וירוסים בפייסבוק

פורסם ב-8 ספטמבר, 2011 תחת חדשות ע"י אורן רוט

וירוסים, כאלה שתוקפים את המחשב שלכם, קיימים כבר יותר מעשרים שנה, אבל מאז פריצת האינטרנט לחיינו הם רק הולכים והופכים נפוצים יותר, מסוכנים יותר ומרגיזים יותר. וכמו בחיים, על כל וירוס קם לו אנטי וירוס, במלחמת התחמשות בלתי נגמרת. גם על פייסבוק לא פסחה הצרה הזו, וגם שם הווירוסים מפילים קורבנות מדי יום.

הרשת החברתית מחברת בין יותר מחצי מיליארד גולשים בכל העולם, שרבים מהם נכנסים לרשת מדי יום, מדברים ומעבירים מידע. כמו כל מרחב צפוף, זהו כר פורה להפצת מחלות וירטואליות, שעוברות מאחד לשני במהירות ומפילות עשרות, מאות, אלפים ועשרות אלפים ברשת.

כאן נכנסת לתמונה האנטיביוטיקה הממוחשבת, הלא היא אנטי וירוס. בשוק קיימות תוכנות אנטי וירוס רבות בתשלום, וניתן למצוא גם אנטי וירוס חינם, אבל לפני שבוחרים עם מה לעבוד, כדאי להבין איך בדיוק עובד הווירוס.

למה וירוסים אוהבים רשתות חברתיות?

הווירוסים הם למעשה תוכנות זדוניות שמשתמשות בקוד ובמרכיבים מתוחכמים, ששותלות את עצמן במחשבים ברחבי העולם ומפיצות עצמן למחשבים אחרים. הכי קל לעשות זאת דרך הרשתות החברתיות בכלל ופייסבוק בפרט, מאחר שרשתות אלו עובדות על היכרות ועל שיתוף. כאשר מיליוני בני אדם משתפים תכנים זה עם זה, ההדבקה היא מהירה. השיפורים באמצעי האבטחה יצרו מצב שבו הדרך הקלה ביותר לשתול קוד זדוני במחשב היא לגרום למשתמש לבצע פעולה שחושפת את המערכת להדבקה, מבלי שהוא מודע לכך.

עוד סוג איום מעניין שמתפתח בשנתיים האחרונות בזכות הגדילה הנרחבת בשימוש ברשתות חברתיות הוא תחום ההונאה וגניבת הזהות הקרוי "פישינג". בזכות הרשתות החברתיות, המידע על כל אחד מאיתנו הופך לגלוי, נפוץ וזמין יותר, בין השאר כי מרבית האנשים מחזיקים בפורפילים מפורטים והם נוטים לשתף מידע עדכני כל הזמן, מה שהופך את פעולות ההונאה ברשת למתוחכמת יותר. פושעי הרשת פיתחו טכניקות התחזות שמאפשרות להם לפנות לגולשים דרך הקיר או בצ'אט, בזהות בדויה ולעיתים בהתחזות לאחד מחבריהם, וכך להניע אותם בצורה תמימה למסור פרטיים אישיים וסודיים.

דוגמא מעניינת להונאה ברשת ארעה לאחרונה בארה"ב. פושעים מסוימים עקבו אחר פעילות של גולש מסוים שדיווח בפייסבוק שהוא יוצא לחופשה. על סמך המידע שהוא פירסם הם ידעו מתי הוא נוסע, לאן, מתי הוא חוזר וכו'. הם זייפו את כתובת המייל שלו ולאחר שיצא לחופשה הם כתבו בשמו הודעה פיקטיבית לחבריו כאילו הוא נקלע למצב ביש, ללא ארנק או כ"א וזקוק נואשות להעברה מיידית של כסף. חלק מחבריו אכן נפלו בפח והעבירו כספים לאותו חשבון. כמובן שלאחר חזרתו מחופשה התגלתה הרמייה, כאשר כל הזמן הזה לאותו משתמש לא היה שום מושג מהמתרחש.

המסקנה הנוספת שנובעת מהמקרה לעיל היא שהסכנה מחשיפת מידע ברשת לא רק עלולה לפגוע באותו משתמש שהמידע שלו גלוי, אלא אף לפגוע בחבריו.

מקרים נוספים של הדבקות ברשת  מתרחשים בזכות יכולות השיתוף. כמעט רוב הגולשים נתקלו לפחות פעם אחת בשיתוף ששלח להם לכאורה אחד מחבריהם עם בשורה מוזרה או מפתיעה (וכשחושבים עליה, היא אפילו ללא ממש הגיונית) בסגנון "ראית כבר איך הישבן שלך יצא בתמונות האלה?". אם היו חושבים על זה קצת לעומק, היו אותם גולשים מגיעים למסקנה שאין בזה הגיון (כי למה שאותו בנאדם יפנה אליהם בצורה כזו) אבל הסקרנות הטבעית שלהם תגרום להם ללחוץ על הקישור. כמובן שבאותה רגע הם יגלו כי מדובר במשהו פיקטיבי, אבל בינתיים מבלי שידעו הם מפיצים את אותה הודעה בדיוק לכלל חבריהם בפייסבוק, כך גם הם יחשבו שאחד מחבריהם שלח להם את זה באופן פרטי ואמיתי.

