בית דף הבית
עזרה עזרה
ברוך הבא, אורח. בבקשה התחבר או הירשם.

חיפוש:     חיפוש מתקדם
*
+  פורום הדיג הספורטיבי בישראל
|-+  הוואי הפורום, שמירת הים ודיני דיג
| |-+  על החוף (אחראים: rafi, Kobiarava)
| | |-+  פריצת ענק לחשבונות ג'ימייל ואיך לצמצם את הסיכון להיפרץ?
עמודים: [1] למטה
0 משתמשים ו- 1 אורח נמצאים בנושא זה.
נושא: פריצת ענק לחשבונות ג'ימייל ואיך לצמצם את הסיכון להיפרץ?  (נקרא 1701 פעמים) הדפסה
rafi

מנהל אתר
חבר פורום
*****

מנותק מנותק

גיל: 62

הודעות: 39113

השבוע היתה פריצת ענק לחשבונות ג'ימייל בעיקר באמצעות מכשירי אנדרוריד.
http://tech.walla.co.il/item/3018353

הולך ונהיה מפחיד כל השימוש במדיה....

מתוך כתבה שפורסמה בוואלה בקישור הזה (צוטט במלואו) - כולל כמה עיצות לצמצום הסיכון:

===============================================

איך לזהות אם פרצו לכם לג'ימייל ואיך לצמצם את הסיכון להיפרץ?

הרוגלה "גוליאן" שנחשפה אמש הצליחה לפרוץ ל-1.3 מיליון מכשירי אנדרואיד ולהשתלט על פרטי חשבון גוגל של כל המשתמשים. אמנם אי-אפשר להתגונן לחלוטין, אבל אפשר לצמצם את הסיכון

אמש חשף דוח אבטחה של חברת צ'קפוינט כי יותר מ-1.3 מיליון מכשירי אנדרואיד נדבקו ברוגלה חדשה בשם "גוליאן", הגונבת סיסמאות ופרטים אישיים לחשבונות גוגל. הרוגלה משתלטת על החשבונות הפרטיים ומאלצת את המשתמשים להוריד תוכנות כחלק מתוכנית הונאה גדולה הגורפת להאקרים 320 אלף דולרים בחודש. לפי תחזית איומי הסייבר של אינטל לשנת 2017, שפורסמה היום (רביעי), אחת מ-14 המגמות שנראה מתגברות בתקופה הקרובה היא התקפות של גניבת נעילות והרשאות להתקנים ניידים, שיאפשרו לגנבי הסייבר להשיג גישה לחשבונות בנק וכרטיסי אשראי. וגם יאפשרו לשתול בסמארטפונים תוכנות כופר או פשוט לגנוב סיסמאות ולמכור אותן ברשת.

אם נדמה לכם שאנחנו עדים לאחרונה להתגברות בפריצה לשירותים מקוונים וגניבת פרטים אישיים, זה כי המגמה הזו באמת בעלייה. אבל בעוד פריצות לשרתים כמו במקרה של אתר הסטוצים "אשלי מדיסון" או הפריצה לשרתי Yahoo הן מתקפות המכוונות נגד מאגרי המידע שאנחנו סומכים עליהם, המתקפה של "גוליאן" מכוונת כלפי המשתמשים עצמם, וגניבת הפרטים האישיים שלהם זה תוצר לוואי של פריצה הרבה יותר עמוקה לסמארטפון האישי של כל אחד ואחד מ-1.3 מיליון הקורבנות.

הרוגלה פועלת מאז חודש אוגוסט ומתפשטת בקצב שיא, בעיקר החל מתחילת החודש הנוכחי ומדי יום מדביקה יותר מ-13,000 משתמשים. גוליאן משתלטת על המכשירים באמצעות גלישה באתרים והורדת תוכנות צד שלישי, ככל הנראה בעיקר באתרי פורנו או חנויות אפליקציות צד שלישי, כך לדברי מיכאל שאולוב, ראש אבטחת ענן ומובייל בצ'קפוינט.

לבדיקה האם החשבון שלכם נפרץ על ידי "גוליאן" - הקליקו כאן.

