<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ZuLL, יומנו של האקר.</title>
	<atom:link href="http://www.guym.co.il/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.guym.co.il</link>
	<description>גיא מזרחי כותב על אבטחת מידע, האקינג, גאדג&#039;טים ודברים מעניינים</description>
	<lastBuildDate>Wed, 12 Mar 2014 10:45:40 +0000</lastBuildDate>
	<language>he-IL</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=4.1.9</generator>
	<item>
		<title>התקפות סייבר או התקפות בסייבר?</title>
		<link>http://www.guym.co.il/cyber-attack-by-machete/</link>
		<comments>http://www.guym.co.il/cyber-attack-by-machete/#comments</comments>
		<pubDate>Wed, 12 Mar 2014 10:36:45 +0000</pubDate>
		<dc:creator><![CDATA[גיא מזרחי]]></dc:creator>
				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.guym.co.il/?p=1916</guid>
		<description><![CDATA[בעקבות שיחה מעניינת עם כמה קולגות, עלתה שאלה מאתגרת. בואו ניקח התקפה בנאלית כמו התקפת מניעת שירות (DoS או DDoS, לא משנה כרגע). אם התקפה זו מכוונת כלפי אתר אינטרנט הבעיה בד&#34;כ מוכלת ברמה סבירה: האתר נופל עד חלוף ההתקפה או מגן על עצמו באמצעים פנימיים או חיצוניים ואז לא נופל. כאשר התקפה כזו מכוונת [&#8230;]]]></description>
				<content:encoded><![CDATA[<p dir="RTL">בעקבות שיחה מעניינת עם כמה קולגות, עלתה שאלה מאתגרת. בואו ניקח התקפה בנאלית כמו התקפת מניעת שירות (DoS או DDoS, לא משנה כרגע). אם התקפה זו מכוונת כלפי אתר אינטרנט הבעיה בד&quot;כ מוכלת ברמה סבירה: האתר נופל עד חלוף ההתקפה או מגן על עצמו באמצעים פנימיים או חיצוניים ואז לא נופל.</p>
<p dir="RTL">כאשר התקפה כזו מכוונת גבוה יותר ניתן לחשוב על התקפה על שרתים ואם נבצע אסקלציה נוכל לעלות גם להתקפה על חוות שרתים ואף ספקיות אינטרנט (ISP). התקפות כאלה דורשות הרבה יותר מהמתקיף אך הן עדיין אפשריות.</p>
<p dir="RTL">כאשר ההתקפה עוברת אסקלציה נוספת, אפשר לחשוב על התקפת מניעת שירות למדינה. התקפה כזו משמעותה בעצם חסימה של חלק/כל תקשורת האינטרנט בין המדינה לבין העולם ובכך למנוע שירות.</p>
<p dir="RTL">בשיחה עם הקולגות השאלה שעלתה היא כזו: נניח שההתקפה היא באמצעות מספרים, קאטר או גרזן ואפילו מצ'טה. נניח &#8211; קטיעת הקו הימי של ISP שיש לו כזה (רק מודיע מראש שאין לי שום דבר נגד תוכים, אפילו היה לנו אחד בחברה) ע&quot;מ לבצע התקפת מניעת שירות. אסקלציה – קטיעת כל הקווים שיוצאים מהמדינה החוצה.</p>
<p dir="RTL">האם התקפה כזו היא התקפת סייבר?</p>
<p dir="RTL">הטענה של רוב האנשים – מצ'טה זה לא סייבר. הם צודקים. מצד שני האפקט כאן הוא סייברי לחלוטין. אפקטיבית זו התקפת מניעת שירות. זה באמת משנה אם השתמשתי במצ'טה, סוסים טרויאנים, בוטנט או גרזן? אם שילמתי למישהו שיוציא את התקע מהשקע, זה סייבר?</p>
<p dir="RTL">לדעתי התקפה כזו בהחלט יכולה להיות התקפת סייבר. הכלים הם לא המטרה. ההשפעה המצופה היא המטרה וזה ממש לא משנה איך משיגים אותה.</p>
<p dir="RTL"><span style="font-size: 13px;">אז מה באמת חשוב? השיטה או התוצאה?</span></p>
<p dir="RTL">הדילמה הזו מביאה לשאלה הרבה יותר גדולה. אם הכלי הוא לא באמת משנה וניתן להשיג תוצאות משמעותיות עם כלים פשוטים יחסית, איך נוכל לדרג את איכות ההתקפה? האם איכות ההתקפה עלולה להימדד רק על פי התוצאות?<br />
גם זו בעיה כיוון שגם התקפה ממומנת ומתוכננת היטב עלולה להיכשל. כישלון ההתקפה לא אומר שהיא לא היתה איכותית, מושקעת או מתוכננת. לפעמים גם דברים איכותיים נכשלים.</p>

<a href='http://www.guym.co.il/cyber-attack-by-machete/2014-03-12-12-10-23/'><img width="150" height="84" src="http://www.guym.co.il/wp-content/uploads/2014/03/2014-03-12-12.10.23.jpg" class="attachment-thumbnail" alt="מצ&#039;טה סייבר" /></a>
<a href='http://www.guym.co.il/cyber-attack-by-machete/2014-03-12-12-12-28/'><img width="150" height="84" src="http://www.guym.co.il/wp-content/uploads/2014/03/2014-03-12-12.12.28.jpg" class="attachment-thumbnail" alt="התקפת סייבר" /></a>

<p>תודה לאבי קדם על הצילום <img src="http://www.guym.co.il/wp-includes/images/smilies/icon_smile.gif" alt=":-)" class="wp-smiley" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.guym.co.il/cyber-attack-by-machete/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>מבצע עמוד ענן ומלחמת סייבר</title>
		<link>http://www.guym.co.il/amud-anan-cyber-wa/</link>
		<comments>http://www.guym.co.il/amud-anan-cyber-wa/#comments</comments>
		<pubDate>Sat, 24 Nov 2012 19:35:38 +0000</pubDate>
		<dc:creator><![CDATA[גיא מזרחי]]></dc:creator>
				<category><![CDATA[סייבר]]></category>

		<guid isPermaLink="false">http://www.guym.co.il/?p=1909</guid>
		<description><![CDATA[מבצע עמוד ענן ומלחמת סייבר רק לפני ימים אחדים נחתם הסכם הפסקת האש והטילים הפסיקו ליפול על תושבי המרכז (אבל לא על תושבי הדרום). בימים האחרונים אני רואה בכל מקום את ההצהרות על מלחמת סייבר שמתנהלת כנגד מדינת ישראל. הבעיה שלי עם כל הנושא הזה הוא שעד היום, שנים אחרי שנושא הסייבר עלה לכותרות, אין [&#8230;]]]></description>
				<content:encoded><![CDATA[<div>
<h1 dir="RTL"><strong>מבצע עמוד ענן ומלחמת סייבר</strong></h1>
</div>
<p dir="RTL">רק לפני ימים אחדים נחתם הסכם הפסקת האש והטילים הפסיקו ליפול על תושבי המרכז (אבל לא על תושבי הדרום).</p>
<p dir="RTL">בימים האחרונים אני רואה בכל מקום את ההצהרות על מלחמת סייבר שמתנהלת כנגד מדינת ישראל.</p>
<p dir="RTL">הבעיה שלי עם כל הנושא הזה הוא שעד היום, שנים אחרי שנושא הסייבר עלה לכותרות, אין מספיק אנשים שמבינים מה זה סייבר ובטח שאין מספיק אנשים שמבינים מהי מלחמת סייבר.</p>
<h2 dir="RTL">אני אתחיל בשאלה הבסיסית: מה זה סייבר?</h2>
<p dir="RTL">התשובה פה היא בעייתית. זה תלוי את מי שואלים.</p>
<p dir="RTL">אם תשאלו מתמטיקאי הוא יגיד לכם שקיברנטיקה היא ענף מתמטי.</p>
<p dir="RTL">אם תשאלו חברות אבטחת מידע התשובה תהיה שזו אבטחת מידע בשם מפוצץ כדי להרוויח יותר כסף (וידוי: זה מה שאמר לי בעלים של חברת אבטחת מידע מוכרת. זה עיצבן אותי מאוד.).</p>
<p dir="RTL">אם תשאלו איש צבא מהתחום הוא יגיד שזה מימד נוסף על אויר,ים ויבשה.</p>
<p dir="RTL">אם תשאלו איש פוליטיקאי שמבין בתחום הוא יגיד שסייבר הוא מימד פוליטי.</p>
<p dir="RTL">הבעיה האמיתית היא שכולם (בדרכם) צודקים.</p>
<p dir="RTL">המדינה נוהגת על פי התפיסה המדינית שבה סייבר הוא מימד פוליטי. ניתן לייצר בו השפעה, להילחם, להגן וכ&quot;ו. למדינה יש חובת הגנה על אזרחיה ולכן היא אמורה להגן גם על מימד הסייבר.</p>
<p dir="RTL">ההגנה על מימד הסייבר במדינה מחולקת למספר גורמים:</p>
<p dir="RTL">-          האחריות לבטחון הסייבר בצבא היא של חיל התקשוב שבו יש גוף שאמון על ההגנה במרחב הסייבר.</p>
<p dir="RTL">-          בטחון הסייבר בגופים אזרחיים קריטיים (תשתיות קריטיות לתפעול שוטף במדינה כגון מים, חשמל, ביוב, גז וכ&quot;ו) מונחים ע&quot;י רא&quot;ם – הרשות לאבטחת מידע בשירות הבטחון הכללי.</p>
<p dir="RTL">-          האחריות להגנה על האזרחים במרחב הסייבר לא ברורה. יש תחומים בהם ישנו גוף שאמון על ההגנה ויש כאלה שמוזנחים לחלוטין.</p>
<p dir="RTL">-          מטה הסייבר של מדינת ישראל מעורב גם הוא בפעילות ההגנה על הסייבר (מתוך וויקיפדיה: &quot;בתחום הגנת הסייבר המטה פועל לחיזוק כלל העשייה בתחום ההגנה הקיברנטית. בין היתר פועל המטה להקמת רגולציה חוצת ענפים ורגולציה ענפית המותאמת לכל תחום בשיתוף עם משרדי הממשלה. בנוסף, פועל המטה להקמת חדר מצב קיברנטי לאומי אשר יעסוק בשיתוף מידע בין המגזרים ובין המערכת הביטחונית לאזרחית.&quot;)</p>
<p dir="RTL">כמו שניתן להבין, יש חלוקה מסויימת של גופי ההגנה אך יש גם תחומים אפורים שאף גוף אינו לוקח עליהם אחריות.</p>
<p dir="RTL">דוגמא אחת ניתן היה לראות השבוע שכאשר אתר מרכזי ומשמעותי כמו YNET נפרץ ופרטי חצי מיליון משתמשים מפורסמים – אין לו שום אחריות בנושא ואף גוף לא מטפל בנושא כדי להכיל את הבעיה בצורה אפקטיבית.</p>
<p dir="RTL">אתרים פרטיים ומסחריים שנפרצים פועלים במרחב הסייבר. לכאורה – המדינה אמורה לדאוג לבטחונם.</p>
<h2 dir="RTL">מה היא מלחמת סייבר?</h2>
<p dir="RTL">שוב – תלוי את מי תשאלו.</p>
<p dir="RTL">אם תשאלו את הצבא, מלחמת סייבר היא יצירת פעולות משמעותיות שעלולות למוטט תשתיות קריטיות, תשתיות אזרחיות משמעותיות, כלכלה, נזק קינטי וכ&quot;ו. במילים פשוטות – מה שיכול להביא לנזק משמעותי למדינה ולאזרחיה.</p>
<p dir="RTL">לא כולם חושבים כמו בצבא.</p>
<p dir="RTL">מאז תחילת מבצע &quot;עמוד ענן&quot; ישנן התקפות על אתרים שונים. חלקם קטנים וחסרי משמעות אמיתית מעבר למפעילים שלהם וחלקם גדול ומשמעותי.</p>
<p dir="RTL">פריצות לאתר של חברת &quot;משה נעליים בע&quot;מ&quot; (חברה בדיונית) אולי מציקות לאותה חברה שהאתר שלה נפרץ אך אין להן משמעות מלחמתית אמיתית. סביר להניח שמלבד משה ובני משפחתו לא ממש נכנסים לאתר כזה.</p>
<p dir="RTL">פריצות לאתר חדשות מרכזי הן בהחלט משמעותיות בשני מובנים:</p>
