Persist·Atlasכל המדריכיםמחירון
מדריך · 5 דקות קריאה

מתקפת Zero-Click: פריצה לטלפון בלי שתלחצו על כלום

לא כל פריצה דורשת טעות שלכם. איך עובדות מתקפות Zero-Click, למה הן מסוכנות כל כך, ומה בכל זאת אפשר לעשות נגדן.

רוב ההדרכות אומרות "אל תלחצו על קישורים חשודים" — עצה נכונה, אבל היא מניחה שהפריצה דורשת פעולה שלכם. במתקפת Zero-Click אין שום פעולה: התוקף שולח נתון זדוני (הודעה, תמונה, שיחת וידאו שלא נענתה), פרצה באפליקציה מעבדת אותו אוטומטית — והמכשיר נדבק. בלי לחיצה, בלי אישור, לפעמים בלי שום סימן.

איך זה עובד בפועל

  • הערוץ: אפליקציות שמעבדות תוכן אוטומטית — הודעות (iMessage, וואטסאפ), תצוגות מקדימות של תמונות, שיחות VoIP.
  • הפרצה: באג בעיבוד הקובץ או ההודעה, שמאפשר הרצת קוד. פרצות כאלה שוות מיליוני דולרים בשוק — ולכן בעיקר רוגלות מסחריות מתקדמות משתמשות בהן.
  • התוצאה: שתילת רוגלה עם גישה למצלמה, מיקרופון, הודעות ומיקום.

למה קשה להתגונן — ומה בכל זאת עובד

  • עדכונים, מיד: מרבית מתקפות ה-Zero-Click מנצלות פרצות שהיצרן כבר תיקן. התקינו עדכוני iOS/Android ואפליקציות בהקדם — זו ההגנה מספר אחת.
  • צמצום משטח תקיפה: ב-iPhone, מצב Lockdown מקשיח בדיוק את מנגנוני העיבוד האוטומטי שהמתקפות האלה אוהבות. מומלץ לבעלי תפקידים רגישים.
  • הפעלה מחדש תקופתית: חלק מהרוגלות אינן שורדות אתחול — הרגל פשוט שמעלה לתוקף את העלות.
  • זיהוי התנהגותי: גם כשההדבקה שקטה, לרוגלה יש התנהגות: תעבורת רשת חריגה, הרשאות פעילות, תהליכים חשודים. שכבת MTD שמנתחת התנהגות מזהה את מה שהעין לא רואה.

המקום של Atlas בתמונה

Atlas מנטר את המכשיר ברמת ההתנהגות — אפליקציות, רשת ומערכת הפעלה — על בסיס מודיעין האיומים של Check Point, ומתריע ל-SOC של Persist Security על חריגות גם בלי "לחיצה" שקדמה להן. בשילוב עדכונים שוטפים, זו ההגנה המעשית הטובה ביותר שקיימת נגד הקטגוריה הזו. עוד על רוגלות מתקדמות · Atlas לאנשים פרטיים.

רוצים הגנה מנוהלת במקום צ׳ק-ליסט ידני? Atlas של Persist Security מנטר את המכשירים שלכם 24/7 — לעסקים ולפרטיים. לפרטים על Atlas · מחירון ורכישה · 051-9999911