‏הצגת רשומות עם תוויות ישראבלוג נפרץ. הצג את כל הרשומות
‏הצגת רשומות עם תוויות ישראבלוג נפרץ. הצג את כל הרשומות

יום שלישי, 21 בנובמבר 2017

מה הקפיץ את המונה בארבעת אלפים צפיות?


יום ההולדת חלף הלך לו, ופוסט מיוחד אודותיו שבהכנה - יתפרסם בימים הקרובים. היה גם טיול וגם גסטרונומיה משגעים. שווה יהיה לקרוא. יהיו שם המלצות. בהזדמנות זו רוצה להודות לכל אלו שברכו כאן והן לאלה ששלחו ברכות במייל. 

למעשה כתיבת הפוסט הנוכחי נולדה מתופעה מפתיעה, שלא ראיתי כמוה בהיקף - המונה של הבלוג קפץ כמעט ב-  4,000 צפיות ביום אחד.
הסיבה לא הייתה הפעם צפיות באחת מהרשומות האחרונות. באופן מפתיע הייתה צפייה חריגה באחת הסדרות שבבלוג.



ומי מהן? הסידרה 'מורה נבוכים לסטודנט ולמרצה', עם למעלה מ- 1,900 צפיות ליום של חלק ג' בסדרה.


  
בעקבות נכנסה הרשומה הזו למקום ארבע בפנתאון עשרת הנצפים בכל הזמנים. 
חלק ה' בסדרה נכנס למקום התשיעי ברשימת הכבוד.



אז מה קרה פתאום שדווקא כך פתאום הסידרה הזו זכתה בהתעניינות כזו?
לוח הסטטיסטיקה גילה שמקור מרבית הצפיות הוא מצרפת.


 הכיצד? אינני יודע. יכול רק לנחש. ראשית הבלוג הזה מתורגם ללמעלה מ-90 שפות, על ידי לחיצה בכפתור התרגום בראש הבלוג בפינה הימנית. לכן למשל רשומות בנושאים מסויימים זוכות למאות צפיות כל אחת מאוקראינה או רוסיה. קשה לי להאמין שיש כל כך הרבה דוברי עברית בארצות אלו. בבדיקה לוח הסטטיסטיקה הראה המלצה לרשומה מסויימת בכתב עת רוסי. אך אינני מבין רוסית כדי לדעת במה היה העניין.
כעת אינני יודע מה גרם לצפייה ממוקדת כזו על ידי הצרפתים. צפייה שלא נופלת ממספר הצפיות בסדרה זו על ידי ישראלים מאז שנכתבה ועד היום. כנראה שהמקור בהמלצה מסויימת. אבל פיספסתי את ההפניה בזמן אמת. אולי אלה סטודנטים צרפתיים ששוקלים עליה לישראל?

בעבר היו מספר רשומות בישראבלוג שזכו ועדיין זוכים לצפייה ניכרת. למשל הרשומה "מדוע כדאי לדעת כימיה" הומלצה לקריאה באתר של בית ספר תיכון. והרשומה שלי על "שקר המים המינרליים" מומלצת באתר של המשרד להגנת הסביבה. ובכלל אני חושב שרשימות כאלו כדאי לערוך ולפרסם כאן מהדורה שניה. בין השאר משום שאתר ישראבלוג איננו בטוח, כפי שניתן לראות: 


אתר ישראבלוג - Not secure

כך גם כל אחד מאתרי הבלוגים שם. כך גם תפוז אנשים איננו בטוח:


אתר תפוז - Not secure 

ולנשים שבינכם, גם אתרי הבלוגים של סלונה - אינם בטוחים:


אתר סלונה - Not secure

לעומתם אתר הבלוג הזה בבלוגר/בלוגספוט (שהוא 100% פרטי ומאובטח ללא שותפות של גוגל בלוח העריכה) - בטוח לגלישה כפי שרואות עיניכם: 