<ol>
<li>גניבת פרטים של אזרחים.</li>
<li>ביצוע מבצעי ל&quot;פ (לוחמה פסיכולוגית) ע&quot;י השתלת כתבות שאינן נכונות וכ&quot;ו.</li>
</ol>
<p dir="RTL">בימים האחרונים יש לא מעט דיווחים על &quot;מלחמת סייבר&quot; כנגד מדינת ישראל.</p>
<p dir="RTL">האקרים בודדים וכן גופים כמו Anonymous התקיפו מספר גדול של אתרים במדינת ישראל בפעילות שמכונה #OpIsrael.</p>
<p dir="RTL">חלק מהאתרים הושחטו על ידי שינוי פני האתר (Deface), שינויי DNS וכ&quot;ו.</p>
<p dir="RTL">חלק אחר של האתרים נפרץ והתוצעה היתה הדלפת פרטים אישיים של משתמשים באתר (LEAK) כתוצאה בגניבת בסיס הנתונים של האתר.</p>
<h2 dir="RTL">נשאלת השאלה: האם זו מלחמת סייבר?</h2>
<p dir="RTL">אני אסביר:</p>
<p dir="RTL">אם מישהו מעבר לגבולות המדינה מתקיף (פיזית) את אזרחי מדינתנו – המדינה אמורה להגיב ולהגן על אזרחיה ותשתיותיה (אני לא מתייחס לאמירה שזה לא תמיד קורה).</p>
<p dir="RTL">אם ייכנסו מחבלים ויתקיפו את אזרחי המדינה אנו נצפה שצה&quot;ל ייכנס לפעולה ויפתור את הבעיה.</p>
<p dir="RTL">אם יירו עלינו טילים, יימצא פתרון כמו כיפת ברזל שימזער את הנזקים.</p>
<p dir="RTL">הבעיה שלנו במימד הסייבר שכשקורות התקפות על אזרחי המדינה, אתרים פרטיים, אתרים מסחריים וכ&quot;ו – המדינה לא מגיבה. לא בצורה הגנתית (בדומה למיגון יישובים כנגד איומי רקטות) ולא בצורה התקפית (בדומה למבצע &quot;עמוד ענן&quot;).</p>
<p dir="RTL">בעיה נוספת: אין למי לפנות. אין במדינת ישראל שום גוף שאמון על בטחון הסייבר הכולל.</p>
<h2 dir="RTL">נחזור לשאלה המקורית: האם זו מלחמת סייבר?</h2>
<p dir="RTL">זו שאלה מורכבת.</p>
<p dir="RTL">אני לא בטוח שאוכל להשיב על השאלה במאמר מסוג זה אך אני נוטה להגיד שלא. זו לא מלחמה.</p>
<p dir="RTL">זה ברור שיש כאן פעולות התקפיות על אתרים ישראליים ואפילו על אזרחי המדינה בצורה עקיפה.</p>
<p dir="RTL">אבל זו מלחמת סייבר?</p>
<p dir="RTL">שוב, לעניות דעתי התשובה היא לא.</p>
<p dir="RTL">כמו שלא כל פעולה של מחבל היא הכרזת מלחמה לא ייתכן שהאקר בודד או אירגון כמו אנונימוס יתחיל במלחמה.</p>
<p dir="RTL">מלחמה (על פי ויקיפדיה): &quot;<strong>מלחמה</strong> היא מאבק בין גופים שונים <a title="כלי נשק" href="http://he.wikipedia.org/wiki/%D7%9B%D7%9C%D7%99_%D7%A0%D7%A9%D7%A7">מזוינים</a>, לרוב <a title="עם" href="http://he.wikipedia.org/wiki/%D7%A2%D7%9D">עמים</a>, <a title="שבט" href="http://he.wikipedia.org/wiki/%D7%A9%D7%91%D7%98">שבטים</a> או <a title="מדינה" href="http://he.wikipedia.org/wiki/%D7%9E%D7%93%D7%99%D7%A0%D7%94">מדינות</a>, על מנת להכניע אויב או אויבים כלשהם, ולגרום לו לקבל את דרישות המנצח, לדוגמה, שליטה ב<a title="טריטוריה" href="http://he.wikipedia.org/wiki/%D7%98%D7%A8%D7%99%D7%98%D7%95%D7%A8%D7%99%D7%94">טריטוריה</a> ספציפית או על <a title="אוכלוסייה" href="http://he.wikipedia.org/wiki/%D7%90%D7%95%D7%9B%D7%9C%D7%95%D7%A1%D7%99%D7%99%D7%94">אוכלוסייה</a> מסוימת.&quot;</p>
<p dir="RTL">אין ספק שהאקר מיומן עונה להגדרה של גוף מזוין. זה אפילו יותר נכון כשמדברים על אנונימוס. אבל נחזור למשה נעליים.. האם אתרו של משה נעליים בע&quot;מ הוא גוף מזוין? האם למשה עצמו יש אפשרות להגיב או להכניע את ההאקר שהתקיף את אתרו?</p>
<p dir="RTL">זה יותר מתאים להגדרה של טרור:&quot;<strong> טרור</strong> הוא סוג של מאבק <a title="אלימות" href="http://he.wikipedia.org/wiki/%D7%90%D7%9C%D7%99%D7%9E%D7%95%D7%AA">אלים</a>, המופנה בעיקר כלפי אזרחים, במטרה להפחידם, לשם השגת מטרות פוליטיות-חברתיות‏‏&quot;.</p>
<h2 dir="RTL">האם כל פעולת טרור היא הכרזת מלחמה?</h2>
<p dir="RTL">התשובה היא לא. מדינות רבות מבליגות לא פעם על מעשי טרור כנגדם או נגד אזרחים שלהן.</p>
<p dir="RTL">אין ספק שפעולת טרור עלולה לגרום לתחילטה של לחימה ואפילה להסלמה ומלחמה אך לא כל פעולת טרור היא הכרזת מלחמה.</p>
<h2 dir="RTL">אז מה זו מלחמת סייבר?</h2>
<p dir="RTL">האמת? אין לי מושג.</p>
<p dir="RTL">יש לי לא מעט רעיונות שאני לא אפרט כאן (כדי לא להכניס רעיונות לאף אחד J) אבל מלחמת סייבר אמיתית עדיין לא ראינו.</p>
<p dir="RTL">כבר נפגשנו עם מעט כלי לחימה בסייבר (Stuxnet היא דוגמא טובה) ועם לא מעט כלי ריגול בסייבר (Flame היא פאר היצירה בתחום אבל אפילו סוסים טרויאנים פשוטים עונים להגדרה &quot;כלי ריגול בסייבר&quot;) אבל (לעניות דעתי) מלחמה אמיתית עוד לא היתה בסייבר.</p>
<p dir="RTL">יש לא מעט אמירות לגבי מלחמת סייבר באסטוניה, בגאורגיה וכ&quot;ו אבל לדעתי – המלחמה האמיתית בסייבר עוד לא הגיעה.</p>
<p dir="RTL">מצד שני, אני לא מאמין שנצטרך לחכות הרבה זמן עד שהיא תגיע..</p>
]]></content:encoded>
			<wfw:commentRss>http://www.guym.co.il/amud-anan-cyber-wa/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>ההבדל בין אבטחת מידע להגנה בסייבר</title>
		<link>http://www.guym.co.il/cyber-security-or-information-security/</link>
		<comments>http://www.guym.co.il/cyber-security-or-information-security/#comments</comments>
		<pubDate>Fri, 19 Oct 2012 21:40:31 +0000</pubDate>
		<dc:creator><![CDATA[גיא מזרחי]]></dc:creator>
				<category><![CDATA[סייבר]]></category>

		<guid isPermaLink="false">http://www.guym.co.il/?p=1887</guid>
		<description><![CDATA[בשנים האחרונות אנו עדים יותר ויותר לשימוש במוושגים כגון : cyber security, cyber defense  אירועי סייבר וכו'. בעבר נהגו מומחי אבטחת מידע למינהם להשתמש בעיקר במושג :&#34;אבטחת מידע&#34; ונגזרותיו :&#34;אירועי אבטחת מידע&#34; , &#34;תפיסת אבטחת מידע&#34; וכו'. הוכחה לשינוי בעולם המושגים ניתן לראות בגרף הבא, המתאר את כמות החיפושים של המונחים בגוגל ברחבי העולם : הגרף [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>בשנים האחרונות אנו עדים יותר ויותר לשימוש במוושגים כגון : cyber security, cyber defense  אירועי סייבר וכו'. בעבר נהגו מומחי אבטחת מידע למינהם להשתמש בעיקר במושג :&quot;אבטחת מידע&quot; ונגזרותיו :&quot;אירועי אבטחת מידע&quot; , &quot;תפיסת אבטחת מידע&quot; וכו'. הוכחה לשינוי בעולם המושגים ניתן לראות בגרף הבא, המתאר את כמות החיפושים של המונחים בגוגל ברחבי העולם :</p>
<p><a href="http://www.guym.co.il/wp-content/uploads/2012/10/1.png"><img class="aligncenter size-full wp-image-1888" title="Cyber Security vs Information Security" src="http://www.guym.co.il/wp-content/uploads/2012/10/1.png" alt="Cyber Security vs Information Security" width="421" height="323" /></a></p>
<p dir="RTL">הגרף מראה כי ישנה עלייה גדולה בכמות החיפושים של הגנת סייבר(כחול) לעומת ירידה כמעט ביחס ישיר של חיפושי אבטחת מידע(באדום).</p>
<p dir="RTL">אנשים רבים תוהים האם בכלל קיים הבדל בין המושגים? ישנם הטוענים כי המושגים מייצגים את אותו הדבר בדיוק, וכי המשתמשים במונחי &quot;סייבר&quot; עושים זאת כדי לתאר &quot;אבטחת מידע&quot; בצורה סקסית יותר. לטענתם אין הבדל בין המונחים והשימוש במושג &quot;סייבר&quot; נעשה ע&quot;מ למסך או לעמעם חוסר ידע מקצועי. אז האם אכן מדובר באותה גברת בשינוי אדרת?</p>
<p dir="RTL">לדעת רוב העוסקים כיום בהגנה על מרחב הסייבר, קיים הבדל מהותי בין השניים. ההבדל טמון בתפיסה של מרחב האחריות עליו מגנים. בתפיסת &quot;אבטחת מידע&quot; אנו רואים במידע כגורם עליו אנו אחראים להגן. המידע הוא הנתונים (ביטים) העוברים במערכות התקשורת עליהם אנו אחראים והתוצרים הפיזיים שלו, למשל דף המכיל מידע מסווג על הארגון נכלל בתחום האחריות הנרחב ביותר של &quot;אבטחת מידע&quot;.</p>
<p dir="RTL">רבים משתמשים במושג ה&quot;סייבר&quot; למטרות שונות ומגוונות, כך שנדמה שאין בעצם משמעות אחת למושג. כדי להבין את תפיסת &quot;ההגנה בסייבר&quot;, נצטרך תחילה להגדיר מהו מרחב הסייבר. כמו ברבים מהמושגים הקיימים בתחום, ישנה אי-הסכמה בין העוסקים בנושא.כך למשל, גרמניה רואה במרחב הסייבר רק את הרובד הלוגי המקושר באופן גלובאלי- כלומר בעיקרון רק את רשת האינטרנט העולמית ורשתות המקושרות אליה באופן ישיר. לעומת זאת בריטניה רואה במרחב זה את הרובד הלוגי באופן נרחב יותר- כולל בתוכו גם רשתות מבודדות שאינן מקושרות לרשת האינטרנט. ארה&quot;ב רואה במרחב זה את הרובד הלוגי והפיזי, מרחב לחימה כמו יבשה, אוויר,ים וחלל.</p>
<p dir="RTL">לראייתנו מרחב הסייבר מורכב מ-3 רובדים: לוגי, פיזי ואנושי.</p>
<p>&#8211; הרובד הלוגי הוא למעשה המידע והנתונים העוברים ברשתות השונות.<br />
&#8211; הרובד הפיזי הינו אמצעי החומרה במרחב זה: אותות אלקטרוניים, מעבדים, מסכים וכו'<br />
&#8211; הרובד האנושי מורכב  מהמתכנתים, גורמי ה-IT , גורמי אבטחת מידע, משתמשים, אורחים וכו'</p>
<p dir="RTL">ההגנה במרחב הסייבר הינה אפוא על מרחב גדול בהרבה מזה שבתפיסת ה&quot;אבטחת מידע&quot;. למעשה<strong>, אבטחת המידע היא רק חלק מההגנה בסייבר- נגזרת של החלק הלוגי</strong>. מעבר אליו, אנו מתייחסים גם לאיומים על האמצעים הפיזיים והגורמים האנושיים במרחב הסייבר.</p>
