קטגוריה: אינטרנט

התחברתם לוויי-פיי חינם בבית קפה? יכול להיות שנתתם למישהו את הארנק

אבטחה ברשת wifi ציבורית

בקצרה: רשת ויי-פיי ציבורית פתוחה מאפשרת לתוקף באותו מקום לראות חלק מהתעבורה שלכם או להקים רשת מזויפת בשם דומה. אל תבצעו פעולות בנקאיות ברשת פתוחה, השתמשו ב-VPN, וודאו שהאתר מוצפן. כמה כללים פשוטים הופכים את הסיכון לזניח. הרשת נקראת "Cafe_Free_WiFi" ואין עליה סיסמה. מתחברים תוך שנייה, וזה בדיוק מה שהופך אותה לנוחה גם לתוקף. רשת …

המשיכו בקריאה

הסיסמה שאתם זוכרים בעל פה היא בדיוק החוליה החלשה

מנהל סיסמאות: למה הזיכרון שלכם הוא החוליה החלשה

בקצרה: המוח האנושי זוכר מעט סיסמאות, ולכן אנשים חוזרים על אותה סיסמה בעשרות אתרים. דליפה אחת מספיקה כדי לחשוף את כל החשבונות. מנהל סיסמאות מייצר וזוכר סיסמה ייחודית וארוכה לכל שירות, ואתם זוכרים סיסמה אחת בלבד. ההנחה הרווחת אומרת שאם המצאתם סיסמה חזקה ואתם זוכרים אותה מבלי לרשום, אתם מוגנים. ההנחה הזו שגויה. הבעיה איננה …

המשיכו בקריאה

הסיסמה שאתם זוכרים בעל פה כבר עובדת נגדכם

למה אתם חייבים מנהל סיסמאות - photo by Sora Shimazaki via Pexels

בקצרה: סיסמה אחת חזקה שאתם זוכרים בעל פה נראית כמו פתרון, אבל היא הופכת לכשל ברגע שאתם חוזרים עליה בכמה אתרים. מנהל סיסמאות מייצר צירוף אקראי שונה לכל שירות ושומר את כולם מוצפנים, כך שפריצה לאתר אחד לא פותחת לכם את כל החשבונות האחרים. רובנו בנינו סיסמה אחת "חכמה", עם אות גדולה, מספר וסימן, והרגשנו …

המשיכו בקריאה

הפעלתם אימות דו-שלבי דרך SMS? יכול להיות שרק הוספתם דלת נוספת לתוקף

אימות דו-שלבי: למה זה עוצר גם סיסמה שדלפה, ואיך מפעילים נכון

בקצרה: אימות דו-שלבי דרך SMS נחשב לברירת מחדל בטוחה, אבל הקוד שמגיע כהודעת טקסט הוא בדיוק הרכיב שתוקף מנוסה משיג בקלות. אפליקציית מזהים או מפתח פיזי סוגרים את הפער שה-SMS משאיר פתוח. ההנחה הרווחת פשוטה: ברגע שהפעלתם קוד חד-פעמי שמגיע בהודעה לטלפון, החשבון נעול. הסיסמה כבר לא מספיקה, צריך גם את הטלפון שלכם, וזה מרגיש …

המשיכו בקריאה

הסיסמה החזקה שלכם כבר דלפה, ואתם עדיין סומכים עליה

אימות דו-שלבי: למה סיסמה חזקה כבר לא מספיקה - photo by Pixabay via Pexels

בקצרה: סיסמה חזקה עוצרת ניחוש, אבל היא לא עוצרת דליפה שכבר קרתה או סשן גנוב. אימות דו-שלבי מוסיף שכבה שנייה שהתוקף לא מחזיק גם אחרי שהסיסמה שלכם דלפה. אפליקציית אימות או מפתח פיזי חזקים בהרבה מקוד SMS. הרוב מרגישים מוגנים ברגע שהם בונים סיסמה ארוכה עם סימנים ומספרים. ההיגיון נשמע נכון: ככל שהסיסמה מורכבת יותר, …

המשיכו בקריאה

המייל מהבנק נראה אמיתי לחלוטין: איך לזהות פישינג לפני שלוחצים

איך לזהות פישינג ומיילים מתחזים - photo by Jakub Zerdzicki via Pexels

מגיע מייל מהבנק, עם הלוגו הנכון והשם שלכם, ומבקש לאמת פרטים בדחיפות. הכל נראה תקין, וזו בדיוק המטרה. פישינג הוא ניסיון לגנוב פרטים על ידי התחזות לגורם מוכר, והוא עובד כי הוא מנצל לחץ ואמון, לא פרצת אבטחה במחשב. לכן גם אנשים זהירים נופלים בו כשהם ממהרים. הסימנים שחושפים מייל מתחזה סימן מה זה מסגיר …

המשיכו בקריאה

דלג לתוכן
אודות·צור קשר