Skip to main content

אבטחת סייבר

5 בנובמבר, 2025

 

דמיון מחדש של אימות מקוון כדי להערים על נוכלים קיברנטיים המופעלים על ידי בינה מלאכותית

אנדרו שיקיאר, העומד בראש FIDO, הקבוצה הגלובלית הפועלת להפחתת התלות בסיסמאות, לשיפור האבטחה, יכולת ההדדיות והאמון.

לוגו גוגל

סופי חארס

תוֹרֵם

במרוץ החימוש האינסופי נגד פשעי סייבר, סיסמאות מראות יותר ויותר את מגבלותיהן כמגן. אישורים פגומים הם נקודת הכניסה בשליש מהפריצות, וככל שטקטיקות פליליות מתפתחות - ובינה מלאכותית מגבירה את הסיכון להתקפות מורכבות - הטובים זקוקים לשריון חזק יותר.

הזן סיסמאות - הגנה מהדור הבא שמחליפה סיסמאות בפרטי כניסה מאובטחים הנפתחים באמצעות המידע הביומטרי או קוד ה-PIN של המכשיר שלך. זה הופך את זה להרבה יותר קל ובטוח להוכיח שזה באמת אתה כשאתה נכנס לחשבון מקוון, או, בעזרת קוד גישה לתשלום, משלם עבור משהו. פותחה על ידי FIDO Alliance, איגוד בינלאומי לתקני תעשייה עם יותר מ-250 חברים, סיסמות תשלום צוברות תאוצה במהירות בפלטפורמות ובמכשירים מרכזיים, ועוזרות לבודד חשבונות ועסקאות מפני תוכניות פישינג והנדסה חברתית מתוחכמות יותר ויותר.

כעת FIDO יוצרת שכבה נוספת של הגנה מפני הונאות. בשיתוף פעולה עם מאסטרקארד, ענקיות טכנולוגיה וממשלות בינלאומיות, היא שואפת לתקנן את הכללים המקוטעים המסדירים אישורים ניתנים לאימות. זה יסלול את הדרך לעלייה דרמטית בשימוש במפתחות, שיאפשר לאנשים לאחסן רישיונות נהיגה, דרכונים ומסמכים בארנקים מאובטחים מבוססי ענן. אישורים ניתנים לאימות הופכים את השתתפות המערכת האקולוגית בחוויות תשלום מתפתחות כמו קניות המונעות על ידי בינה מלאכותית לבטוחה ואמינה יותר.

לאחרונה שוחח חדר החדשות של מאסטרקארד עם אנדרו שיקיאר, מנכ"ל FIDO, כדי ללמוד כיצד הקבוצה מסייעת לחזק את ההגנה בעולם דיגיטלי המשתנה במהירות.

 

FIDO הייתה חלוצה בשימוש במפתחות סיסמה. מהם היתרונות שלהם?

שיקאר: אפשר לגנוב סיסמאות; אפשר לנחש אותן. הם רגישים לטעויות אנוש. עם סיסמות, יש לך מנעול ומפתח וירטואליים - המנעול יושב על השרת, והמפתח הפרטי מוחזק רק שלך. וזה חייב להתאים בדיוק. אז כל הרעיון של התקפות מרחוק עם האקר שמעמיד פנים שהוא אתה ומתחבר למערכת פשוט לא אפשרי - בעצם מבטל את וקטור ההתקפה הזה.  

 

מהן ההתפתחויות האחרונות בתחום אישורים ניתנים לאימות?

שיקיאר: דמיינו עתיד שבו כל הנכסים והאישורים בארנק הפיזי שלכם, וכל דבר אחר שלא יתאים לארנק שלכם, נמצאים כעת במכשיר שלכם או בענן, בהתבסס על הזהות המאומתת שלכם. זה יכול לכלול פרטי תשלום, רישיון נהיגה, דרכון - או מאפיינים אחרים כגון היסטוריית השכלה או תוכניות נאמנות. גישה דיגיטלית זו מאובטחת יותר, פרטית יותר וחוויית משתמש טובה יותר מהאופן שבו אנו משתפים את פרטי הזהות שלנו כיום - שלעתים קרובות כרוכה במתן מידע נוסף אודותיך לצדדים שלישיים ממה שהם כנראה צריכים. לדוגמה, חשבו על כמה מלונות לקחו צילום של הדרכון או רישיון הנהיגה שלכם, כשלמעשה כל מה שהם צריכים לעשות הוא לאמת שאתם האדם המצורף להזמנה.

