חשיפה של רשת ב’: היוזרים והסיסמאות של רשת ב’

כתבה באתר רשת ב' עם שמות המשתמש והסיסמאות של חשבונות הרשתות החברתיות של רשת ב'

בכל משרד יש פוסט-איט, שמישהו הדביק אחרי פעם אחת יותר מדי ששאלו אותו את אותה שאלה מעצבנת: מה הסיסמה לאינטרנט האלחוטי/מערכת ניהול התוכן/קודן הכניסה לבניין. ברשת ב’ יישמו זאת באונליין, ופרסמו את הסיסמאות לחשבונות ג’ימייל, סאונקלאוד, טוויטר ופייסבוק שלהם בכתבה באתר שפתוחה לכל גולש.

הלשין: עמוס שוסט

מרקל ויועץ המדיה החברתית של אובמה נגד האלגוריתם של פייסבוק » האחראי על האינטרנט

הקליקו לארכיון האחראי על האינטרנט

קנצלרית גרמניה, אנגלה מרקל, קוראת לחברות אינטרנט להגביר את השקיפות ולשתף את הציבור בדרך שבה האלגוריתמים שלהם עובדים ובוחרים איזה מידע להציג לגולשים. בכנס תקשורת שמתקיים במינכן אמרה מרקל: “האלגוריתמים חייבים להיעשות ציבוריים, כך שאדם שהוא אזרח מתעניין יוכל לענות על שאלות כמו ‘מה משפיע על ההתנהגות שלי באינטרנט, ועל זו של אחרים?’. אלגוריתמים, כאשר אינם שקופים, יכולים להוביל לעיוות התפיסה שלנו, לכווץ את מרחב המידע שלנו”. היא לא נקבה בשמות של חברות, אבל אמרה כי “פלטפורמות האינטרנט הגדולות, באמצעות האלגוריתמים שלהן, הפכו לקוף המחט שדרכו תקשורת מגוונת חייבת לעבור”.

דובר מטעם מפלגתה של מרגל, המפלגה הנוצרית-הדמוקרטית, אמר לאתר שפיגל שהוא לא חושב שמרקל התכוונה שחברות כמו גוגל ופייסבוק יחשפו את האלגוריתמים שלהן, שהם סודות מסחריים, “אבל אנחנו צריכים יותר מידע מהשחקנים הללו לגבי איך האלגוריתמים שלהם עובדים באופן כללי”.

הגרדיאן מדווח שקבוצת עבודה חוצת-מפלגות בגרמניה מרכזת המלצות להגברת הפתיחות של פלטפורמות אינטרנטיות, ובהן ההמלצה להציג למשתמשים פרטים על הדרך שבה האלגוריתמים של הפלטפורמות אוספים, בוחרים, מעריכים ומציגים מידע. הקבוצה תשלח את ההמלצות למפקח הדיגיטלי של האיחוד האירופי, גונת’ר אטינגר, שיגבש מהן כללים מנחים.

דונלד טראמפ והילרי קלינטון, המתמודדים בבחירות לנשיאות ארה"ב 2015. תמונה: DonkeyHotey (cc-by-sa)

דונלד טראמפ והילרי קלינטון, המתמודדים בבחירות לנשיאות ארה”ב 2015. תמונה: DonkeyHotey (cc-by-sa)

מוקדם יותר החודש נשמעה אזהרה דומה מ”בועות הפילטרים” מפי יועץ המדיה החברתית לשעבר של נשיא ארה”ב ברק אובמה. היועץ, קיילב גרדנר, שבין השאר הפעיל את חשבון הטוויטר של אובמה, אמר בהרצאה באוניברסיטת נורת’ווסטרן שבאילינוי ש-44% מהבוגרים בארה”ב מקבלים את החדשות בפייסבוק, ו-61% מבני דור המילניאלז. “אם זה לא מפחיד אתכם, אתם לא יודעים מספיק על האלגוריתם של פייסבוק. […] אם יש לכם הורה שתומך בטראמפ, הוא רואה אוסף שונה לגמרי של ידיעות חדשותיות מאלו שאתם רואים”.

