לדף הכניסה של ישרא-בלוג
לדף הראשי של nana10
לחצו לחיפוש
חפש שם בלוג/בלוגר
חפש בכל הבלוגים
חפש בבלוג זה
 

יומן אבטחה

בלוג אבטחת מידע. עדכונים, עניינים, חדשות ופרסומים. הכל מכל בכל בנושא אבטחת מידע. ופרטיות.

מלאו כאן את כתובת האימייל
שלכם ותקבלו עדכון בכל פעם שיעודכן הבלוג שלי:

הצטרף כמנוי
בטל מנוי
שלח

RSS: לקטעים  לתגובות 
ארכיון:


3/2007

דני קושמרו, מישהו פרץ למחשב שלך והפיק בשמך תוכנית מטופשת


טוב, אני צופה בתוכנית של דני קושמרו על האקרים ופריצות למחשבים ואני משתעשע (שלא לומר עצוב). באמת שכבר אין עיתונות בארץ. הנה מספר הערות.

 

נתחיל מההמלצה היחידה שניתנה בצורה ברורה בתוכנית: בטלו את האפשרות לבצע העברות לצד ג' דרך חשבון הבנק באינטרנט. כמובן תוך התעלמות מוחלטת מאחריות פיננסית של בנקים לחשבונות הלקוחות שלהם. יותר מזה, התעלמות מהעובדה שזה האינטרס של הבנקים להחזיר כסף ללקוחות במידה ונגנב מהם כסף, שזה מה שקרה בעבר. לא הצביעו על מקרה אחד בו נגנב למישהו כסף מחשבון הבנק בארץ. גם לא על מקרים בהם זה קרה ולא הוחזר הכסף ללקוחות. אבל המלצה להתנתק מהאינטרנט, זה קל. או אם לנסח זאת במילותיו של השוטר המתראיין - תנתקו את החוט של האינטרנט, אז בטוח אי אפשר יהיה לחדור לכם למחשב.

 

המילה פישינג לא נאמרה, אך אגדה אורבנית ישנה הוזכרה. לפני מספר שנים הסתובב מייל המתריע על כך שקיים אתר אינטרנט מתחזה לאתר של בנק הפועלים. בפועל, הבנק החזיק שתי כתובות שונות, אחת לעמוד הראשי השיווקי ואחת לדף ה-Login (כמו שהיום יש את www.bankhapoalim.co.il ו-www.login.bankhapoalim.co.il). תופעה די נפוצה בקרב בנקים בישראל. איזה מומחה מקומי הפיץ שהכתובת של דף ה-Login היא כתובת מזויפת ומאז השטות הזו לא עוזבת. ניחא שלא עוזבת, אבל בתוכנית טלוויזיה? יותר מזה, עוד מסופר על כך שהמקים של האתר המזויף (שלא היה) אסף נתונים של גולשים ובסוף נעצר. הדבר היחידי שהיה בהקשר הזה (לפחות שאני מכיר), הוא איזה חכמולוג שהקים אתרים מתחזים לאתרים הבנקאיים כדי להראות שאפשר ולא כדי לעשות עם זה משהו.

 

האם פורצים למערכות הבנקים? זה כנראה הסוד הכמוס של התעשייה. כמובן שהנחת היסוד היא שפורצים גם פורצים והבנקים מסתירים. עכשיו בואו ונניח לרגע שהרעיון שזה כל כך קל וזמין לפרוץ לתוך תשתיות מחשוב של בנקים בישראל אכן נכון. למה זה מטריד מישהו אם גונבים לבנק כסף? הקלות שבה ניתן לפרוץ לכל דבר גורמת לי לתהות איך זה שיש לנו עוד משהו שעובד ביקום הזה.

 

בכלל, התוכנית הזו עוסקת בעיקר בפחדים ללא פתרונות. ניתן לחדור למחשב של כל אחד, אין שום דרך להתגונן. כמובן שזה קשקוש. שום דיבור על Firewall, עדכוני אבטחה, אנטיוירוסים וכדומה. לא שאין סיכונים, אבל רבאק, קצת אחריות למלים. מה הטעם בכלל בתוכנית שכל מטרת לחשוף סיכונים? מה הציפייה, שאנשים יתאבדו לאור התחזית העגומה? אם ללכת לפי קו המחשבה של התוכנית, עוד אף מת לא הוטרד מינית דרך האינטרנט.

 

דווקא הנושא היחידי שעוד היה ראוי לדון בו (פרטיות ואיסוף מידע עלינו דרך מנועי חיפוש( הוזכר רק לחצי שניה (טוב, זה לא מפתיע).

 

בכלל, נראה שהעיתונאי קושמרו חושב שהתנזרות היא הדרך היחידה לקיים יחסי מין בטוחים. כיצד נחנך את ילדינו לשימוש נבון באינטרנט? כיצד נכין אותם למפגש עם המציאות? נחסום להם אתרים. וזה שניה אחרי שהבאנו איזו פרופסורית שהסבירה איך הדור הצעיר שולט ברזי המדיום (ולכן גם יעקוף את המסננים הללו).

 

ולסיום, עוד יציאה משעשעת - היום התלות של מדינות העולם באינטרנט היא כזו גדולה שניתן לגרום לקריסה טוטאלית על ידי פגיעה באינטרנט. להשבית את מערכות החשמל דרך האינטרנט, להשבית את הבורסות וכדומה. כמובן שאיני טוען שהאמירות אינן נכונות. אלא שלא כל מה שאפשרי אכן צריך להטריד. אפשרי שמחר בבוקר איזה חייל שיכור ברוסיה ישגר טיל גרעיני בין יבשתי וישמיד את ישראל. זה אפשרי, לא ניתן להתווכח עם הטיעון שיש הסתברות סטטיסטית גדולה מאפס שאכן זה יקרה. אז מה? אפשר להשבית את היקום על ידי השבתת האינטרנט. נכון. אז למה שלא ימחישו בתוכנית הטלוויזיה איך הם משביתים את האינטרנט ולא רק חודרים למחשב של דני קושמרו (שמן הסתם "מוגן" בהתאם לכל הכללים). אולי כי יותר קל לדבר על סיכונים מלממש אותם.

נכתב על ידי , 15/3/2007 22:04   בקטגוריות אקטואליה  
20 תגובות   הצג תגובות    הוסף תגובה   5 הפניות לכאן   קישור ישיר   שתף   המלץ   הצע ציטוט



כינוי: 

גיל: 48




65,156
הבלוג משוייך לקטגוריות: אינטרנט
© הזכויות לתכנים בעמוד זה שייכות לעומר טרן אלא אם צויין אחרת
האחריות לתכנים בעמוד זה חלה על עומר טרן ועליו/ה בלבד
כל הזכויות שמורות 2024 © עמותת ישראבלוג (ע"ר)