דיון-איך אתם מגינים על מכשיר המובייל שלכם ועד כמה לדעתכם המכשיר שלכם פריץ?!

מכשירים סלולריים, חברות סלולריות.
שלח תגובה
osherov פותח השרשור
סמל אישי של משתמש
גורו Android
גורו Android
תגובות: 15029
הצטרף: אפריל 2007
נתן תודות: 201 פעמים
קיבל תודות: 513 פעמים

שליחה #1 

השרשור\הדיון הזה נפתח מתוך נסיון להבין, מה משתמשי מכשירי מובייל (טלפונים, סמארטפונים, טאבלטים) שהם הרבה מעל הממוצע של האדם ברחוב, חושב ויודע על הגנה, אבטחה וכמות המידע שניתן "לגנוב" ממכשירי המובייל של היום.

שאלות רלוונטיות לשרשור הן:
1. האם לדעתכם המכשיר שלכם מוגן?
2. איך אתם מגינים על המכשיר שלכם בפני גניבת מידע והאם לדעתכם ההגנה הזאת מספיקה?
3. מה לדעתכם הדרך הנכונה ביותר להגן על מכשיר מובייל? (אנטי וירוס, לא להתקין תוכנות חיצוניות, לבצע\לא לבצע רוט\jailbreak...)
4. האם המכשיר שלכם מוגן עם סיסמת כניסה כלשהי? במידה וכן אז עד כמה לדעתכם ההגנה הזאת עוזרת
5. האם אתם משתמשים בתוכנות אנטי וירוס למינהם ועד כמה אתם חושבים שהם עוזרים להגן על מכשיר המובייל
6. כמה מידע לדעתכם רשויות החוק ועבריינים יכולים לשלוף ממכשיר המובייל שלכם במידה והם יקחו אותו מכם?
7. אייפון נגד אנדרואיד. מי לדעתכם מוגן יותן?! (בלי מלחמות בבקשה)

מסגרת עבודתי בתחום הזה, חזרתי השבוע מכנס הגדול בעולם בתחום Mobile Forensic ושם, בין היתר, דובר על כל הנושאים האלה. לפני שאני אשפוך קצת אור על הנושא הזה (לא תאמינו how deep the rabbit-hole goes). מאוד מעניין אותי לשמוע איך כל אחד מכם מתמודד ומבין את נושא הגנת המידע על המכשיר שלו.
נערך לאחרונה על ידי osherov ב 07/06/2012 21:05, נערך פעם 1 בסך הכל.

ariel-ro
חבר מביא חבר
חבר מביא חבר
תגובות: 3493
הצטרף: מרץ 2009
נתן תודות: 88 פעמים
קיבל תודות: 195 פעמים

שליחה #2 

1. לא
2. אין שום דרך, מכיוון שלמרות שיש סיסמא כבדה לחשבון גוגל שלי, הוא כבר הוגדר במכשיר ולכן זה לא משנה.
3. לא לשים בו שום דבר שיש לך בעיה שידעו עליו.
4. לא, ניסיתי כמה פעמים וזה די מעיק
5. לא
6. שום מידע רלוונטי, כל מה שאיני רוצה שידעו לא נמצא על המכשיר.
7. תלוי, גם אפל וגם גוגל אוספות עלינו מידע אינסופי, ולכן מהפן הזה שניהם באותה המידה.
אם מדברים על צד שלישי אז אפל יותר בטוחה מכיוון שהחנות של גוגל הרבה יותר פרוצה.

תיקון קל:
רשמת פעמיים 5.

osherov פותח השרשור
סמל אישי של משתמש
גורו Android
גורו Android
תגובות: 15029
הצטרף: אפריל 2007
נתן תודות: 201 פעמים
קיבל תודות: 513 פעמים

שליחה #3 

תוקן (Y)

jacko-il
סמל אישי של משתמש
חבר שלא מהעולם הזה
חבר שלא מהעולם הזה
תגובות: 8352
הצטרף: אפריל 2007
נתן תודות: 760 פעמים
קיבל תודות: 1173 פעמים

