אבטחה דיגיטלית: אפליקציות פרטיות והסיכון של VPN חינמיים
הגנה על הפרטיות בטלפון שלך היא פחות התקנת הרבה אפליקציות ויותר תיקון החורים הנכונים. סיסמאות חוזרות ונשנות, אימות דו-שלבי מושבת ו-VPN חינמי הן, בסדר הזה, שלוש בעיות האבטחה הגדולות ביותר עבור המשתמש הממוצע - ושתיים מהן ניתנות לפתרון מבלי להוציא שקל.
רשימה זו כוללת כלים הקיימים כיום ב חנות Play, הדירוג וכמות הביקורות מאומתים בחנות, וזה מאוד פשוט לגבי מה כל מוצר מגן מפני - וממה הוא לא מגן.
1. Bitwarden - מנהל סיסמאות
מדורג 4.9 ועם מעל 170,000 ביקורות. מאחסן את כל הסיסמאות שלך בכספת מוצפנת, יוצר סיסמאות חזקות ושונות לכל אתר אינטרנט, וממלא אותן אוטומטית בדפדפן ובאפליקציות שלך.
זהו הכלי החשוב ביותר ברשימה הזו, והסיבה פשוטה: שימוש חוזר באותה סיסמה באתרים מרובים הוא מה שהופך דליפה קטנה לפריצה לכל החשבונות שלכם. התוכנית החינמית של Bitwarden כבר מכסה שימוש אישי עם סנכרון בין מכשירים, והקוד הוא קוד פתוח וניתן לביקורת.
בנוגע ל-LastPass, אשר הוזכר לעתים קרובות ברשימות ישנות יותר: הוא סבל מאירועי אבטחה משמעותיים בשנים האחרונות, כולל דליפות של כספות לקוחות. כל מי שעדיין משתמש בו צריך, לכל הפחות, לשנות את סיסמת המאסטר שלו ולשקול לעבור לשירות אחר.
2. איתות - הודעות מוצפנות
מדורג 4.7 ועם מעל 2.9 מיליון ביקורות. מציע הצפנה מקצה לקצה עבור הודעות, שיחות קוליות ווידאו, עם קוד פתוח וניתן לביקורת.
ההבדל אינו רק ההצפנה - גם באפליקציות מסרים אחרות יש אותה - אלא בכמות המינימלית של מטא-דאטה שהארגון מאחסן. הנתונים מתוחזקים על ידי קרן ללא מטרות רווח ואינם מציגים פרסומות.
3. פרוטון מייל - דוא"ל מוצפן
מדורג 4.7 ועם כ-92,000 ביקורות. שירות דוא"ל עם הצפנה מקצה לקצה בין משתמשי השירות עצמו, מבוסס בשוויץ, עם תוכנית חינמית.
פרט הכרחי אחד: הצפנה מקצה לקצה חלה בין חשבונות פרוטון. בעת כתיבה לכתובת רגילה, ההודעה עוברת כמו כל דוא"ל אחר, אלא אם כן משתמשים באפשרות ההודעה המוגנת בסיסמה. זה לא פוגע בשירות - זה רק מונע תחושת אבטחה כוזבת.
4. DuckDuckGo — חיפוש ודפדפן עם חסימת מעקב.
מדורג 4.8 ועם מעל 2.4 מיליון ביקורות. מבצע חיפושים מבלי לבנות פרופיל משתמש וכולל דפדפן שחוסם כברירת מחדל עוקבים של צד שלישי.
זה מפחית משמעותית את מעקב הפרסום, וחשוב להבהיר: זו לא גלישה אנונימית. ספק האינטרנט שלך עדיין רואה לאילו דומיינים אתה ניגש, והאתרים שאתה מתחבר אליהם עדיין יודעים מי אתה.
5. NordVPN — VPN בתשלום
מדורג 4.3 ועם מעל 1.3 מיליון ביקורות. יוצר מנהרה מוצפנת בין המכשיר שלך לאינטרנט, מגן על תעבורה ברשתות ציבוריות ומסתיר את כתובת ה-IP שלך מאתרים שמבקרים בהם.
זהו שירות מנוי, וזו תכונה, לא פגם. נסביר מדוע בהמשך.
למה VPN חינמי הוא רעיון גרוע.
תחזוקת שרתים בעשרות מדינות יקרה מדי חודש. כאשר השירות הוא בחינם וללא פרסומות גלויות, ההכנסות מגיעות ממקום אחר - ועם VPN, המקום הזה הוא תמיד התעבורה שלך.
ישנם שלושה מודלים ידועים: רישום ומכירת היסטוריית גלישה לסוכני נתונים; הזרקת פרסומות לדפים אליהם אתה ניגש; או שימוש ברוחב הפס של החיבור שלך למכירה מחדש לצדדים שלישיים. תועדו מקרים של שלושתם, כולל אפליקציות פופולריות עם מיליוני התקנות.