פייסבוק לא מסתפקת ביצירת בועות פילטרים עבור משתמשיה – סינון המידע כך שהם יקבלו רק מידע שתואם את השקפותיהם – אלא גם מחכירה את השירות לחברות ולפוליטיקאים. אתר פרופבליקה חשף כי פייסבוק מאפשרת למפרסמים בפלטפורמה שלה לפלח קהלי יעד לפי “זיקה אתנית” (ethnic affinity), ולהסתיר קמפיינים מקהלים כמו אפריקאים-אמריקאים, אסיאתים-אמריקאים והיספנים. בפרופבליקה ציינו שסינון כזה יכול לאפשר פרסומות שעומדות בניגוד לחוקים אמריקאים ותיקים נגד אפליה – החוק לאיסור אפליה בפרסום מודעות דרושים והחוק לאיסור אפליה בפרסום מודעות למגורים.

בפייסבוק הסבירו שהם בוחרים את הזיקה אתנית של המשתמשים לפי פוסטים ודפים שהמשתמשים מקיימים איתם אינטראקציה, ושזיקה אתנית אינה גזע, נתון שפייסבוק לא מבקשת ממשתמשיה. החברה אמרה שהיא אוסרת להשתמש בסינון הזה לאפליה, ותסיר כל מודעה שתעמוד בניגוד לחוק. לדברי החברה, המטרה של הסינון הזה היא לאפשר למפרסמים לבדוק ולייעל את הפרסומות שלהם, למשל, להריץ קמפיין באנגלית שלא מוצג לאנשים עם זיקה היספנית, כדי להשוות את ביצועיו לקמפיין בספרדית.

לפי כתבה בבלומברג, בקמפיין של דונלד טראמפ עשו שימוש בכלי פילוח כאלו (הם לא נקבו במפורש בכלי הזיקה האתנית, אבל כנראה שבו מדובר) כדי להניא תומכי הילרי קלינטון מלצאת להצביע. “יש לנו שלושה מבצעי דיכוי בוחרים בפעולה”, אמר בכיר בקמפיין – ליברלים לבנים אידיאליסטיים, נשים צעירות ואפריקאים-אמריקאים. הקמפיין שמיועד לקבוצה האחרונה משתמש באמירה מכלילה וגזענית של קלינטון מ-1996, שלפיה חלק מהגברים האפריקאים-אמריקאים הם “טורפי-על” (super predators). המודעה מוצגת לאפריקאים-אמריקאים בפייסבוק ב”פוסטים אפלים (dark posts), פוסטים לא-פומביים, שאינם מוצגים בפיד של דף הפייסבוק של טראמפ, אבל מקודמים לקהל היעד – “רק האנשים שאנחנו רוצים שיראו את זה רואים את זה”, הסביר אחד מאנשי הקמפיין, בראד פאראסקייל, שבין השאר הפעיל את פרופילי הפייסבוק והטוויטר של טראמפ.


משודר בגלצ בפינה “האחראי על האינטרנט” בתוכנית “שישבת” בהגשת עידן קוולר. הפינה משודרת מדי שבת ב-19:30


יום הקולנוע 2016: כל הסרטים בעמלת אינטרנט גבוהה פי 4

במסגרת יום הקולנוע תוכלו לראות היום סרטים בעמלת אינטרנט מוגדלת ב-40 בתי קולנוע ברחבי הארץ. בשאר ימי השנה, עמלת הרכישה באינטרנט עומדת על 4 שקלים, שהם 10% ממחיר הכרטיס, כ-40 שקלים; ואילו ביום הקולנוע, עמלת הרכישה באינטרנט מגיעה ל-4 שקלים שלמים, שהם 40% ממחירו של כרטיס, שעומד על 10 שקלים.

הרכישה באינטרנט טובה לרשתות הקולנוע, משום שהיא חוסכת להן כסף על שכר לקופאים ונדל”ן של קופות, ומאפשרת להן למכור כרטיסים זמן רב מראש ולא רק ביום ההקרנה. עמלת הרכישה באינטרנט, בשילוב מחירי הכרטיסים היקרים, מחירי החטיפים והשתייה היקרים, הכנסת צופים לאחר תחילת הסרט ואי אכיפת כיבוי טלפונים סלולריים במהלך הסרט, נועדה לעודד חובבי סרטים לצפות בהם במערכות קולנוע ביתי, בין אם בטלוויזיה הרב-ערוצית, בשירותי צפייה מקוונים, באתרי סטרימינג רשמיים או פיראטיים או בהורדות טורנטים, וזאת במטרה לצמצם את מספר הצופים בסרטים בבתי הקולנוע, ובכך לאפשר את סגירתם ומכירת הנדל”ן ברווח גדול.