כך גם אתרי הבלוגים בוורדפרס בטוחים יחסית, אם כי עבור רמת אבטחה כמו בפלטפורמת בלוגר/בלוגספוט (אימות משולש!) - בוורדפרס צריך לשלם, כמו ששם צריך לשלם גם עבור קבלת עיצובים אינסופיים ואפשרויות מתקדמות שונות אחרות, מעבר לבסיס החינמי. אבל לפחות בוורדפרס קיימת רמת אבטחה בסיסית שאינה קיימת בפלטפורמות הקהילתיות של ישראבלוג, תפוז, סלונה ואחרות:



כבר פרסמתי בעבר צילום שהראה, שבכל כניסה לדף הראשי של ישראבלוג - מוזרקים בחדווה למחשב שלכם 83 עוגיות מעקב ורוגלות למיניהן. אם אין לכם מערכת אבטחה מתאימה - הן פוגעות הן בפרטיות שלכם והן בפעולה תקינה מקסימלית של המחשב או הסמרטפון שלכם. בהזדמנות זו, האם התקנתם חסימת אפשרות הקלטת סביבתכם בסמרטפון שלכם?...

לפני שבועות אחדים, הבלוגר Xor דיווח שישראבלוג נפרץ על ידי גורם רוסי ופורסמו לכל דיכפין באתר מסויים פרטי כל הבלוגרים והמנויים שלהם, על כתובותיהם (כתובות מייל ו-IP), שמות משתמשים וסיסמאות שנחשפו!
לתשומת לבכם ידידי בישראבלוג שחייו של בלוגכם ועתידו יקר ללבכם!
ובמאמר מוסגר - האם החלפתם מאז שם משתמש וסיסמאות, כולל סיסמת הכניסה למייל שלכם? זה המעט שאתם יכולים לעשות כרגע, בקלות הבלתי נסבלת של פריצה חוזרת אפשרית לישראבלוג עם רמת אבטחה דימיקוּלוּ.
מאידך, כמובן שאפשר להמשיך לזלול מסיר הבשר הרעוע ולטמון את הראש בחול... 

כאן אני מרגיש הרבה יותר בטוח לכתוב, וללא בעלות משותפת של האתר עם 'הנהלה' והאקרים ברמה של בית ספר תיכון שיכולים לעשות בבלוגכם כרצונם.  


יום חמישי, 4 במאי 2017

מה עושים במחשב שלכם ואינכם יודעים?


בוודאי לא אחדש לכם כי שום דבר שנמחק מהמחשבים והסמרטפונים שלנו, אינו באמת נמחק. מדוע? כי במערכת אלקטרונית שקולטת, מדברת ואוגרת הכל בספרות של אפס (0) ואחד (1), כשהאינפורמציה נמחקת לכאורה, ה-1-ים לא הופכים לאפסים, אלא לכמעט אפסים, למשהו שבין אפס לאחד. לכן תוכנות יעודיות יכולות לפצח בקלות את מה שנותר ולשחזר את כל מה שנמחק. אפילו לשחזר מסמכים ותמונות לאחר פירמוט מחשב!!!


מי גנב את רשיון התוכנה שרכשתי?

אז כשהחלו להיעלם פה ושם מהמחשב מסמך זה או אחר, תמונה זו או אחרת שמעוררת תמיהה דווקא מדוע היא, וכשתוכנה זו או אחרת שקניתי במיטב כספי הפסיקה לעבוד כי קוד המפתח נגנב והתקבלו הודעות טעות על שימוש ביותר ממחשב אחד - הרצתי תוכנת שיחזור שהעלתה לתדהמתי את התמונות הבאות. מוזמנים לרפרף עליהן ולנחש מה הוא המשותף לכולן.
















 
 

לא צריך להתאמץ. אלה תמונות של מסכים לכניסות לאתרים פיננסיים. בנקים, אשראי וכדומה. אינני מכיר אותם. מעולם לא נכנסתי לאתרים האלה דרך המחשב ואין לי שום חשבון באף אחד מהם. אז מי מנסה להכנס (לפרוץ) לכל האתרים האלה דרך המחשב שלי ?
מדוע לא דרך המחשב שלו? חומר למחשבה.

אז לכל אלה שמתייחסים לתופעה בביטול - וחושבים שאין להם שום דבר חשוב במחשב שמעניין האקרים, ושאין להם סודות וכהנה וכהנה - זה מה שניתן לעשות במחשב של כל אחד מכם כדי להתחמק מהפללה, ובעצם להטיל אותה עליכם?!

כמה זה קל? זה מאוד קל למי שיש למשל גישה למסד הנתונים למספרי ה- IP וה-MAC של המחשבים והסמרטפונים שלכם - באמצעות ניצול פלטפורמה שאינכם באמת בעלים יחיד, וכשהיא הופכת לכם למשל מידי פעם ל'בלוג פרטי', ואינכם מבינים מדוע...

 אז מה אני יודע על הפורץ המסתתר?

א. שהוא בעל ידע פורמלי במדעי המחשב ושבמקביל לעיסוקים חוקיים יש לו בלילות תחביבים פחות חוקיים בלשון המעטה.

ב. שהוא משחק כרוני בפוקר דרך המחשב שלי (ואולי גם בשלכם?). 

מי משחק פוקר במחשב שלי?

כי המחשב שלו עם מערכת הפעלה לינוקס - לא יכול לשחק באתר הפוקר הזה, והמחשב הישן שלו שהוא בעל מערכת הפעלה ווינדוז - מתחמם לו מאוד באמצע המשחקים והוא נורא מתעצבן מזה. כיצד אני יודע? אם תקראו בדקדקנות, תבינו מיד בהמשך.

ומי מזהה ויכול לומר לי מה שמם של המשחקים שהנ"ל אוהב לשחק דרך המחשב שלי? אשמח אם מי מהקוראים יעשיר את השכלתי בשמם של המשחקים הבאים האלה:


1.

2.


3.
4.
5.
6.

ג. ואיזה עסקים יש לו עם מס ההכנסה האמריקאי (IRS) שהוא צריך לעשות דרך המחשב שלי?


ד. וככה נראה הדסקטופ שממנו מתבצע הפשע, והוא לא של המחשב שלי:


 וזהו הדפדפן שהנ"ל משתמש (מישהו מזהה מהו?):



ועם זה בין השאר הוא מוחק לכאורה עקבות?!:


ה. רכשתי תוכנה מסוימת עם מספר רשיונות למחשב שלי בלבד. לתדהמתי גיליתי שלחשבון שלי צורף מחשב עם מערכת הפעלה לינוקס (הרי לי אין כזה). כשביטלתי את זכות ההפעלה של המחשב לא-לי הזה, הופיע לאחר זמן קצר מחשב שני נוסף כשותף לחשבון. מחשב עם מערכת הפעלה ווינדוז ישנה (שוב לא שלי). התופעה פסקה רק כאשר החלפתי סיסמה לחשבון המייל והגברתי את רמת האבטחה.
אז מסתבר שגם את חשבונות הדואר שלי פרץ. ומה עוד?

ו. ושחזור המחיקות במחשב הראה שנמחקו מהמחשב מאות פעמים התמונה הבאה:

מנחשים מה זה?
אז אומר לכם. זוהי תמונה שהשתקפה מעינית הצילום המכוסה במחשב שלי. ואולי מישהו מנסה לצלם גם אותך וסביבתך?
ואם הדרייבר של מקליט הקול אינו מושבת במחשב שלך, יש לך אולי גם מאזין נסתר לכל הנאמר בביתך או בעבודה?

וכיוון שהוא קורא כל מילה כאן, הוא וודאי לא מצפה שאסגיר כאן את כל החומר הרב שנאסף עליו. אבל, כפי שכבר כתבתי בפוסט מאזן האימה, תמונות ומסמכים מהמחשב שלו סונכרנו עם המחשב שלי בטעות מאוד חמורה שלו...

וכעת רכוש של הק.ג.ב - לא סתם :)
ובין התמונות שהסתנכרנו זו התמונה שלו (לעת עתה עדיין בטשטוש פוטושופ):


ז. ואם ברצונכם לדעת, הנ"ל נמצא ברשימות שחורות.  בדוק!

לידיעה, מקריאה ברשת גילה האקר מסויים שעם כתובת IP ו-MAC, הפריצה למחשבים שלנו דרך מרבית הראוטרים פשוטה יחסית להאקרים עם התוכנות שלהם. 

מרגע שנפרצת הסיסמה לרשת שלך (לדברי אותו ההאקר המסויים ברשת - תוך 7 דקות לסיסמה בת 10 תווים). ואז הראוטר וכל מחשב המחובר לו הופכים להיות המחשב של ההאקר. גם אם הרשת שלך מחוברת לפרוקסי או VPN (למי שמושגים אלה אומרים משהו). ואז לשחק בו בפוקר ברשת, זה רק המעט שאפשר לעשות.

אז לידיעת כל הכותבים כאלמוניים בפלטפורמות פתוחות כמו ישראבלוג, תפוז וכדומה - יתכן שיש לכם שם שותף גם לכל האינפורמציה שבמחשבים שלכם?! 

אולי יש שם גם מי שיודע מהו שמכם המלא והכל, אבל ממש הכול עליכם?! 
יש לי יותר מהרגשה שיש לפחות אחד שזהו התחביב שלו.

ואולי... גם המחשב שלכם פרוץ עם גישה לחשבונות הבנק והאשראי שלכם (למרות האבטחה), כי האקר התקין במחשב שלכם Keylogger (שמשדר לו את הסיסמאות שאתם מקלידים ואינכם עדיין יודעים?

יכולתי להביא כאן עוד אינספור עדויות מתועדות, אך אחסוך זאת מכם. ואת מה שיש להסגיר (ויש הרבה), בוודאי שלא כאן המקום, אלא היכן שצריך.


ואם עדיין לא נחרדתם וחושבים לא אצלי. ראו את הפוסט שפורסם לאחרונה : ישראבלוג נפרץ
בוודאי יש מכם השואלים מדוע יש עניין לאתר רוסי איזוטרי לפרוץ לבסיס הנתונים של ישראבלוג/ נענע. אז אם יחבר הקורא את הנאמר בפוסט הנ"ל של XOR עם המידע מהרשומה כאן - הרי מה אפשר לעשות כשבידי ההאקרים המידע מהאתר שנפרץ.

ואם הבלוגר מישראבלוג חושב שיסיר את הסכנה על ידי החלפת סיסמה - הצחקתם את ההאקרים. וזה מחוץ לסכנות הספציפיות שהזכרתי לגבי האקרים ישראליים מתוך הפלטפורמה.

*

חבר של הבן ללימודים באוניברסיטה הוא איש הייטק לשעבר -
מהנדס תוכנה - החליט לעשות הסבת מקצוע. והבן לימד אותו השנה לבחינה בכימיה אורגנית והוא בתמורה לימד את הבן לבחינה בתיכנות פייטון, כי המרצים במדעי המחשב ובכימיה אורגנית היו מרצים איומים ונוראים.
עיסקה משתלמת. שניהם הצליחו יפה בבחינות.


עריכה:
כרגיל כשאני כותב רשומה מסוג זה - דיממת אלחוט (תגובות ביחס לצפיות). 
אולי זה משום נטיית ההכחשה לאיומים שמגיעה מתוך תחושה של חוסר אונים.
 ואולי גם אם יש קוראים נחרדים - לא יעזור כי הם מכוּרים לפלטפורמות מיושנות עם פרצות נרחבות באבטחה. והפרצה כידוע קוראת לגנב...