גלובס - עיתון העסקים של ישראלאתר נגיש

למה חשוב לחזק סיסמאות דווקא בזמן המלחמה?

בחודשיים האחרונים מבצעות קבוצות אידאולוגיות אנטי-ישראליות אירועי פישינג ותקיפות סייבר, ולכן חשוב לשים דגש על סיסמה חזקה ומורכבת בחשבונות השונים שלכם ● כך תעשו זאת נכון ● בדיקה טכנולוגית

סיסמאות / אילוסטרציה: טלי בוגדנובסקי
סיסמאות / אילוסטרציה: טלי בוגדנובסקי

 

המלחמה מול ארגון הטרור חמאס בעזה גרמה לקבוצות רבות בעולם המזדהות עם הפלסטינים להתייצב לשירותם. קבוצות אידאולוגיות אנטי-ישראליות ביצעו מתחילת המלחמה מספר אירועי פישינג ותקיפות סייבר, כך שחשוב ביתר שאת להיות מודעים למתחולל ברשת.

הסיסמאות הן ה"מפתח" למנעול של המידע שלנו - נכס משמעותי, שמהווה מוקד מרכזי עבור האקרים. לכן חשוב להקפיד על כללי ברזל. איך דולפות סיסמאות, כיצד מרכיבים סיסמה חזקה, מהו מנהל סיסמאות ומה לעשות כשחשבון נפרץ? הנה התשובות. 

בדיקה טכנולוגית | קופאת, לא מתריאה על הודעות וקורסת: מה קרה לוואטסאפ?
ניתוח | יותר ישראלים משתמשים בטלגרם מתחילת המלחמה. עד כמה זה מסוכן?

הסכנה איך דולפות סיסמאות

סיסמאות הן קו ההגנה הראשון נגד מתקפות סייבר, אך לעתים מדובר גם באחת החוליות החלשות ביותר. מערך הסייבר הלאומי מפרט את השיטות ששחקנים שונים נוקטים, על מנת שניתן יהיה להתגונן.

ראשית, האקרים משתמשים בתוכנות שמנסות באופן אוטומטי כל שילוב אפשרי של תווים עד שנמצאת הסיסמה הנכונה - מדובר בבדיקה של אלפי מילים בדקה. שימוש בסיסמאות נפוצות מקל עליהם בפיצוח.

שנית, נעשה שימוש במידע שנאסף מהרשתות החברתיות. לא מעט אנשים משתמשים בשמות ילדיהם, בני זוגם, מספר טלפון, תאריכי לידה ועוד. האקרים יכולים להשתמש במידע מזהה שנמצא ברשת החברתית, ולכן לא כדאי להשתמש במידע זה בסיסמה.

שלישית, אירועי פישינג וגלישת כתף. תקבלו הודעות שיתחזו לחברה או לספק שירות, עם טענה שננעלתם מחוץ לחשבון שלכם או שהפרתם את כללי הקהילה של רשת חברתית. עליכם לבדוק בתוך האפליקציה אם יש לכך אינדיקציה, ולא דרך המייל. יתרה מכך, אם חשבון אחר שלכם נפרץ והשתמשתם באותה הסיסמה, עליכם להחליף גם אותה.

גלישת כתף משמעותה שמישהו הציץ לכם מעבר לכתף בתור, במקום פומבי או במשרד כשהכנסתם את הסיסמה, או גילה אותה באמצעות מצלמת אבטחה. היו ערים לסביבתכם כשאתם מכניסים סיסמה, והימנעו מלעשות זאת במקום פומבי.

השיטה להרכיב סיסמה חזקה

לא מעט אנשים משתמשים בסיסמאות קלות לפריצה כמו 0000, 12345678 או הסדר ההפוך - וזו, כמובן, טעות. "חשוב לבחור לכל הנכסים הדיגיטליים שלכם סיסמה חזקה, כלומר כזו שקשה לנחש או לפצח על ידי אדם או תוכנה", אומר יונתן בן חורין, מנהל קו הסיוע לאינטרנט בטוח של איגוד האינטרנט הישראלי.

"סיסמאות חזקות מורכבות מ-10 תווים ומעלה עם שילוב של מספרים, אותיות גדולות, קטנות ותווים, ועדיף שלא יהיו קשורות לשמות ותאריכי לידה של בעל החשבון. ככל שהסיסמה תהיה ארוכה יותר, כך יהיה קשה לנסות להעתיק אותה".