רואה החשבון ביום הקולנוע. תמונה: חדר 404

[עדכון] גוגל הסירה תמונות מהבלוג “עובדת סוציאלית חוטפת ילדים” בגלל צו בימ”ש סודי

גוגל הסירה ממנוע חיפוש התמונות שלה, Google Images, ארבע תמונות שהוצגו בו בעבר בתוצאות חיפוש המחרוזת “הפגנה ראש הממשלה”. ההסרה בוצעה בעקבות צו בית משפט שהוטל עליו איסור פרסום. [עדכון] לפחות שתיים מהתמונות שהוסרו הן כרזות ל”הפגנה נגד עוולות הרווחה” מהבלוג “עובדת סוציאלית חוטפת ילדים”. פרטים בתחתית הפוסט. [\עדכון]

תוצאות החיפוש של גוגל אימג’ז מוצגות בגלילה אינסופית (infinite scroll), כלומר שכשהמתגלצ’ים מתקרבים לתחתית עמוד התוצאות, נטענות תוצאות חדשות. לכן קשה להבחין בהודעה בתחתית העמוד, שמבשרת על הסרת התמונות, וקשה להקליק על הלינק שמוטמע בה. ההודעה אומרת: “בתגובה לבקשה משפטית שהופנתה אל Google, הסרנו 4 תוצאות מדף זה. תוכל לקרוא מידע נוסף בנוגע לבקשה באתר LumenDatabase.org”.

הלינק מוביל לבקשת ההסרה באתר Lumen, פרויקט של מרכז ברקמן קליין לאינטרנט וחברה באוניברסיטת הרווארד, אשר מתעד בקשות הסרת מידע מאתרי אינטרנט שמספקים לו בקשות כאלו.

לפי בקשת ההסרה, שגוגל העבירה ללומן ב-1.4.2016, “גוגל קיבלה צו בית משפט שבהתאם לו הסרנו עמודים מתוצאות החיפוש שלנו. אין באפשרותנו לפרסם את המסמך מאחר שהוא נאסר לפרסום על ידי בית המשפט” (המקור באנגלית: “Google received a court order pursuant to which we have removed pages from our search results. We are unable to publish the document as it has been ordered sealed by the court”).

הודעה של גוגל על הסרת 4 תוצאות מחיפוש תמונות של המחרוזת "הפגנה ראש הממשלה"

הסבר טכני: כאשר גוגל מסירה תוכן מתוצאות החיפוש בהתאם לדרישה חוקית, היא מיידעת את הגולשים באמצעות הודעת הסרה כזו. ההודעה תוצג לגולשים בכל פעם שהתוכן אמור היה להיות מוצג בתוצאות החיפוש הרלוונטיות, לא משנה איזו מחרוזת הגולשים חיפשו.

כלומר, העובדה שההודעה מוצגת בתוצאות ל”הפגנה ראש הממשלה” לא אומרת בהכרח שההסרה קשורה להפגנות מול בית ראש הממשלה. יתכן, למשל, שמדובר בדרישה ישראלית לציית לחוק האוסר לחשוף זהות של עובד שב”כ ולהסיר תמונות שמזהות עובד של היחידה לאבטחת אישים של השב”כ, אשר הופיע בתמונות מכיוון שהוא נמצא ליד ראש הממשלה מתוקף תפקידו.

[עדכון 14:47] כשגוגל מקבלת דרישה להסיר תכנים בהתאם לחוקי מדינה, היא מסירה אותם רק ממנוע החיפוש באותה מדינה, אך משאירה את התכנים על כנם בגירסאות של מנוע החיפוש במדינות אחרות.

