$
כלכליסט-טק

איראנים עליך, אנדרואיד

האקרים האיראנים מתקיפים את מערכת ההפעלה של גוגל, ממשלת בריטניה רוצה שחברות טכנולוגיה ירגלו בשבילי, ועוד סיבה לא לסמוך על מאגרי מידע ממשלתיים

יוסי גורביץ 15:30 29.10.15

 

איראן נגד אנדרואיד

 

לאיראן יש שאיפות להפוך להיות מעצמה מקומית. היא מפעילה כוחות ישירם ועקיפים בתימן, סוריה ולבנון. אבל יש בעיה - היא צריכה לנטר לא רק את האופוזיציה שלה, שאף פעם איננה שקטה, ומצד שני  את כל האנשים שממש לא אוהבים אותה ברחבי האזור.

 

האקרים בשירות הממשל האיראני שמים את אנדרואיד על הכוונת
האקרים בשירות הממשל האיראני שמים את אנדרואיד על הכוונתצילום: שאטרסטוק

 

מה המכונה המשותף לשתי הקבוצות? אנדרואיד, כמובן. מערכת ההפעלהשל גוגל מחזיקה בנתח שוק של למעלה מ-80% מכל הסמארטפונים באזור המזרח התיכון

 

על פי התכתובות בתוך אתרי האקרים איראניים, חלה עליה חדה בחצי השניה האחרונה בשימוש בכלי RAT (או Remote Acess Trojan), שמכוונים לפגוע במכשירי אנדרואיד. את העכברושים מחדירים לסמארטפון על ידי השתלתם באפליקציה תמימות למראה. כלים כאלו מאפשרים לתוקפים  ליירט מסרונים, רשימות אנשי קשר, היסטוריית גלישה ועוד. זהו כלי מעט פחות שימושי לפושע הסטנדרטי, אבל מאד חשוב למשטרות חשאיות. 

 

לא ברור מי ומה עומד מאחורי ההאקרים הללו, אבל בעבר האקרים שתומכים במשטר האיראני הוכיחו את יכולתם לפעול ולגרום לנזק רב. אם יש לכם מכשיר אנדרואיד וסיבה טובה לחשוב שהמודיעין האיראני א. מודע לקיומכם וב. לא אוהב אתכם, שימו לב מה אתם מורידים ומתקינים על המכשיר שלכם. אבל זאת בעצם עצה טובה בכל מקרה.

  

ה"אבל" הזה

 

ימים ספורים אחרי שממשלת ארה"ב הודיעה שהיא לא תנסה להעביר חוק שיכפה על חברות הטכנולוגיה לספק לה דלתות אחוריות לתוכנה שלהם, ממשלת בריטניה – השותפה הבכירה השניה בתכנית הריגול הבינלאומית "חמש העיניים" – נאלצת עכשיו ליישר קו.

 

בערך.

 

הברונית שילדס, השרה של ממשלת הוד מלכותה לבטיחות ברשת, אמרה שהממשלה מתחייבת שלא לדרוש מחברות טכנולוגיה ליצור עבורה דלתות אחוריות, כי היא מכירה בחשיבותה של הצפנה חזקה.

 

אבל.

 

הממשלה הבריטית רוצה שמדי פעם, ועל פי הצורך, החברות יעבירו לה מידע. במילים אחרות, הברונית שילדס רוצה שחברות הטכנולוגיה ירגלו על פי דרישה על המשתמשים. כמובן, הרבה מאד חברות אומרות בזמן האחרון "לא" מהדהד לדרישה הזו. אפל כבר הצפינה כברירת מחדל את מערכת ההפעלה החדשה שלה, והיא לא שומרת את מפתחות ההצפנה; גוגל צפויה לעשות כך בקרוב וכך גם פייסבוק עם ווטסאפ.

 

מבחינת החברות שמצפינות את השירותים שלהן, הדרישה של הממשלה בלתי אפשרית. היא לא תהיה אפשרית יותר גם אם הממשלה תעביר חוק. רוב החברות אינן בריטיות וחוק כזה רק יגרום לבריטניה למצוא את עצמה במצבה של רוסיה - גם היא אילצה חברות להפסיק את פעילותן שם, לאחר שדרשה מכל החברות ששומרות מידע על אזרחים רוסים לשמור את המידע בשרתים הנמצאים ברוסיה ועומדים בחוקי רוסיה.

 

סמוך על הממשלה, היא תשמור על המידע שלך

 

כשממשלות דורשות מידע, הן בדרך כלל נוהגות לטעון שהן יכולות לשמור עליו לא פחות טוב. כשהן דורשות מאזרחים למסור מידע, למשל מידע ביומטרי, הן מבטיחות חגיגית שהוא יהיה מוגן. זה, כמובן, לא קורה.

 

הממשלה יודעת לאסוף מידע, אבל לא להגן עליו
הממשלה יודעת לאסוף מידע, אבל לא להגן עליוצילום: אי פי אי

 

לאמריקאים יש פטיש מסוים למעקב אחרי לוחיות רישוי לרכב - הם נהנים מהיכולת לעקוב אחרי הרכב שלך ולדעת היכן היה בכל רגע נתון. אבל הם מאוד לא אוהבים לראות שגם הממשלה עושה זאת.

 

לאחרונה ארגון זכויות הגולשים הוותיק, ה-EFF, מצא כי כמאה מצלמות מעקב חשפו את המידע שלהן ברשת. הוא פשוט שם, זמין על ידי גישה לכתובת הנכונה. בלי שום הגנה, הצפנה או סיסמא. כלום.

 

המשמעות היא שאם אתה מתאמץ קצת, נניח אם אתה בלש פרטי ואתה רוצה לדעת האם מישהו באמת נשאר בעבודה מאוחר או שהוא נוסע למלון הקרוב, אתה יכול בקלות לדעת איפה עבר הרכב שלו, מתי, ובאיזו תדירות. כל עוד בתנאי שהסוכנות הממשלתית האזורית יודעת איך לאסוף את המידע שלך, אבל לא איך להגן עליו.

  

כאן המקום להרהר בעוגמה ביוזמה הביומטרית של ממשלת ישראל, אותה ממשלה שהצליחה לאבד את מאגר המידע של כלל אזרחיה לפני כמה שנים. סומכים עליה?

 

קצרצרים

 

1. הטור הזה יורד לא מעט על מל"טים כמפגע אווירי, אז צריך לציין שהם לא לבד. צפלין תצפית צבאי, אמריקאי, ענק ויקר להחריד – תגית מחיר של מיליארד דולר, על פי הדיווחים – השתחרר מעוגניו בגלל רוח במהירות 170 קמ"ש ושט לו ברחבי מדינת פנסילבניה. הכבל הקרוע חיסל באותה הזדמנות את כבלי החשמל שנקרו בדרכו, ו-20 אלף איש נותקו מהחשמל. אחרי פאניקה כללית, הצבא האמריקאי ביקש את עזרת הציבור בחיפוש אחרי הצפלין הנעלם. כמה בדיחות לאחר מכן, האבדה נמצאה והוחזרה לידי הצבא. עכשיו הציבור תוהה למה בעצם יש צורך בצפלין במיליארד דולר, שלפי כל הבדיקות אינו מסוגל לתפקד כשורה או לעמוד ביעדיו. תוך זמן קצר התברר שהגנרל שחתם על החוזה קיבל ג'וב שמן ואופציות מהחברה שמייצרת את הפיל הלבן. המממ. נשמע מוכר.

 

אנליסטים צופים לעליה ברכישת מזל"טים אזרחיים
אנליסטים צופים לעליה ברכישת מזל"טים אזרחיים

 

2. ועוד קצת מפגעים אווירים: אנליסט מעריך שבעונת החגים, תהיה עליה של כ-60% ברכישת מזל"טים אזרחיים. יכול להיות: האמריקאים קונים הרבה זבל בעונת הקניות. השאלה האמיתית היא כמה מהם ימשיכו להשתמש בתועבות גם שבוע אחרי חג המולד. התשובה עד כה היא "לא הרבה." האנליסטים מצידם טוענים שהמחיר הגבוה שלהם מונע מהמזל"טים מלהפוך לנפוצים. אתם חושבים? יכול להיות שגרוטאה שאף אחד לא באמת צריך ושגם עולה המון לא מצליחה? אני המום.

 

3. אמזון ממשיכה לספוג תלונות מצד עובדיה: ארבעה מנהגי שירות Prime תובעים אותה בטענה שאמזון סיווגה אותם כעובדי קבלן במטרה להתחמק מתשלום הפיצויים וההטבות המגיעים להם. עובדי התובלה של אמזון אחראים להוצאות הדלק שלהם, לתחזוקה של כלי הרכב, לביטוח שלהם, והם לא מקבלים ביטוח על תאונות עבודה.  המנהג הזה נפוץ בקרב חברות הייטק, והפך להיות נקודה רגישה בדיון הפוליטי לקראת המרוץ לנשיאות. אבל הדבר האחרון שאמזון צריכה כרגע הוא שישוו אותה לאובר.

   

4. מנהלי העזבון של ג'ורג' אורוול כנראה גורמים למנוח להסתובב בקברו במהירות שיא: אדם בשם ג'וש היידלי שיווק באמצעות Café Press חולצה שהכיתוב שלה היה "1984 – היא כבר כאן." 1984, כידוע, הוא הרומן הדיסטופי המפורסם של אורוול, שדן בממשלה ששולטת בכל אמצעי התקשורת ונמצאת במלחמת עולם תמידית נגד אויב משתנה חליפות. החדשות ברומן, דרך אגב, מתארות טבח בפליטים שנסים מהמזרח התיכון. ובכן, מנהלי העזבון החליטו שאם המצב בעולם לא מספיק רע, וצריך להוסיף לו איום בתביעת הפרת זכויות יוצרים על השימוש ב-"1984." קשה לדמיין סיטואציה אירונית יותר. 

x