יום רביעי, 18 באוקטובר 2017

מה אתם הייתם עושים? – סיפור ריגול נגדי ושאלה לקורא בסופו



כבר כתבתי בעבר שתי רשומות על תופעת ההשבתה המתוכננת ועל כך שאני איני מוכן לשתף פעולה עם השגעון הזה, שמטרתו לסחוט מהצרכנים עוד ועוד כסף  בסיסמא הפשוטה - "תזרקו ותקנו חדש". שאלה לקורא? כמה סמרטפונים החלפת במשך שש השנים האחרונות? כמה מחשבים החלפת בשמונה השנים האחרונות?

לפני שש שנים בערך קניתי סמרטפון גלאקסי 2S. כבר היה אז בשוק גלאקסי 3S, אבל לשם מה צריך הייתי לשלם כאלף שקלים יותר (שזה היה כמחצית הסכום יותר)? לימים הסתבר שעשיתי את עסקת חיי - דגם ה-2S היה מהמוצלחים ביותר, בוודאי יותר מה-3S. ואני עם הדגם הזה מאז. בשביל מה אני צריך יותר? יש זיכרון חיצוני נוסף שגררתי מהטלפון הקודם, יש לו מצלמה באיכות טובה שמספקת אותי, יש לו איכות קול מצויינת למוזיקה ואפילו אפשר לכתוב ממנו בבלוג, למרות שאני מעדיף את המחשב לצורך כך. ולגבי משחקים? אפשר להוריד אפליקציות כאלה גם ל 2S, אך בעניין המשחקים - אני לא יודע כמה הוא פחות טוב מהדגמים שאחרי. כי אני ממש לא משחק בסמרטפון. יש לי מספיק מה לעשות בחיים בלעדי משחקים בסמרטפון. ובחברה רק סוציופתים יושבים ומשחקים בסמרטפון שלהם מבלי להחליף דיבור עם סביבתם. שלא לדבר על שיחה רגילה. 

בזמן הזה של שש שנים כולם מסביבי החליפו את הסמרטפונים שלהם בדגמים חדשים כל שנה שנתיים. לכאורה כי הסמרטפון שלהם החל לצלוע, או כי נשבר לו המסך לפחות פעם אחת, או כי צריך היה להחליף סוללה ובעצם הסתבר שלאחר שהורידו מהסוללה את הפתק שאסור להוריד - גילו שבעצם מכרו להם אולי את הטלפון במאתיים שקל פחות, אבל עם סוללה שפג תוקפה כבר בתאריך הקניה...

אז מה סוד החיים הארוכים של הסמרטפון שלי? נתחיל בזה שאני לא זקוק לתירוצים כדי להחליף אותו. שנית אני מתחזק אותו כראוי ונמנע מלהוריד אפליקציות ללא הכרה ( מה זה עושה רע? בפעם אחרת). ושלישית, כשקניתי את הסמרטפון השקעתי 200 שקל במגן מסך מקצועי עם בולם זעזועים. מגן מסך ומכשיר עמיד לכל סוגי הנפילות, ההשלכות וההטחות, וללא הגבלה במספרן. אז בשש שנים הוצאתי אלפיים שקלים על הסמרטפון שלי המשמש אותי נאמנה. כמה הוצאתם אתם על סמרטפונים בשש שנים?

ואתו כנ"ל לגבי המחשב שלי שנקנה לפני כמעט 9 שנים. תגידו כמה מחשבים כבר החלפתם במשך 9 שנים? כי המחשב שלכם התחיל לזחול, או נתן לכם מסך כחול או שאר מרעין ובישין. ולכן מיהרתם לקנות חדש. הסטטיסטיקה מראה שהציבור מחליף מחשב אחת לשלוש שנים בממוצע.

אך למחשב הנייד שלי שנקנה לפני כתשע שנים, יש שני מעבדים, זיכרון 4 מגה ונפח דיסק של 400 ג'יגה בערך. וזה ממש מספיק לי, כי אני גם מגבה באמצעים חיצוניים ויש עוד מלא מקום במחשב.  והכי חשוב, תשע שנים אחרי, הוא מהיר כמו שד - פועל ממש כמו חדש. הכיצד ? התשובה פשוטה - אני מתחזק אותו כמו שצריך.

