ב-Online
 
 
 
 
 
 
 
 
עקב התקפת האקרים על ישראל 
 
 אדם בתוך עצמו הוא גר   
 
אורן הוברמן

5.1 מיליון ניסיונות פריצה לאתרי "ממשל זמין" התרחשו בשנה האחרונה (אחד כל שש שניות), אולם אף אחד מהם לא הצליח; בפרוייקט מביעים סיפוק, אולם בטוחים: יום אחד זה יקרה

 
 
 
 
 
 
 
 
 
בזמן שאתם קוראים את השורה הזאת, אחד מאתרי הממשלה חווה ניסיון פגיעה בזדון. הגזמה? לא ממש. שימו לב לנתונים הבאים: בשנת 2003 נערכו 5.1 מיליון ניסיונות פריצה ותקיפה לאתרי ממשלה שונים (הנמצאים תחת פרויקט "ממשל זמין"). ממוצע של 582 ניסיונות פריצה לשעה ושל כמעט עשרה ניסיונות לדקה.

לאור המספרים המרשימים, עולות מספר שאלות. ראשית כל, מה יש להם, להאקרים ולילדי הסקריפטים, דווקא מאתרי הממשל הקטנים שלנו? כמה מחמשת מיליוני הניסיונות הצליחו? והאם ניתן לגרום לנזק ממשי?
 

הטבלה לא משקרת

 
על פי סקר של חברת TNS העולמית שנערך בסוף השנה שעברה, 36% מהישראלים (מעל גיל 18) נעזרו בשנת 2003 באתרי ממשל שונים, קצת יותר מהממוצע העולמי שעומד על 30 אחוזים. עיקר השימוש הוא לצרכי שליפת מידע: פחות מ-20 אחוזים מהגולשים משלמים אגרות ותשלומים אחרים למדינה באמצעות הרשת ועוד פחות משתמשים ברשת כדי לעדכן פרטים או לשנות את כתובתם.
 

מי פורץ?

אתר ממשל זמין
 אתר ממשל זמין   
מנהל פרויקט תהיל"ה, בעז דולב, מספר בראיון לחיים ברשת כי מרבית התקיפות מגיעות דווקא משטחי ארה"ב. אחריה ברשימה נמצאות קנדה, ישראל, סין, יפן, אנגליה, הונג-קונג אוסטרליה וטייוואן. אם חסרות לכם מדינות ערב, אתם לא לבד.

דולב מפתיע אותנו ואומר כי יש מתקפות מהמדינות הללו, אך הן "לא בעשרת הגדולים" כפי שאומר דולב ומסביר: "בארה"ב יש את כל מערכות השרתים החופשיים שדרכם אפשר לשלוח התקפות. קל יותר להירשם אליהן ומשתמשים בהן גם גולשים ממדינות אחרות".

ניתן לאפיין אותם?
"לא ממש. הפרופיל הוא כללי מאוד. החל מילדים קטנים וכלה בילדים גדולים. מהתקפות בסיסיות בתחכום מינימאלי ועד לרמה מקצועית. הכל שם".
 
 

למה דווקא הממשלה?

"אני יכול להצביע על הקבלה מוחלטת בין האירועים הביטחוניים לבין ההתקפות לכיווננו. כשיש אירוע פוליטי אחוזי הניסיונות גדלים בהתאם" מספר דולב. גם בעולם אגב, נחשבים אתרים ממשלתיים רשמיים ליעד פריצות מועדף במיוחד. השתלטות על אתר ממשלתי, על אף משמעותה האפסית, נמשלת להחלפת הדגל שמתנוסס על בית הנבחרים של אותה מדינה. הפעולה לא משנה דבר אך משפילה, מבזה ובדרך כלל, גם זוכה לפרסום תקשורתי נרחב.
 

"נמצאים בעלייה מתמדת"

 
בניגוד למיתון ששרר בארץ בשנים האחרונות, תחום המתקפות פורח כאילו לא היתה בועה מעולם. "אנחנו נמצאים כל הזמן במצב של עליה בכמות ההתקפות אבל מערכות ההגנה שלנו למדו להתמודד בצורה טובה יותר", מסביר דולב. "אני יכול להעיד שדווקא התקפות ממוקדות יש פחות מאשר בשנים הקודמות, אבל באופן כללי אין ירידה משמעותית באיכות ההתקפות ביחס ל-2002. שיטות ההתקפה נותרו כפי שהיו בעוד המערכות השתכללו ומכירות אותן היטב, ולכן, על אף כמות ההתקפות העולה אחוז ההצלחה שלהן עומד על אפס".
 

