דיון-איך אתם מגינים על מכשיר המובייל שלכם ועד כמה לדעתכם המכשיר שלכם פריץ?!
השרשור\הדיון הזה נפתח מתוך נסיון להבין, מה משתמשי מכשירי מובייל (טלפונים, סמארטפונים, טאבלטים) שהם הרבה מעל הממוצע של האדם ברחוב, חושב ויודע על הגנה, אבטחה וכמות המידע שניתן "לגנוב" ממכשירי המובייל של היום.
שאלות רלוונטיות לשרשור הן:
1. האם לדעתכם המכשיר שלכם מוגן?
2. איך אתם מגינים על המכשיר שלכם בפני גניבת מידע והאם לדעתכם ההגנה הזאת מספיקה?
3. מה לדעתכם הדרך הנכונה ביותר להגן על מכשיר מובייל? (אנטי וירוס, לא להתקין תוכנות חיצוניות, לבצע\לא לבצע רוט\jailbreak...)
4. האם המכשיר שלכם מוגן עם סיסמת כניסה כלשהי? במידה וכן אז עד כמה לדעתכם ההגנה הזאת עוזרת
5. האם אתם משתמשים בתוכנות אנטי וירוס למינהם ועד כמה אתם חושבים שהם עוזרים להגן על מכשיר המובייל
6. כמה מידע לדעתכם רשויות החוק ועבריינים יכולים לשלוף ממכשיר המובייל שלכם במידה והם יקחו אותו מכם?
7. אייפון נגד אנדרואיד. מי לדעתכם מוגן יותן?! (בלי מלחמות בבקשה)
מסגרת עבודתי בתחום הזה, חזרתי השבוע מכנס הגדול בעולם בתחום Mobile Forensic ושם, בין היתר, דובר על כל הנושאים האלה. לפני שאני אשפוך קצת אור על הנושא הזה (לא תאמינו how deep the rabbit-hole goes). מאוד מעניין אותי לשמוע איך כל אחד מכם מתמודד ומבין את נושא הגנת המידע על המכשיר שלו.
שאלות רלוונטיות לשרשור הן:
1. האם לדעתכם המכשיר שלכם מוגן?
2. איך אתם מגינים על המכשיר שלכם בפני גניבת מידע והאם לדעתכם ההגנה הזאת מספיקה?
3. מה לדעתכם הדרך הנכונה ביותר להגן על מכשיר מובייל? (אנטי וירוס, לא להתקין תוכנות חיצוניות, לבצע\לא לבצע רוט\jailbreak...)
4. האם המכשיר שלכם מוגן עם סיסמת כניסה כלשהי? במידה וכן אז עד כמה לדעתכם ההגנה הזאת עוזרת
5. האם אתם משתמשים בתוכנות אנטי וירוס למינהם ועד כמה אתם חושבים שהם עוזרים להגן על מכשיר המובייל
6. כמה מידע לדעתכם רשויות החוק ועבריינים יכולים לשלוף ממכשיר המובייל שלכם במידה והם יקחו אותו מכם?
7. אייפון נגד אנדרואיד. מי לדעתכם מוגן יותן?! (בלי מלחמות בבקשה)
מסגרת עבודתי בתחום הזה, חזרתי השבוע מכנס הגדול בעולם בתחום Mobile Forensic ושם, בין היתר, דובר על כל הנושאים האלה. לפני שאני אשפוך קצת אור על הנושא הזה (לא תאמינו how deep the rabbit-hole goes). מאוד מעניין אותי לשמוע איך כל אחד מכם מתמודד ומבין את נושא הגנת המידע על המכשיר שלו.
נערך לאחרונה על ידי osherov ב 07/06/2012 21:05, נערך פעם 1 בסך הכל.
1. לא
2. אין שום דרך, מכיוון שלמרות שיש סיסמא כבדה לחשבון גוגל שלי, הוא כבר הוגדר במכשיר ולכן זה לא משנה.
3. לא לשים בו שום דבר שיש לך בעיה שידעו עליו.
4. לא, ניסיתי כמה פעמים וזה די מעיק
5. לא
6. שום מידע רלוונטי, כל מה שאיני רוצה שידעו לא נמצא על המכשיר.
