<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Geektime &#187; אבטחת מידע</title>
	<atom:link href="http://www.geektime.co.il/category/information-security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.geektime.co.il</link>
	<description></description>
	<lastBuildDate>Mon, 20 May 2013 22:25:55 +0000</lastBuildDate>
	<language>he-IL</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.5.1</generator>
		<item>
		<title>בחסות ה-FBI: מתקפת DDoS בהזמנה אישית נגד אתרי אינטרנט</title>
		<link>http://www.geektime.co.il/ragebooster-ddos-courtesy-of-fbi/</link>
		<comments>http://www.geektime.co.il/ragebooster-ddos-courtesy-of-fbi/#comments</comments>
		<pubDate>Mon, 20 May 2013 07:27:50 +0000</pubDate>
		<dc:creator>חן אידן</dc:creator>
				<category><![CDATA[אבטחת מידע]]></category>
		<category><![CDATA[DDOS]]></category>
		<category><![CDATA[DDoS attack]]></category>
		<category><![CDATA[FBI]]></category>
		<category><![CDATA[Ragebooter]]></category>
		<category><![CDATA[Ragebooter.net]]></category>
		<category><![CDATA[התקפה]]></category>
		<category><![CDATA[התקפות]]></category>
		<category><![CDATA[התקפות זדוניות]]></category>
		<category><![CDATA[התקפות מקוונות]]></category>
		<category><![CDATA[התקפות סייבר]]></category>
		<category><![CDATA[מתקפות]]></category>
		<category><![CDATA[מתקפת סייבר]]></category>

		<guid isPermaLink="false">http://www.geektime.co.il/?p=165644</guid>
		<description><![CDATA[אתרים זדוניים המציעים למשתמשים התקפות תמורת תשלום אינם זרים ברשת האינטרנט, אך אתרים שעובדים בחסות רשויות החוק זה כבר סיפור אחר לחלוטין. הכירו את אתר Ragebooter]]></description>
				<content:encoded><![CDATA[<div id="attachment_165652" class="wp-caption aligncenter" style="width: 580px"><img class="size-full wp-image-165652" alt="מקור: דף הפייסבוק של ה-FBI" src="http://www.geektime.co.il/wp-content/uploads/2013/05/563074_10151446465086212_368748804_n.jpg" width="570" height="211" /><p class="wp-caption-text">מקור: דף הפייסבוק של ה-FBI</p></div>
<p>אתר בשם Ragebooter.net מאפשר למשתמשים לשלם עבור הסרתם של אתרים מהרשת, באמצעות התקפת <a href="http://www.geektime.co.il/tag/ddos/" target="_blank">DDoS</a>. בניגוד לשאר האתרים הקיימים כיום המציעים שירותים דומים, ל-Ragebooter יש דלת אחורית מעניינת במיוחד, המובילה ישירות אל ה-FBI.</p>
<h3>מציפים את הרשת</h3>
<p>בתקופה האחרונה החלו להופיע יותר ויותר אתרים מפוקפקים המציעים שירות הנקרא DDoS-for-hire. כלומר, תמורת תשלום מסויים יכולים משתמשים לבחור את האתר שאינם אוהבים ולדאוג שיוסר מהרשת, גם אם לפרק זמן קצר. השירות שמציע Ragebooter הינו DNS Reflection Attack, מתקפה המציפה את האתרים בכמויות אדירות של מידע, עד ששרתיהם קורסים לחלוטין.</p>
<p><a href="https://krebsonsecurity.com/2013/05/ragebooter-legit-ddos-service-or-fed-backdoor/" target="_blank">בריאן קרבס מבלוג האבטחה KrebsonSecurity</a> בודק בקביעות אתרים מסוג זה, בנסיון להגיע אל המשתמשים המפעילים אותם. במסגרת בדיקותיו הנוכחיות, הצליח להגיע אל מפעיל האתר, בחור בשם ג'סטין פולנד הממוקם בממפיס טנסי. פולנד מצידו לא התנצל על השירות שמציע, ולמעשה ציין כי מדובר בשירות חוקי לכל דבר. מכיוון שמדובר בשירות ציבורי, בחיבור ציבורי המיועד ופונה אל שאר שרתים ציבוריים, למעשה נעשה שימוש במידע שזמין לכל מי שרק ירצה בכך, כאשר מעל לפני השטח מדובר בשירות בדיקות של שרתי האתר, שאינו נוגד את החוק.</p>
<p>פולנד מוסיף כי אינו מפרסם את האתר או השירות שמציע, וכמובן שאינו מעודד פעילות בלתי חוקית. האופן שבו משתמשים פרטיים בוחרים לנצל את המידע הוא באחריותם בלבד, ובמידה ואתרים אינם מעוניינים שישתמשו במידע המדובר נגדם, כל מה שעליהם לעשות הוא להפעיל את אפשרות Disable Recursive DNS בשרתיהם.</p>
<h3>מתקיפים באישור ההורים</h3>
<p>פריט המידע המעניין ביותר שקרבס הצליח למצוא במסגרת בדיקותיו, הוא דלת אחורית המובילה ישירות אל ה-<a href="http://www.geektime.co.il/tag/fbi/" target="_blank">FBI</a>. פולנד הגדיל והצהיר כי מספק לוגים לכל רשויות אכיפת החוק, ושומר את הלוגים על שרתיו עד שבעה ימים והוסיף כי למעשה מועסק בשירותה של ה-FBI, כאשר זאת בתמורה מאפשרת לו להמשיך לנהל את העסק שלו, בתמורה לגישה מלאה למידע המגיע אליו.</p>
<p>פולנד הבהיר לקרבס שלשכת החקירות הפדרלית משתמשת באתר שלו על מנת לנטר את פעילות הגולשים ברשת, ולשם כך הוסיפו אל האתר IP Logger ששומר את כתובות ה-IP של כל הגולשים המגיעים לאתר. כמובן שדוברים מטעם ה-FBI לא הסכימו לאשר או להכחיש את הטענה.</p>
<p>קרמס המשיך לחקור גם לאחר שלא הצליח לקבל תשובה חד משמעית מה-FBI, והצליח לגלות את אותן &quot;דלתות אחוריות&quot; עליהן פולנד דיבר, שהושתלו כביכול במיוחד עבור ה-FBI. בשורה התחתונה, לא ברור אם אכן מדובר בבחור העובד עם הלשכה, או האקר עם שגעון גדלות שעדיין לא הוסר מהרשת &#8211; אך מה שבטוח הוא שהשירות עדיין חי ופועל, למרות העניין שהביע בו קרבס, ולמרות פרסום הכתבה המקורית בבלוג האישי שלו.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.geektime.co.il/ragebooster-ddos-courtesy-of-fbi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>הסיוט של ספוטיפיי: תוסף כרום המאפשר להוריד שירים ללא הגבלה</title>
		<link>http://www.geektime.co.il/spotifys-nightmare/</link>
		<comments>http://www.geektime.co.il/spotifys-nightmare/#comments</comments>
		<pubDate>Wed, 08 May 2013 06:20:11 +0000</pubDate>
		<dc:creator>נועה זהבי רז</dc:creator>
				<category><![CDATA[אבטחת מידע]]></category>
		<category><![CDATA[אינטרנט]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[SPOTIFY]]></category>
		<category><![CDATA[Streaming]]></category>
		<category><![CDATA[הזרמה]]></category>
		<category><![CDATA[כרום]]></category>
		<category><![CDATA[ספוטיפיי]]></category>

		<guid isPermaLink="false">http://www.geektime.co.il/?p=163924</guid>
		<description><![CDATA[התוסף, שבינתיים הוסר מחנות התוספים, מאפשר להוריד כל שיר משרתי ענקית הסטרימינג מייד לאחר תחילת השמעתו. זה לגמרי לא חוקי, אבל את הלקח צריכות ללמוד שאר המזרימות]]></description>
				<content:encoded><![CDATA[<div id="attachment_48993" class="wp-caption alignleft" style="width: 310px"><a href="http://www.geektime.co.il/spotify-malvertising/spotify-logo/" rel="attachment wp-att-48993"><img class="size-full wp-image-48993" alt="מקור: יח&quot;צ" src="http://www.geektime.co.il/wp-content/uploads/2011/03/spotify-logo.png" width="300" height="200" /></a><p class="wp-caption-text">מקור: יח&quot;צ</p></div>
<p>נראה כי הסיוט הגדול ביותר של ספוטיפיי התגשם: למשך זמן מה ניתן היה להוריד לכרום תוסף בשם Downloadify המאפשר להוריד למחשב כל שיר המתנגן באתר הזרמת המוזיקה הפופולארי, בחינם וללא שום מגבלה.</p>
<p>התוסף מנצל פרצה בקוד של הנגן החדש של ספוטיפיי, שלא קודד כראוי כאשר עלה לאוויר בגרסת בטא בחודש נובמבר האחרון. לאחר התקנה פשוטה שלו, היישר מחנות התוספים של כרום, ניתן להוריד קובץ MP3 מלא של השיר לו אתם מאזינים.</p>
<h3>תמרור אזהרה</h3>
<p>ספוטיפיי עצמה מאפשרת למשתמשים לשמור שירים על שרתי החברה, כל עוד הם משלמים את דמי המנוי החודשיים, מהם היא מפרישה נתח ניכר לאומנים ולחברות התקליטים. כעת, יכול כל אחד לעבור על מאגר השירים ולהוריד את כל שעולה על רוחו.</p>
<p>סביר להניח כי אנשי ספוטיפיי מיהרו לדווח לאנשי כרום על התוסף הלא חוקי, שכן שעות ספורות לאחר שהתפרסם דבר קיומו הוא נעלם מחנות התוספים. הגיוני, בהתחשב בכך שחוקי השימוש בחנות אוסרים על העלאת תוספים הפוגעים בנכסי צד שלישי כלשהו. עם זאת, ניתן למצוא אותו ללא בעיה ב-GitHub, כך שככל הנראה החברה תיאלץ לנקוט בפעולה כלשהי על-מנת להגן על שיריה ועל חוזיה עם גופי התעשייה.</p>
<p>מפתח התוסף עצמו העיר בנושא עם לא מעט הומור: ”ספוטיפיי בנתה נגן HTML5 נפלא עבור השירות שלה&#8230; אבל היא שכחה את הקידוד. הי, אני לא אוהב קידוד אבל אני מת על ספוטיפיי. שלמו להם על התוכן הנפלא שלהם, ואני בטוח שהם יתקנו את הבעיה במהרה“. יש לציין, כמובן, כי מדובר בתוסף המעודד פעילות בלתי חוקית, שהעלה עליו את זעמם לא רק של אנשי ספוטיפיי, אלא גם שם חברות התקליטים והמפיצים.</p>
<h3>מי אשם?</h3>
<p>עם זאת, את האשם האמיתי, כדברי המפתח האלמוני, יש לתלות גם לדעתי בספוטיפיי &#8211; אם הקוד שלכם לא מאובטח, ואתם דורשים תשלום על השירות &#8211; לא מפתיע שנמצא מי שיעקוף את הבעיה.עדי היה שאתר הסטרימינג החוקי ילמד מכך ויאבטח את שרתיו כראוי.</p>
<p>אחרי הכל, התוסף החדש חשף את מערומי החברה בזמן הגרוע ביותר מבחינתה של ספוטיפיי. החוזים שלה עם שלוש חברות התקליטים הגדולות עומדים להסתיים ודורשים חידוש, והיא נמצאת עמוק בדיונים עם וורנר ויוניברסל. כל זאת, בעוד השמועות על שירות הזרמת המוזיקה החדש של אפל נושב בערפה.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.geektime.co.il/spotifys-nightmare/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>אונבו הישראלית מציגה: אפליקציית אבטחה חינמית למובייל</title>
		<link>http://www.geektime.co.il/onavo-launches-onavo-protect/</link>
		<comments>http://www.geektime.co.il/onavo-launches-onavo-protect/#comments</comments>
		<pubDate>Sun, 05 May 2013 13:04:23 +0000</pubDate>
		<dc:creator>חן אידן</dc:creator>
				<category><![CDATA[אבטחת מידע]]></category>
		<category><![CDATA[data security]]></category>
		<category><![CDATA[onavo]]></category>
		<category><![CDATA[Onavo Protect]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Wifi Security]]></category>
		<category><![CDATA[אונבו]]></category>
		<category><![CDATA[אונבו פרוטקד]]></category>
		<category><![CDATA[הגנה]]></category>
		<category><![CDATA[הגנה על מידע]]></category>
		<category><![CDATA[פישינג]]></category>

		<guid isPermaLink="false">http://www.geektime.co.il/?p=163548</guid>
		<description><![CDATA[אונבו הישראלית משיקה את האפליקציה החדשה שלה, Onavo Protect, המיועדת להגן על הדאטה של המשתמשים במובייל]]></description>
				<content:encoded><![CDATA[<div id="attachment_163563" class="wp-caption alignleft" style="width: 310px"><img class="size-full wp-image-163563" alt="מקור: יח&quot;צ" src="http://www.geektime.co.il/wp-content/uploads/2013/05/OnavoProtect_600px.png" width="300" height="170" /><p class="wp-caption-text">מקור: יח&quot;צ</p></div>
<p>אונבו, הסטארטאפ הישראלי שהיה מוכר עד היום בזכות האפליקציה שעוזרת למשתמשים לצמצם את עלויות הגלישה שלהם, השיק את האפליקציה החדשה שלו: <a href="https://itunes.apple.com/app/onavo-protect-vpn-browser/id577491499" target="_blank">Onavo Protect</a>, המיועדת להגן על הדאטה של המשתמשים.</p>
<p>האפליקציה החדשה מציעה מספר סוגי הגנה שונים, במטרה למנוע מהמשתמשים לחשוף או לשתף את המידע האישי שלהם עם גורמים &quot;לא מאושרים&quot;, ולשמור על בטחונם גם בעת גלישה באינטרנט.</p>
<h3>חיבור מאובטח באמצעות VPN</h3>
<p>כפי שרובנו כבר יודעים, האינטרנט הוא מקום לא כל כך בטוח עבור משתמשים שאינם יודעים להבדיל בין אתרים לגיטימיים לאתרים זדוניים. לעיתים אנו מוצאים את עצמנו מזמינים כרטיסים לסרט, משלמים על סחורה או פשוט שולחים את הפרטים האישיים שלנו מבלי לבדוק אם האתר או אפילו החיבור מאובטחים כמו שצריך. בנוסף, במידה ואנו יושבים בבית קפה ומתחברים אל ה-<a href="http://www.geektime.co.il/tag/wifi/" target="_blank">WiFi</a> המקומי, משתמשים בעלי כוונות זדוניות יכולים, יחסית בקלות, להתחבר אל המכשירים שלנו ופשוט לנטר את המידע שאנו מעבירים על גבי הרשת.</p>
<p>בדיוק בנקודה זאת מעוניינת אפליקציית Protect של אונבו לפתור. לשם כך היא מציעה מספר שכבות ואמצעי הגנה, הכוללים בין היתר העברת המידע הנשלח מהמכשיר בצורה מוצפנת, התראה ואף חסימה של אתרים שאינם מאובטחים, או אתרים שנועדו להונאות פישינג כאלה ואחרות, ושמירה על המידע האישי של המשתמש הנשלח מהמכשיר, בין אם מדובר בשמו וכתובת המייל שלו, ובין אם מדובר במספר כרטיס האשראי שלו.</p>
<p>האפליקציה, המיועדת נכון להיום למכשירי <a href="http://www.geektime.co.il/tag/ios/" target="_blank">iOS</a> כמו האייפד, האייפד מיני, האייפוד טאץ' וכמובן, האייפון, שומרת על המשתמש בעת חיבור לרשת WiFi או 3G, ומהווה למעשה מעיין &quot;אנטיוירוס&quot; לאתרים ולדאטה של המשתמשים. בתוך האפליקציה עצמה תוכלו לגלות דו&quot;ח מפורט של הסכנות האחרונות בהן נתקל המכשיר שלכם, אם בכלל, וכיצד אונבו הצליחה להגן על המידע שלכם.</p>
<p>חשוב להבהיר כי ההגנה שמציעה אונבו רלוונטית אך ורק לדפדפנים סלולריים, ואינה יכולה להגן על המשתמשים בתוך האפליקציות העצמאיות המותקנות על מכשיריהם. כך שבמידה ואחת מהאפליקציות שלכם מכילה בתוכה קודים זדוניים או כוונות &quot;לא טהורות&quot;, יהיה עליכם להגן על המידע שלכם בעצמכם. בנוסף, בעוד שהאפליקציה זמינה רק למשתמשי iOS, <a href="http://www.geektime.co.il/tag/onavo/" target="_blank">אונבו</a> מצהירה כי גרסת האנדרואיד בדרך, בתקווה שתגיע לשוק כבר בעתיד הקרוב.</p>
<h3>משנה כיוון</h3>
<p>בעוד שאפליקציית Protect אינה הראשונה או היחידה בשוק המיועדת לשמור על המידע של המשתמשים, השקתה מעידה בעיקר על כך שאונבו משנה את התמקדותה העיקרית, שהייתה כיווץ דאטה עבור משתמשים, וכעת מתפרסת אל שירותי הדאטה באופן רחב יותר &#8211; ומציעה למשתמשיה הגנה. אונבו אף מגדילה ומצהירה כי &quot;פתרון ה-VPN שלה הוא הטוב ביותר בשוק&quot;, בהשוואה למתחרים הקיימים כיום.</p>
<p>בשורה התחתונה, עבור משתמשים בסיסיים שאינם מבינים יותר מידי באבטחה או בזיהוי אתרים זדוניים, מדובר על מוצר שיכול להציל אותם ואת הפרטים שלהם מלהחשף ולהגיע אל הידיים הלא נכונות. עבור משתמשים מתקדמים וכאלה שיודעים &quot;לשמור על עצמם&quot;, ייתכן כי יראה שמדובר באפליקציה שאינה יכולה להציע יותר מידי, אך חשוב לזכור את פיצ'ר המפתח שלה: הצפנה של המידע הנשלח מהמכשיר, וייתכן שרק עבור זה שווה לכם להתנסות בה.</p>
<p><em><strong><a href="https://itunes.apple.com/app/onavo-protect-vpn-browser/id577491499" target="_blank">להורדת האפליקציה לפלטפורמת iOS.</a></strong></em></p>
<h3>וידאו: Onavo Protect</h3>
<p><object width="640" height="360" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/u1-OY7MGbtw?version=3&amp;hl=en_US" /><param name="allowfullscreen" value="true" /><embed width="640" height="360" type="application/x-shockwave-flash" src="http://www.youtube.com/v/u1-OY7MGbtw?version=3&amp;hl=en_US" allowFullScreen="true" allowscriptaccess="always" allowfullscreen="true" /></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.geektime.co.il/onavo-launches-onavo-protect/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>ספרד: נעצר חשוד במתקפת הסייבר הגדולה בעולם</title>
		<link>http://www.geektime.co.il/suspect-in-biggest-cyber-attack-arrested/</link>
		<comments>http://www.geektime.co.il/suspect-in-biggest-cyber-attack-arrested/#comments</comments>
		<pubDate>Tue, 30 Apr 2013 06:27:32 +0000</pubDate>
		<dc:creator>נועה זהבי רז</dc:creator>
				<category><![CDATA[אבטחת מידע]]></category>
		<category><![CDATA[אינטרנט]]></category>
		<category><![CDATA[Attack]]></category>
		<category><![CDATA[cyber attack]]></category>
		<category><![CDATA[DDOS]]></category>
		<category><![CDATA[spain]]></category>
		<category><![CDATA[ספרד]]></category>
		<category><![CDATA[תקיפה]]></category>

		<guid isPermaLink="false">http://www.geektime.co.il/?p=162943</guid>
		<description><![CDATA[לפי החשד, האיש עומד מאחורי מתקפת ה-DDOS שהצליחה להאט את האינטרנט כולו וכמעט להוביל לקריסת הרשת. הוא טוען כי הוא בסך הכל דיפלומט, אך עמוד הפייסבוק שלו מציע אחרת]]></description>
				<content:encoded><![CDATA[<div id="attachment_103760" class="wp-caption alignleft" style="width: 310px"><a href="http://www.geektime.co.il/cyberwarfare-herzliya-conference-2012/cyber-6/" rel="attachment wp-att-103760"><img class="size-full wp-image-103760" alt="החשוד נעצר" src="http://www.geektime.co.il/wp-content/uploads/2012/02/cyber.png" width="300" height="170" /></a><p class="wp-caption-text">החשוד נעצר</p></div>
<p>סוון אולאף קאמפויס, אזרח הולנדי בן 35, נעצר בתחילת השבוע בצפון-מזרח ספרד בשל החשד כי הוא עומד מאחורי התקפת הסייבר הגדולה ביותר בתולדות האינטרנט, כך דיווחה סוכנות הידיעות האמריקנית איי.פי.</p>
<p>לפי הדיווח, החשוד התנייד ברחבי ספרד ברכב מסחרי כתום, בו עשה שימוש כמרכז מחשוב נייד. בהודעה מטעם משרד הפנים הספרדי צויין כי הרכב היה מצוייד ב“אנטנות רבות, המסוגלות לקלוט תדרים רבים“. המשטרה החרימה שני מחשבים ניידים, וציוד אלקטרוני נוסף, באמצעותו ככל הנראה התבצעה המתקפה.</p>
<h3>&quot;דיפלומט ברפובליקת סייברבאנקר&quot;</h3>
<p>השוטרים הספרדים עצרו את החשוד בעיר גרנוייר, צפונית לברצלונה, בזכות צו מעצר שהוציאו שלטונות הולנד, התקף בכל רחבי האיחוד האירופי. יש לציין כי החשוד, שככל הנראה מבין לא מעט באבטחת מידע, לא דאג לאבטח את עצמו כראוי &#8211; השוטרים עלו על עקבותיו לאחר שהעניק לכלי תקשורת בינלאומיים ראיונות היישר מרכבו.</p>
<p>לפי החשד, האיש תקף את חברת האנטי-ספאם הבריטית-שוויצרית ספאמהאוס, שמשימתה העיקרית היא למנוע מאלפי מיילים המוכרים ויאגרה וגלולות שונות ומשונות להגיע לתיבת הדואר שלכם. יש לציין כי מדובר בחברה שאינה למטרות רווח.</p>
<p>תחילת הפרשה בחודש מרץ האחרון, אז התריעו רשויות הולנד כי בשטחי ספרד מסתובב האקר, המפעיל מתקפות DDOS שפגעו בשרתים ברחבי הולנד, בריטניה וארצות הברית. המתקפה הגדולה ביותר מבין אלו המתוארות התרחשה במהירות של 300 מליארד ביטים בשנייה, והובילה להצפתן בזבל של המוני תיבות דואר אלקטרוני ברחבי העולם. בנוסף, הובילה המתקפה להאטה בגלישה של כל משתמשי האינטרנט באשר הם.</p>
<p>לפי החשד, קאמפויס בחר לתקוף את שרתי החברה בטענה כי מדובר בצנזורה. זאת, לאחר שכמה מכתובות הדואר מהן פעל הוספו לרשימות השחורות של החברה. הוא נעצר בעקבות מבצע מעקב משולב של ספרד, גרמניה, הולנד, בריטניה וארצות הברית.</p>
<p>עוד נטען בהודעה הספרדית כי החשוד הגדיר את עצמו כדיפלומט, המשתייך ל“משרד הטלקומניקציה ויחסי החוץ של רפובליקת סייברבאנקר“. בראיונות עברו, הוא אף תיאר עצמו כ“לוחם חופש אינטרנטי“. ”סייברבאנקר“ אותה הזכיר היא חברת אכסון האתרים שבבעלותו, שבעבר אירחה אתרים דוגמת פיראט ביי ווויקיליקס.</p>
<p>קאמפויס הכחיש את המיוחס לו, וטען כי הוא בסך הכל דובר של אחת הקבוצות שארגנה את המתקפה. עם זאת, ה“ניו יורק טיימס“ חשף כי הוא פרסם בעמוד הפייסבוק שלו הודעה המחפשת באופן אקטיבי אחר שותפים לפשע. כעת צפויה ספרד להסגירו להולנד, שם יעמוד למשפט.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.geektime.co.il/suspect-in-biggest-cyber-attack-arrested/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>הטרויאני הותיק פתח דף פייסבוק, מציע קודים זדוניים תמורת תשלום</title>
		<link>http://www.geektime.co.il/zeus-available-on-facebook/</link>
		<comments>http://www.geektime.co.il/zeus-available-on-facebook/#comments</comments>
		<pubDate>Mon, 29 Apr 2013 16:00:55 +0000</pubDate>
		<dc:creator>חן אידן</dc:creator>
				<category><![CDATA[אבטחת מידע]]></category>
		<category><![CDATA[מדיה חברתית]]></category>
		<category><![CDATA[Citadel]]></category>
		<category><![CDATA[Ice IX]]></category>
		<category><![CDATA[Malicious Software]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[RSA]]></category>
		<category><![CDATA[SpyEye]]></category>
		<category><![CDATA[Trojan]]></category>
		<category><![CDATA[trojan horse]]></category>
		<category><![CDATA[Trojans]]></category>
		<category><![CDATA[Zeus]]></category>
		<category><![CDATA[Zeus Bot]]></category>
		<category><![CDATA[אתר זדוני]]></category>
		<category><![CDATA[דף זדוני]]></category>
		<category><![CDATA[נוזקה]]></category>
		<category><![CDATA[נוזקות]]></category>
		<category><![CDATA[סוס טרויאני]]></category>
		<category><![CDATA[סוס טרוייאני]]></category>
		<category><![CDATA[סוסים טרויאניים]]></category>
		<category><![CDATA[סוסים טרויאנים]]></category>
		<category><![CDATA[סוסים טרוייאנים]]></category>
		<category><![CDATA[קוד זדוני]]></category>

		<guid isPermaLink="false">http://www.geektime.co.il/?p=162830</guid>
		<description><![CDATA[RSA הבחינה בדף פייסבוק המציע למכירה את הסוס הטרויאני הוותיק והמוכר Zeus, לצד קודים זדוניים ופרצות אבטחה הזמינים לכל מי שרק רוצה בכך]]></description>
				<content:encoded><![CDATA[<div id="attachment_162842" class="wp-caption alignleft" style="width: 310px"><img class="size-full wp-image-162842" alt="מקור: RSA" src="http://www.geektime.co.il/wp-content/uploads/2013/04/FaaS.jpg" width="300" height="208" /><p class="wp-caption-text">מקור: RSA</p></div>
<p>חברת האבטחה RSA <a href="http://blogs.rsa.com/zeus-faas-comes-to-a-social-network-near-you/" target="_blank">פרסמה בבלוג שלה</a> כי הסוס הטרויאני הוותיק והמוכר Zeus, הפעיל מ-2007 והצליח להפיל ברשתו ארגונים רבים, חוזר לתודעת הרשת בזכות דף פייסבוק שהוקם במיוחד עבורו. בעוד שהדף המדובר כבר הוסר מהרשת החברתית, RSA מציינת כי כלל עדכונים בנוגע לבוטנטים השונים, פרצות אבטחה אותן ניתן לנצל וכמובן עדכונים שונים שהתווספו ל-Zeus.</p>
<h3>בחסות הרשת החברתית</h3>
<p>נראה כי הפלטפורמה האידיאלית לשיווק ולפרסום היום היא לא אחרת מאשר <a href="http://www.geektime.co.il/tag/facebook/" target="_blank">פייסבוק</a>. הרשת החברתית המונה למעלה ממיליארד משתמשים היא כלי נוח, באמצעותו ניתן להגיע לקהל לקוחות רחב במיוחד, וליצור חשיפה מקסימלית למותג המבוקש. מותגים וחברות אינם היחידים שחושבים כך, וגם האקרים החליטו לעשות בה שימוש על מנת להפיץ את הקודים הזדוניים, הסוסים הטרוייאנים והבוטנטים לכל המעוניין.</p>
<p>דף הפייסבוק המדובר, לצד דפי פייסבוק נוספים המתחילים לצוץ ברחבי הרשת החברתית מציעים מגוון רחב של קודים זדוניים, כגון <a href="http://www.geektime.co.il/tag/zeus/" target="_blank">Zeus</a>, SpyEye, Ice IX או Citadel במסגרת Fraud-as-a-Service. כלומר, תמורת מחיר של כמה מאות דולרים יכולים המשתמשים לאחוז בכלים שיאפשרו להם לפרוץ, לגנוב ולחבל בכל מערכת שרק ירצו. גם במידה והמשתמשים אינם יודעים לבצע פעולות שכאלה, אותם דפים מציעים לכל מי שרוצה ברעתם של אחרים אך לא אוחז במידע הטכני, לבצע את שירותי ההאקינג על ידי &quot;צוות מומחים&quot; תמורת תשלום נוסף.</p>
<p>בעוד ש-Zeus הוא קוד זדוני ישן יחסית, <a href="http://www.geektime.co.il/tag/rsa/" target="_blank">RSA</a> מבהירה כי עם הכלים הנכונים והמפתחים העומדים מאחוריו ניתן לחזור ולפגוע משמעותית באתרים, משתמשים וארגונים שונים. למעשה, בדף שהוסר הוצג ממשק הניהול עבור האדמין, ואף הוצע קישור לאתר חיצוני המיועד עבור רוכשים פוטנציאלים, שהדגים את יכולותיו של Zeus.</p>
<h3>נגיש ופתוח לכולם?</h3>
<p>עד היום, הצעות ועסקים מסוג FaaS התבצעו בפורומים אפלים ואתרים חשוכים שהסתתרו ברשת, אליהם הגיעו המשתמשים שידעו היכן לחפש והיו מוכנים &quot;לקחת את הסיכון&quot; במטרה לפגוע באתרים או חברות שונות. כעת, עם הגעתם של המפתחים וההאקרים אל פייסבוק, המציעה תפוצה בינלאומית לכל מוצר או שירות הקיים כיום בשוק, נראה כי האפשרויות פתוחות לכל מי שרק ירצה.</p>
<p>בעוד שאין ספק כי פייסבוק תעבוד קשה מאוד על מנת למצוא ולהסיר דפים מסוג זה, סביר להניח כי לא תצליח לעמוד בעומס ומידי פעם יצליחו מנהלי העמוד להציג את מוצריהם למספר ימים ארוכים אולי אפילו שבועות &#8211; במהלכם משתמשים רבים יצליחו לשים את ידיהם על אותם קודים זדוניים במטרה לפגוע באחרים. בשורה התחתונה, נראה כי כעת זה הזמן הטוב ביותר להמנע מלחיצה על קישורים לא מוכרים ברשת, לפקוח עיניים בכל הנוגע לאתרים הדורשים מכם מידע, ואולי אפילו להחליף את הסיסמאות כדי שלא יהיו תואמות בכמה וכמה שירותים.</p>
<div id="attachment_162843" class="wp-caption aligncenter" style="width: 630px"><img class="size-full wp-image-162843" alt="דף הניהול. מקור: RSA" src="http://www.geektime.co.il/wp-content/uploads/2013/04/FaaS2.jpg" width="620" height="408" /><p class="wp-caption-text">דף הניהול. מקור: RSA</p></div>
]]></content:encoded>
			<wfw:commentRss>http://www.geektime.co.il/zeus-available-on-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>מטבע ה-BitCoin סובל מאי יציבות; קרוב לחצי מהבורסות הסוחרות בו נסגרו</title>
		<link>http://www.geektime.co.il/half-of-bitcoin-exchanges-closing/</link>
		<comments>http://www.geektime.co.il/half-of-bitcoin-exchanges-closing/#comments</comments>
		<pubDate>Mon, 29 Apr 2013 07:15:28 +0000</pubDate>
		<dc:creator>אבישי בסה</dc:creator>
				<category><![CDATA[אבטחת מידע]]></category>
		<category><![CDATA[אינטרנט]]></category>
		<category><![CDATA[BitCoin]]></category>
		<category><![CDATA[cyber]]></category>
		<category><![CDATA[Exchange]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[Regulation]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[trade]]></category>
		<category><![CDATA[Virtual Currency]]></category>
		<category><![CDATA[בורסה]]></category>
		<category><![CDATA[ביטקוין]]></category>
		<category><![CDATA[האקרים]]></category>
		<category><![CDATA[חליפין]]></category>
		<category><![CDATA[מטבע וירטואלי]]></category>
		<category><![CDATA[סחר]]></category>
		<category><![CDATA[סייבר]]></category>
		<category><![CDATA[רגולציה]]></category>

		<guid isPermaLink="false">http://www.geektime.co.il/?p=162815</guid>
		<description><![CDATA[התקפות הסייבר וגזירות הרגולציה מהוות את המכשולים העיקריים בפני המטבע הוירטואלי, שתנודותיו העצומות ממשיכות להציב סימן שאלה סביב עתידו]]></description>
				<content:encoded><![CDATA[<div id="attachment_162821" class="wp-caption alignleft" style="width: 310px"><a href="http://www.geektime.co.il/wp-content/uploads/2013/04/bitcoin300183.jpg"><img class="size-full wp-image-162821" alt="מקור: Flickr, cc-by-zcopley" src="http://www.geektime.co.il/wp-content/uploads/2013/04/bitcoin300183.jpg" width="300" height="183" /></a><p class="wp-caption-text">מקור: Flickr, cc-by-zcopley</p></div>
<p><a href="http://lyle.smu.edu/~tylerm/fc13.pdf" target="_blank">מחקר חדש</a> שבדק את ענף הסחר במטבע ה-Bitcoin מצא כי 45 אחוזים מהשירותים המציעים סחר במטבע הוירטואלי נופלים או יוצאים מהשוק, כאשר אלו ששורדים הם השירותים המטפלים במרבית התנועה המתבצעת במטבע אך סובלים בהתאם מהתקפות סייבר נרחבות. בחלק מהמקרים, הכסף שהושקע לא מוחזר למשתמשים.</p>
<h3>קמים ונופלים</h3>
<p>החוקרים, טיילר מור מאוניברסיטת דאלאס וניקולס קריסטין מאוניברסיטת קרנג'י מלון מצאו כי מתוך 40 מקומות אשר הציעו שירותי סחר במטבע ה-BitCoin ואפשרו למשתמשים בהם להחליף את המטבעות הוירטואליים למטבעות אחרים ובחזרה, 18 נסגרו &#8211; מתוכם 5 מפאת פרצות אבטחה שאילצו אותם לעשות כן.</p>
<p>אחד מהשירותים הגדולים ביותר שסובלים מהתקפות חוזרות ונשנות אך עדיין עומד על רגליו הוא <a href="https://mtgox.com/pdf/20130424_ddos_statement_and_faq.pdf" target="_blank">Mt Gox</a>, שבשיאו טיפל ביותר מ-40,000 עסקאות במטבע ה-BitCoin ביום, בהשוואה ל-1,716 עסקאות בממוצע בשאר האתרים. האתר היה קורבן למספר עצום של התקפות DDOS בחודש האחרון, במיוחד כאשר הגיעה תקופת השיא של המטבע. מספר העסקאות הרב אשר בוצעו תחת Mt Gox היו בעוכריו בסופו של דבר, כאשר החוקרים גילו כי בורסות BitCoin צריכות לשמור על היקף עסקאות מסויים כדי לשרוד, אך כאשר הן הופכות לגדולות מספיק בכדי לשרוד הן גם הופכות ליעד אטרקטיבי עבור האקרים.</p>
<p>גם הרגולציה בארצות הברית מהווה מכשול למטבע הוירטואלי לאחר שלפחות שלוש בורסות שסחרו במטבע ה-BitCoin בארצות הברית נסגרו, ככל הנראה כתוצאה מהנחיות שהוציאה רשות אכיפת הפשעים הפיננסיים בחודש שעבר. מתברר, כי הסוכנות מהווה איום גדול הרבה יותר למטבע אפילו מאשר התנודות הנרחבות במטבע והתקפות ההאקרים. מבין 18 הבורסות שנסגרו, רק שש החזירו את כספי הלקוחות חסרי האונים, כאשר חמש לא החזירו ומשבע החברות הנותרות לא התקבלו מספיק ראיות המעידות על החזר או אי-החזר של הכספים שהושקעו.</p>
<h3>אחוזי סגירה גבוהים</h3>
<p>&quot;הבורסות המציעות מסחר במטבע הוירטואלי ומנהלות עסקאות בשווי 275 BitCoin ליום, עומדות בפני סיכון של 20 אחוזים ליפול על ידי התקפות סייבר, זאת בהשוואה לסיכויים של 70 אחוזים עבור בורסות שמנהלות מסחר יומי בשווי 5570 BitCoin&quot; סיפרו החוקרים. מור וכריסטין מעריכים כי תוחלת החיים הממוצעת של כל בורסה כזו היא 381 ימים, כאשר לכל בורסה חדשה שנפתחת ועוסקת במסחר במטבע הוירטואלי יש 29.9 אחוזים של סיכויי סגירה תוך שנה מפתיחתה.</p>
<p>העובדה שמטבע ה-BitCoin ממשיך לשרוד עם כל כך הרבה כוחות חזקים ומאוחדים נגדו היא עדות לעמידות ולנחישות המטבע. אין ספק, כי גורמים רבים, ברשת ומחוצה לה מנסים להכשיל את המטבע ממניעים שונים. שורה ארוכה של התקפות סייבר בנוסף לקשיים רגולטורים בחלק מהמדינות משאירה את חותמה עליו ועל המסחר בו. יציבות באבטחה של המטבע ושל הבורסות הסוחרות בו תושג רק עוד זמן רב, אם בכלל ועד אז, התנודות במטבע תמשכנה להיות חדות והסחר בו ימשיך להיות לא יציב. עם זאת, מי יודע, גם פייפאל בתחילת דרכו סומן כבעייתי וזכה לעדנה מאוחר יותר ולאמון מלא מהמשתמשים.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.geektime.co.il/half-of-bitcoin-exchanges-closing/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>הכירו את BioCatch, הסטארטאפ שיהרוג את הסיסמא [Microsoft Azure]</title>
		<link>http://www.geektime.co.il/biocatch-israeli-startup-that-kills-password/</link>
		<comments>http://www.geektime.co.il/biocatch-israeli-startup-that-kills-password/#comments</comments>
		<pubDate>Tue, 23 Apr 2013 08:20:59 +0000</pubDate>
		<dc:creator>אבישי בסה</dc:creator>
				<category><![CDATA[אבטחת מידע]]></category>
		<category><![CDATA[סטארטאפ והון סיכון]]></category>
		<category><![CDATA[application]]></category>
		<category><![CDATA[Azure]]></category>
		<category><![CDATA[Banking]]></category>
		<category><![CDATA[BioCatch]]></category>
		<category><![CDATA[cyber]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[startups]]></category>
		<category><![CDATA[אבטחה]]></category>
		<category><![CDATA[אזור]]></category>
		<category><![CDATA[אינטרנט]]></category>
		<category><![CDATA[אפליקציה]]></category>
		<category><![CDATA[ביוקאטצ']]></category>
		<category><![CDATA[בנקאות]]></category>
		<category><![CDATA[מיקרוסופט]]></category>
		<category><![CDATA[סטארטאפ]]></category>
		<category><![CDATA[סטארטאפים]]></category>
		<category><![CDATA[סייבר]]></category>

		<guid isPermaLink="false">http://www.geektime.co.il/?p=161343</guid>
		<description><![CDATA[בעולם שבו הסיסמאות מאבדות מערכן ככלי יעיל לאבטחת מידע, חברת סטארטאפ ישראלית מציעה דרך ייחודית לזהות משתמשים, הכירו את BioCatch]]></description>
				<content:encoded><![CDATA[<div id="attachment_161969" class="wp-caption alignleft" style="width: 310px"><a href="http://www.geektime.co.il/wp-content/uploads/2013/04/biocatchlogo300183.png"><img class="size-full wp-image-161969" alt="מקור: יח&quot;צ, עיבוד תמונה" src="http://www.geektime.co.il/wp-content/uploads/2013/04/biocatchlogo300183.png" width="300" height="183" /></a><p class="wp-caption-text">מקור: יח&quot;צ, עיבוד תמונה</p></div>
<p><em>מידי שבוע נפרסם כאן סקירת סטארטאפ אחת מ<a href=" http://www.geektime.co.il/windows-azure-startup-nation" target="_blank">תוכנית Windows Azure @ Startup Nation</a> שלנו, המאפשרת לסטארטאפים צעירים לקבל חשיפה בניוזגיק. רוצים שניוזגיק יכתוב גם עליכם במסגרת הסקירה השבועית של התוכנית? כל מה שעליכם לעשות הוא למלא את <a href=" http://www.geektime.co.il/windows-azure-startup-nation/" target="_blank">הטופס בלינק הבא ולשלוח אלינו</a>. </em></p>
<p><strong>שם: </strong><a href="http://biocatch.com/Home" target="_blank">BioCatch</a><strong><a href="http://www.celebrator.co.il/" target="_blank"><br />
</a></strong></p>
<p><strong>פיץ' במשפט: </strong>מפתחת טכנולוגיה חדשנית לזיהוי משתמשים המבוססת על דפוסי ההתנהגות שלהם.</p>
<p><strong>כיצד משתמשים ב-Windows Azure:</strong> על מנת להגיע ליעילות הפעלה מירבית ולנצל את יתרון הגודל נמצאת המערכת שמציעה BioCatch בענן, עיבוד המידע וחישוב הפרופילים הקוגניטיבים &#8211; התנהגותיים מתבצעים ב- Microsoft Azure, שירות הענן של מיקרוסופט.</p>
<hr style="border: 0; height: 1px; border-bottom: 1px dotted #000000;" />
<p>אחת מהבעיות הכי גדולות בתחום אבטחת המידע והעברת המידע ברשת האינטרנט כיום היא הצורך בשיטה חלופית לסיסמאות. חברות רבות מיישמות הגנות נוספות, אשר בדרך כלל בודקות נתונים הנוגעים למשתמש בשיטת ה-2 Step Verification כך שפרט למידע המוזן, קיים אימות נוסף באמצעות מכשיר השייך למשתמש. בשיטה זו פועלות כבר גוגל, מיקרוסופט אפל וחברות נוספות ובכל זאת, התחום צמא ליצירתיות שתוכל לאמת שהאדם שנמצא מהעבר השני הוא אכן הגורם האמיתי.</p>
<h3>הדור הבא של הסיסמאות?</h3>
<p dir="rtl">הבעיה העיקרית עם סיסמאות, היא שישנם הרבה מאוד רוגלות, סוסים טרוייאנים וטכניקות אחרות שיודעים פחות או יותר לפצח את כל ההגנות הקיימות, בין אם בעזרת שימוש בכוח ברוטאלי לגילוי סיסמא או הדבקת עובדים בארגון בנוזקה בצורה שקטה. הרבה מאוד משיטות ההגנה הולכות ונשחקות והתעשייה מחפשת כבר זמן מה אחר פתרון חדש שיהווה את &quot;הדור הבא&quot; של הסיסמאות.</p>
<p dir="rtl">אחת מהחברות הבולטות בזמן האחרון שהצליחו לפתח פתרון טכנולוגי בעל פוטנציאל אמיתי לענות על הבעיה הזו היא חברת BioCatch הישראלית. החברה מפתחת טכנולוגיה בעלת גישה חדשנית המבוססת על מספר מחקרים שנערכו בתעשייה וקבעו כי משתמשי מחשב יכולים להיות מזוהים באופן אבסולוטי, ב-99 אחוז מהמקרים על ידי דפוסי ההתנהגות שלהם הכוללים הקלדה, תנועות עכבר ועוד.</p>
<p dir="rtl">BioCatch לקחה את הגישה הזו צעד אחד קדימה והביאה את הרעיון לכדי מימוש בתחום אבטחת המידע. החברה יודעת לזהות את דפוס ההתנהגות של המשתמש במכשיר, בין אם מדובר על שימוש במחשב נייח (מקלדת, עכבר) לבין שימוש במכשירים מבוססי מגע (טאבלטים, סמארטפונים) ועוד.</p>
<h3 dir="rtl">דפוס ההתנהגות של המשתמש ככלי לאבטחת מידע</h3>
<p dir="rtl">החברה למעשה מסתמכת בעיקר על שיטה סמויה המייצרת חריגות בתנועה היוצרות עבודה משטח נתונים המורכב מ-350 פרמטרים שונים וייחודי עבור כל משתמש, כאשר התוצאה סמויה מהעין האנושית ולא מהווה איזשהי הפרעה שהמשתמש יכול לשים אליה לב בעת הגלישה או השימוש בשירות.</p>
<p dir="rtl">הפתרון של BioCatch מגיע בכמה צורות בהתאם לקהל המבקש להטמיע אותו במערכת. במידה ומדובר באפליקציה סלולארית, BioCatch מציעה SDK שיודע לעקוב אחר המשתמשים ולנטר את התנועות שלהם על פי מסך המגע. במידה ומדובר על אתר אינטרנט, כמו לדוגמא אתרי Online Banking, הפתרון מוצע באמצעות קוד Javascript המוטמע על השרת ומבצע את המעקב אחר המשתמשים. בכל מקרה, מדובר על פתרונות מבוססי ענן ולא משהו שאמור להפריע לתפקוד השוטף של האתר או האפליקציה.</p>
<p dir="rtl">בניגוד לפתרונות שמציעות חברות אחרות המחפשות אנומליות בקודים של אתרי אינטרנט או אפליקציות ויודעות לסנן כניסות ותנועות חשודות באתר, הפתרון של BioCatch משתמש בגישה ההפוכה המייצרת את האנומליות בעצמה ובודקת את תגובת המשתמש בכדי לראות האם מדובר בבעל החשבון או שמא בגורם חיצוני המנסה לחדור אליו.</p>
<p dir="rtl">חברת BioCatch נוסדה בשנת 2011 על ידי המייסדים אבי תורג'מן היושב בבוסטון ובני רוזנבאום, כאשר איש אבטחת המידע אורי ריבנר הצטרף לשניים בתור Co-Founder לאחר מכן. מאז הקמתה, השלימה החברה סבבי גיוס בגובה 2.6 מיליון דולרים מקרנות הון סיכון ומשקיעים פרטייים.</p>
<h3>סרטון וידאו: הדגמה של יכולות המערכת של BioCatch</h3>
<p><iframe src="http://www.youtube.com/embed/dH4p_PW_MLA?rel=0" height="480" width="640" allowfullscreen="" frameborder="0"></iframe></p>
<hr style="border: 0; height: 1px; border-bottom: 1px dotted #000000;" />
<h3>בחסות<img class="alignnone size-thumbnail wp-image-158067" style="border: 0px;" alt="WinAzure_rgb_Cyan_S_Cyan_S" src="http://www.geektime.co.il/wp-content/uploads/2013/03/WinAzure_rgb_Cyan_S_Cyan_S-150x35.png" width="150" height="35" /></h3>
<hr style="border: 0; height: 1px; border-bottom: 1px dotted #000000;" />
<h3 dir="RTL"><span style="font-size: 14px;">Windows Azure, פלטפורמת הענן של מיקרוסופט, מאפשרת לכם לבנות ולנהל יישומים במהירות ברשת מרכזי הנתונים המנוהלים של החברה.</span></h3>
<p dir="RTL">הפלטפורמה מאפשרת לבנות יישומים באמצעות כל מערכת הפעלה, שפה או כלי וניתן לעשות בה שימוש בדרכים רבות ומגוונות – החל מהרצת מכונות וירטואליות לפיתוח ובדיקה, ועד לבניית אתרי אינטרנט וניהול והפצת מדיה.</p>
<p dir="RTL"><a href="http://www.windowsazure.com/en-us/"><strong>למידע נוסף אודות Windows Azure</strong></a></p>
<p dir="RTL"><strong><a href="http://www.microsoft.com/israel/4steps/azure.aspx" target="_blank">Windows Azure ב-4 צעדים פשוטים</a><br />
</strong></p>
<p dir="RTL"><strong><a href="http://blogs.microsoft.co.il/blogs/msdn/archive/tags/Windows+Azure/default.aspx" target="_blank">לבלוג של Windows Azure בעברית</a></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.geektime.co.il/biocatch-israeli-startup-that-kills-password/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>פיתוח ישראלי: זיהוי אפליקציות זדוניות והתגוננות מפניהן</title>
		<link>http://www.geektime.co.il/protect-your-smartphone-from-malware-apps/</link>
		<comments>http://www.geektime.co.il/protect-your-smartphone-from-malware-apps/#comments</comments>
		<pubDate>Mon, 22 Apr 2013 08:37:53 +0000</pubDate>
		<dc:creator>כתב אורח</dc:creator>
				<category><![CDATA[אבטחת מידע]]></category>
		<category><![CDATA[אוניברסיטת בן גוריון]]></category>
		<category><![CDATA[אנדרואיד]]></category>
		<category><![CDATA[אפליקציות זדוניות]]></category>
		<category><![CDATA[אפליקציות זדוניות לאנדרואיד]]></category>
		<category><![CDATA[בן גוריון]]></category>
		<category><![CDATA[פיתוח ישראלי]]></category>
		<category><![CDATA[תוכנות אנטי וירוס]]></category>

		<guid isPermaLink="false">http://www.geektime.co.il/?p=161787</guid>
		<description><![CDATA[פיתוח חדש שנולד באוניברסיטת בן גוריון מאפשר לזהות אפליקציות זדוניות על המכשיר שעוברות גם תוכנות אנטי וירוס. כיצד זה עובד?]]></description>
				<content:encoded><![CDATA[<p><strong>הפוסט נכתב על ידי ד&quot;ר אסף שבתאי מהמחלקה להנדסת מערכות מידע, אוניברסיטת בן גוריון בנגב אשר <strong>עורכת ביום שלישי הקרוב <a href="http://www.bgu.ac.il/go/mitkadmim/index.php?lead_banner_id=8091" target="_blank">יום ייעוץ והכוונה</a> ללימודי תואר שני ותואר שלישי </strong><b>במדעי ההנדסה, במדעי הטבע ובמדעי הבריאות, בננוטכנולוגיה, בביוטכנולוגיה ובחקר המדבר.</b></strong></p>
<div id="attachment_161791" class="wp-caption alignleft" style="width: 310px"><a href="http://www.geektime.co.il/wp-content/uploads/2013/04/andorid.jpg"><img class="size-full wp-image-161791" alt="תמונה: flickr, cc-by, Uncalno" src="http://www.geektime.co.il/wp-content/uploads/2013/04/andorid.jpg" width="300" height="183" /></a><p class="wp-caption-text">תמונה: flickr, cc-by, Uncalno</p></div>
<p>מחקר שנעשה במחלקה להנדסת מערכות מידע באוניברסיטת בן-גוריון בנגב מציג שיטה חדשה לזיהוי של תוכנות זדוניות בטלפון הסלולרי אשר אינן ניתנות לזיהוי בשיטות מקובלות, ועושה שימוש בשיטות מתקדמות של Machine learning – &quot;למידת מכונה&quot;</p>
<p>אבטחת טלפונים סלולרים חכמים הינו תחום שנחקר באינטנסיביות רבה על-ידי חברות אבטחה וגופי מחקר ברחבי העולם, מאז הפצת מכשירי G1 מבוססי מערכת ההפעלה אנדרואיד בשנת 2009.</p>
<p>לאחרונה נתגלה סוג חדש ומתוחכם של תוכנה זדונית (סוס טרויאני) בשם Android.Dropdialer, אשר הופצה בחנות האפליקציות של גוגל. תוכנה זדונית זו למעשה מותקנת כתוכנה לגיטימית לחלוטין על-ידי המשתמש. הקוד העוין מותקן למעשה מאוחר יותר באמצעות היכולת של &quot;עדכון אוטומטי&quot; שבה משתמשת התוכנה ומאפשרת לה &quot;למשוך&quot; עדכוני תוכנה באופן עצמאי משרת מרוחק. באופן זה יכולה התוכנה הזדונית להתפשט למספר רב של מכשירים מבלי שאפשר יהיה לזהות אותה. משיכת הקוד העוין יכולה להתרחש בזמן אקראי או מוגדר בעתיד, או כתוצאה מפקודה שמקבלת התוכנה משרת מרוחק. יכולת זו יכולה להיות מיושמת בכל אפליקציה זדונית.</p>
<h3>עמידות בפני תוכנות אנטי וירוס</h3>
<p>תוכנות אנטי וירוס סטנדרטיות אינן יכולות לזהות סוג זה של תוכנות זדוניות (self-updating malware) היות והאפליקציה המקורית הינה תמימה לחלוטין ולכן יכולה לחמוק מכל שיטת ניתוח סטאטי (ניתוח הקוד עצמו ללא הרצת הקוד) או ניתוח דינאמי (ניטור התוכנה בזמן ריצה). הקושי בזיהוי של תוכנה זדונית כזו נובע גם מהעובדה שהיכולת לעדכון עצמי (self-updating) משמשת מפתחי אפליקציות לצרכים לגיטימיים כגון שידרוג גרסת האפליקציה, הוספת שלבים במשחקים שונים, תיקוני באגים ועוד.</p>
<p>במחקר שנערך במחלקה להנדסת מערכות מידע באוניברסיטת בן-גוריון בנגב בהובלת ד&quot;ר אסף שבתאי, מתארים החוקרים שיטה חדשה לזיהוי self-updating malware. שיטה זו משתמשת באלגוריתמים מתקדמים של למידת מכונה אשר לומדים את ההתנהגות הנורמאלית של האפליקציות ובכך מאפשרים לזהות חריגות בהתנהגות בזמן אמת אשר עלולות להצביע על כך שהאפליקציה היא זדונית. ניתוח של אפליקציות זדוניות למכשירי טלפון סלולרים חכמים מראה שכ-70% מהאפליקציות מתמקדות בגניבת מידע רגיש. לכן, במחקר זה אנו משתמשים במאפייני רשת על מנת ללמוד את ההתנהגות של האפליקציות היות והם יכולים להצביע על זליגת מידע.</p>
<p>השימוש במספר מצומצם של מאפיינים (מאפייני רשת) וסוג האלגוריתם המוצע מאפשר לבצע את למידת ההתנהגות הרשתית של אפליקציות ואת הניטור והזיהוי על המכשיר עצמו אשר מוגבל במשאבים (סוללה).</p>
<p>דוגמא למאפיינים אשר משמשים ללמידת התנהגות הרשתית של אפליקציות הם: כמות הבטים (Bytes) שנשלחו או התקבלו בחלונות זמן של 5 דקות, הזמן שעבר מאז שהאפליקציה הייתה פעילה רשתית ועוד (סה&quot;כ 9 מאפיינים).</p>
<h3>מתמטיקה למתקדמים</h3>
<p>למידת ההתנהגות הרשתית של אפליקציה מבוצע ע&quot;י שימוש באלגוריתם המבוסס על טכניקה שנקראת Cross-Feature Analysis אשר &quot;לומדת&quot; את הקשר של כל מאפיין ביחס לשאר המאפיינים מתוך ההתנהגות הרשתית הנורמאלית. בשלב הניטור, לכל דגימה בודקים לכל מאפיין האם אותו קשר עם שאר המאפיינים נשמר. במילים אחרות, לכל מאפיין מחשבים את ההסתברות שהוא נורמאלי בהינתן הערכים של שאר המאפיינים הנצפים, ומשקללים את ההסתברויות ביחד לערך שמייצג את המרחק של הדגימה מהתנהגות הנורמאלית. מרחק גדול יותר נותן אינדיקציה להתנהגות חריגה יותר. במידה ומזוהה התנהגות חריגה (כלומר מרחק הגבוה מערך סף שנקבע מראש) בשלוש או יותר דגימות מתוך העשר דגימות האחרונות, מועלת התראה למשתמש.</p>
<p>שיטה זו נבדקה עם חמש אפליקציות לגיטימיות וחמש אפליקציות זדוניות אשר למעשה הן אותן חמש אפליקציות לגיטימיות אשר הודבקו עם קוד עוין. בנוסף, השתמשנו בחמש אפליקציות לגיטימיות אשר הוספנו להם את היכולת של self-updating. עם הורדת הקוד העוין משרת מרוחק, האפליקציה גונבת את רשימת אנשי הקשר בטלפון ושולחת אותה לשרת מרוחק ובנוסף מדווחת על מיקום המשתמש ומספרי הטלפון שהוא מחייג כל שתי דקות.</p>
<p>אפליקציות אלו הופעלו על מספר טלפונים סלולרים כאשר ברקע רצה תוכנה שנכתבה במיוחד למחקר זה. תוכנה זו מנטרת את ההתנהגות הרשתית ושומרת אותם לתוך קובצי לוג אשר בעזרתם בדקנו את השיטה המוצעת.</p>
<p>בתמונה ניתן לראות את הקשר בין מספר זוגות של מאפיינים עבור הגרסה הלגיטימית והגרסה הזדונית של אפליקציה שנקראת ShotGun. ניתן לראות בבירור את ההבדל בין הדגימות של הגרסה הלגיטימית (בירוק) והדגימות של הגרסה הזדונית (באדום).</p>
<p style="text-align: center;"><a href="http://www.geektime.co.il/wp-content/uploads/2013/04/bla.png"><img class="aligncenter  wp-image-161793" style="border: 0px;" alt="bla" src="http://www.geektime.co.il/wp-content/uploads/2013/04/bla.png" width="494" height="526" /></a></p>
<p>תוצאות הבדיקה של האלגוריתם המוצע על האפליקציות שנבדקו מראות שבכל המקרים זוהה העדכון של האפליקציה הלגיטימית עם הקוד הזדוני, כאשר בכ-80% מהמקרים הזיהוי היה בפרק זמן של פחות מחמש דקות (הזמן המקסימלי 30 דקות). בנוסף רק שתי התראות שווא עלו במהלך הניסוי.</p>
<p>בדיקת צריכת המעבד והזיכרון של המכשיר עם ובלי תוכנת הניטור שפותחה עבור המחקר מראה צריכת זיכרון מינימלית המאפשרת הפעלת השיטה על המכשיר ללא השפעה מורגשת של המשתמש.</p>
<hr style="margin-top: 40; margin-bottom: 40; border: 0; height: 1px; border-bottom: 1px dotted #d4d4d4;" />
<h3>בחסות אוניברסיטת בן גוריון בנגב</h3>
<hr style="margin-top: 40; margin-bottom: 40; border: 0; height: 1px; border-bottom: 1px dotted #d4d4d4;" />
<p><a href="http://www.bgu.ac.il/go/mitkadmim/index.php?lead_banner_id=8091"><img class="alignleft size-full wp-image-161927" alt="Screen Shot 2013-04-21 at 10.08.36 AM" src="http://www.geektime.co.il/wp-content/uploads/2013/04/Screen-Shot-2013-04-21-at-10.08.36-AM.png" width="149" height="137" /></a>בואו להכיר את התארים המתקדמים של אוניברסית בן-גוריון בנגב. אתם מוזמנים ל<strong><strong><a href="http://www.bgu.ac.il/go/mitkadmim/index.php?lead_banner_id=8091" target="_blank">יום ייעוץ והכוונה</a></strong></strong> ללימודי תואר שני ותואר שלישי במדעי ההנדסה, מדעי הטבע ובמדעי הבריאות, בננוטכנולוגיה, בביוטכנולוגיה ובחקר המדבר. באוניברסיטת בן-גוריון בנגב תוכלו להשתלב בקבוצות מחקר בין-תחומיות וליהנות ממלגות נדיבות למחקר ולדוקטורנטים מצטיינים. הצטרפו לדרך והתקדמו לתארים שני ושלישי.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.geektime.co.il/protect-your-smartphone-from-malware-apps/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>מתפשטת במהירות: רוגלה חדשה לאנדרואיד</title>
		<link>http://www.geektime.co.il/bad-news-maleware-in-android/</link>
		<comments>http://www.geektime.co.il/bad-news-maleware-in-android/#comments</comments>
		<pubDate>Sun, 21 Apr 2013 07:15:08 +0000</pubDate>
		<dc:creator>נועה זהבי רז</dc:creator>
				<category><![CDATA[אבטחת מידע]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[bad news]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Play]]></category>
		<category><![CDATA[lookout]]></category>
		<category><![CDATA[maleware]]></category>
		<category><![CDATA[אנדרואיד]]></category>
		<category><![CDATA[גוגל]]></category>
		<category><![CDATA[גוגל פליי]]></category>
		<category><![CDATA[חדשות רעות]]></category>
		<category><![CDATA[לוקאאוט]]></category>
		<category><![CDATA[רוגלה]]></category>

		<guid isPermaLink="false">http://www.geektime.co.il/?p=161901</guid>
		<description><![CDATA[הרוגלה החדשה מתחזה לפלטפורמת פרסומת, כך שלא ניתן לדעת אם המפתחים ששחררו אותה לחנות האפליקציות היו זדוניים או קורבנות תמימים. האם האנדרואיד שלכם בטוח? שווה לבדוק]]></description>
				<content:encoded><![CDATA[<div id="attachment_161902" class="wp-caption alignleft" style="width: 310px"><a href="http://www.geektime.co.il/bad-news-maleware-in-android/bad-news/" rel="attachment wp-att-161902"><img class="size-full wp-image-161902" alt="האפליקציות הנגועות" src="http://www.geektime.co.il/wp-content/uploads/2013/04/bad-news.jpg" width="300" height="172" /></a><p class="wp-caption-text">האפליקציות הנגועות</p></div>
<p>רוגלה זדונית חדשה מתפשטת לה ברחבי גוגל פליי, ומאיימת על מליוני משתמשי האנדרואיד, כך עולה מדיווח של חברת אבטחת הרשת <a href="https://www.lookout.com/" target="_blank">לוקאאוט</a>. החדשות הטובות הן שנדבקתם רק אם הורדתם אפליקצייה משונה ברוסית, שנועדה לתעתק אפליקציות אחרות המוכרות בשוק. החדשות הרעות: כנראה שמדובר באפליקציות פופולאריות, כי מליוני משתמשים כבר נדבקו.</p>
<p>הרוגלה זכתה לשם הלא מפתיע ”חדשות רעות“, ונכון לעכשיו היא אותרה בקרב 32 אפליקציות שונות, מבית היוצר של ארבעה מפתחים שונים. אין לדעת כמה מכשירים נפגעו, מכיוון שגוגל פליי לא מציגה מספר מדויק של הורדות, אלא רק טווחים נרחבים יחסית, כך שכל שניתן לומר כעת הוא שמדובר בין שני מיליון לתשעה מיליון, לא רע, יחסית לרוגלה חדשה.</p>
<h3>בדלת האחורית של גוגל</h3>
<p>החכמה הגדולה הטמונה ברוגלה הספציפית הזו היא כי היא מותקנת בצורת שרת פרסומות הדוחף התרעות למשתמשים בשלב מאוחר יותר. או במלים אחרות: האפליקציה עצמה לא נראית מסוכנת בשלב ההתחלתי, או כאשר היא מוצבת בחנות האפליקציות, מכיוון שאין שום ביטוי ראשוני לרוגלה, ש“מתעוררת“ רק לאחר זמן מה.</p>
<p>יש לציין כי אין לדעת אם כל מפתחי האפליקציות הנגועות התכוונו להרע. ייתכן כי הם בסך הכל תכננו לפתח אפליקציה ידידותית למשתמש ולמכשירו, אך איתרע מזלם והם רכשו פלטפורמה נגועה. אחת ההמלצות, אם כך, שלוחה למפתחי האפליקציות לאנדרואיד: שימו לב היטב לספריות צד-שלישי המופיעות אצלכם באפליקציה. גם אם התכוונתם לטוב, ייתכן כי אתם מעמידים את המשתמשים שלכם בסכנה.</p>
<p>אז מה עושה הרוגלה המדוברת? שני דברים שהייתם שמחים מאוד אם לא היו קורים להתקן שלכם. <strong>ראשית</strong>, היא שולחת התרעות מזויפות המעודדות אתכם להוריד אפליקציות נגועות אחרות, ביניהן למשל אפליקציית AlphaSMS, שנרשמת בשמכם וללא אישורכם לשירותי פרימיום למסרונים, שעולים בסופו של דבר לא מעט כסף.</p>
<p><strong>שנית</strong>, היא שולחת למפתחי הרוגלה את מספר הטלפון שלכם ואת מספר הזיהוי הייחודי שלו &#8211; שני נתונים שכאשר הם נמצאים בידי הידיים הלא נכונות &#8211; השמיים הם הגבול.</p>
<p>אתם כמובן מניחים שגוגל עושה משהו על-מנת שרוגלות לא יחדרו לחנות האפליקציות שלה. אתם צודקים. החברה מפעילה את ”באונסר“, שירות שסורק את האפליקציות בתוכנה מחפש אחר עקבות רוגלה, אך מדובר בקרב מאסף מתמשך, בו אף חברה לא יכולה תמיד לנצח. אפילו לא גוגל. נכון להיום, גוגל הורידה מהחנות את כל האפליקציות הידועות כנגועות. מצד שני, מדובר רק באלה הידועות, לא ברור כמה בלתי ידועות עוד מסתובבות שם בשוק.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.geektime.co.il/bad-news-maleware-in-android/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>אנונימוס פונה לגיוס המונים למען אתר חדש, גייסה עד כה למעלה מ-50 אלף דולר</title>
		<link>http://www.geektime.co.il/anonymous-raises-for-news-websites/</link>
		<comments>http://www.geektime.co.il/anonymous-raises-for-news-websites/#comments</comments>
		<pubDate>Wed, 17 Apr 2013 16:00:51 +0000</pubDate>
		<dc:creator>אבישי בסה</dc:creator>
				<category><![CDATA[אבטחת מידע]]></category>
		<category><![CDATA[אינטרנט]]></category>
		<category><![CDATA[anonymous]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[website]]></category>
		<category><![CDATA[Your Anon News]]></category>
		<category><![CDATA[אנונימוס]]></category>
		<category><![CDATA[אתר אינטרנט]]></category>
		<category><![CDATA[פריצה]]></category>

		<guid isPermaLink="false">http://www.geektime.co.il/?p=161635</guid>
		<description><![CDATA[קבוצת ההאקרים שעלתה לאחרונה לכותרות בעקבות מבצע Opisrael מנסה לשפר את התדמית שלה ואת הקירבה לתקשורת באמצעות אתר אינטרנט ייעודי]]></description>
				<content:encoded><![CDATA[<div id="attachment_160550" class="wp-caption alignleft" style="width: 310px"><a href="http://www.geektime.co.il/wp-content/uploads/2013/04/800px-Anonymous_at_Scientology_in_Los_Angeles.jpg"><img class="size-full wp-image-160550" alt="קבוצת אנונימוס. מקור: ויקיפדיה" src="http://www.geektime.co.il/wp-content/uploads/2013/04/800px-Anonymous_at_Scientology_in_Los_Angeles.jpg" width="300" height="170" /></a><p class="wp-caption-text">קבוצת אנונימוס. מקור: ויקיפדיה</p></div>
<p>קבוצת ההאקרים &quot;אנונימוס&quot; החליטה להרחיב את הנראות שלה ברשת ומלבד חשבון הטוויטר ובלוג ה-Tumblr המזוהים עם הקבוצה פונה כעת להקמתו של אתר חדשות ייעודי בשם The Anon News. לשם כך, <a href="http://www.indiegogo.com/projects/your-anon-news?c=home" target="_blank">גייסה הקבוצה</a> סכום של 54,798 דולרים באמצעות גיוס המונים דרך קמפיין בפלטפורמת הגיוסים Indiegogo.</p>
<h3>שיפור יחסי הציבור ומודעות הקבוצה</h3>
<p>הקבוצה השיקה את הפרוייקט עם יעד ראשוני של מימון על סך 2,000 דולרים, אשר היו אמורים לשמש לכיסוי חלק מהעלויות של תהליך הפיתוח הראשוני והאירוח, אלא שיעד המימון הראשוני שקבעה התגלה כנמוך ביחס לרוח ההתנדבות ברשת למען המיזם החדש שהצליח לגרוף עד עתה למעלה מ-54,000 דולרים.</p>
<p>אתר החדשות ישמש את מי-שלא-מנהל-אותו להביא לתומכי, מתנגדי וכל מי שמתעניין בקבוצה חדשות הנוגעות לפעילות הקבוצה, דיווחים ובלוגים מעיתונאים עצמאיים המעוניינים לכתב ולהתפרסם דרך המיתוג המחודש של The Anon News. בסרטון שהופץ על ידי הקבוצה, אנונימוס מספרת כי האתר גם יספק מקום לאנשים או עיתונאים לפרסם אירועים ב-Livestream בעת שהם מתרחשים.</p>
<h3>תתקרב עוד יותר לספוטלייט?</h3>
<p>כיום, אנונימוס אינה רחוקה יותר מידי מאור הזרקורים ומגיעה כמעט תמיד לכותרות המרכזיות בשל ההפגנות השונות שהיא עורכת ברחבי העולם ופעילויות הסייבר השונות המאורגנות על ידה, ביניהן הפלת אתר GoDaddy כמחאה, ככל הנראה על תמיכת החברה ב-<a href="http://www.geektime.co.il/godaddy-sopa-trouble/" target="_blank">SOPA</a>. מוקדם יותר השבוע, דווח כי הקבוצה הצליחה לפרוץ לכמה אתרים בולטים בצפון קוריאה כולל אתרי חדשות ומידע מרכזיים במדינה.</p>
<p>בשבועות האחרונים, התארגנה הקבוצה, יחד עם האקרים פרו-פלסטינים רבים נוספים מסביב לעולם, וביצעה מספר התקפות סייבר על ישראל. המתקפה, אשר קיבלה את השם <a href="https://twitter.com/Op_Israel" target="_blank">#OpIsrael</a> לא הצליחה לגרום לנזק רב, אך יתכן שזה בדיוק מה שיסדר האתר החדש שצפוי ליצור קול אחיד ומאורגן יותר עבור הקבוצה.</p>
<h3>סרטון וידאו: Your Anon News Website Project</h3>
<p><iframe src="http://player.vimeo.com/video/63179567?title=0&amp;portrait=0" height="480" width="640" allowfullscreen="" frameborder="0"></iframe></p>
]]></content:encoded>
			<wfw:commentRss>http://www.geektime.co.il/anonymous-raises-for-news-websites/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

 Served from: geektime.co.il @ 2013-05-21 07:09:35 by W3 Total Cache -->