תפקידים בחברה, ביניהם ניהול תיקי לקוחות ושותפים אסטרטגיים ועד ניהול מערך השיווק של ESET בישראל.
תאריך:  20/02/2014   |   עודכן:  20/02/2014
גיל נוילנדר
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט סדום ועמורה עיתונות
אימות כפול: מה זה ולמה צריך את זה
תגובות  [ 0 ] מוצגות   [ 0 ]  לכל התגובות        תפוס כינוי יחודי            
תגובות בפייסבוק
ברחבי הרשת / פרסומת
רשימות קודמות
"אזמי ושז בטירוף" היא פנינה תיאטרלית קטנה, מרגשת ומצחיקה. זו הצגה שמעניקה לצופה חוויה מיוחדת, הצצה לעולם אחר, התעסקות במכלול של אירועים שמרכזם הוא מסע הזוי של גמלאית בודדה ואחייניתה בנפתולי החיים.
20/02/2014  |  חיים נוי  |   כתבות
שלא כרגיל הפעם שמענו אופרה עם סוף טוב, בלי רציחות ובלי שהגיבורה הראשית, הסופרנו, מתה בסוף או מישהו נרצח. אין הרבה אופרות עם סוף טוב כי רובן מבוססות על טרגדיות גדולות.
19/02/2014  |  ליאון אלי  |   כתבות
"דון פסקואלה" באופרה הישראלית הוא מעדן ענוג, קליל ומשובח מבית היוצר של מלחין האופרות האיטלקי הנודע גאטנו דוניצטי, שחיבר יותר מ-70 אופרות.
19/02/2014  |  חיים נוי  |   כתבות
למרות שהמוסיאי שחור העור והעיוור פתח את הופעותיו במועדוני זאפה ובעוד ערים בארץ עוד טרם הקונצרטים במוזאון תל אביב, הרי האקוסטיקה המופלאה של אולם רקנאטי, היא המעולה שאפשר למצוא אצלנו, ומתאימה כל כך להנאה מושלמת מקונצרטים והופעות מוסיקליות למיניהן. אין תמה, שהאולם שם תמיד מלא בקהל הצמא לג'אז טוב, בישיבה בה הראות מושלמת, בה אף אחד לא מסתיר את שדה הראיה.
19/02/2014  |  עליס בליטנטל  |   כתבות
בתקשורת, ובפרט בפינת התחזית, אנחנו מפמפמים זה זמן רב על תקופת היובש החריגה - כמויות משקעים נמוכות וחסרות תקדים, עלייה זניחה במפלס הכינרת והחרמון שקירח משלג. מעבר לחריגות המדידות המטאורולוגיות, אני מודה שגם אני לא הבנתי את מידת ההשפעה על הציבור הרחב שמתעורר לחיים בעונת החורף ומתבסס עליה כלכלית.
19/02/2014  |  טל שמאי  |   כתבות
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
אלי אלון
אלי אלון
המתחם המיועד לשימור נבנה בשלבים במהלך המחצית השנייה של המאה ה-19 ותחילת המאה ה-20    על-אף שמדובר במתחם בעל ערך היסטורי ואדריכלי רב, המתחם נמצא מזה שנים במצב של הזנחה מבישה
יוסי אחימאיר
יוסי אחימאיר
כשבקפלן מתחדשות ההפגנות הסוערות להפלת הממשלה, כחזרה לימי טרום השבעה באוקטובר, מתברר כי ההפגנות למען החטופים מתמזגות איתן, מזדהות עם אותה מטרה    ויושב לו ראש הנחש במינהרה אי-שם ברפי...
דן מרגלית
דן מרגלית
בעבר אנשי ציבור הכחישו שחטאו בעבירות של הצווארון הלבן, לקחו כסף? לא ולא    עתה הרושם הוא שכאשר מטיחים בהם זאת הם משיבים לא בהכחשה אלא ב"אז מה"?
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il