מצלמות אינטרנט ככלי ריגול במרחב הפרטי והעסקי

בכתבה שפורסמה ב-21 בספטמבר דווח על אפשרויות השימוש במצלמות אינטרנט ואבטחה ככלי לריגול במרחב הביתי והעסקי. לאור המקרים האחרונים בהם הודלפו תמונות אישיות של מפורסמים שונים, הופנתה תשומת הלב לדרכים השונות להגנת הפרטיות.

מקרים שכאלו סביר כי לא יתרחשו למשתמש הרגיל, אולם ניתן לפרוץ למכשירים ביתיים שונים. במידה ומצלמות אלו נפרצו, ניתן להקליט ולתעד את הפעילות ולשדרה מיידית לרחבי העולם. מבדיקה שנערכה עולה כי מידי יום אנשים נתונים לחדירה שכזו למרחב הפרטי שלהם ללא ידיעתם או הסכמתם. בנוסף, פעילות לא חוקית זו אינה מוגבלת רק למרחב הפרטי הביתי, מצלמות אבטחה והתקנים שכאלה קיימים גם בארגונים ועסקים.

מטרת הפושעים היא לגנוב נתונים פיננסיים ומידע רגיש, לסחוט אנשים באמצעות פרסום תמונות אישיות, איתור דברי ערך בבית או חיפוש אחר סוג מסויים של סיפוק. בכתבה מתואר אתר הזמין לכל ובו הכתבים במשך שעתיים צפו באנשים המבצעים פעולות שגרתיות בבתיהם או במקומות עבודתם. תינוקות בעריסות, ילדים ישנים, תלמידי בית ספר עובדים על המחשב בביתם, חדר החלפת הבגדים בכנסיה, ארוחה של שני גברים ועוד.

החמור מכל היה שאף לא אחד מהם היה מודע לכך שאנשים רבים מסביב לעולם צופים בו ובמעשיו. הנחמה היחידה היא שמפעיל האתר טשטש את המידע על מיקום המצלמות, אולם את חלק מהמקומות היה ניתן לזהות בנקל על ידי תושבים מקומיים.

עם השתנות הטכנולוגיה, מכשירים חדשים מגיעים מצויידים בתכונות שמלהיבות את הרוכשים. למרות שמצלמת האינטרנט ברזולוציה הגבוהה במחשב הנייד מספקת תצוגה מרהיבה, היא יכולה לשמש כמצלמת מעקב בידיו של האקר. מכשירים אחרים אשר נועדו לשמור על בטחוננו מגיעים עם ססמאות מוגדרות מראש, אשר במידה ולא ישונו, ניתן בקלות לאתרן על ידי האקרים בעלי ידע, אשר ינצלו מכשירים אלה לצרכי ריגול ואף גנבת פרטי לקוחות.

כל זאת לכדי מצב שהמצלמה שמטרתה להגן, הופכת לכלי ריגול ולנשק בידי פושעים שונים.

כיצד להשמר מפני החדירה לפרטיות האישית והעסקית באמצעות מצלמות אלה ?

  • יש לוודא שניתן לשנות את סיסמת ברירת המחדל במצלמה שנרכשה.
  • בעת הצורך יש להתקשר ליצרן ולקבל הסבר מדוייק לכך.
  • לשנות את הסיסמא לאחת חזקה ולעשות זאת דרך קבע.
  • להיות ערני, לא ליפול להונאות פישינג בדוא"ל, או לפתוח קבצים בלתי מוכרים.

 

הכתבה נכתבה עבור עמותת אשנ"ב

פייסבוק משתלבת בפעילות נגד בריונות מקוונת באוסטרליה

לאור המספר הרב של ילדים ברשתות החברתיות ובפסייבוק, נושא הבריונות המקוונת הופך לאתגר ממשי עבור הנהלת החברה. מאמציה משתלבים באלו של אוסטרליה אשר הקצתה 4 מיליון דולר ליוזמה נגד הבריונות המקוונת הנקראת "Speak Up Against Cyberbullying".

כפי שפורסם בעיתונות המקומית, מנהלת המדיניות של פייסבוק באוסטרליה וניו-זילנד Mia Garlick אמרה כי לחברה יש מדיניות עקבית נגד הבריונות המקוונת. "לפייסבוק מחוייבות עמוקה לבטחונם ולרווחתם של תושבי אוסטרליה הצעירים ולה שיתוף פעולה ארוך טווח עם המחלקה לחינוך ולהתפתחות בגיל הרך, על מנת לקדם בטיחות מקוונת".

