X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  כתבות
כבר היום אנחנו חיים במציאות שבה סיסמאות "סטטיות" אינן באמת מספקות כדי להגן עלינו מהאקרים ומנסיונות פישינג (גניבת סיסמאות). איך מנגנון האימות הכפול יעזור לכם להישאר מוגנים?
▪  ▪  ▪
אימות כפול כאמצעי זהירות [צילום: AP]

בשנתיים האחרונות, יותר ויותר שירותים מקוונים מציעים למשתמשים שלהם שירות אימות כפול או "אימות דו-שלבי" - זהו למעשה אמצעי הגנה או שכבת הגנה נוספת שתצריך מכם להזין קוד אימות חד-פעמי, בדרך כלל מאפליקציה או SMS, בנוסף לסיסמה הרגילה שלכם.
בשביל המשתמש הממוצע מנגנון האימות הכפול יראה בהתחלה כעונש, בשבילו זה מספיק גרוע שהוא צריך לזכור כל מיני סיסמאות בראש, ועכשיו אנחנו גם מכניסים לו שלב ביניים נוסף לפני שהוא מתחבר לשירות המבוקש. אבל שימוש במנגנון האימות הכפול יכול להיות ההבדל בין הפיכת קורבן לבין להיות מוגן. ואחרי שמתרגלים, מגלים שזה לא כל כך נורא.
טוויטר, גוגל, לינקדאין ו-Dropbox הם רק חלק קטן משירותים רבים אחרים שמציעים לגולשים שלהם שירות אימות דו-שלבי כמנגנון אבטחה אופציונלי נוסף - ולא בכדי. טוויטר ולינקדאין הוסיפו את מנגנון האימות הכפול לאחר כמה מתקפות סייבר רציניות על השרתים שלהם, שהביאו לדליפה של מיליוני סיסמאות של משתמשים לרשת.
מנגנון האימות הכפול משתנה משירות לשירות, אבל הוא תמיד כולל יצירת קוד חד-פעמי הנשלח אל המשתמש באמצעות הודעת טקסט אל הנייד שלו או באמצעות אפליקציה ייעודית ליצירת קודים. לאחר שהזנת את הסיסמה הרגילה שלך, לשירות אליו אתה מנסה להתחבר, אתה תתבקש להזין גם את הקוד שקיבלת לנייד, ורק אז תוכל להתחבר לשירות.
שימוש במנגנון האימות הכפול הוא הרבה יותר בטוח משימוש בסיסמה בודדת. הרבה מתקפות סייבר רציניות לא היו צולחות אם היה נעשה שימוש במנגנון הזה. אפילו אם האקר כלשהו היה מצליח לגנוב סיסמאות מאתר כלשהו או להחדיר וירוס לגניבת סיסמאות למחשבי הקורבנות עצמם, הוא עדיין לא היה מצליח להיכנס לחשבונות ללא קוד האימות.
אבל צריך לזכור שאין פתרונות קסם - מנגנון האימות הכפול הוא טוב יותר מסיסמה רגילה, ופשוט יותר מאבטחה ביומטרית, אך האקרים מנסים, ומצליחים, למצוא דרכים לעקוף גם אותו. אבל לכל הפחות הוא יכול לעשות להם עבודה הרבה יותר קשה. דוגמה לכך היא מתקפה מהחודש שעבר על משתמשי War of Warcraft שהצליחה בחלק מהמקרים לעקוף את מנגנוני האימות על-ידי יצירת אתר המתחזה לחנות למכירת אביזרי המשחק הווירטואלי. אך לשם כך דרושה מתקפה ברמה הרבה יותר גבוהה מהמתקפות הרגילות לגניבת סיסמאות.
כבר היום אנחנו חיים במציאות שסיסמאות סטטיות הן אינן מספקות כדי באמת להגן עלינו מפשעי הרשת, במיוחד כשמשתמשים רבים עדיין משתמשים בסיסמאות בנאליות כמו "password", "123456" או סיסמאות דומות. אימות כפול וסיסמאות חד-פעמיות הן הרבה יותר בטוחות, במיוחד אם הן מוטמעות בחומרה, ולא מגיעות רק בצורה של תוכנה.
איך מפעילים את מנגנון האימות הכפול?
כאמור, שירותים מקוונים רבים כבר מציעים לגולשים שימוש במנגנון אימות כפול כשירות הניתן בחינם, אך תצטרכו להירשם ולהפעיל אותו בעצמכם. בדרך כלל תמצאו את הפעלת המנגנון תחת 'הגדרות', 'פרטיות' או 'אבטחה', ורוב האתרים גם ילוו אתכם בתהליך הפעלת השירות. שימוש במנגנון הכפול הופך לחשוב במיוחד אם אתם משתמשים בשירות המקוון כדי לאחסן מידע אישי, חשוב או עסקי.
האם אני צריך את זה בכל אתר?
התשובה הקצרה היא – לא. באופן אידיאלי מומלץ להשתמש באימות כפול בשירותים החשובים יותר, אלה שמכילים מידע שלא הייתם מוכנים לסכן בשום מצב. הרבה מגולשי הרשת רשומים או נרשמים לעשרות שירותים מקוונים שברבים מהם הם מבקרים פעם אחת בלבד, ואין טעם להפעיל אימות כפול באתרים אלו.
האם השירות חסין מפריצות?
לא, אבל האימות הכפול מוסיף לגולש שכבת אבטחה נוספת שהופכת אותו למטרה פחות אטרקטיבית בעיני ההאקרים. הונאות אינטרנט מסוימות יגרמו למשתמש להוריד אפליקציות או תוכנות המתחזות לאפליקציות אמתיות ובכך לעקוף את מנגנוני האימות, אבל ברוב המקרים מנגנון האימות הכפול מציע שכבת הגנה בעלת ערך גבוה לגולשים.
כמו-כן, במידה והפעלתם אימות דו-שלבי וקיבלתם לפתע סמס עם קוד הכניסה לשירות שלכם, תוכלו לדעת שמישהו מנסה להיכנס לחשבון שלכם בזה הרגע – הזדמנות מעולה להחליף סיסמה ולמנוע גניבה של המידע הרגיש שלכם.
האם המשתמש הממוצע באמת יכול להפיק תועלת מהמנגנון?
כן. במיוחד בשירותי אחסון כדוגמת Dropbox – בו משפחות רבות משתמשות כדי לאחסן כמות אדירה של מידע, ואינן משתמשות במנגנון האימות הכפול. כמו-כן, כדאי לשקול שימוש במנגנון גם ברשתות החברתיות - פייסבוק, טוויטר ולינקדאין – שכן גם שם מאוחסן הרבה מהמידע האישי שלנו.
האם זה יכול לעזור לעסק שלי?
כן. סקר שערכנו לאחרונה הראה ששני שלישים מהחברות שמאפשרות לעובדיה לעבוד מהבית לא מספקות גישה מאובטחת לרשת הארגונית, ולמעשה מעמידה את המידע של הארגון בסכנה. מנגנוני אימות כפולים יכולים לאפשר עבודה מרחוק על הרשת הארגונית ועדיין לשמור על רמת אבטחה טובה.

