Skip to main content

Home/ סדנה במולטימדיה ואינטראקציה תשעא/ Group items tagged אבטחת

Rss Feed Group items tagged

yair ben ezra

TheMarker IT - תשכחו מהסיסמה, לפייסבוק נכנסים עם הפנים קדימה - 0 views

  •  
    " תשכחו מהסיסמה, לפייסבוק נכנסים עם הפנים קדימה הפיתוח יסתיים בקרוב. זיהוי ביומטרי של פני המשתמש | צלם: משרד הפנים אפליקציה ניסיונית וחדשה מאפשרת כניסה לפייסבוק, טוויטר וג'ימייל באמצעות זיהוי ביומטרי. אבטחת הנתונים על אחריותכם בלבד 11.11.10 | 15:02 מתן מיטלמן Security | Software | Mobile | Internet | לדף הבית של TheMarker IT | אפליקציה חדשה של פרוייקט MoBio האירופי (Mobile Biometry) תאפשר כניסה לחשבונות פייסבוק, טוויטר וג'ימייל באמצעות זיהוי הפנים והקול של המשתמש. האתר הטכנולוגי TheNextWeb מדווח כי פיתוח טכנולוגיית הזיהוי הביומטרי הנדרשת ליישום יסתיים בחודש הקרוב. ד"ר פיליפ א. טרסדרן שהתראיין ל-TheNextWeb ציין כי כבר עתה הביעו מספר חברות גדולות בתחום המובייל עניין בטכנולוגיה הנדרשת. מלבד מאמצעי חלופי לסיסמאות לזיהוי משתמשים תאפשר הטכנולוגיה למנוע גניבת מכשירים. ד"ר טרסדרן טען שפיתוחים אפשריים נוספים כמו זיהוי תנועות עיניים, או שילוב של זיהוי פנים וקול בו זמנית, יגבירו אף יותר את חוזקו של מנגנון האבטחה. אפשרות נוספת היא הפיכת המנגנון הביומטרי לתשתית לזיהוי תנועה, בדומה לקינקט של מיקרוסופט, שתשמש למשחקים במכשירי המובייל. האפליקציה, שכיום קיימת גרסת הדגמה שלה שתואמת רק למכשיר ה-N900 של נוקיה, עושה שימוש במצלמה הקדמית של המכשיר כדרך לזהות א
  • ...2 more comments...
  •  
    מסקרן מאוד מה אין ספק....
  •  
    מ-ה-פ-כ-ת אבטחת המידע הדור הבא
  •  
    יפה לך להגיב לעצמך ולהגיב לעצמך. בכל מקרה, זיהוי פנים הוא לא ממש טכנולוגיה חדשה או מהפכנית יש לטכנולוגיה כמה יתרונות - רובם תאורתיים בלבד, חלקם רק למסדי נתונים מאוד קטנים , אבל הוא בעל החסרונות הבאים: 1. בעיות טכניות של תאורה (ובעיות טכניות אחרות ונוספות) 2. פרוטוקול אבטחה נוראי בשל עצמו כרגע (עובד כמשלים לפרוטוקולים אחרים) 3. ניתן ל"עבוד" על המנגנון בקלות (תחפושות, תמונות ועוד) 4. הקשר של זיהוי פנים כמשהו שקשור בפליליים. (פירסום שלילי של השיטה בגלל השימוש של זרועות החוק) מתוך המצגת: http://pages.cpsc.ucalgary.ca/~marina/601/Week5_Face%20Recognition%20Intro.ppt
  •  
    חבל שאי אפשר לעשות פה לייק על תגובה כמו בפייסבוק.
yair ben ezra

