האם אנחנו בטוחים ?

- מה מצפה לנו בעתיד הקרוב ?שנת 2010 תהנה שנה עם הרבה מאוד אתגרים חדשים בעולם המחשוב והאינטרנט.בעבר התמודדנו עם איומים שונים, כמו וירוסים, התקפות DOS ו-DDOS, ... אלו נכתבו בעיקר ע"י גורמים עויינים למטרות נזק והשבתת מערכות עקב אי תפקוד של מערכות אלו. הנזק הכספי היה בעיקר על הצד המותקף.לאור כל ההערכות ובדיקות ע"י רוב חברות האנליסטים בעולם, אנחנו נכנסים לעידן חדש וסוג האיומים והתקפות נהיו מתוחכמים וחכמים יותר. נכנסנו לעידן ה-cybercrime, מטרת ההתקפות היום, בעיקר ע"י גורמים בשוק השחור/אפור, הינה לרווחים כספיים ע"ח הצד המותקף (ומבלי להשבית מערכות !!), ומתחלקות למספר איומים שונים, הדוגמאות הנפוצות הן:
- גניבת זהויות:
ע"י פריצות לחשבונות שונים כמו gmail, facebook, twitter, icq , .... וקבלת פרטים שהועלו לאתרים הללו. באפשרות הגורם העויין גם לנעול את החשבון של המשתמש עם מידע חיוני, ולשחרר אותו רק תמורת כופר כספי.- פישינג - phishing:
הצגת דף אינטרנט אשר בו מבצעים כניסה לחשבונות שונים (בנקים, אתרי תשלומים, ....), הפרטים נקלטים ע"י הגורם האויב. הפרטים נגנבים ויכולים לבצע פעולות ע"ח הקורבן.- clickjacking:
- אביזרים נלוים:
כונני USB, נגני MP3, אייפודים, טלפונים, דיסקים נשלפים, וכו', ... בעיקר לאחר שעברו דרך מספר מחשבים ו/או התקבלו כמתנה או השאלה, מכילים לעיתים תוכנות סדוניות חכמות אשר מתחבות בקובץ הפעלה שיודע גם לעקוף ואפילו לנטרל את מערכת האנטיוירוס ושולחות מידע החוצה בדרכים שונות.ישנם עוד איומים רבים נוספים, אך התמקדתי רק בחלק הבולט יותר. ישנו הרבה מידע גם באינטרנט על האיומים הללו למי שרוצה להמשיך להתעדכן.- Man in the Middle:
שימוש בקוים, חיבורים, תקשורת שלכם למטרת תקיפה ו/או גניבה מאתרים אחרים דרככם. בשימוש רב ע"י מערכות המובנות על עיקרון של botnets, אשר הופך את המחשב שלכם לחלק ממספר רב של ממחשבים ע"מ להעצים את כוח האיבוד למטרת התקיפה.אופן ההגנה:הדבר החשוב ביותר הינו בעצם הכלי שיש לכולנו וזה והחוכמה שלנו, לכן השתמשו בחוכמה וחשבו טוב לפני שאתם מעלים מידע לאינטרנט. האם המידע הזה חיוני לכלל ? האם כדאי לעלות את זה לפייסבוק או טויטר (אולי זה כדאי לי מבחינה שיווקית), אבל מצד שני יכולים לדעת כל רגע ורגע מה אני עושה, איפה אני נמצא, אם מי אני נפגש (כולל תמונות, ורישום לאירועיים, ....).האם אני לא חושף מידע על אנשים אחרים? מותר לי? האם הסכימו לכך? יכולים לתבוע אותי על פגיעה בפרטיות? אני מתייג תמונות, זה בסדר ?הרבה מאוד מהנתונים הללו מועלים לרשת כי אנחנו "לא מודעים", לא חשבנו על זה לפני כן. לכן כמו שנאמר בלטינית "cogita ante salis" או באנגלית "Think before you leap".כמו כן ישנם מספר אמצעים טכנולוגיים שיכולים לעזור לנו גם, כמו:- אנטיוירוס:
חשוב לבדוק שהוא מעודכן גם ברמת התוכנה וגם ברמת החתימות, לפחות באופן יומי. יש לבדוק כל התקן חיצוני עם התוכנה לפני שימוש ומומלץ גם להשתמש בכלי סריקה נוספים, כמו תוכנות אונליין למיניהן. כמה דוגמאות:http://housecall.trendmicro.com/emeahttp://www.eset.com/online-scannerhttp://www.pandasecurity.com/homeusers/solutions/activescanhttp://security.symantec.com/sscv6/WelcomPage.asphttp://www.kaspersky.com/virusscanner- אנטי "נוזקות", "רוגלות":
איומים נוספים מלבד וירוסים באים דרך כל מיני הודעות "ספאם" ו/או הזמנת מחברים דרך אתרים חברתיים למיניהם (שבעצם לא הם שלחו).ע"מ להפתר מהם מומלץ להתקין גם תוכנות נוספות כגון:http://www.superantispyware.comhttp://www.malwarebytes.com- מערכת הפעלה ויישומים:
חשוב מאוד לעבוד עם תוכנות חוקיות ולעדכן את מערכת ההפעלה באופן קבוע. חברת מיקרוסופט מוציאה עידכוני תוכנת "חלונות" לכל סוגיה בכל שבוע, ומערכות "פרוצות" ו/או לא מעודכנות חשופות לאיומים שמופעלים על סמך ה-"חורים" שנוצרו באותם קבצים שלא עודכנו.כל היישומים הנוספים כגון תוכנות אופיס למיניהם, תוכנות גראפיקה, משחקים, תוכנות לכיוץ, העברת קבצים, קריאת מסמכים, .... גם דורשים עידכונים ואותם חברות גם מוציאות תיקונים ועידכונים (כולל גם תוכנות בהן חינמיות).- הגנה על קבצים:
על תקיות, קבצים חשובים יש להוסיף סיסמה (ועדיף לא 1234), כך שיהיה קשה לפענח אותם במידה והם מגיעים לידיים לא רצויות. ישנם תוכנות הצפנה גם חינמיות וגם תוכנות עם חתימות דיגיטאליות (מוכרות ע"י גופים רשמיים, ציבוריים, ממשלתיים). כמו כן מומלץ להצפין גם מידע ע"ג דיסקים חיצוניים (USB, firewire, רשת, ...), מספיק להצפין רק תיקיות מסויומות (מידור מידע).- חיבור וקישור לאינטרנט:
הפעילו בביתכם ובמשרדים את רכיבי ה- Firewall שלכם. הם יכולים לבוא מובנים בתוך "ראוטר" או בתוכנה מותקנת על המחשב. יש גם להגן על הראוטר עם סיסמה (ולא הסיסמה שבאה כברירת מחדל), ויש להגדיר גם סיסמה על חיבור ה- Wireless, ע"מ שלא כל אחד יוכל להתחבר ולנצל את הקו שלכם לפעולות לא רצויות.

אריה רייכר
נסיון של כ- 25 שנה ביעוץ, טיפול ושירות מחשבים ורשתות לכל סוגי עסקים ולמגזר הפרטי. יעוץ בבחירה והתאמת מערכות מחשב לפי דרישת הלקוח. נקיון וירוסים, תקלות חומרה, אבטחת מידע, מערכות אלחוטיות, שליטה ובקר
