מתקפת סייבר כל 39 שניות – הסכנות הטמונות בשמירת סיסמאות

מתקפת סייבר כל 39 שניות – הסכנות הטמונות בשמירת סיסמאות

image provided by pixabay

This post is also available in: enEnglish (אנגלית)

סימון האפשרות "זכור אותי" מבטיחה לנו כניסה נוחה וחד פעמית לחשבונות שונים, אבל לשימוש בתכונה זו יש השלכות אבטחה משמעותיות. מחקר שפורסם על ידי חברת ה-VPN "ZenShield" חושף את 2,200 התקפות הסייבר שמתרחשות על בסיס יומי (בערך אחת בכל 39 שניות) בעקבות שימוש בפיצ'ר ה-"נוח" הזה.

על פי Innovation News Network, שימוש ב"זכור אותי" שומר שמות משתמש ואפילו סיסמאות, ובכך נפטר מהצורך של המשתמש לזכור את פרטי הכניסה המסובכים שלו לכל חשבון. עם זאת, ברת ZenShield טוענת כי הנוחות הזו טומנת בתוכה סיכון אבטחה משמעותי.

סטפן בלאק מ-ZenShield מסביר: "היכולת לגשת מהר יותר למידע אישי, פיננסי או רגיש אינה בהכרח טובה יותר. אבטחה חייבת להיות בראש סדר העדיפויות כשזה מגיע לחשבונות מקוונים – זכרו, גם עברייני סייבר אוהבים נוחות".

מומחי אבטחה מסבירים כי הסתמכות זו על זכירת סיסמאות חושפת את המשתמשים לסיכונים רבים. אם המכשיר נוחת בידיים הלא נכונות, הגורם הזדוני יכול לגשת מיד ובקלות לכל החשבונות המקוונים של בעלי המכשיר. כל מחשב או מכשיר המשתמש בזכירת סיסמאות ונותר ללא השגחה עלול להפוך לנקודת כניסה קלה עבור תוקפי סייבר.

סכנה נוספת היא גניבת "עוגיות" – כאשר משתמשים בוחרים ללחוץ על "זכור אותי", פיסת דאטא המכילה את אישורי הכניסה מאוחסנת במכשיר. לאחר מכן, האקרים יכולים לגנוב את פיסת הדאטא הזאת ולהשיג גישה לחשבונות.

עם זאת, המחקר של ZenShield מספק הצעות לחלופות בטוחות יותר לזכירת סיסמאות בדפדפן: להשתמש במנהל סיסמאות (המצפין את סיסמאות המשתמש ודורש לסיסמה ראשית כדי לגשת אליהן); להגדיר אימות ביומטרי (טביעת אצבע או זיהוי פנים); ולאפשר אימות דו-גורמי (צורה משנית של אימות הזהות והוספה של שכבת אבטחה נוספת).

סטפן בלאק מסכם כי כשמדובר באבטחת מידע, פשטות מולידה סיכון. למרות שמטרת "זכור אותי" היא לחסוך זמן ולייעל את הכניסה לחשבון, היא עלולה בסופו של דבר להיות פרצת אבטחה משמעותית.