השוויתי בין תוצאות חיפוש התמונות של “הפגנה ראש הממשלה” בגוגל ישראל (google.co.il) ובגוגל ארה”ב (google.com), ואיתרתי שתי תמונות שמופיעות בארה”ב ולא בישראל. שתי התמונות הן מהבלוג “עובדת סוציאלית חוטפת ילדים” (welfare-kidnappers.com), ושתיהן קידמו הפגנה נגד שירותי הרווחה מול בית ראש הממשלה בקיסריה ב-8 במאי (לא צוינה שנה, גיגול מעלה שהתקיימה הפגנה כזאת ב-8.5.2014).

חיפוש תמונות "הפגנה ראש הממשלה" בגוגל ישראל ובגוגל ארה"ב. מסומנת בעיגול אדום: התמונה מהבלוג "עובדת סוציאלית חוטפת ילדים" שהוסרה מגוגל ישראל

תמונות שהוסרו מגוגל ישראל בעקבות צו בית משפט שהוצא עליו צו איסור פרסום

התמונות הללו מופיעות, כאמור, בתוצאות החיפוש בגוגל ארה”ב, אבל אינן קיימות עוד באתר שממנו הגיעו – שתיהן התאחסנו בפלטפורמת אירוח הבלוגים WordPress.com, וכניסה לחשבון שבו אוחסנו, lory1969.files.wordpress.com, מחזירה הודעה שלפיה החשבון “אינו זמין עוד. האתר אורכב או הושעה בגלל הפרה של תנאי השימוש שלנו”.

הדומיין של הבלוג “עובדת סוציאלית חוטפת ילדים” רשום בשירות שמסתיר את זהות בעליו, ועל הפוסטים בו חתומה כותבת בשם ג’וליה טל. בעמודו הראשי מופיע פוסט שעוסק במאבקה של לורי שם טוב, עיתונאית ואקטיביסטית, למען חופש הביטוי וחופש הביקורת על שופטים. “הארץ” דיווח ביולי השנה כי עיריית תל אביב ושמונה עובדים סוציאליים תבעו את שם טוב ואת מוטי לייבל, בטענה שהשניים מפרסמים ברשת הכפשות נגד מערכת המשפט והרווחה. העירייה והעובדים הסוציאליים תבעו גם את פייסבוק, גוגל ו-וורדפרס, בטענה שאלו לא פועלות להסיר את הפרסומים של שם טוב ולייבל.

• הפוסט עודכן לאחרונה ב-15:33. כותרת הפוסט המקורית היתה “גוגל הסירה תמונות “הפגנה ראש הממשלה” בגלל צו בימ”ש סודי”, ושונתה בעקבות המידע על התמונות שהוסרו בפועל.

פייסבוק לא באמת התכוונה להסביר מחיקת פוסטים ביקורתיים עליה • המשטרה והשופטים ממשיכים לצא”פ לשווא » רבע לדיגיטל

רבע לדיגיטל. קליק לארכיון המדור

חבורת סוד מופרך בהחלט

ג’וש בריינר, סגן ראש מערכת החדשות של וואלה, מדבר על צו איסור הפרסום הבזיוני שאסר על פרסום כל פרט מהפיגוע בירושלים, כולל שמו של המחבל, שפורסם בתקשורת הפלסטינית וברשת, ושמותיהם של הנרצחים הישראלים, שפורסמו אפילו בהודעה לעיתונות של המשטרה, שהיא זו שביקשה להוציא את הצא”פ.

שער ניוזוויק של רוי ליכטנשטיין אחרי צינזור. תמונה: עידו קינן

האוטוביוגרפיה של ציפריס

רז ציפריס מספר על הדרך שמצא לחמוק מהצנזורים של הרשת החברתית – כשהיה חסום מלעדכן סטטוסים, עדכן את הביוגרפיה שלו ברשת החברתית, עד שפייסבוק חסמה את הפירצה.

פייסבוק אמרה שתבדוק למה מחקה סטטוסים ביקורתיים עליה והיא בדקה וזדיינו אנחנו לא חייבים לכם כלום אנחנו פייסבוק ביצ’ז

פייסבוק, באמצעות משרד היחצנות שלום תל אביב, הודיעה סופית שהיא מסרבת להסביר למה הסירה סטטוסים ביקורתיים נגדה של אנשי התקשורת רותם שטרקמן ושי גולדן. טענת החברה בזמנו, שהיא בודקת את המקרים, היתה שקר שנועד להשתיק את הביקורת נגדה.

