דף הבית  >>  אינטרנט ועסקים מקוונים  >>  אבטחת מידע הרשם | התחבר

עצור, סיסמא! 

מאת    [ 11/03/2008 ] [ נצפה 2295 פעמים ]
articles.co.il
   

   
Loading


מעבר לנדנוד, הצורך לזכור את כל הסיסמאות הללו ולמי שייכת כל אחת הוא משימה לא פשוטה עבור רבים, במיוחד המבוגרים בינינו. למרבה הצער, הפתרון שרבים בוחרים הוא שימוש באותה סיסמא בכל מקום, או שמירת הסיסמאות השונות בקובץ על שולחן-העבודה הדיגיטלי. לא מעט משתמשים הולכים אף רחוק יותר וכותבים את הסיסמאות על פתק המוצמד למסך או למקלדת שלהם (סינדרום החמניה). מי שמזדעזע ממנהגים אלה הם מנהלי אבטחת המידע בארגונים השונים.

מנהלי המחשוב בארגונים תמיד נקרעים בין הרצון לספק למשתמשים שלהם חוויית-שימוש טובה וקלה ככל האפשר, לבין הצורך לאבטח את המידע הרגיש של הארגון. כולנו היינו מעדיפים לגשת למחשב ולהתחיל לעבוד באופן מיידי, כפי שעשינו בשנת 1995, אך כיום, האינטרנט שורצת בהמוני האקרים וקראקרים המחכים לטעות קלה מצד המשתמשים כדי לפרוץ לרשת ולחולל בה שמות. קונפליקט זה הוא אחת הסיבות ליצירת תפקיד מנהל אבטחת המידע (באנגלית Chief Information Security Officer, או CISO). בארגונים רבים אין הצדקה להעסקתו של אדם במשרה מלאה בתחום זה, ולכן בארגונים קטנים נפוצה תופעה של הטלת האחריות הזו על מנהל התשתיות או מנהל הרשת המקומי. אנו רואים בכך בעייתיות מסוימת, אך זו לא הנקודה. אחד מתפקידיו של מנהל האבטחה היא לדאוג לכך שהסיסמאות בשימוש בארגון יהיו "חזקות", ויוחלפו לעיתים קרובות. הסיבה לכך היא הצורה שבה קראקרים פועלים כדי לנסות לחדור לארגון. השיטה מכונה Brute Force ? "כח ברוטאלי", והיא מבוססת על לולאת ניסוי וטעייה שבה מנסים להכנס למערכת מחשב כלשהי תוך ניסוי כל צירוף אפשרי של אותיות בסיסמא, החל מ-a ועד zzzzzzz וכדומה. שיטת הניסוי-והטעייה לוקחת זמן רב, אך במידה והמשתמש בחר סיסמא קצרה בת 4 אותיות, לולאת ניחוש כזו תגיע לסיסמא בתוך דקות בודדות. כדי לצמצם את הסיכון הזה, יש לבחור בסיסמא ארוכה ככל האפשר, ושתכלול כל מיני "סוגים" של סימנים, כדי לחייב את הפורץ הפוטנציאלי לנסות כמה שיותר צירופים אפשריים. סיסמא אידיאלית צריכה להיות באורך של 8-9 סימנים, ולכלול גם אותיות קטנות, גם אותיות גדולות, גם מספרים וגם סימנים מיוחדים. לדוגמא, סיסמא כגון Aer&k9Bm היא מצוינת. חשוב גם להימנע משימוש במילים מוכרות כחלק מהסיסמא, מכיוון שהתקפות "כוח ברוטאלי" נעזרות לעיתים קרובות בקובץ-מילון כדי לנחש סיסמאות. שיטה מבוססת על הנטייה של רוב האנשים לקבוע סיסמאות המבוססות על שמו של בן משפחה או כתובת המגורים. מעבר לכך, יש להחליף את הסיסמא מדי כמה חודשים, וזאת כדי שאם, מסיבה כלשהי, הצליח פורץ לנחש את הסיסמא, היא תוחלף וכך תימנע המשך גישה.

הנושא נוגע לא רק למחשבים במשרד אלא גם למחשב הביתי, ומערכות אחרות. האם מישהו מקוראי כתבה זו החליף את סיסמת-ברירת-המחדל של התא הקולי בטלפון שלו? אם לא, כל אדם במדינה יוכל להכנס ולשמוע את ההודעות הקוליות שלך ולדעת עם מי אתה בקשר, או לפגוע בקשר שלך עם אחרים על ידי מחיקת ההודעות. מה לגבי המספר הסודי של כרטיס הכספומט שלך? האם גם אתה מחזיק אותו על פתק צהוב בארנק, או שאולי התחכמת ושמרת אותו בזיכרון של הטלפון הסלולרי שלך תחת השם הסודי ביותר "isracard"? למעשה, טלפונים סלולאריים הפכו עבור רבים למאגר-מידע שימושי למגוון דברים, החל מרשימת הקניות ועד מגוון סיסמאות. אין ספק שזה נוח יותר שהמידע זמין בכל מקום, אך לא תמיד זה נגמר טוב. במונית ממוצעת "נמצאים" כ-8 מכשירי טלפון סלולארי מדי חודש, ורשתות הסינון של חברת מקורות מהוות גם הן מקור לא-אכזב למכשירים רטובים. אם נוסיף לכך את מקרי הגניבה, שוד ושכחה, קל לראות שמכשיר סלולארי הוא לא בדיוק כספת אידיאלית. הנקודה היחידה שטובה בסיפור הוא שאנחנו נוטים להרגיש באובדן מסוג זה דיי מהר, לרוב לפני שהמוצא "הישר" יספיק לעשות יותר מדי נזקים, אך בכל זאת, יש פה מסר חשוב. בעולם שבו פעילים מיליוני האקרים, והמידע היקר ביותר שלנו מאוחסן בצורה דיגיטלית, יש חשיבות קריטית להגנה עליו, ושמירה חכמה ונכונה על הסיסמאות שלנו היא הצעד הראשון בכיוון הנכון. תזכרו את זה!
ארז בן ארי הנו עיתונאי וגורו טכנולוגיה ישראלי העוסק בתחום מעל 13 שנה. כתבותיו של בן-ארי התפרסמו במעריב, וואלה, ידיעות אחרונות ומגוון פרסומים אחרים, מקוונים ומודפסים, והוא נחשב לדמות מובילה בעולם ההי-טק הישראלי וסמכות בתחומי הטכנולוגיה והמדע. במסגרת מקצועית, עבד ארז בחברות אינטל ומיקרוסופט ובתפקידו האחרון היה סמנכ"ל ואנליסט בכיר לאסטרטגיות אבטחת מידע ותקשורת בחברת המחקר STKI. אתרו האישי של ארז בן-ארי נמצא בכתובת
www.erezbenari.co.il

