|   15:07:40
  אמיר כרמי  
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
כתיבת המומחים
עלויות יישור שיניים: כל מה שצריך לדעת
כתיבת המומחים
ברלין בלוז - המלצה לבינג'

איך לא ליפול ברשתות החברתיות (א')

שימוש ברשתות חברתיות הוא דרך הפעולה הקלה והיעילה ביותר למפתחי קוד זדוני, והיא כנראה תמשיך להיות האסטרטגיה המובילה עבורם בשנים הקרובות
12/04/2010  |   אמיר כרמי   |   מאמרים   |   תגובות
[צילום: יח"צ]

כיום ישנן תוכנות זדוניות רבות בתפוצה באינטרנט, שמשתמשות בקוד ובמרכיבים מתוחכמים ביותר על-מנת לשתול את עצמן במספר גדול ככל האפשר של מחשבים ברחבי העולם. אולם, שימוש ברשתות חברתיות מהווה דרך הפעולה הקלה והיעילה ביותר למפתחי קוד זדוני, והיא כנראה תמשיך להיות האסטרטגיה המובילה עבורם בשנים הקרובות.

ככל שהמודעות לסכנות באינטרנט גוברת, ומערכות הפעלה ויישומים הופכים למאובטחים יותר בעזרת עידכונים תכופים; פרצות האבטחה שהיו מתגלות בשנים האחרונות, ומיד יוצרות "אופנות" ומשפחות של תולעים וסוסים טרויאנים שידעו לנצל אותן עד בואו של העידכון המיוחל לאחר מספר חודשים, מגיעות כיום לשיעור הדבקה נמוך משמעותית. הדרך הקלה ביותר כיום לשתילת קוד זדוני במחשב של קורבן פוטנציאלי, היא לגרום לו לבצע פעולה שתחשוף את המערכת שלו להדבקה - בלי ידיעתו כמובן.

כמות דואר הזבל המגיעה כיום לכל בית ומשרד היא עצומה. למרות מסנני דואר הזבל המשולבים ברוב אתרי האימייל ותוכנות המייל, הפצת הקוד הזדוני דרכם עדיין נמשכת. אולם, הוכח לאחרונה במספר סקרים שהודעה המגיעה דרך חבר שנמצא ברשימת החברים של הרשת החברתית של הקורבן המיועד, מעוררת אמון הרבה יותר גדול מצידו מאשר הודעה שמגיעה באימייל. הפושעים האינטרנטיים תמיד ידעו להתאים את עצמם למצבים חדשים, ומשתמשים יותר ויותר ברשתות חברתיות.

הדרך הנפוצה ביותר לשתילת קוד זדוני, שהיא משותפת לכל הרשתות החברתיות, היא למשוך את תשומת לב הקורבן באמצעות הודעות שעוסקות בנושאים שעשויים לעניין אותו, כמו אירועים אקטואליים, קישורים לסרטונים מצחיקים או סיפורים מעניינים. סיפורי חדשות, אמיתיים או מפוברקים, ברכות שמגיעות לקראת חגים, או אסונות כמו רעידת האדמה בהאיטי הם רק חלק קטן מהדרכים בהן מנסים הפושעים האינטרנטיים לגרום לקורבן להקליק על הכפתור המאשר להתקין את הקוד הזדוני. ישנן דרכים רבות להסתיר את הקוד הזדוני בתוך יישומים שונים, החל במקודד וידאו שהמשתמש מתבקש להתקין על-מנת לצפות בסרטון שקיבל אליו קישור, קבצי מצגת למיניהם, או קישורים לאתרים דרכם מושתל הקוד באמצעות הודעות קופצות או סקריפט שהאתר מריץ ברקע.

אתר הרשת החברתית פייסבוק, הטוען כי מצטרפים אליו מדי יום כ-100 אלף חברים חדשים, הוא האתר הפופולרי ביותר בעולם ובישראל, עם למעלה מ-2 מיליון חברים ישראלים לפי סקר שנערך בנובמבר 2009. הפופולריות של האתר, והאפשרות להתקין יישומים דרכו, הופכת אותו למטרה מושלמת לפושעים האינטרנטיים, שבשנים האחרונות ידעו לנצל מספר פרצות אבטחה שהתגלו באתר. לאחר לחץ שהופעל על פייסבוק בעקבות אחת הפרצות האחרונות מ-2009, החל האתר לעדכן את ההגדרות הפרטיות והאבטחה של כל חבריו. כתגובה, החלו כותבי הקוד הזדוני בשליחת הודעות דואר זבל דרך פייסבוק, וכתיבת ישומים שונים שגם דורשים עם התקנתם גישה לרשימת החברים של המשתמש, כדוגמת "מי צפה בפרופיל שלי?", או כמו בדוגמה של Fan check, שם הייתה מחלוקת בין יוראי מלכאו, העומד בראש מחלקת מחקר הווירוסים של חברת האנטי וירוס ESET, לבין אתר פייסבוק שניסה לטעון כי אין סכנה ביישום, מסיבות מובנות.

