|   15:07:40
  אמיר כרמי  
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
קבוצת ירדן
כל מה שרציתם לדעת על קנביס רפואי
כתיבת המומחים
טיפול בתא לחץ: להתחזק בנשימה

ערכות פריצה: כלי העבודה של הפשיעה באינטרנט

כדי להתגונן מפני התקפות של ערכות פריצה, חובה להתקין על המחשב תוכנת אנטי וירוס טובה, שכוללת חומת אש
26/10/2010  |   אמיר כרמי   |   מאמרים   |   תגובות

ערכות פריצה הן בעצם אסופה של כלים שמשולבים לחבילה נוחה אחת עם ממשק פשוט, שמאפשר לתוקף להשתמש במגוון של התקפות כנגד מספר גדול של גולשים באינטרנט. ערכות הפריצה התחילו להופיע בשנת 2006 בעוד שכלי פריצה "בודדים" קיימים כבר קרוב לעשרים שנה בצורות שונות ומגוונות, והופצו בימיהם הראשונים בחינם דרך BBS ובהמשך החלו רובם להימכר בפורומים מחתרתיים שונים. בדרך כלל הערכה תכלול גם כלים שיאפשרו לתוקף לשתול קוד זדוני בשרתים שמאכסנים אתרים פופולריים, כך שכל גולש שייכנס לאתר הנגוע יותקף אוטומטית בכל הכלים שהערכה מכילה.

על-מנת להגדיר את מרבית ערכות הפריצה, נדרש התוקף להתקין את הערכה על שרת Web server. הידע הטכני המורכב ביותר שנדרש מהתוקף הוא במספר פקודות UNIX פשוטות שדרושות להתקנה של Web Server, שניתן למצוא בקלות שירותי אחסון (hosting) און-ליין חינמיים שיחזיקו אותו. שירותי אחסון בתשלום יחסכו מהתוקף גם את הפעולות הפשוטות הנ"ל ויתנו גישה לשרת וירטואלי שמוכן כבר להתקנה של ערכת הפריצה.

מרבית ערכות הפריצה הפופולריות כיום, "יורות" ללא אבחנה על כל גולש שנכנס לאתר הנגוע בשימוש בכל הכלים שהן כוללות, ושותלות קודים זדוניים שמנצלים פרצות אבטחה נפוצות במערכת ההפעלה, בכל הדפדפנים הנפוצים, ובאפליקציות פופולריות כמו Adobe flash,Adobe Reader ,Quicktime ו-Java. חלק מפרצות האבטחה שהערכות מנצלות קיימות כבר מספר שנים, ולמרות זאת הן עדיין כלולות בגרסאות העדכניות ביותר של הערכות, מה שמראה שישנם עדיין גולשים רבים באינטרנט שאינם מודעים אפילו לאפשרות של עידכון תוכנות, ולא רק כאלה ששוכחים לעדכן בקביעות.

הערכות היקרות והמשוכללות יותר יודעות גם לסרוק בצורה חכמה את המחשב של הקורבן המיועד שמגיע לאתר הנגוע, ולהתאים את כלי ההתקפה לפי סוג הדפדפן שבשימוש והגרסה שלו, מה שמגביר את הסיכוי שההתקפה תצליח. בקישור הבא ניתן לראות טבלה שמראה ערכות פריצה מובילות ואת פרצות האבטחה שהן מנצלות. בין הערכות הפופולריות ניתן למצוא את הערכה עם השם המתאים Crimepack שנמכרה נכון למרס 2010 ב-400 דולר, הערכה שנקראת Yes שנמכרה באפריל השנה ב-900 דולר, והכותבים של הערכה Eleonore שקיבלה פרסום השנה לאחר שהשתמשו בה כדי לפרוץ לאתר של משרד האוצר של ארה"ב, הרשו לעצמם לדרוש עבור הגרסה החדשה שלה 1,200 דולר עם אפשרות להשקיע 300 דולר נוספים עבור האפשרות להגדיר את הערכה על ה-Web server של התוקף, לאחר שעלתה ביולי 2009 "רק" 700 דולר.

