|   15:07:40
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
כתיבת המומחים
עלויות יישור שיניים: כל מה שצריך לדעת
קבוצת ירדן
עיצוב הבית: לבד או בעזרת מעצב פנים?

מהו סוס טרויאני וכיצד להתגונן מפניו

מה הפתרון ל"סוס הטרויאני" שחודר למחשב האישי ולארגון ללא ידיעתנו?
29/05/2005  |   הדר פרבר   |   חדשות   |   פרשת הסוס הטרויאני   |   תגובות

מתחזק החשש, בעולם המחשבים, מפני תופעה מוכרת אך מתחדשת בעוצמתה, המכונה "סוס טרויאני". הווירוסים וה'תולעים' כבר הפכו להרגל אך הסוס הטרויאני, בשל הסוואתו נעלם לעיתים מעינינו.

נזכיר בקצרה את מקור השם, אשר מסביר מעט אודותיו: ב-1200 לפני-הספירה, על-פי המיתולוגיה, נכבשה טרויה בשל אותו הסוס ובו הסתתרו לוחמים יוונים רבים. כך, גם במחשבים שלנו, הנמשל לטרויה, אשר נמצאת במוקד פינת העבודה של כל אחד מאיתנו.

הסוס - קוד זדוני אשר פועל במחשב האישי או במחשב הארגון ללא ידיעת בעליו ומאפשר, במרבית המקרים, למפתח הסוס הטרויאני גישה מרחוק למחשב, צפייה במידע המוקלד, בסיסמאות, במסמכים, ולעיתים מאפשר אף שליטה מלאה במחשב - אם באמצעות הרשת או האינטרנט.

מדובר למעשה בתוכנה הרסנית אשר מסווה את עצמה בתוך תוכנה אחרת. שלא כמו וירוסים סוסים טרויאנים אינם משכפלים את עצמם אלא פשוט מבצעים פעולות הרסניות. אחד מהסוסים הטרויאנים המפורסמים הסווה את עצמו כתוכנה שמנקה וירוסים מהמחשב ולמעשה הדביק את המחשב בווירוסים חדשים. אין סוף לדמיון ואין סוף לתמימות של משתמשי המחשב. סוס טרויאני אחר שיגר את תכולת תיקיית "המסמכים שלי" לאתר אינטרנט. בהחלט לא נעים.

ההתייחסות של משתמשי הקצה לסוסים טרויאנים צריכה להיות כמו לווירוסים, תוכנת האנטי וירוס צריכה לטפל גם בסוסים הטרויאנים. כלומר - אסור בשום תכלית האיסור לטמון את הראש בחול ויש לפעול על-מנת לוודא כי הכל נעשה כדי להגן על המידע הרגיש ולעיתים החסוי והאישי.

רוב מערכות ההגנה המוכרות לנו, כולל פיירוול ומערכות בדיקת תוכן בגייט ווי (שער הארגון) אינן ידועות לזהות את הסוס הטרויאני. לכן, למעשה קיימת בשוק טכנולוגיה אחת ככל הנראה שמסוגלת לזהות את הבעיה. כל זאת מוביל לכך, שקיים סיכוי גדול כי הפגיעה יכולה להיות במאות קורבנות וארגונים - ללא ידיעתם.

יורם גולנדסקי, סמנכ"ל פיתוח עסקי בחברת 2Bsecure הסביר ל-Nfc, כי "ריגול תעשייתי והונאות היו חלק מהעולם העסקי מאז ומתמיד. סטטיסטית 95% מהעבירות בתחום נעשות בשיתוף פעולה עם גורם פנימי. מאחר ובעשור האחרון כל הזירה העסקית הפכה להיות יותר ויותר מושתתת על תעבורה אלקטרונית, אנו רואים בתקופה האחרונה שימוש נרחב בטכנולוגיה עויינת Trojan Horse, Embedded Code להשגת מידע עסקי ופיננסי בעיקר בתחום העסקי אך גם מהמשתמש הפרטי (בעיקר בנושא של כרטיסי אשראי וחשבונות בנק- Phinning)".

על-מנת לשכך את הסיכון, ממליץ גולנדסקי ללקוחות החברה לבצע בדיקות חדירות מהאינטרנט אל תוך הארגון ולבצע הערכת סיכונים, לפחות מדגמית בתוך רשת הארגון. "על בסיס הממצאים אנחנו משלבים את ההגנות הטכנולוגיות המתאימות ביותר להגנה על נכסי החברה".

גיא אלפסי, סמנכ"ל טכנולוגיות בחברת קומסק אבטחת מידע, חברת ייעוץ בתחום אבטחת מידע וניהול סיכונים תפעוליים, מוסיף כי חלק מהתוכנות הללו אוספות מידע הקיים על המחשב האישי או השרת ושולחות אותו לגורם חיצוני. כך לדוגמא, יכולה תוכנת סוס טרויאני לאסוף את כל מסמכי ה-word הקיימים במחשב הנגוע ולשולחם, על-ידי שימוש בתוכנת הדואר, אל נמען מסוים שהוגדר מראש על-ידי כותב הסוס הטרויאני. בנוסף, יכול סוס טרויאני לאפשר לכותבו גישה וקבלת מידע הנמצא בתוכנות אחרות, כאשר הן פועלות באופן לגיטימי, לבקשת המשתמש.

