X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
X
יומן ראשי  /  מאמרים
שנת 2010 הייתה מעניינת מאוד בתחום אבטחת המידע. וכשמדובר על זליגת מידע, פרשת ויקיליקס בלטה במיוחד. מדובר כנראה בפרשת ההדלפות הגדולה והמשמעותית ביותר בהיסטוריה האם מתברר שפרשת ויקיליקס משנה את חוקי המשחק?
▪  ▪  ▪
אתר ויקיליקס. שינה את פני התמונה? [AP]
בימינו, רוב הנתונים, לרבות הנתונים שהוגדרו באופן רשמי כרגישים, כבר לא נאספים בצורת ניירות אלא באופן דיגיטלי. דבר זה הופך את ההעתקה וההפצה שלהם לקלה יותר, ומביא למצב בלתי נמנע שאירוע משמעותי של זליגת מידע יתקיים במוקדם או במאוחר

כשמדובר בהגנה על מידע רגיש, השיקול הראשון הוא ההגנה על הנתונים עצמם. ליתר דיוק, איך נאסף המידע הרגיש, איך הוא מועבר ואיך הוא מאוחסן. והשני - איפה בכל השלבים של התהליך הזה, אנשים עם רמות שונות של סיווג הצליחו לשים את ידיהם על המידע הזה ולנצל אותו לרעה.
אנליסטים שונים מתחום אבטחת המידע, מתריעים כבר שנים שהמקור העיקרי לזליגת מידע הוא "עבודה מבפנים". לפי מחקר שנערך בשנת 2009 על-ידי מכון פונמון, 59% מהעובדים שנשאלו הודו שהם יעזבו את מקום עבודתם כשברשותם מידע רגיש בין אם מדובר בפיטורין או בעזיבה. 79% מאותם עובדים הודו שהחברה שבה הם עובדים לא מתירה לעזוב את החברה עם מידע פנימי ו-68% תכננו להשתמש בנתונים כגון כתובות אי-מייל, נתונים של לקוחות ותיעודי עובדים שהם גנבו מהמעסיקים שלהם.
למרות שנתונים אלה זמינים כבר קרוב לשנתיים, לא נראה שיש איזשהו שינוי גלובלי ומשמעותי במדיניות נגד זליגת מידע פנימי, ולא הייתה שום עלייה נרחבת של שימוש בחומרה או בתוכנות הגנה מיוחדות.
בימינו, רוב הנתונים, לרבות הנתונים שהוגדרו באופן רשמי כרגישים, כבר לא נאספים בצורת ניירות אלא באופן דיגיטלי. דבר זה הופך את ההעתקה וההפצה שלהם לקלה יותר, ומביא למצב בלתי נמנע שאירוע משמעותי של זליגת מידע יתקיים במוקדם או במאוחר. ובעוד שבסביבה הארגונית מקרים כאלה מוגבלים לגבולות הכלכליים של החברה, במקרה זה, מכיוון שהמסמכים שהודלפו - ויקיליקס - קשורים בעיקר למעורבות האמריקנית באזורים רגישים, הנזק שנעשה השפיע מיידית על היחסים הבינלאומיים שגם ככה היו שבירים.
חלק ב' של הפרשה עוסק בתגובות הלוואי. ההתפתחות הראשונה והמיידית ביותר הייתה סדרה של ניסיונות עקרים לסגור לויקיליקס את הדלת, ראשית באמצעות כיבוי השרתים שלה, ולאחר מכן הפעלת לחץ מתואם על-ידי כמה משחקניות האינטרנט הבולטות כדי לשתק את המימון ולהקשות הפצה נוספת של הנתונים. החקיקה הבינלאומית המגוונת בנוגע ל-webhosting (אירוח של אתרים בשרת) לא איפשרה לחסום את הפצת הנתונים, בעוד סוגיית המימון ומעורבות של (ככל הנראה) חברות עצמאיות כגון PayPal ואמזון, עוררה תגובה חריפה וחסרת-תקדים מצד גולשים ברחבי העולם, אשר הביאו למצב שעוד לא נשמע כמותו. אני מדבר, כמובן, על מבצע payback המדובר, המתואר כ"התקפת האקינג מרוכזת" שכוונה בדצמבר נגד המתנגדים כביכול לחופש המידע.
התגובה המהירה והמאורגנת הזו הפתיעה רבים, אפילו יותר מ"הקלות היחסית" וההצלחה של אותן ההתקפות. ג'ף דיברוס, קולגה שלי ב-ESET, כתב באריכות על סוג המתקפה הזה DDoS (Distributed Denial of Service) בבלוג של ESET וחשף תפנית נוספת בעלילה: ה-cybercriminals מיהרו לצרף את האינטרסים שלהם אל הבאז שנוצר מסביב לנושא, כדי להפיץ קישורים נגועים המובילים לכאורה למידע או למשאבים נוספים בהשתמשם במאמצי SEO (Search Engine Optimization) של ניצול מילות חיפוש חמות במנועי החיפוש כדי להפיץ קישורים נגועים.
הדעות לגבי המושג של "פריצה אתית" הן חלוקות, במיוחד בהקשר של המוסריות בשימוש באמצעים שעלולים לגרום לחוסר נוחות (או גרוע מכך) למשתמשים של אותם השירותים שנמצאים על הכוונת, בין אם עמדתם אוהדת את עמדת ויקיליקס או לא. קחו לדוגמה את ההתקפה נגד Spamhaus (ארגון שמטרתו מלחמה במפיצי הספאם) ששוגרה על סמך ההנחה או הדעה שתיוג wikileaks.info בתור blacklist היא פשוט הטרדה נוספת נגד ויקיליקס. Spamhaus מצדה, טוענת ש-wikileaks.info הוא אתר זדוני אשר בכוונתו לנצל את כל ההמולה הציבורית שנוצרה סביבו על-מנת לקדם את המטרות הלא-אתיות שלו. למרות שאנו לא הסמכות לקבוע מי צודק או לא במקרה הספציפי הזה, כפי שזה נראה כעת הפושעים ימשיכו להשתמש במחלוקת הזו לטובתם האישית. אנחנו יכולים רק לקוות שאותם "מגנים לחופש המידע" לא מחשיבים את המאמצים של כותבי ה-malware, הבוטנטים והפישינג בתור "חופש הדיבור".
גישה אחרת, שמטרתה הפצה גדולה יותר של נתונים שנויים במחלוקת מבלי להפריע לאף אחד בעבודתו, מתבצעת ברגעים אלה באמצעות מבצע Leakspin (מבצע שמטרתו להעלות את חשיפות ויקיליקס לתשומת הלב הציבורית), אבל זה כבר גולש מעבר לתחום אבטחת ה-IT.
לסיכום, עדיין לא ברור אם כל פרשת ויקיליקס מתוארת בצורה טובה יותר בתור 'אפקט הדומינו' או 'אפקט הפרפר', או אולי השילוב של השניים, בהתחשב בכל ההשלכות ועלילות המשנה המתפתחות בכל רחבי העולם המקוון. עם זאת, אנחנו בהחלט עתידים לראות שינוי אמיתי לפחות בחלק מהשיטות המסורתיות של טיפול והפצה של מידע כתוצאה ישירה או עקיפה של הפרשה.