אז למה אותם עבריינים אינטרנטיים מוכנים להשקיע סכומים כאלה בערכות פריצה? ניתן להרוויח סכומים משמעותיים במגוון שיטות שהערכות מציעות:

  • גניבת מידע – התוקף משתמש ב-Keylogger או נוזקה אחרת שבעזרתם הוא גונב מהקורבן סיסמאות גישה לאתרים או חשבונות דוא"ל ומשתמש בהם או מוכר אותם לעבריינים אחרים.

  • בוט נט (Bot Net) – התוקף שותל קוד זדוני שהופך את המחשב המותקף ל"זומבי", שהוא חלק מרשת שלמה של מחשבים ששולחים עבורו הודעות ספאם ללא הפסקה, כאשר קיימות חברות שמציעות שירות ספאם שניתן להירשם אליו ותעריף קבוע לפי כמות הספאמים שנשלחת.

  • התקנת נוזקות – התוקף שותל נוזקות או תוכנות אנטי וירוס מתחזות במחשבים, כאשר הוא מתוגמל לפי כמות ההדבקות ומיקום הקורבנות. כאשר מותקנת תוכנת אנטי וירוס מתחזה, היא מטרידה את המשתמש עד שהוא משלם את דמי הרישום, שמתוכם מופרש אחוז מסוים לתוקף. קיימות גם תוכניות Pay-Per-Install - PPI שניתן להירשם אליהן ולהוריד בתור מנוי נוזקות עדכניות מהאתר של החברה שמציעה את התוכנית. חלק מהחברות (שהן ארגוני פשע לכל דבר) מעסיקות מתכנתים שכותבים את הנוזקות, וחלקן פשוט מפיצות נוזקות עבור חברות אחרות.

לכל מי שרץ עכשיו לרכוש לעצמו ערכת פריצה, כדאי גם לדעת שהיוצרים של הערכות שותלים בהן backdoors שמאפשרים להם לפרוץ לשרתים ולמחשבים האישיים של אותם התוקפים שמשתמשים בערכות שלהם. בנוסף לכך קיימות גם פרצות אבטחה נוספות שהמתכנתים שכותבים את הערכות לא מודעים אליהן. בכינוס האבטחה Syscan security conference שנערך השנה בסינגפור, הופיע נציג של חברת האבטחה TEHTRI-Security שחשף 13 פרצות אבטחה שונות במספר ערכות פריצה שהזכרתי קודם. רשויות אכיפה והאקרים משתמשים כבר מספר שנים באותן פרצות, ובעוד כאלה שעדיין לא פורסמו כדי להתחקות אחר העבריינים שעושים שימוש בערכות.

לסיכום, כדי להתגונן מפני התקפות של ערכות פריצה, חובה להתקין על המחשב תוכנת אנטי וירוס טובה, שכוללת חומת אש ויכולת לסרוק תעבורה בפרוטוקול HTTP/S שדרכו עובר המידע מאתר האינטרנט למחשב. כמו-כן, חשוב מאוד לעדכן באופן קבוע את מערכת ההפעלה, את הדפדפן ואת האפליקציות המשמשות לגלישה.

בחלקים הבאים נסקור לעומק מספר ערכות פריצה נוספות, הראשונה שבהן, ובעלת השם המקורי ביותר, היא ה-Crime Pack. אנו נלמד למה היא מסוגלת ואיך להתגונן מפניה.