ציר הזמן:

18.8.2016: דורי בן ישראל פרסם באתר “מזבלה” פוסט ביקורתי נגד פייסבוק. שטרקמן שיתף את הכתבה בטוויטר, ומשם היא נשאבה אוטומטית לפייסבוק שלו.

20.8.2016: שטרקמן גילה שהפוסט נמחק מפייסבוק.

21.8.2016: אחרי הסערה שהמחיקה גררה, שטרקמן דיווח שהפוסט שלו הוחזר. עוד הוא מדווח שפוסט ביקורתי של גולדן נמחק מפייסבוק.

פייסבוק מוסרים לוואלה בתגובה: “אנחנו לא מגיבים לרוב למקרים ספציפיים”. בתגובה לפנייתי הם מוסרים: “אנו כרגע בודקים מדוע הפוסטים המדוברים נעלמו וחזרו [רק הפוסט של שטרקמן חזר; ע”ק]. אנו מתנצלים על כל אי נוחות שנגרמה. כל דיווח נבדק פרטנית על-ידי צוות המומחים הגלובאלי האמון על כללי קהילת פייסבוק ופועל 24/7 ואינו נמצא באחריות פייסבוק ישראל”.

30.8.2016: אני פונה לפייסבוק דרך שלום ישראל ומבקש לקבל עדכון: “בהמשך לפנייה הקודמת, רציתי לדעת אם פייסבוק כבר גילתה מדוע נמחקו הפוסטים, זה שחזר (של שטרקמן) וזה שלא (של גולדן)”. יחצנית פייסבוק ישראל, נועה רון, מוסרת: “בודקת לך את הנושא”, ולאחר מספר שעות: “עדיין לא”.

6.9.2016: שאלתי את רון אם יש תשובה. היא התעלמה.

8.9.2016: כתבתי אימייל לזמיר דחב”ש, מבעלי שלום תל אביב, על התעלמות משרדו משאילתה ששלחתי יותר מחודשיים קודם לכן בנושא אחר שקשור לפייסבוק. בהמשך לכך שלחתי הודעה נוספת לשרשור לגבי מחיקת הסטטוסים, ובה כתבתי: “וגם כאן אפשר כבר להגיד שאתם לא מתכוונים לענות. זה הרבה יותר מכובד ומקצועי מלגרור אותי שבועיים וחצי”. דחב”ש לא השיב, ובמקומו השיבה רון: “היי עידו, אנו לא יכולים לשתף במידע נוסף”.

בינתיים פייסבוק ממשיכה בצנזורה: היום פרסם בן ישראל פוסט ב”מזבלה” על הגמשת מדיניות פייסבוק כלפי תכני עירום והסתה בעלי ערך חדשותי (זאת בעקבות דיון פנימי בחברה על סטטוסים שעסקו במדיניות האנטי-מוסלמית של דונלד טראמפ, שעל פניו מהווים עבירה על תקנון פייסבוק). בן ישראל שיתף את הפוסט בפייסבוק – וזה נמחק.

פייסבוק מחקה סטטוס של דורי בן ישראל שבו שיתף פוסט על הקלת מדיניות הצנזורה של פייסבוק בנוגע לעירום והסתה בתכנים חדשותיים. צילומסך מפייסבוק


עורכת: מיקה נכטיילר; טכנאי: אסף סיטון; מגיש: עידו קינן; תוכנית זו שודרה ב-25.10.2016. רבע לדיגיטל משודרת מדי שלישי ב-18:45 בגלצ. ארכיון רבע לדיגיטל; רסס רבע לדיגיטל; פניות לתוכנית: reva@room404.net


#כשל איסוף מספרי טלפון של לקוחות בפייסבוק של קניון בילו סנטר

במקום לנסות שיטות שיווק אינטרנטיות, בילו סנטר עורך מבצע איסוף מספרי סלולר של לקוחות – הממ”ח שלו בפייסבוק מבקש מהם לסמס למספר טלפון את שם החנות שבה קנו, בתמורה לאפשרות לזכות בפרס (אין תנאי שימוש, אין מדיניות פרטיות, מי יודע מה ייעשה במספרים שייאספו).

