|   15:07:40
  גיל נוילנדר  
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
כתיבת המומחים
בית חולים לניאדו בנתניה - המרכז הרפואי המוביל בשרון
כתיבת המומחים
עו"ד גיל קראוס דורג ב-DUNS100 כאחד המשרדים הבולטים בביטוח לאומי

האפליקציה שאתם עומדים להתקין בטוחה?

מיליוני אפליקציות מותקנות על מיליוני טלפונים חכמים ברחבי העולם מדי יום, אבל לא כל האפליקציות האלו עושות רק את מה שהן טוענות שהן עושות, וחלקן הן זדוניות ממש אז איך תדעו אם האפליקציה שאתם רוצים להתקין היא בטוחה וממה עליכם להיזהר?
31/05/2015  |   גיל נוילנדר   |   כתבות   |   תגובות
להתקין בטוח [צילום אילוסטרציה: AP/Vahid Salemi]

בשבוע שעבר חשפו חוקרי אבטחה מחברת ESET יותר מ-30 אפליקציות זדוניות למכשירי אנדרואיד בחנות האפליקציות הרשמית של גוגל - Google Play. האפליקציות שנחשפו התחזו לצ'יטים (תוכנות שיוצרות כל מיני מעקפים במשחקים) למשחק הרשת הפופולרי מיינקראפט, אך בפועל מה שהן באמת עשו היה לגרום לקורבן שלהן להאמין שהמכשיר שלו נדבק בווירוס ולאחר מכן לצרף אותו לשירותי הודעות SMS פרמיום שיעלו לו קרוב ל-100 ש"ח בחודש.

למרות ביקורות שליליות שניתנו לאפליקציות בחנות ה-Play, האפליקציות הזדוניות זכו בכמעט שלוש מיליון הורדות במשך תשעת החודשים שבהם הן היו באוויר, והנזק המשוער שהן גרמו מגיע לכמה מיליוני דולרים. אז הנה כמה דברים שצריכים להדליק לכם נורה אדומה לפני שאתם מתקינים אפליקציה:

הרשאות מוגזמות - רגע לפני שאתם מתקינים אפליקציה, אתם נדרשים לאשר רשימה של הרשאות שאותה האפליקציה מבקשת. ללא אישור הדרישות האפליקציה לא תותקן לכם על המכשיר.

עם יד על הלב, כמה מכם באמת קוראים את הרשימה הזו? רוב המשתמשים פשוט לוחצים על כפתור האישור מבלי לקרוא וחבל, כי ייתכן שתגלו שם דברים שאינכם מסכימים איתם ואפילו רמזים לכך שמדובר באפליקציה זדונית. למשל - למה אפליקציה של פנס צריכה גישה למיקום שלכם? ולמה משחק כלשהו זקוק לגישה לגלריה או לאנשי הקשר שלכם?

חלקכם ודאי חושב "אז איפה הבעיה?" טוב, אז בתור התחלה אין לכם באמת מושג מי הוא מפתח האפליקציה, מה הוא עושה עם המידע שהוא מקבל ועם מי הוא משתף אותו. הסבירות הגבוהה ביותר היא שהוא משתף אותו עם מפרסמים, אך שימוש בנתונים שנאספו יכול לשמש גם לפשעי סייבר חמורים יותר.

ביקורות שליליות - עוד דבר שיכול להצביע על כך שהאפליקציה שאתם עומדים להתקין היא לא בדיוק תמימה, הן ביקורות או חוות דעת שליליות שנכתבו על-ידי אלה שכבר התקינו אותה. אם הביקורות שליליות או שהן טוענות שהאפליקציה לא עושה את מה שהיא אמורה לעשות - אז מה היא כן עושה?

פרסומות - שילוב של פרסומות באפליקציות היא דרך מקובלת לתגמל את מפתחי האפליקציה מבלי שאתם תצטרכו לשלם עליה. אך פרסומות, מעבר להיותן מרגיזות, עלולות להיות גם מסוכנות. האקרים יכולים להשתלט על המנגנון שמציג את הפרסומות באפליקציות על-מנת לעקוב אחריכם או להתקין לכם אפליקציות זדוניות אחרות - מה שכבר קרה בעבר עם אחת מסוכנויות הפרסום הסלולריות.

הפתרון, כמובן, הוא לא להפסיק להתקין אפליקציות, אבל השתדלו להתקין את האפליקציות שלכם ממקור אמין והסירו אפליקציות שאתם כבר לא צריכים או לא משתמשים בהן.

שמות דומים לאפליקציות פופולריות - עוד שיטה שבה האקרים משתמשים כדי לגרום לכם להוריד אפליקציה זדונית למכשיר שלכם היא לגרום לכם להאמין שאתם מורידים אפליקציה פופולרית מאתרים מפוקפקים מחוץ לחנויות האפליקציות הרשמיות. בהרבה מהמקרים האפליקציה המקורית ניתנת להורדה בתשלום, בעוד שהמתחזה ניתנת להורדה בחינם (מה שעוד יותר אמור לעורר את חשדכם).

למרות הפרשה שזה עתה נחשפה, אותה הזכרנו בתחילת הכתבה, הורדת אפליקציות מהחנות הרשמית היא עדיין בטוחה יותר, ויש להקפיד להוריד את האפליקציות שלכם משם.