איך מתחזק? בשלושה אמצעים: הראשון - באמצעות שלוש תוכנות תחזוקה מצויינות. איזה, לא אספר לכם. מיד תבינו מדוע אני לא מגלה, אבל גם מפני שפעם ולא מזמן כל כך פתחתי בלוג נוסף בשם 'אמירה יומית' ובבלוג הזה היה בין השאר מדור לתחזוקה ולהגנת מחשבים. והסטטיסטיקה הראתה שאין עניין משהו לציבור בבלוג הזה וכי מדוע להתאמץ לכתוב ללא שיש עניין? לדעתי זהו הפסד שלכם, אבל המעוניין עדיין יכול להפיק תועלת גם ממה שכבר פורסם שם ולא מעט. 

תוכנות התזוקה האלו אינן חינמיות אבל בהתחשב בכך שההוצאה השנתית שלי על כולן היא כפחות ממאתיים שקל (והן מגיעות למעשה עם רשיון לשלושה מחשבים), כלומר פחות משבעים שקל למחשב - התוצאה בוודאי שווה כל אגורה. כלומר, שלוש שנים של תחזוקת מחשב מעולה עולה לי פחות ממאתיים שקלים למחשב, ואתם כמה שילמתם עבור מחשב חדש לאחר שלוש שנים?

האמצעי השני הוא סיבוב כמה ברגים ופתיחת המחשב, כדי לנקותו מאבק שנטען בחשמל סטטי, חונק את המחשב, ומחמם אותו באופן שמתקצרים חייו עלי אדמות. לאחר פתיחת המכסה האחורי של המחשב, כל מה שנותר לעשות הוא להעיף את האבק בעזרת מיבש השיער של האישה ולהבריג בחזרה את המכסה.

והאמצעי השלישי, חשוב לא פחות מכולם היא שמירה על אבטחה מפני וירוסים וקודים זדוניים שנשתלים במחשב על ידי אפליקציות חינמיות מפוקפקות ועל ידי האקרים שחודרים למחשב שלך ומזריקים את הזדונות ללא ידיעתך בקלי קלות.

כן אני יודע, הרי לך אין ממה לחשוש. אין במחשב שלך שום דבר סודי או מעניין להאקרים. אבל כל מי שחושב כך למעשה טומן ראשו בחול כבת יענה. ומדוע כל אחד צריך לחשוש? כי ראשית דרך המחשב שלך יש למשל מי שמעוניין ברשימת אנשי הקשר שלך ובמידע רב נוסף שאותו הוא מוכר לאחרים.  

שנית, גם אם לא איכפת לך לשתף תמונות משפחתיות אינטימיות, בוודאי אינך רוצה שמישהו יצלם אותך ואת  הנעשה בבית דרך עינית המצלמה שבמחשב וישמע או יקליט את כל הנאמר בסביבות המחשב. 

ושלישית דבר שצריך להטריד לא פחות הוא למה מנוצל כוח המחשב שלך על ידי מישהו אחר. אם עדיין לא נחרדת, הרי תזכורת ברשומה כאן. ומי שמתעצל להכנס לקישור, לא נורא. אומר בקיצור שכוח המחשב שלי נוצל על ידי מישהו למשחקי פוקר ולניסיונות פריצה לבנקים ולמוסדות פיננסיים. ואני עוד לא מדבר על האטת פעולת המחשב וחימומו בעיקבות השותפות הלא חוקית הזו במשאבים.

אבל עכשיו מתחיל הסיפור המעניין באמת. הסכיתו ושמעו. סיפור ריגול שיעלה צמרמורת בקורא.