לצד זאת ממליץ בן חורין להשתמש בסיסמאות שונות לשירותים וחשבונות שונים, "כדי למנוע מצב שהאקרים ישתמשו בסיסמה שנחשפה כדי לפרוץ ליותר מחשבון אחד שלכם". המלצה חשובה היא לשנות סיסמאות אחת לכמה חודשים, בעיקר בחשבונות המייל והבנק.

גיל מסינג, ראש המטה של חברת אבטחת המידע צ'ק פוינט, נותן טיפ: "במקום לזכור סיסמה, אפשר לזכור שיטה. למשל, אם תבנית הסיסמאות שלי תהיה שם של אחד הילדים עם שם בית הספר שלו, אני לא אצטרך לזכור יותר מדי סיסמאות, ומספר האפשרויות מצומצם בהתאם למספר הילדים. כמובן שחשוב לא לשתף את המידע הזה ברשתות החברתיות, כך שלא ינסו להשתמש במידע נגדכם".

כלים שימושיים מנהלי הסיסמאות

מנהלי סיסמאות הם למעשה תוכנה שנועדה לשמור ולנהל את הסיסמאות לשירותים שונים. "במקום שנזכור את הסיסמה לחשבון הבנק הדיגיטלי, לחשבון ברשת החברתית ולאתר של חברת כרטיסי האשראי, אנו נכנסים לשירותים הללו דרך מנהל סיסמאות שמייצר את הסיסמה עבור כל אחת מהן, ואנו רק נדרשים לזכור סיסמה אחת - זו שמאפשרת את הגישה למנהל הסיסמאות", מסביר מסינג.

בין התוכנות הקיימות כיום בשוק נמצאות 1Password ,Dashlane Bitwarden ועוד. כמעט כל אחת מהן מגיעה בגרסה חינמית, וכן בגרסת פרימיום בתשלום. השימוש די פשוט: מתקינים את התוכנה, וברגע שנותנים אישור, היא הופכת למפתח שדרכו נכנסים לאתר או שירות.

לצד אלו, ישנם מנהלי הסיסמאות של אפל וגוגל: Apple iCloud Keychain ו-Google Password Manager. הנוחות של אפל וגוגל ברורה, כיוון שאלו שירותים שכבר נמצאים במכשיר.

מסינג מסביר כי לא כדאי להתפתות לנוחות. "האקרים הבינו את השיטה, והתחילו לפרוץ למנהלי סיסמאות, מתוך הבנה שבפריצה הם מקבלים גישה למאגרי מידע ענקיים. חשוב להבין שאם אנחנו מאשרים לגוגל לשמור את הסיסמאות שלנו, זה לשים את הביצים במקום אחד, וזה יכול להיות מסוכן". הפתרון לכך הוא לרענן את הסיסמה המרכזית של מנהל הסיסמאות.

לא כדאי להסתפק בהגנה באמצעות סיסמאות בלבד, שכן יחסית קל לפרוץ אותן. מומלץ להוסיף אימות דו-שלבי, שמוסיף עוד שכבת הגנה. למעשה הכלי הזה מאפשר לוודא שהמשתמש שרוצה להתחבר הוא אכן אנחנו, ולא גורם זר. "זאת תכונת אבטחה שמחייבת את המשתמשים לספק צורה שנייה של אימות, כגון הזנת קוד חד פעמי שנשלח לטלפון או לאפליקציית אימות ייעודית שהתקינו, לאחר הזנת הסיסמה שלהם", מסביר בן חורין. "שכבת הגנה כזו מקשה באופן משמעותי על אנשים לא מורשים לקבל גישה לחשבונות שלכם, גם אם הצליחו לשים ידיהם על סיסמתכם".

חשבון שנפרץ לדווח ולפעול מהר

במקרה של פריצה לחשבון, פעולה מהירה היא חיונית. בן חורין מסביר: "אם יש לכם עדיין גישה לחשבון, שנו את הסיסמה באופן מיידי, ובדקו אם יש פעילות חשודה, כגון עסקאות לא מורשות או תכנים זדוניים שנשלחו בשמכם. אם ננעלתם מחוץ לחשבון, פעלו לפי המלצות הפלטפורמה שבה זה קרה, ודווחו לה על כך כדי שהיא תסייע לכם".

