|   15:07:40
דלג
  אמיר כרמי  
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
קבוצת ירדן
החברה המצויינת למוצרי CBD כבר בישראל
כתיבת המומחים
המדריך המלא להלבנת שיניים

ערכות פריצה: Crimepack

אחת מערכות הפריצה הפופולריות בשנים האחרונות בקרב עברייני האינטרנט נקראת בשם שלא משאיר מקום לטעויות: Crimepack (חבילת פשע) - ערכה פשוטה לשימוש, עם ממשק שיכול לדבר אל ליבו של כל פושע מתחיל, שמאפשרת לתקוף כמות גדולה של גולשים באמצעות אתרים נגועים
09/11/2010  |   אמיר כרמי   |   מאמרים   |   תגובות
[צילום: AP]

כפי שניתן לראות כבר במסך הכניסה לממשק של Crimepack, הכותבים של הערכה החליטו לפנות למכנה הנמוך ביותר של כל העבריינים בפוטנציה, עם תמונות שמזכירות את התחביבים של טוני מונטנה מהסרט "פני צלקת". השימוש בגרפיקה מושקעת, בתפריטים פשוטים ובגימיקים נועד למשוך חלקים גדולים יותר מאוכלוסיית העבריינים באינטרנט, גם כאלה שיש להם ידע טכני בסיסי ביותר. כותבי הערכה הוסיפו גם סלוגן לקמפיין השיווקי שלהם: "highest rates for the lowest price” - מה שאומר, בתרגום חופשי: פגיעה בכמה שיותר גולשים במחיר הנמוך ביותר. הקמפיין מתבצע בחלקו בצורה של דואר זבל, כמובן, ומתגאה בכך שהערכה לא משתמשת במספר גדול של פרצות אבטחה כמו ערכות פריצה אחרות, אלא מתמקדת במספר מצומצם של פרצות עם אחוזי הצלחה גבוהים במיוחד.

כמו כל ערכות הפריצה, Crimepack משתמשת בפרצות אבטחה ידועות שנסחרות בסכומים גבוהים מאוד בקרב משפחות הפשע שאחראיות על הפיתוח ועל ההפצה של הערכות. הרבה מפרצות האבטחה נמצאות בשימוש במספר ערכות פריצה במקביל, ולמרות שרובן המכריע כבר תוקנו בצורת עידכוני אבטחה, הן עדיין זוכות לאחוזי הצלחה לא-רעים – מה שמראה שחלק משמעותי מהגולשים באינטרנט עדיין לא דואג לעידכונים אוטומטיים או יזומים.

בממשק של הערכה משולבות גם סטטיסטיקות מפורטות, שמראות לעבריין שמשתמש בה בדיוק איך היא מחזירה לו את ההשקעה של 400 דולר ברכישה שלה. ניתן לראות את מספר הגולשים שנכנסים לאתרים הנגועים, כמה מהם הודבקו בהצלחה, חלוקה לפי מדינת המוצא של הגולשים, ואיזו פירצת אבטחה הצליחה להדביק אותם. בדוגמה הבאה ניתן לראות סטטיסטיקות של ערכת Crimepack שהשתמשו בה כדי להדביק אתרים גרמניים, ומכאן מספר הגולשים הגבוה מגרמניה.

