Law, Firesheep & Order

Firesheep הוא תוסף המאפשר פריצה לחשבונות כגון אי-מיילים, פייסבוק ועוד בקלות, כך שלא צריך להיות פצחן מיומן כדי לעשות את זה אבל מה החוק אומר בעניין?
רנדי אברמס מאמרים תגובות
לאחרונה שוחרר תוסף לפיירפוקס שנקרא Firesheep. התוסף מאפשר פריצה לחשבונות כגון אי-מיילים, פייסבוק וכדומה כל-כך בקלות, כך שלא צריך להיות פצחן (=האקר) מיומן כדי לעשות את זה. כך זה עובד: המשתמש מתקין את התוסף Firesheep על המחשב שלו ויוצא ל"ציד" במקומות בהם ישנה רשת אלחוטית לא מאובטחת כגון בתי קפה, שדות תעופה וכולי. ה-Firesheep "מרחרח" באותה רשת לא מאובטחת, וכשהוא מוצא קבצי cookies (קבצים אשר שומרים נתונים מסוימים בזמן הגלישה) באתר ספציפי כגון פייסבוק, טויטר או אמזון, הוא מעתיק אותם ומאפשר למשתמש בו את הגישה לחשבון הלגיטימי של גולש אחר.

לדוגמה: אתה גולש ברשת אלחוטית חינמית (שלא מצריכה שם משתמש וסיסמה) בבית קפה, ואתה נכנס לחשבון הפייסבוק שלך. אני יושב בשולחן שלידך באותו בית קפה ומריץ את ה-Firesheep. עכשיו יש לי גישה לחשבון שלך, אני יכול לשלוח הודעות בשמך ולראות את כל מה שאתה רואה, כולל רשימת החברים וכולי. אם אתה משתמש בטוויטר, אני יכול "לצייץ" בשמך. רוב האתרים שמצריכים שם משתמש וסיסמה יכולים להיפרץ על-ידי שימוש ב-Firesheep.

זמן קצר אחרי שהתוסף Firesheep שוחרר, אדם אחר כתב תוכנה אחרת וקרא לה Idiocy (אידיוטיות). בעיקרון, Idiocy עושה בדיוק את אותו הדבר, רק שהיא מוגבלת לחשבונות טוויטר בלבד. אחרי שהתוכנה זיהתה את קבצי ה-cookies של הגולש, היא שולחת הודעה שאומרת: "גלשתי בטוויטר בצורה לא מאובטחת ברשת ציבורית, וכל מה שקיבלתי הוא 'ציוץ' עלוב".

הרעיון שעומד מאחורי Firesheep ו-Idiocy הוא העלאת המודעות לבעיות המהותיות של אבטחה ופרטיות. אתרים כמו פייסבוק, טוויטר, יאהו, אמזון וכל אתר אחר שדורש סיסמה, צריכים להשתמש בפרוטוקול HTTPS כל הזמן, לא רק במסך הכניסה.

ישנה גם השאלה החוקית והאתית בשימוש בתוכנות כאלו. החוק משתנה ממדינה למדינה ואפילו יכול להשתנות בין מדינות בתוך ארה"ב. אני מנחש (לא מבטיח) שלא בלתי חוקי להשתמש ב-Firesheep כדי להעתיק קבצי cookies. אך ברגע שעשיתם דאבל-קליק על תמונת המשתמש כדי להיכנס לחשבון שלו, קרוב לוודאי שעברתם על החוק. כרגע המומחים בנושא החוק ואבטחת המידע עדיין חלוקים בדעתם לגבי חוקיות השימוש בתוסף. באופן אישי, אני לא אתקין את התוכנה Idiocy כיוון שבאופן אוטומטי היא תבצע חדירה בלתי חוקית לחשבון אחר.

לפני שאתה מתקין ו/או משתמש ב-Firesheep בדוק את החוקים המקומיים שמתייחסים לכך. יש סיכוי גבוה שבעצם התקנת התוכנה אתה עובר על החוק. אני חושב שזה לא יהיה אתי לעשות את זה, אפילו מתוך הכוונה הטובה ביותר של להזהיר את חבריך מפני הסכנות שבגלישה לא בטוחה. ובלי קשר, Firesheep הפכה את השימוש ברשתות ציבוריות למסוכנות יותר מבעבר. ניתן לקרוא מידע נוסף על התגוננות ברשתות ציבוריות במאמר Fly-by-Wireless.
רא
דירקטור לחינוך טכנולוגי | ESET | דוא"ל | רשימות | מעקב
תאריך: 03/11/2010 | עודכן: 04/11/2010
מועדון VIP להצטרפות הקלק כאן
ברחבי הרשת / פרסומת
רשימות קודמות
דן מרידור, השר לענייני מודיעין של ממשלת ישראל, ביטל ברגע האחרון נסיעה מתוכננת ללונדון. מרידור אמור היה להחליף את ראש הממשלה נתניהו כנציג ישראל בכינוס BICOM, השדולה למען ישראל (נתניהו ביטל את השתתפותו בשל "מצבן העדין של שיחות השלום").