מקור המאמר: www.Articles.co.il - מאמרים לשימוש חופשי

כלים שימושיים למאמר:
 פרסם את המאמר   הדפס את המאמר   שלח לחבר   קישור ישיר למאמר   פניה לכותב המאמר   דווח מאמר בעייתי 

תגיות של המאמר: אבטחה, סיסמא, סיסמאות, הגנה, זיכרון, הקלדה, חתימה, כניסה, סודי, סודיות

תגובות למאמר:

  • ציטוט אקדמי של המאמר לפי כללי APA:
    בן-ארי, ארז. (11/03/2008).  עצור, סיסמא!. [גרסה אלקטרונית]. אתר מאמרים.
    נדלה בתאריך:26/05/12 מ:http://www.articles.co.il/article.php?id=16696

  • ציטוט אקדמי של המאמר לפי כללי MLA:
    בן-ארי, ארז. "עצור, סיסמא!" . [גרסה אלקטרונית]. אתר מאמרים. 11/03/2008
    נדלה בתאריך:26/05/12 מ:http://www.articles.co.il/article.php?id=16696

  • הרשם כעת לרשימת התפוצה!
    קבל דיוור אוטומטי של מאמרים חדשים
    בנושאי אינטרנט ועסקים מקוונים
    דואר אלקטרוני:


     מאמרים אחרונים בקטגוריה אבטחת מידע
       ה- FBI מזהיר: ההאקרים מחפשים אתכם גם בבית המלון
       סוגי סטטוסים לפייסבוק
       סוגי סטטוסים לפייסבוק
       Pinterest - מדריך פרטיות לרשת החברתית השלישית בגודלה
       אבטחת מידע לעסקים קטנים
       איך לשמור על פרטיות באינטרנט
       ייעוץ אסטרטגי
       איך תשמרו על פרטיותכם ב Skype?
       סריקת מסמכים לעסקים וגופים ממשלתיים
       מדוע רשת מחשבים זה דבר פגיע ?
       עשה ואל תעשה - אבטחת מידע לגולש המתחיל
       עיצוב תסרוקות ערב
       על טיפשות ודעה קדומה - בפייסבוק
       ניהול רשתות,פתרונות תקשורת
       בקרת כניסה ביומטרית - דעה אישית


     מאמרים נצפים ביותר בקטגוריה אבטחת מידע
       כלי האקינג
       מדריך לאבטחת מידע לעסקים קטנים
       אבטחת מידע
       שורת הפקודה -Sbox
       אנטי וירוס לשרת - השוואות
       מה לעשות במקרה של אירוע אבטחת מידע?
       מניעת עוקצים ורמאויות בכרטיסי אשראי באינטרנט
       על חומות אש
       PCI
       שמות מפלגות ופוליטיקאים מופקר באינטרנט
       ההבדל הדק שבין בדיקה לפריצה
       וירוסים
       חקירה, אכיפה ומאבק בעבירות מחשב על ידי משטרת ישראל, בהשוואה למדינות המערב
       כלי אבטחה
       אבטחת מחשבים ניידים

    מאמרים

    ©2012 כל הזכויות שמורות

    מורנו'ס - שיווק באינטרנט

    אודותינו
    שאלות נפוצות
    יצירת קשר
    יתרונות לכותבי מאמרים
    מדיניות פרטיות
    רשימת כותבים
    כותבים מומחים
    עלינו בעיתונות
    מאמרים חדשים
    פרסם אצלנו
    לכותבי מאמרים: פתיחת חשבון חינם
    כניסה למערכת
    יתרונות לכותבי מאמרים
    תנאי השירות
    הנחיות עריכה
    לבעלי אתרים:



    מדיה חברתית:
    חלון מאמרים לאתרך
    תנאי שימוש במאמרים
    ערוצי מאמרים ב-RSS Recent articles RSS

    מאמרים בפייסבוק מאמרים בטוויטר מאמרים ביוטיוב
    טיולים בארץ | רג'ינה - מסעדה כשרה בתל אביב | ספא בצפון | עורך דין פלילי | מדים, בגדי עבודה