X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  מאמרים
שימוש ברשתות חברתיות הוא דרך הפעולה הקלה והיעילה ביותר למפתחי קוד זדוני, והיא כנראה תמשיך להיות האסטרטגיה המובילה עבורם בשנים הקרובות
▪  ▪  ▪
[צילום: יח"צ]

כיום ישנן תוכנות זדוניות רבות בתפוצה באינטרנט, שמשתמשות בקוד ובמרכיבים מתוחכמים ביותר על-מנת לשתול את עצמן במספר גדול ככל האפשר של מחשבים ברחבי העולם. אולם, שימוש ברשתות חברתיות מהווה דרך הפעולה הקלה והיעילה ביותר למפתחי קוד זדוני, והיא כנראה תמשיך להיות האסטרטגיה המובילה עבורם בשנים הקרובות.
ככל שהמודעות לסכנות באינטרנט גוברת, ומערכות הפעלה ויישומים הופכים למאובטחים יותר בעזרת עידכונים תכופים; פרצות האבטחה שהיו מתגלות בשנים האחרונות, ומיד יוצרות "אופנות" ומשפחות של תולעים וסוסים טרויאנים שידעו לנצל אותן עד בואו של העידכון המיוחל לאחר מספר חודשים, מגיעות כיום לשיעור הדבקה נמוך משמעותית. הדרך הקלה ביותר כיום לשתילת קוד זדוני במחשב של קורבן פוטנציאלי, היא לגרום לו לבצע פעולה שתחשוף את המערכת שלו להדבקה - בלי ידיעתו כמובן.
כמות דואר הזבל המגיעה כיום לכל בית ומשרד היא עצומה. למרות מסנני דואר הזבל המשולבים ברוב אתרי האימייל ותוכנות המייל, הפצת הקוד הזדוני דרכם עדיין נמשכת. אולם, הוכח לאחרונה במספר סקרים שהודעה המגיעה דרך חבר שנמצא ברשימת החברים של הרשת החברתית של הקורבן המיועד, מעוררת אמון הרבה יותר גדול מצידו מאשר הודעה שמגיעה באימייל. הפושעים האינטרנטיים תמיד ידעו להתאים את עצמם למצבים חדשים, ומשתמשים יותר ויותר ברשתות חברתיות.
הדרך הנפוצה ביותר לשתילת קוד זדוני, שהיא משותפת לכל הרשתות החברתיות, היא למשוך את תשומת לב הקורבן באמצעות הודעות שעוסקות בנושאים שעשויים לעניין אותו, כמו אירועים אקטואליים, קישורים לסרטונים מצחיקים או סיפורים מעניינים. סיפורי חדשות, אמיתיים או מפוברקים, ברכות שמגיעות לקראת חגים, או אסונות כמו רעידת האדמה בהאיטי הם רק חלק קטן מהדרכים בהן מנסים הפושעים האינטרנטיים לגרום לקורבן להקליק על הכפתור המאשר להתקין את הקוד הזדוני. ישנן דרכים רבות להסתיר את הקוד הזדוני בתוך יישומים שונים, החל במקודד וידאו שהמשתמש מתבקש להתקין על-מנת לצפות בסרטון שקיבל אליו קישור, קבצי מצגת למיניהם, או קישורים לאתרים דרכם מושתל הקוד באמצעות הודעות קופצות או סקריפט שהאתר מריץ ברקע.
אתר הרשת החברתית פייסבוק, הטוען כי מצטרפים אליו מדי יום כ-100 אלף חברים חדשים, הוא האתר הפופולרי ביותר בעולם ובישראל, עם למעלה מ-2 מיליון חברים ישראלים לפי סקר שנערך בנובמבר 2009. הפופולריות של האתר, והאפשרות להתקין יישומים דרכו, הופכת אותו למטרה מושלמת לפושעים האינטרנטיים, שבשנים האחרונות ידעו לנצל מספר פרצות אבטחה שהתגלו באתר. לאחר לחץ שהופעל על פייסבוק בעקבות אחת הפרצות האחרונות מ-2009, החל האתר לעדכן את ההגדרות הפרטיות והאבטחה של כל חבריו. כתגובה, החלו כותבי הקוד הזדוני בשליחת הודעות דואר זבל דרך פייסבוק, וכתיבת ישומים שונים שגם דורשים עם התקנתם גישה לרשימת החברים של המשתמש, כדוגמת "מי צפה בפרופיל שלי?", או כמו בדוגמה של Fan check, שם הייתה מחלוקת בין יוראי מלכאו, העומד בראש מחלקת מחקר הווירוסים של חברת האנטי וירוס ESET, לבין אתר פייסבוק שניסה לטעון כי אין סכנה ביישום, מסיבות מובנות.
לכן, קיימות כיום חברות רבות בארץ ובעולם, שחוסמות או מגבילות את הגישה לאתרי רשתות חברתיות. מעבר לכך שמדובר בבזבוז זמן וכסף של המעביד, מדובר בסכנת אבטחה לרשת ממדרגה ראשונה. הדרך הטובה ביותר להימנע מהאיומים הקיימים ברשתות חברתיות כיום, היא להתקין פתרון אבטחה כולל, היודע לסרוק תעבורה שמגיעה דרך פרוטוקול HTTP, אימייל, קבצים ותוכנות שמורדים מהאינטרנט, וכמובן להיות ערני גם להודעות המגיעות מ"חברים טובים" דרך רשתות חברתיות.
במאמר הבא: איך לא ליפול ברשתות החברתיות - גניבת זהות.

אמיר כרמי הוא מנהל מחלקת התמיכה של חברת קומסקיור, הנציגה הבלעדית בישראל של חברת ESET.
תאריך:  12/04/2010   |   עודכן:  12/04/2010
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט
סדום ועמורה עיתונות
איך לא ליפול ברשתות החברתיות (א')
תגובות  [ 0 ] מוצגות  [ 0 ]  כתוב תגובה 
 
תגובות בפייסבוק
 
ברחבי הרשת / פרסומת
רשימות קודמות
רמי הלפרין
דיסקין קבע כי פרסום החומר הביטחוני סיכן את המדינה וחיי אדם    מי האחראי לפרסום? - עיתון הארץ!    מה עונשו? - חרם צרכנים!
ציפורה בראבי
מילים יוצאות בקלות רבה מפינו ולא תמיד אנו מייחסים חשיבות לכוחן העצום    עלינו לזכור כי יש מילה בונה ויש מילה הורסת
דודו אלהרר
הארץ אינו ככל אזרח - אם מישהו רוצה מסמכים גנובים שהארץ מחזיק ברשותו, יש להארץ תנאים    על עיתון הארץ השולט בארץ
גורי גרוסמן
האיומים בפיטורים בפרשת הולילנד מתאימים למדינה טוטליטארית חשוכה ולא למדינה דמוקרטית נאורה
עו"ד משה גולדבלט
כשאדם מוציא מרשות הצבא ומעביר לגורם זר מסמכים סודיים, הוא מבין שעלול בהחלט להיגרם נזק לבטחון המדינה, ולכן יש לראות אותו כמי שהתכוון לכך
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il