7. תלוי, גם אפל וגם גוגל אוספות עלינו מידע אינסופי, ולכן מהפן הזה שניהם באותה המידה.
אם מדברים על צד שלישי אז אפל יותר בטוחה מכיוון שהחנות של גוגל הרבה יותר פרוצה.
תיקון קל:
רשמת פעמיים 5.
2. אין שום דרך, מכיוון שלמרות שיש סיסמא כבדה לחשבון גוגל שלי, הוא כבר הוגדר במכשיר ולכן זה לא משנה.
3. לא לשים בו שום דבר שיש לך בעיה שידעו עליו.
4. לא, ניסיתי כמה פעמים וזה די מעיק
5. לא
6. שום מידע רלוונטי, כל מה שאיני רוצה שידעו לא נמצא על המכשיר.
7. תלוי, גם אפל וגם גוגל אוספות עלינו מידע אינסופי, ולכן מהפן הזה שניהם באותה המידה.
אם מדברים על צד שלישי אז אפל יותר בטוחה מכיוון שהחנות של גוגל הרבה יותר פרוצה.
תיקון קל:
רשמת פעמיים 5.
- jacko-il
- חבר שלא מהעולם הזה

- תגובות: 8352
- הצטרף: אפריל 2007
- נתן תודות: 760 פעמים
- קיבל תודות: 1173 פעמים
1. ברמה של משתמש תמים שירים אותו - כן. לגבי כל אחד אחר שקצת מבין - ממש לא.
2. מסך נעילה על ידי ציור צורה. וזה לפי דעתי ממש לא מגן על המכשיר אלא רק מונע שאנשים מזדמנים לעבור לי ברפרוף על הודעות או שיחות בזמן שאני לא ליד המכשיר.
3. הדרך הטובה ביותר היא פשוט לא לשים עליו שום דבר שחשוב באמת בחיים. אצלי לדוגמא הדבר המסכן ביותר זה שהוא מוגדר לאימייל. שאר אפליקציות כמו והגדרות כמו גישה אפלקציה של הבנק והגדרות של PAYPAL ואחרים בחיים לא ישבו אצלי על המכשיר.
4. מוגן בעזרת ציור צורה כדי לפתוח את נעילת המכשיר. ולא זה לא עוזר, מי שמבין קצת במכשירים האלה יידע לפתוח את זה בקלות.
5. לא משתמש בתכנת אנטי וירוס למרות שהיא הגיעה לי מובנית במכשיר (של מקאפי), פשוט לא סומך על זה ולפי דעתי זה גם יגרום להאטה בביצועים.
6. רשויות החוק/עבריינים או האקרים יכולים להוציא מהמכשיר כל דבר ששמור עליו. אפילו דברים ישנים ורשומות שיחות והודעות נכנסות ויוצאות וכו'..
7. אייפון נגד אנדרואיד - כבעל אנדרואיד נראה לי שאייפון מוגן יותר. סתם ניחוש בגלל כל הקפדנות של אפל לנעול כל דבר מהמשתמש.
2. מסך נעילה על ידי ציור צורה. וזה לפי דעתי ממש לא מגן על המכשיר אלא רק מונע שאנשים מזדמנים לעבור לי ברפרוף על הודעות או שיחות בזמן שאני לא ליד המכשיר.
3. הדרך הטובה ביותר היא פשוט לא לשים עליו שום דבר שחשוב באמת בחיים. אצלי לדוגמא הדבר המסכן ביותר זה שהוא מוגדר לאימייל. שאר אפליקציות כמו והגדרות כמו גישה אפלקציה של הבנק והגדרות של PAYPAL ואחרים בחיים לא ישבו אצלי על המכשיר.
4. מוגן בעזרת ציור צורה כדי לפתוח את נעילת המכשיר. ולא זה לא עוזר, מי שמבין קצת במכשירים האלה יידע לפתוח את זה בקלות.
5. לא משתמש בתכנת אנטי וירוס למרות שהיא הגיעה לי מובנית במכשיר (של מקאפי), פשוט לא סומך על זה ולפי דעתי זה גם יגרום להאטה בביצועים.