זליגת מידע רגיש, ריגול תעשייתי, חשיפה ופגיעה בפרטיות ואף גישה לססמאות חשבונות הבנק שלכם - אין זו אגדה, כי מי מההאקרים ימצא דרכו לאלה ואף ללא ידיעתכם ויפעיל את הסוס שלו - בזמן שיבחר בו. אתם, בנתיים, תמשיכו להוסיף מידע למחשב שלכם, ולא להבחין בכך, שמישהו "מסתכל עליכם".

טעות - לעולם חוזרת

פתיחת קובץ בטעות או בתמימות - תחדיר את הסוס למערכת שלכם וללא ידיעתכם, יישב הסוס במחשב ויצפה בהתנהגותכם המקוונת. זאת, אף באמעצות הורדות של שירים, סרטים וכד', בתוכנות השיתוף ובאתרי ההורדות. אלפסי מוסיף, כי "איומים נוספים שבעבודה עם מחשב שמתוקנת בו תוכנת סוס טרויאני, הם בהאטת פעילותו ואף בעצם הפיכת המחשב האישי כשרת להפצת התוכנה או דואר אחר, לפי בחירת כותב התוכנה. סוס טרויאני יכול אף להכיל בתוכו וירוסים שונים ולשמש להם כ'אמצעי תחבורה'".

הסוס הטרויאני שולח קוד במסווה של קוד אחר, כלומר מתחפש ל-X ומבצע Y. אם חברה רכשה קוד מסוים, המבטיח לה פעולה מסוימת, אינה יודעת כי למעשה הסוס מבצע את אותה פעולה ובנוסף - מבצע פעולה נוספת, אשר עלולה להיות עוינת - ובדרך כלל מדובר בכזו, החל מהוצאת מידע החוצה וכלה במחיקת קבצים.

תוכנות אנטי-וירוס ופייר-וול אינן פותרות את הבעיה. תוכנות אנטי ספייוור יכולות לפתור חלק מהבעיה ובקומסק מייעצים להשתמש באופן תדיר גם בתוכנות ייעודיות לטיפול בבעיה.

במקביל, חשוב שארגונים ייערכו באופן מוגדר ומסודר להתמודדות עם תופעה זו, התמודדות הכוללת בחינה מדוקדקת של מערך האבטחה בארגון, בכל נדבכיו.

תאריך:  29/05/2005   |   עודכן:  29/05/2005
הדר פרבר
מועדון VIP להצטרפות הקלק כאן
ברחבי הרשת / פרסומת
רשימות קודמות
הצרפתים מחזקים את הקשרים הכלכליים עם התעשיה הישראלית. משלחת של 12 חברות ענק מפריס ייפגשו מחר (ב', 30.5.05) עם נציגי התאחדות התעשיינים ומכון היצוא.
29/05/2005  |  מחלקה ראשונה  |   חדשות
פלשתיני נורה ונהרג לאחר שניסה לדקור חייל בחברון. הפלשתיני הגיע לצומת בית המרקחת בחברון וניסה לבצע את הדקירה באמצעות סכין שהסתיר על גופו. החייל ירה לעברו והרגו. אין נפגעים בקרב חיילי צה"ל.
29/05/2005  |  ענבל אביב  |   חדשות
ממצאי מחקר חדש מספקים הוכחות מדעיות למסקנות שחלק מהמומחים בנושא כבר הגיעו אליהן מזמן: בני נוער שנחשפו לאלימות נוטים יותר מעמיתיהם להיות מעורבים במעשי אלימות בעתיד.
29/05/2005  |  יפעת גדות  |   חדשות
החודש ניסו שתי חברות סקס באנגליה להגן על זכויותיהן לסחור בחומר פורנוגרפי - וטענו כי החוק אשר אוסר משלוח סרטים פורנוגרפיים בדואר הוא למעשה התערבות בלתי חוקית בחופש הביטוי. טענתן נדחתה על-ידי ההיי-קורט (הערכאה המקבילה לבית המשפט המחוזי בישראל) בטענה כי החוק הכרחי על-מנת לאפשר למוכר להתרשם באופן בלתי אמצעי מגילו של הקונה ולוודא שאינו קטין.
29/05/2005  |  הדר פרבר  |   חדשות
ענקית התקשורת הבריטית, בריטיש טלקום (BT), בחרה בקו המוצרים החדש בתחום ה-Carrier Ethernet של סיברידג' הישראלית, לפרויקט התקשורת "רשת המאה ה-21" ובמסגרת חלק מהפתרון הרחב שהציגה סימנס ל-BT.
29/05/2005  |  מחלקה ראשונה  |   חדשות
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
דן מרגלית
דן מרגלית
יתכן כי בימים אלה אתם נושכים את השפתיים ומשלימים עם החלטות הנראות לכם בלתי נכונות    לא, זה כבר לא זה, הממשלה בדרך להחלטות פליליות
איתמר לוין
איתמר לוין
קל וחומר ממכבי חיפה והפועל תל אביב    הדחיינות של נתניהו והרס משרד החוץ    התנ"ך נגד הרב יצחק יוסף    ההפקרות והטמטום של יצחק גולדקנופף    וכרגיל - איתמר בן-גביר
יוסי אחימאיר
יוסי אחימאיר
רוצח אחד, ראש הנחש במינהרה, מתעתע במנהיג העולם החופשי בבית הלבן    לאיזו רמה עלובה ירדו האוניברסיטאות בארה"ב    טרור הוא לא רק פיגועים, רצחנות. טרור הוא לא פחות מזה - הפצת שקרים ותעמ...
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il