$
IT בעולם

מנהל ה-NSA להאקרים: עיזרו לנו לאבטח את האינטרנט

DEFCON הוא הכנס המוביל של ההאקרים במהלכו גם משתפים מידע בנושאי אבטחה וסייבר. אחד ההישגים בכנס השנה הוא פיצוח מערכת ההצפנה של אנדרואיד

רפאל קאהאן 14:1929.07.12

אם בארזים נפלה שלהבת, מה יגידו האקרים פשוטים? ניכר כי אוזלת ידן של הסוכנויות ממשלתיות האמונות על אבטחת מרחב הסייבר, גרמה למנהל ה-NSA לפנות בבקשה נרגשת להאקרים, במהלך נאומו בכנס הסייבר DEFCON שנערך בלאס וגאס בסוף השבוע: "אתם חלק מקהיליית אבטחת הסייבר הטובה בעולם. כאן, באולם זה, נמצא הכשרון שאומתנו זקוקה לו על מנת לאבטח את מרחב הסייבר".

 

הגנרל אלכסנדר, מעבר לתפקידו ב-NSA, הינו גם ראש פיקוד הסייבר של צבא ארה"ב. הוא הוסיף בנאומו, שהאקרים הינם, וצריכים להיות חלק ממאמץ רחב שכולל את הממשלה והחברות הפרטיות, מה שיאפשר לאבטח את מרחב הסייבר בצורה יעילה יותר.

 

בנוסף, שיתף אלכסנדר נתונים שמראים על עלייה תלולה בניסיונות תקיפה על מערכות סייבר בארה"ב. לפי דו"ח של צוות מענה החרום כנגד מתקפות סייבר של התעשיות האמריקאיות, כמות ההתקפות עלתה פי שמונה(!) בין השנים 2009-2011.

 

אלכסנדר גם הדגיש את הצורך לשיתוף מידע בין התעשיה והממשל והוסיף כי הקונגרס עובד בימים אלו על חקיקה שתאפשר רגולציה של הנושא.

 

גם השב"כ ניסה לגייס האקרים בכנס הישראלי ILHack כבר ב-2009 גם השב"כ ניסה לגייס האקרים בכנס הישראלי ILHack כבר ב-2009 צילום: אוראל כהן

 

פנייה של סוכנויות ממשלה לעולם ההאקרים אינו דבר חדש. גם בישראל, פנה ב-2009 השב"כ להאקרים על מנת שיצטרפו לשורותיו. היוזמה של השב"כ כללה משימה של קובץ עם ארבעה אתגרי פריצה, שהוצגו לפי דרגות קושי. מהשב"כ לא נמסר בזמנו האם היוזמה ענתה על הציפיות.  

 

למחרת נאומו של אלכסנדר הציגה חברת ויאפורנזיקס שיטה שמאפשרת לפצח את ההצפנה של מערכת ההפעלה לטלפונים ניידים של גוגל. "ההצפנה עצמה טובה", מסר תומאס קאנון, מנהל המחקר ופיתוח של החברה, "אך ניתן בקלות יתירה לפרוץ אותה בכוח".

 

התוצאה של הפירצה הזו היא, שאם טלפון האנדרואיד שלכם נאבד או נגנב, ניתן די בקלות לפרוץ אל הנתונים האישיים שלכם. בהתחשב בכך שגוגל מבקשת לקדם את יוזמת הארנק הסלולרי "גוגל Wallet", קיים סיכוי לא קטן שניתן יהיה לגנוב את הכסף שהטענתם עליו בדרך זו. 

בטל שלח
    לכל התגובות
    x