אנטי וירוס בסמארטפון: פתרונות אבטחת מידע חדשים לעידן הסלולאר-סלולאר - 0 views

  • ג'וניפר נטוורקס השיקה מערך פתרונות לאבטחת מידע עבור מכשירים ניידים. אפליקציית ה- Junos Pulse מספקת הגנה על אורח החיים הנייד ועל מכשירים ניידים הנמצאים בשימוש לצרכי עבודה, פנאי או שניהם יחד. מערך הפתרון הינו היחיד המספק אבטחת מידע וגישה מאובטחת עבור כל הניידים החכמים (Smartphones). הפתרון מאפשר לארגונים לספק לעובדים גישה מאובטחת ליישומים ארגוניים ודואר אלקטרוני באמצעות כל מכשיר נייד, תוך שמירה על הנתונים העסקיים   חבילת התוכנה של ג'וניפר נטוורקס כוללת אנטי וירוס, פיירוול אישי, אנטי ספאם, הגנה בעת גניבה או אובדן ושירותי שליטה וניטור. הוא מאפשר לעובדי ארגונים גישה בטוחה ליישומים הארגוניים ודואר אלקטרוני דרך כל סוג של מכשיר נייד תוך הגנה על המידע העסקי. הפתרון מאפשר לספקי שירותי תקשורת לספק חוויית משתמש נטולת דאגות עבור לקוחות וארגונים המאחסנים מידע רגיש על גבי מכשירים ניידים חכמים, ולהגן על ילדיהם מפני גישה בלתי מורשית או ניצול. "זה אינו סוד כי מכשירים אישיים ניידים הופכים להיות האמצעי בה' הידיעה לצורך גישה לרשתות ארגוניות, מה שהופך אותם לבעלי ערך גבוה, אבל גם לאפיק רגיש בנוגע למעבר של מידע אישי ועסקי ", אמר מארק באוהאוס, סגן נשיא בחברת ג'וניפר. "השימוש במערך פתרונות ה- Junos Pulse מאפשר לראשונה דרך להגן על המידע במכשירים הניידים, ובמקביל הוא פותח הזדמנויות ויישומים חדשים עבור שוק הסלולר בכללותו". עבור הארגון: אבטחה טובה יותר, יותר אפשרויות לפי מחקר שנערך בהזמנת ג'וניפר נטוורקס פחות מ- 4% מן המשתמשים משתמשים במכשירים ניידים רק עבור הארגון שלהם, 40% משתמשים בהם גם לצרכים עסקיים וגם לצרכים פרטיים. כמעט 81% מן ההמשתמשים נכנסים לרשת של הארגון שלהם מבלי ידיעת המעסיק או רשותו ו- 58% עושים זאת בכל יום. עבור מחלקות IT, מכשירים ניידים מהווים נקודת קצה חדשה ורגישה לאיומים המופצים דרך הדואר האלקטרוני, הודעות טקסט, בלוטות', Wi-Fi  והורדות יישומים. גרוע מכך, מידע עסקי נמצא בסיכון בכל פעם שמכשיר אובד או נגנב. באופן מסורתי, מנהלי IT הגיבו לאתגר הזה על ידי הקצאת מכשירים ניידים מוגבלים, אך כיום מגמה זו משתנה ועובדים ארגונים מקבלים טלפונים חכמים לעבודת הארגון.  החברות הגיבו על האתגר על ידי דרישה מהעובדים לרכוש את אותו סוג המכשיר ולהגביל מאוד את הגישה של המכשיר לרשת הארגונית – ובכך לשפר את האבטחה על חשבון יעילות העבודה. מערך פתרונות האבטחה Junos Pulse הוא היחיד בתעשייה המאפשר למחלקות IT בארגונים לתמוך בצורה גמישה כמעט בכל מכשיר חכם נייד, ללא קשר לפלטפורמה. הפתרון מבוסס על טכנולוגיית ה- SSL VPN המובילה של ג'וניפר, הפועלת כיום בעשרות אלפי ארגונים ברחבי העולם. יותר מ- 80 אחוז מבעלי המכשירים הניידים מאחסנים בהם מידע אישי – כולל מידע אישי רגיש בנושאי כספים ובריאות. בעזרת ה- Junos Pulse, ספקיות שירותי תקשורות יכולות להבטיח ללקוחותיהם כי המידע האישי יישאר כזה, ולהציע שירותי אבטחה מוספים, הכוללים הגנה מקיפה מפני וירוסים, ספאם, קוד זדוני כמו גם סינון תכנים ושליטה של הורים בתכנים וכן מניעה של שימוש בלתי הולם במכשיר כגון שליחת תכנים בעלי אופי מיני. לקוחות יוכלו גם לאתר מכשירים שאבדו או נגנבו באמצעות ה- GPS שבמכשיר, ולהפעיל מחיקת מידע מרחוק כדי להגן על המידע הרגיש. פלטפורמת ה- Junos Pulse מאפשרת לספקי שירותים לא רק להציע שירות מבוסס מחשוב ענן, אלא גם למנף את ההשקעה כדי לספק פתרון SSL-VPN והגנה על ניידים בארגונים. משתמשי מכשירים ניידים ומשתמשים עסקיים שומרים על הטלפונים החכמים שלהם דואר אלקטרוני, רשימת אנשי קשר, גישה לחשבון הבנק ויישומים אחרים הדורשים מידע רגיש אישי. לרוב המשתמשים אין את ההבנה המלאה מה יקרה אם הטלפון שלהם יאבד או ייגנב", אמר ג'ף ווילסון, אנליסט בכיר לתחום אבטחת הרשת בחברת המחקר Infonetics. "ג'וניפר היא מובילת שוק כאשר מדובר באבטחה מקצה לקצה לתשתית סלולר, וחבילת Junos Pulse Mobile Security  מרחיבה את החזון שלהם בתחום האבטחה הניידת למכשירים הניידים עצמם".
Yoni Elkobi