המשמעות של זה היא שהמשתמשים הביאו על עצמם את הפריצה למכשירים שלהם בשל חוסר זהירות. הכלל הראשון בצמצום הסיכון להפוך לקורבן של רוגלה הוא קודם כל לא להתקין אפליקציות שלא הגיעו מחנות האפליקציות הרשמית Google Play. כחלק מתהליך העלאת האפליקציה לחנות, גוגל בוחנת את האפליקציות כדי לוודא שהן לא מכילות נוזקות או רוגלות חבויות. לא תמיד זה מצליח אבל הסיכוי שתידבקו מאפליקציה שהורדה משם נמוך הרבה יותר.

מערכת ההפעלה אנדרואיד פתוחה למפתחים חיצוניים, ויש לה לא מעט גרסאות. זה אומר שיש הרבה חולשות שונות שמפוזרות בין שלל הגרסאות ולכן מומלץ לעדכן את מערכת ההפעלה ככל הניתן (ולא לוותר על עדכונים). לעתים קרובות עדכונים ישוחררו רק כדי לסתום כמה פרצות חמורות שהתגלו.

כאמור, מי שפותח לרוגלות את הדלת הם המשתמשים, ולמרות שאין באמת דרך למגן את הסמארטפון לחלוטין נגד איומים, אפשר להקפיד על חמישה כללי אצבע שיסייעו לצמצם את הסיכון:

1. אל תלחצו על קישורים חשודים בהודעות דואר אלקטרוני, סמסים, ווטסאפ או ברשתות החברתיות - קישורים חשודים עלולים להיראות תמימים והם אפילו עלולים להיראות כאילו הם הגיעו מחברים או מאנשי הקשר שלכם. הכלל המנחה שלכם הוא שלא לוחצים על קישורים בכלל, אלא אם כן אתם יודעים בוודאות שהקישור בטוח.

2. לעולם אל תפתחו קבצים מצורפים להודעות מייל או הודעות ברשתות החברתיות - היוצא מהכלל הוא קובץ שקיבלתם ממישהו שאתם סומכים עליו, ואתם יודעים בוודאות שהקובץ מיועד עבורכם. אם קיבלתם קובץ בהפתעה עדיף לשאול את השולח במה מדובר.

3. בצעו עדכונים למערכת ההפעלה ולשאר התוכנות שמותקנות לכם על המחשב - עדכוני מערכת ועדכוני אפליקציות.

4. אל תורידו אפליקציות שאינכם מכירים ושאינכם יודעים מי עומד מאחוריהן - תוכנות חשודות במיוחד הן אפליקציות יקרות שמוצעות לכם בחינם באתרי אינטרנט מחוץ לחנות האפליקציות הרשמית. בהרבה מהמקרים מתברר שאותן אפליקציות "חינמיות" עולות לנו ביוקר.

5. השתמשו בתוכנת אבטחה - תוכנת אבטחה כמו אנטי וירוס או חבילת אבטחה מקיפה יותר הם שכבת הגנה נוספת לסמארטפון שרבים לא מודעים לקיומה. בדיוק כמו במחשב, גם על הסמארטפון צריך להגן.

=================================================


-------------------------------
 IP: [ מחובר ]
אבי חכם

מנהל פורום
חבר פורום
*****

מנותק מנותק

גיל: 47

הודעות: 4555

חפשו אותי בגוגל : דיו חכם בע"מ

תודה רפי 
-------------------------------
יאלללה בשמחות 

וכן , אני "חכם" "יפה" ו "מבריק" ..

ואישתי בחיים לא תירשם לפה  wife
 IP: [ מחובר ]
צור.