In-App-Purchases (רכישה-בתוך-אפליקציה) - אפליקציות שמאפשרות לכם לבצע רכישה-בתוך-אפליקציה עלולות לגרום לכם להוציא יותר כסף ממה שהם התכוונתם - ולפעמים ללא ידיעתכם. בשנה שעברה אולצה חברת אפל לפצות את לקוחותיה ב-32.5 מיליון דולר בתביעה ייצוגית שטענה שהיא מאפשרת פרסום צרכני לילדים דרך האפליקציות שלה.

ניתן להגביל רכישה מתוך האפליקציות וכך זה נעשה:

  • ב-IOS - מערכת ההפעלה של ה-iPhone וה-iPad - כנסו להגדרות הכלליות ולאחר מכן ל"הגבלות". לאחר מכן מצאו את "רכישות בתוך יישום" והסיטו את הבורר על-מנת להגביל רכישות.

  • באנדרואיד הגדרת "האימות לפני רכישה" מכוונת מראש כך שתצטרכו לאמת את זהותכם - על-ידי הזנת הסיסמה שלכם - כל פעם שתרצו לרכוש משהו בחנות ה-Play. אבל מומלץ לוודא שההגדרה אכן מכוונת מראש על-ידי ביצוע הפעולות הבאות: כנסו להגדרות ה-Google Play מהמכשיר שלכם. לאחר מכן גללו למטה ולחצו על Require authentication for purchases (דרוש אימות לפני רכישה), וודאו שהאופציה המסומנת היא "For all purchases through Google Play".

הגבלת רכישות מתוך אפליקציה ב-IOS [צילומסך]
הגבלת רכישות מתוך אפליקציה באנדרואיד [צילומסך]
תאריך:  31/05/2015   |   עודכן:  31/05/2015
גיל נוילנדר
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט סדום ועמורה עיתונות
האפליקציה שאתם עומדים להתקין בטוחה?
תגובות  [ 0 ] מוצגות   [ 0 ]  לכל התגובות        תפוס כינוי יחודי            
תגובות בפייסבוק
ברחבי הרשת / פרסומת
רשימות קודמות
"דון ז'ואן חוזר מהמלחמה" הוא מחזה נוקב, מעין פנטזיה שזורה במפגן וידאו ארט מרהיב וייחודי. ההפקה העולה בבית צבי בוימה בכישרון רב בידי אבישי בן גל והשחקנים מצליחים להיכנס ליותר מ-30 דמויות שונות ומגישים משחק מקצועי ורב רושם.
31/05/2015  |  חיים נוי  |   כתבות
שלום לכולם..... והפעם על איל הים ....נפטון
31/05/2015  |  צילה שיר-אל  |   כתבות
צה"ל הוקם תוך כדי מלחמה. הוא היה צבא ללא תותחים, ללא חיל שריון ראוי לשמו, עם מספר קטן של מטוסי קרב הפצצה. לא הייתה לו תורת קרב, לא אסטרטגיית לחימה, ולמעשה אסטרטגיית העל שלו (לפי ההגדרה של לידל הארט) הייתה להגן על גבולותיה של המדינה הצעירה שזה עתה הוקמה.
31/05/2015  |  מרדכי ארגמן  |   כתבות
בכל פעם שאני יוצאת מהצגה בקאמרי, ממופע של אופרה, בלט או קונצרט, אני ממשיכה לשמוע צלילים נוספים של צ'לו וחצוצרה מלווים בניחוחות הבייגלה והדי הקריאות של מוכריו המכריזים על מבצע כדאי של שלושה בעשרה שקלים...
31/05/2015  |  שיה מלכין  |   כתבות
חקירה משולבת של רשות המיסים והמשטרה נגד קבוצת אלי עזור, שפרצה לפני כשלוש שנים וחצי, נמוגה, משום מה. התאיידה. חשבוניות פיקטיביות בהיקף כספי גדול הנאמד במיליוני ש"ח, שהודפסו בבית הדפוס של קבוצת אלי עזור, עבירות מרמה והונאה - זה מה שהתגלה בחקירה המסועפת. למרות זאת, הדין לא מוצה. ואם מוצה, ולו בחלקו - הוא לא הובא בפני הציבור.
30/05/2015  |  יואב יצחק  |   כתבות
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
ציפי לידר
ציפי לידר
מי אמר שחומש ויקרא הוא טכני בלבד? שיקום! החומש עשיר במסרים מרתקים, מפתיעים, מעניינים ומרעננים    הידעתם ששמירה בתורה היא גם ציפייה? ומה הקשר לפרשתנו?    על כל אלה ועוד במאמר שלפניכם
אלי אלון
אלי אלון
ב-7-8 באפריל 1980 בחג שביעי של פסח בוצע בקיבוץ משגב עם פיגוע מיקוח, שמטרתו הייתה שחרור מחבלים הכלואים בישראל    בפיגוע נרצחו 3 ישראלים ובהם חייל צה"ל ו-5 מחבלים חוסלו
יצחק בריק
יצחק בריק
כניסה לרפיח תביא להרס מוחלט של יחסינו עם מדינות העולם ועם מדינות ערביות שאיתן יש לנו יחסי שלום, ויהיו לכך השלכות קשות מאוד. כניסה לרפיח גם לא תשאיר אף לא חטוף אחד בחיים, ויהיו הרבה...
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il