לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה __Everything That Has a Beginning Has an End :-) __ חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > אבטחת מידע
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
 
כלי אשכול חפש באשכול זה



  #1  
ישן 28-02-2007, 11:07
צלמית המשתמש של chatulim
  chatulim chatulim אינו מחובר  
מנהלת בע"ח, מטיילים ותרמילאים
 
חבר מתאריך: 01.01.06
הודעות: 53,831
כתבה רשימות שחורות זה לא מספיק

רשימות שחורות זה לא מספיק

10:35 | 28.2.2007 רפאל פוגל

אתם בוודאי מכירים את האי-מיילים שמצטברים בתיבת הדואר שלכם ומודיעים לכם שעליכם להיכנס בדחיפות לאתר המכירות הפומביות eBay או לשירות התשלומים פיי-פאל ולפתור בעיה דחופה בחשבון שלכם. אתם לא צריכים להתפלא אם אתם מקבלים את האי-מיילים האלה, גם אם מעולם לא השתמשתם בשירותי האינטרנט של אותם אתרים מסחריים. במרבית המקרים מדובר בתרמיות פישינג (Phishing) ומי ששולח את האי-מיילים האלה אינו מכיר אתכם ואין לו צל של מושג אם יש לכם חשבון באותו אתר.

תרמית פישינג אופיינית כוללת שליחה של קישורי אינטרנט מזויפים למיליוני נמענים. כדי שהתרמית תצליח, מספיק ששבריר אחוז של הנמענים שהינם באמת לקוחות של אותו אתר, ברגע אחד של חוסר עירנות, ילחצו על הקישור לאתר המזויף ויקלידו שם את הסיסמה הסודית שלו. אז יוכל התוקף, שזייף את אתר המלכודת להיכנס אל האתר האמיתי עם הפרטים שהזין הקורבן ולבצע שם מעשה נוכלות כלשהו באמצעות שימוש בזהותו הגנובה של הקורבן.
תרמיות פישינג הן אחד האיומים הגדולים האורבים לגולשי האינטרנט. עד לפני כשנה ניסו חברות קטנות רבות לייצר כלים למלחמה באתרי הפישינג, ללא הצלחה. היה ברור שהתשובה לפישינג חייבת להיות מוטמעת בתוך הדפדפן עצמו - שמוביל את הגולש אל האתר המזויף ויכול להזהיר אותו בזמן אמת. ואמנם, ב-2006 הבינו גם יצרניות דפדפני האינטרנט שהן חייבות לשדרג את הדפדפנים שלהן ומנגנוני אנטי-פישינג הוכנסו אל הדפדפנים אופרה, פיירפוקס 2 והאקספלורר 7 מתוצרת מיקרוסופט.

הדפדפנים החדשים תוכננו להתחבר אל שרתים שמכילים את "הרשימות השחורות" של האתרים המזויפים שהתגלו עד לאותו הרגע ולהתריע כאשר הגולש מגיע בטעות אל אחד מהם. הדפדפנים החדשים מסייעים לגולשים להימנע מליפול למלכודות פישינג רבות, אך כדרכן של "רשימות שחורות" אינם יכולים לפתור את הבעיה לגמרי. הם יכולים לגלות רק אתרים מזויפים שהתגלו כבר, אבל לא כאלה שאינם מופיעים עדיין ברשימות. הרי ייתכן שהנוכל בדיוק סיים את בניית המלכודת שלו, ואני אהיה הקורבן הראשון שילחץ בטעות על הלינק המזויף שישלח לי במסמך וורד תמים.

ייתכן שסטארט אפ האבטחה הישראלי CallingID יוכל לקחת את המלחמה בפישינג צעד אחד קדימה. לדברי יורם ניסבוים, מנכ"ל החברה, ההגנה מפני איומי פישינג טריים חייבת לשלב גם "רשימות לבנות". לפיכך, עמלו אנשי החברה במשך שנתיים על בניית מסד נתונים שמכיל ארבעה מיליון אתרים חוקיים ואמינים שאין בגישה אליהם כל סיכון.

תוכנת ה-Link Advisor של החברה ניתנת להורדה בחינם ויודעת לנתח בזמן אמת את הקישורים שנשלחים אליכם ואז להודיע לכם למי בדיוק שייך האתר שאליו מפנה הקישור והאם הוא בטוח. גם כאן לא מדובר בפתרון מוחלט וייתכן מאוד שאותו אתר לא יימצא לא ברשימה הלבנה ולא בשחורה, אך אין ספק שתוספת של ארבעה מיליון אתרים "מאושרים" לא יכולה להזיק, והתקנת התוכנה חינמית עשויה לעודד את הגולשים לחשוב רגע לפני שילחצו בהיסח הדעת על לינק שקיבלנו בדואר האלקטרוני.