<p dir="RTL">ההגנה על הגורמים האנושיים הינה למעשה עולם האבטחה הפיזית ומחלקת הביטחון- אמצעי אבטחה, בקרות כניסה, סיווג, הגדרת רגישות מידע וכו'. מרחב הסייבר מהתך את הרובד האנושי עם שאר הרבדים. דוגמא טובה לאירוע סייבר שיזוהה אך ורק מ&quot;היתוך&quot;(קורולציה) שכזה הינו משתמש לגיטימי המתחבר לרשת הארגון בצורה תקינה אך בלי שהעביר תג זיהוי בכניסה לבניין – האם מדובר במרגל הגנב את נתוני ההזדהות של אותו אדם?</p>
<p dir="RTL"> באמצעים פיזיים נכליל גם בקרי צנטריפוגות להעשרת אורניום, אשר קוד תוכנה הוא זה המורה להן באיזו מהירות להסתובב ולאורך כמה זמן, ושינוי באותו קוד יכול להוביל להשבתת אותן צנטריפוגות. דוגמא זו מובאת כאן כדי להבהיר את מהות הרובד הפיזי אך גם כדי לתאר את &quot;נקודת המפנה&quot; בהתייחסות למרחב הסייבר, והיא תולעת ה&quot;סטאקנט&quot; אשר התפרסמה בשנת 2010.</p>
<p dir="RTL">לא ארחיב בפרטים על התולעת המפורסמת אשר עפ&quot;י גורמים איראניים פגעה במתקני הגרעין האיראני וגרמה לפגיעה משמעותית בפרוייקט הגרעין שלהם, והובילה את צבאות העולם כולו להבין כי העתיד כבר כאן- ישנו נשק סייברי, הוא הופעל ובהצלחה לא מבוטלת, והגיע הזמן להיערך מבחינה הגנתית. בעקבות התפרצות התולעת והבנת ההשלכות, החלו לצוץ ברחבי העולם גופים העוסקים בהגנה בסייבר.גם בצה&quot;ל מרחב הסייבר הוגדר כמרחב לחימה לכל דבר, והוקם גוף אשר כל מטרתו לעסוק בהגנה על מרחב הסייבר הצה&quot;לי. בנוסף הוקם בארץ מטה הסייבר הלאומי.</p>
<p dir="RTL">הסקנו כי <strong>אבטחת מידע היא חלק מההגנה בסייבר</strong>. אם כך,האם כל <strong>אירוע אבטחת מידע הוא בהכרח אירוע סייבר</strong>? התשובה לכך בפשטות היא לא, אם כי יש הרבה מאד תחום אפור בנושא אשר נתון לפרשנויות שונות. נקח לדוגמא מספר אירועים וננסה לנתח האם הם אירועי סייבר או אבטחת מידע, ב-5 פרמטרים :זהות התוקף,מטרת התוקף, שיטת התקיפה, היקף הנזק והשפעת הנזק.</p>
<p dir="RTL">בשנת 2001 תולעת בשם <strong>“Code Red 1”</strong> מתפרצת ברחבי העולם כאשר בקוד שלה מסתתרת מטרה אחת ויחידה – פנייה לאתר הבית הלבן בתאריך מסויים בשעה מסויימת, ע&quot;מ לגרום להשבתת האתר- מתקפת <strong>DDOS</strong>  קלאסית.<strong>זהות התוקף</strong> אינה ברורה אך ההשערה היא ש<strong>הסינים</strong> עמדו מאחורי התקיפה. <strong>מטרת </strong>התוקף במקרה הזה ברורה- <strong>הפלת אתר הבית הלבן</strong>. <strong>היקף הנזק</strong> קטן- <strong>השבתת האתר למספר שעות</strong>( למרות שהתקיפה לא צלחה בשל שינוי כתובת ה-IP  של אתר הבית הלבן). <strong>השפעת הנזק</strong> יכולה הייתה להיות <strong>בינונית</strong>- הבית הלבן מייצג משהו משמעותי עבור האומה האמריקאית, ומבחינה <strong>פסיכולוגית</strong> פגיעה באתר היא פגיעה בו ויכולה להוריד את המורל הציבורי. עם זאת כיוון שמדובר אך ורק בפגיעה באתר הבית הלבן ולמספר שעות בודדות-כלומר תקיפה פשוטה עם היקף והשפעת נזק קטנים יחסית, ניתן להתייחס לאירוע זה כאירוע <strong>אבטחת מידע</strong>.</p>
<p dir="RTL"> בשנים 2007- 2008 <strong>נתקפו אתרי ממשל וציבור רבים במדינות אסטוניה וגיאורגיה</strong> ע&quot;י כתובות IP רוסיות. התקיפה על גיאורגיה לוותה במלחמה גם במרחב האווירי והיבשתי.<strong>זהות </strong>התוקף הינה הרוסים, וברור שמתקפה גדולה שכזאת כוונה ע&quot;י <strong>הממשלה הרוסית</strong>. <strong>שיטת התקיפה</strong> הייתה <strong>DDOS </strong><strong> והשחטת אתרים</strong> (באמצעות SQL INJECTION  וכו'). <strong>מטרת התוקף</strong> הייתה <strong>לפגוע ביכולת המשילות ואמון הממשלה בדעת הציבור</strong> במדינות הנפגעות. <strong>היקף הנזק</strong> היה גדול -<strong>עשרות ומאות אתרים שנפגעו בכל מדינה</strong>. <strong>השפעת הנזק</strong> הייתה גדולה- <strong>פגיעה ביכולת המשילות ובמורל הציבור</strong> במדינות הנפגעות.תקיפה באמצעים פשוטים יחסית, אך עם היקף והשפעת נזק גדולים ומדינה העומדת מאחורי התקיפה, ולכן נתייחס לאירוע זה <strong>כאירוע סייבר</strong>.</p>
<p dir="RTL">בשנת 2011 בוצעה <strong>תקיפה על חברת </strong><strong>RSA</strong> , חברת אבטחת המידע מהגדולות בעולם. <strong>זהות התוקף</strong> <strong>אינה ברורה</strong>, אך <strong>ניתן לשער כי זו מדינה</strong> בשל מטרת התקיפה הסופית. <strong>שיטת התקיפה</strong> הייתה שימוש <strong>בהנדסה חברתית</strong> , שימוש ב <strong>DAY</strong><strong>-0</strong> להדבקה והתקנת &quot;<strong>סוס טרויאני</strong>&quot; ברשת הנתקפת. <strong>מטרת התוקף</strong> הייתה השגת <strong>אלגוריתם ייחודי</strong> של מוצר “SecureID”. <strong>היקף הנזק</strong> היה גדול- האלגוריתם הייחודי הינו <strong>נכס רגיש מאד</strong> של חברת RSA. <strong>השפעת הנזק</strong> הייתה גדולה גם כן- בעקבות השגת האלגוריתם יכלו התוקפים <strong>לפרוץ לחברות רבות</strong> אשר השתמשו באותו מוצר אבטחה, ואכן כחודשיים לאחר התקיפה על RSA <strong>נתקפה חברת &quot;לוקהיד מרטין&quot;</strong>, חברת ייצור הנשק הגדולה בעולם, ונגנב ממנה מידע יקר ערך. רבים מעריכים כי התקיפה בוצעה באמצעות השימוש ב&quot;שלל הטכני&quot; מהתקיפה ב-RSA אשר היה רק שלב א' בתקיפה, ורואים ביעד התקיפה את חברת &quot;לוקהיד מרטין&quot;. תקיפה באמצעים מורכבים, היקף והשפעת נזק גדולים וגם כאן נראה כי מדינה עומדת מאחורי התקיפה, ולכן נתייחס לאירוע זה <strong>כאירוע סייבר</strong>.</p>
<p dir="RTL">לסיכום, ניתן לומר כי תפיסת ההגנה בסייבר הינה &quot;אבולוציה&quot; של תפיסת האבטחת מידע. לא ניתן להפריד בין השניים, וכל אדם המתיימר לעסוק בהגנה בסייבר חייב להבין באבטחת מידע, אם כי לא באופן העמוק והטקטי אלא יותר במישור האסטרטגי- תפיסתי של אבטחת מידע, אשר מהווה את <strong>הרובד הלוגי</strong>. ההגנה בסייבר מכילה בנוסף את <strong>הרובד האנושי</strong>- מה שתוכלל בעבר אצל גורמי הביטחון והאבטחה הפיזית(סיווג ביטחוני וכו'), ואת <strong>הרובד הפיזי</strong>- אותם אמצעי חומרה ( מעבדים, מעגלים חשמליים וכו') המרכיבים את מרחב הסייבר ואלו המושפעים ממנו בצורה ישירה(בקרי צנטריפוגות, בקרי מכונות הנשמה וכו'). לא כל אירוע במרחב הסייבר הוא בהכרח אירוע סייבר- ישנם אירועים פשוטים יחסית אשר מטופלים היטב באבטחת מידע, כמו שישנם אירועים ביטחוניים פשוטים אשר מטופלים במחלקת הביטחון ואינם מגיעים לדרגת אירוע סייבר.</p>
<p dir="RTL" align="right"><strong>מאמר זה נכתב על ידי גיא ניצן, </strong></p>
<p dir="RTL" align="right"><strong>גיא משמש כאנליסט סייבר אסטרטגי בחברת סייבריה.</strong></p>
<p dir="RTL" align="right">
]]></content:encoded>
			<wfw:commentRss>http://www.guym.co.il/cyber-security-or-information-security/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>כולם יודעים מה אתם עושים</title>
		<link>http://www.guym.co.il/weknowwhatyouredoing/</link>
		<comments>http://www.guym.co.il/weknowwhatyouredoing/#comments</comments>
		<pubDate>Tue, 26 Jun 2012 13:47:47 +0000</pubDate>
		<dc:creator><![CDATA[גיא מזרחי]]></dc:creator>
				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.guym.co.il/?p=1885</guid>
		<description><![CDATA[זוכרים את האתר http://pleaserobme.com ? האתר פשוט לקח את כל המיקומים שאנשים מפרסמים שהם נמצאים בהם והציג בצורה ויזואלית למי אפשר לפרוץ הביתה כי הוא כרגע לא בבית. על אותו משקל נוצר אתר חדש: http://www.weknowwhatyouredoing.com השם די מסביר את עצמו]]></description>
				<content:encoded><![CDATA[<p>זוכרים את האתר http://pleaserobme.com ?</p>
<p>האתר פשוט לקח את כל המיקומים שאנשים מפרסמים שהם נמצאים בהם והציג בצורה ויזואלית למי אפשר לפרוץ הביתה כי הוא כרגע לא בבית.</p>
<p>על אותו משקל נוצר אתר חדש:</p>
<p><a href="http://www.weknowwhatyouredoing.com/">http://www.weknowwhatyouredoing.com</a></p>
<p>השם די מסביר את עצמו <img src="http://www.guym.co.il/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.guym.co.il/weknowwhatyouredoing/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>הרצאה שלי בכנס הסייבר הבינלאומי השני</title>
		<link>http://www.guym.co.il/%d7%94%d7%a8%d7%a6%d7%90%d7%94-%d7%a9%d7%9c%d7%99-%d7%91%d7%9b%d7%a0%d7%a1-%d7%94%d7%a1%d7%99%d7%99%d7%91%d7%a8-%d7%94%d7%91%d7%99%d7%a0%d7%9c%d7%90%d7%95%d7%9e%d7%99-%d7%94%d7%a9%d7%a0%d7%99/</link>
		<comments>http://www.guym.co.il/%d7%94%d7%a8%d7%a6%d7%90%d7%94-%d7%a9%d7%9c%d7%99-%d7%91%d7%9b%d7%a0%d7%a1-%d7%94%d7%a1%d7%99%d7%99%d7%91%d7%a8-%d7%94%d7%91%d7%99%d7%a0%d7%9c%d7%90%d7%95%d7%9e%d7%99-%d7%94%d7%a9%d7%a0%d7%99/#comments</comments>
		<pubDate>Sat, 16 Jun 2012 06:20:42 +0000</pubDate>
		<dc:creator><![CDATA[גיא מזרחי]]></dc:creator>
				<category><![CDATA[סייבר]]></category>

		<guid isPermaLink="false">http://www.guym.co.il/?p=1882</guid>
		<description><![CDATA[כנס הסייבר הבינלאומי השני כלל מספר הרצאות מעניינות. אנשים רבים אמרו שגם שלי היתה כזו מי שלא ראה: http://video.tau.ac.il/events/index.php?option=com_k2&#38;view=item&#38;id=2785:2nd_annual_international_cyber_security_conference_15&#38;lang=en &#160;]]></description>
				<content:encoded><![CDATA[<p>כנס הסייבר הבינלאומי השני כלל מספר הרצאות מעניינות.<br />
אנשים רבים אמרו שגם שלי היתה כזו <img src="http://www.guym.co.il/wp-includes/images/smilies/icon_smile.gif" alt=":-)" class="wp-smiley" /></p>
<p>מי שלא ראה:</p>
<p><a href="http://video.tau.ac.il/events/index.php?option=com_k2&amp;view=item&amp;id=2785:2nd_annual_international_cyber_security_conference_15&amp;lang=en">http://video.tau.ac.il/events/index.php?option=com_k2&amp;view=item&amp;id=2785:2nd_annual_international_cyber_security_conference_15&amp;lang=en</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.guym.co.il/%d7%94%d7%a8%d7%a6%d7%90%d7%94-%d7%a9%d7%9c%d7%99-%d7%91%d7%9b%d7%a0%d7%a1-%d7%94%d7%a1%d7%99%d7%99%d7%91%d7%a8-%d7%94%d7%91%d7%99%d7%a0%d7%9c%d7%90%d7%95%d7%9e%d7%99-%d7%94%d7%a9%d7%a0%d7%99/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>נסיון פישינג ממוקד ל-TWITTER?</title>
		<link>http://www.guym.co.il/%d7%a0%d7%a1%d7%99%d7%95%d7%9f-%d7%a4%d7%99%d7%a9%d7%99%d7%a0%d7%92-%d7%9e%d7%9e%d7%95%d7%a7%d7%93-%d7%9c-twitter/</link>
		<comments>http://www.guym.co.il/%d7%a0%d7%a1%d7%99%d7%95%d7%9f-%d7%a4%d7%99%d7%a9%d7%99%d7%a0%d7%92-%d7%9e%d7%9e%d7%95%d7%a7%d7%93-%d7%9c-twitter/#comments</comments>
		<pubDate>Sat, 09 Jun 2012 18:54:26 +0000</pubDate>
		<dc:creator><![CDATA[גיא מזרחי]]></dc:creator>
				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.guym.co.il/?p=1873</guid>
		<description><![CDATA[מישהו מנסה לטרגט אותי שוב? קיבלתי מייל כזה: מי ששם לב לקישור שלוחצים עליו &#8211; מדובר באתר: http://twitter.ie/guymiz. יפה. כשמגיעים לאתר, מקבלים את זה: בכתובת הזו: &#160; לאחר ביצוע Login מועברים ל-twitter.com. מה הבעיה? בבדיקה של הדומיין מקבלים את הפרטים הבאים: וכמובן: מה אנחנו לומדים מזה? 1. אולי הדומיין באמת של twitter? 2. אולי מישהו [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>מישהו מנסה לטרגט אותי שוב?<br />
קיבלתי מייל כזה:<br />
<a href="http://www.guym.co.il/wp-content/uploads/2012/06/p11.jpg"><img class="aligncenter size-full wp-image-1875" title="Spear Phishing" src="http://www.guym.co.il/wp-content/uploads/2012/06/p11.jpg" alt="" width="624" height="376" /></a></p>
<p>מי ששם לב לקישור שלוחצים עליו &#8211; מדובר באתר: http://twitter.ie/guymiz. יפה.<br />
כשמגיעים לאתר, מקבלים את זה:<br />
<a href="http://www.guym.co.il/wp-content/uploads/2012/06/p2.jpg"><img class="aligncenter size-full wp-image-1876" title="Twitter phishing" src="http://www.guym.co.il/wp-content/uploads/2012/06/p2.jpg" alt="" width="862" height="614" /></a></p>
<p>בכתובת הזו:<br />
<a href="http://www.guym.co.il/wp-content/uploads/2012/06/p3.jpg"><img class="aligncenter size-full wp-image-1877" title="העמוד שלי" src="http://www.guym.co.il/wp-content/uploads/2012/06/p3.jpg" alt="" width="296" height="35" /></a></p>
<p>&nbsp;</p>
<p>לאחר ביצוע Login מועברים ל-twitter.com.<br />
מה הבעיה?</p>
<p>בבדיקה של הדומיין מקבלים את הפרטים הבאים:<br />
<a href="http://www.guym.co.il/wp-content/uploads/2012/06/p5.jpg"><img class="aligncenter size-full wp-image-1878" title="פרטי מתחם" src="http://www.guym.co.il/wp-content/uploads/2012/06/p5.jpg" alt="" width="351" height="329" /></a></p>
<p>וכמובן:<br />
<a href="http://www.guym.co.il/wp-content/uploads/2012/06/p6.jpg"><img class="aligncenter size-full wp-image-1879" title="פרטי מתחם" src="http://www.guym.co.il/wp-content/uploads/2012/06/p6.jpg" alt="" width="477" height="510" /></a><br />
מה אנחנו לומדים מזה?<br />
1. אולי הדומיין באמת של twitter?<br />
2. אולי מישהו חכם רכש אותו ונתן פרטים כוזבים?<br />
אין לי מושג. בכל מקרה &#8211; תיזהרו..</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.guym.co.il/%d7%a0%d7%a1%d7%99%d7%95%d7%9f-%d7%a4%d7%99%d7%a9%d7%99%d7%a0%d7%92-%d7%9e%d7%9e%d7%95%d7%a7%d7%93-%d7%9c-twitter/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>אורי בלאו &#8211; בוגד?</title>
		<link>http://www.guym.co.il/%d7%90%d7%95%d7%a8%d7%99-%d7%91%d7%9c%d7%90%d7%95/</link>
		<comments>http://www.guym.co.il/%d7%90%d7%95%d7%a8%d7%99-%d7%91%d7%9c%d7%90%d7%95/#comments</comments>
		<pubDate>Mon, 04 Jun 2012 14:36:04 +0000</pubDate>
		<dc:creator><![CDATA[גיא מזרחי]]></dc:creator>
				<category><![CDATA[כללי]]></category>
		<category><![CDATA[Cyber Espionage]]></category>
		<category><![CDATA[אבטחת מידע]]></category>
		<category><![CDATA[ענת קם]]></category>

		<guid isPermaLink="false">http://www.guym.co.il/?p=1870</guid>
		<description><![CDATA[בימים האחרונים התפרסמו במדיה לא מעט ידיעות בעיתונים השונים ואפילו התארגנה הפגנה למען העיתונאי אורי בלאו ונגד ההחלטה להעמיד אותו לדין באשמות החזקת ידיעות סודיות. להזכירכם: אורי בלאו הוא העיתונאי שפירסם מידע אותו קיבל מהמסמכים המסווגים שגנבה ענת קם מלשכת האלוף בעת שירותה הצבאי. המידע שפורסם &#8211; אולי ראוי שהתפרסם. זו לא הנקודה החשובה בעניין. [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>בימים האחרונים התפרסמו במדיה לא מעט ידיעות בעיתונים השונים ואפילו התארגנה <a href="http://www.mako.co.il/news-israel/local/Article-38833ce1902b731018.htm&amp;sCh=31750a2610f26110&amp;pId=786102762" target="_blank">הפגנה למען העיתונאי אורי בלאו</a> ונגד ה<a href="http://www.ynet.co.il/articles/0,7340,L-4236035,00.html" target="_blank">החלטה להעמיד אותו לדין באשמות החזקת ידיעות סודיות</a>. להזכירכם: אורי בלאו הוא העיתונאי שפירסם מידע אותו קיבל מהמסמכים המסווגים שגנבה <a href="http://www.haaretz.co.il/news/law/1.1719489" target="_blank">ענת קם</a> מלשכת האלוף בעת שירותה הצבאי.<br />
המידע שפורסם &#8211; אולי ראוי שהתפרסם. זו לא הנקודה החשובה בעניין.</p>
<p>על פי הפרסומים בלאו החזיק בידיו אלפי מסמכים מסווגים. כשנדרש להחזיר אותם הוא החזיר 50 מסמכים ואף טען שאין עוד מסמכים מסווגים. בכך בעצם ניסה לשבש את החקירה ולהטעות את חוקריו ע&quot;י מצג שווא.<br />
בלאו החזיק ברשותו מסמכים בסיווג &quot;סודי&quot; ו-&quot;סודי ביותר&quot; בעלי פוטנציאל נזק עצום.</p>
<p>YNET כותבים על המסמכים:<br />
&quot;חשיפתם, או הגעתם האפשרית של המסמכים לידי גורמים עויינים הייתה גורמת נזק לביטחון המדינה ומסכנת את חייהם של חיילי צה&quot;ל. תוכן המסמכים כלל תוכניות שונות למבצעים צבאיים, סיכומי דיונים שונים בצה&quot;ל, פריסת כוחות צה&quot;ל כולל סדר כוחות הצבא, סיכומי תחקירים, הערכות מצב, יעדים שונים של צה&quot;ל וכדומה. מסמכים אלו הוחזקו בידי בלאו במחשבו הנייד האישי ובמקומות פזורים אחרים שבחר, ללא כל אמצעי בקרה או אבטחה&quot;.</p>
<p>בכל הסיפור הזה מטרידות אותי כמה עובדות:<br />
. מאז הסיפור התפרסמו כבר לא מעט אנשים שמודים בגלוי שהם מחזיקים חומר סודי &quot;לצורך עבודתם&quot;.<br />
כשאני שואל את עצמי &#8211; למה עבודתם חשובה יותר מעבודתי?<br />
גם אני הייתי חשוף לחומרים מסווגים לא פעם ולא פעמיים. מעולם לא חשבתי לקדם את טובתי האישית תוך כדי פגיעה בבטחון המדינה.<br />
אין ספק שחלק מהמסמכים שהיו ברשותי יכלו לקדם אותי בתפקידי השונים ובפעילויות השונות שביצעתי באזרחות אך לי כאזרח אין את הרשות להחזיק חומר שכזה ולכן הוא נשאר איפה שהיה.<br />
אין לי ספק שזכות הציבור לדעת היא חשובה. זה אינטרס של כולנו לדעת על מחדלים אך מה קורה שתוך כדי הגילוי פוגעים בבטחוננו?<br />
אם מישהו היה שואל אותי &#8211; הייתי משיב ש&quot;זכות הציבור לדעת&quot; אינה עומדת לפני &quot;זכות הציבור לחיות בבטחון&quot;.</p>
<p>לגבי העיתונאים:<br />
אני ממליץ ליחידות אבטחת המידע בצבא לתפוס את מחשבי הכתבים האלה.<br />
לא מזיזות לי הצעקות הצפויות על &quot;סתימת פיות&quot;, &quot;פגיעה בדמוקרטיה&quot; וכ&quot;ו.<br />
מסמכים מסווגים מקומם במקומות שמוכשרים לכך ולא על מחשב של עיתונאי ללא יכולת הגנה בסיסית בפני איומי סייבר.<br />
משפטית &#8211; אני בספק אם יש פה בעיה. חלקם הגדול הודו שיש ברשותם מסמכים מסווגים. זו עילה לתפיסת המחשב.</p>
<p>למרגלים אחרי מדינת ישראל יש כרגע דרך מעניינת לרגל אחריה:<br />
1. קרא את העיתונים ובחר לך עיתונאי שהודה שיש לו מסמכים מסווגים על המחשב.<br />
2. צור לך סוס טרויאני. צור PDF עם קצת מלל הזוי ודאג שיהיה בו אקספלויט מדביק.<br />
3. שלח לעיתונאי.<br />
4. בצע מיצוי של כל החומר בדרגת סיווג &quot;סודי&quot; ומעלה מהמחשב.<br />
5. העבר את הידיעות המסווגות לחבריך, אויבי ישראל.</p>
<p>התהליך פשוט וניתן לביצוע ללא עלות. למה אתם מחכים?</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.guym.co.il/%d7%90%d7%95%d7%a8%d7%99-%d7%91%d7%9c%d7%90%d7%95/feed/</wfw:commentRss>