כבר כתבתי לא מעט עוד מימי ישראבלוג שהבלוג שלי שם הפך בשיטתיות ובתדירות גבוהה יחסית לאחרים לבלוג פרטי, ושהבלוג נמחק והוחזר פעמיים באותו יום לאחר בקשה ואיום לנקיטת צעדים משפטיים כנגד על ההנהלה שסרבה תחילה (הכל מתועד במיילים !), ושרשימת המנויים נמחקה פעמיים באופן זדוני. כבר אז ידעתי מי זה - נכנה אותו כאן ההאקר מישרא. אישיות גבולית בלשון המעטה,  המקורבת להנהלה ואשר הצלחתי בעבר ליירט את כתובת ה-IP שלו בעת חדירה למחשב שלי. ומזה הגעתי מעשה בלשות  לכתובת הפיזית של דירתו דאז, ברחוב הכרמל 11 תל אביב. גם גיליתי שמי שעומד מאחורי ה-IP הזה הוכנס לכמה רשימות שחורות עולמיות מפוארות... ומי שרוצה לדעת עוד ולראות תמונה שלו, שיכנס בבקשה לכאן

וזו גם הסיבה מדוע כדאי לנהל בלוג בפלטפורמה של בלוגר/בלוגספוט או וורדפרס המאובטחים, שבהם הכותב הוא הבעלים היחיד של הבלוג, לעומת ישראבלוג ותפוז שבהם ההנהלה שותפה לכל בלוג, ויכולה לעשות בו ככל העולה על רוחה וללא צורך באישורו ובסיסמה של הבלוגר לכניסה. וכך -  להעלים הבלוג לפרטי, להעלים את הבלוג ממנוע חיפוש, למחוק רשימות מנויים, למחוק פוסט ואפילו למחוק הבלוג כולו. כאמור בכל אלה נוכחתי בבלוג שהיה לי בישרא. וכן, גם בתפוז דווח שההנהלה עושה דברים כאלה לבלוגים של אנשים. למשל כאן.

כשנוח, הנהלת ישראבלוג מתרצת תופעות אלה כתאונות של הממשק המיושן. אבל לך תדבר על זה בבלוג שלך, ויפעילו נגדך אמצעי צנזורה. כן, כמה פוסטים כאלה נמחקו על ידי ההנהלה. אף אחד אחר או באישורה - לא היה יכול לעשות זאת! הקדשתי לכך את שלושת פוסטי הפרידה שם, שאגב אחד מהם נמחק ולכן פרסמתי אותו בשנית כאן בבלוג. בפוסט שהוקדש לנושא הפרישה שלי מהכתיבה בישראבלוג.


עוד בלוג בישרא שנמחק ממש לאחרונה - ראה גם כאן

אז מאז שהקרציה המטורפת מישראבלוג אשר ניהלה נגדי מלחמה מתוקשרת באותם הימים -  הקרציה החלה ליירט את המחשב שלי באמצעות כתובת ה-IP שנשלפה מהנתונים הידועים למישהו הזה מישראבלוג, כי יש לו גישה למאגר הנתונים של ישרא, מבלי שיש לו תפקיד בנענע 10. אגב באופן תיאורטי ניתן לשלוף מהמאגר בישרא גם את כתובת ה-IP, כתובת המייל והסיסמאות של כל אחד אחר מהבלוגרים הכותב שם.

כדי להגן על המחשב מפריצות פליליות אלה, ניסיתי שימוש בתוכנות אנטי-וירוס מסחריות חזקות שונות, שמגיעות גם עם אבטחת חומת אש ועוד. ניסיתי את:
 Avast , Bit Defender, Panda, AVG, Norton, Avira - שרובן מאפשרות נסיון של חודש עד שלושה בחינם. אבל, ההאקר הצליח לטפל ולנטרל במידה זו או אחרת את כולן. זו הייתה רק שאלה של זמן. למרות שהגנתי על שינויים בתוכנות האבטחה האלה בסיסמאות חזקות, הוא פיצח את כולן והחצוף אפילו החליף את הסיסמאות לסיסמאות שלו באופן שלא אוכל לתקן אותן. וזה במקביל לניסיונות סבוטאז' למיניהם במחשב ולגניבת רשיונות של תוכנות שקניתי במיטב כספי - לאחר שפרץ לחשבון המייל שלי. בחשבון הפרטי שלי לתוכנה באתר שלה - גיליתי לתדהמתי שהרשיון הוחלף למחשב עם מערכת הפעלה לינוקס. נחשו למי יש מחשב עם מערכת הפעלה כזו? 