"אין ספק שיום אחד הם יצליחו"

"כרגע, על פי מיטב ידיעתנו הם לא מצליחים. אבל חשוב להבין שכל תקיפה כזאת היא סוג של משחק מוחות. אין ספק שביום מסוים או שעה מסוימת הם יצליחו לחדור אלינו. אין כזה דבר מאה אחוז הצלחה כל הזמן"

איך יראה היום שאחרי?
"הכל תלוי באיך אתה בונה את המערכות שלך. אנחנו החלטנו מראש לשכפל את הנתונים כך שגם במקרה של פגיעה לא יקרה שום דבר. עניין של נהלי עבודה. מלבד זאת, אם מישהו יצליח לפרוץ לאתרים, זה לא ישנה כלום בבסיסי הנתונים של הממשלה. באתר ישנן בעצם רק נגזרות של נתונים ולא את מאגר הנתונים עצמו".

לא הייתי רוצה שטופס פרטים אישיים שלי יגיע לידיים הלא נכונות.
"כשאתה ממלא טופס באתרי הממשלה יש תהליך שמעביר אותו אוף-ליין בתוך הארגון. המחשב שמטפל באמת בנתונים לא מחובר לרשת הפתוחה לכולם [...] אם תעיין בסטטיסטיקות העולמיות תראה שרמת ההגנה של פרויקט תהיל"ה נחשבת לאחת הגבוהות בעולם. אנחנו משתמשים בכל אמצעי ההגנה האפשריים וניתן לראות את זה בתוצאות".
 

איפה מוצאים סקס בממשלה?

התבלבלו במדינה
 התבלבלו במדינה   
יש ביקוש לשירותים של אתרי הממשלה? אני לא מכיר אף אחד שנתן את הצהרת המס שלו ברשת.
"אני יכול לספר לך במספרים: את אתר משרד האוצר, למשל, פקדו בשנת 2002 כמות של 200 אלף משתמשים ב- 600,000 ביקורים. ב-2003 פקדו את אותו האתר 838 אלף איש ב- 1.8 מיליון ביקורים. תעשה את החשבון לבד."

"מלבד זאת, החודש אנחנו חוצים את המיליארד שקל תשלומים שהועברו דרך האינטרנט. זה מספר די מדהים"

אתה רואה סיבה לעליה? אין כמעט פרסום בנושא.
"אני מאמין שחדירת הפס הרחב והמודעות הגדולה יותר לממשל זמין עשו את העבודה. אני חושב שהרבה אנשים מגיעים היום באופן ממוקד. למשל, אתר מס הכנסה הוא הכי מבוקר באתר של משרד האוצר כי הוא מספק אינפורמציה שאנשים מחפשים".

מהיכן הגולשים מגיעים?
"אנחנו עוקבים אחר הנתונים הללו וזה די מעניין. הרבה מגיעים מגוגל, ראינו שלא מעט מגיעים אלינו אחרי שחיפשו בגוגל את המילים "סקס בממשלה". לא הצלחנו להבין איזה סקס בממשלה אנשים מחפשים בדיוק, אולי הם התבלבלו קצת במדינה".
 

העתיד

האם בעתיד יחליף הממשל הזמין את התורים? "זה יקח זמן אבל זה יקרה", אומר דולב, "בארה"ב אתה יכול להבחין במדינות מתקדמות, פלורידה למשל, שתושביהן אימצו היטב את שירותי הממשל באינטרנט. בפלורידה 35 אחוזים מגביית המיסים נעשית דרך האינטרנט. כמובן, שיש גם מדינות פחות מתקדמות בהן המספרים אחרים. אנחנו מדינה שוחרת טכנולוגיה, אנשים פה מאמצים יפה טכנולוגיות חדשות. תסתכל על הבנקים – כבר היום 20 אחוז מהפעילות שלהם מתרחשת באינטרנט. אנחנו שואפים לאותו היעד".

ובתורות יחכו כל התושבים הלא-מקוונים? "זאת בעיה שצריך לטפל בה" מעיד דולב כתסכול קל מורגש בקולו. "עד שכולם יתחברו לרשת, ניתן יהיה לבצע תשלומים גם באמצעות מערכות אחרות, החל מטלוויזיה אינטראקטיבית ועד מרכז תשלומים טלפוני".
 
 
 
@@@@@@@@@@@@@@@@@@@ ilan @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
 
@@@@@@@@@@@@@@@@@@@ ilan @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
 
 

כל הזכויות שמורות 2011 © נענע 10 בע"מ
 
 
 
 
כל הזכויות שמורות © Nana10 בע"מ
Video powered by