רבות מההתפתחויות הללו מונעות על ידי ממשלה ורגולטורים אשר דוחפים לעבור לכיוון זהות ניידת. באמצעות עבודה עם שותפים בתעשייה, אנו שואפים ליצור מכנה משותף סביב טכנולוגיות בסיסיות, הסמכות וזרימת משתמשים לצורך קבלת אישורים ניתנים לאימות. 

 

מאסטרקארד עומדת בראש קבוצת העבודה לתשלומים של FIDO, שהוקמה מוקדם יותר השנה. כיצד קבוצה זו בונה סטנדרטים ניתנים להרחבה עבור מערכת התשלומים?

שיקיאר: מאסטרקארד הייתה תורמת מרכזית בהרחבת היתרונות של מפתחות גישה למספר רב יותר של מקרי שימוש. קבוצת העבודה לתשלומים שואפת להביא אמון, אבטחה ויכולת פעולה הדדית לעסקאות דיגיטליות. מה שעשינו עבור כניסה באמצעות מפתחות סיסמה, קבוצת העבודה יכולה כעת להתמקד בו עבור עסקאות ותשלומים דיגיטליים. 

 

מה יהיו הניצחונות הגדולים עבור הצרכנים?

שיקיאר: אנחנו אמורים להיות מסוגלים לבצע תשלומים עבור מסחר אלקטרוני אפילו מהר יותר, אפילו קל יותר ואפילו מאובטח יותר. לעיתים קרובות, עליך להשתמש בסיסמה חד פעמית כדי לאשר תשלומים. צרכנים נתפסים יותר ויותר כמסוכנים עקב גידול ה"סמישינג", או הונאות SMS. היציאה מחוויית משתמש כזו למשהו שהוא גם קל וגם בטוח יותר תהיה ניצחון גדול. אני רואה אותנו מרחיבים את כל היכולות הללו מעבר לתשלומים דיגיטליים מרחוק, וגם לסביבות פיזיות. ייתכן שלכרטיסי תשלום ביומטריים תהיה רמת ביטחון גבוהה יותר עבור עסקאות גדולות יותר. גם מסופי תשלום ביומטריים יהיו מעניינים. 

 

אחד התחומים המתפתחים ביותר בתשלומים כיום הוא מסחר סוכני. מדוע אישורים ניתנים לאימות חיוניים למסחר המונע על ידי סוכני בינה מלאכותית?

שיקיאר: מסחר סוכני כשלעצמו הוא הזדמנות מצוינת לספק נוחות ויעילות למסחר אלקטרוני. אבל זה חדש, מאוד דינמי ומתקדם מהר מאוד. חשוב לקחת צעד אחורה כדי להבטיח שיוקם בסיס ראוי, ששומר על הפרטיות ומאובטח למסחר סוכני. ברגע שהג'יני יצא מהבקבוק, מוטלת האחריות על התעשייה לוודא שזרימת המסחר הסוכני מאובטחת ובעלת חוויית משתמש חיובית.

מסחר סוכני צריך להתבצע באותה קלות ואבטחה כמו מפתחות סיסמה כיום. אז זהו כוכב הצפון הקולקטיבי שלנו. 

 

בעוד שבינה מלאכותית משנה את חוקי המשחק, מה צפוי באופק עבור תשלומים?

שיקיאר: איומי הנדסה חברתית שנוצרים על ידי בינה מלאכותית הם האיום הגדול ביותר כיום - פישינג של אישורים ודברים כאלה. בינה מלאכותית נמצאת במרכז כל מה שאנחנו עושים, לטוב ולרע. ברית FIDO רוצה לוודא שכל הפעילויות הללו, המונעות על ידי סוכנים, יהיו בטוחות, מאובטחות ומועילות ככל האפשר. אם נעבוד יחד כדי להבטיח אמון בעסקאות, בתשלומים ובזהות, הניצחון הגדול עבור רשתות התשלומים - ועבור כולם - הוא להפוך את החיבור שלנו לכלכלה לבטוח וקל עבור כל הצרכנים.

 

מומחה למדיניות סייבר בנושא בניית אמון באבטחת סייבר

ממשלות ומנהיגים מהמגזר הפרטי יכולים יחד לבנות מסגרות אבטחת סייבר עמידות המגנות על המערכת האקולוגית הדיגיטלית.

A cyber analyst points to a projected map on a wall.