וכל המעללים האלה הם בהתאמה לאיומיו הגלויים והמתוקשרים דאז בישרא ובהתאמה למיילים אנונימיים שהוא שלח ושאני יודע מסגנון הכתיבה הטיפוסי לו - שזה הוא ללא כל ספק  (האיומים האלה מתועדים ) ויש לו  גם הידע לעשות את זה - הוא מהנדס תוכנה בהשכלתו, ושהתרברב בפרהסיה על יכולתיו המפוקפקות האלו, לא פעם ולא פעמיים. גם זה מתועד.

אבל עבור דבר אחד אני צריך להודות לו על ההצקות שלו. ככל שגברו הריגול וההצקות, הבנתי והשכלתי ברזי המחשב הלכו והתעצמו גם הן. למעשה התחלתי יחד עם עזרה לאסוף ולתעד נתונים מפלילים עליו. כנאמר ריגול נגדי.

פעמים רבות כשהוא נכנס למחשב שלי (ואני יודע את זה מיד, כי מתקבלת התראה) וכאשר ניסה לעשות כל מיני דברים - הזהרתי אותו בזמן אמת בהודעות כמו זו:



אבל הוא כנראה לא מתרשם. כנראה מהנדס התוכנה החולני הזה, שמכור בלילות למשחקי פוקר ברשת - חושב שהחיים הם כמו בפוקר. כי במוחו הפוקרי הוא בוודאי מעריך שאם אכן יש לי כנגדו חומר מפליל - לא הייתי טורח להזהיר אותו. אז שיחשוב כך. בינתיים האידיוט ממשיך לעשות טעויות ולהפליל את עצמו. שזה טוב להצטברות כובד ההפללה נגדו. גם פרעה היה זקוק לעשר מכות מצריים כדי להשתכנע. בכל מקרה, יותר משנתיים ניסיונות הזדון שלו לא ממש מועילות. כי אני נוקט בכל מיני הגנות ופעולות נגד. כאמור, גם אני לומד. ותגידו, האם מי שעושה דבר כזה ולתקופה ממושכת כזו הוא בן אדם נורמלי?

את רוב הזדונות שהוא מזריק למחשב שלי (שהוא כינה אותם בעבר באיומיו המתוקשרים - 'תולעים'), תוכנות האנטי-וירוס ואנטי-זדונות אינן מזהות בדרך כלל. חלקן הן מהסוג הגרוע ביותר - הן מסוג זדונות הנכנסים למחשב בדלת האחורית במה שמכונה RootKit. 

אז לאחר ההשתוללות שלו, השבוע נקטתי בכמה פעולות שאינני מתכוון לפרט כאן. הרי לא מגלים לאוייב סודות הנשק שלך.  אבל זיהיתי עשרות קודים זדוניים חבויים ללא חתימה דיגיטלית (על זדונות כידוע האקרים אינם חותמים כפי שנעשה ברכיבים חוקיים). סילקתי אותם במבצע ביעור חמץ. בהזדמנות גיליתי וסילקתי גם טרויאנים עקשניים אחדים, שכאמור תוכנות האנטי וירוס הקונבנציונליות אינן מזהות או אינן יכולות להסיר. כמו למשל:



וגם זה:




סילקתי גם אותם!

