|   15:07:40
  |   תגובות
  |    |  
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
כתיבת המומחים
מה צריך לדעת כשמתכננים חופשה באילת?
קבוצת ירדן
תמר פטרוליום: חברה עסקית או בית חרושת לג׳ובים?

שימוש בקוד מוטציה לייצור נשק קיברנטי

בדומה לווירוסים מעולם הביולוגיה, גם קוד זדוני יכול לעבור תהליך שינוי, שיהפוך אותו לחסין מפני תוכנות האנטי-וירוס. קוד זה יכונה להלן כ-"קוד מוטציה". ייחודו של קוד מוטציה, הוא שלמרות היותו בעל מאפיינים פונקציונליים דומים לקוד האב שממנו הוא נוצר, ההבדל בין קוד האב ל"קוד מוטציה" הוא סינטַקטי בלבד ולא סמנטי, במטרה לחמוק מהרדאר
09/07/2013  |     |   כתבות   |   INSS   |   תגובות
וירוס מחשב כבר אינו חייב להיות חד פעמי [צילום: AP]

השימוש ההולך וגובר בכלים ללוחמת סייבר, יוצר מצב בלתי נמנע שבו גרסאות של נשק קיברנטי מתוחכם ובעל יכולת לביצוע נזק אסטרטגי ימצאו את דרכן לידיהן של מדינות תומכות טרור, ארגוני טרור וארגוני פשע. כתוצאה מכך, הנשק הקיברנטי לא יישאר לעד נחלתם של מעטים.

כדוגמה, אפשר לבחון את המתקפה על אתרי הגרעין האירניים באמצעות וירוס סטקסנט ((stuxnet. ההתקפה פעלה במשך שנים באופן חשאי, אך ברגע שהתגלתה, היא הביאה למחקר ולניתוח מעמיקים ביותר של קוד הווירוס. תוצאות הניתוח יכולות לשמש באופן מידי לפיתוח של וירוסים חדשים בעלי עקרונות פעולה דומים לאלה של סטקסנט. מרגע שהסוד נחשף - הנשק התפשט.

בעולם הביולוגיה, מוטציה גנטית היא מושג המתאר מצב של טעות בשכפול ה-דנ"א. המוטציות הן הגורם להבדלים בין בני האדם. בזכות המוטציות יכולים היצורים לעבור התאמה לסביבה והן המניעות את האבולוציה. כאשר וירוס עובר מוטציה, מדובר למעשה בווירוס שעובר שינוי גנטי מסוים - שינוי המשפיע על חלק מהתכונות שלו ועשוי להפוך אותו לעמיד יותר בפני מערכת החיסון של האדם, לקטלני יותר ובעל יכולת התפשטות טובה יותר. מדי שנה מתמודדת מערכת הבריאות עם מוטציות חדשות של וירוסים מוכרים.

קיימת סברה לגבי מרחב הלחימה הקיברנטי, לפיה וירוס או קוד זדוני - לאחר שנעשה בו שימוש לצורך תקיפה והתגלה על-ידי חברות אבטחה - הופך להיות חסר תועלת, מכיוון שתוכנות האנטי וירוס מכירות אותו, מפתחות חיסון נגדו והוא לא יכול להזיק עוד. במילים אחרות - וירוס מחשבים הוא נשק חד פעמי. אך לא כך הם פני הדברים. בדומה לווירוסים מעולם הביולוגיה, גם קוד זדוני יכול לעבור תהליך שינוי, שיהפוך אותו לחסין מפני תוכנות האנטי-וירוס. קוד זה יכונה להלן כ-"קוד מוטציה". ייחודו של קוד מוטציה, הוא שלמרות היותו בעל מאפיינים פונקציונליים דומים (עד כדי זהות מוחלטת) לקוד האב שממנו הוא נוצר, ההבדל בין קוד האב ל"קוד מוטציה" הוא סינטַקטי (מִבני) בלבד ולא סמנטי, במטרה לחמוק מהרדאר של תוכנות לזיהוי פוגענים.