ITPortal - Firesheep - התוסף שגונב סיסמאות - 2 views

  • - התוסף שגונב סיסמאות 3.11.2010 12:17 | פורסם ע"י: rano | תגיות: פיירפוקס  תוסף  אבטחת מידע  גלישה אנונימית  VPN  פייר שיפ  Firesheep     לאחרונה שוחרר תוסף לפיירפוקס שנקרא Firesheep. התוסף מאפשר פריצה לחשבונות כגון אי מיילים, פייסבוק וכו' כל כך בקלות כך שלא צריך להיות האקר מיומן כדי לעשות את זה. מאת רנדי אברמס, דיירקטור לחינוך טכנולוגי, חברת ESET לאחרונה שוחרר תוסף לפיירפוקס שנקרא Firesheep. התוסף מאפשר פריצה לחשבונות כגון אי מיילים, פייסבוק וכו' כל כך בקלות כך שלא צריך להיות האקר מיומן כדי לעשות את זה. כך זה עובד: המשתמש מתקין את התוסף Firesheep על המחשב שלו ויוצא ל"צייד" במקומות בהם ישנה רשת אלחוטית לא מאובטחת כגון בתי קפה, שדות תעופה וכו'. ה Firesheep "מרחרח" באותה רשת לא מאובטחת, וכשהוא מוצא קבצי cookies (קבצים אשר שומרים נתונים מסוימים בזמן הגלישה) לאתר ספציפי כגון פייסבוק, טויטר או אמזון, הוא מעתיק אותם ומאפשר למשתמש בו את הגישה לחשבון הלגיטימי של גולש אחר. לדוגמא, אתה גולש ברשת אלחוטית חינמית (שלא מצריכה שם משתמש וסיסמא) בבית קפה ואתה נכנס לחשבון הפייסבוק שלך. אני יושב בשולחן שלידך באותו בית קפה ומריץ את ה Firesheep. עכשיו יש לי גישה לחשבון שלך, אני יכול לשלוח הודעות בשמך, ולראות את כל מה שאתה רואה כולל רשימת החברים וכו'. אם אתה משתמש בטויטר, אני יכול "לצייץ" בשמך. רוב האתרים שמצריכים שם משתמש וסיסמא יכולים להיפרץ על ידי שימוש ב Firesheep. זמן קצר אחרי שהתוסף Firesheep שוחרר, אדם אחר כתב תוכנה אחרת וקרא לה Idiocy (אידיוטיות). בעיקרון Idiocy עושה בדיוק את אותו הדבר רק שהיא מוגבלת לחשבונות טויטר בלבד. אחרי שהתוכנה זיהתה את קבצי ה cookies של הגולש היא שולחת הודעה שאומרת "גלשתי בטויטר בצורה לא מאובטחת ברשת ציבורית, וכל מה שקיבלתי הוא 'ציוץ' עלוב". הרעיון שעומד מאחורי Firesheep ו- Idiocy הוא העלאת המודעות לבעיות המהותיות של אבטחה ופרטיות. אתרים כמו פייסבוק, טויטר, יאהו, אמזון וכל אתר אחר שדורש סיסמא צריך להשתמש בפרוטוקול https כל הזמן, לא