לדף הכניסה של ישרא-בלוג
לדף הראשי של nana10
לחצו לחיפוש
חפש שם בלוג/בלוגר
חפש בכל הבלוגים
חפש בבלוג זה
 

יומן אבטחה

בלוג אבטחת מידע. עדכונים, עניינים, חדשות ופרסומים. הכל מכל בכל בנושא אבטחת מידע. ופרטיות.

מלאו כאן את כתובת האימייל
שלכם ותקבלו עדכון בכל פעם שיעודכן הבלוג שלי:

הצטרף כמנוי
בטל מנוי
שלח

RSS: לקטעים  לתגובות 
ארכיון:


קטעים בקטגוריה: . לקטעים בבלוגים אחרים בקטגוריה זו לחצו .

הזנב הארוך של אבטחת מידע


עד כה ראינו בעיקר מתקפות פישינג על אתרים גדולים מאוד, בעלי תעבורת משתמשים/לקוחות גדולה מאוד. לתומי הערכתי כי אין תועלת רבה בתקיפת מטרות קטנות וכי מן הסתם לא נראה פישינג בארץ (מהסיבות האלה בעיקר). אלא שאז נתקלתי בכתבה משעממת שהכותרת שלה היא "גנבי זהות מתכווננים על גופי מסחר אלקטרוני קטנים". זה הזכיר לי את תורת הזנב הארוך ואת העובדה שמתקפות Cross Site Scripting מובילות את עולם הפריצה המקוון.

 

תורת הזנב הארוך מתייחסת להתפלגות נתונים מסוימת בה כמות קטנה של מופעים תופסת נתח מרכזי, אך סך המופעים ה"זניחים" משמעותי אף הוא. לדוגמא - ספרים. 10 רבי מכר מחזיקים 35% מהמכירות. 65% מהמכירות משויכות ל-1500 ספרים. לכן לרוב החנויות כדאי להתמקד במכירת רבי המכר, כי החזקת המלאים של כל שאר הספרים גדולה מאוד ואינה כדאית כלכלית. אך אמזון לדוגמא, הפכה את הזנב הארוך למכרה זהב. מאחר ומלכתחילה שיטת ניהול המלאי שלה שונה מחנות רגילה היא הצליחה להגיע לקהל יעד עצום, הצרכן של ה-65%, עליו מוותרות רוב החנויות. הזנב הארוך הנו מונח שנולד לפני כשלוש שנים ולמעשה טוען שבאינטרנט קל יותר להגיע לזנב הארוך ולייצר ממנו כסף ולכן אין הכרח להתמקד רק במופעים המרכזיים.

 

מה בין זה לאבטחת מידע?

פישינג הנה מתקפה זולה באופן יחסי. ייתכן מאוד כי לאחר שהאתרים הגדולים, המהווים את היעד המרכזי למתקפה כיום, יהיו מספיק מוגנים, נתחיל לראות את המתקפות זולגות לכיוון של אתרים קטנים של גופי מסחר שאמנם קהל היעד שלהם קטן יותר, אך גם המשאבים שהם יכולים להקצות לאבטחה קטנים משמעותית.

אך ניתן לקחת את זה גם מעבר לפישינג, לכיוון של גניבת מידע (בידיעה ממנה התחיל העניין נגנבו פרטי כרטיסי אשראי מהאתר), וזה עולה בקנה אחד עם המגמה של מתקפות יותר ממוקדות. בקיצור, הזנב הארוך מציף יתרון כלכלי לגורמי פשיעה.

נכתב על ידי , 7/10/2006 12:07   בקטגוריות אירועי אבטחה וכדומה, אבטחת מידע כללי, כלכלת אבטחת מידע, מגמות אבטחת מידע, הנדסה חברתית, Phishing ו-Pharming, ריגול תעשייתי  
הצג תגובות    הוסף תגובה   הוסף הפניה   קישור ישיר   שתף   המלץ   הצע ציטוט
 



אורנג' מתחילה לסחור בציוד ריגול?


יצא לי לראות היום בטלוויזיה פרסומת של אורנג' למצלמה סלולרית לדור השלישי. הכוונה למצלמה שניתן להשאירה באתר כלשהו ובחיוג אליה לקבל את שידורי התמונה. אורנג' מציעים את זה כפתרון למעסיקים, אבל נראה לי שיש הרבה קהלים אחרים שיתעניינו בזה יותר. החל בגני ילדים (יותר נכון בהורים) וכלה במי שעוסקים בריגול תעשייתי. לא הצלחתי לאתר את המוצר באתר שלהם, אך אני מניח שמדובר במכשיר די קטן, שניתן לשתול היכן שרוצים וליצור איתו קשר מכל מקום בעולם שבו יש GSM. ממש מכשיר ריגול, בשירות הדור השלישי.

כמובן שאם זה דורש כרטיס אשראי זה לא מכשיר אידיאלי, אך אם ניתן יהיה לרכוש את זה סתם כך ולחבר לזה כרטיס SIM משולם מראש זה בהחלט יכול להיות אטרקטיבי לגורמים הלא נכונים.

 

בלי ועם קשר, מוטורולה צפויה להציג מערכת אזעקה ביתית המאפשרת גישה מרחוק באמצעות סלולרי תומך JAVA או דפדפן. המערכת מכילה מצלמה (כמובן), אך גם חיישני טמפרטורה, לחות ועוד כל מיני דברים שמאפשרים לאתר פורצים (או לעשות דברים אחרים).

 

נכתב על ידי , 17/8/2006 22:34   בקטגוריות ניטור ובקרה, ריגול תעשייתי  
2 תגובות   הצג תגובות    הוסף תגובה   1 הפניות לכאן   קישור ישיר   שתף   המלץ   הצע ציטוט
 



כינוי: 

גיל: 50




65,379
הבלוג משוייך לקטגוריות: אינטרנט
© הזכויות לתכנים בעמוד זה שייכות לעומר טרן אלא אם צויין אחרת
האחריות לתכנים בעמוד זה חלה על עומר טרן ועליו/ה בלבד
כל הזכויות שמורות 2025 © עמותת ישראבלוג (ע"ר)