6. רשויות החוק/עבריינים או האקרים יכולים להוציא מהמכשיר כל דבר ששמור עליו. אפילו דברים ישנים ורשומות שיחות והודעות נכנסות ויוצאות וכו'..
7. אייפון נגד אנדרואיד - כבעל אנדרואיד נראה לי שאייפון מוגן יותר. סתם ניחוש בגלל כל הקפדנות של אפל לנעול כל דבר מהמשתמש.
אין צורך לצטט כדי להגיב. בשביל זה יש "הגב".
- IamEzio
- גורו מחשוב/לינוקס

- תגובות: 6835
- הצטרף: יולי 2010
- מיקום: באר שבע
- נתן תודות: 108 פעמים
- קיבל תודות: 502 פעמים
1.חד משמעית ..לא ,
2.אישית ,לא ..הססמאות האלו יכולות להגן על התוכן רק במידה והאדם שינסה "לפרוץ" למכשיר לא מבין בתחום ופשוט לא יודע מה הוא עושה,במקרה כזה אם מגדירים שהמכשיר ימחק את התוכן אחרי 10 נסיונות כושלים של הכנסת הסיסמא (הדוג' של ה10 נסיונות לקוחה מהאייפון .. ) ואז באמת המידע שלכם "ינצל" שפשוט לא ישאר שום דבר שאפשר לגנוב מהמכשיר ,אבל אדם מנוסה יותר .. יוותר על הנסניות של "לנחש את הסיסמא" ופשוט ימצא דרכים לעקוף אותו - ואני בטוח שלא חסר .
3.באופן כללי ,הדרך הכי טובה היא לצמצם את המידע הרגיש ששומרים במכשיר כמה שאפשר ,אחר כך ,כדאי לא לעשות ROOT וJailbreak ,בעצם כשאתה עושה את הפעולות האלה אתה מכבה את ההגנות של מערכת ההפעלה ומקבל גישה מלאה ,מה שאומר שהמכשיר שלך חשוף הרבה יותר בהשוואה למכשיר שלא עבר Jailbreak או ROOT ..
4.-תשובה 2
5.לא רלוונטי לאייפון ..
6.בעיקר תלוי בשימוש שלך במכשיר .. אפשר להוציא מהמכשיר פרטים אישיים ,לגלות הרבה דברים על המשתמש מהמכשיר שלו - הסטוריית הגלישה ,הסטרוריית הודעות ושיחות ..גניבת כרטיסי אשראי וכו' .
7.לדעתי האישית .. אף אחד מהם לא מוגן יותר מהשני ..
כנראה ש iOS יש יתרון מסויים ,בסופו של דבר היא מערכת הפעלה סגורה והגיוני שתהייה בטיחותית יותר מאשר Android שהיא מערכת הפעלה פתוחה הרבה יותר ,בגלל שiOS סגורה המקור היחיד לאפלקציות הוא האפסטור ושם כל האפלקציות עוברות סינון כזה או אחר שאמור לסנן את האפלקציות ה"מסוכנות" ,מה שגם שכל האפלקציות באפסטור רצות בSandBox ככה שהם לא יכולות לפגוע במכשיר ,אבל עדיין יש חורי אבטחה ולא מעט מהם ,הדוג' הכי טובה היא JailBreakMe ,חור אבטחה אחד באיך שהמכשיר פותח PDF וברגע המכשיר עובר JAILBREAK מה שמשאיר אותו חשוף לגמרי , למרות שאת חור האבטחה הזה וכמו חורי אבטחה רבים ניצלו בשביל יצירת JailBreak, אפשר בהחלט היה להשתמש בהם למתרות אחרות ופשוט לפרוץ לך למכשיר בלי שתשים לב בכלל ..