רק במסך הכניסה. ישנה גם השאלה החוקית והאתית בשימוש בתוכנות כאלו. החוק משתנה ממדינה למדינה ואפילו יכול להשתנות בין מדינות בתוך ארה"ב. אני מנחש (לא מבטיח) שלא בלתי חוקי להשתמש ב Firesheep כדי להעתיק קבצי cookies. אך ברגע שעשיתם דאבל-קליק על תמונת המשתמש כדי להיכנס לחשבון שלו, קרוב לודאי שעברתם על החוק. כרגע המומחים בנושא החוק ואבטחת המידע עדיין חלוקים בדעתם לגבי חוקיות השימוש בתוסף. באופן אישי אני לא יתקין את התוכנה Idiocy כיוון שבאופן אוטומטי היא תבצע חדירה בלתי חוקית לחשבון אחר. לפני שאתה מתקין ו/או משתמש ב Firesheep בדוק את החוקים המקומיים שמתייחסים לכך. יש סיכוי גבוה שבעצם התקנת התוכנה אתה עובר על החוק. באופן אישי אני חושב שזה לא יהיה אתי לעשות את זה, אפילו מתוך הכוונה הטובה ביותר של להזהיר את חבריך מפני הסכנות שבגלישה לא בטוחה.
  •  
    למי שמדובר בכתבה מדאיגה ונוטה להתחבר דרך חיבורים אלחוטיים - http://www.newsgeek.co.il/blacksheep-to-counteract-firesheep-firefox-addon/ מתוך הכתבה המצורפת: "אחרי שתוסף ה-Firesheep שוחרר לחופשי, פעלו מומחי אבטחה רבים על-מנת לספק פתרונות שונים לבעיות שיצר השימוש בתוסף. אחד מאותם הפתרונות, הנקרא Blacksheep (או הכבשה השחורה), מאפשר למשתמשים הגולשים ברשתות אלחוטיות לזהות משתמשים משתמשים אחרים בסביבה אשר מנסים להשתמש בתוסף ה-Firesheep על-מנת ליירט קבצי Cookie של המשתמש"
  • ...1 more comment...
  •  
    אני ממליצה על https://www.eff.org/https-everywhere התוסף הזה לפיירפוקס פשוט הופך כל גלישה לאתרים כמו פייסבוק,טוויטר וכו' לגלישה מוצפנת החסרון היחידי זה שהוא חוסם את הצ'ט בפייסבוק
  •  
    איפה החיסרון פה ?
  •  
    תוסף חביב, עובד בצורה לא רעה .. אני אבדוק את התוסף- אבל באופן כללי- אין הצפנה שאי אפשר לשבור השאלה היא מה רמת המוטיבציה :) לדוגמא- השימוש ב-TOR פיתוח של ה-CIA האמריקאי שנועד לתת למשתמש תחושה של ביטחון כי הוא משתמש ב-IP אחר דרך שרשרת ארוכה של תחנות בעולם .. מצד שני- ככה האמריקאים דגים את כל מי שמשתמש בכלי לצרכים של הלבנות מס, סמים וכו'
Lena Boguslavski