יש לדווח על חשבון שנפרץ לגורמים רלוונטיים, כמו מערך הסייבר הלאומי ומקום העבודה. חשוב לעדכן גם את המעגלים הקרובים שהחשבונות האישיים שלכם נפרצו, כי ייתכן שהתוקפים ינסו להעביר דרככם קישורים זדוניים ופישינג לבני משפחה וחברים. יש להחליף סיסמאות בכל השירותים, ולוודא שכלל המכשירים מנותקים מהשירות. לפי מסינג, "החלפת הסיסמאות צריכה להיות במכשיר אחר נקי, שכן וירוסים מסוימים מעתיקים את המקלדת שבה אנו משתמשים, ואז להאקרים תהיה גישה גם לסיסמאות החדשות".

 

עוד כתבות

עסקאות השבוע / עיצוב: טלי בוגדנובסקי

עם נוף לים ומרפסת גדולה: בכמה נמכרה דירת 4 חדרים ברמת אביב ג?

ברחוב אבשלום חביב ברמת אביב ג' נמכרה דירה בשטח של 114 מ"ר בתמורה ל־5.17 מיליון שקל ● בבניין יש חניה מקורה עם שער חשמלי, שתי מעליות, והוא קרוב לקאנטרי ולמרכז שוסטר ● "המחיר הראשוני היה גבוה יותר, אולם בגלל שבעלי הנכס ביקשו למכור בהקדם - המחיר ירד" ● ועוד עסקאות נדל"ן מהשבוע האחרון 

מטרו / אילוסטרציה: Unsplash, olivier collet

בעלי קרקעות עותרים לבג"ץ נגד הפקעות המטרו וחושפים התנהלות מרושלת סביב חקיקת התוכנית

העותרים טוענים כי ההפקעה לטובת הדיפו בראשל"צ, שמעליו מתוכננת בנייה מאסיבית, אינה חוקית, שכן החוק מאפשר הפקעה רק לשימוש ציבורי ● חוק המטרו אמור היה להסדיר זאת, אך החלק הנוגע לכך טרם הושלם

מגרש מכוניות למכירה, נמל אשדוד / צילום: Shutterstock

צ'רי חדשה וחשמלית בדרך לישראל, והמסים מענף הרכב בשיא היסטורי

הסכום הממוצע של מס קנייה מרכב נוסעים חדש זינק ב-12.6% לעומת שנת 2022 ● מותג הפרימיום Exlantix של צ'רי בדרך לישראל, וכך גם הקרוסאובר של KGM הקוריאנית ● ועוד חדשות מענף הרכב

יגאל דמרי / צילום: אייל פישר

"בעוד שנה נהיה בקטסטרופה": התחזית הקשה של יגאל דמרי

הכתבה הזו הייתה הנצפית ביותר השבוע בגלובס ועל כן אנחנו מפרסמים אותה מחדש כשירות לקוראינו ● חצי שנה לפרוץ המלחמה, היזם יגאל דמרי מסביר מדוע שוק הנדל"ן בנגב דווקא פורח ● הוא מעריך כי היקפי הבנייה בפרויקטים של התחדשות עירונית הגיעו לשיא, וסבור שהחרם הטורקי לא ישפיע במידה מהותית על השוק ● כמה באמת שווה הקרקע של חנן מור בשדה דב לפי ההצעה שהגיש, ולמה הוא מקפיא בינתיים את הפרויקט שלו בבבלי

גבינת סקי של שטראוס. צפויה להתייקר בקרוב

גל העלאות המחירים נמשך: שטראוס וגד מייקרות את מוצרי החלב

אחרי תנובה וטרה, גם שטראוס מודיעה כעת על התייקרות בחלק ממוצרי החלב הלא מפוקחים בשיעור של כ-1.6% ● בין היתר מדובר על גבינת סקי, שמנת להקצפה וחלב יטבתה ● העלאת המחירים תיכנס לתוקף ב-19 במאי ● גם מחלבות גד הצטרפו לגל העלאות המחירים, והודיעו על העלאת מחירים בשיעור ממוצע של 3.5% החל מ-16 במאי