הנקודה הקריטית היא שה-VPN רואה כֹּל התעבורה שלך. התקנת VPN שאינך יכול לסמוך עליו גרועה יותר מאשר אי שימוש בכלל: אתה מאבד את הנראות של הספק שלך ומוסר את הכל לחברה שאולי אפילו אין לה כתובת ידועה.
כלל האצבע: או שאתם משתמשים ב-VPN בתשלום מחברה מבוקרת ציבורית עם מדיניות אי-רישום, או שאתם לא משתמשים ב-VPN בכלל. אי שימוש באחד הוא אופציה לגיטימית עבור רוב האנשים.
מה ש-VPN לא עושים
- זה לא הופך אותך לאנונימי. אתרים שאתה מתחבר אליהם עדיין יודעים בדיוק מי אתה.
- זה לא מגן מפני וירוסים, הונאות הודעות טקסט או אתרי אינטרנט מזויפים של בנקים.
- זה לא מונע מעקב באמצעות קובצי Cookie וזיהוי דפדפן.
- זה לא מאשר את מה שאינו חוקי - זה רק משנה את המסלול שהתנועה לוקחת.
האמצעים שמציעים את ההגנה הרבה ביותר ואינם עולים כלום.
- הפעל אימות דו-שלבי. לא דרך הדוא"ל הראשי, חשבון הבנק ומדיה חברתית. זהו המדד עם התשואה הטובה ביותר על ההשקעה.
- השתמש בסיסמה שונה עבור כל שירות., מאוחסן במנהל
- שמרו על המערכת והיישומים שלכם מעודכנים. רוב ההתקפות מנצלות פגיעות שכבר תוקנה.
- סקור את ההרשאות. מבין האפליקציות המותקנות: הפנס לא צריך מגעים.
- להתקין רק מהחנות הרשמית. קבצי APK של אתרים אקראיים הם השער העיקרי לתוכנות זדוניות.
- היזהרו מהודעות דחופות. בקשת נתונים או תשלום, אפילו מאיש קשר ידוע.
אימות דו-שלבי: לא כל השיטות מציעות הגנה שווה.
הפעלת השלב השני היא העצה החוזרת ונשנית ביותר בתחום, וכמעט אף אחד לא מסביר שלשיטות הקיימות יש רמות הגנה שונות מאוד. כדאי להכיר את ההבדל, כי השיטה הפופולרית ביותר היא דווקא החלשה ביותר.
- קוד SMS: זה יותר טוב מכלום וזה החוליה החלשה ביותר. הקוד עובר דרך הרשת של המפעיל וניתן להסיט אותו כאשר מישהו מצליח להעביר את המספר שלך לכרטיס SIM אחר, הונאה המכונה החלפת SIM.
- אפליקציית אימות: הוא מייצר קוד בן שש ספרות שמשתנה כל שלושים שניות, ומחושב בתוך המכשיר עצמו באמצעות מפתח סודי. הוא אינו תלוי ברשת, לא ניתן ליירט אותו באמצעות SMS, ופועל גם במצב טיסה.
- הודעת אישור: השירות שולח הודעה ואתם מאשרים. זה נוח, אבל יש לזה סיכון משלו: אישור אוטומטי כאשר ההודעה מגיעה באופן בלתי צפוי.
- מפתח פיזי: מכשיר שאתה מקיש עליו או מחבר אליו. זוהי השיטה העמידה ביותר לדפים מזויפים מכיוון שהמפתח מאמת את כתובת האתר לפני שהוא מגיב.
שני אמצעי זהירות צריכים ללוות כל בחירה. ראשית: שמור את קודי השחזור שהשירות מספק בעת ההפעלה, בנפרד מהטלפון הסלולרי שלך - בלעדיהם, אובדן המכשיר פירושו אובדן החשבון. שנית: רשום קוד סודי בכרטיס ה-SIM אצל הספק שלך, מה שמקשה על השימוש במספר שלך במכשיר אחר.
הונאה שלא דורשת לפרוץ שום הצפנה.
רוב ההפסדים אינם נובעים מחדירות טכניות. הם נובעים משכנועכם למסור מרצונכם את הקוד, הסיסמה או הכסף שלכם - ואף אחד מהכלים בדף זה אינו מגן מפני כך, משום שמנקודת מבטה של המערכת, בעל החשבון הוא זה שפעל.
התסריט תמיד דומה: הודעה יוצרת דחיפות, משנה את ערוץ השיחה ומבקשת מידע שחברה לגיטימית לעולם לא הייתה מבקשת. זה יכול להיות עובד בנק מזויף שמתריע בפניכם על רכישה, היכרות עם מספר חדש שמבקש העברה, הודעה על חבילה שנעצרה עם עמלה לתשלום, או "קוד שהגיע בטעות". האחרון הוא הנפוץ מכולם, והקוד הוא בדיוק זה מהשלב השני שלו.