		<slash:comments>22</slash:comments>
		</item>
		<item>
		<title>24 כונני SSD על מחשב אחד?</title>
		<link>http://www.guym.co.il/24-ssd/</link>
		<comments>http://www.guym.co.il/24-ssd/#comments</comments>
		<pubDate>Wed, 30 May 2012 10:51:26 +0000</pubDate>
		<dc:creator><![CDATA[גיא מזרחי]]></dc:creator>
				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.guym.co.il/?p=1861</guid>
		<description><![CDATA[דרך רון רייטר (שהוא גם חבר וגם בנה את http://www.learnpython.org המעולה) , הגעתי לסרטון הזה : http://www.youtube.com/embed/96dWOEa4Djs תודו שזה פסיכי לגמרי..]]></description>
				<content:encoded><![CDATA[<p>דרך רון רייטר (שהוא גם חבר וגם בנה את <a href="http://www.learnpython.org/">http://www.learnpython.org</a> המעולה) , הגעתי לסרטון הזה :</p>
<p><a href="http://www.youtube.com/embed/96dWOEa4Djs">http://www.youtube.com/embed/96dWOEa4Djs</a></p>
<p>תודו שזה פסיכי לגמרי..</p>
]]></content:encoded>
			<wfw:commentRss>http://www.guym.co.il/24-ssd/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>פריצת WPA2 עם סיסמה מסובכת</title>
		<link>http://www.guym.co.il/%d7%a4%d7%a8%d7%99%d7%a6%d7%aa-wpa2-%d7%a2%d7%9d-%d7%a1%d7%99%d7%a1%d7%9e%d7%94-%d7%9e%d7%a1%d7%95%d7%91%d7%9b%d7%aa/</link>
		<comments>http://www.guym.co.il/%d7%a4%d7%a8%d7%99%d7%a6%d7%aa-wpa2-%d7%a2%d7%9d-%d7%a1%d7%99%d7%a1%d7%9e%d7%94-%d7%9e%d7%a1%d7%95%d7%91%d7%9b%d7%aa/#comments</comments>
		<pubDate>Fri, 25 May 2012 06:22:45 +0000</pubDate>
		<dc:creator><![CDATA[גיא מזרחי]]></dc:creator>
				<category><![CDATA[כללי]]></category>
		<category><![CDATA[WIFI]]></category>

		<guid isPermaLink="false">http://www.guym.co.il/?p=1858</guid>
		<description><![CDATA[נשאלה היום בפורום שאלה כזו: פריצת wpa\wpa2 ראיתי שאפשר לכתוב את הסיסמה של התקן ההצפנה בשפה המקומית (לדוגמה עיברית) כך יוצא שהסיסמה יכולה להיות &#34;בושםפ33ה&#34; במצב כזה לנסות להריץ airocrack-ng עם צירופי מילים לא יעזור כי הסיסמה הנ&#34;ל לא תיהיה שם איך בכל זאת אפשר לפרוץ רשת בתקן wpa2? התשובה שלי מצורפת: אתה יכול לייצר [&#8230;]]]></description>
				<content:encoded><![CDATA[<h2>נשאלה היום בפורום שאלה כזו: פריצת wpa\wpa2</h2>
<div>ראיתי שאפשר לכתוב את הסיסמה של התקן ההצפנה בשפה המקומית (לדוגמה עיברית)<br />
כך יוצא שהסיסמה יכולה להיות &quot;בושםפ33ה&quot; במצב כזה לנסות להריץ airocrack-ng עם צירופי מילים לא יעזור כי הסיסמה הנ&quot;ל לא תיהיה שם<br />
איך בכל זאת אפשר לפרוץ רשת בתקן wpa2?</div>
<h2>התשובה שלי מצורפת:</h2>
<div>אתה יכול לייצר מילון משלך שיכלול מילים בעברית (אם כי רוב הסיכויים שלא תגיע לצירופים כאלה).<br />
צריך להודות &#8211; Dictionary attack &amp; Brute force הן לא הדרכים המושלמות לפריצה.במיקרים מסויימים ניתן להשתמש בחולשת ה-WPS שניתנת לניצול ע&quot;י כלי שנקרא ריבר. מצורפים פרטים:<br />
<a href="http://geeknizer.com/how-to-crack-wpa2-wps-wifi-password/" rel="nofollow" target="_blank">http://geeknizer.com/how-to-crack-wp&#8230;wifi-password</a></p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.guym.co.il/%d7%a4%d7%a8%d7%99%d7%a6%d7%aa-wpa2-%d7%a2%d7%9d-%d7%a1%d7%99%d7%a1%d7%9e%d7%94-%d7%9e%d7%a1%d7%95%d7%91%d7%9b%d7%aa/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>כנס הסייבר הבינלאומי השנתי השני</title>
		<link>http://www.guym.co.il/cyber-conference-2/</link>
		<comments>http://www.guym.co.il/cyber-conference-2/#comments</comments>
		<pubDate>Thu, 17 May 2012 13:18:38 +0000</pubDate>
		<dc:creator><![CDATA[גיא מזרחי]]></dc:creator>
				<category><![CDATA[סייבר]]></category>

		<guid isPermaLink="false">http://www.guym.co.il/?p=1853</guid>
		<description><![CDATA[בשנה שעברה כנס הסייבר הבינלאומי היה מעניין. הפעם כנס הסייבר הבינלאומי השנתי (ה-2) הולך להיות פשוט מעולה. מרצים מעולים מהארץ ומחו&#34;ל, הרצאות מעניינות וגם פרופסור בן ישראל, יובל דיסקין, אהוד ברק וביבי. אני אהיה שם (גם על הבמה). ממליץ מאוד! לתוכנית הכנס: http://www.cyberia.co.il/conf/ci2012heb.pdf (אנגלית: http://www.cyberia.co.il/conf/ci2012eng.pdf). להרשמה: http://yuvalneeman.quickyweb.com/home/doc.aspx?mCatID=82 &#160;]]></description>
				<content:encoded><![CDATA[<p>בשנה שעברה <strong>כנס הסייבר הבינלאומי</strong> היה מעניין.<br />
הפעם <strong>כנס הסייבר הבינלאומי השנתי (ה-2)</strong> הולך להיות פשוט מעולה.<br />
מרצים מעולים מהארץ ומחו&quot;ל, הרצאות מעניינות וגם פרופסור בן ישראל, יובל דיסקין, אהוד ברק וביבי.<br />
אני אהיה שם (גם על הבמה).<br />
ממליץ מאוד!<br />
לתוכנית הכנס: <a href=" http://www.cyberia.co.il/conf/ci2012heb.pdf" target="_blank">http://www.cyberia.co.il/conf/ci2012heb.pdf</a> (אנגלית: <a href="http://www.cyberia.co.il/conf/ci2012eng.pdf" target="_blank">http://www.cyberia.co.il/conf/ci2012eng.pdf</a>).</p>
<p><span style="text-decoration: underline;"><strong>להרשמה:</strong></span></p>
<p><a href="http://yuvalneeman.quickyweb.com/home/doc.aspx?mCatID=82">http://yuvalneeman.quickyweb.com/home/doc.aspx?mCatID=82</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.guym.co.il/cyber-conference-2/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>דיסLIKE למתי מנקס</title>
		<link>http://www.guym.co.il/dislike-spammer/</link>
		<comments>http://www.guym.co.il/dislike-spammer/#comments</comments>
		<pubDate>Tue, 28 Feb 2012 10:33:48 +0000</pubDate>
		<dc:creator><![CDATA[גיא מזרחי]]></dc:creator>
				<category><![CDATA[כללי]]></category>
		<category><![CDATA[SPAM]]></category>

		<guid isPermaLink="false">http://www.guym.co.il/?p=1843</guid>
		<description><![CDATA[במהלך השיטוטים שלי בפייסבוק היום נתקלתי במודעה מעניינת (לפחות את הגברים מביננו): מצד אחד &#8211; פורנו. זה טוב. בשביל זה נולדה האינטרנט, לא? מצד שני, כדי לראות את הסרטון האומלל, אתם מגיעים לזה: מעניין. של מי האתר הזה? (www.fb-share.me) פרטי המתחם:  ( http://whois.domaintools.com/fb-share.me ) Registrant Name:irina skiba Registrant Address:kiriat sefer 54 Registrant City:ofaqim Registrant Country/Economy:IL Registrant Postal Code:87580 Registrant Phone:+972.0502145313 Registrant E-mail: gomel4anka@gmail.com נמשיך לחפור. מה יש [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>במהלך השיטוטים שלי בפייסבוק היום נתקלתי במודעה מעניינת (לפחות את הגברים מביננו):<br />
<a href="http://www.guym.co.il/wp-content/uploads/2012/02/Capture1.0.jpg"><img class="aligncenter size-full wp-image-1844" title="סרטי סקס עם האח הגדול" src="http://www.guym.co.il/wp-content/uploads/2012/02/Capture1.0.jpg" alt="" width="374" height="158" /></a></p>
<p>מצד אחד &#8211; פורנו. זה טוב. בשביל זה נולדה האינטרנט, לא? <img src="http://www.guym.co.il/wp-includes/images/smilies/icon_smile.gif" alt=":-)" class="wp-smiley" /></p>
<p>מצד שני, כדי לראות את הסרטון האומלל, אתם מגיעים לזה:</p>
<p><a href="http://www.guym.co.il/wp-content/uploads/2012/02/Capture2.jpg"><img class="aligncenter size-full wp-image-1845" title="Facebook redirect" src="http://www.guym.co.il/wp-content/uploads/2012/02/Capture2.jpg" alt="" width="504" height="184" /></a></p>
<p>מעניין. של מי האתר הזה? (www.fb-share.me)</p>
<p>פרטי המתחם:  ( <a href="http://whois.domaintools.com/fb-share.me">http://whois.domaintools.com/fb-share.me</a> )</p>
<p style="direction: ltr;">Registrant Name:irina skiba<br />
Registrant Address:kiriat sefer 54<br />
Registrant City:ofaqim<br />
Registrant Country/Economy:IL<br />
Registrant Postal Code:87580<br />
Registrant Phone:+972.0502145313<br />
Registrant E-mail: gomel4anka@gmail.com</p>
<p style="direction: rtl;">נמשיך לחפור.</p>
<p style="direction: rtl;">מה יש באתר?</p>
<p style="direction: rtl;"><a href="http://www.guym.co.il/wp-content/uploads/2012/02/Capture3.jpg"><img class="aligncenter size-large wp-image-1846" title="לחץ LIKE כדי לראות את הסרט. הרבה LIKE." src="http://www.guym.co.il/wp-content/uploads/2012/02/Capture3-1024x641.jpg" alt="" width="1024" height="641" /></a></p>
<p style="direction: rtl;">
<p style="direction: rtl;">אז כדי להגיע לקצת פורנו איכותי יש צורך ללחוץ LIKE. ולא פעם אחת. כמה וכמה פעמים.</p>
<p style="direction: rtl;">מה עומד מאחורי הלייקים האלה? את מי אנחנו הולכים לקדם? אין לנו מושג..</p>
<p style="direction: rtl;">קוד?</p>
