0
אין זה סוד שהסינים וקרוביהם הצפון קוריאנים או שכניהם הרוסים מנהלים מלחמה אלקטרונית או "מלחמת סייבר" מול שאר העולם.
אין זה סוד שגם המערב עושה כן בדיוק בכיוון הנגדי אך בכנות - זבש"ם....
הבעיה האמיתית היא שהמלחמה הזו רובצת לפתחנו וגם אנו עשויים להפגע ממנה - אם בכוונת תחילה ואם לאו. מה שברור כאן ללא צל של ספק הוא שמה שאני מזהיר ממנו נעשה במישרין ובכוונה להזיק.
המדובר הוא בציוד תקשורת או מחשוב סיני שאתם מכניסים לביתכם/ן בתום לב. זה מכבר 'נחשף' בארה"ב כי הסנאט חושש מריגול סיני שנעשה דרך צ'יפים ומכשירים הנמכרים אם כמוצר סופי או כתשתית עבור ציודי תקשורת - המכיל פתחי סתרים (Backdoor) המאפשרים לאבותיו הסינים לגשת הישר אל תוך המידע של ארגונים בארה"ב ואף להשבית אותם - עד כדי אפשרות שיתוק אלקטרוני מוחלט של ארה"ב. החשש נובע מעדויות המגיעות מכיוון היצרנים וכן מתוך העובדה שהממשל הסיני הוא בעל עניין מהותי בחלק מהיצרנים הגדולים - אם במישרין דרך אחזקות ואם בעקיפין דרך אנשי מפתח.
לכך השלכות חמורות מאוד אך נביט כעת בציוד שאתם מכניסים לביתכם - כי זהו שדה הקרב הפרטי שלכם.
להלן פריטי ציוד סיניים נפוצים (שאינם מתוצרת יצרן מערבי מוכר דוגמת Logitech, Sandisk, Phillips וכד') :
1. כרטיסי רשת אלחוטיים או חוטיים - גם אם מקורם לכאורה בקוריאה. 2. מכשירי סטרימר שונים וכונני רשת שונים תוצרת סין. 3. מגברי רשת אלחוטית 4. מודמי ADSL או VDSL 5. נתבים, חומות אש ומתגים 6. מכשירי DVR (מכשירי הקלטת מצלמות) 7. מרכזיות, מכשירי טלפון VoIP או מתאמי VoIP זולים 8. טלפוני Huawei או ZTE ומודמים סלולריים מתוצרתם 7. מכשירים אחרים המתחברים לרשת תקשורת קווית או אלחוטית
בצייני מעלה 'יצרן מוכר' - אין הכוונה למוצרים דוגמת Edimax, TP-Link, D-Link, LevelOne ומיני מותגים מפוקפקים אחרים - שמקורם או בסין במישרין או בקוריאה, כאשר מדובר באריזה של ציוד סיני שנעשתה בקוריאה. גם מגוון מוצרים אחרים של חברות מדרגים נמוכים דוגמת NetGear עשויות להיות מוצר סיני בשינוי אדרת (לחלק מהחברות 'מיזמים' פנימיים לשיווק מוצרים ביתיים המבוססים על רכש ציוד סיני והחלפת התווית ליצרן מערבי) או חיקוי סיני של מוצר מערבי (ישנם לא מעט מכשירים מזוייפים של Linksys בשוק וקשה מאוד להבדיל בין הזיוף שלהם למקורי).
הבעיה העיקרית בציודים האלו היא שכמעט תמיד הם מכילים פתחי סתרים (Backdoor) עבור היצרנים או עבור גורמים מזיקים אחרים.
מבדיקה של כמה כאלו, אני יכול לומר בוודאות שלא נתקלתי בפריט אחד שאיננו מכיל או אפשרות גישה חיצונית או שידור עצמאי לכתובת חיצונית כלשהי בסין/הונג קונג. כל אחד ואחד מהמכשירים הללו מיד הופך להיות תחנת ריגול וסוס טרויאני שיושב ברשת שלכם ומקליט כל דבר שאתם עושים או משמש גורמים זרים לגישה לנתונים שלכם.
קשה ככל שזה ישמע להאמין לכך - זה פשוט מדהים כמה חמורה התופעה וחמור מכך - כמה פרוץ הוא התחום ונטול בקרה או אבטחה - מה שגורם לעסקים רבים ואף גופים מסחריים ידועים להכניס סוס טרויאני לרשת שלהם וברוב המקרים גם לא יגלו את קיומו (ומי שלא הבין, זהו פתח לגניבה חמורה של מידע!).
שלושת המכשירים הכי מסוכנים בקטגוריה הזו הנם נתבים/חומות האש הסיניים (שכן זהו קו ההגנה היחיד שלכם ואם בו ישנן פרצות, הרי שהקרב אבוד מראש), מרכזיות/טלפוני וציוד VoIP (המכילים שלל דלתות אחוריות ועשויים להסב נזק כלכלי עקב שימוש בחשבונות מחוייבים על ידי גורמים זרים) ומכשירי DVR מקליטים (המשמשים כמחשב בתוך הרשת המאפשר לגורמים זרים להשתמש בו לשם התקפה של הרשת הפנימית וכן משום שהם שולחים את הסרטים והתמונות שהם מקליטים לגורמי צד ג' ואתם לא יודעים שמישהו מביט בכם !!!).
לגבי DVR ספציפית, 3 מכשירים שונים הנפוצים בעולם שאני בדקתי, שידרו לכתובות במזרח הרחוק (ישנן כתבות אינטרנטיות אודות לפחות 9 מכשירים אחרים שידועות בהם פרצות ואפשרות גישה מבחוץ). אחת הכתובות לדוגמה מהבדיקה האחרונה שלי, למי שמעוניין לתקוף אותה חזרה, היא 210.209.70.145 הרשומה בהונג קונג. המכשיר ניסה לשדר בפרוטוקול UDP ככל הנראה את הוידאו למישהו שם. התנהגות זו של המכשיר התרחשה גם לאחר עדכון גרסת התוכנה הישר מאתר היצרן JUAN, מה שאומר שזו מדיניות היצרן או לחלופין של עובד כלשהו ששתל שם קוד זדוני.
ראו הוזהרתם. ברכשכם ציוד סיני (שלרוב מחירו מצביע על טיבו) - אתם מכניסים סוס טרויאני מהונדס שנועד לפגוע בכם. אם אתם כבר עושים את זה, לפחות הגדירו בחומת האש (הלא סינית) שלכם חוק המונע מהציוד להתקשר החוצה ורצוי המונע גישה מבחוץ לציוד במפורש.
אם לא תעשו כן, דמכם בראשכם במלוא מובן המילה.
מי שרוצה לדעת עוד ולקבל הסבר מפורט יותר או להתייעץ עמי, מוזמן לפנות אליי. |