חלק מהלקוחות לא משתפים פעולה, וכותבים בתגובות את שם החנות ומספר הטלפון שהקניון סיפק.

הממ”ח משיב למגיבים אחד אחד ונותן להם הסבר זהה לזה שהביא אותם לבצע את הפעולה השגויה מלכתחילה.

הסר.

עופר בילו סנטר אאוטלט מבקש לשלוח סמס, הגולשים בפייסבוק מסרבים

תרשים זרימה לדיווח נפילה מהשטח ע”י איש צוות • מסמך

נוהל לדיווח על נפילת מטופל בבית חולים העמק בעפולה (צילם והלשין: מוג לב אנונימי):

"תרשים זרימה לדיווח נפילה מהשטח ע"י איש צוות" בבית חולים העמק בעפולה. צילום: מוג לב אנונימי

נוהל לדיווח על נפילת אינטרנט אקספלורר:

קריסה של דפדפן אינטרנט אקספלורר. Alexander Johmann (cc-by-sa)

כמה ספורטאים מצטיינים בצה”ל, מה משכורת המקסימום שלהם ואיך אני יודע זאת באורח פלא

במסגרת בירור לגבי טיפ שקיבלתי מקורא, פניתי לדובר צה”ל וביקשתי לקבל מידע על ספורטאים מצטיינים בצה”ל. ספציפית, רציתי לדעת כמה ספורטאים מצטיינים משרתים כיום בצה”ל ובאילו תחומים, האם הם רשאים לקבל תמורה על עבודתם כספורטאים, ומה הסכום המקסימלי של אותה תמורה.

התשובות הן שכיום משרתים בצה”ל כ-700 ספורטאים מצטיינים במגוון ענפים כגון אתלטיקה, אומנויות לחימה, כדורגל, כדורסל וטניס. היתר עבודה פרטית לספורטאי מצטיין ניתן על ידי רמ”ח מופת או על ידי מי שהוסמך לכך מטעמו, בתנאי שהחייל לא יקבל שכר או טובת הנאה כלשהי בעבור פעולתו כספורטאי מצטיין. אם פעילותו כרוכה בהוצאות, רשאי הספורטאי המצטיין לקבל החזר הוצאות מאוגדת הספורט אליה הוא שייך בסכום של עד 5160 ש”ח בחודש. אישור ספורטאי פעיל או מצטיין מתבצע בצה”ל בשיתוף ובהובלה של מנהל הספורט. החלוקה לענפים מתבצעת על ידי המנהל והאישור הסופי מתבצע ע”י מיטב. .

גרפיטי פצצת כדורגל ליד שלט אין כניסה. תמונה: Mary Madigan (cc-by)

את כל המידע הזה, שלא ידעתי לפני פנייתי לדו”ץ, אני יודע כעת באורח פלא, וזאת למרות שדובר צה”ל לא מסר לי תגובה לציטוט, כי למה שדובר צה”ל יספק לעיתונאי מידע על ספורטאים מצטיינים, ועוד לציטוט, מי יודע מי מאזין ומה האויב עלול לעשות עם המידע הזה.

וכמו שדו”ץ נוהג לסיים אימיילי תשובה אליי, “שימושכם”.

הדברים שניסו להפיל את הווב » האחראי על האינטרנט

הקליקו לארכיון האחראי על האינטרנט

האינטרנט של הדברים (IoT) שימש לסייברמתקפה הנרחבת ששיתקה גישה לאתרים גדולים, ובהם טוויטר, רדיט וגיטהאב. המתקפה, שנערכה בשלושה גלים, החלה בבוקר אתמול (ו’) שעון החוף המזרחי של הארה”ב. הסייברמתקפה כוונה כלפי חברת Dyn, שמספקת שירותי DNS, שמנתבים את את כתובת הדומיין של האתר שמוזנת בדפדפן לכתובות ה-IP של השרתים שמשמשים לאחסונו, וכך מאפשרים גלישה לאותם אתרים. הפרצנים ביצעו מתקפת DDoS, כלומר שליחת בקשות מידע מרובות שגרמו להאטה ולקריסה של השירות, ובכך פגעו ביכולת הניתוב שלהם, ומנעו גישה לאותם אתרים.