אבל הכי חשוב, הצלחתי לפצח ולזהות כמה זדונות חבויים במקומות נסתרים במחשב ושגם אם מגלים אותם, הם מוצפנים או מוגנים בסיסמאות של ההאקר. החדרת זדונות אלה מאששת כיצד הוא מנסה לעשות במחשב שלי כבשלו. אביא רק 4 מהן כדוגמה לסבר את העין של הקורא. הרי אני לא מתכוון לגלות לו את כל מה שזיהיתי ושזה הרבה יותר מזה. כי הוא הרי קורא כאן כל מילה בבלוג. אז הנה דגימה:

ראשית הוא שתל במחשב את התולעת הזדונית הזו:
RiskWare.TOR  = HackTool/Win32.Tor



TOR היא רשת אנונימית לשירות ההאקרים. כך הוא יכול לפרוץ למחשבים מבלי שיזהו את כתובת ה-IP שלו. כלומר, פגיעה באחרים והגנה על עצמו. יגיד הקורא, לשם מה אדם זך וטהור זקוק להתחבא מאחורי רשת אנונימית כזו? 

והוא שתל גם את זה:
kon boot.gz virus
שזה מה שהוא עושה -
VirTool:Win32/Konboot is a utility that allows a user to log on and gain access to a computer without requiring authenticated user logon credentials. 

כלומר, כך הוא עוקף את סיסמאות הכניסה שלי. וגם בעזרת התולעת הזדונית הנוספת Password Renew.

והוא משתלט מרחוק על המחשב ועל פונקציות מוצפנות למשל בעזרת  הקוד הזדוני  - ClearLock.7z   

אז הצלחתי לסלק את הזדונות האלה ואחרים בנקיטת אמצעים מסוימים, והמחשב בינתיים חזר לפעול שוב כתיקונו. 

אבל כאן מגיע העניין החשוב שבו אני שואל לדעת הקורא. מערכת האבטחה שלי זיהתה כניסות מחברת טכנולוגיות ממוחשבות מסוימת, שמטעמים ברורים  אינני חושף את שמה של החברה. אבל זו חברה שנותנת פתרונות ותמיכה בפרוייקטים ממוחשבים של החברות הגדולות האלה למשל:


אני בטוח שלחברה הזו עצמה אין בי שום עניין ושום צורך לרגל על מה שאין במחשב. אך יש מצב שההאקר שלנו עובד עבורם (כעובד החברה או כפרילנסר) ודרכם חודר למחשב שלי. ועכשיו השאלה, מה היית עושה את/אתה עם המידע הזה?

א. פונה לחברה, מוסר להם את המידע שיש לי והחשדות, ומברר איתם האם ההאקר זה וזה (הרי אני יודע את שמו ותמונתו) במקרה עובד בחברה או עבורה.  יש מצב שיפטרו אותו אם אכן כך הדבר. ואם לא, בוודאי יעניין אותם מי חודר למחשבים פרטיים דרך כתובת ה-IP שלהם ושזה מה שהוא עושה בזמן העבודה שלו.

ב. פונה עם כל המידע שיש לי למשטרה  (שאולי תעשה משהו ואולי לא בשל חוסר בכוח אדם). כבר התלוננתי בעבר וטענו שהזהירו אותו. לך תדע אם אכן כך עשו. כי למשטרת הסייבר עם כוח האדם המצומצם יש סדר עדיפיות לטיפול בעבירות רציניות יותר. אבל אולי הצגת חומרים מפלילים על ניצול לכאורה של גישה  להרשאות ישראבלוג/ נענע10 - בכל זאת זה ענין ציבורי שאולי יגדיל אצל המשטרה את מידת העניין והמוטיבציה לטיפול?
כי לפריצה לכאורה למחשבים פרטיים דרך ניצול מידע מגישה לא חוקית אל מאגר הנתונים של ישראבלוג - יהיה רייטינג תקשורתי.


ג. פונה במקביל הן לחברה והן למשטרה. מודיע לחברה שהמשטרה קיבלה דיווח ומיודעת לעניין.

ד. רעייון אחר?

ואסיים בהעלאת האפשרות הסבירה, שאולי גם הקורא אינו יודע - לאלה מטרות מפוקפקות משמש כוח העבודה של המחשב שלך?


לא, זה עוד לא הסוף, אבל...






אין תגובות:

הוסף רשומת תגובה

אפשר להשאיר תגובה כאן