תוסף פיירפוקס לגלישה בטוחה ומוגנת ברשתות ציבוריות - תורידו! - 2 views

  •  
    בהמשך לכתבות ה-firesheep
Niv Ovadia

צה"ל בודק את דפי הפייסבוק של מלש"ביות כדי למנוע השתמטות - 3 views

  •  
    "צה"ל משתמש בשירותיהן של 8 משרדי בילוש פרטיים כדי לבדוק בנות שקיבלו פטור מגיוס מטעמי דת", אמר תא"ל רוגובסקי בדיון משותף לוועדת החוץ והביטחון ולוועדת חוקה, חוק ומשפט בכנסת. "הבדיקות מעלות כי אלפי בנות משקרות ומקבלות פטור מגיוס על סמך הצהרות כוזבות". בינתיים, משרדי הבילוש בודקים במרץ את דפי הפייסבוק של הנערות, את התמונות שלהן, את השתתפותן במסיבות בערב שישי וכו'. יש כאן סוג של קונפיקט - האם השמירה על הפרטיות חשובה יותר משמירה על שיוויון במדינה? האם ניתן לפגוע בפרטיות כדי למנוע מקרי השתמטות?
  • ...1 more comment...
  •  
    לגבי השאלה האחרונה, כולם עושים את זה, זאת לא המצאה של צה"ל, אז אלמנטים של "האם בשביל לעשות (הכנס משהו לעשות כאן) שווה לפגוע בפרטיות" לא רלוונטיים כאן לגבי הנושא עצמו, אם הם משקיעים את המשאבים האלה, אני לא מבין למה הם לא עושים את זה לפני שהם מאשרים את הפטורים.
  •  
    גולשים כבר אמורים לדעת שכל מידע שהם מעלים לפייסבוק (ולאינטרנט בכלל) יכול להיות נגיש לכל מני אנשים שהם לא בדיוק מודעים אליהם. אז חדירה לפרטיות זה קצת מוגזם - בסך הכל זה מידע שהן בחרו לפרסם ברבים
  •  
    אני לא כל כך מבין את הקונפליקט משום שבאמת אין פה מקרה של פגיעה בפרטיות, באם נשים בצד מראש את הבעיות אבטחה שמקושרות לשימוש בפרופיל פייסבוק, לא מדובר פה על פריצה לפרופיל אישי, מדובר על בדיקה של פרופילים פתוחים עם תמונות ושליחת הזמנות למסיבות בסופ"שים. אישור על הזמנה או פרופילים פתוחים אינם בגדר חדירה לפרטיות, ולגבי פרטיות בפייסבוק...אין דבר כזה. גם פרופיל סגור אפשר לפתוח בלי לפרוץ את המערכת, ולא צריך להיות גאון או בעל כישורי מחשבים גבוהים בשביל זה, פייסבוק מכורח המבנה והמטרות שלו -הוא- בעיית אבטחת מידע אחת גדולה. http://www.techtree.com/India/News/IDF_Uses_Facebook_to_Hunt_Down_Draft_Evaders/551-113557-643.html אני גם עם תום בנושא, למה לא לעשות את זה לפני אישור הפטור?
yair ben ezra

ynet אמא, פרצו לי לפייסבוק: מדריך חירום להורים - מחשבים - 2 views

  •  
    " אמא, פרצו לי לפייסבוק: מדריך חירום להורים ילדכם מתלונן שזר פרץ לו לפייסבוק, מציע לו הצעות מגונות או מטריד אותו מינית? כך תתמודדו עם פריצות לחשבונות דואר ולפרופיל - דרך הנהלות האתרים, משטרת ישראל ובכוחות עצמכם. מדריך ניצן סדן פורסם: 14.12.10, 19:22 שתפו בטוויטרשתפו בפייסבוק שתף כמעט לכל ילד יש היום פרופיל פייסבוק לניהול המעגלים החברתיים שלו, וחשבון דואר אלקטרוני לתקשורת עם העולם. פושעים, עבריינים וגם סתם ילדים אכזריים מהכיתה המקבילה יכולים להשתמש ברשת כדי לפגוע בילדכם. מה עושים במקרה של חטיפת פרופיל, פריצה למייל, גילוי פדופיליה, או חרם שהחל בבית הספר ועלה לפסים מקוונים? צילום: Index Open איך תשמרו עליה ברשת? (צילום: Index Open) ראשית, חשוב להיות קשובים לילדכם. בני 12-14 יודעים לרוב, כיצד לחסום משתמשים, או לדווח להנהלת הרשת החברתית במקרה של חטיפת פרופיל. הבעיה היא כשמדובר בילדים צעירים יותר, שגם להם כבר יש פרופיל פייסבוק. אם ילדכם מדווח על דברים מוזרים שקורים בחשבון הפייסבוק שלו, או על הודעות מוזרות ששלחו לו - חשוב לפעול באופן מיידי: יתכן שמישהו חטף את הפרופיל של ילדכם, או שהוא חשוף להטרדה מינית. איך פרצו לפייסבוק/מייל של ילדכם? כדי להשתלט על פרופיל צריך שם משתמש וסיסמה. כדי להשיג אותם, לרוב ישתמשו הפורצ
  •  
    שולחים אותם למשטרה- חוכמה גדולה 7 אנשים במפלג עבירות מחשב מה בדיוק הם יכולים לעשות?
  •  
    שבעה זה יחסית הרבה, בהתחשב בעובדה שבתחילת הסמינריון של אבטחת מידע לימדו אותנו שמפלג עבירות מחשב מונה שלושה אנשים בדיוק ;)
1 - 6 of 6
Showing 20 items per page