דבר נוסף שמשותף לרוב ערכות הפריצה, הוא השימוש באתרים נגועים על-מנת לתקוף מספר גדול ככל הניתן של גולשים. קיימים כלים בערכה שמאפשרים לפרוץ בקלות לאתרים ולשתול בהם קוד זדוני שתוקף אוטומטית כל גולש שמגיע לאתר. לא מדובר רק באתרי פורנו ושיתוף קבצים – ישנן פעמים רבות בהן פורטלים גדולים יחסית מותקפים ומשמשים לתקיפת הגולשים – בדרך-כלל הפריצה לאתרים גדולים מתגלה ומתוקנת במהירות יחסית, אבל עם תעבורת גולשים גבוהה גם מספר שעות יכולות להספיק לתקיפה של עשרות אלפי גולשים. מספיק לראות את הקלות היחסית בה האקרים טורקיים הצליחו לפני מספר חודשים לפרוץ יותר מאלף אתרים ופורטלים ישראלים לאחר פרשת האונייה "מרמרה" ולהעלות במקומם דפים עם הודעות נאצה כדי להבין כמה התופעה רחבה. במקרה של אתר נגוע, הגולש לא יראה שום דבר יוצא דופן באתר, אלא אם כן הוא יותקף בצורה של תוכנת אנטי וירוס מתחזה, מה שיגיע בצורה של חלון קופץ עם אזהרה כלשהי לגבי וירוסים במחשב שדורשים סריקה מיידית.

הערכה Crimepack נמצאת בפורומים מחתרתיים כבר משנת 2008, כאשר היא מעודכנת בצורה שוטפת בכל מספר חודשים בגרסה חדשה שמוסיפה עוד יכולות ופרצות אבטחה עדכניות יותר. בשנת 2009 כבר הייתה הערכה בגרסה 2.1 ובתחילת 2010 יצאה הגרסה שהביאה את "הפריצה לתהילה" של Crimepack בקהילות ההאקרים וחברות האבטחה - גרסה 2.8, שהוסיפה שתי פרצות אבטחה שמכוונות ל-Adobe Reader 8 – התוכנה הפופולרית לקריאת מסמכי PDF, ולדפדפנים שעדיין מחזיקים בנתח השוק הגדול ביותר, Explorer בגרסאות 6 ו-7. כמו-כן שולב בממשק מנוע אוטומטי ליצירה של Iframe שמשמש להתקפה על גולש שנכנס לאתר הנגוע (ארחיב יותר על שימוש ב-Iframe בחלק הבא של סדרת הכתבות).

גרסה 3.0 שיצאה בגרסת Alpha בחודש מאי השנה, הכילה כבר 14 סוגים של מתקפות שונות, שמנצלות פרצות אבטחה במערכת ההפעלה Windows, דפדפנים פופולריים, Adobe reader ו-Flash ,Java ותוכנות מסרים פופולריות – מה שמכסה את רוב הגולשים באינטרנט. כמו-כן התווסף לממשק מנוע שמאפשר לבדוק אם אתר נגוע שבו הפורץ משתמש כדי לתקוף גולשים נמצא באחת מהרשימות השחורות של חברות אבטחה שונות (ראו תמונה).

בגרסה 3.1.3, שיצאה ממש לפני כחודש, התווסף כלי ליצירה של מסמכי PDF נגועים (כאלה שידביקו גם גולשים שמשתמשים ב-Adobe Reader בגרסאות 9.2), שהמפתחים של הערכה עדיין לא הספיקו להטמיע בממשק של הערכה. כמו-כן, התווספה רשימה של כתובות IP של חברות אבטחה וספקיות אינטרנט, שמיועדת לחסום ניתוח או גילוי של אתרים נגועים על-ידי הערכה. בין הכתובות הרבות ניתן גם למצוא את כל ספקיות האינטרנט הגדולות בישראל.

כדי להתגונן בפני ערכת הפריצה הזו, וערכות רבות אחרות, חשוב להתקין תוכנת אנטי וירוס טובה שיודעת לסרוק בצורה יעילה ומהירה אתרי אינטרנט בפרוטוקולים HTTP/S, להגדיר עידכונים אוטומטיים למערכת ההפעלה ולדפדפן, אם הוא מאפשר זאת, ואת כל האפליקציות שבהן אנחנו משתמשים בגלישה באינטרנט.

בחלק הבא בסדרת הכתבות על ערכות פריצה נעבור על הערכה שנקראת שלא במפתיע בשם של אחותי – Elenore.