הכותב הוא מנכ"ל ESET ישראל, בעל תואר ראשון בפילוסופיה וסוציולוגיה ותואר שני במנהל עסקים. ב-10 השנים האחרונות כיהן במגוון תפקידים בחברה, ביניהם ניהול תיקי לקוחות ושותפים אסטרטגיים ועד ניהול מערך השיווק של ESET בישראל.
תאריך:  20/02/2014   |   עודכן:  20/02/2014
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט
סדום ועמורה עיתונות
אימות כפול: מה זה ולמה צריך את זה
תגובות  [ 0 ] מוצגות  [ 0 ]  כתוב תגובה 
 
תגובות בפייסבוק
 
ברחבי הרשת / פרסומת
רשימות קודמות
חיים נוי
ביקורת בבית צבי: הבמאית מאיה שעיה הצליחה ללהטט עם להקת השחקניות המוכשרת וההפקה היא מרגשת, חיננית, מצחיקה ואפילו גורמת לפעמים ללחלוחית קטנה
ליאון אלי
אופרה קומית עם סוף טוב, בה מבוגר רוצה להתחתן עם צעירה, תחבולות שונות מונעות זאת ממנו, עד לעריכת חתונה בין שני צעירים
חיים נוי
ביקורת: דון פסקואלה באופרה הישראלית - מעדן ענוג מבית היוצר של דוניצטי    הבמאי גרישה אסגארוף העמיד הפקה קלילה ומענגת
עליס בליטנטל
בקונצרט הראשון השנה בסידרה "ג'אז חם", המוקדש הפעם לשירי ריי צ'ארלס, הופיע במוזאון ת"א הזמר והפסנתרן-מוסיקאי המחונן ג'ו מקברייד. איזה תענוג להקשיב לוואריאציות שהוירטואוז הזה מבצע....וואוו!!!
טל שמאי
המחסור בשלג מקרין מיידית גם על כל העסקים בגולן - מסעדות, חנויות לציוד סקי וגלישה וגם על בתי המלון והצימרים. המשמעות: מחירי התיירות ברצפה
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il