כיצד נוצר "קוד מוטציה"? בדומה למוטציה גנטית, גם קוד מוטציה לא נדרש להיות שונה מאוד מהקוד המקורי. קוד מחשב, ובכלל זה קוד של וירוס, מורכב בדרך כלל מכמה רכיבי תוכנה המתקשרים ביניהם לצורך ביצוע משימות. לעיתים, מספיק שינוי קל באופן שבו מתקשרים הרכיבים זה עם זה, או שינוי באחד הרכיבים, כדי לייצר מוטציית קוד שלא ניתנת לזיהוי על-ידי מערכת החיסון של המחשב - תוכנות ההגנה והאנטי-וירוס. לעיתים, יידרשו שינויים כבדים יותר: תהליכים אשר יגרמו לקוד זדוני להיראות שונה מאוד מהקוד המקורי שהיווה את הבסיס ליצירתו. אבל שינויים אלו הם רק למראית עין: אחרי שהווירוס עובר את חומות ההגנה והפיקוח של המחשב, הוא חוזר לצורתו המקורית ומתחיל לפעול באופן דומה לווירוס המקורי. שתי שיטות מוכרות לשינוי קוד מחשב ידועות בעולם התוכנה כעִרפול (obfuscation) ואריזה (packing). אלו ישנו את הקוד (יגרמו לו להיראות כתמונה, טקסט, או רצף תווים חסר משמעות) אך לא יפגעו בפונקציונאליות שלו.

הסביבה האסטרטגית-קיברנטית כוללת שימוש בנשק קיברנטי לפעולות חדירה למערכות האויב לצורך ריגול, לוחמה פסיכולוגית, הרתעה, נזק למערכות תקשוב או ליעדים פיזיים. מרחב הלחימה הקיברנטי מגוון מאוד ושחקנים רבים יכולים לפעול בו על-פי האינטרסים והיכולות השונות, המצויות ברשותם. ארסנל הנשקים כולל יכולות מתקדמות, אשר לרוב יימצאו אך ורק בידי מספר מצומצם של מדינות, ובהן היכולות לחדור למערכות האויב בלי להתגלות, לאסוף מידע, לשבש פעילות מבלי לעורר חשד ואף לחבל במערכות פיזיות המקושרות למרחב הסייבר. בארסנל ניתן למצוא גם נשקים פשוטים יותר, זולים יותר לייצור, אשר נמצאים בשימוש של שחקנים אחרים: ארגוני פשע, ארגוני טרור וחברות עסקיות. נשקים אלו ישמשו לרוב למטרות פגיעה זמנית ברשתות (התקפות מניעת שירות), חדירה למערכות מחשב שאינן מאובטחות ברמה גבוהה, גניבת מידע ושיבוש של מערכות אלה. יכולות מהסוג הזה מוצעות למכירה ברשת האינטרנט לכל דורש - דבר שמגביר את תפוצת הנשק הקיברנטי והופך אותו נגיש גם עבור גורמים שאין להם יכולות טכנולוגיות אך יש בידם כסף לשלם עבור רכישתן.

היכולת ליצור קודי מוטציה מצמצמת את הפער הטכנולוגי בין שחקנים במרחב הסייבר. על-מנת ליצור כלי נשק קיברנטי מתוחכם נדרשים משאבי המדינה, אולם בכדי לשכפל אותו או לייצר מוטציות, מספיקה קבוצה אזרחית של האקרים מוכשרים. אלה יכולים לעשות בו שימוש לצרכיהם או למכור ולהפעיל אותו עבור אחרים תמורת תשלום.

כיום רשת האינטרנט ורשתות תקשורת אחרות המבוססות על פרוטוקולים דומים - אינן מוגנות מספיק ותוקף בעל מוטיבציה יכול לפגוע בהן. ההסתמכות של תשתיות המדינה על מגזריה השונים ברשת והתלות בה קורצות מאוד הן לארגוני טרור, המבקשים לחדור לתודעה הציבורית ולשנות מצב פוליטי קיים, והן לארגוני פשע המעוניינים בהשגת רווח כלכלי. אלה וגם אלה יכולים להשיג את מטרותיהם באמצעות תקיפה קיברנטית, שלעיתים תהיה זולה ופשוטה יותר מאשר פעולות טרור ופשע קינטיות - אך תשיג אפקט דומה.

מאפייני שדה הקרב הקיברנטי מציבים בפני התוקף דילמות הנובעות מהיותו של הנשק הקיברנטי רב-פעמי. כתוצאה מכך, עצם השימוש בו חושף את מאפייניו בפני הקורבן, שיכול מצדו לעשות בו שימוש חוזר, כולל נגד התוקף עצמו ("אפקט הבומרנג"). כלי נשק בעלי יכולת הרס אסטרטגי (כגון סטקסנט) עלולים ליפול (ויתכן שכבר נפלו) בידי מדינות תומכות טרור וארגוני טרור ופשע, ולשמש בסיס לתקיפות סייבר.