ה-2 בנובמבר הוא יום השנה ה-93 למה שנוהגים לכנות "הצהרת בלפור", המכתב ששלח שר החוץ הבריטי, ארתור ג'יימס בלפור, לליונל רוטשילד, והציע לו להביאו לידיעת ההסתדרות הציונית. במכתב זה, שתוכנו ידוע (אם כי לא במדויק) לכל דרדק בישראל, נאמר - בתרגום עברי פחות-או-יותר מדויק מהמקור האנגלי - כי יש לו העונג לבשר שממשלת הוד מלכותו תראה בעין יפה הקמת בית לאומי לעם היהודי בפלשתינה. הובטח במכתב גם כי הממשלה הבריטית תעשה כל מאמץ לסייע בהקמתו של הבית הלאומי, וכמו-כן הותנה בו גם תנאי, שלא ייפגעו הזכויות האזרחיות והדתיות של הלא-יהודים החיים בארץ, וגם לא זכויותיהם ומעמדם של היהודים החיים בארצות אחרות.
03/11/2010 | דוד שחם | מאמרים

לאחר אישורו של חוק "ועדות הקבלה", נכתב בספר דברי הימים של הרשות המחוקקת בישראל פרק נוסף המעיד על זילותו של המוסד הפרלמנטרי. חברי הכנסת שי חרמש מסיעת קדימה, ודוד רותם מישראל ביתנו הובילו את הצעד בניגוד לפסק דין קעדאן, מבלי להתחשב בנזק שהם יוצרים לאופיו של המשטר ולתדמיתה של ישראל בעולם, ובטוחים שאחריהם המבול.
03/11/2010 | רועי רז | מאמרים

שיווק מאורגן של קרקעות לקבוצות רוכשים עשוי להיות אינטרס משותף הן של בעלי הקרקע, הן של היזמים המארגנים והן של הרוכשים. זאת, מאחר שמכירה של שטח גדול מהווה דרך מימוש נוחה לבעל הקרקע (ולהקטין את הסיכון עבורו הכרוך בחוסר הוודאות ביחס להליכי ההפשרה) ובמקביל עשויה להוזיל את הרכישה הפרטנית לרוכש הפרטי ולאפשר לצד הסיכון סיכוי רווח גדול יותר אם וככל שההפשרה תהיה קרובה.

מר כהן בנה תוספת בנייה בדירתו הממוקמת בקומת הקרקע, אלא שבעוד שהתקרה הקיימת של החלק הקיים של דירתו הוא בעובי של 12 ס"מ - החלק החדש נבנה בעובי של 25 ס"מ. מר כהן לא רצה כי תיווצר בדירתו בליטה במחבר שבין החלק הישן לבין החלק החדש, ולפיכך הבליטה בעובי של 13 ס"מ - נוצרה כלפי מעלה, כלפי הרצפה העתידית של השכן מר לוי, שבבוא היום, אם וכאשר ירצה לבנות מעל התוספת של כהן - ייאלץ להתרומם ברצפתו החדשה בשיעור של 13 ס"מ (מדרגה של מה בכך...).
+ כיתבו בפורומים של News1 + חדשות נוספות ברשת | + הודעות נוספות ברשת | + בלוגרים ברשת
News1 ׳ž׳—׳œ׳§׳" ׳¨׳׳©׳•׳ ׳" :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
׳ž׳•"׳œ ׳•׳¢׳•׳¨׳š: ׳™׳•׳׳‘ ׳™׳¦׳—׳§ ֲ© ׳›׳œ ׳”׳–׳›׳•׳™׳•׳× ׳©׳ž׳•׳¨׳•׳×     |    ׳©׳™׳•׳•׳§ ׳•׳₪׳¨׳¡׳•׳ ׳‘ News1     |     RSS
׳›׳×׳•׳‘׳×: ׳“"׳¨ ׳׳œ׳™׳”׳• ׳›׳”׳Ÿ 1 ׳₪׳×׳— ׳×׳§׳•׳” 4976012 ׳˜׳œ: 03-9345666 ׳₪׳§׳¡ ׳ž׳¢׳¨׳›׳×: 03-9345660 ׳“׳•׳׳œ: New@News1.co.il