מקור
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה


חזרה לפורום
  #2  
ישן 28-02-2007, 19:36
  GilBates GilBates אינו מחובר  
 
חבר מתאריך: 23.01.07
הודעות: 1,409
רעיון מעניין עם בעיות משלו (+ Shameless Plug)
בתגובה להודעה מספר 1 שנכתבה על ידי chatulim שמתחילה ב "רשימות שחורות זה לא מספיק"

רעיון מעניין, כמובן לא חסר בעיות משלו. האם הרכיב קופץ הרבה? האם הוא מגיב במהירות/בקלות לשינויים באתרים? איך הוא מגיב למול פריצה לאתר? מה עם חלון Popup או Frame או IFrame?
מה השוני הגדול למול SiteAdvisor בעצם?

Shameless Plug וגילוי נאות: החברה בה אני עובד עוסקת גם היא בתחום האנטי פישינג - www.trusteer.com. רפאל פוגל עצמו כתב עלינו...

וחוץ מזה רפאל פוגל הוא טיפוס מאוד מוזר. יש לי ספר הזוי שהוא כתב בשם "צלילי הגיהנום" כעבודה מחתרתית עם אנגלמאייר. הזוי לחלוטין!
_____________________________________
"אם זה נע - הצדע לו
אם זה לא נע - זרוק אותו לפח
אם אינך יכול לזרוק - סייד אותו!"
(Military Incompetence, הוצאת מערכות)

חזרה לפורום
  #7  
ישן 01-03-2007, 08:14
  GilBates GilBates אינו מחובר  
 
חבר מתאריך: 23.01.07
הודעות: 1,409
בתגובה להודעה מספר 6 שנכתבה על ידי EventHorizon שמתחילה ב "אני שומעת מתנדב מדבר?"

לא הבנתי?

ד.א. SiteAdvisor זה לא שלנו. זה פרוייקט אוניברסיטאי שנרכש ע"י McAfee. העיקרון הוא די פשוט - פותחים מכונה וירטואלית, גולשים לאתר, רושמים כתובת אי-מייל מזוייפת, מתקינים באופן אוטומטי הורדות, מודדים את הנזק ומוחקים את המכונה. ככה יוצרים דטה-בייס מאוד גדול של 'נזקים'. וכתוצר לוואי - אתרי הבנקים כבר נבדקו ונתגלו כתקינים. אם אתה גולש לאתר שאתה חושב שהוא הבנק שלך, אבל SiteAdvisor מציג סימן שאלה (או סימן אדום), זה סימן אזהרה בשביל אותו גולש.

שלנו = Trusteer או Imperva (החברה הקודמת שעבדתי בה, מפתחת Web Application Firewall).
_____________________________________
"אם זה נע - הצדע לו
אם זה לא נע - זרוק אותו לפח
אם אינך יכול לזרוק - סייד אותו!"
(Military Incompetence, הוצאת מערכות)

חזרה לפורום
  #18  
ישן 05-03-2007, 01:07
  sysadmin sysadmin אינו מחובר  
חסום
 
חבר מתאריך: 13.03.04
הודעות: 1,502
בתגובה להודעה מספר 1 שנכתבה על ידי chatulim שמתחילה ב "רשימות שחורות זה לא מספיק"

אני מתקשה להאמין באפקטיביות של רשימות לבנות/שחורות בכל הנוגע לבעיית הPHISHING.

הסיבה לכך היא פשוטה - ניתן ליצור בקלות מיליון עמודים שיראו בדיוק כמו עמוד הבית של הבנק
שלך. ועד שיחסמו את כולם כבר ניתן ליצור מיליון חדשים.

הדרך הנכונה להילחם בתופעה היא ע"י חינוך של המשתמשים. משתמש שאין לו ידע לא תעזור
לו שום תוכנת "קסם". משתמש עם ידע לא יכנס לאתר הבנק שלו דרך קישור שקיבל בדואר.
הוא גם לא יחשוב בטעות שאתר שכתובתו BANKHAPOALIM.XXXXXX.TR זה אתר של בנק
הפועלים.

שימוש של רשיונות SSL מיוחדים בIE7 - כדי לסמן אתרים "בטוחים" לדעתי זה פשוט נסיון להוציא
מכל אחד מהאנשים/חברות שמפעילים אתרי מסחר אלקטרוני אלפי דולרים לשנה על כלום. אם הנסיון
הזה יצליח אז מי שישלם בסוף יהיה הלקוח הפשוט שיממן מכיסו עלות הלא מוצדקת של הרישיונות
"הפלא" שיגרמו לIE7 להידלק באור ירוק, אך בפועל ההבדל בין החנות של אחד עם רישיון כזה לבין
אחד בלי לא יהיה האמינות או רמת האבטחה של החנות הוירטואלית אלא רק עומק הכיסים.
חזרה לפורום

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 20:55

הדף נוצר ב 0.08 שניות עם 10 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר