למד

מהי "infostealer" — ולמה סיסמה חזקה אולי לא מספיקה

רוב העצות לבטיחות באינטרנט עוסקות בסיסמה שלכם: שתהיה ארוכה, לא לעשות בה שימוש חוזר, להפעיל אימות דו-שלבי. כל זה עדיין נכון. אבל סוג של תוכנה זדונית שנקראת "infostealer" עוקף את כל זה — על ידי העתקה שקטה של מה שכבר שמור במכשיר שלכם. זה חלק גדול מהסיבה שאתם ממשיכים לראות כותרות כמו "מיליארדי סיסמאות דלפו". הנה מה שהיא באמת עושה, וכמה הרגלים פשוטים שעוצרים אותה.

בדקו סיסמה בפרטיות עכשיו

עיקרי הדברים

  • infostealer היא תוכנה זדונית שמעתיקה נתונים שמורים ישירות מהמכשיר שלכם: סיסמאות שמורות בדפדפן, פרטי מילוי אוטומטי, ו"עוגיות" ההתחברות הפעילות שלכם.
  • העוגיות הגנובות הן החלק המסוכן — הן יכולות לאפשר לתוקף להיכנס לחשבון בלי הסיסמה שלכם ובלי קוד האימות הדו-שלבי שלכם.
  • היא בדרך כלל מסתננת דרך תוכנה פרוצה או "פרוצה", הורדות "חינמיות" מזויפות וקבצים מצורפים חשודים בדוא"ל — לא על ידי ניחוש הסיסמה שלכם.
  • הכותרות הענקיות של "מיליארדי סיסמאות דלפו" הן בעיקר ערימות של נתונים גנובים כאלה, שנאספו ונמכרו מחדש — לא תמיד פריצה אחת טרייה.
  • כמה הרגלים מצמצמים מאוד את הסיכון: אל תתקינו תוכנה מאתרים אקראיים, שמרו על המכשיר מעודכן, השתמשו במנהל סיסמאות אמיתי במקום בדפדפן, והפעילו מפתחות גישה היכן שאפשר.

מה infostealer באמת גונב

infostealer הוא תוכנית קטנה שברגע שהיא רצה על המחשב או הטלפון שלכם, מעתיקה בשקט את הדברים השימושיים שנמצאים בו ושולחת אותם למי שעומד מאחוריה. בראש הרשימה נמצאות הסיסמאות ששמר עבורכם הדפדפן, יחד עם הכתובות, פרטי הכרטיס ונתוני מילוי אוטומטי נוספים שהוא שומר בהישג יד. היא לא צריכה לפרוץ שום הצפנה כדי לעשות זאת — היא פשוט קוראת את מה שכבר פתוח בזמן שאתם משתמשים במכשיר.

החלק שאנשים מפספסים הוא שהיא גם תופסת את ה"עוגיות" שלכם — האסימונים הקטנים של התחברות שאתר משאיר במכשיר שלכם כדי שלא תצטרכו להתחבר בכל פעם מחדש. היא יכולה גם לאסוף דברים כמו קבצי ארנק קריפטו והפעלות מחוברות של אפליקציות צ'אט. כל זה נארז למה שפושעים מכנים "stealer log", ונמכר או נסחר.

למה זה עוקף סיסמה חזקה

סיסמה ארוכה וייחודית היא הגנה מצוינת נגד מישהו שמנסה לנחש את דרכו פנימה. אבל infostealer לא מנחש — הוא מעתיק. אם הדפדפן שלכם כבר יודע את הסיסמה, התוכנה הזדונית פשוט לוקחת את העותק השמור. אורך ומורכבות לא מאטים את זה בכלל.

עוגיית ההתחברות הגנובה היא מה שבאמת גורם לזה לחמוק מההגנות שלכם. העוגייה הזו היא הוכחה לאתר שכבר התחברתם בהצלחה. תנו עותק ממנה לתוקף, וכל עוד היא תקפה, לעיתים קרובות הוא יכול פשוט להיכנס לחשבון בלי מסך הסיסמה ובלי שיתבקש קוד האימות הדו-שלבי שלכם — כי האתר חושב שההתחברות כבר קרתה. לכן "יש לי אימות דו-שלבי מופעל" בפני עצמו אינו תשובה לאיום הזה.

איך זה מגיע למכשיר שלכם

כמעט תמיד infostealers צריכים שתריצו משהו. הדרכים הנפוצות הן תוכנה בתשלום פרוצה או "פרוצה", דפי "הורדה חינמית" והדגמה מזויפים שמעתיקים מוצר אמיתי, קובץ מצורף בדוא"ל עם מלכודת, או פרסומת מטעה שמובילה למתקין מזויף. אין כאן שום דבר אקזוטי — אין פריצה בלתי ניתנת לעצירה, רק קובץ שנראה בטוח ולא כזה. ההרגל השימושי ביותר הוא להתקין תוכנה רק מהיצרן או מחנות אפליקציות רשמית.

מה לעשות אם אתם חושבים שנפגעתם

אם יש לכם סיבה כלשהי לחשוב שמשהו הגיע למכשיר שלכם, פעלו בסדר הזה — הסדר חשוב, כי תיקון סיסמאות בזמן שהתוכנה הזדונית עדיין צופה רק מוסר לה גם את החדשות.

1. נקו קודם את המכשיר. הריצו סריקת אבטחה אמינה, או אם יש לכם ספק, קבלו עזרה בהסרת התוכנה הזדונית, לפני שתשנו משהו. עד שהמכשיר נקי, התייחסו אליו כאילו מישהו קורא מעבר לכתף שלכם.

2. אפסו סיסמאות ממכשיר מהימן. החל מהדוא"ל שלכם וכל דבר שיכול לאפס חשבונות אחרים, שנו סיסמאות ממכשיר אחר ונקי. הפכו כל אחת חדשה לייחודית — מנהל סיסמאות הופך את זה לקל.

3. התנתקו מכל מקום, ואז הוסיפו נעילות חזקות יותר. השתמשו באפשרות "התנתקות מכל המכשירים" של כל שירות כדי לבטל עוגיות גנובות, ואז הפעילו אימות דו-שלבי ומפתח גישה היכן שמוצע.

איך לצמצם את הסיכון שלכם מעכשיו

אתם לא צריכים לחיות בפחד כדי להימנע מזה. התקינו תוכנה רק מהיצרן או מחנות רשמית, והימנעו לגמרי מאפליקציות "פרוצות" או פרוצות. הוציאו את הסיסמאות מהדפדפן שלכם לתוך מנהל סיסמאות ייעודי, ואז תנו לדפדפן לשכוח אותן. שמרו על המכשיר והדפדפן שלכם מעודכנים כדי שחורים ידועים ייסגרו. והפעילו מפתחות גישה בכל מקום שאפשר — מפתח גישה לא משאיר שום דבר שמור ש-infostealer יכול להעתיק, ואי אפשר לדוג אותו בפישינג כמו סיסמה.

המגבלות הכנות — והיכן Sealby משתלבת

הנה הגרסה הישרה: אף אפליקציה, כולל Sealby, לא יכולה להגן לגמרי על מכשיר שכבר נגוע. אם תוכנה זדונית רצה עם שליטה מלאה במכשיר שלכם, הרגלים טובים וניקוי חשובים יותר מכל כלי בודד. זה קודם כל עניין של בריאות המכשיר שביד שלכם.

מה ש-Sealby עושה זה לשמור על הדברים שאתם בוחרים להגן עליהם — התמונות הפרטיות, הסרטונים, ההערות והקבצים שלכם — מוצפנים במכשיר שלכם, עם מפתח שרק אתם מחזיקים, במקום לשכב בהישג יד קל. והבדיקת דליפת הסיסמאות החינמית שלנו מאפשרת לבדוק סיסמה בפרטיות, בלי לשלוח אותה לשום מקום. הלקח של infostealers הוא אותו לקח ש-Sealby בנוי עליו: שמרו על מה שחשוב באמת נעול, לא מונח מסביב.

זהו תוכן חינוכי כללי, לא ייעוץ אבטחה. איומים, כלים ותכונות אפליקציה משתנים עם הזמן ונבדלים בין מכשירים — בדקו מקורות עדכניים ואמינים ואת ההגדרות במכשיר שלכם.

תשובות מהירות

אם יש לי סיסמה חזקה וייחודית, אני מוגן מזה?

זה עוזר, אבל לא לגמרי. infostealer מעתיק את הסיסמה שכבר שמרתם ואת עוגיית ההתחברות הפעילה שלכם, כך שהוא יכול להיכנס לחשבון בלי לפרוץ שום דבר. ההגנות החזקות ביותר נגד זה הן מפתחות גישה והתנתקות מהפעלות ישנות ("התנתקות מכל המכשירים").

איך אדע אם נפגעתי?

לרוב אי אפשר לדעת ישירות, כי התוכנה הזדונית מתוכננת להיות שקטה. סימני אזהרה הם התחברויות או רכישות שלא ביצעתם, או כלי אבטחה שמסמן משהו. אם אי פעם התקנתם משהו שלא הייתם בטוחים לגביו, הכי בטוח להתייחס לסיסמאות השמורות שלכם כאל חשופות: נקו קודם את המכשיר, ואז אפסו את הסיסמאות שלכם ממכשיר מהימן.

האם הפעלת אימות דו-שלבי עוצרת infostealers?

אימות דו-שלבי עדיין עוזר נגד גניבת סיסמה רגילה, אז השאירו אותו מופעל. אבל "עוגיית הפעלה" גנובה יכולה לדלג על בקשת האימות הדו-שלבי הרגילה, כי לאתר נראה שאתם כבר מחוברים. מפתחות גישה והתנתקות מכל המכשירים הם תשובות חזקות יותר לאיום הספציפי הזה.

הכספת שלכם מחכה.

הורידו את Sealby והגנו על מה שחשוב. ההתקנה לוקחת פחות מדקה, ואין חשבון לפתוח.

להורדה ב-App Store

iPhone ו-iPad · iOS 17+ · חינם