שליחה #4 

1. ברמה של משתמש תמים שירים אותו - כן. לגבי כל אחד אחר שקצת מבין - ממש לא.
2. מסך נעילה על ידי ציור צורה. וזה לפי דעתי ממש לא מגן על המכשיר אלא רק מונע שאנשים מזדמנים לעבור לי ברפרוף על הודעות או שיחות בזמן שאני לא ליד המכשיר.
3. הדרך הטובה ביותר היא פשוט לא לשים עליו שום דבר שחשוב באמת בחיים. אצלי לדוגמא הדבר המסכן ביותר זה שהוא מוגדר לאימייל. שאר אפליקציות כמו והגדרות כמו גישה אפלקציה של הבנק והגדרות של PAYPAL ואחרים בחיים לא ישבו אצלי על המכשיר.
4. מוגן בעזרת ציור צורה כדי לפתוח את נעילת המכשיר. ולא זה לא עוזר, מי שמבין קצת במכשירים האלה יידע לפתוח את זה בקלות.
5. לא משתמש בתכנת אנטי וירוס למרות שהיא הגיעה לי מובנית במכשיר (של מקאפי), פשוט לא סומך על זה ולפי דעתי זה גם יגרום להאטה בביצועים.
6. רשויות החוק/עבריינים או האקרים יכולים להוציא מהמכשיר כל דבר ששמור עליו. אפילו דברים ישנים ורשומות שיחות והודעות נכנסות ויוצאות וכו'..
7. אייפון נגד אנדרואיד - כבעל אנדרואיד נראה לי שאייפון מוגן יותר. סתם ניחוש בגלל כל הקפדנות של אפל לנעול כל דבר מהמשתמש.
אין צורך לצטט כדי להגיב. בשביל זה יש "הגב".

ra
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 2433
הצטרף: פברואר 2007
נתן תודות: 172 פעמים
קיבל תודות: 120 פעמים

שליחה #5 

שום דבר עוד לא נפל מהרצפה
אם יש אינפורמציה סודית - אסור לה להיות נגישה
דרך תקשורת
אם אין ברירה יש הצפנות וזה מספיק לרוב האנשים
שאף אחד לא ישקיע בהם מאמץ מיוחד
אני משתמש בפיקוח שרת exchange
ובתכנות lookout + lbe

IamEzio
סמל אישי של משתמש
גורו מחשוב/לינוקס
גורו מחשוב/לינוקס
תגובות: 6835
הצטרף: יולי 2010
מיקום: באר שבע
נתן תודות: 108 פעמים
קיבל תודות: 502 פעמים

שליחה #6 

1.חד משמעית ..לא ,
2.אישית ,לא ..הססמאות האלו יכולות להגן על התוכן רק במידה והאדם שינסה "לפרוץ" למכשיר לא מבין בתחום ופשוט לא יודע מה הוא עושה,במקרה כזה אם מגדירים שהמכשיר ימחק את התוכן אחרי 10 נסיונות כושלים של הכנסת הסיסמא (הדוג' של ה10 נסיונות לקוחה מהאייפון .. ) ואז באמת המידע שלכם "ינצל" שפשוט לא ישאר שום דבר שאפשר לגנוב מהמכשיר ,אבל אדם מנוסה יותר .. יוותר על הנסניות של "לנחש את הסיסמא" ופשוט ימצא דרכים לעקוף אותו - ואני בטוח שלא חסר .
3.באופן כללי ,הדרך הכי טובה היא לצמצם את המידע הרגיש ששומרים במכשיר כמה שאפשר ,אחר כך ,כדאי לא לעשות ROOT וJailbreak ,בעצם כשאתה עושה את הפעולות האלה אתה מכבה את ההגנות של מערכת ההפעלה ומקבל גישה מלאה ,מה שאומר שהמכשיר שלך חשוף הרבה יותר בהשוואה למכשיר שלא עבר Jailbreak או ROOT ..
4.-תשובה 2
5.לא רלוונטי לאייפון ..
6.בעיקר תלוי בשימוש שלך במכשיר .. אפשר להוציא מהמכשיר פרטים אישיים ,לגלות הרבה דברים על המשתמש מהמכשיר שלו - הסטוריית הגלישה ,הסטרוריית הודעות ושיחות ..גניבת כרטיסי אשראי וכו' .
7.לדעתי האישית .. אף אחד מהם לא מוגן יותר מהשני ..