קמפיין freeTV / צילום: צילום מסך

ב־freeTV לא חושפים את מספר הלקוחות, אבל משקיעים 2 מיליון בקמפיין בכיכובם

הקמפיין של מיזם הסטרימינג מתברג במקום השני בזכירות, ובמקום האחרון באהדה - כך עולה מדירוג הזכורות והאהובות של גלובס וגיאוקרטוגרפיה ● הפרסומת הזכורה ביותר שייכת לבנק מזרחי טפחות, בית ההשקעות מיטב חוזר למסך עם עוד פרסומת בהובלת כוכב "חברים"

מפגינים פרו פלסטינים משתלטים על בניין המילטון באונ' קולומביה / צילום: Associated Press

דוח חדש חושף: הכסף שמניע את האלימות בקמפוסים בארה"ב

מעט מאוד ידוע לגבי ההון שנשפך על המחאות האנטישמיות המבעבעות בקמפוסים בארה"ב, אבל ברור שהן לא ספונטניות - זהו מאבק ממומן ומתוכנן היטב ● דוח חדש של מכון NGO Monitor, ששיתפו דמויות כמו ביל אקמן ואילון מאסק, חושף את הארגונים מאחורי ההפגנות הקיצוניות וחלק ממקורות המימון שלהן, ובראשם שניים: ג'ורג' סורוס והאחים רוקפלר

איתמר בן גביר משתתף בטקס יום הזיכרון בבאר שבע, שנה שעברה, לאחר שחלק מהמשפחות ביקשו שלא יגיע / צילום: Maya Alleruzzo (AP), עיבוד: טלי בוגדנובסקי

לשרים לא אכפת שנוכחותם לא רצויה בטקסי הזיכרון

אין לנו כלים להילחם גם על הכיס ● חברי הממשלה מתעקשים להגיע לאירועי הזיכרון ● וצה"ל חייב ללמוד לאמץ ביקורת חיצונית ● זרקור על כמה עניינים שעל הפרק

שולה חן, 1969 / צילום: סוכנות צילומי עיתונות י.פ.פ.א / אוסף דן הדני, הספרייה הלאומי (מתוך ויקיפדיה)

על השיר "בוא הביתה" שהפך לפסקול המלחמה הנוכחית

לכל מלחמה בישראל יש את השיר שמסמל אותה ועליו קהל המאזינים נשען ● למלחמת העצמאות היה את "באב אל וואד", במלחמת יום כיפור "לו יהי", ובלבנון הראשונה, "הביתה"● במלחמה הנוכחית מככב השיר "בוא הביתה", אותו כתבה בכלל זמרת אמריקאית

ג'רום פאוול, יו''ר הפדרל ריזרב / צילום: Associated Press, Jacquelyn Martin

דריכות בוול סטריט לקראת פרסום נתוני התעסוקה לאפריל

דוח התעסוקה לאפריל צפוי להתפרסם היום לפני פתיחת המסחר בוול סטריט ● הצפי הוא לתוספת של כ-240 אלף משרות ולשיעור אבטלה של 3.8% ● למה בפדרל ריזרב ובשווקים מודאגים?

פרודוקטיביות איטית / אילוסטרציה: טלי בוגדנובסקי

פחות זה יותר: למה כדאי לאמץ את גישת הפרודוקטיביות האיטית בעבודה

פרופ' קאל ניופורט, מחבר הספר "פרודקטיביות איטית", טוען שאנחנו עובדים לא נכון ומזיקים לכלכלה ● הפתרון: לנוח יותר, ולהגיד "כן" פחות ● כך עושים זאת

מכרה זהב של טלקו בטג'יקיסטן. טונות של שאריות עפר / צילום: Reuters, NAZARALI PIRNAZAROV

מתנגדי הביטקוין אמרו שכרייתו צורכת תועפות חשמל, אך הוא לא מתקרב לנזק העצום מכריית זהב

מחיר הזהב הולך ועולה, והפקתו תובעת מחיר לא קטן: שחרור חומרים רעילים ומסרטנים, הרס צמחייה ומקורות מים, וחייהם של מאות הרוגים ואלפי פצועים שעסקו בכרייתו ● כשמנגד ניצבת כריית הביטקוין, שנשענת יותר ויותר על אנרגיה נקייה, נשאלת השאלה: מדוע מוצדק לבזבז כל כך הרבה נכסים סביבתיים רק כדי לכרות מהאדמה מתכת צהובה שתיקבר במרתפי הבנקים המרכזיים