אין זו הפעילות הראשונה של פייסבוק במסגרת המאבק של אוסטרליה בבריונות מקוונת, בשנת 2012 פייסבוק השתתפה במסע דומה שנקרא Project Rockit, בו נטלו חלק פוליטיקאים בכירים באוסטרליה.

בשנה שעברה פסיכולוג מאוניברסיטת Yale עבד בשיתוף פעולה עם החברה כדי לפתח מערכת "למניעה אינטליגנטית רגשית של בריונות", לשם כך יכולים הצעירים לדווח על פוסטים בלתי נעימים באמצעות לחיצה על מסך של שאילתא.

באוסטרליה קיימים כמה מהחוקים המחמירים ביותר בעניין בריונות מקוונת, אלו נוצרו כמענה לצעירים שהתאבדו כתוצאה מהצקות אותן חוו ברשתות החברתיות.

 

הכתבה נכתבה עבור עמותת אשנ"ב

שיבושים בפעילות האינטרנט בסוריה

בתאריך 24 ספטמבר דווח BGPmon בשעה 13:51 על הפרעות וחוסר יציבות ברשת האינטרנט ברחבי סוריה שהתרחשו בשעות הבוקר במשך מחצית השעה והשפיעו על כ-55% מהרשתות במדינה.

בהמשך דיווחו על הארוע גם Akamai;

ByTOqJZIMAAIWQF

ולאחריה Renesys;

ByTYuxXCEAERo88

במהלך הקרבות בסוריה, היינו עדים למספר ארועים בעבר בהם הושבת האינטרנט, על פי רוב למספר שעות, בחלקים נרחבים מהמדינה. האחרון שבהם היה ב-20 מרץ השנה.

סין: במסע נגד הפורנוגרפיה נסגרו 1.8 מיליון חשבונות

ב-20 ספטמבר פורסם כי סין סגרה כ-1.8 מיליון חשבונות המסרים מידיים QQ ו-WeChat והרשת החברתית דמויית הטוויטר Weibo בפשיטה שבוצעה מחודש אפריל נגד זנות ופורנוגרפיה, באמצעות חברות האינטרנט דוגמת Tencent (המפעילה את QQ ו-Wechat) ו-Sina (המפעילה את Weibo) אשר סגרו את החשבונות.

WeChat אשר הושקה בשנת 2011 זכתה ליותר מ-272 מיליון משתמשים פעילים בשנה שעברה, 100 מיליון מהם מחוץ לסין. חברות אינטרנט נוספות הושפעו מצעד זה, אולם נמסר כי לאפליקציות המסרים המידיים שלהן משתמשים במספר נמוך משמעותית.

ממשלת אוסטרליה מעמיקה פעילותה נגד בריונות מקוונת ברשתות החברתיות

ב-18 בספטמבר פורסם כי ממשלת אוסטרליה עלולה לקנוס רשתות חברתיות דוגמת טוויטר ופייסבוק במידה ואלו יסרבו להסיר תכנים פוגעניים כלפי בני נוער.

יום קודם לכן הודיעו שר התקשורת ומזכיר הועדה הפרלמנטרית לתקשורת כי הממשלה תיצור תפקיד חדש של נציב לבטיחות אלקטרונית של ילדים עד לסוף שנת 2014. נציב זה יוכל להוציא הנחיות משפטיות לרשתות החברתיות המרכזיות כדי להבטיח E-safety וכן ליחידים אשר יסרבו להסיר תוכן אשר עלול להיות מזיק לילדים, דבר אשר יכול להוביל לפניה למשטרה. במסגרת תפקידו הוא יעסוק בנושאי חינוך הקהילה בדבר דרכים להתמודד עם נושאי הבריונות המקוונת.

צעדים אלו מצויים בהלימה עם הצהרות הממשלה במהלך הבחירות כי זו תפעל להבטיח את בטחונם של ילדי אוסטרליה מפני בריונות מקוונת, בשאיפה כי המענה ינתן בתוך שעות מספר מדיווח על מקרה שכזה. עוד נמסר כי הממשלה מכינה את החקיקה הנדרשת לשם כך בפרלמנט.