מצד שני אנדרואיד היא מערכת הפעלה פתוחה ,הדוג' הטובה ביותר היא העובדה שאתה יכול להתקין אפלקציות מאיפה שאתה רוצה ,ואין ממש פיקוח על מה שקורה בGoogle Play ומה שאתה מתקין על המכשיר ,ברור שכאשר מגלים אפלקציה שעשויה לפגוע במכשיר אז פשוט מורידים את האפלקציה מהGoogle Play .. אבל הנזק כבר כנראה שנעשה למכשיר שלך ,ולכן צריך להיות זהיר יותר במה שמורידים/מתקינים על המכשיר
אבל בסופו של יום הכמות של חורי האבטחה בשני מערכות ההפעלה כל כך גדולה ,שזה כבר פשוט לא משנה ,חורי האבטחה תמיד יהיו קיימים ,אם היום שתי החברות יוציאו עידכון ובוא יסגרו 100 חורי אבטחה כאלו ואחרים ,זה רק עניין של זמן עד שבכל אחת ממערכות ההפעלה ימצאו עוד 50 חורי אבטחה חדשים שיוכלו לנצל אם זה בכוונה לפרוץ למכשיר או בכוונה לבצע ROOT וJailBreak .
2.אישית ,לא ..הססמאות האלו יכולות להגן על התוכן רק במידה והאדם שינסה "לפרוץ" למכשיר לא מבין בתחום ופשוט לא יודע מה הוא עושה,במקרה כזה אם מגדירים שהמכשיר ימחק את התוכן אחרי 10 נסיונות כושלים של הכנסת הסיסמא (הדוג' של ה10 נסיונות לקוחה מהאייפון .. ) ואז באמת המידע שלכם "ינצל" שפשוט לא ישאר שום דבר שאפשר לגנוב מהמכשיר ,אבל אדם מנוסה יותר .. יוותר על הנסניות של "לנחש את הסיסמא" ופשוט ימצא דרכים לעקוף אותו - ואני בטוח שלא חסר .
3.באופן כללי ,הדרך הכי טובה היא לצמצם את המידע הרגיש ששומרים במכשיר כמה שאפשר ,אחר כך ,כדאי לא לעשות ROOT וJailbreak ,בעצם כשאתה עושה את הפעולות האלה אתה מכבה את ההגנות של מערכת ההפעלה ומקבל גישה מלאה ,מה שאומר שהמכשיר שלך חשוף הרבה יותר בהשוואה למכשיר שלא עבר Jailbreak או ROOT ..
4.-תשובה 2
5.לא רלוונטי לאייפון ..
6.בעיקר תלוי בשימוש שלך במכשיר .. אפשר להוציא מהמכשיר פרטים אישיים ,לגלות הרבה דברים על המשתמש מהמכשיר שלו - הסטוריית הגלישה ,הסטרוריית הודעות ושיחות ..גניבת כרטיסי אשראי וכו' .
7.לדעתי האישית .. אף אחד מהם לא מוגן יותר מהשני ..
כנראה ש iOS יש יתרון מסויים ,בסופו של דבר היא מערכת הפעלה סגורה והגיוני שתהייה בטיחותית יותר מאשר Android שהיא מערכת הפעלה פתוחה הרבה יותר ,בגלל שiOS סגורה המקור היחיד לאפלקציות הוא האפסטור ושם כל האפלקציות עוברות סינון כזה או אחר שאמור לסנן את האפלקציות ה"מסוכנות" ,מה שגם שכל האפלקציות באפסטור רצות בSandBox ככה שהם לא יכולות לפגוע במכשיר ,אבל עדיין יש חורי אבטחה ולא מעט מהם ,הדוג' הכי טובה היא JailBreakMe ,חור אבטחה אחד באיך שהמכשיר פותח PDF וברגע המכשיר עובר JAILBREAK מה שמשאיר אותו חשוף לגמרי , למרות שאת חור האבטחה הזה וכמו חורי אבטחה רבים ניצלו בשביל יצירת JailBreak, אפשר בהחלט היה להשתמש בהם למתרות אחרות ופשוט לפרוץ לך למכשיר בלי שתשים לב בכלל ..