<p style="direction: rtl;"><a href="http://www.guym.co.il/wp-content/uploads/2012/02/Capture4.1.jpg"><img class="aligncenter size-full wp-image-1848" title="מה הקוד?" src="http://www.guym.co.il/wp-content/uploads/2012/02/Capture4.1.jpg" alt="" width="897" height="262" /></a></p>
<p style="direction: rtl;">
<p style="direction: rtl;">איך זה נראה?</p>
<p style="direction: rtl;"><a href="http://www.guym.co.il/wp-content/uploads/2012/02/Capture4.jpg"><img class="aligncenter size-full wp-image-1847" title="LINK" src="http://www.guym.co.il/wp-content/uploads/2012/02/Capture4.jpg" alt="" width="398" height="119" /></a></p>
<p>&nbsp;</p>
<p>אז מי עומד מאחורי הדף הזה?</p>
<p>בחור בשם מתי מנקס. הוא לא טורח להחביא את עצמו ואף חושב שהנושא חוקי לחלוטין (כפי שנודע לי בשיחת טלפון איתו).</p>
<p><a href="http://www.guym.co.il/wp-content/uploads/2012/02/Capture5.jpg"><img class="aligncenter size-full wp-image-1849" title="מתי מנקס" src="http://www.guym.co.il/wp-content/uploads/2012/02/Capture5.jpg" alt="" width="746" height="549" /></a></p>
<p>&nbsp;</p>
<p>הדור החדש של הספאמרים?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.guym.co.il/dislike-spammer/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>האם סימנטק ניסתה לשחד חברים באנונימוס?</title>
		<link>http://www.guym.co.il/%d7%94%d7%90%d7%9d-%d7%a1%d7%99%d7%9e%d7%a0%d7%98%d7%a7-%d7%a0%d7%99%d7%a1%d7%aa%d7%94-%d7%9c%d7%a9%d7%97%d7%93-%d7%97%d7%91%d7%a8%d7%99%d7%9d-%d7%91%d7%90%d7%a0%d7%95%d7%a0%d7%99%d7%9e%d7%95%d7%a1/</link>
		<comments>http://www.guym.co.il/%d7%94%d7%90%d7%9d-%d7%a1%d7%99%d7%9e%d7%a0%d7%98%d7%a7-%d7%a0%d7%99%d7%a1%d7%aa%d7%94-%d7%9c%d7%a9%d7%97%d7%93-%d7%97%d7%91%d7%a8%d7%99%d7%9d-%d7%91%d7%90%d7%a0%d7%95%d7%a0%d7%99%d7%9e%d7%95%d7%a1/#comments</comments>
		<pubDate>Tue, 07 Feb 2012 07:01:06 +0000</pubDate>
		<dc:creator><![CDATA[גיא מזרחי]]></dc:creator>
				<category><![CDATA[סייבר]]></category>

		<guid isPermaLink="false">http://www.guym.co.il/?p=1831</guid>
		<description><![CDATA[אתמול קיבלתי אינדיקציה מעניינת מאוד מחטיבת המחקר של סייבריה על המון מידע בנושא ורציתי לשתף קצת מהדברים הגלויים: כזכור, סימנטק הודיעה ב-26.1.12 שקוד המקור של Pc-Anywhere נגנב ולכן יש צורך להפסיק פעילות עם המוצר עד להתקנת Patchים ששוחררו לאחר מכן. מוקדם יותר, בתחילת ינואר הודיעה החברה על גניבה של קוד המקור של מוצר האנטיוירוס שלה. [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>אתמול קיבלתי אינדיקציה מעניינת מאוד מ<a href="http://www.cyberia.co.il" target="_blank">חטיבת המחקר של סייבריה</a> על המון מידע בנושא ורציתי לשתף קצת מהדברים הגלויים:</p>
<p>כזכור, <a href="http://securitywatch.pcmag.com/security/293346-symantec-warns-users-to-disable-pcanywhere" target="_blank">סימנטק הודיעה</a> ב-26.1.12 שקוד המקור של Pc-Anywhere נגנב ולכן יש צורך להפסיק פעילות עם המוצר עד להתקנת Patchים ששוחררו לאחר מכן.</p>
<p>מוקדם יותר, בתחילת ינואר הודיעה החברה על <a href="http://securitywatch.pcmag.com/none/292432-report-symantec-confirms-theft-of-norton-antivirus-source-code" target="_blank">גניבה של קוד המקור</a> של מוצר האנטיוירוס שלה.</p>
<p>כעת נוסף לכל זה, נראה שסימנטק ניסתה (לכאורה) לשחד חבר באנונימוס כך שלא ישחרר את קוד המקור של PC-Anywhere ו-Norton Utilities.</p>
<p>ההצעה &#8211; 50000$ תמורת כך שלא ישוחרר הקוד.</p>
<p>הכל התחיל עם טוויט של LOD:</p>
<p><a href="http://www.guym.co.il/wp-content/uploads/2012/02/t4.jpg"><img class="aligncenter size-full wp-image-1832" title="LOD" src="http://www.guym.co.il/wp-content/uploads/2012/02/t4.jpg" alt="" width="522" height="94" /></a></p>
<p>ומייד אחר כך זה ממשיך:</p>
<p><a href="http://www.guym.co.il/wp-content/uploads/2012/02/t3.jpg"><img class="aligncenter size-full wp-image-1833" title="AnonymouSabu" src="http://www.guym.co.il/wp-content/uploads/2012/02/t3.jpg" alt="" width="514" height="85" /></a></p>
<p>ולבסוף ההודעה הרשמית:</p>
<p><a href="http://www.guym.co.il/wp-content/uploads/2012/02/t1.jpg"><img class="aligncenter size-full wp-image-1835" title="AnonymouSabu" src="http://www.guym.co.il/wp-content/uploads/2012/02/t1.jpg" alt="" width="524" height="113" /></a></p>
<p>ורק כדי שיהיה ברור:</p>
<p><a href="http://www.guym.co.il/wp-content/uploads/2012/02/t5.jpg"><img class="aligncenter size-full wp-image-1836" title="AnonymouSabu" src="http://www.guym.co.il/wp-content/uploads/2012/02/t5.jpg" alt="" width="532" height="165" /></a></p>
<p>ההתכתבות המלאה נמצאת פה:</p>
<p><a href="http://pastebin.com/GJEKf1T9">http://pastebin.com/GJEKf1T9</a></p>
<p>או כאן:</p>
<p><a href="http://sir.guym.co.il/save/symantec-bribe.txt" target="_blank">http://sir.guym.co.il/save/symantec-bribe.txt</a></p>
<p>&nbsp;</p>
<p>יש המון שמועות על סחטנות כזו או אחרת במימד הסייבר. לא הרבה פעמים רואים פרסומים של התכתבויות כאלה.</p>
<p>חלק גדול מהסחיטות המתבצעות במימד הסייבר מושתקות ע&quot;י תשלום, התעלמות, פנייה לרשויות. לעיתים רחוקות במיוחד הנושא מטופל בצורה בלתי חוקית ע&quot;י תקיפות חזרה (אבל אף אחד לא יודה שזה קורה).</p>
<p>&nbsp;</p>
<p>אשמח לשמוע דעתכם בנושא. אמיתי? פברוק? יש דרך לדעת?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.guym.co.il/%d7%94%d7%90%d7%9d-%d7%a1%d7%99%d7%9e%d7%a0%d7%98%d7%a7-%d7%a0%d7%99%d7%a1%d7%aa%d7%94-%d7%9c%d7%a9%d7%97%d7%93-%d7%97%d7%91%d7%a8%d7%99%d7%9d-%d7%91%d7%90%d7%a0%d7%95%d7%a0%d7%99%d7%9e%d7%95%d7%a1/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>LINUX PE Exploit</title>
		<link>http://www.guym.co.il/linux-pe-exploit/</link>
		<comments>http://www.guym.co.il/linux-pe-exploit/#comments</comments>
		<pubDate>Sat, 04 Feb 2012 10:09:27 +0000</pubDate>
		<dc:creator><![CDATA[גיא מזרחי]]></dc:creator>
				<category><![CDATA[כללי]]></category>
		<category><![CDATA[Exploits]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[linux]]></category>

		<guid isPermaLink="false">http://www.guym.co.il/?p=1826</guid>
		<description><![CDATA[למי שפיספס אותו, יצא אקספלויט שמאפשר PE מיוזר רגיל ל-root בלינוקס. מיועד ל-kernels &#62;=2.6.39 וזה אומר הרבה.. http://git.zx2c4.com/CVE-2012-0056/tree/mempodipper.c איך מפעילים? שמרו אותו בשם כשלשהו (נניח pe.c) על שרת הלינוקס שלכם כשאתם עם משתמש רגיל. קימפול: gcc -o pe pe.c הפעלה: ./pe אם הכל היה בסדר והקרנל שלכם פגיע התשובה ל-whoami תהיה root למידע נוסף, http://blog.zx2c4.com/749]]></description>
				<content:encoded><![CDATA[<p>למי שפיספס אותו, יצא אקספלויט שמאפשר PE מיוזר רגיל ל-root בלינוקס.</p>
<p><em>מיועד ל-kernels &gt;=2.6.39 וזה אומר הרבה..</em></p>
<p><a href="http://git.zx2c4.com/CVE-2012-0056/tree/mempodipper.c">http://git.zx2c4.com/CVE-2012-0056/tree/mempodipper.c</a></p>
<p>איך מפעילים? שמרו אותו בשם כשלשהו (נניח pe.c) על שרת הלינוקס שלכם כשאתם עם משתמש רגיל.</p>
<p>קימפול:</p>
<p style="direction: ltr;">gcc -o pe pe.c</p>
<p>הפעלה:</p>
<p style="direction: ltr;">./pe</p>
<p style="direction: rtl;">אם הכל היה בסדר והקרנל שלכם פגיע התשובה ל-whoami תהיה root <img src="http://www.guym.co.il/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" /></p>
<p style="direction: rtl;">למידע נוסף, <a href="http://blog.zx2c4.com/749">http://blog.zx2c4.com/749</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.guym.co.il/linux-pe-exploit/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Google Insights</title>
		<link>http://www.guym.co.il/google-insights/</link>
		<comments>http://www.guym.co.il/google-insights/#comments</comments>
		<pubDate>Thu, 02 Feb 2012 11:11:01 +0000</pubDate>
		<dc:creator><![CDATA[גיא מזרחי]]></dc:creator>
				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.guym.co.il/?p=1820</guid>
		<description><![CDATA[היום אופיר דוד, אחד העובדים שלנו בסייבריה שתחום ההתמחות שלו הוא OSInt, סיפר לי על גוגל Insights. מדהים שלא הכרתי את הדבר הזה קודם כלי ממש חזק שמלמד הרבה על מה אנשים מחפשים. &#160;]]></description>
				<content:encoded><![CDATA[<p>היום אופיר דוד, אחד העובדים שלנו ב<a href="http://www.cyberia.co.il" target="_blank">סייבריה</a> שתחום ההתמחות שלו הוא OSInt, סיפר לי על <a href="http://www.google.com/insights/search/" target="_blank">גוגל Insights</a>. מדהים שלא הכרתי את הדבר הזה קודם <img src="http://www.guym.co.il/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" /></p>
<p>כלי ממש חזק שמלמד הרבה על מה אנשים מחפשים.</p>