הבכירים טענו כי הגישה תהיה של נסיון לשיתוף פעולה בהבנה עם רשתות חברתיות אלו במקרה הצורך, אולם הממשלה תשקול סנקציות נגד אלו אשר יפעלו בניגוד להנחיותיה להסרת תכנים פוגעניים, גם אם טרם הוחלט על אופן תגובתה של הממשלה במקרים כאלה.

 

הכתבה נכתבה עבור עמותת אשנ"ב

פסק הלכה חדש במצרים אוסר צ'ט בין גבר ואישה זרים

ב-30 באוגוסט פורסמה באתר האינטרנט המצרי Aharam Online ידיעה בדבר פסק הלכה שהוצא במדינה לפיו שיחות צ'ט בין גבר לאישה אסורות.

Dar al-Ifta (دار الإفتاء), הרשות המרכזית במצרים האחראית על הוצאת פסקי הלכה, פרסמה את הפתווא באתר שלה וקבעה כי צ'ט שכזה בין גבר ואישה הזרים זה לזו, אסור. פסק ההלכה פורסם לאור שאלות חוזרות ונשנות בנושא, תוך קביעה כי צ'ט מקוון בין גבר לאישה הוא "קלות דעת, רעה ופותח את הדלת בפני השטן, השחיתות והפתנה". עם זאת, הדבר מותר "במקרה הצורך".

עוד נקבע כי אסור לאישה לשלוח תמונות שלה לאלו שאינה מכירה וזאת על מנת "להגן על עצמה" ו"לשמור על כבודה", זאת הואיל ו"בתמונות אלה נעשה שימוש למעשים מושחתים על ידי סוטים והדבר נחשב כזר לדת שלנו". בהמשך נקבע כי "נסיונות חוזרים ונשנים הוכיחו כי (צ'ט מקוון) מהווה בזבוז זמן וניצול חסר תועלת של שלו".

עם זאת הידיעה ציינה כי פסק ההלכה התקבל בלעג בקרב חלק מהמצרים ברשתות החברתיות.

Kuddle – אינסטגרם לילדים

בכתבה מה-20 אוגוסט דווח על אפליקציה חדשה בשם Kuddle המיועדת לילדים ומאפשרת להם לשתף תמונות בצורה בטוחה יותר, תחת עינם הפקוחה של ההורים. האפליקציה מאפשרת לילדים לחלוק תמונות עם חברים בסביבה מוגנת, בטוחה מבריונות מקוונת או מקשרים לא רצויים עם זרים.

צוות נורבגי שהחל פעילותו בחודש מרץ, גייס עד כה כמיליון דולר ופיתח אפליקציה שתוכל להוות סביבה בטוחה, יותר מאשר דבר מה הדומה לאינסטגרם.

בעת ההרשמה על הילדים להזין את כתובת הדוא"ל של הוריהם, התמונות שלהם לא יכולות להיות נצפות על ידי אחרים אלא אם ההורים אישרו את החשבון באמצעות דוא"ל שקיבלו. לאחר מכן הורים מקבלים עדכון בכל פעם שהילד מציב תמונה ובכל הוספת חבר. בנוסף, התמונות יופיעו  רק אצל חברים שאושרו והן אינן כוללות תיוג גאוגרפי על מנת שלא לחשוף את מיקום הילד. כמו כן לא ניתן להציב הערות על התמונות. בעוד הילד יכול לכתוב ולצייר על תמונותיו באמצעות כלים הקיימים באפליקציה, החברים יכולים רק לראות ולציין כי אהבו את התמונות, אך לא להגיב במלל.

האפליקציה זכתה לאישור של CORPA, תקינה בארה"ב לתוכנות ושרותים המיועדים לילדים. נמסר כי היא תהיה חינמית ולעולם לא תמכור דבר מה. האפליקציה ניתנת להורדה מ-iTunes ומ-Google Play.

 

הכתבה נכתבה עבור עמותת אשנ"ב

הדלפת 4.5 מיליון רשומות של מטופלים בארה"ב על ידי האקרים סיניים

ב-18 באוגוסט דווח כי חברת Community Health Systems, קבוצת בתי החולים הגדולה ביותר בארה"ב, הודתה כי היתה נתונה להתקפה קיברנטית מצד סין שבעטיה נגנבו פרטיהם האישיים של 4.5 מיליון מלקוחותיה.

