‏הצגת רשומות עם תוויות מחשבים ואינטרנט. הצג את כל הרשומות
‏הצגת רשומות עם תוויות מחשבים ואינטרנט. הצג את כל הרשומות

יום שלישי, 12 במאי 2020

האם קרו לכם דברים כאלה?


גניבת זהות (או ניסיון כזה) וכתיבת פוסט בחלום מודרך - הם שני אירועים שהתרחשו, זה אחר זה. האם יש קשר ביניהם? אינני יודע, תשפטו אתם. אך היה בהם השראה לכתיבת רשומה זו, במקום אחרת שהתווספה לה לאוסף המתארך של הטיוטות. נמות הן להן שם, עד שיגיע זמנן אולי, לשחררן מחזקתי אל היקום הבלוגוספרי. תמו הזמנים של כאן ועכשיו. זהו כנראה חלק מתהליך "דחיית סיפוקים" ההולך ומתחזק בי באחרונה, בעולם שבו דחיית סיפוקים כבר הופכת למצרך נדיר. 

הכל החל בהודעה על צג המחשב, שהופיעה לה פתאום משום מקום - הודעה המבשרת "שיתכן כי נפלתי קרבן לגניבת זהות". וכעבור זמן קצר, כבר צוין  בתחתית המסך שגירסת WINDOWS במחשב אינה מקורית. כדי להבין את המשמעות של זה, ראו בכתבה גניבת זהות.



אקדים ואומר שיש לי מחשב ישן האהוב עלי מאוד. כעשור ומחצית גילו. רבים כבר ודאי החליפו מספר מחשבים בזמן זה. אבל אני בטוח שמחשב זה מנצח בביצועים שלו כל מחשב חדש לאחר זמן גלישה קצר באינטרנט. מה הסוד? תחזוקה שוטפת ומספר מעגלי אבטחה. אבטחה מעבר לתוכנת אנטי-וירוס, אשר טובה ככל שתהייה, אינה יכולה לתת מענה מלא כנגד הזדונות המרושעים שממציא מוחם הקודח של האקרים גנבים וחולי רוח.

אז לצורך תחזוקת המחשב, בטעותי הסרתי זמנית את אחד ממעגלי האבטחה. לא אלאה אתכם בפרטים, גם משום שזה משעמם את מרבית בני התמותה וגם משום שתמיד יהיה איזה האקר שיקרא דברים כאלה בשקיקה רבה. אך בהסרת מעגל האבטחה הנדון, נשאלתי אם אני בטוח. "כי המעגל הזה מגלה זדונות מחשב שהאחרים לא יודעים לגלות ולמנוע".

מסתבר שהיה צדק באזהרה. עוד לפני הופעת הודעת גניבת הזהות של המחשב, הבחנתי בחושיי החדים בהופעת מספר סימנים מטרידים, כמו שימוש מוגזם בכוח משאבי המחשב. ועוד סימנים משעממים לבני תמותה מלבד להאקרים גנבים וחולי רוח. ואז הופיעה ההודעה שמערכת WINDOWS אינה מקורית. ולאחר מכן גיליתי שנטרלו מספר פונקציות חיוניות בהגנה של האנטי - וירוס. ולמרות התיקונים שעשיתי, הן נוטרלו שוב אחרי כל אתחול של המחשב, בעוד שהאנטי וירוס תוכנן בעצם לשקר "המחשב מוגן". ובפתיחת הפירצה, מעגל אבטחה נוסף נוטרל בדרך ערמומית נוספת. ומעגל אבטחה נוסף החל לגלות הפצצה של רוגלות וקודים זדוניים בעשרות - "תולעים" ו"טרויאנים". והמצב הלך והדרדר עד שהדפדפן החל לפעול במהירות של צב ועד ששבק.

פעם הייתי נכנס לפאניקה מדברים כאלה, וכבעל ניסיון נרכש מפוקפק למדתי שכניסה לפאניקה מובילה לטעויות נוספות, בלתי הפיכות. לכן טיפלתי בעניינים צעד צעד. לא אלאה אתכם בפרטים המשעממים בני תמותה מלבד האקרים גנבים וחולי רוח שקוראים דברים כאלה בשקיקה. אבל זה ארך לא מעט זמן להחזיר הכל לקדמותו, ואחר כך לסתום כל מיני  נקודות חולשה ופרצות פוטנציאליות עתידיות. מסתבר שבמערכת MS WINDOWS יש לא מעט דרייברים ו- DLL-ים לגיטימיים ושכנראה תוכננו לטובת "אחים גדולים" במקומות העבודה (והם ממש לא הכרחיים, למי שרוצים לשמור על הפרטיות שלהם). אני הוצאתי מדעתם את אנשי יחידת המחשב בעבודה שלי לא מעט פעמים, על שהפכתי את המחשב האישי שלי לבלתי נראה ובלתי חדיר ל"אחים הגדולים". כי מלבד לחשבון המייל הארגוני, אין להם שום זכות חוקית לקרוא את המיילים בחשבון האישי שלי וכדומה. 
וכל העניין הזה יחד עם סגירת הפרצות, ארכו כאמור לא מעט זמן ובסיום הלכתי לישון.

והשינה שהחלה בשינה עמוקה הפכה באיזשהו שלב לשינה טרופה. בעצם יותר לשנת חלום ולא שנת חלום רגילה, אלא לשנת חלום מודעת שאני חווה מדי פעם ושלה הקדשתי ברשומה חלום או מציאות? מדוע מדובר בחלום מודע ולא בחלום רגיל? כי בחלום הזה כתבתי ממש פוסט. והכתיבה הזו ארכה לא מעט זמן (לפחות בתחושה סובייקטיבית). ובכתיבה ראיתי את המילים והמשפטים נבנים על מסך המחשב. והייתה ברשומה גם תמונה אחת בגווני כחול. וכפי שהסברתי ברשומה "חלום או מציאות", בחלום רגיל אף פעם לא קוראים מילים, גם לא בשלטים. ואם זה קורה, הרי מדובר בחלימה מודעת. 

והייתי מודע לכתיבה, לתמונה שהעליתי, ולהגהה שעשיתי. וממש בטרם שסיימתי, משהו גרם לי להתעורר בפתאומיות והתוכן עם התמונה התעמעם ונגוז. 

בשלב מסוים לאחר שהתחלתי לכתוב את הרשומה הזו, קרה משהו בשמירה והתוכן מלבד הכותרת והתוויות נמחק ולא שוחזר על ידי צירוף המקשים Alt Z. תופעה נדירה ביותר. וממש התעצבנתי שכמו בחלום, הרשומה נעלמה במציאות ופרשתי לעיסוקים אחרים. אבל לאחר מספר שעות חזרתי לכתוב אותה שנית מהתחלה. הרגשתי קצת מזדהה עם התחושות של משה, שנאלץ לשחזר את לוחות הברית לאחר שניפץ את הראשונות.

האם קרו לכם דברים כאלה? האם גם לכם נדמה שאולי יש קשר בין שני האירועים, בתחילת ובסיום הרשומה?
וגם אם לא, הרי יצא לו סיפור.

יום רביעי, 16 בינואר 2019

בלוגרים בוורדפרס - לטובתכם ולמען הקוראים שלכם כדאי לקרוא ולפעול !


כמו רבות מהרשומות בבלוג הזה, גם הנוכחית עוסקת במוטו של הבלוג:


שמתי לב שכשאני כותב רשומות כאלה, רבים מתעלמים מהן. כמו בנות יענה אומרים: "יהיה בסדר", "זה לא יקרה לי", "יש לי תוכנת אנטי וירוס במחשב ובסמרטפון", "זה לא יפגע בי"...

וכרגיל מי שלא יקרא או שיתעלם מהפוסט הזה, שכרו יהיה בהפסדו. במיוחד ידידי הבלוגרים בפלטפורמת וורדפרס - כדאי הפעם לשים לב ולפעול.

כדי להיכנס לעניין, תזכורת לגבי רמות אבטחה של אתרי אינטרנט. כפי שמסומן בצד שורת כתובת האתר, יש לאתרים השונים אחת משלוש רמות אבטחה:


רק אם קיים סימן המנעול והכתובת מתחילה ב- https - האתר מאובטח לכאורה. מדוע לכאורה, נלמד בהמשך. קל גם לזייף כתובות https.

מהפוסט של n_lee למדתי שאתר ישראבלוג ירד מהאינטרנט וכך היא כתבה:


 כן, הכתובת הייתה על הקיר ולמרות זאת יש שנאחזו בכל כוחם באשליה שהבלוג שלהם שם יישאר לעד. גם מאוד התפלאתי שחלק מאלה שעברו לפלטפורמות כתיבה אחרות, לאחרונה חידשו במקביל את כתיבתם בישראבלוג. 

למרות שישראבלוג כנראה כבר אינו רלוונטי, ההמשך כאן אינו בא מהמקום של "אמרתי לכם" או לזרוע מלח על הפצעים, אלא כהקדמה להמשך הנוגע לפלטפורמות כתיבה אחרות שהן מאובטחות לכאורה.