שלושה הרגלים שמסכלים כמעט את כל ההונאות: לעולם לא להעביר קוד שהתקבל, לא משנה מי זה; לסיים את השיחה ולהתקשר בעצמך למספר הרשמי של הבנק או החברה; ולגלות חשדנות במצבי דחיפות. דחיפות היא הכלי של הנוכל, משום שהיא מונעת אימות.
מבחינה משפטית, חדירה למכשיר של אדם אחר לצורך השגת או השמדת נתונים נחשבת לעבירה פלילית מאז 2012, והחקיקה משנת 2021 יצרה סוגים ספציפיים של פשעים ועונשים גבוהים יותר על הונאה אלקטרונית וגניבה שבוצעו באמצעות מכשירים כאלה. יש לכך חשיבות מסיבה מעשית: כדאי להגיש תלונה במשטרה מכיוון שהפשע קיים, והדוח מאפשר לערער על עסקאות ולקדם את החקירה.
השעות הראשונות לאחר פלישה.
אם החשבון נפרץ, סדר הפעולות משנה את התוצאה. הפיתוי הוא לשנות תחילה את הסיסמה עבור השירות שנפרץ; הדבר הנכון לעשות הוא להתחיל עם מה שניתן לשחזר.
- התחל עם כתובת הדוא"ל העיקרית שלך. הוא המפתח הראשי: מי ששולט באימייל מאפס את הסיסמה לכל השאר. יש לשנות את הסיסמה ולהפעיל את האימות הדו-שלבי שם לפני כל דבר אחר.
- סגור סשנים פעילים. שינוי הסיסמה לא תמיד מנתק את אלו שכבר מחוברים; כמעט לכל שירות יש רשימה של מכשירים מחוברים וכפתור לניתוק כולם.
- סקור את כללי הניתוב ואת התגובה האוטומטית. מהאימייל. זה טריק נפוץ: התוקף עוזב, אבל עותק של הכל ממשיך להגיע אליו.
- בטל את האפליקציות המחוברות לחשבונך. השירות שאישרת לפני שנים עדיין יהיה נגיש, ללא קשר לסיסמה החדשה.
- הודע לבנק ולאנשי הקשר שלך. בנק, כדי לחסום ולערער על העסקה; אנשי קשר, מכיוון שהחשבון הפרוץ משמש לעתים קרובות לבקש כסף מאלה שסומכים עליך.
- הגישו דו"ח משטרתי. ושמור צילומי מסך מעודכנים. מסמך זה תומך בערעור שלך על כל חיובים לא תקינים.
הצפנה מקצה לקצה: מה זה לא מכסה
הצפנה מקצה לקצה מבטיחה דבר אחד ספציפי: תוכן ההודעה קריא רק במכשירים של האנשים המתקשרים. זה משמעותי, ופחות מקיף ממה שרוב האנשים מבינים.
הדברים הבאים נותרו בחוץ: מטא-דאטה — מי דיבר עם מי, מתי ובאיזו תדירות. מידע זה נשמר בדרך כלל במערכת היחסים ואומר הרבה על אדם גם ללא כל תוכן. כמו כן, השמטנו גיבויייתכן שעותק של שיחה המאוחסנת בענן לא יזכה לאותה הגנה כמו שיחה בהעברה, וכדאי לבדוק אם יש אפשרות להצפין את הגיבוי באמצעות סיסמה משלך.
וכל מה שקורה בנקודות הקצה מושמט. אם המכשיר בצד השני נפגע, אם השיחה מצולמת, או אם מישהו נמצא בקבוצה מבלי שתשימו לב, ההצפנה לא יכולה לעשות דבר בנידון - היא מגנה על הנתיב, לא על המשתתפים. זו הסיבה שרשימת החברים של קבוצות גדולות ראויה לבדיקה מדי פעם.
טלפון סלולרי שאבד או נגנב: מה קובע את הנזק?
בתרחיש זה, עלות המכשיר היא בדרך כלל הבעיה הקטנה ביותר. מה שחשוב הוא גישה לדוא"ל, לחשבון הבנקאי ולהודעות - ומה שקובע זאת הוא התצורה. לִפנֵי.
סיסמת נעילת מסך טובה, לא תבנית פשוטה, היא המכשול הראשון. מכשירים מודרניים מאחסנים נתונים מוצפנים, והצפנה זו מסתמכת על סיסמת מסך הנעילה שלכם. כדאי גם להסתיר את תוכן ההתראות במסך הנעילה, כי אין טעם לנעול את המכשיר אם קוד האימות מופיע בחלקו העליון של מסך הנעילה.