<p><a href="http://www.guym.co.il/wp-content/uploads/2012/02/Capture.jpg"><img class="aligncenter size-full wp-image-1821" title="חיפושים פופולאריים בישראל" src="http://www.guym.co.il/wp-content/uploads/2012/02/Capture.jpg" alt="" width="975" height="355" /></a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.guym.co.il/google-insights/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>פייסבוק בשירות ה-CIA</title>
		<link>http://www.guym.co.il/%d7%a4%d7%99%d7%99%d7%a1%d7%91%d7%95%d7%a7-%d7%91%d7%a9%d7%99%d7%a8%d7%95%d7%aa-%d7%94-cia/</link>
		<comments>http://www.guym.co.il/%d7%a4%d7%99%d7%99%d7%a1%d7%91%d7%95%d7%a7-%d7%91%d7%a9%d7%99%d7%a8%d7%95%d7%aa-%d7%94-cia/#comments</comments>
		<pubDate>Thu, 02 Feb 2012 03:20:35 +0000</pubDate>
		<dc:creator><![CDATA[גיא מזרחי]]></dc:creator>
				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.guym.co.il/?p=1815</guid>
		<description><![CDATA[אתמול הייתי בכנס הרצליה במושב סגור אודות סייבר ורשתות חברתיות. המושב (בניהולו של פרופסור בן ישראל) נפתח בסרטון הנהדר הבא: פייסבוק בשירות ה-CIA &#160;]]></description>
				<content:encoded><![CDATA[<p>אתמול הייתי בכנס הרצליה במושב סגור אודות סייבר ורשתות חברתיות.</p>
<p>המושב (בניהולו של פרופסור בן ישראל) נפתח בסרטון הנהדר הבא:<br />
<iframe src="http://www.youtube.com/embed/R0rw4XhChVw" frameborder="0" width="560" height="315"></iframe></p>
<p><a href="http://www.youtube.com/watch?v=R0rw4XhChVw">פייסבוק בשירות ה-CIA</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.guym.co.il/%d7%a4%d7%99%d7%99%d7%a1%d7%91%d7%95%d7%a7-%d7%91%d7%a9%d7%99%d7%a8%d7%95%d7%aa-%d7%94-cia/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>הרהורים על לוחמת סייבר</title>
		<link>http://www.guym.co.il/%d7%94%d7%a8%d7%94%d7%95%d7%a8%d7%99%d7%9d-%d7%a2%d7%9c-%d7%9c%d7%95%d7%97%d7%9e%d7%aa-%d7%a1%d7%99%d7%99%d7%91%d7%a8/</link>
		<comments>http://www.guym.co.il/%d7%94%d7%a8%d7%94%d7%95%d7%a8%d7%99%d7%9d-%d7%a2%d7%9c-%d7%9c%d7%95%d7%97%d7%9e%d7%aa-%d7%a1%d7%99%d7%99%d7%91%d7%a8/#comments</comments>
		<pubDate>Wed, 19 Oct 2011 11:34:34 +0000</pubDate>
		<dc:creator><![CDATA[גיא מזרחי]]></dc:creator>
				<category><![CDATA[סייבר]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1809</guid>
		<description><![CDATA[חבר שלח לי את המאמר הזה: http://www.nytimes.com/2011/10/18/world/africa/cyber-warfare-against-libya-was-debated-by-us.html?_r=3&#38;hp &#160; &#160; הרעיון הכללי היה לשבש מערכות תקשורת בלוב לצורך שיבוש מכ&#34;מים ולשבש פעילות של סוללות טילים על מנת שמטוסי נאטו יוכלו להתקיף ללא חשש. אם נעזוב לרגע את הברבורים על האם מותר לנשיא להחליט על התקפה כזו ללא הקונגרס, יש שם כמה דברים מאוד מעניינים. דבר אחד הוא [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>חבר שלח לי את המאמר הזה: <a href="http://www.nytimes.com/2011/10/18/world/africa/cyber-warfare-against-libya-was-debated-by-us.html?_r=3&amp;hp">http://www.nytimes.com/2011/10/18/world/africa/cyber-warfare-against-libya-was-debated-by-us.html?_r=3&amp;hp</a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>הרעיון הכללי היה לשבש מערכות תקשורת בלוב לצורך שיבוש מכ&quot;מים ולשבש פעילות של סוללות טילים על מנת שמטוסי נאטו יוכלו להתקיף ללא חשש.</p>
<p>אם נעזוב לרגע את הברבורים על האם מותר לנשיא להחליט על התקפה כזו ללא הקונגרס, יש שם כמה דברים מאוד מעניינים.</p>
<p>דבר אחד הוא החשש לעודד מדינות כמו סין ורוסיה להשתמש בהתקפות כאלה בעצמן. על הטענה הזו צריך להגיד לחבר'ה שם בוקר טוב; רוסיה וסין משתמשות בסייבר הרבה מאוד ואין צורך &quot;לעודד&quot; אותן. הן כבר &quot;מעודדות&quot; בעצמן.</p>
<p>נושא נוסף מעניין הוא החשש מפני חקירה אודות הטכניקות או היכולות שישמשו לייצר התקפה כזו בזמן קצר. אם אכן ישנם יכולות כאלה, זה בהחלט מדאיג שלא יגלו אותן אך כאן נשאלת השאלה: למה מפתחים יכולות כאלה? האם כדי לשמור אותן בצד או כדי להשתמש בהן בעת הצורך?</p>
<p>בעולם הסייבר אם תסגיר יכולות שלך ישנו סיכוי סביר שלא תוכל להשתמש בהן שוב. זה לא אומר שאתה לא אמור להשתמש ביכולות אלא רק להפעיל שיקול דעת מתי כדאי להשתמש בהן ומתי לא.</p>
<p>בסופו של דבר, השימוש בנשק סייברי נותר בצד. ההחלטה הזו נכונה לדעתי בשל שתי סיבות עיקריות:</p>
<p>1. ניתן לבצע את המשימות ללא שימוש בנשק סייבר ללא איבוד טכנולוגיה אחרת וללא סיכון לחיי אדם. ישנם מטוסים בעלי טכניקות לשיבוש מכ&quot;מ (ע&quot;י ל&quot;א או ע&quot;י חמקנות).</p>
<p>2. אין צורך בטשטוש הגורם המתקיף. כולם יודעים שנאטו היא המתקיפה ואין צורך להשתמש בכלי נשק שלא יצביע על העובדה שזו היא.</p>
<p>אם ניקח לתוך השאלה הזו מקום שכן השתמשו בנשק סייברי (בבלעדיות) אפשר לדבר על StuxNet.</p>
<p>במקרה הזה השימוש בנשק סייבר הוא אכן נכון:</p>
<p>1. אני מניח שקשה מאוד לייצר התקפה בכור באיראן. סביר מאוד שישנם לא מעט חגורות הגנה על המקום.</p>
<p>2. אף מדינה לא רוצה להזדהות כמתקיפה. נכון שיש שטוענים שמדינה א' או ב' אחראיות לתולעת אך אין הוכחות לכך.</p>
<p>&nbsp;</p>
<p>עוד נושא מעניין הוא שאובאמה אוהב טכנולוגיה. נחשפנו למידע הזה מזמן וזה ברור שהוא רוצה לייצר יכולות לחימה טכנולוגיות. הוא מאמין ביכולות האלה.</p>
<p>תירוץ טוב להשקעה אדירה בסייבר הוא הצורך לשמור על הבטחון ועל הרשתות הקריטיות, להגן על המדינה מדלף מידע.</p>
<p>&nbsp;</p>
<p>זו הפעם השנייה שדרך הפעולה של שימוש בסייבר לשימוש מכ&quot;ם מוצעת. הפעם הקודמת היתה בפשיטה לצורך חיסולו של בין לאדן.  גם אז הדרך הזו נפסלה והשתמשו פשוט במסוק חמקני.</p>
<p>נאמר בכתה שמקבלי ההחלטות רוצים לשמור את היכולות ולהשתמש בהן רק בשעת הצורך האמיתית. זו החלטה נבונה. הדבר שנכתב בכתבה הוא שמתייחסים ליכולות האלה כאל ה&quot;פרארי&quot; החדשה שאתה מחזיק במוסך ומוציא אותה רק למירוצים ולא כדי לנהוג בעיר. הגיוני.</p>
<p>מסתבר שההחלטה לא הגיעה בסוף אל הבית הלבן, פקידים הרבה פחות בכירים הספיקו כדי להחליט שאין טעם להשתמש בנשק סייבר. האחראי על ההתקפה אמר שלא היה אמצעי שהוא ביקש לצורך מילוי המשימה שלא ניתן לו. תרגום &#8211; הוא לא ביקש להשתמש בנשק סייבר.</p>
<p>המשפט שאני הכי מזדהה איתו בכתבה בזו הוא זה שאחת הסיבות לכך שלא השתמשו בנשק סייבר היא שקיים סיכון שהוא לא יהיה מוכן בזמן. בניגוד לפעילות סייבר התקפית בסרטים ששם כמה לחיצות על מקשים מספיקות כדי לפרוץ לכל מקום, תקיפת סייבר לוקחת זמן.</p>
<p>יכול מאוד להיות שישנה מוכנות להשתמש בנשק סייבר אבל צריך לחשוב על זה מראש. במילים אחרות: יכול מאוד להיות שהם רוצים להשתמש אבל המערך הטכני לא בטוח שהוא מסוגל לייצר את התפוקה בזמן.</p>
<p dir="RTL">יש סבירות גבוהה שהחבר'ה למעלה לא הפנימו שבניגוד לטיל שאותו אתה מייצר מראש והוא מוכן פחות או יותר לכל מטרה שתרצה, נשק סייבר הוא לא כזה.</p>
<p dir="RTL">אם תרצה להשתמש ביכולות סייבריות אתה צריך להיערך מול יעד ספציפי ובעצם כמעט שלא ניתן לייצר כלי גנרי שיתאים לכל מטרה.</p>
<p dir="RTL">במילים אחרות, אם תרצה לייצר השפעה במקום כלשהו היום, כנראה שהיית צריך להתחיל לחשוב על זה לפני כמה שבועות, חודשים או שנים.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.guym.co.il/%d7%94%d7%a8%d7%94%d7%95%d7%a8%d7%99%d7%9d-%d7%a2%d7%9c-%d7%9c%d7%95%d7%97%d7%9e%d7%aa-%d7%a1%d7%99%d7%99%d7%91%d7%a8/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>ראיון שלי ב-103FM על פרשת הטרויאנים לסלולרים.</title>
		<link>http://www.guym.co.il/%d7%a8%d7%90%d7%99%d7%95%d7%9f-%d7%a9%d7%9c%d7%99-%d7%91-103fm-%d7%a2%d7%9c-%d7%a4%d7%a8%d7%a9%d7%aa-%d7%94%d7%98%d7%a8%d7%95%d7%99%d7%90%d7%a0%d7%99%d7%9d-%d7%9c%d7%a1%d7%9c%d7%95%d7%9c%d7%a8%d7%99/</link>
		<comments>http://www.guym.co.il/%d7%a8%d7%90%d7%99%d7%95%d7%9f-%d7%a9%d7%9c%d7%99-%d7%91-103fm-%d7%a2%d7%9c-%d7%a4%d7%a8%d7%a9%d7%aa-%d7%94%d7%98%d7%a8%d7%95%d7%99%d7%90%d7%a0%d7%99%d7%9d-%d7%9c%d7%a1%d7%9c%d7%95%d7%9c%d7%a8%d7%99/#comments</comments>
		<pubDate>Tue, 20 Sep 2011 04:34:21 +0000</pubDate>
		<dc:creator><![CDATA[גיא מזרחי]]></dc:creator>
				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1805</guid>
		<description><![CDATA[]]></description>
				<content:encoded><![CDATA[<p><iframe src="http://www.103.fm/mediaEmbed.aspx?ZrqvnVq=FGHMIM&amp;c41t4nzVQ=EF" frameborder="no" marginwidth="0" scrolling="no" width="420" height="165"></iframe></p>
]]></content:encoded>
			<wfw:commentRss>http://www.guym.co.il/%d7%a8%d7%90%d7%99%d7%95%d7%9f-%d7%a9%d7%9c%d7%99-%d7%91-103fm-%d7%a2%d7%9c-%d7%a4%d7%a8%d7%a9%d7%aa-%d7%94%d7%98%d7%a8%d7%95%d7%99%d7%90%d7%a0%d7%99%d7%9d-%d7%9c%d7%a1%d7%9c%d7%95%d7%9c%d7%a8%d7%99/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>סוס טרויאני למשטרת ישראל?</title>