מומחי אבטחה טענו כי קבוצת התוקפים קרויה APT18 וכי יתכן והיא קשורה לממשל הסיני. החברה אשר ביצעה את המחקר על התקפה זו באפריל וביוני השנה, גורסת כי הקבוצה פועלת בעיקר נגד תעשיות החלל, ההגנה, בינוי, הנדסה, טכנולוגיה, שרותים פיננסיים ובריאות.

עוד נמסר כי התברר שלתוקפים יכולת לא רק לפרוץ לארגונים אלו, אלא גם לשמר גישה למערכות המידע במשך תקופה ארוכה למדי מבלי להתגלות.

המידע שנגנב כלל את שמות המטופלים, כתובות, תאריכי לידה, מספרי טלפון וביטוח לאומי של אלו אשר קיבלו שרותים רפואיים מרופאים הקשורים בחברה בחמש השנים האחרונות. עם זאת נמסר כי המידע שנגנב לא הכיל נתונים רפואיים, פרטי כרטיסי אשראי או קניין רוחני של החברה המתפעלת 206 בתי חולים ב-29 מדינות בארה"ב. למרות הטענה כי קבוצות האקרים סיניות ידועות בפעילותן להשגת קניין רוחני דוגמת עיצובי מוצרים או מידע שיש בו תועלת למשא ומתן פוליטי או עסקי.

עוד נמסר כי זו ההתקפה הגדולה מסוגה בה מעורבים פרטיהם של מטופלים מאז החל האתר של המשרד לשרותי בריאות ומשאבי אנוש בארה"ב לעקוב אחר דליפות שכאלה בשנת 2009. השיא הקודם היה פריצה לשרתי מחלקת בריאות הציבור במונטנה אשר התגלתה ביוני ואשר השפיעה על מיליון איש.

על ארוע דומה, בסדרי גודל קטנים בהרבה, נודע ביוני השנה במהלכו התברר כי פרטיהם האישיים של כל 62 אלף עובדי University of Pittsburgh Medical Center נגנבו ודלפו.

כוונה איראנית לרשום את כל אתרי האינטרנט המקומיים ולצנזר את אלו שלא

בידיעה מה-16 באוגוסט נמסר כי איראן התחייבה לחסום את כל אתרי האינטרנט ברחבי המדינה אשר אין ברשותם רשיון מטעם הממשלה.

האחראי על התקנות בדבר העיתונות המקומית במשרד התרבות וההכוונה האסלאמית הצהיר לאחרונה כי כל אחרי האינטרנט במדינה יצטרכו בעתיד להצטייד ברשיון מהמליאה המפקחת על העיתונות. ההודעה נמסרה ב"יום העיתונאי". כיום מרבית האתרים רשומים באיראן מיישמים צנזורה עצמית על מנת להמנע מפילטור התכנים בהם.

אתרי הכרויות לצעירים מהווים מגרשי משחקים לפדופילים

בכתבה מה-13 אוגוסט נטען כי רבע מהילדים העושים שימוש באלפיקציות להכרות, חלקם אפילו בגילאי 13, קיבלו פניות מקוונות ממבוגרים. עוד נמסר כי באחד מהאתרים,mylol.com , אף פורסמו הודעות המעודדות ילדות לפרסם צילומי ערום, זאת לצד נושאים מטרידים המצויים בפורומים השונים באתר ללא ניהול והסרה.

למרות שהאתר עדכן את מגבלת הגיל מעד 25 לעד 20, לא בוטל גיל המשתמשים של 21 ומעלה. בשל כך נטען כי ניתן למצוא משתמשים רשומים בני 60 באתר הנחשב לפופולרי בקרב צעירי בריטניה ולו 300 אלף משתמשים ברחבי העולם. עד כי הארגון הבריטי NSPCC הפועל נגד התעללות בילדים הגדיר את האתר "מגרש משחקים לפדופילים". הכתבה מתארת מקרה אחד בו נעצר צעיר אשר פיתה ילדות באמצעות האתר.

בסקר שנערך על ידי הארגון הבריטי ChildLine, ובו נשאלו 400 צעירים בני 16 ומטה אשר השתמשו באתרי הכרויות ובאלפיקציות שכאלה, כ-29% הודו כי היו בקשר עם אדם אשר גילו מעל 18. מאלו 72% ציינו כי האדם אשר פנה אליהם בצורה מקוונת ידע את גילם האמיתי. אחד מחמישה אשר פגש אדם לאחר יצירת קשר באמצעות אפליקציות אלה, אמר כי "הרגיש לא בטוח" לאחר שנפגשו פנים מול פנים.