כדי לבצע מתקפה כזאת, יש צורך בכמות גדולה של מכשירים תוקפים, ונהוג להשתמש בבוטנט – רשת של מחשבים שהודבקו בנוזקה, אשר הופכת אותם לזומבים, כלומר למחשבים שערוכים ומוכנים לקחת חלק בסייברמתקפה כזו בלי ידיעת בעליהם. הבוטנט של המתקפה הנוכחית ייחודי משום שהוא הורכב מ”האינטרנט של הדברים”, כלומר לא ממחשבים, לפטופים, טאבלטים וסלולריים, אלא ממכשירים חשמליים בעלי פונקציונליות אחרת שיש להם גם חיבור לאינטרנט – ובהם מצלמות אבטחה, מכשירי וידאו דיגיטליים (DVR) ונתבים.

נוזקה בשם מיראי (Mirai) שימשה פרצנים להפעיל בוטנט של יותר ממיליון “דברים” – מכשירים מחוברים לרשת – כדי להפיל את האתר של עיתונאי הסייבראבטחה העצמאי בראיין קרבז בחודש ספטמבר, במתקפה חסרת תקדים בהיקפה. בתחילת אוקטובר פרסם פרצן בכינוי Anna-senpai את קוד המקור של הנוזקה, כך שמצד אחד מומחי סייבראבטחה ויצרני חומרה ותוכנה יכולים לכתוב קוד להתגוננות מפניה, ומצד שני פרצנים ופצחנים יכולים להשתמש בה לרעה.

קרנף המעקב. תמונה: Lefteris (cc-by-sa)

הבעיה היא שבניגוד למחשבים וסלולריים, חפצים שמחוברים לרשת לא מתוכנתים על ידי חברות גדולות ועשירות שמתמצאות באבטחת מידע, חלקם לא בנויים לעדכוני אבטחה תכופים (או לעדכוני אבטחה כלל), ההחלפה שלהם אינה תכופה (בניגוד להחלפת מחשבים וסלולריים), המודעות של בעליהם לצורך בעדכוני אבטחה כאלה נמוכה, ואלו גם לא מקפידים על סיסמאות קשות לפיצוח, כך שלנוזקה קל לחדור ולהשתלט עליהם, ולהפוך אותם לזומבים בצבא שלה.

רשת הבוטנט שבשליטת הנוזקה מיראי מחזיקה נכון לעכשיו כ-500 אלף מכשירים, ולטענת דייל דרו, סמנכ”ל אבטחה בחברת Level 3 Communications, בראיון למאד’רבורד, כ-10% מהם שימשו במתקפה הנוכחית על חברת דין. רק לפני שבוע הזהיר CERT-US, צוות המוכנות למצבי חירום מחשביים של המשרד להגנת המולדת האמריקאי, מפני מתקפות DDoS על ידי מיראי ובוטנטים אחרים, באמצעות האינטרנט של הדברים.


משודר בגלצ בפינה “האחראי על האינטרנט” בתוכנית “שישבת” בהגשת עידן קוולר. הפינה משודרת מדי שבת ב-19:30


הטוב, הרע והאלחוטי » רבע לדיגיטל

רבע לדיגיטל. קליק לארכיון המדור

וויפיי – אינטרנט אלחוטי – זה מאוד שימושי, אבל מלא סכנות. עדי בלינקוב, ראש צוות סקיורטי באיירוןסורס, מפרטת מה הסכנות, ועמית ברקת, שותף ב-SaferVPN, מסביר איך להיזהר.

ומה עושים כשנמצאים בשדה תעופה? נכנסים למפה או לאפליקציה של אניל פולאט, שממפה בעזרת המתגלצ’ים את הרשתות והסיסמאות של רשתות הווייפיי בשדות תעופה ברחבי העולם.


עורכת: מיקה נכטיילר; טכנאי: עמית פומפס; מגיש: עידו קינן; תוכנית זו שודרה ב-18.10.16. רבע לדיגיטל משודרת מדי שלישי ב-18:45 בגלצ. ארכיון רבע לדיגיטל; רסס רבע לדיגיטל; פניות לתוכנית: reva@room404.net


לדף הבא →