כנראה ש iOS יש יתרון מסויים ,בסופו של דבר היא מערכת הפעלה סגורה והגיוני שתהייה בטיחותית יותר מאשר Android שהיא מערכת הפעלה פתוחה הרבה יותר ,בגלל שiOS סגורה המקור היחיד לאפלקציות הוא האפסטור ושם כל האפלקציות עוברות סינון כזה או אחר שאמור לסנן את האפלקציות ה"מסוכנות" ,מה שגם שכל האפלקציות באפסטור רצות בSandBox ככה שהם לא יכולות לפגוע במכשיר ,אבל עדיין יש חורי אבטחה ולא מעט מהם ,הדוג' הכי טובה היא JailBreakMe ,חור אבטחה אחד באיך שהמכשיר פותח PDF וברגע המכשיר עובר JAILBREAK מה שמשאיר אותו חשוף לגמרי , למרות שאת חור האבטחה הזה וכמו חורי אבטחה רבים ניצלו בשביל יצירת JailBreak, אפשר בהחלט היה להשתמש בהם למתרות אחרות ופשוט לפרוץ לך למכשיר בלי שתשים לב בכלל ..

מצד שני אנדרואיד היא מערכת הפעלה פתוחה ,הדוג' הטובה ביותר היא העובדה שאתה יכול להתקין אפלקציות מאיפה שאתה רוצה ,ואין ממש פיקוח על מה שקורה בGoogle Play ומה שאתה מתקין על המכשיר ,ברור שכאשר מגלים אפלקציה שעשויה לפגוע במכשיר אז פשוט מורידים את האפלקציה מהGoogle Play .. אבל הנזק כבר כנראה שנעשה למכשיר שלך ,ולכן צריך להיות זהיר יותר במה שמורידים/מתקינים על המכשיר

אבל בסופו של יום הכמות של חורי האבטחה בשני מערכות ההפעלה כל כך גדולה ,שזה כבר פשוט לא משנה ,חורי האבטחה תמיד יהיו קיימים ,אם היום שתי החברות יוציאו עידכון ובוא יסגרו 100 חורי אבטחה כאלו ואחרים ,זה רק עניין של זמן עד שבכל אחת ממערכות ההפעלה ימצאו עוד 50 חורי אבטחה חדשים שיוכלו לנצל אם זה בכוונה לפרוץ למכשיר או בכוונה לבצע ROOT וJailBreak .
JBL LSR305| IsoAcoustics Aperta Stands | Audio-GD NFB-11.28 | Beyerdynamic T1.2
| sennheiser hd58x jubilee |
Galaxy Note 9 | Gear S3 |

ra
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 2433
הצטרף: פברואר 2007
נתן תודות: 172 פעמים
קיבל תודות: 120 פעמים

שליחה #7 

למה אנטי וירוס לא רלבנטי לאייפון ?

IamEzio
סמל אישי של משתמש
גורו מחשוב/לינוקס
גורו מחשוב/לינוקס
תגובות: 6835
הצטרף: יולי 2010
מיקום: באר שבע
נתן תודות: 108 פעמים
קיבל תודות: 502 פעמים

שליחה #8 

כי אתה לא יכול להתקין אנטי וירוס על האייפון ?

וגם כן אם היה אפשר היה .. מערכת הקבצים של המכשיר גם ככה סגורה בפני האפלקציות למעט אותם התיקיות שמוקצות לאפלקצייה ..ככה שאנטי וירוס גם לא יוכל לעשות הרבה חוץ מלסרוק את עצמו פעם אחר פעם..
JBL LSR305| IsoAcoustics Aperta Stands | Audio-GD NFB-11.28 | Beyerdynamic T1.2
| sennheiser hd58x jubilee |
Galaxy Note 9 | Gear S3 |

ra
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 2433
הצטרף: פברואר 2007
נתן תודות: 172 פעמים
קיבל תודות: 120 פעמים

שליחה #9 

OK
לא רלבנטי כי אין...
מערכת קבצים מוגנת ?
אולי אם לא מתחברים לרשת

dima_vy
חבר מכור קשה
חבר מכור קשה
תגובות: 5918
הצטרף: מרץ 2008
מיקום: מרכז
נתן תודות: 142 פעמים
קיבל תודות: 299 פעמים

שליחה #10 

1. ברמה מסויימת (http://www.pcworld.com/article/251906/a ... s_fbi.html)
2. לא, חוץ מסיסמאות רגילות, אבל גם כך הן כבר מוזנות במכשיר והוא נגש למידע לבד
3. הדרך נכונה ביותר היא לכבות אותו ולהשאיר אותו בבית, ולקוות שאף אחד לא יפרוץ לבית ולא יגנוב אותו :)
4. ראה סעיף 1 כולל דוגמא בלינק מצורף
5. לא, עדיף לעקוב אחרי ההתקנות של הדברים בטלפון ולא להתקין כל דבר שבא ליד
6. שום דבר פרקטי
7. אני חושב שדווקא אייפון מוגן יותר (אני משתמש באנדרואיד). כי אייפון נועד למשתמשים שחיים בגן הסגור של אפל. הסיכוי שהגן הזה יפרץ לא ממש גבוה.