נגישות של נשק קיברנטי לארגוני טרור ופשע מהווה איום לביטחון הלאומי של מדינות בכלל ומדינת ישראל - בפרט. עם התגברות השימוש בנשק הסייבר על-ידי מדינות, אנו נהיה עדים לתפוצה של נשק זה גם בקרב מדינות נוספות ושחקנים לא מדינתיים (ארגוני טרור, פשע, חברות עסקיות). לכן, בניתוח האיומים במרחב הסייבר יש להתייחס לכלי נשק קיברנטיים כנשקים רב-פעמיים שניתן לנצלם לתקיפות נוספות.

הכתבה פורסמה בגיליון 444 של "מבט על" במסגרת פרסומי המכון למחקרי ביטחון לאומי INSS
הכותבים הם חוקרים בתוכנית לוחמת סייבר במכון למחקרי ביטחון לאומי INSS.
תאריך:  09/07/2013   |   עודכן:  23/10/2013
דניאל כהן, אביב רוטברט
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט סדום ועמורה עיתונות
שימוש בקוד מוטציה לייצור נשק קיברנטי
תגובות  [ 0 ] מוצגות   [ 0 ]  לכל התגובות        תפוס כינוי יחודי            
תגובות בפייסבוק
ברחבי הרשת / פרסומת
רשימות קודמות
השופט: ליאור ברינגר, בית משפט השלום באילת
09/07/2013  |  איתמר לוין  |   כתבות
"אני הולך שעתיים מהכיכר הביתה ולא מצליח להוריד את החיוך מהפנים שלי", מספר יוסוף חמדי מקהיר, ואפשר לשמוע את החיוך. "לא לכל אדם יש הזדמנות לקחת את גורל חייו בידיו. לא כל אחד יכול להפוך שלטון עריץ כדי להבטיח לעצמו לילדיו ולנכדיו עתיד טוב יותר", הוא אומר.
08/07/2013  |  אסף גבור  |   כתבות
מכל הטרגדיות של שייכספיר - האהובה ומצליחה מכולן היא "המלט". לא משנה כמה פעמים צפיתם בה - זה תמיד שונה ומרגש. הפקת השחקן דורי אנגל, המגלם כאן את המלט, בעיבודו ובימויו של נועם פלג, מעלים בתיאטרון תמונע הצגה מרתקת נפלאה שראוי שתועלה גם בפני נוער המתכונן לבגרות בספרות כללית. ההצגה תאיר את עיניו.
08/07/2013  |  עליס בליטנטל  |   כתבות
לאחר ספריה לילדים ולנוער: "בחרוזי התנ"ך" (דפוס אוליאל - 1989); "בחרוזי הנ"ך" (נביאים וכתובים), (דפוס אחווה - 1990); "בקסמי הג'ונגל המסתורי" (ספר הרפתקאות לבני נוער), (הוצאת "אריאל" - 1993); "שמכת הפלאים של נועם" (לילדים מכל הגילים) (הוצאת "בת-אור" - 2009). שבה אלינו הסופרת רחל סיידוף-מזרחי עם "קריצת הפרפר" (לילדים בגיל הרך).
08/07/2013  |  אדלינה קליין  |   כתבות
שר השיכון אורי אריאל ושר האוצר יאיר לפיד עלו על מסלול התנגשות, שגם אם תימנע, תשאיר צלקות ופצעים. יש ביניהם חילוקי דעות כמעט בכל צעד או הצעה בנושא הנדל"ן. לפי שעה הם שולחים לזירה את מספר 2 שלהם, מנכ"ל משרד השיכון שלמה בן-אליהו מצד אחד, ואנשי אגף התקציבים בראשות ראובן קוגן מצד שני. ייתכן שזו רק שאלה של זמן עד שיתנגשו פומבית זה בזה.
08/07/2013  |  אלעזר לוין  |   כתבות
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
מנחם רהט
מנחם רהט
נס הצלת עם ישראל משואה זוטא, תחת נחילי הכטב"מים והטילים שנשאו מטעני מוות נוראים, אינו פחות מנסי הקמת המדינה וששת הימים, ויש אומרים שמדובר בנס בסדר גודל תנכ"י
מירב ארד
מירב ארד
מגוון הצעות מומלצות מעובדי קרן קימת לישראל לטיולים מהנים ברחבי הארץ - במרחב צפון, מרכז ודרום. מוזמנים להגיע וליהנות בתקופה הקרובה ובמהלך חופשת "בין הזמנים" ממקומות טיול יפים במיוחד...
דן מרגלית
דן מרגלית
בעבר אנשי ציבור הכחישו שחטאו בעבירות של הצווארון הלבן, לקחו כסף? לא ולא    עתה הרושם הוא שכאשר מטיחים בהם זאת הם משיבים לא בהכחשה אלא ב"אז מה"?
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il