|   15:07:40
דלג
  אמיר כרמי  
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
כתיבת המומחים
מתנות שמרגשות: איך לבחור את המתנה המושלמת
כתיבת המומחים
פיצוי על אובדן כושר עבודה בשל מחלת כליות תורשתית? יש דבר כזה!

פרשת ויקיליקס והעולם המקוון

שנת 2010 הייתה מעניינת מאוד בתחום אבטחת המידע. וכשמדובר על זליגת מידע, פרשת ויקיליקס בלטה במיוחד. מדובר כנראה בפרשת ההדלפות הגדולה והמשמעותית ביותר בהיסטוריה האם מתברר שפרשת ויקיליקס משנה את חוקי המשחק?
09/01/2011  |   אמיר כרמי   |   מאמרים   |   מסמכי ויקיליקס   |   תגובות
אתר ויקיליקס. שינה את פני התמונה? [AP]

בימינו, רוב הנתונים, לרבות הנתונים שהוגדרו באופן רשמי כרגישים, כבר לא נאספים בצורת ניירות אלא באופן דיגיטלי. דבר זה הופך את ההעתקה וההפצה שלהם לקלה יותר, ומביא למצב בלתי נמנע שאירוע משמעותי של זליגת מידע יתקיים במוקדם או במאוחר

כשמדובר בהגנה על מידע רגיש, השיקול הראשון הוא ההגנה על הנתונים עצמם. ליתר דיוק, איך נאסף המידע הרגיש, איך הוא מועבר ואיך הוא מאוחסן. והשני - איפה בכל השלבים של התהליך הזה, אנשים עם רמות שונות של סיווג הצליחו לשים את ידיהם על המידע הזה ולנצל אותו לרעה.

אנליסטים שונים מתחום אבטחת המידע, מתריעים כבר שנים שהמקור העיקרי לזליגת מידע הוא "עבודה מבפנים". לפי מחקר שנערך בשנת 2009 על-ידי מכון פונמון, 59% מהעובדים שנשאלו הודו שהם יעזבו את מקום עבודתם כשברשותם מידע רגיש בין אם מדובר בפיטורין או בעזיבה. 79% מאותם עובדים הודו שהחברה שבה הם עובדים לא מתירה לעזוב את החברה עם מידע פנימי ו-68% תכננו להשתמש בנתונים כגון כתובות אי-מייל, נתונים של לקוחות ותיעודי עובדים שהם גנבו מהמעסיקים שלהם.

למרות שנתונים אלה זמינים כבר קרוב לשנתיים, לא נראה שיש איזשהו שינוי גלובלי ומשמעותי במדיניות נגד זליגת מידע פנימי, ולא הייתה שום עלייה נרחבת של שימוש בחומרה או בתוכנות הגנה מיוחדות.

בימינו, רוב הנתונים, לרבות הנתונים שהוגדרו באופן רשמי כרגישים, כבר לא נאספים בצורת ניירות אלא באופן דיגיטלי. דבר זה הופך את ההעתקה וההפצה שלהם לקלה יותר, ומביא למצב בלתי נמנע שאירוע משמעותי של זליגת מידע יתקיים במוקדם או במאוחר. ובעוד שבסביבה הארגונית מקרים כאלה מוגבלים לגבולות הכלכליים של החברה, במקרה זה, מכיוון שהמסמכים שהודלפו - ויקיליקס - קשורים בעיקר למעורבות האמריקנית באזורים רגישים, הנזק שנעשה השפיע מיידית על היחסים הבינלאומיים שגם ככה היו שבירים.