מקרים אלה הם עדות מובהקת להתעצמות של יכולות הפשע ברשת אודות לרשתות החברתיות בעיקר אודות למידע הרב שיש על כל אחד מאיתנו. לאור זאת אנו עדים, בשנתיים האחרונות בעיקר, לעליה משמעותית בכמות ההתקפות הזדוניות ברשתות חברתיות ביחס לכלל האיומים באינטרנט

נחזור לוירוסים. התכונה הבולטת ביותר של וירוס הוא היכולת שלו לשכפל את עצמו, ולכן הפייסבוק, שעובד על מגע בין מחשבים, כל כך פגיע. בכל פעם שווירוס "נדבק" לדף הפייסבוק של גולש שאינו מזהה אותו ומאפשר את ירידתו למחשב, הווירוס יכול לפגוע בפעילות התקינה של המחשב, להאט אותו, לפגום בקבצים או בתוכנות מסוימות, להעלים מידע, או אפילו להשבית את הפעילות של המחשב באופן מוחלט. כשהמחשב לא מוגן בעזרת אנטי וירוס, או שהתוכנה לא מעודכנת, הסכנה רק גוברת.

לא תמיד האנטיביוטיקה עובדת, כי סוגים רבים של וירוסים כבר הפכו לחסינים אליה. גם לווירוסים של המחשב יש יכולת הגנה עצמית, כך שברגע שהם פועלים קשה יותר להיפטר מהם, כי הם עשויים להשבית את הפעולה של אנטי וירוס כדי להישאר נטועים במחשב עד שטיפול משמעותי יותר יעקור אותם. לכן חשוב להצטייד באנטי וירוס איכותי מבעוד מועד, ולא לחכות רגע אחד מאוחר מדי.

אנטי וירוס בתשלום או אנטי וירוס חינם?

אנטי וירוס חינם יכול להיות איכותי וטוב, אולם במקרים רבים מדובר בתוכנה טובה פחות. לכן, לפני שמורידים אנטי וירוס מהרשת חשוב לברר אם החברה שייצרה אותו הינה חברה מוכרת, ואם הביקורות על התוכנה טובות.

מצד שני, ישנן תוכנות אנטי וירוס שעולות כסף, ולמרות שהן יעילות הן מסורבלות ומאטות את המחשב, בעוד שאחרות אינן מוצלחות במיוחד ולא עולות על אנטי וירוס חינם. גם כאן סקר שוק וגלישה באינטרנט אחר ביקורות מומלצת מאוד. בסופו של דבר, כל תוכנה נשפטת על פי התוצאה שלה, ולא על פי הכסף שהיא עולה.

מה מומלץ לעשות כדי להתגונן טוב יותר ?

מלבד החשיבות הגבוהה באנטי וירוס חוקי ובחומת אש שמותקנים על המחשב, ישנן פעולות נוספות שיכולות לחסוך מכם טרדות וסכנות רבות.

ככלל, מומלץ תמיד לודא שמערכת ההפעלה שלכם תהיה תמיד מועדכנת. בחלק ממערכות ההפעלה מתגלות אחת לכמה זמן נקודות חולשה דרכן ניתן לפרוץ למחשב. העדכונים השוטפים שמשחררות חברות הפיתוח של מערכות ההפעלה, חוסמות את אותן פרצות.

שיתופים והורדות של חומרים לא חוקיים מהווים בדרך כלל סיכון רב, משום שאתרים אלה משמשים להפצה של נוזקות ווירוסים. מומלץ להמנע מלפעול באופן לא חוקי ובכל מקרה להישמר.

רובנו בעלי מספר חשבונות ברשת, חלקנו משתמשים בסיסמאות מאוד פשוטות הניתנות לפריצה. חשוב לקחת בחשבון שסיסמא חזקה, המורכבת משילוב אותיות ומספרים מקטינה את הסיכוי לפריצה. בנוסף לכך, לא מומלץ להשתמש באותה סיסמא לכל החשבונות, משום שאם היא מתגלה ניתן יהיה לגשת לכל החשבונות שלנו.

ההמלצה האחרונה וכנראה החשובה ביותר היא להשתמש בכלי הנשק החזק ביותר שנמצא ברשותו של כל אחד מאיתנו – השכל הישר. אמנם עדיין חשוב להצטייד בשכבת הגנה על אנטי ויורוס וחומת אש, אך אם תפעילו את ההגיון שלכם, תעריכו סיכונים ותישמרו מפעולות שאינכם יודעים לאן יובילו, סביר להניח שתוכלו להמנע מאיומים רבים ברשת.

לקריאה מעמיקה יותר אני מזמין אתכם להיכנס לפוסט מעולה באתר digital whisper – טכניקות התרבות בקרב תולעים חברותיות.

כתוב תגובה




תגיות מותרות::
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>