תאריך:  09/11/2010   |   עודכן:  10/11/2010
אמיר כרמי
מועדון VIP להצטרפות הקלק כאן
ברחבי הרשת / פרסומת
רשימות קודמות
כדאי לקרוא את הנתונים של צה"ל לגבי הנעשה הגבול עם רצועת עזה. מתחילת השנה נורו לעבר ישראל מהרצועה יותר מ-300 פצצות מרגמה ורקטות קסאם. החמאס אומר רשמית כי הוא מתנגד לירי לעבר ישראל אך מעלים עין ובפועל מאפשר אותו בדיוק כפי שנוהג החיזבאללה בדרום לבנון. במקביל ממשיך החמאס להתכונן לקראת המלחמה הבאה נגד ישראל...
09/11/2010  |  יוני בן-מנחם  |   מאמרים
היממה האחרונה לא הייתה קלה עבור החברה הישראלית. בשבועות האחרונים שמענו הצהרות שונות על מצב המשק, ועל שהצלחנו להימלט מציפורניו של המשבר הכלכלי שעבר על העולם הגלובאלי. ובכל זאת, הנתונים שהתפרסמו אתמול (8.11.10) [ראה הנתונים משמאל], גם אם הם מתייחסים לשנת 2009, אינם מבשרים טובות.
09/11/2010  |  רן מלמד  |   מאמרים
מה שאסור ליופיטר, מותר משום מה לשור. אחרת לא ניתן להסביר מדוע פסלו, כבר מזמן, מדינות המערב את השימוש בתרופה כמו אופטלגין, לשיכוך-כאבים ולהפגת חום, בעוד שבישראל היא מככבת חופשי-חופשי, ללא מרשם רפואי, בכל בתי המרקחת.
09/11/2010  |  ראובן לייב  |   מאמרים
שאלה: אני עובד באחד הבנקים הגדולים, ואחד מתפקידי לסגור עסקות עם לקוחות. לפעמים הלקוח היא אשה והיא מושיטה לי יד לסיכום העסקה. להושיט לה יד, או לא? כאשר נכנסתי לעולם הבנקאות, זה הפריע מאד לאשתי מפני שלצערי, יש הרבה פגיעה בצניעות. קיבלתי על עצמי מגבלות שירגיעו את אשתי. לכן חשוב לי לדעת מה ההתייחסות ההלכתית לכך.
08/11/2010  |  אליקים לבנון  |   מאמרים
בתגובה למאמר של נרי אבנרי "מתפכחים לרגע", גולש שהתכנה בכינוי "אבנר צפוני" החביב, תמצת את השקפת העולם השמאלנית בשישה סעיפים. חשתי שעלי להתמודד עם סעיף-סעיף במשנתו. אני מודה, התחלתי לכתוב מתוך התלהמות. הייתי שש אלי קרב כשניגשתי לענות. אבל תוך כדי המענה, גיליתי אמת מדהימה וממש התעלות - אני וכל 'מחנה הימין' בארץ ובעולם, זה 'מחנה השלום' האמיתי. להלן תגובתו של "אבנר צפוני" (בשחור) והערותי לה:
08/11/2010  |  אורי ברעם  |   מאמרים
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
דן מרגלית
דן מרגלית
אין עתה צורך בהתלהטות היצרים, בפאטה-מורגנה כאילו עוד מכה אחת ו"זבנג וגמרנו", והניצחון המוחלט בידינו    יותר מכל יש לישראל אינטרס אסטרטגי לבנות נדבך נוסף לברית ההגנה ההולכת ונרקמת בי...
ציפי לידר
ציפי לידר
למרבה האירוניה, בתו של פרעה היא שהצילה אותו ובסופו של דבר פרעה בכבודו ובעצמו גידל את משה בארמונו, וסלל את הדרך לגאולה    האדם חושב, והאלוקים צוחק
הרצל חקק
הרצל חקק
נאבק למען ספרות שביסודה ערכים אנושיים    זכה בפרסים רבים על הישגיו הספרותיים: פרס ראש הממשלה, פרס ברנר, עיטור ההתאחדות הבינלאומית לספרות נוער בברלין, פרס רוטרי ועוד
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il