נתונים אלו פורסמו חודשים לאחר שמייסד Tinder הודה כי 7% מ-7 מיליון המשתמשים היומיים באפליקציית הכרות, היו ילדים בגילאי 13-17. זאת למרות שמדיניות הפרטיות קובעת כי המשתמשים צריכים להיות בני 18 ומעלה.

גורמים בריטיים שונים הביעו את דאגתם מאפליקציות אלו וקראו לבעליהן לנקוט בצעדים מידיים להגן על המשתמשים הצעירים, לצד קריאה למפרסמים להסיר פרסומותיהם מאתרים אלו עד אשר ינקטו צעדי זהירות מתאימים.

 

הכתבה נכתבה עבור עמותת אשנ"ב

האינטרנט – "ג'ונגל ללא חוקים המסוכן מידי עבור ילדים"

יועץ לשעבר למשרד החינוך הבריטי הזהיר לאחרונה כי החוקים הקיימים אינם מתאימים כדי להתמודד עם סכנות האינטרנט עבור ילדים. העדר זה של חקיקה מתאימה מציב ילדים פגיעים בסיכון לפגיעה עצמית ואף לאובדנות.

בעקבות סדרה של מעשי התאבדות בקרב צעירים בבריטניה יצא "The Independent" בקריאה לחקיקה נוקשה יותר על מנת להפוך את האינטרנט לסביבה בטוחה יותר לבני נוער. בכלל זה קריאה לממשלה להגדיר חוקית בריונות על מנת שניתן יהיה ביתר קלות להעמיד לדין אנשים החשודים וכן לשנות את מערכות פילטור האינטרנט במדינה בצורה מחמירה יותר. זאת לצד סדרה של כתבות במשך השבוע בדבר תפקידו של האינטרנט בחיי ילדים צעירים.

בכתבה נטען כי בריונות מקוונת משפיעה על אחד מכל שלושה ילדים צעירים, כאשר 1 מכל 13 נתון להטרדות כה עקביות עד כי אלו מובילות לחרדה, פגיעה עצמית ואף אובדנות. ממחקר שבוצע בשנת 2008 בדבר מעשים אובדניים של ילדים בגילאי 10-14 בבריטניה, עלה כי 44% ממקרי ההתאבדות היו קשורים בבריונות. אותו יועץ, אשר חברתו BeatBullying ביצעה את המחקר, סיפר כי אם המחקר היה נערך כיום, השיעורים היו גבוהים אף יותר הואיל וכיום ישנם מעשי בריונות הקשורים באינטרנט.

לדבריו המרחב המקוון לא מעניק כל הפוגה לילד מהבריונות; הדבר יכול להיות בדרך הביתה באמצעות מיסרונים ובבית למחשבו של הילד. בריונות מקוונת 24/7, דבר הגורם ליותר ויותר מקרים אובדניים. הוא הוסיף כי חוק התקשורת הקיים וכן החוק להגנה מפני הטרדה, מיושמים לעיתים נדירות במקרים של בריונות מקוונת. יתכן ובשל העובדה כי בריונות אינה מוגדרת בחוקים הקיימים הללו.

הוא הדגיש את הצורך בחוק אשר יגדיר לראשונה בריונות מקוונת ובו ניתן יהיה לעשות שימוש בעת הצורך ויגרום לבני הנוער להבין כי מעשים שכאלה עלולים להוביל לסנקציות משפטיות.

 

הכתבה נכתבה עבור עמותת אשנ"ב

Oracle חוסמת התקנת Java ברוסיה

משתמשי אינטרנט ברוסיה דיווחו כי בעת נסיון להתקין Java הם מועברים ישירות לעמוד ובו נטען שההתקנה נאסרה בשל חרם.

עוד נטען כי בעמוד זה אין התייחסות ישירה לרוסיה או למדינה אחרת, אולם הוא כתוב בשפה הרוסית והוא ממוקם בתיקיה http://java.com/ru. לפי שעה לא אותרו דיווחים חדשותיים או הודעות ממשלה המציינות שהפצת התוכנה נאסרה.

עוד נמסר כי עד כה לא התקבלה תגובת חברת Oracle.