כפי שכבר כתבתי בעבר, הסימון בשורת הכתובת של ישראבלוג העיד שרמת האבטחה של האתר ירודה:


לכן נמנעתי מלקרוא ולהגיב בבלוגים שהתעקשו להישאר שם. גם כשניסיתי לאחרונה (לאחר זמן רב) להיכנס ללוח העריכה של הבלוג לשעבר שלי בישראבלוג - מעגלי האבטחה במחשב שלי זרקו אותי משם בהודעה הבאה:



אבל למרות האזהרות שלי, נוכחתי שלא מעט התעלמו מכך והמשיכו לכתוב באתר. אפילו זלזלו והשמיצו. עוד לפני ימים אחדים ראיתי קריאה נרגשת של הבלוגרית B.לוגי (המסתמכת על רב סרן שמועתי של 'יודעי דבר' בקבוצת פייסבוק) לחזור לכתוב בישראבלוג - כי מסתמנת הגעת חזון ימי המשיח. כבר מזמן אינני קורא פוסטים בישראבלוג בשל בעיות האבטחה והממשק המקרטע, אבל בחיפוש של משהו בגוגל, נתקלתי בקריאה הנרגשת והתמימה הזאת, ולכן (ובהתבסס על חוזקה של מערכת האבטחה אצלי) הגבתי בבלוג שלה כך:


והתגובות למעלה מדברות בעד עצמן:

 

אבל על התעלמויות משלמים. וכאמור, אינני מביא את זה כאן מהמקום של זריעת מלח על הפצעים. ההמשך מיועד לפלטפורמות בלוגיה אחרות, ובדגש על וורדפרס. ואני לא הולך לחזור על כך שהאבטחה בוורדפרס החינמי מוגבלת ונחותה לעומת בלוגספוט, אלא על משהו אחר.

אינני יודע אם כל הבלוגרים בוורדפרס הבחינו שכמות הפרסומות המכוערות בפוסטים של הבלוגים שלהם הולכת וגדלה. כשבדקתי במספר בלוגים שאני קורא בוורדפרס, נדהמתי לראות שבבלוגים שלהם הוטמעו עשרות קודים - עוגיות פרסומות, עוגיות מעקב כמו רוגלות ואפילו רמה שונה של נוזקות שמופצות משם למחשבים ולסמרטפונים של הקוראים שלהם.

למשל באחד מהבלוגים שאני קורא בוורדפרס מצאתי 41 כאלה ובאחר (שהוא ותיק יותר) - לא פחות מאשר 72!:

רשימה חלקית

בגלל העוגיות האלה התקשיתי להגיב לאחרונה בבלוגים בוורדפרס, בגלל העוגיות הלא סימפטיות  (בלשון המעטה) האלה. פעמים רבות וורדפרס לא נתן לי להגיב דרך חשבון גוגל פלוס, אלא רק באמצעות חשבון וורדפרס לא פעיל שלי. 

כשהסרתי אותן (מלבד זו של כתובת האתר, wordpress com , יוטיוב ו- google)  - הפלא ופלא, יחד עם עוגיות המעקב (רוגלות) נעלמו גם הפרסומות וגם יכולתי להגיב מחשבון גוגל. 
אבל זה לא עוזר כשהקורא עושה זאת, כי האתר ממשיך להזריק את העוגיות האלה כשנכנסים בפעם הבאה לאתר (וזה טרחה עבור הקורא להסירן בכל פעם שנכנס לאתר).

אז מה על בעל הבלוג לעשות?
להסיר בעצמו את העוגיות האלה מהבלוג שלו, כשהוא במצב חיבור ללוח העריכה. לצורך כך יש לעשות קליק ימני על המנעול בשורת הכתובת ואז על קובצי cookies. בתיבה שתפתח יש לחסום את העוגיות האלו אחת אחר השנייה, על ידי לחיצה על הכפתור חסום למטה:


לאחר החסימה יש ללחוץ על הכפתור בוצע. ואז לצאת ולהיכנס מחדש לאתר שלכם. לבדוק שוב שהעוגיות נמצאות במצב חסום ולא מותר. כמו כן לבדוק שהכול תקין בכתיבה חדשה ובתגובות. סביר להניח שהכול יפעל כשורה, מהר יותר ובלי פרסומות באתר שלכם. 

ממליץ לעשות בדיקה וחסימה כנ"ל גם על ידי בלוגרים בפלטפורמת בלוגספוט. בתיקיית דיסקוס יש להסיר את כל העוגיות מלבד disqus.com. יש להשאיר רק את העוגיות האלה:


בתיקיית דיסקוס להשאיר רק את העוגיות הבאות ולהסיר את השאר:



חשוב במיוחד הן לבלוגרים בוורדפרס והן בבלוגספוט, במידה וגיליתם תולעת בשם vglink או disk.us - תחסמו אותן!!

ביצוע הניקוי הזה יועיל לא רק לתפקוד ומהירות הבלוג והמחשב שלכם, אלא גם עבור אלו שקוראים את הבלוג שלכם.

אז כדאי להשקיע חמש דקות מזמנכם לביצוע הניקוי והחסימה האלה. ומי שלא קורא כאן או יתעלם יפסיד ואולי יצטער על כך בעתיד - לאחר נזקים עתידיים במחשבים ובסמרטפונים. 

אגב, האם הקוראים מצויידים בתוכנת ניקוי עוגיות, תולעים ושאר נוזקות שהאנטיוירוס שלכם לא מזהה? (מבדיקה שלי, 99% מאלה אינם מזוהים על ידי תוכנות האבטחה והאנטיוירוס, גם לא על ידי תוכנת malwarebytes).

מסיבות מובנות, מי מידידי כאן שמעוניין בפרטים על התוכנה האפקטיבית מאוד הזו שמנקה תולעים ושאר נוזקות, נא לפנות אלי במייל בפרטי (בתיבת המסרים בשוליים הימניים של הבלוג).

ושלא שוב תגידו אחר כך שקנקן לא הזהיר אתכם :)





יום חמישי, 20 בדצמבר 2018

מה לעזאזל קורה פה? הקשר פוקר-פורנו ההייטקי



מזה זמן שאני מגלה בלוח הסטטיסטיקה של הבלוג תנועות והפניות מאתרי פורנו שונים. הנה שתיים לדוגמה מהימים האחרונים: 




לא רוצה לרשום את הקישורים כאן בבלוג מטעמים מובנים, אבל הסקרנים יכולים להעתיק ולבדוק את שני הקישורים התחתונים שבתמונה. אם יעשו זאת, יגיעו לדף הראשי של שני אתרי פורנו. ובין מבחר הדמויות הנשיות המוצגות בחלונות המזמינים שבהיצע, יפגשו באמת את ג'סיקה ובשני את קתרין.

אני רוצה להדגיש שבהגדרות הבלוג נחסמות פעילויות וחיפושים של רובוטים, כך שמדובר ביד אדם.

בתחילה התעלמתי מהתנועות האלה בבלוג ומההפניות של אתרי פורנו שונים (!) לבלוג. ואני מדגיש שמדובר באתרים שונים כאלו. אך הטרידה את מחשבתי התרבות ההפניות האלו מהאתרים לבלוג. כפי שנראה בתמונה, רק 7 הפניות ותנועות מ'התא' של פוסי ג'סיקה ו- 5 הפניות של פוסי קתרין אלו לבלוג זה ביום אחד. אז כל זה, מעלה בי חשדות שמישהו (שהוא מנוי סדרתי לאתרי פורנו) מתחזה לקנקן וכבעל הבלוג שלו - בהתקשרות לפרוצות האינטרנטיות. מעבר לשאלת המי, חידה היא בעיניי מדוע.

כדי לקבל תשובה, על הקוראים להיעזר בסבלנות ולקרוא את ההמשך.

אתמול בבוקר ראיינו בכאן 11 את חברת הכנסת שרן השכל בנוגע למוטיבציה שלה בקידום חוק הפוקר. חוק פרטי שהיא מקדמת בכנסת. לפי הדיווחים במדיה התקשורתית, היא הייתה לכאורה גם ממתנגדי חוק הפורנו - כלומר בעד פוקר ונגד הגבלת הפורנו באינטרנט.

על המוטיבציה התמוהה שלה בחוק הזה, שיבטל את הוצאת משחקי הפוקר מחוץ לחוק - ניתן לקרוא ומומלץ בכתבה של גלובס : "כיסים עמוקים, משרד לובינג וחשיפה תקשורתית: למה דווקא ח"כ שרן השכל נבחרה לקדם את חוק הפוקר"?

ספציפית לגביה, הכתבה מציינת כי "בעלה הוא חובב פוקר. והיא הבינה את הלקונה שיש עם אי-הסדרת הפוקר".

אך הכתבה הזו מרתקת לא רק בשל המקרה הפרטי של שרן השכל, אלא בשל תיאור השיטה כיצד בעלי אינטרס קונים בכסף חוק בכנסת. בשיטה הנלוזה הזו מעורבים משרדי יחצנות, עורכי דין, אנשי הייטק, ואנשי תקשורת הפועלים לאיתור חבר הכנסת שישתף פעולה ולתת לו תמיכה לקידום הצעת החוק ועד לאישורה בכנסת בקריאה שלישית. השיטה מסוכמת בתמונה שפרסם גלובס: 




בראיון בכאן 11, חברת הכנסת שרן השכל טענה שמדובר ב- "פייק ניוז". כדרך הביטוי הדונאלד טראמפי הויראלי שכל כך נפוץ בימינו על ידי פוליטיקאים ועסקנים. 



כמה עולה קידום חוק פרטי בכנסת?


ישאלו וודאי הקוראים מהו הקשר בין פוקר לפורנו מלבד ששניהם מתחילים באות פ'. ובכן הקשר המוסרי (והחוקי?) המפוקפק בין הייטק(יסטים) לבין פוקר ופורנו מתואר בכתבה בעיתון הארץ : "פורנו, הימורים, אופציות ורכב צמוד: הצד האפל של ההיי-טק. כמה מחשבות נוגות על היי־טק ומוסר".

בכתבה מתוארת מעורבותן של חברות הורדות התוכנה, שבעטיין זכתה ישראל לכינוי המפוקפק “download valley
"חברות אלה, אשר זוכות לרוב לכיסוי אוהד בתקשורת עקב הצלחתן המסחרית וטיבן המעורפל, מתמחות בפיתוי הגולש להתקין תוכנה למטרה תמימה כזו או אחרת, וזו אוספת בחשאי מידע על המשתמש לצורך מכירתו למפרסמים, או מפנה את חיפושי האינטרנט שלו לאחד ממנועי החיפוש תמורת עמלה. 
וזה חוקי כי המשתמש לחץ (“אני מסכים”), ובתחתית ההסכם כתוב באותיות זעירות כי מותר לנו".

"ראשית, עולה תמיד הטיעון המנצח (“זה חוקי!”) כאילו כל מה שחוקי הוא בהכרח גם מוסרי, והשאלה מה ראוי לאדם לעשות בחייו מסורה בידי יועציו המשפטיים. משפטיזציה זו מוכרת לנו כמובן מהחיים הציבוריים בישראל, ומה לנו כי נלין על מהנדס פורנו בטרנינג מהוה, אם מתהדרים במוסריותם ראש ממשלה אשר קיבל מעטפות כסף ועובד לשכה בכיר שפרש במסגרת עסקת טיעון לאחר פרשיית הטרדה מינית"?

גם "המבנה המשפטי של רבות מהחברות הללו מפריד בין עסקיהן הרשומים באנדורה, קפריסין, גיברלטר או ברמודה לבין החברה הישראלית העוסקת לכאורה רק בפיתוח הטכנולוגיה".

מסכם מחבר הכתבה: "מובן שרובו של ההיי־טק הישראלי עדיין פועל למטרות ראויות... מומלץ, עם זאת, לבחון בעין ביקורתית במה בדיוק עוסק 'זה מההיי־טק' שממנו אנו מתפעלים, ואת מחפשי העבודה מביניהם".

אין יותר מדברת בעד עצמה עדותו של אחד הטוקבקיסט מהתחום לכתבה : "לא מדובר במיעוט של הייטקיסטים, אלא הרבה יותר מזה".

ובכלל הכתבה הזו עוררה מספר רב של תגובות נאצה זועמות מקרב הייטקיסטים ושכפחדנים בני פחדנים אינם מעזים לומר את הדברים בשמם, אלא בכינויים אנונימיים. אחד מהם לפי חשדי מתאים לכאורה בסגנונו ובכינויו לזה הקשור לעניין הפורנו שפתחתי בו. אבל זו הקדמת המאוחר להמשך.

אבל למרות האנונימיות הפחדנית של הטוקבקיסטים האלה, כדאי שיזכרו אותם מהנדסי התוכנה וההאקרים - שבמערכת הארץ שמורים הפרטים של הטוקבקיסטים, כולל כתובות המייל שלהם. ובחקירה אפשר להגיע אליהם.

אין מעיד יותר על המוסריות המפוקפקת של אנשי ההיי-טק האלה, כמו זו של אחד מהטוקבקיסטים שכותב כתגובה לכתבה: "מוסריות היא אך רק יחסית. אין דבר אחד בעולם (לא רצח, לא גילוי עריות ולא אונס) שהוא באופן אבסולוטי רע. רע וטוב זה אך ורק בעיני המתבונן ובתפיסת האדם".

וכעת נחזור לשאלה שפתחתי ברשומה. במי מדובר ומה המוטיבציה שלו. מה ידוע לי על החשוד לכאורה?

ראשית מדובר בזכר בשנות הארבעים לחייו (ולמרות גילו יש לו אישיות ילדותית בלשון המעטה). הוא מהנדס תוכנה שלמד בטכניון. הוא מתגורר בתל אביב וכתובתו ידועה לי. כמו גם תמונתו, כי בטעות שלו - תמונות המחשב שלו הסתכרנו עם התמונות במחשב שלי (חחחחח). הוא ניצל גישה לא חוקית ללוח העריכה של הבלוג שלי בישראבלוג, כדי להשתלט על המחשב שלי. על כך צברתי נגדו הוכחות לרוב, שאת חלקן פרסמתי בבלוג זה ובבלוג אמירה יומית בעבר. את שאר האינפורמציה המרשיעה נגדו - לא אספק לו כאן כדי שיתגונן, אלא רק למי שאמור לדעת על זה.

שנית הוא משחק מכור לפוקר אינטרנטי, שכאמור עדיין מחוץ לחוק. במחשב שלו יש מערכת הפעלה לינוקס שלא מאפשרת לו משחק באתר הימורי הפוקר. אבל יש לו גם מחשב ישן עם מערכת הפעלה ישנה של WINDOWS. שני המחשבים האלה הופיעו כבעלים של תוכנות שלי שקניתי במיטב כספי (כלומר הוא גם גנב !). אבל המחשב הישן שלו מתחמם מאוד ודורש כיבויים תכופים לקירור. לכן הוא חודר באופן אנונימי למחשבים אחרים דרך proxy כמו TOR - ומנצל את משאבי המחשב של אחרים למטרות המפוקפקות שלו (שאת חלקן פרסמתי בעבר).

עיקר פעילותו הפלילית היא בלילות, כגנב בלילה.
כיצד אני יודע זאת?
ראשית מהתרברבותו בנושא בעבר בכינוי זה או אחר בפורמים שלא אפרט, כמו מדיווח ותיעוד של מערכות ההגנה במחשב שלי, ומעוד אינפורמציה - שלא אספק לו כאן רמזים לאופן וסוג איסוף הנתונים נגדו.

שלישית הוא עצמו היה שחקן פורנו בעברו. כעת הוא נשוי ובעל משפחה. מכאן יכולה להיות מובנת מהי המוטיבציה שלו לטשטש זהות פעילותו באתרי פורנו (מלבד אי החוקיות), ולפעול בה בזהות בדויה. מצאתי שרידים של פעילויות מפוקפקות שניסה לעשות דרך המחשב שלי (כולל ניסיונות פריצה לחשבונות בנקים וחברות אשראי) ואשר חשב שמחק עקבות. אבל הן משוחזרות ומתועדות. ואפילו יכולות לשלוח אותו לכלא לשנים רבות. בתיק 1000, 2000....10,000.

מיותר לציין שאין לי כל צורך בצרכנות פורנו וגם לא פוקר. אינני יודע ואף פעם גם לא רציתי ללמוד לשחק פוקר, או כל משחק הימורים אחר. גם אינני מתכוון להרשם לאתרי הפורנו כדי לאתר את ההתחזות שלו אלי. יעשה את זה מי שצריך. כמה פתטי להסתתר מאחורי הזהות שלי ושל הבלוג - לצורך עסקיו המפוקפקים. 

אבל אין לו מושג עד כמה רבים החומרים שנאספו לגביו. האם אשתו יודעת איזה שה תמים יש לה? האם הוא יודע עד כמה כל זה עשוי לפגוע בקריירה המקצועית שלו? האם כדאי לו להמשיך לשחק בחייו 'פוקר' נגדי?

מפרסומים דומים קודמים (שבהם סיפקתי הוכחות מצולמות), נתקלתי בתגובות לא מעטות - על פרנויות ומדוע דווקא אתה. אז אומר כאן שוב, זה לא רק אני!

לידיעה, כל בעלי הבלוגים לדורותיהם בישרא צריכים לחשוש - למדובר יש/הייתה גישה לא חוקית לכל חשבונות הבלוגים בישראבלוג, כולל כתובות המיילים, שמות משתמש, סיסמאות וכתובות ה- IP של המחשבים והסמרטפונים. אי לכך לא מן הנמנע שמשאבי המחשבים שלכם משמשים למטרות מפוקפקות ו/או משתמשים בכם כזהות בדויה, ללא ידיעתכם!

לבעלי חשבונות בלוגספוט אני מציע - עקבו בסטטיסטיקה שבלוח העריכה שלכם אחרי מקורות כניסה והפניות מפוקפקים. ואולי גם אתם תגלו הפתעות ושמישהו/ם משתמשי בכם או במחשבכם בזהות בדויה. 

אגב לפני ימים אחדים כשניסיתי לאחר זמן רב להכנס ללוח העריכה בבלוג המוקפא שלי בישראבלוג - מערכת האבטחה במחשב העיפה אותי מהאתר , עם אזהרת חסימה שהאתר מסוכן. לידיעת כל אלה שעדיין כותבים שם.

*** 

ולסיום טיפ לצרכני הסמרטפונים. אם אתם מאזינים לכתבות ברדיו וצופים בטלוויזיה, הרי אתם יודעים שכולם כיום מאזינים לכולם (מצלמים, שומעים ומקליטים אתכם). רק בימים האחרונים הזכירו חברה מהרצליה, ששמה יצא לרעה בעולם - חברה שפיתחה תוכנה שבעזרתה ניתן לפרוץ בקלות לכל סמרטפון, להשתלט עליו ולעקוב אחרי הכול דרכו. גם כשמכבים אותו.

אבל יש דרכים שונות להשתלטות. היא יכולה להיות דרך קישורים ששולחים לכם בוואטסאפ חבריכם כביכול, או דרך קישורים לתמונות סרטונים או טקסט שנשלחים במיילים, ועד דרך השבה לשיחה תמימה בטלפון - ממספר חדש ולא ידוע לבעל הטלפון.

וכאן אני רוצה לתת אזהרה וטיפ לקוראים על דרך ניסיון השתלטות שנתקלתי בה
 מספר פעמים בסמרטפון שלי לאחרונה. שימו לב - אם תגיע אליכם הודעה קולית ושבהתראה אליה השולח מכונה card - אל תאזינו להודעה!!! 

האזנתם - הטלפון שלכם מקבל בעלות זרה.

ההודעה הזדונית הזו לא ניתנת לכאורה למחיקה ללא האזנה לה. ובנוסף היא שולחת נודניק אל מסך הפתיחה - שיש הודעה קולית. ויש לא מעט שנשברים מהנודניק ומאזינים להודעה, שאגב אין בה שום דבר מילולי.

אז הרי דרך כיצד למחוק אותה ומבלי להינזק:
אם קיבלתם התראה להודעה קולית בשם card, מבקשים ממישהו מוכר לשלוח לטלפון הודעה קולית. לאחר שמאזינים לה, יש לבחור בהתאם את מספר הפונקציה בסולמית - שמוחקת את כל ההודעות הקוליות. כך תמחק גם ההודעה הזדונית שלפניה, מבלי הצורך להאזין לה. בטלפון שלי - הקשה על 3#
.

  

יום שישי, 3 בנובמבר 2017

המרוץ האינסופי בין הטובים לרעים - עליית מדרגה והנקמה האפורה


ברשומה הזו אני רוצה לדון בהגנת החוק על הרעים, דבר שמשאיר את הטובים פגיעים וחסרי הגנה. האם במקרה כזה לא נותר לטובים אלא לנקוט באותם האמצעים המגונים של הרעים כדי לנקום?

אני לא אחדש לאף אחד שככל שמשתכללות רשויות אכיפת החוק, כך גם משתכללות שיטות הפשיעה. מייצרים אמצעי הגנה משוכללים המגינים מפני פריצת רכב למשל, תמיד הגנבים ימצאו אמצעים חדשים כדי לעקוף אותם. אבא שלי היה במשך שנים קצין רכב האחראי על צי של מאות רכבי עובדי חברת פיתוח תוכנה גדולה. כדי לפתור את בעיית גניבות הרכבים, הוא המציא התקן סודי מיוחד שחסם כל אפשרות של פריצה. מכיוון שזו הייתה המצאה פרטית - הוא התקין את האמצעי הסודי הזה גם ברכבים של המשפחה הקרובה. כששאלתי אותו מדוע אינו ממסחר את המצאתו, אמר - "כי אז יתאמץ מישהו לפצח גם את זה". 

ואכן מאז לא נגנב יותר אפילו רכב אחד בחברה. עד שהיא התמזגה עם מספר חברות פיתוח תוכנה אחרות, וההנהלה החליטה להחליף את רכבי החברה ברכבי ליסינג. בהעדר ההתקן הסודי המיוחד ברכבים האלה, התחדשו גניבות הרכב למרות אמצעי ההגנה המסחריים המשוכללים. אבל בעיית גניבות הרכב הפכה להיות בעיה של חברת הליסינג ולא של חברת פיתוח התוכנה.

אתמול שודרה בטלוויזיה כתבה על פריצות נפוצות לסמרטפונים, שגורמות לקיצור קיצוני של זמן סוללה וכמובן גם של משך חייה של הסוללה עצמה. הסיבה לכך היא שבעקבות הפריצה והשתלת קוד זדוני (וזה קורה כאשר אתם עונים למספר טלפון מסוים, או פותחים אימייל מסויים וכדומה) - משאבי הסמרטפון מתחילים להיות מנוצלים למטרות לא חוקיות. כמו למשל לצורך ניצול על ידי מערכת ההפעלה המסועפת של הביטקויין.



במאמר מוסגר אני אינני יודע כיצד רשויות החוק מאפשרות עדיין קיום מערכת המטבע הזו ואינן מחסלות אותה בחקיקה ובאכיפה. מערכת שמשמשת גם להלבנת כספים ולשמושים פליליים בעליל, כמו תשלומי הכופר בתעשיית כופרות המחשב הפורחת. זו שאלה מעניינת בפני עצמה, ושאולי מתקשרת גם להמשך הדיון בסוגיה שתועלה כאן בהמשך.

ברשומה הקודמת 'מה אתם הייתם עושים? - סיפור ריגול נגדי ושאלה לקורא בסופו', דנתי בסאגה המתמשכת של ההאקר שאני מכנה ההאקר מישרא. מדובר בנסיונות אינסוף של חדירה למחשב האישי לצורך מעקב, שימוש במשאבי מחשב לצרכיו הפליליים, בפריצה לחשבון המייל, בגניבת תוכנות ובחבלה של ממש בתפעול המחשב ובחיבור לאינטרנט. 

כפי שתיארתי ברשומה הנ"ל, בשלב הראשון נקטתי בשיטות הגנה שאמנם הלכו והשתכללו אך לא ממש הואילו לטווח רחוק. לכן בשלב השני נקטתי בטקטיקה של ספיגה - הגנות כאלו ואחרות על מערכת ההפעלה של המחשב. הבעיה היא שלהאקר מספיקה הצלחה אחת  בנסיון פריצה למחשב, גם אם מערכות האבטחה המסחריות מונעות אלף אחרות. בשלב זה, בנוסף לאמצעי אבטחה ואחרים, ניצלתי את המחשב שלי גם כמלכודת. אספתי כפעולת תגמול חומרים מפלילים כנגד ההאקר הזה שמסתבר שעם כל חוכמתו, הוא עשה גם הרבה טעויות שחשפו את זהותו. אבל נראה שזה לא הפריע לו, והוא המשיך במעלליו. על תגובת ספק האינטרנט ורשויות החוק אינני רוצה לדבר כאן כעת.

ואז לאחר שנמאס לי להתמודד עם כוננות הספיגה, החלטתי לעלות רמה - התקפה נגדית על ההאקר, כלומר על מחשבו. יש אמצעים כאלה, אך הם אסורים על פי החוק הבינלאומי. למעשה כמעט אסורים, כי חברה ישראלית (איך לא) פיתחה טכנולוגיה שהיא בתחום האפור מבחינת החוק. זוהי טכנולוגיה המבוססת על מערכת ההפעלה לינוקס.

האמת היא שההאקר הזה די עצבן אותי, עד כדי שאתחיל ללמוד את נושא הנקמה על המחשב של ההאקר עצמו. כבר התחלתי לפנטז כיצד 'נשרף' המחשב שממנו ההאקר חודר למחשב שלי. אבל מלימוד הנושא הבנתי שמאוד לא מומלץ להשתמש באיסטרטגיה הזו. ראשית כי זה אסור על פי החוק. כמו שהחוק מגן על שלומו של הגנב שפורץ לבית שלך ואם תפגע בו פיזית, החוק יכניס אותך לכלא במקום את הגנב. 
שנית למדתי שהשימוש בנקמה פיזית, עשוי להביא לתגובת נקמה חריפה שבעתיים על ידי ההאקר כנגדך. 
ולא רק זה, השימוש באיסטרטגית הנקמה עשוי לפגוע לא רק במחשב משתמש הקצה שהוא ההאקר, אלא גם במחשב תמים שהוא חלק מרשת מחשבים מסועפת שמנצל ההאקר כדי להסתתר בדרך למחשב שלך, כמודגם בתרשים הבא: 



אז מה עושים? לאחר שלמדתי את הנושא התחלתי להשתמש בשתי טכנולוגיות חדשות. האחת היא הגנה מוחלטת מפני שינויים בלתי מורשים במערכת ההפעלה, באפליקציות והמסמכים, למרות שהיא אינה מונעת חדירה למחשב לצורך ריגול. מכיוון שלא מגלים לאויב סודות הנשק שלך, לא אסביר מהו מנגנון הפעולה של מערכת הגנה זו.

השימוש בטכנולוגיה השניה הוא על גבול האפור ולמעשה השימוש אסור על ידי החוק במדינות עולם רבות באירופה ובארה"ב. מדוע? ההשערה שלי תבוא מיד. למעשה רכשתי אותה ממדינה שהחוק שלה כן מאפשר שימוש בטכנולוגיות כאלה.
כיצד היא פועלת - שוב אינני מתכוון לגלות כאן. אבל מאז שהתקנתי את הטכנולוגיה הזו - המחשבים שלנו הפכו לשקופים לחלוטין בפני האקרים. לא רק שקופים, אלא במידה ובכל זאת יצליח מישהו לחדור, המחשב שלו יופגז בג'יבריש שיחנוק את המחשב שלו ויאט אותו למהירות של צב.

מאז ההתקנה, המחשבים שלנו הפכו להיות שלנו, בלבד ללא שותפים. 
איך אני יודע?
ראשית כי מערכת האבטחה חדלה לדווח על מקורות כניסה 'צבעוניים' בלתי מורשים. שנית, חסל סדר כניסות מעקב של סוכנויות ממשלתיות, משטרות וכיוצא בזה. חסל לחלוטין גם הופעת חלונות פרסומות. ואיזה כיף, חסל לגמרי הזרקה של עוגיות, רוגלות ונוזקות. 
והכי חשוב, המחשבים שלנו כעת מהירים כמו שד. ללא שאף אחד אחר מנצל יותר את משאביהם למטרותיו:





צילום המוניטור בשתי נקודות זמן מייצגות


והמוניטור הזה שבתמונות מראה שמידות החום של המחשב נמוכות ב-20 מעלות לפחות מאלו שהיו בעבר ובטווח הכחול התקין. בעבר הגיעו לעיתים לטווח הכתום ואפילו לאדום המסוכן למעבדים של המחשב. כמו כן כעת רק 1-15% ניצול CPU למרות שרצים כרגע במחשב מספר לא מועט של יישומים במקביל (בעבר לפחות 50% CPU). ומדהים שלמרות שהמחשב מחובר כעת לכעשרה אתרים במקביל, פעילות האינטרנט על פי המוניטור היא 0.00% בלבד לעומת אחוזים גבוהים בעבר. ופעילות הדיסק הקשיח שתמיד הייתה בין 50 ל-100 אחוז היא כעת 0-6% בלבד. וזה משום שקודם מרבית משאבי המחשב נוצלו על ידי מקורות חיצוניים ללא רשות. כנאמר ביידיש - עכשיו א-מעחייע!

מקודם, רק מכניסה אחת למשל לדף הראשי של ישראבלוג, הוזרקו למחשב לא פחות ולא יותר מאשר 83 עוגיות מעקב מסחריות (פרסמתי בעבר צילום המפרט מהם). ועכשיו - אפס!!!

אז האם זה חוקי? האמת שזה לא ממש מעניין אותי, כאשר הרשויות אינן יכולות להלחם בהאקינג שיגן על האזרח הפרטי. על עצמם הם יודעים יפה מאוד להגן, על ידי שימוש בהתקני חומרה ותוכנה ייחודיים שאינם זמינים לאזרחים. אני גם יכול להבין מדוע אין רשויות מדינות אוהבות שימוש באמצעי הגנה כאלה על ידי האזרח. מדוע? כי אני מניח שאמצעים אלה מונעים חופש פעולה לאח הגדול. 

כעת חסל סדר כניסות מעקב, למשל של גורמים פדרליים בארה"ב (הידועים שהם עוקבים אפילו אחרי האזרחים שלהם), כפי שציינה בעבר מערכת האבטחה שלי, חסל סדר מעקב אחרי המחשב על ידי סוכנות ההגירה הבריטית, או של ממשלת טורקיה ועוד כהנה וכהנה גורמים אחרים, שמערכת האבטחה התריעה קודם עליהם למגינת ליבי ולא יכולתי לעשות עם זה כלום. ואני תוהה מה יש להם לחפש במחשב שלי או בסמרטפון? אני מניח שגם מוסדות כמו המשטרה, השב"כ, המוסד וכדומה עוקבים אחרי פעילויות חריגות לכאורה שלנו באינטרנט. לפיכך גם ברור מדוע האחים הגדולים האלה אינם פועלים להגנה מלאה של האזרח מהאקרים ומריגול תעשייתי. כי הגנות כאלו יפעלו גם כנגד האפשרות שלהם לעקוב אחרינו.

אבל תגידו, מדוע לשלטונות אסור לפתוח את מעטפות הדואר הרגיל שלנו, או לפרוץ לביתנו בלי צו בית משפט - אך מותר להם אם הם רוצים לעקוב אחרינו בחשאי במחשבים ובסמרטפונים, או לבלוש אחר חשבונות המייל והרשתות החברתיות שלנו?
מדוע מוכרים מידע פרטי שלנו במחשבים ובסמרטפונים לצד שלישי? למשל לחברות מסחריות. מדוע משאבי המחשבים והסמרטפונים שלנו מנוצלים ללא רשות על ידי גורמים אלה או אחרים?

אז הגעתי למסקנה - בסביבה של פיראטים תגן על עצמך כמו פיראט, כל עוד אינך פוגע פיזית באחרים. ואם האזרח מונע בכך מעקב של אחים גדולים וריגול תעשייתי, הרי שאני שמח על כך עד מאוד. לפני עידן האינטרנט הסתדרו, אז שיסתדרו כך גם עכשיו הבולשים למיניהם. זכותו של האזרח הישר והתמים לפרטיות. שיראו לי היכן כתוב בחוק שמעקב כזה מותר לכל מי שזה יהיה ללא צו בית משפט.

צר לי, אך כפי שהסברתי בתחילת הרשומה - פירוט טכני מעבר למה שנכתב כאן איננו נושא לדיון. במציאות מערב פרוע האינטרנטי כיום - נאלץ להיות אדם לאדם זאב.


https://www.youtube.com/watch?v=ipmwtQX8G5A

יום שישי, 14 ביולי 2017

מה בזק לא רוצים שנדע?


אף פעם לא היה לי איכפת עד שההאקר הראשי ושאר מתלמדים בישראבלוג ניסו להפוך לשותפים של המחשב/ים שלי. האם קהילת ישראבלוג שחלק ממנה קוראת כאן מודעת מהי הסיבה שהבלוג שלהם הופך כך סתם לבלוג פרטי, ללא הודעה מוקדמת?

כן, נכון. לאף אחד ממש לא משנה אם יש לו שותפים למחשב (כך אומרים כולם). הרי לאף אחד "אין שום דבר חשוב, או סודי במחשב". ובאותה נשימה כאילו היו מכריזים שממש  לא משנה אם כל אחד ירצה להציץ ולהכנס לביתם, כי הרי אין להם שם שום דבר חשוב והפרטיות אינה חשובה...

מסתבר שמרבית משתמשי המחשב ממש אינם מודעים לעניין האבטחה ועד כמה המחשבים והסמרטפונים שלהם כל כך פגיעים. חושבים שאם יש להם אנטי-וירוס ו'חומת אש' חינמיים (ואפילו מאוד מקצועיים בתשלום) - הרי ממש מוגנים. אבל אין זו האמת כלל וכלל. במיוחד בעלי מערכת חלונות 10 - לעולם לא הייתה מערכת המחשב שלהם כה פגיעה. גם משום שמרבית המשתמשים אינם מבינים דבר וחצי דבר בהגדרות של מערכת חומת האש ובצורך בביטול מה שמאפשר כמעט לכל דיכפין להיות שותפים למידע אישי.

מתחילים להיות לחוצים? יש לכך סיבה טובה. ואני משוכנע שהלחץ יגדל למה שיגלה הקורא בהמשך. אולי לשמע דברים אלה, יהיה מי שיפסיק מיד את המשך הקריאה. כי תמיד יש מי שלא רוצה לדעת. אך מי שמבקר כאן רואה בראש הבלוג את הפתגם - עובדות לא נעלמות אם מתעלמים מהן. עד שנעקצים. וכאן אעשה ספויילר קטן - שמי שימשיך ילמד שיש משהו חשוב שאפשר לעשות למניעה. משהו פשוט שכל אחד יכול לעשות. משהו שבזק או בעלי תשתיות אינטרנט אחרים לא רוצים שנדע. לפחות מאוד מתאמצים שלא לגלות לנו. 

כול מי שיש לו תשתית אינטרנט של בזק יודע שהוא מקבל כחלק מהשירות ראוטר חינמי תוצרת חברת D-LINK. למי שעדיין אינו יודע, הראוטר הוא שער הכניסה של ההאקרים אל תוך עולם המחשבים המחוברים אליו. יש להם ציוד משוכלל שסורק כל העת מיליארדים של ראוטרים לזמינות פריצה. אך למעשה, לא מעט באחריות בזק (או חוסר האחריות), מרבית הראוטרים זמינים לפריצה בקלות בלתי נסבלת. כי הסטודנט או הסטודנטית הנחמדים שמעבר לקו השירות - אחראים לכך שסיסמת הכניסה לרשת הביתית היא מספר הטלפון. הרי אין יותר קל מזה להאקר להיות שותף. ולידיעה, אפילו גם סיסמא חזקה בת 13 תווים המכילה שילוב של אותיות גדולות, קטנות, ספרות וסימנים מיוחדים - להאקר ממוצע לא קשה לפרוץ את הסיסמה לאחר 7 דקות בלבד, על ידי תוכנות פריצה של האקרים. אז כמה זמן לוקח לתוכנה כזו לגלות סיסמה שהיא מספר טלפון? התשובה היא פחות מחצי דקה.

אז מי שמודע לכך יבקש מנותן השירות מעבר לקו לקדד עבורכם סיסמא בת 16 תווים לפחות לפי בקשתו. הכול טוב ויפה וכעת יהיה קשה יותר להאקרים לפרוץ לרשת הביתית שלך. אבל מניסיון, אם מישהו ממש רוצה (ותמיד יש) - הוא יוכל לגלות גם אותה. לאחר מספר ימים או שבועות. 

כשגיליתי מספר פעמים שהרשת פרוצה (כי יש לי מספר אפליקציות המגלות זאת), פניתי לשירות תשתית האינטרנט של בזק, ולאחר בזבוז זמן. הסיסמא המבוקשת החדשה מוחלפת. ואיש השירות הנחמד יודיע שבהזדמנות זו הוא גם מעדכן את התוכנה של הראוטר "ותודה שפנית לשירות של בזק". 

אבל למרות הסיסמא החזקה לרשת הביתית, יכולתי לראות שיש שעות מסויימות שבהן נורות הבקרה בראוטר מהבהבות כמו משוגעות. האם זה מצביע שיש לי שותפ/ים נסתרים?

הסתבר שכן כן וכן.


מוניטור פעילות מחשב של ASC בנוכחות שותף אינטרנטי סמוי 

ראה בתמונה פעילות המחשב כשהוא מחובר לאינטרנט, ללא שאני מבצע בו שום פעילות. והחום במחשב עשוי לטפס לשיעור מסוכן (שמתבטא בצבעי כתום ואדום במוניטור). חום שמקצר באופן משמעותי את חיי המעבדים של המחשב. לעיתים הטמפרטורה עשוייה לעלות על טמפרטורת הרתיחה - להגיע ל- 103 מעלות ואפילו יותר. והמשתמש איננו מבין מדוע לפעמים המחשב נכבה כך פתאום באמצע, לפני שנעשה גיבוי. האם לקורא יש מוניטור שמודד את הטמפרטורה והפעילויות השונות? האם הוא בכלל יודע שהמחשב שלו רותח בפנים?

אז נורות ראוטר מהבהבות כמו משוגעות, מחשב מתחמם ללא פעילות - האם זו הוכחה לקיום שותפים? סביר להניח, אבל יש גם את זה:









בתמונה הוכחה ניצחת למחשבים מסתוריים. למשל של אפל ושל HAN HEI PRECISSION , שהתחברו למחשב שלי דרך הראוטר. אגב יש בידי אינפורמציה של המספרים הפיזיים של כל המכשירים שהתחברו באופן לא חוקי לראוטר. מתנצל שאני לא מספר יותר פרטים כיצד אני מגלה דברים כאלה. בעבר האקרים של ישראבלוג ניצלו את המידעים האלה שסיפקתי ברוחב לב בבלוג. מאז למדתי את השיעור שלי. וחוצמזה, סיפקתי הרבה אינפורמציה במדור מחשבים ואינטרנט בבלוג 'אמירה יומית'. ושם לא קיבלתי מהקוראים מוטיבציה להמשיך. גם שם הצעתי לנסות לעזור בפניות בפרטי למייל. ומישהו בכלל פנה? שאלה רטורית.

אז נורא התעצבנתי ובזבזתי שוב זמן טלפון מול אנשי השירות של בזק שגילו אוזלת יד וחוסר ידע משווע. הם מציעים שוב לשנות סיסמא ולעדכן את התוכנה ואגב להציע "שירות מצויין של anti-virus ו- anti-phishing, ו- anti-rensomware, כל אחד תמורת תוספת של איזה 10 שקלים לחודש. ואני גיליתי שזה בזבוז כסף. כי למשל מעשרות חסימות אתרי phishing בלבד  על ידי מערכת האבטחה שלי, הפישינג של בזק גילה וחסם רק 3 בלבד בחצי שנה.

ואז למרות כול מהשירות המעולה של בזק, קיבלתי אינדיקציות מפחידות נוספות:









מסתבר שאמנם הרשת שלי מוגנת לכאורה על ידי סיסמא חזקה, אבל לא הראוטר עצמו.
כל הראוטרים מגיעים עם סיסמת ברירת מחדל מהמפעל. הסיסמאות האלה בעיקרון קלות יחסית לפריצה כי מרביתן מכילות לא יותר מ-13 תווים.
לתדהמתי גיליתי שהראוטרים מסוג D-LINK שמספקת בזק מגיעים עם סיסמא פנטסטית:



כל האקר יכול להכנס לראוטרים ולהשתלט עליהם בקלות פנטסטית.
פשוט להקיש שם משתמש - Admin
וסיסמא נורא מסובכת - גם היא Admin


 וראו כמה התחברויות של משתמשים שונים לראוטר שגיליתי בזמנים שונים:



וזוהי התראת פגיעוּת של הראוטר שמדווחה על ידי תוכנת האבטחה במחשב שלי:



וזו התראה על ידי תוכנת בדיקה אחרת:



 אז בזבזתי חצי יום עם אשת שרות בבזק שלא ידעה על מה אני מדבר והציעה שוב לשנות סיסמה ברשת ושאני ארכוש את שירות האנטיפישינג המעולה.

ואז פניתי לשירות החינם שנותנת חברת האבטחה McAfee. תוך חצי דקה היא התחברה ברמוט למחשב שלי (אם רשות כמובן, אבל כך יכולים גם האקרים ללא רשות). היא ניסתה להכנס לראוטר דרך הסיסמא Admin  Admin והסתבר שמישהו כבר השתלט על הראוטר. 

כולי עצבני בזבזתי עוד בוקר עם איש השרות של בזק שגם הוא ניסה, אבל הזהיר שאם אשנה את הסיסמא - לא אקבל יותר שירות מבזק. מדוע? כובע. האם בזק מעודדת ותומכת בהאקרים? האם יש לה הסכמים עם אחים גדולים? לא הספקתי לצלם, כי כשניסיתי התנתקה בחטף רשות ההגירה הממשלתית של אנגליה. מה לי ולרשות ההגירה האנגלית? עם הקלות הבלתי נסבלת של החיבור לראוטרים של בזק - מה הפלא?

אבל גם איש השירות שהסכים לשנות את הסיסמא לפנים משורת הדין - לא הצליח. ויותר מכך: במקום הודעה על סיסמא חלשה מקודם, כבר קיבלתי שהמחשב מחובר בכלל לראוטר NETGEAR. ושלי בכלל אינו כזה. זה כבר ראוטר של האקר. 






לאחר שאיש השירות התעסק עוד בענין, התחלתי לקבל התראה שהראוטר של בזק פרוץ לגמרי, ללא שום סיסמא כלל וכלל. והאיש אמר שצריך להחליף ראוטר. היה זה בוקר יום חמישי. ושליח יכול היה להביא לי ראוטר חדש רק ביום שני בשבוע הבא. לא היה מנוס אלא לנסוע לקצה השני של העיר לסניף בזק סטור ולקחת לבד ראוטר.

ולאחר שהיה כבר ראוטר חדש, בזבזתי עוד שעתיים על הקו עם איש שירות חדש של בזק, עד שהצליח לעשות את החיבור לאינטרנט, אך סירב לשנות את הסיסמא. המשכתי לקבל אינדיקציות על התחברויות לא רצויות של מחשבים אחרים לראוטר.

עד כאן! נכנסתי לאן שצריך להכנס בתוכנה של הראוטר, ותוך דקה שיניתי בעצמי את הסיסמה לסיסמה מורכבת באורך הגלות וזהו. בהזדמנות גם שיניתי את ההגדרות כך שאות השידור של הראוטר לא יהיה גלוי לסביבה. 

יותר לא התקבלה האזהרה שהראוטר פגיע. נותרה רק התראה להתקין מחדש את תוכנת סקייפ שהסרתי במתכוון. לא זקוק לה בשלב זה מסיבות השמורות עמי:

 וראו איזה פלא, במוניטור הכול עכשיו כחול:



אין לקורא מושג עד כמה קל לשנות את סיסמת ברירת המחדל של הראוטרים. חשבתי בתחילה להראות איך עושים זאת צעד צעד. אך לא אעשה זאת כרגע. ראשית משום שפרסומים כאלה בעבר נוצלו על ידי האקרים למצוא תקנה איך להמשיך להציק. שנית פרסמתי בעבר מדור סדור 'מחשבים ואינטרנט' בבלוג אמירה יומית - על אבטחה ותחזוקה. ביקשתי פידבק, ומשלא קיבלתי - הגעתי למסקנה שאולי זה אינו נחוץ. אמנם הפרה חפצה להניק אבל אם העגל אינו רוצה לינוק...

בכל מקרה  אם אקבל אינדיקציות שקהל הקוראים מעוניין בהסבר הטכני הפשוט, אקדיש פוסט נוסף לשם כך. אפשר לשלוח לי מוטיבציה כאן בתגובות, או בתיבת המסרים שבשולים הימניים.

ובכל אופן לרשומה זו היו ארבע  מטרות:

א. להסביר שסיסמא חזקה לרשת אינה מספיקה כאשר הראוטר פרוץ למעשה לכול דיכפין.

ב. בזק מסתירים ולא משתפים פעולה באבטחת הראוטרים שהם מספקים כחלק משירותי התשתית. מדוע?

ג. שידע הציבור שהראוטרים עם סיסמאות ברירת מחדל מהמפעל, שווים כמו שאומרים - לתחת.

ד. יש לך שותפים לרשת או לראוטר?  המחשב גם איטי, גם מתחמם וגם הפרטיות בסכנה.





יום חמישי, 18 בפברואר 2016

מעקבי האח הגדול - האם המחשב שלך באמת פרטי?


המאבק המתוקשר על סירוב חברת אפל לפתוח את המערכת הסגורה שלה באייפון של מי שחשוד כמחבל על ידי ה-FBA האמריקאי – מעורר שאלות עקרוניות לגבי שמירת הפרטיות של האזרחים הנורמטיביים. אחזור לדיון בנושא זה בהמשך פוסט זה. בשל חשיבות הנושא אני מפציר לקרוא פוסט זה בעיון. למען עמך שרובו הדיוטות בנושא - המעטתי ככל האפשר במונחים טכניים ובדוגמאות שבוודאי היו מעוררות בכם צמרמורת ובשרכם היה נעשה חידודין חידודין. אבל המעט שאני מציג (משום שבעבר החומר הזה נוצל לרעה) הוא בעל עניין רב לקורא - הקורא שחשוף ללא ידיעתו לאחים גדולים.




אני אזרח ישר פשוט. לא אירגון. לא עובד בחברה מסחרית. לא חבר מפלגה. לא איש שירות ביטחון. אין לי סודות מדינה. אינני גולש באתרי פורנו של קטינים. אינני מוריד מוזיקה, סרטים או כל דבר אחר שמפר זכויות יוצרים. כל פרסומי המדעיים גלויים ומפורסמים בכתבי עת מקצועיים. אני כותב בלוג צנוע זה בכינוי, אבל גם זה וודאי אינו סיבה לכך שלמישהו יהיה צורך לעקוב ולפגוע בפרטיות. בוודאי לא סיבה שאיזשהו אח גדול ירצה לחדור לפרטיות.

במחשב שנרכש מכספי הפרטי, ברשת פרטית ובבית הפרטי שלי – אני מצפה לפרטיות. אינני מצפה שאהיה במעקב כלשהו מגורם כלשהו. כך וודאי חושב כל אדם פרטי. אבל כולנו יודעים שברגע שאנו מתחברים עם המחשב האישי למרשתת ולאינטרנט, אנחנו מאבדים באחת את הפרטיות שלנו. לחלק מכך אנחנו נותנים בעצמנו אישור חוקי ברגע שאנחנו מאשרים הסכמי תוכנות ואפליקציות, ובוודאי בכמעט כל האפליקציות החינמיות שאנחנו מורידים. באפליקציות החינמיות האלו אנחנו נותנים הרשאות מכאן ועד להודעה חדשה (גישה לאנשי קשר, לתמונות, לחיוגים על חשבוננו, לפרסומות ולמה לא). אתרי האינטרנט רובם ככולם שותלים קוקיז במחשבים שלנו. 'עוגיות' מסוגים שונים. החל ממידע סטטיסטי של שימושי המחשב שלנו, רוגלות ממש של תכנים, תמונות ופרטי אנשי קשר וכלה בנוזקות (malware) ממש - כמו וירוסים, טרויאנים, תולעים ושאר מרעין ובישין.




עוגיות מעקב - רשימת מחיקה (מומלץ להיפטר מהזבל הזה)

יש תוכנות אבטחה טובות שמגלות רבות מהנוזקות האלה, אבל אף לא אחת יכולה לבלום במאה אחוז חדירה למחשב. מספיקה הצלחת הדבקה אחת כדי לפגוע בפרטיות ובבריאות המחשב עצמו. בקצב של מאות ואפילו אלפי נוזקות חדשות ליום, יהיו מערכות האנטי וירוס, האנטי נוזקות-רוגלות וחומת האש טובות ככל שיהיו במחשב שלכם – אין הגנה מוחלטת. גם לא בבמחשבים של חברות ואירגונים שמשקיעים כסף רב באבטחה. אז ובוודאי גם לא במחשבים אישיים פרטיים. כאמור מספיק פיספוס אחד של מערכת הגנה כדי שזדונות יושתלו במחשבים שלנו.

אין כאן בדברי שום חידוש. נראה שכולנו למדנו לחיות עם תופעת אובדן הפרטיות בסייבר. לא רק השלמה בלית ברירה, רובנו ככולנו מתעלמים ואפילו מכחישים – 'לא אצלנו', הרי אין כל סיבה ארורה שמישהו יעקוב אחרינו. מפקפקים שקיימת בכלל אפשרות שמישהו לא רק רואה כל מה שבמחשב שלנו, אלא אפילו עושה במחשב ובנתונים כרצונו.

ראו צילום של מערכת גילוי במחשב שלי בשעת חיבור למרשתת:







מהתמונה אפשר לראות דוגמה למספרי IP (מתוך מאות אלפים שברשימות השחורות העולמיות) שנחסמו לכניסה למחשב שלי. אמנם האקרים למיניהם משתמשים בסרברים , פרוקסי ו-VPN שמגנים עליהם מחשיפת ה- IP של המחשב שלהם. אבל הי, גם אותם אפשר לגלות כמשתמשי קצה – בעצם את המספרים הפיזיים של החומרה שלהם שמעורבת בנסיונות פריצה. למעשה התוכנה הנ"ל לומדת אותם ושולחת את המידע לבסיס הנתונים העולמי הכולל רשימות שחורות. הרי דוגמא למשל (באפור מספרי זיהוי פיזיים של חומרה):





כלומר, גם אלו שמסתתרים מאחרי מספרי IP פיקטיביים ומשתנים, אינם יכולים לשנות את המספרים הפיזיים של המחשבים והראוטרים שלהם. לכן אם לרשויות החוק יש ענין בהאקר מסוים, הוא אינו חסין בפני גילוי ואימות המספרים הפיזיים של ציוד המחשבים שלו. שלא לדבר על התוכנות ושאר החומרים המרשיעים שימצאו במחשב שלו בפשיטה באישון ליל, בעת מעשה.

לשם הקוריוז אביא לכם דוגמה של נסיונות חדירה אל המחשב שלי, לא פחות ולא יותר על ידי RSA-ISRAEL LTD:






אינני יודע אם לצחוק או לבכות. כי RSA היא חברת אבטחת מחשבים רצינית בעצמה. כפי שניתן לראות, גם היא נמצאת ברשימה השחורה של תוכנות הגילוי/חסימה וברשימות השחורות בבסיס הנתונים העולמי שכולל מאות אלפי כתובות IP לא כשרים וזהות העומד מאחוריהם. נשאלת לכן השאלה מדוע ולמה למישהו בחברה הזו יש בכלל עניין לפרוץ למחשב שלי באובססיביות כזו? ובכלל כדאי שיעשה בירור בחברה מי משתמש ב-IP שלה, כדי לפרוץ למחשבים פרטיים. האם מדובר בעובד שלהם שמנסה מטעמים בלתי ברורים לפרוץ בזמנים מסויימים הנרשמים אצלי...?

RSA היא חברת בת אמריקאית הפועלת בישראל שיש לה אתר רשמי, שאם תגגלו תמצאו אותו בעצמכם. ובאתר שלהם יפרסו לפניכם שיטות ההגנה שהם מציעים לאירגונים. לטענתם רבים האירגונים והחברות שנמצאים ברמת סיכון בינונית עד גבוהה, וללא קשר לעוצמה הכלכלית שלהם. עוד אחזור לכך בהמשך.



אחד האמצעים הגועליים ביותר היא התחברות ישירה של גורמים למחשבים שלנו. זיהיתי לאחרונה גורם שהצליח לשתול במחשב שלי קוד זדוני שגרם לכך שכל פעם שהמחשב שלי התחבר למרשתת הוא יורט על ידי גורם מסוים – הקוד מחייג ומכווין את ההאקר למחשב ישירות:



כלומר הקוד הזדוני הזה כיוון כניסה פלילית של גורם כלשהו לדסקטופ ול-USB של המחשב האישי שלי. לכן כשאני מגלה שפתאום המחשב שלי מתחמם, או שהוא לפתע איטי מהרגיל, או שהנורות בראוטר מהבהבות כמו משוגעות (אפילו כשאני לא מחובר לאינטרנט)  – אני יודע מיד שמשהו אינו תקין ובודק לנוכחות זדונות כגון בדוגמה שבתמונה, אשר שהצליחו לחמוק ממערכת ההגנה במחשב. 

ואם חשבתם שאם אינכם מחוברים למרשתת אתם בעצם מוגנים ממעקב מרחוק – טעות בידיכם. האקרים משתמשים בשיטת חיבור ישיר למחשב, גם כאשר הוא מנותק מהמרשתת (הן הקווית והן האלחוטית). שיטה המכונה peer to peer או בקיצור (P2P). לא אכנס כאן לפרטים הטכניים כיצד זה מתבצע, אבל בדוגמה המצולמת הבאה ניתן לראות דיווח בזמן אמת על נסיונות ומקור התחברות ישירה למחשב שלי – ללא שהמחשב מחובר בכלל לאינטרנט!!!





אפשר להבחין שאין מדובר בנסיון התחברות ישיר (ללא תיווך של ראוטר אישי) של האקר, באופן ידני. ההאקר משתמש בתוכנה שעושה נסיונות חוזרים באופן אוטומטי , כפי שניתן לראות בתמונה נסיון לפריצה ישירה כל 3 דקות בדיוק. והמקור הזה מנסה עדיין לפרוץ כעת כל 5 דקות, נכון לעת סיום כתיבת הפוסט.

התוכנה הזדונית הזו מנסה התחברות דרך פורטים שונים במחשב ואגב משנה גם מספרי IP מתחלפים מאותו מקור הפריצה, כדי לתעתע. איך לא? כל האקר הוא בעצם פחדן עלוב שחושש להכנס לכלא. כי מדובר במעשה פלילי בעליל. אף אחד אינו חולק על כך. גם אחים גדולים אחרים שהם מורשים לכאורה על ידי רשויות הבטחון פועלים על גבול האפור מבחינה פלילית.

ושלא אובן שלא כהלכה. למרות המודעות שלי ולמרות נקיטה באמצעי אבטחה – לא אני ואף לא אחד אחר מוגן באופן אבסלוטי ממעקב ועקיצות. לא אפרט על כך כאן , אבל לא אחת גיליתי במחשב מסמכים ותוכנות שהועברו באורח פלא לסל האשפה. לתמונות ומסמכים מסוימים שהוצאו ממקומם והועברו לדסקטופ ואפשר היה לראות את זה רק כאשר המחשב הופעל במצב בטוח. תוכנות שונות ובמיוחד תוכנות אבטחה המוגנות בססמאות חזקות - נעקפו או נפרצו. ועוד כהנה וכהנה.

מטעמים מובנים גם לא אחשוף כאן כל מה שאני יודע על זהות הפורץ/ים ונתונים שיש בידי ושעשויים להסגיר ולהפליל (גם אם מדובר למשל במהנדס תוכנה תואר שני שחושב שהמקצועיות שלו מספקת לו חסינות בפני החוק). וכמובן משום שזוהי אינה מטרת הפוסט, אלא להביא למודעות הציבור מידת החשיפה של האזרח לפשעי סייבר. גם מעקבים של אחים גדולים הם פשע וכמובן פגיעה בפרטיות של כולנו.
 

לא אחת שמעתי מאנשים שביתם נפרץ – כי גם אם לא נגנב דבר בעל ערך, תחושת אובדן הפרטיות היא הקשה ביותר. התחושה שמישהו הסתובב בביתנו וחיטט ללא רשות וללאהפרעה בחפצינו – בלתי נסבלת. פשע סייבר אינו שונה מפשעי פריצות וגניבות בתים ומכוניות. לא פעם אני תמה עד לכמה אנשי מחשב יש למעשה אישיות פלילית, בדיוק כמו לגנבים פורצי בתים ומכוניות מהשורה.

ואם עבירות סייבר כאלו אינן חוקיות ואפילו פליליות, נשאלת השאלה מדוע רשויות החוק אינן נלחמות מלחמת חורמה כנגד. בפוסט אחר בעבר כתבתי שאם רשויות החוק בכל העולם היו מתאגדות למלחמה כוללת ואפקטיבית כנגד עבירות הסייבר הבלתי נסבלות, באותו אופן שהתאגדו בעבר לחיסול תופעת שודדי הים – היינו היום במקום אחר. אם האקרים בזויים היו מושמים מאחורי סורג ובריח בסיטונות למען יראו ויראו – אנשים נורמטיבים לכאורה בגלוי, לא היו מרשים לעצמם להתנהג כאחד הגנבים והשודדים בסתר, בחסות האנונימיות בסייבר.

אבל לא זה מה שקורה בפועל. מדוע? כי רשויות הביטחון והחוק עצמן (בחסות ממשלות העולם לדורותיהן) גם הן אינן מעוניינות בפיתוח אמצעים אפקטיביים למיגור תופעת ההאקריות. כי הן עצמן מרגלות אחת אחר השניה והן עצמן משתמשות באמצעים נלוזים אלו כאמצעי מעקב של 'האח הגדול' אחר אזרחיו. לפיכך לא יפתחו לעולם מערכות סייבר סגורות ומבוצרות לחלוטין. כי אז הכיצד האח הגדול יוכל להמשיך לעקוב אחרינו? וכך מהנדסי תוכנה עם רשיון יכולים להרשות לעצמם לנהוג כאחרון הפושעים, לעקוב אחרי כל אחד ולעקוץ על פי גחמתם האישית, או בחסות שלטונות החוק או הביון. על רקע זה, מה הפלא שהרשויות אינן מפתחות קיר ברזל המגן על האזרח בסייבר מפני עקיצות ועבירות סייבר גם של גורמי פשע?

כולנו שמענו על התנגדות של חברת אפל לספק ל- FBA האמריקאי את הקוד לפריצת המערכת הסגורה באייפון של מחבל חשוד. באייפון הספציפי הזה, לאחר עשר טעויות בסיסמת הכניסה - הוא ננעל ותכולתו נמחקת לצמיתות. למרות שבוודאי אפל בעד חשיפת סודותיו ואנשי הקשר של המחבל הספציפי הזה, היא מתנגדת באופן עקרוני לחשיפת פיצוח הקוד הסגור. כי חשיפה כזו תאפשר לחדור לתכולת האייפון של כל אחד אחר מאיתנו. מלחמה גדולה צפויה בנושא, אך גם ה-FBA יודע בסבירות גבוהה שידו תהייה בתחתונה בענין זה - במבחן המשפטי של בית המשפט העליון האמריקאי.

וקיים כמובן גם הגורם הכלכלי. כיצד יתפרנסו חברות חומות האש והאנטי וירוס? כיצד יתפרנסו חברות אבטחת סייבר כמו חברת RSA-ISRAEL שנסיונות חדירתה למחשב שלי זוהו בתמונה למעלה?

באתר באינטרנט שלה, חברת RSA מסבירה מהם אמצעי האבטחה שהיא נוקטת בכדי להגן על הלקוחות שלה. לא רק אמצעי הגנה שונים. כי גם הם יודעים שאין שיטת הגנה הרמטית. לכן הם מציעים בנוסף שיטת גיבוי מערכת שתאפשר שיחזור מלא שלה, אם וכאשר. אבל הם לא רק מציעים אסטרטגיות פסיביות. הם כאמור מודים שאין זה מספיק. לכן הם מציעים גם אסטרטגיה נוספת, ללא פירוט – אסטרטגיה אקטיבית.

למה הכוונה באסטרטגיה אקטיבית כנגד האקרים? את זה הם כמובן אינם מפרטים. לא רק בשל הסודיות, אלא לדעתי בעיקר בשל שאלת החוקיות. כי אסטרטגיות פעילות כאלה הן על גבול הפלילי, אם לא פלילי ממש. אז האם 'אסטרטגיות אקטיביות' מלמדות על עתיד של מלחמות דמים בסייבר? ואני כבר מדמיין בעיני רוחי שאסטרטגיות אקטיביות כאלו כוללות תגובות אלימות ממש. תארו לעצמכם שלהאקר שינסה לפרוץ למחשב שלך – ישלח כריקושט קוד זדוני ש'יסמן את המחשב שלו באות קין לדראון עולם ואולי יותר מכך - שימית את המחשב של האקר התוקף. כלומר, שינטרל פיזית את המחשב שלו ללא תקנה...

על דברים כאלה בוודאי חברות אבטחה וסוכנויות ביון למיניהן אינן מדברות. כי החוק במדינות דמוקרטיות מגן באופן אבסורדי גם על הפושעים. באותו אופן שבו יועמד לדין מי שלמשל יתקין אמצעים טכניים ומלכודות שיפגעו פיזית בגנבים ופורצים לבית שלו. ודי לחכימא ברמיזה.