שתי המערכות מציעות, מבלי להתקין דבר, את היכולת לאתר את המכשיר עצמו, לגרום לו לצלצל, לנעול אותו עם הודעה על המסך ולמחוק את הנתונים מרחוק. הפעילו זאת עוד היום: אי אפשר להפעיל אותו לאחר שהמכשיר נעלם. וכאשר מתרחשת הבעיה, הסדר הוא לחסום את המכשיר דרך שירות היצרן, לסגור סשנים בחשבונות הראשיים, להודיע לבנק, לבקש מהמפעיל לחסום את כרטיס ה-SIM וה-IMEI ולהגיש תלונה במשטרה.
שאלות נוספות בנושא פרטיות
האם שינוי סיסמה לעתים קרובות עוזר?
פחות ממה שאתם עשויים לחשוב. סיסמה ארוכה וייחודית לכל שירות, הנשמרת בכספת, מציעה הגנה רבה יותר מסיסמה ממוצעת שמשתנה מדי חודש - שינויים תכופים נוטים לייצר וריאציות צפויות של אותו דפוס.
האם גלישה אנונימית מסתירה את מה שאני עושה?
זה מנקה את היסטוריית המכשיר, קובצי Cookie ונתוני סשן כשאתה סוגר את החלון. זה הכל. הספק שלך, המעסיק ואתרי האינטרנט שאתה מתחבר אליהם עדיין יראו את הפעילות שלך כרגיל.
האם כדאי להיזהר מאפליקציה שמבקשת יותר מדי הרשאות?
תקף, והמבחן הוא להשוות את הבקשה לפונקציה שסופקה. אפליקציה פשוטה שמבקשת גישה לאנשי קשר, מיקרופון, מיקום מדויק או תכונות נגישות ראויה להסרה מיידית.
הנתונים שלי כבר דלפו. האם כדאי לעשות משהו עכשיו?
זה משנה הרבה. נתונים שדלפו לא חוזרים, והנזק הגדול ביותר מגיע מאוחר יותר: שימוש חוזר בסיסמאות בשירותים אחרים וניסיונות הונאה המשתמשים במידע אמיתי אודותיך. שינוי סיסמאות כפולות והפעלת אימות דו-שלבי מבטלים את רוב הסיכון שנותר.
האם אפליקציית האבטחה של הבנק בטלפון הנייד שלך בטוחה?
כן, וזה תלוי בכך שהמכשיר במצב תקין: המערכת מעודכנת, אין התקנות מחוץ לחנות הרשמית, ואף אפליקציה לא קיבלה הרשאות נגישות ללא סיבה - כך פועלות רוב תוכנות הבנקאות הזדוניות.
שאלות נפוצות
מהו הכלי הכי חשוב?
מנהל הסיסמאות, בשילוב עם אימות דו-שלבי, פותר יחד את רוב הסיכון האמיתי עבור האדם הממוצע.
האם אני באמת צריך VPN?
לשימוש ביתי, לעתים רחוקות. זה הגיוני ברשתות ציבוריות ובמצבי עבודה ספציפיים. אם אתם מתכוונים להשתמש בו, השתמשו בשירות בתשלום ומבוקר - לעולם לא בשירות חינמי.
האם תוכנת אנטי-וירוס הכרחית בטלפון סלולרי?
באנדרואיד, עם התקנות רק מהחנות הרשמית ומערכת מעודכנת, הגנה מקורית מכסה את רוב המקרים. כדאי יותר לבדוק הרשאות ולהימנע מ-APK מחוץ לחנות מאשר להתקין עוד אפליקציית אבטחה.
האם הכלים האלה בחינם?
ל-Bitwarden, Signal, Proton Mail ו-DuckDuckGo יש גרסאות חינמיות מלאות לשימוש אישי. VPNs רציניים הם בתשלום.
סיכום
התחילו עם היסודות: מנהל סיסמאות, אימות דו-שלבי ועדכונים שוטפים. לאחר מכן, אם זה הגיוני, הוסיפו הודעות מוצפנות, דוא"ל פרטי יותר ודפדפן שחוסם עוקבים.
והימנעו משירותי VPN חינמיים. שירות יקר לתפעול ומוצע בחינם, ממומן במשהו - ובמקרה הזה, אותו משהו הוא התעבורה שלכם.
קרא גם
- צ'אט נוצרי: האפליקציות הטובות ביותר וכיצד להשתמש בהן בבטחה
- לימוד שפות אונליין: איך ליצור שגרה שעובדת
- צ'אט להט"ב+: אפליקציות צ'אט ומדיניות פרטיות
- אפליקציות היכרויות להט"ב+: האפשרויות הטובות ביותר וכיצד להגן על עצמך
- צפה בסרטים באינטרנט בחינם: כמה גלישה באינטרנט מוציאים כל שעה?
- אפליקציות ליצירת חברים באינטרנט: אפשרויות אמיתיות ואזהרות