מצד שני אנדרואיד היא מערכת הפעלה פתוחה ,הדוג' הטובה ביותר היא העובדה שאתה יכול להתקין אפלקציות מאיפה שאתה רוצה ,ואין ממש פיקוח על מה שקורה בGoogle Play ומה שאתה מתקין על המכשיר ,ברור שכאשר מגלים אפלקציה שעשויה לפגוע במכשיר אז פשוט מורידים את האפלקציה מהGoogle Play .. אבל הנזק כבר כנראה שנעשה למכשיר שלך ,ולכן צריך להיות זהיר יותר במה שמורידים/מתקינים על המכשיר
אבל בסופו של יום הכמות של חורי האבטחה בשני מערכות ההפעלה כל כך גדולה ,שזה כבר פשוט לא משנה ,חורי האבטחה תמיד יהיו קיימים ,אם היום שתי החברות יוציאו עידכון ובוא יסגרו 100 חורי אבטחה כאלו ואחרים ,זה רק עניין של זמן עד שבכל אחת ממערכות ההפעלה ימצאו עוד 50 חורי אבטחה חדשים שיוכלו לנצל אם זה בכוונה לפרוץ למכשיר או בכוונה לבצע ROOT וJailBreak .
JBL LSR305| IsoAcoustics Aperta Stands | Audio-GD NFB-11.28 | Beyerdynamic T1.2
| sennheiser hd58x jubilee |
Galaxy Note 9 | Gear S3 |
| sennheiser hd58x jubilee |
Galaxy Note 9 | Gear S3 |
- IamEzio
- גורו מחשוב/לינוקס

- תגובות: 6835
- הצטרף: יולי 2010
- מיקום: באר שבע
- נתן תודות: 108 פעמים
- קיבל תודות: 502 פעמים
כי אתה לא יכול להתקין אנטי וירוס על האייפון ?
וגם כן אם היה אפשר היה .. מערכת הקבצים של המכשיר גם ככה סגורה בפני האפלקציות למעט אותם התיקיות שמוקצות לאפלקצייה ..ככה שאנטי וירוס גם לא יוכל לעשות הרבה חוץ מלסרוק את עצמו פעם אחר פעם..
וגם כן אם היה אפשר היה .. מערכת הקבצים של המכשיר גם ככה סגורה בפני האפלקציות למעט אותם התיקיות שמוקצות לאפלקצייה ..ככה שאנטי וירוס גם לא יוכל לעשות הרבה חוץ מלסרוק את עצמו פעם אחר פעם..
JBL LSR305| IsoAcoustics Aperta Stands | Audio-GD NFB-11.28 | Beyerdynamic T1.2
| sennheiser hd58x jubilee |
Galaxy Note 9 | Gear S3 |
| sennheiser hd58x jubilee |
Galaxy Note 9 | Gear S3 |
- dima_vy
-
- חבר מכור קשה

- תגובות: 5918
- הצטרף: מרץ 2008
- מיקום: מרכז
- נתן תודות: 142 פעמים
- קיבל תודות: 299 פעמים
1. ברמה מסויימת (http://www.pcworld.com/article/251906/a ... s_fbi.html)
2. לא, חוץ מסיסמאות רגילות, אבל גם כך הן כבר מוזנות במכשיר והוא נגש למידע לבד
3. הדרך נכונה ביותר היא לכבות אותו ולהשאיר אותו בבית, ולקוות שאף אחד לא יפרוץ לבית ולא יגנוב אותו
4. ראה סעיף 1 כולל דוגמא בלינק מצורף
5. לא, עדיף לעקוב אחרי ההתקנות של הדברים בטלפון ולא להתקין כל דבר שבא ליד
6. שום דבר פרקטי
7. אני חושב שדווקא אייפון מוגן יותר (אני משתמש באנדרואיד). כי אייפון נועד למשתמשים שחיים בגן הסגור של אפל. הסיכוי שהגן הזה יפרץ לא ממש גבוה.
2. לא, חוץ מסיסמאות רגילות, אבל גם כך הן כבר מוזנות במכשיר והוא נגש למידע לבד
3. הדרך נכונה ביותר היא לכבות אותו ולהשאיר אותו בבית, ולקוות שאף אחד לא יפרוץ לבית ולא יגנוב אותו
4. ראה סעיף 1 כולל דוגמא בלינק מצורף
5. לא, עדיף לעקוב אחרי ההתקנות של הדברים בטלפון ולא להתקין כל דבר שבא ליד
6. שום דבר פרקטי
7. אני חושב שדווקא אייפון מוגן יותר (אני משתמש באנדרואיד). כי אייפון נועד למשתמשים שחיים בגן הסגור של אפל. הסיכוי שהגן הזה יפרץ לא ממש גבוה.