אמיר כרמי הוא מנהל מחלקת התמיכה בחברת קומסקיור, נציגתה הבלעדית של חברת ESET בישראל.
תאריך:  26/10/2010   |   עודכן:  27/10/2010
אמיר כרמי
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט סדום ועמורה עיתונות
ערכות פריצה: כלי העבודה של הפשיעה באינטרנט
תגובות  [ 0 ] מוצגות   [ 0 ]  לכל התגובות        תפוס כינוי יחודי            
תגובות בפייסבוק
ברחבי הרשת / פרסומת
רשימות קודמות
שופטים מאתרים בנאומיהם אמירות פופוליסטיות ופולטים אותן רק כדי לומר אותן מבלי לומר דבר. האמירות הללו תופשות כותרות לא בזכות תוכנן, לא מחמת ביקורתיותן, ולא בשל חידושן דבר. אלא במפורש רק בזכות אומרן.
26/10/2010  |  אברהם בן-עזרא  |   מאמרים
ידיעה שולית למדי מבחינת מקומה תפסה את עיני: שר החוץ ליברמן ומשרדו נערכים למצב שבו הפלשתינים יכריזו על מדינה באופן חד-צדדי והעולם יכיר בה. על זה נאמר, מוטב מאוחר מאשר אף פעם, בתקווה שבאמת לא איחרנו את הרכבת. מוזר מאוד שרק עתה הגיעו הקברניטים והאנליסטים של משרד החוץ, אולי של משרדים אחרים, למסקנה שישנה אפשרות שישראל תופתע על-ידי הפלשתינים. הרי הרעיון הזה עלה לאוויר לפני תקופה ארוכה ואז הוא נתפס כהזיה של אלה אשר טענו כך. מתברר שמה שהזוי הוא שמשרד החוץ והגורמים המדיניים האחרים לא התעוררו עד היום.
26/10/2010  |  ד"ר צ'לו רוזנברג   |   מאמרים
לאחרונה, דחה בית המשפט העליון בקשה לדיון נוסף בעניין גובה מס הרכישה המוטל על היזם בעסקות פינוי בינוי (דנ"א 1047/10 פרידמן חכשורי נ' מנהל מיסוי מקרקעין תל אביב).
"בדוח גולדסטון אין אף לא מילה אחת של אמת. גולדסטון הלביש חליפה של דוח משפטי על תיאורים דמיוניים, ביניהם ובין המציאות אין כל קשר" – כך הבהיר בביטחון עצמי מופגן אביגדור ליברמן, שר החוץ שלנו, בכל אמצעי התקשורת מיד אחרי שהדוח פורסם.
26/10/2010  |  איתן קלינסקי  |   מאמרים
אתחיל מהסוף - אני תומך תמיכה מלאה בכל מהלך שיוציא את האברכים לשוק העבודה. אם קצבת "תורתו אומנותו" תבוטל, אהיה בין אלה המוחאים כפיים. אין לי ספק שכתום ייסורי הגמילה מהקצבה, האברכים יראו ברכה בביטולה. ובאשר לטענת החרדים לפיה המדינה "נותנת" גם לסטודנטים - הטענה הזאת מטופשת, מפני שהשתתפות המדינה בשכר הלימוד כמוה כהשקעה שתניב פירות עתידיים.
26/10/2010  |  נרי אבנרי  |   מאמרים
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
צבי גיל
צבי גיל
בקטע "דיינו" הנוסח האלטרנטיבי הוא "כמה מעלות רעות לאלוהים עלינו"    מתחילים באיתמר בן-גביר שהוא השר לשגעון הלאומי - דיינו, עוברים לשר האוצר ששודד את הקופה הציבורית - דיינו, ושר המשפ...
אלי אלון
אלי אלון
המתחם המיועד לשימור נבנה בשלבים במהלך המחצית השנייה של המאה ה-19 ותחילת המאה ה-20    על-אף שמדובר במתחם בעל ערך היסטורי ואדריכלי רב, המתחם נמצא מזה שנים במצב של הזנחה מבישה
רבקה שפק-ליסק
רבקה שפק-ליסק
הלא חרדים מסרבים להיות "חוטבי עצים ושואבי מים" לרבנים, אברכים ופוליטיקאים חרדים    או שהחרדים ימלאו את חובתם האזרחית או שיסתלקו מכאן
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il