חלק ב' של הפרשה עוסק בתגובות הלוואי. ההתפתחות הראשונה והמיידית ביותר הייתה סדרה של ניסיונות עקרים לסגור לויקיליקס את הדלת, ראשית באמצעות כיבוי השרתים שלה, ולאחר מכן הפעלת לחץ מתואם על-ידי כמה משחקניות האינטרנט הבולטות כדי לשתק את המימון ולהקשות הפצה נוספת של הנתונים. החקיקה הבינלאומית המגוונת בנוגע ל-webhosting (אירוח של אתרים בשרת) לא איפשרה לחסום את הפצת הנתונים, בעוד סוגיית המימון ומעורבות של (ככל הנראה) חברות עצמאיות כגון PayPal ואמזון, עוררה תגובה חריפה וחסרת-תקדים מצד גולשים ברחבי העולם, אשר הביאו למצב שעוד לא נשמע כמותו. אני מדבר, כמובן, על מבצע payback המדובר, המתואר כ"התקפת האקינג מרוכזת" שכוונה בדצמבר נגד המתנגדים כביכול לחופש המידע.

התגובה המהירה והמאורגנת הזו הפתיעה רבים, אפילו יותר מ"הקלות היחסית" וההצלחה של אותן ההתקפות. ג'ף דיברוס, קולגה שלי ב-ESET, כתב באריכות על סוג המתקפה הזה DDoS (Distributed Denial of Service) בבלוג של ESET וחשף תפנית נוספת בעלילה: ה-cybercriminals מיהרו לצרף את האינטרסים שלהם אל הבאז שנוצר מסביב לנושא, כדי להפיץ קישורים נגועים המובילים לכאורה למידע או למשאבים נוספים בהשתמשם במאמצי SEO (Search Engine Optimization) של ניצול מילות חיפוש חמות במנועי החיפוש כדי להפיץ קישורים נגועים.

הדעות לגבי המושג של "פריצה אתית" הן חלוקות, במיוחד בהקשר של המוסריות בשימוש באמצעים שעלולים לגרום לחוסר נוחות (או גרוע מכך) למשתמשים של אותם השירותים שנמצאים על הכוונת, בין אם עמדתם אוהדת את עמדת ויקיליקס או לא. קחו לדוגמה את ההתקפה נגד Spamhaus (ארגון שמטרתו מלחמה במפיצי הספאם) ששוגרה על סמך ההנחה או הדעה שתיוג wikileaks.info בתור blacklist היא פשוט הטרדה נוספת נגד ויקיליקס. Spamhaus מצדה, טוענת ש-wikileaks.info הוא אתר זדוני אשר בכוונתו לנצל את כל ההמולה הציבורית שנוצרה סביבו על-מנת לקדם את המטרות הלא-אתיות שלו. למרות שאנו לא הסמכות לקבוע מי צודק או לא במקרה הספציפי הזה, כפי שזה נראה כעת הפושעים ימשיכו להשתמש במחלוקת הזו לטובתם האישית. אנחנו יכולים רק לקוות שאותם "מגנים לחופש המידע" לא מחשיבים את המאמצים של כותבי ה-malware, הבוטנטים והפישינג בתור "חופש הדיבור".

גישה אחרת, שמטרתה הפצה גדולה יותר של נתונים שנויים במחלוקת מבלי להפריע לאף אחד בעבודתו, מתבצעת ברגעים אלה באמצעות מבצע Leakspin (מבצע שמטרתו להעלות את חשיפות ויקיליקס לתשומת הלב הציבורית), אבל זה כבר גולש מעבר לתחום אבטחת ה-IT.

לסיכום, עדיין לא ברור אם כל פרשת ויקיליקס מתוארת בצורה טובה יותר בתור 'אפקט הדומינו' או 'אפקט הפרפר', או אולי השילוב של השניים, בהתחשב בכל ההשלכות ועלילות המשנה המתפתחות בכל רחבי העולם המקוון. עם זאת, אנחנו בהחלט עתידים לראות שינוי אמיתי לפחות בחלק מהשיטות המסורתיות של טיפול והפצה של מידע כתוצאה ישירה או עקיפה של הפרשה.

