09 7430130 This e-mail address is being protected from spambots. You need JavaScript enabled to view it.
 עברית < English

האקרים במדינות עוינות מצליחים להוריד פרטי חיילים אמריקנים

שימוש לא מורשה בתוכנות שיתוף קבצים הביא לכך שהנתונים האישיים של אלפי חיילים אמריקנים, לרבות אלו המשרתים בכוחות מיוחדים, דלפו וממשיכים לדלוף למחשבים בלתי מורשים במדינות כגון סין ופקיסטן.

הנתונים האישיים של אלפי חיילים אמריקנים, לרבות אלו המשרתים בכוחות מיוחדים, ממשיכים לדלוף למחשבים בלתי מורשים במדינות כגון סין ופקיסטן, למרות נסיונות הצבא להבטיח כי הבעיה תתוקן. כך מסרה חברה המנטרת את אבטחת הרשת. הפתרון אמור להיות פשוט, לאכוף באמצעים טכנולוגיים ובחינוך, שלא ישתמשו בתוכנות P2P, אך כנראה שלגוף כמו צבא ארה"ב זה לא פשוט.

חברת טיברסה, הסורקת את האינטרנט בחיפוש אחר נתונים רגישים גילתה כי נתונים אישיים של אלפי חיילים אמריקנים, לרבות חיילים המשרתים בכוחות מיוחדים נחשפו על ידי האקרים בסין ובפקיסטן אשר הצליחו להוריד את הקבצים הללו באמצעות אתרי שיתוף קבצים. מסתבר שבצבא ארה"ב יש מדיניות האוסרת שימוש בתוכנות שיתוף קבצים אך היא לא נאכפת.

החברה זיהתה את הדליפה כאשר ביצעה מחקר עבור לקוחות פרטיים. החברה מצאה כי גם השבוע, דלפו מסמכים הכוללים מספרי ביטוח לאומי, סוגי דם, מספרי טלפון סלולאריים, כתובות דוא"ל ואת שמם של בני הזוג והילדים של החיילים.

זמינות מידע מסוג זה, אומרים חוקרי אבטחה, מגביר את הסיכון לגניבת זהות ונקמה כנגד חיילים הנמצאים במשימות רגישות. בנוסף לשימוש במידע כדי לחדור לרשתות פיננסיות, ההאקרים יכולים להתחזות לחיילים כדי להשיג מידע רגיש, לרבות סיסמאות גישה למערכות ממשלתיות.

חשיפה כזו מייצגת "סיכון אבטחה עיקרי" למשרתים בצבא, אומר חבר בית הנבחרים אדולפוס טאונס (דמוקרט מניו יורק), יו"ר ועדת הרפורמה במימשל, לאחר ששמע על הדו"ח מחברת טיברסה.

החברה גילתה כי מסמכים רגישים הועברו באמצעות מערכות שיתוף קבצים אותן ניתן להוריד בקלות מהאינטרנט ומאפשרים למשתמשי מחשב לחלוק מוזיקה וקבצים אחרים. בעוד התוכנות הללו פופולאריות - בכל רגע נתון משתמשים בהם כ-22 מיליון בני אדם - משתמשי מחשבים רבים לא מבינים כי הם יכולים לגרום לתכולה של המחשבים שלהם להיות זמינה לכל משתפי הקבצים.

טאונס שהוציא טיוטת הצעת חוק לטיפול בבעיה הנובעת מטכנולוגית peer-to-peer אמר: "מה שמפחיד בדליפות שיתוף הקבצים הוא שאין מדובר באירועים חד פעמיים. ברגע שהתוכנה מותקנת והקבצים דולפים, הדליפה נמשכת."

בשנת 2003  קבע צבא ארה"ב מדיניות האוסרת שימוש בלתי חוקי בתוכנות peer-to-peer. הפנטגון עשה זאת ב-2004, וקבלני המשנה בתחום ההגנה אימצו התנהגות זו, אך המבקרים אומרים כי לא אוכפים את המדיניות הזו.

באחד המקרים גילו אנשי טיברסה מידע אישי של חיילים ביחידה מיוחדת מוטסת הפעילה באפריקה. "הבחורים הללו עובדים מאחורי הקווים, והם משתתפים בחלק העמוק ביותר של הקרב" אמר ג'יימס מולבנון, סגן נשיא חטיבת המודיעין בקבוצת ההגנה, חברת ייעוץ בתחום האבטחה. "העובדה שהמסמכים כללו שמות וכתובות של בני המשפחה עליהם ניתן להפעיל לחץ, מהווה סיוט."

קארול דרבי, דוברת מפקדת הכוחות המיוחדים אישרה את דבר דליפת המידע אך אמר כי מדובר בתקרית מבודדת. היא הוסיפה כי אלו שהיו מעורבים בתקרית נענשו, אך לא סיפקה פרטים נוספים. "ליחידות יש אמצעים למנוע הישנות הדבר" הוסיפה.

רוברט בובאק, מנכ"ל טיברסה אומר כי הדבר אינו מספיק. "כל חברה, סוכנות וקבלני משנה של הצבא אומרים שיש להם מדיניות כנגד P2P על הציוד של הארגון, ואמצעים למניעת חדירות, אך העובדה היא שהמסמכים ממשיכים לצאת."

טיברסה חשפה נתונים על הכוחות המיוחדים בשרתים בפקיסטן במאי, ומיד הודיעה על כך לחוקרי המשטרה הצבאית האמריקנית. באורח דומה, באפריל 2008 איתרה החברה גליונות אלקטרוניים של רשימת קידום הסמלים של הצבא, שהכילו נתוני 60 אלף חיילים, כמו גם נתונים אודות כמה מאות אזרחים וחיילים מהבריגדה הראשונה. כולם הורדו לאחרונה במדינות זרות.  אמר בובואק.

באוקטובר הבטיח מזכיר הצבא למי שהיה אז סנטור, ג'ו ביידן (כיום סגן נשיא ארה"ב), שדאג מהדליפות הללו כי הצבא יתריע בפני החיילים וינסה לדאוג שהמידע יוסר מאתרים בלתי מורשים, וכן יחנך טוב יותר את כוח האדם בצבא באשר למניעת דליפה של נתונים אישיים.

גארי טלמן, דובר מטעם הצבא אמר כי העובדה שמידע אישי ממשיך להופיע ברשתות שיתופי קבצים היא מסוכנת. "ברור שהיו מקרים בהם האיזונים והבלמים לא פעלו והמידע יצא החוצה. כאשר הדבר מתרחש, הוא נלקח ברצינות ואנו מנסים למנוע הישנות המקרה."

לידיעה המלאה (אנגלית)

 

צור קשר

איי פי וי סקיוריטי בע"מ

נא להקיש שם חוקי (אותיות בלבד)
נא להקיש שם חוקי (אותיות בלבד)
נא להקיש ספרות בלבד
נא להקיש כתובת אימייל חוקית
Invalid Input

נא לאשר שאינך רובוט

Invalid Input