לכן, קיימות כיום חברות רבות בארץ ובעולם, שחוסמות או מגבילות את הגישה לאתרי רשתות חברתיות. מעבר לכך שמדובר בבזבוז זמן וכסף של המעביד, מדובר בסכנת אבטחה לרשת ממדרגה ראשונה. הדרך הטובה ביותר להימנע מהאיומים הקיימים ברשתות חברתיות כיום, היא להתקין פתרון אבטחה כולל, היודע לסרוק תעבורה שמגיעה דרך פרוטוקול HTTP, אימייל, קבצים ותוכנות שמורדים מהאינטרנט, וכמובן להיות ערני גם להודעות המגיעות מ"חברים טובים" דרך רשתות חברתיות.

במאמר הבא: איך לא ליפול ברשתות החברתיות - גניבת זהות.

אמיר כרמי הוא מנהל מחלקת התמיכה של חברת קומסקיור, הנציגה הבלעדית בישראל של חברת ESET.
תאריך:  12/04/2010   |   עודכן:  12/04/2010
אמיר כרמי
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט סדום ועמורה עיתונות
איך לא ליפול ברשתות החברתיות (א')
תגובות  [ 0 ] מוצגות   [ 0 ]  לכל התגובות        תפוס כינוי יחודי            
תגובות בפייסבוק
ברחבי הרשת / פרסומת
רשימות קודמות
קיימים מספר היבטים לפרשה האחרונה של גניבת המסמכים הסודיים ממתקן צבאי ומסירתם לגורם לא מורשה. ביניהם אפשר למנות:
12/04/2010  |  רמי הלפרין  |   מאמרים
דיבור, הוצאת מילים מפינו, הינו הדבר הקל ביותר. דיבור הוא גם הקל ביותר להשפיע – לטוב ולרע.
12/04/2010  |  ציפורה בראבי  |   מאמרים
"...עם ההודעה של השב"כ לפיה בכוונתו לחקור את בלאו עם הגעתו, לשלוח אותו לפוליגרף, לתת את כל ארכיון המסמכים שלו לבדיקה ולעצור אותו למקרה שלא ישיב על כל השאלות שיישאל בדבר מקורותיו העיתונאיים, החליט הארץ להורות לבלאו להישאר בחו"ל עד לסיומו של המשא-ומתן, שתכליתו להבטיח את קיום ההסכם שנחתם בין הארץ לשב"כ" (שירות 'הארץ' 11.4.2010).
11/04/2010  |  דודו אלהרר  |   מאמרים
במוסף השבת (ידיעות אחרונות, 9.4.10) התפרסם תחקיר מקיף, שהשתרע על 4 עמודים, בפרשת מפלצת הולילנד (ארץ הקודש), שלמרבית האירוניה ראוי לכנותה "ארץ החטא".
11/04/2010  |  גורי גרוסמן  |   מאמרים
מאחר שמכל עבר נשמעות פעיות הגנה על מעשיה של ענת קם, ויש המתגייסים להסביר לנו שהילדה החמודה בכלל לא התכוונה לפגוע בבטחון המדינה, למרות שפעלה לטענתה ממניע אידיאולוגי (אפשר להטיל בכך ספק - אפשר לחשוד כי באמצעות הדלפת החומר המסווג היא יצרה לעצמה קשרים שהביאו להעסקתה). הכתבים הצבאיים, אפילו רוני דניאל, סלחניים כלפיה במיוחד - מעניין למה? כבר למדנו שהיא לא ממש שמאלנית, התנגדה תמיד לסירוב לשרת בצה"ל ובכלל, היא הבת הנחמדה של השכן ואי-אפשר להבין איך הסתבכה בצרה כזאת. אפילו יאיר לפיד, המחמד הלאומי, התגייס לסייע.
11/04/2010  |  עו"ד משה גולדבלט  |   מאמרים
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
איתמר לוין
איתמר לוין
שופט המעצרים בנימין הירשל-דורון מפגין בקיאות רבה - לעיתים יותר מנציגי המשטרה - ושם לב לכל מילה הנאמרת באולמו    אירוע חריג ופסול מתרחש באולם בכיכובה של נציגת השב"ס
יהונתן קלינגר
יהונתן קלינגר
היתרון של מערכת ציבורית היא שכל עוד היא עובדת, גם העשיר וגם העני יקבלו טיפול טוב. כשיש עומס נוצרות שתי בעיות: החזק והעשיר הולך למערכת הפרטית, אבל החלש צריך לצעוק חזק יותר כדי לקבל ...
אורי מילשטיין
אורי מילשטיין
גודריאן מלמד את היטלר ורומל את תורת לוחמת השריון בחזית; גודריאן מפר פקודה אסטרטגית; הפולנים לא ניצלו הזדמנות אסטרטגית; "התגברות על מכשול מים בלתי עביר"; חידוש הלחימה הגרמנית; שיתוף...
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il