- IamEzio
- גורו מחשוב/לינוקס

- תגובות: 6835
- הצטרף: יולי 2010
- מיקום: באר שבע
- נתן תודות: 108 פעמים
- קיבל תודות: 502 פעמים
הכוונה למה שאמרתי בקשר למערכת הקבצים ,זה שפשוט האפלקציות שבאפסטור עובדות בSandbox וכל אפלקצייה יכולה לגשת רק לקבצים שבתקייה שלה ,מה שאומר שאלפקציות אחרות שאתה מוריד אין שום גישה לתכנים של אפלקציות אחרות ולכל שאר מערכת הקבצים..ra כתב:OK
לא רלבנטי כי אין...
מערכת קבצים מוגנת ?
אולי אם לא מתחברים לרשת...
ולכן ,גם אם יהיה אנטיוירוס ,הוא לא יוכל לסרוק שום חלק מהמכשיר שלך ,רק את התיקיה שלו . .
רק לאפלקציות מערכת יש גישה למערכת הקבצים ,כמו לדוג' האפלקציות שבCydia = כמו iFile .
הבנתי את זה רק לא ידעתי שאין אנטיוירוס ל-ipad
לגבי sandbox הוא טוב רק ל-appstore
אבל הרבה מהשימוש הוא ברשת ואז כמו כל מחשב
אתה חשוף לכל האינטרנט וכמו שציינת הפרצות קיימות
וגם במחשב שולחני למשל אפשר לחטוף נזקים ולפעמים לא לדעת עליהם
כמו rootkits למיניהם
לגבי sandbox הוא טוב רק ל-appstore
אבל הרבה מהשימוש הוא ברשת ואז כמו כל מחשב
אתה חשוף לכל האינטרנט וכמו שציינת הפרצות קיימות
וגם במחשב שולחני למשל אפשר לחטוף נזקים ולפעמים לא לדעת עליהם
כמו rootkits למיניהם
- dima_vy
-
- חבר מכור קשה

- תגובות: 5918
- הצטרף: מרץ 2008
- מיקום: מרכז
- נתן תודות: 142 פעמים
- קיבל תודות: 299 פעמים
לגבי אפל אני לא יודע, אבל באנדרואיד בתהליך התקנה של אפליקציה המשתמש נדרש לתת הרשאות מסויימות לאפליקציות. אם אפליקציה צריכה גישה לאינטרנט - אחלה, אפשר לתת. אבל למה לדוגמא, אפליקציה לסריקת QR codes צריכה גישה לספר טלפונים שלי??? ויש עוד הרבה דוגמאות כאלה. מרבית האנשים, אני מאמין, בכלל לא מסתכלים על הרשאות שהם נותנים, כך שעניין של פריץ אולי לא, פשוט מרבית האנשים נותנים גישה חופשית למידע שלהם.
אני לא אתפלא אם באפל זה אותו סיפור...
אני לא אתפלא אם באפל זה אותו סיפור...
- IamEzio
- גורו מחשוב/לינוקס

- תגובות: 6835
- הצטרף: יולי 2010
- מיקום: באר שבע
- נתן תודות: 108 פעמים
- קיבל תודות: 502 פעמים
באפל ,בעיקרון כשאתה מוריד אפלקציה מהאפסטור היא לא "אומרת" לך איזה הרשאות היא דורשת לעומת באנדרואיד שהיא כן מודיע לך איזה בדיוק "הרשאות" צריכה האפלקציה .. אבל אם לדוג' האפלקציה צריכה לגשת לGPS / ספר טלפונים /ספריית המוזיקה שלך / גלריית התמונות אז המכשיר שואל אותך ומבקש שתתן לאפלקציה את האפשרות לגשת לשירותי המיקום ,ואם אתה לא מאשר אז האפלקציה פשוט לא תוכל לגשת לGPS / ספר טלפונים /ספריית המוזיקה שלך / גלריית התמונות ..
JBL LSR305| IsoAcoustics Aperta Stands | Audio-GD NFB-11.28 | Beyerdynamic T1.2
| sennheiser hd58x jubilee |
Galaxy Note 9 | Gear S3 |
| sennheiser hd58x jubilee |
Galaxy Note 9 | Gear S3 |