חבר פורום
*

מנותק מנותק

גיל: 55

הודעות: 12523

052-3770519

תודה על העדכון
 IP: [ מחובר ]
shay 38

חבר פורום
*

מנותק מנותק

גיל: 52

הודעות: 5426

 אתה בסדר
-------------------------------
 IP: [ מחובר ]
shragam

הערוץ שלי
מנהל פורום
חבר פורום
*****

מנותק מנותק

גיל: 57

הודעות: 14232

לי לא פרצו 
-------------------------------

מוזמנים להכנס לערוץ היוטיוב שלי  ולהרשם 

https://www.youtube.com/ShragaMiFishingForTheSoul

 IP: [ מחובר ]
אסלן
חבר פורום
*

מנותק מנותק

גיל: 39

הודעות: 2753

 
 IP: [ מחובר ]
אברהם כהן

חבר_ISF
חבר פורום
*

מנותק מנותק

גיל: 48

הודעות: 4796

בס"ד

תודה רבה על העדכון רפי  אתה בסדר
-------------------------------
כל האוכל דג ביום דג ניצול מדג
 IP: [ מחובר ]
jacob72

חבר פורום
*

מנותק מנותק

גיל: לא זמין

הודעות: 2142

זה פשוט.
1. תריצו תוכנה לגילוי סוסים-טרויאנים,מצורף השם. Malwarebytes
2. תעשו עדכון גרסה לנייד . והסתיים הארוע.
 IP: [ מחובר ]
zinger

חבר פורום
*

מנותק מנותק

גיל: 49

הודעות: 2189

לרפי ולכל המומחים בדבר המון תודה שוב השכלתי מכם
בדבר שאני כמעט ולא שולט.
אם אסתבך אמצא קורבן 
אבירם
-------------------------------
מנכ"ל צוות יורדי הים
 IP: [ מחובר ]
rafi

מנהל אתר
חבר פורום
*****

מנותק מנותק

גיל: 62

הודעות: 39113

זה פשוט.
1. תריצו תוכנה לגילוי סוסים-טרויאנים,מצורף השם. Malwarebytes
2. תעשו עדכון גרסה לנייד . והסתיים הארוע.

תודה ג'קי...

לגבי התוכנה -
רק איך בדיוק מריצים את התוכנה הזו?!
יש מצב לקישור ולהסבר קצר לטובת "המאותגרים טכנולוגית"? גילגול עיניים
לעשות זאת עכשיו או רק כשמשהו משתבש?

ועדכון גרסה לנייד -
יש מישהו שיכול להסביר איך?
והשאלה הקודמת -
לעשות זאת עכשיו או רק כשמשהו משתבש?
-------------------------------
 IP: [ מחובר ]
אברהם כהן

חבר_ISF
חבר פורום
*

מנותק מנותק

גיל: 48

הודעות: 4796

זה פשוט.
1. תריצו תוכנה לגילוי סוסים-טרויאנים,מצורף השם. Malwarebytes
2. תעשו עדכון גרסה לנייד . והסתיים הארוע.

תודה ג'קי...

לגבי התוכנה -
רק איך בדיוק מריצים את התוכנה הזו?!
יש מצב לקישור ולהסבר קצר לטובת "המאותגרים טכנולוגית"? גילגול עיניים
לעשות זאת עכשיו או רק כשמשהו משתבש?

ועדכון גרסה לנייד -
יש מישהו שיכול להסביר איך?
והשאלה הקודמת -
לעשות זאת עכשיו או רק כשמשהו משתבש?


בס"ד

חייב לציין שאת התוכנה הזו אני מכיר היטב. זאת תוכנה מעולה!!!!
אחת הטובות שהתנסיתי מולם. היא מספיקה ועושה את העבודה טוב מאד. רק במקרה אחד של חדירה אחת למחשב שלי נאלצתי להשתמש במשהו אחר שאף תוכנה אחרת לא הצליחה.
אחרי התקנה יש לו כפתור של סרוק עכשיו או בעצם: Scan Now. בגדול זה כל מה שצריל לעשות. אחר כך הוא ייתן דוח על הסריקה. הצעה שלי היא לא לעשות כלום במחשב בזמן הסריקה. לתת לו לעבוד בשקט.
-------------------------------
כל האוכל דג ביום דג ניצול מדג
 IP: [ מחובר ]
0 משתמשים ו- 1 אורח נמצאים בנושא זה.
« הקודם הבא »
הדפסה
עמודים: [1] למעלה  
« הקודם הבא »
קפוץ ל:  

מופעל ע מופעל ע Powered by SMF 1.1.11 | SMF © 2006-2009, Simple Machines LLC
SMFAds for
XHTML 1.0 תקין! CSS תקין!