שאלות ותשובות: כל הסיכונים בשמירת תמונות בענן

דליפת תמונות העירום של המפורסמות לרשת מעלה שאלות איך לאבטח את המידע שלכם ברשת ■ מה שבטוח, זה ש"אין שירות שמאובטח ב-100%"

קים קרדשיאן / צילום: רויטרס
קים קרדשיאן / צילום: רויטרס

הדליפה של תמונות עירום של מפורסמות כמו ג'ניפר לורנס, קירסטן דאנסט וקייט אפטון מעלה שוב את השאלה - עד כמה התוכן הפרטי שלנו באינטרנט מאובטח? בניגוד לפריצה הקודמת לסמארטפונים של השחקניות סקארלט ג'והנסון ומילה קוניס, הפעם מדובר בחדירה, ככל הנראה, לשירות הפופולרי iCloud של אפל.

* מה זה בעצם "ענן"?

ענן הוא במחשב מרוחק. שתי דוגמאות בולטות של עננים הן פייסבוק ושירות הדואר האלקטרוני ג'ימייל. הרעיון בענן, הוא שהקבצים נשמרים על-גבי שרתים של החברה, שירותים מוכרים מהסוג הזה הם אחסון התמונות של דרופ בוקס, גוגל דרייב, OneDrive של מיקרוסופט וכמובן iCloud. המשתמש יכול לגשת לתוכן המאוחסן בשירותים בכל פעם דרך הסמארטפון, הטאבלט או המחשב הנייד.

* האם אני מגבה תמונות בלי לדעת?

סמארטפונים שפועלים על מערכות ההפעלה של אפל, גוגל ומיקרוסופט מציעים שירותי גיבוי, אשר פועלים ברקע. ניתן לנטרל אותם, אבל חלק מהמשתמשים כנראה הפעילו אותם מבלי ששמו לב, כאשר מערכת ההפעלה הציעה להם זאת.

* למה צריך ענן?

"יש היגיון בשירותי ענן", אומר נעם פרוימוביץ, מנכל קספרסקי ישראל, "כי זה מנתק אותך מהמכשיר, כאשר הגיבוי מאפשר להגיע לאותו תוכן ברגע של אובדן הסמארטפון".

* מה הסיכון שכרוך בענן?

לדברי פרוימוביץ, "שירות הענן הופך לצומת שבה נמצאים סוגים שונים של מכשירים המשתפים מידע, בייחוד אם זה תמונות, שירים וסרטים. יש היבטים שונים של סיכונים בשירותים הללו. קודם כל, חשוב לדעת שאין שירות ענן שמאובטח ב-100%. אפילו בצורה פרימיטיבית, האקר עקשן יכול לחדור לענן ולראות מה מאוחסן בו".

* איך אפשר להגן על התוכן האישי בענן?

לדברי פרוימוביץ, "הדבר הנכון ביותר לעשות, אם רוצים להשתמש בענן, הוא להצפין את המידע לפני ששולחים אותו לענן. יש המון תוכנות חינמיות שמאפשרות את זה. המשתמש צריך ליצור תיקייה בסמארטפון או בכל מכשיר ולשמור בה את התוכן שלו. בעצם כל מה שיישמר בתיקייה יעבור הצפנה. במצב הזה, גם אם האקר יצליח להגיע למידע בדרך או בתוך הענן, הוא לא יוכל לראות את התוכן. ההמלצות של אנשי אבטחה הם להשתמש בסיסמאות שונות וקשות, הבעיה היא שהמשתמשים רוצים סיסמאות נוחות ולכן הפתרון הוא הצפנה".

* איך פורצים לענן?

במקרה הנוכחי, לפי דברים שפורסמו בפורום GitHub, נעשה שימוש בתוכנה שניחשה את הסיסמאות. ההערכות הן שאפל כבר חסמה את הפריצה הזו. לדברי פרוימוביץ, "תוכן שאני מעלה לענן באופן מוצפן, זה דבר שקשה מאוד לפענח אותו. הבעיה היותר גדולה היא שהענן מהווה דלת אחורית לשתילת תוכנות זדוניות והפצת כלי ריגול.

"במקרה הטוב, המשתמש נוטה לשים אנטי וירוס במחשב, אבל כאשר הוא שומר אינפורמציה, הוא עושה את זה מהמסמארטפון או האייפד. קל יותר לשלוח תוכנית זדונית למכשירים ניידים שלא באה לפגוע במובייל, והיא מיועדת למחשב האישי. התוכנה הזדונית תעלה לענן ואז תגיע לפי.סי".