תאריך:  09/01/2011   |   עודכן:  10/01/2011
מועדון VIP להצטרפות הקלק כאן
 
תגיות מי ומי בפרשה
 אמזון
ברחבי הרשת / פרסומת
רשימות קודמות
אריה אבנרי
האם אתה מדווח לשרה נתניהו פרטים על מה שמתרחש בלשכה? האם אתה שותף פעיל לתככים בלשכה?    שאלות אלו ונוספות מחקירת השב"כ בלשכת ראש הממשלה הודלפו לנו על-ידי קרוב משפחה רחוק של אחד הנבדקים, ששמע אותן מבן דודו של הנבדק, הידוע כאיש שאינו שומר סוד
שלמה גזית
לח"כ פאינה קירשנבאום: לפני שנים כיהנתי כמתאם פעולות צה"ל בשטחים. חרדתי מהשחתת מידות של כוחות הכיבוש, והוצאתי הוראות קפדניות לשמירה על החוק. משהתחוור לי שמדיניות זו כבר לא מיושמת בשטחים, הצטרפתי למועצה הציבורית של "יש דין", שאותה אני רואה כהמשך ישיר המשמש לאותה מטרה    ח"כ קירשנבאום - האם את תומכת בקיום החוק בגדה המערבית?
איתן קלינסקי
במהלך המאה ה-20 ירד מפלס ים המלח ביותר מ-26 מטר    20 מטר מתוכם ירדו במרוצת 40 השנים האחרונות!    חלק הארי של ההתאיידות המואצת הפוקדת את הים, הוא תוצאה של שימוש תעשייתי    אוצר הטבע מתכלה לנגד עינינו, ובעלי ההון מרוויחים מיליונים
אורי אבנרי
ג'ו מקארתי הפך למותג לקללה    הצעת החוק של ח"כ פאינה קירשנבאום (ישראל ביתנו) ושל ח"כ דני דנון (ליכוד) להקמת ועדת חקירה פרלמנטרית שתחקור את עמותות זכויות האדם - אינה חלה על עמותות הימין    אדוני ראש הממשלה בנימין נתניהו - האם לא נותר בך שום שריד של הגינות?
ציפורה בראבי
האנורקסיה מפחידה ומטרידה. האם זאת באמת שאיפה בלתי נשלטת לרזון - ליופי? האם זה מפחיתות הדימוי העצמי? האם זה רצון להרס עצמי?    אנורקסיה - חידת האימים של ימי הנעורים
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il