מטוס של וויז אייר / צילום: Shutterstock, Petr Leczo

חברת הלואו קוסט היחידה שפועלת כעת בישראל מבטלת טיסות

וויזאייר מבטלת טיסות מישראל למספר יעדים קרובים ● חברת הלואו קוסט ההונגרית לא הודיעה רשמית על ביטול הטיסות - אך בשעות האחרונות נוסעים התבשרו על ביטולים לטיסות לאיי יוון וליעדים קרובים נוספים ● רינאייר צפויה לחזור עם פתיחת טרמינל 1, ואיזי ג'ט רק בסוף עונת הקיץ הקרובה

וול סטריט / צילום: Unsplash, Roberto Júnior

נעילה ירוקה בוול סטריט; נאסד"ק קפץ ב-2%

מדד ההנג סנג ננעל בזינוק של 1.5% ● בורסות אירופה ננעלו בעליות ● מניית אפל עלתה בכמעט 6% לאחר דוחות חיוביים ורכישה עצמית של מניות בסך 110 מיליארד דולר ● לא התקיים מסחר בבורסות בסין וביפן

נשיא טורקיה, רג'פ טייפ ארדואן / צילום: Reuters, AHMAD AL-RUBAYE

לאחר חשיפת גלובס: בלומברג מדווחת כי טורקיה עוצרת לחלוטין את קשרי המסחר עם ישראל

בבלומברג דיווחו כי עדיין לא מדובר באישור רשמי, אלא בדיווח של גורמים טורקיים ● מוקדם יותר היום נחשף בגלובס כי בנמלי טורקיה כבר החלו לאסור על יצוא סחורות לנמלי חיפה ואשדוד באופן גורף ● בנוסף, חברת התעופה הטורקית MNG מפסיקה לייבא מטענים לישראל

אחרי שהודיעה על הפסקת המסחר עם ישראל: אלה הדרישות של טורקיה

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל במלחמה • והפעם: ביממה החולפת הופנו הכותרות בכלי התקשורת בטורקיה וברשתות החברתיות לנושא הפסקת קשרי הסחר עם ישראל ● הודעת משרד המסחר הטורקי, תגובת שר החוץ ישראל כ"ץ לאחר חשיפת גלובס בנושא ● וההשפעות על נתוני האינפלציה העדכניים ● כותרות העיתונים בעולם 

מתחם המחאה הפרו-פלסטיני ב-UCLA / צילום: לביא לוי

סטודנטים מאוניברסיטת UCLA: "קראו לי יהודי מלוכלך וירקו עלי. לא אשאר בארה"ב"

בעקבות העימותים האלימים בין סטודנטים יהודים למוחים הפרו-פלסטינים באוניברסיטת UCLA, הסטודנטים מחשבים את דרכם מחדש ● המאהל בינתיים פונה אך הם חוששים: המוחים ינסו לחזור

גרינפלד אורי / צילום: איל יצהר

הכלכלן והאסטרטג אורי גרינפלד מצטרף לקבוצת אגם לידרים

גרינפלד, כיהן בתפקיד האסטרטג הראשי של פסגות במשך כעשור ● גרינפלד: "זוהי דרך חדשה ומבטיחה עבורי, אגם לידרים בעלת מוניטין רב שנים בתחום הפנסיוני והפיננסי"

עו''ד יוסי בנקל / צילום: תמר מצפי

"יכולנו לגבות הרבה יותר": עורך הדין שמנהל את פשיטת הרגל הגדולה במדינה בראיון

זה שבע שנים שעו"ד יוסי בנקל מנהל קרב משפטי על כספיו של אליעזר פישמן, לאחר שצבר חובות של כמעט 4 מיליארד שקל וזכה ל"תספורת" נדיבה ● בראיון ראשון לאחר מותו של פישמן מספר בנקל איך ימשיך לנהל את התיק, נמנע מלבקר את הבנקים ומספר על ה"תרגיל" שעשה פישמן כדי להשאיר הון בידי משפחתו

פול אוסטר. ''סופרים לא יוצאים לפנסיה'' / צילום: Reuters, VINCENT WEST

על פול אוסטר, שהיופי שבמקריות העסיק אותו כל חייו

השבוע הלך לעולמו בגיל 77 הסופר היהודי-אמריקאי פול אוסטר ● אוסטר כתב ספרים שהפכו לרבי מכר ועוסקים באופן תכוף בצירופי מקרים ● כתיבתו נטועה בילדות קשה ואירועים מטלטלים ששינו את חייו