IamEzio
סמל אישי של משתמש
גורו מחשוב/לינוקס
גורו מחשוב/לינוקס
תגובות: 6835
הצטרף: יולי 2010
מיקום: באר שבע
נתן תודות: 108 פעמים
קיבל תודות: 502 פעמים

שליחה #11 

ra כתב:OK
לא רלבנטי כי אין...
מערכת קבצים מוגנת ?
אולי אם לא מתחברים לרשת
...
הכוונה למה שאמרתי בקשר למערכת הקבצים ,זה שפשוט האפלקציות שבאפסטור עובדות בSandbox וכל אפלקצייה יכולה לגשת רק לקבצים שבתקייה שלה ,מה שאומר שאלפקציות אחרות שאתה מוריד אין שום גישה לתכנים של אפלקציות אחרות ולכל שאר מערכת הקבצים..

ולכן ,גם אם יהיה אנטיוירוס ,הוא לא יוכל לסרוק שום חלק מהמכשיר שלך ,רק את התיקיה שלו . .

רק לאפלקציות מערכת יש גישה למערכת הקבצים ,כמו לדוג' האפלקציות שבCydia = כמו iFile .

ra
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 2433
הצטרף: פברואר 2007
נתן תודות: 172 פעמים
קיבל תודות: 120 פעמים

שליחה #12 

הבנתי את זה רק לא ידעתי שאין אנטיוירוס ל-ipad
לגבי sandbox הוא טוב רק ל-appstore
אבל הרבה מהשימוש הוא ברשת ואז כמו כל מחשב
אתה חשוף לכל האינטרנט וכמו שציינת הפרצות קיימות
וגם במחשב שולחני למשל אפשר לחטוף נזקים ולפעמים לא לדעת עליהם
כמו rootkits למיניהם

dima_vy
חבר מכור קשה
חבר מכור קשה
תגובות: 5918
הצטרף: מרץ 2008
מיקום: מרכז
נתן תודות: 142 פעמים
קיבל תודות: 299 פעמים

שליחה #13 

לגבי אפל אני לא יודע, אבל באנדרואיד בתהליך התקנה של אפליקציה המשתמש נדרש לתת הרשאות מסויימות לאפליקציות. אם אפליקציה צריכה גישה לאינטרנט - אחלה, אפשר לתת. אבל למה לדוגמא, אפליקציה לסריקת QR codes צריכה גישה לספר טלפונים שלי??? ויש עוד הרבה דוגמאות כאלה. מרבית האנשים, אני מאמין, בכלל לא מסתכלים על הרשאות שהם נותנים, כך שעניין של פריץ אולי לא, פשוט מרבית האנשים נותנים גישה חופשית למידע שלהם.
אני לא אתפלא אם באפל זה אותו סיפור...

IamEzio
סמל אישי של משתמש
גורו מחשוב/לינוקס
גורו מחשוב/לינוקס
תגובות: 6835
הצטרף: יולי 2010
מיקום: באר שבע
נתן תודות: 108 פעמים
קיבל תודות: 502 פעמים

שליחה #14 

באפל ,בעיקרון כשאתה מוריד אפלקציה מהאפסטור היא לא "אומרת" לך איזה הרשאות היא דורשת לעומת באנדרואיד שהיא כן מודיע לך איזה בדיוק "הרשאות" צריכה האפלקציה .. אבל אם לדוג' האפלקציה צריכה לגשת לGPS / ספר טלפונים /ספריית המוזיקה שלך / גלריית התמונות אז המכשיר שואל אותך ומבקש שתתן לאפלקציה את האפשרות לגשת לשירותי המיקום ,ואם אתה לא מאשר אז האפלקציה פשוט לא תוכל לגשת לGPS / ספר טלפונים /ספריית המוזיקה שלך / גלריית התמונות ..
JBL LSR305| IsoAcoustics Aperta Stands | Audio-GD NFB-11.28 | Beyerdynamic T1.2
| sennheiser hd58x jubilee |
Galaxy Note 9 | Gear S3 |

שלח תגובה

חזור אל “סלולר”