תאריך:  09/01/2011   |   עודכן:  10/01/2011
אמיר כרמי
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט סדום ועמורה עיתונות
פרשת ויקיליקס והעולם המקוון
תגובות  [ 0 ] מוצגות   [ 0 ]  לכל התגובות        תפוס כינוי יחודי            
תגובות בפייסבוק
ברחבי הרשת / פרסומת
רשימות קודמות
"העובדים הבכירים בלשכת ראש הממשלה בנימין נתניהו נחקרו באחרונה על-ידי השב"כ בפוליגרף במטרה לאתר את זהותו של האיש שהדליף מידע מדיני סודי לכלי התקשורת" (מן העיתונות).
09/01/2011  |  אריה אבנרי  |   מאמרים
מאמרי זה מופנה לח"כ פאינה קירשנבאום. אני מבקש לחסוך לך קטע מן החקירה הפרלמנטרית שאותה יזמת, באשר לדרכי המימון והפעילות של עמותות השמאל.
09/01/2011  |  שלמה גזית  |   מאמרים
ים המלח, אחד מאוצרות הטבע הנפלאים של מדינת ישראל, קורה לו דבר רע, והייתי מוסיף - פוקד אותו אסון, אסון המאיים על עצם קיומו. לפי כל המפות הטופוגראפיות של המנדט הבריטי בשנת 1930, שטחו של ים המלח היה 1,038 קמ"ר ואורכו היה 77 ק"מ. ממדידות שנעשו ב-2002, מתברר שחלה התכווצות מדאיגה. השטח פחת ב-338 קמ"ר והגיע ל-650 קמ"ר. אורכו של ים המלח התקצר ב-12 ק"מ - מ-78 ק"מ הגיע ל-66 ק"מ.
09/01/2011  |  איתן קלינסקי  |   מאמרים
בוקר טוב, ג'ו. בארצות-הברית הפך שמך לקללה. אבל אצלנו, בישראל, אתה יכול להרגיש ממש בבית. בשעתו הצלחת להדביק את כל ארצות-הברית בהיסטריה. מצאת סוכנים סובייטיים מתחת לכל מיטה. נופפת ברשימה של סוכנים סובייטיים במשרד-החוץ האמריקני (רשימה שאיש לא קרא אותה מעולם). במאה שפות בעולם - והשפה העברית בכללן - הפך השם מקארתי, מקארתיזם - למותג. הצלחת. אבל אתה היית, בסך הכל, פלגיאטור. קדם לך גוף, שהטיל את חיתתו על כל ארצות-הברית, הרס אלפי קריירות, הביא אנשים לידי התאבדות והכתים את שם ארצות-הברית בעולם הדמוקרטי. הייתה זאת "הוועדה לפעולות אנטי-אמריקניות" של הקונגרס, שחקרה אנשי-רוח ואמנים והכתימה רבים מהם כ"אנטי-אמריקנים".
09/01/2011  |  אורי אבנרי  |   מאמרים
לפני שנים רבות נפטרה חברתי היפה והמקסימה, אצילת הרוח ועדינת הנפש מרעב. מחוסר מזון. מאנורקסיה...
09/01/2011  |  ציפורה בראבי  |   מאמרים
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
יורם אטינגר
יורם אטינגר
ב-2024 מתעלמת מחלקת המדינה מהאידיאולוגיה הפנאטית, חיסולית ודתית ביסוד תפישת העולם, החזון, המדיניות והטרור של חמאס ואש"ף, כפי שמתועד במסמכי היסוד שלהם
צבי גיל
צבי גיל
מערכה על אופי המדינה שלנו שהיא לא פחות חשובה מאשר מערכה צבאית וממערכה לא בורחים    בתולדות כל מדינה, וישראל אינה יוצאת דופן, ישנן עליות ומורדות
רפאל בוכניק
רפאל בוכניק
ישראל טרם הפנימה את מלוא הערך של דיפלומטיה דינמית ציבורית ולוחמה פסיכולוגית מתוחכמת    גופי הסברה המבוזרים בין מסגרות וגופים מיניסטריאליים וביטחוניים שונים אינם מתפקדים כראוי ונראה ...
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il