		<link>http://www.guym.co.il/%d7%a1%d7%95%d7%a1-%d7%98%d7%a8%d7%95%d7%99%d7%90%d7%a0%d7%99-%d7%9c%d7%9e%d7%a9%d7%98%d7%a8%d7%aa-%d7%99%d7%a9%d7%a8%d7%90%d7%9c/</link>
		<comments>http://www.guym.co.il/%d7%a1%d7%95%d7%a1-%d7%98%d7%a8%d7%95%d7%99%d7%90%d7%a0%d7%99-%d7%9c%d7%9e%d7%a9%d7%98%d7%a8%d7%aa-%d7%99%d7%a9%d7%a8%d7%90%d7%9c/#comments</comments>
		<pubDate>Tue, 09 Aug 2011 05:52:52 +0000</pubDate>
		<dc:creator><![CDATA[גיא מזרחי]]></dc:creator>
				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1802</guid>
		<description><![CDATA[אחרי שראינו שיש ל-FBI סוס טרויאני ואנחנו יודעים על שגעון הסייבר שתופס בעולם. אחרי שאנו יודעים שבסין יש ריגול באמצעות טרויאנים ושכמעט כל גוף ביון שמכבד את עצמו עושה שירות בכלים כאלה, משטרת ישראל מצטרפת לחגיגה. שימו לב לכתבה הזו: http://www.ynet.co.il/articles/0,7340,L-4106280,00.html שימו לב במיוחד לזה: יפה.]]></description>
				<content:encoded><![CDATA[<p>אחרי שראינו ש<a href="http://guym.co.il/?p=1008" target="_blank">יש ל-FBI סוס טרויאני</a> ואנחנו יודעים על שגעון הסייבר שתופס בעולם. אחרי שאנו יודעים שבסין יש <a href="http://guym.co.il/?p=1014" target="_blank">ריגול באמצעות טרויאנים</a> ושכמעט כל גוף ביון שמכבד את עצמו עושה שירות בכלים כאלה, משטרת ישראל מצטרפת לחגיגה.</p>
<p>שימו לב לכתבה הזו:</p>
<p><a href="http://www.ynet.co.il/articles/0,7340,L-4106280,00.html">http://www.ynet.co.il/articles/0,7340,L-4106280,00.html</a></p>
<p>שימו לב במיוחד לזה:</p>
<p><a href="http://guym.co.il/wp-content/uploads/2011/08/tj.png"><img class="aligncenter size-full wp-image-1803" title="סוס טרויאני של משטרת ישראל" src="http://guym.co.il/wp-content/uploads/2011/08/tj.png" alt="" width="421" height="95" /></a></p>
<p>יפה.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.guym.co.il/%d7%a1%d7%95%d7%a1-%d7%98%d7%a8%d7%95%d7%99%d7%90%d7%a0%d7%99-%d7%9c%d7%9e%d7%a9%d7%98%d7%a8%d7%aa-%d7%99%d7%a9%d7%a8%d7%90%d7%9c/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>VirusTotal.com</title>
		<link>http://www.guym.co.il/virustotal-com/</link>
		<comments>http://www.guym.co.il/virustotal-com/#comments</comments>
		<pubDate>Sun, 07 Aug 2011 08:13:38 +0000</pubDate>
		<dc:creator><![CDATA[גיא מזרחי]]></dc:creator>
				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1799</guid>
		<description><![CDATA[היה לי קצת זמן ביום שישי וניסיתי להשתעשע קצת. יצרתי לי Zeus שיתקשר עם C&#038;C ושלחתי ל-VIRUS TOTAL. האתר בודק את הקובץ במגוון אנטיוירוסים ומודיע אם הוא נגוע או לא. משהו נוסף שהאתר עושה הוא לשלוח את הדגימות הנגועות לחברות שמייצרות אנטיוירוסים ונלחמות ב-Malware. כמה זמן זה לוקח? ממש מהר. העלתי את הקובץ אל Virustotal [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>היה לי קצת זמן ביום שישי וניסיתי להשתעשע קצת.<br />
יצרתי לי Zeus שיתקשר עם C&#038;C ושלחתי ל-VIRUS TOTAL.<br />
האתר בודק את הקובץ במגוון אנטיוירוסים ומודיע אם הוא נגוע או לא.<br />
משהו נוסף שהאתר עושה הוא לשלוח את הדגימות הנגועות לחברות שמייצרות אנטיוירוסים ונלחמות ב-Malware.<br />
כמה זמן זה לוקח?<br />
ממש מהר.<br />
העלתי את הקובץ אל Virustotal ביום שישי והיום בבוקר קיבלתי טלפון מחבר שעובד ב-Startup בתחום ששואל אותי אם עשיתי משהו כזה.<br />
היה משעשע <img src="http://www.guym.co.il/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" /><br />
תוך פחות מ-48 שעות החברות מקבלות את הדגימה של הקובץ.<br />
מהיר ועצבני.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.guym.co.il/virustotal-com/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>הרצאה של טטל על סטקסנט (Stuxnet)</title>
		<link>http://www.guym.co.il/%d7%94%d7%a8%d7%a6%d7%90%d7%94-%d7%a9%d7%9c-%d7%98%d7%98%d7%9c-%d7%a2%d7%9c-%d7%a1%d7%98%d7%a7%d7%a1%d7%a0%d7%98-stuxnet/</link>
		<comments>http://www.guym.co.il/%d7%94%d7%a8%d7%a6%d7%90%d7%94-%d7%a9%d7%9c-%d7%98%d7%98%d7%9c-%d7%a2%d7%9c-%d7%a1%d7%98%d7%a7%d7%a1%d7%a0%d7%98-stuxnet/#comments</comments>
		<pubDate>Tue, 02 Aug 2011 03:44:48 +0000</pubDate>
		<dc:creator><![CDATA[גיא מזרחי]]></dc:creator>
				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1797</guid>
		<description><![CDATA[מחר, יום רביעי, טטל מעביר ב-Security UG של Microsoft הרצאה על StuxNet. ההרצאה נקראת: &#34;מה רוצה התולעת?&#34;. ממליץ להירשם (ללא עלות) ולהגיע. לצערי אני לא אהיה &#8211; אני מלמד מחר. ספרו לי איך היה.. https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032490910&#38;Culture=he-IL]]></description>
				<content:encoded><![CDATA[<p>מחר, יום רביעי, <a href="http://Insecure.co.il" target="_blank">טטל </a>מעביר ב-Security UG של Microsoft הרצאה על StuxNet.</p>
<p>ההרצאה נקראת: &quot;מה רוצה התולעת?&quot;.</p>
<p>ממליץ להירשם (ללא עלות) ולהגיע.</p>
<p>לצערי אני לא אהיה &#8211; אני מלמד מחר. ספרו לי איך היה..</p>
<p><a href="https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032490910&amp;Culture=he-IL">https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032490910&amp;Culture=he-IL</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.guym.co.il/%d7%94%d7%a8%d7%a6%d7%90%d7%94-%d7%a9%d7%9c-%d7%98%d7%98%d7%9c-%d7%a2%d7%9c-%d7%a1%d7%98%d7%a7%d7%a1%d7%a0%d7%98-stuxnet/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>שירי באר רוצה להוסיף אותי ב-LinkedIn</title>
		<link>http://www.guym.co.il/%d7%a9%d7%99%d7%a8%d7%99-%d7%91%d7%90%d7%a8-%d7%a8%d7%95%d7%a6%d7%94-%d7%9c%d7%94%d7%95%d7%a1%d7%99%d7%a3-%d7%90%d7%95%d7%aa%d7%99-%d7%91-linkedin/</link>
		<comments>http://www.guym.co.il/%d7%a9%d7%99%d7%a8%d7%99-%d7%91%d7%90%d7%a8-%d7%a8%d7%95%d7%a6%d7%94-%d7%9c%d7%94%d7%95%d7%a1%d7%99%d7%a3-%d7%90%d7%95%d7%aa%d7%99-%d7%91-linkedin/#comments</comments>
		<pubDate>Tue, 26 Jul 2011 06:22:30 +0000</pubDate>
		<dc:creator><![CDATA[גיא מזרחי]]></dc:creator>
				<category><![CDATA[כללי]]></category>
		<category><![CDATA[רשתות חברתיות]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1791</guid>
		<description><![CDATA[יכול להיות שהייתי מסכים, הבעיה היא שאני לא בטוח שזו היא או שיש בכלל מישהי כזו. כשבודקים קצת מי זו, רואים שאין לה רשת מכרים ב-LinkedIn ושהיא מאיראן. טוב, כנראה שהיא לא באמת חברה שלי]]></description>
				<content:encoded><![CDATA[<p>יכול להיות שהייתי מסכים, הבעיה היא שאני לא בטוח שזו היא או שיש בכלל מישהי כזו.</p>
<p><a href="http://guym.co.il/wp-content/uploads/2011/07/shiri-beer-invitation-iran.png"><img class="aligncenter size-full wp-image-1792" title="הזמנה משירי באר" src="http://guym.co.il/wp-content/uploads/2011/07/shiri-beer-invitation-iran.png" alt="" width="569" height="286" /></a></p>
<p>כשבודקים קצת מי זו, רואים שאין לה רשת מכרים ב-LinkedIn ושהיא מאיראן.</p>
<p><a href="http://guym.co.il/wp-content/uploads/2011/07/shiri-beer-iran.png"><img class="aligncenter size-full wp-image-1793" title="שירי באר - איראן" src="http://guym.co.il/wp-content/uploads/2011/07/shiri-beer-iran.png" alt="" width="577" height="394" /></a></p>
<p>טוב, כנראה שהיא לא באמת חברה שלי <img src="http://www.guym.co.il/wp-includes/images/smilies/icon_smile.gif" alt=":)" class="wp-smiley" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.guym.co.il/%d7%a9%d7%99%d7%a8%d7%99-%d7%91%d7%90%d7%a8-%d7%a8%d7%95%d7%a6%d7%94-%d7%9c%d7%94%d7%95%d7%a1%d7%99%d7%a3-%d7%90%d7%95%d7%aa%d7%99-%d7%91-linkedin/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>HackerLeaks</title>
		<link>http://www.guym.co.il/hackerleaks/</link>
		<comments>http://www.guym.co.il/hackerleaks/#comments</comments>
		<pubDate>Fri, 01 Jul 2011 06:58:01 +0000</pubDate>
		<dc:creator><![CDATA[גיא מזרחי]]></dc:creator>
				<category><![CDATA[כללי]]></category>
		<category><![CDATA[Cyber]]></category>
		<category><![CDATA[Hacktivism]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1788</guid>
		<description><![CDATA[מכירים את WIKIleaks? מעולה. זה ישן. תכירו את HackerLeaks. ניתן לשגר לשם Leaks שמצאתם או פרצתם. הפרוייקט התחיל כשיחה בין חברים ב-Peoples Liberation Front. מה כבר יש שם? לא הרבה בינתיים. אני מניח שיהיו יותר בזמן הקרוב. ניתן לראות את זה פה: http://hackerleaks2011.blogspot.com/ &#160;]]></description>
				<content:encoded><![CDATA[<p>מכירים את WIKIleaks? מעולה. זה ישן.</p>
<p>תכירו את <a href="http://hackerleaks.tk/" target="_blank">HackerLeaks</a>.</p>
<p>ניתן לשגר לשם Leaks שמצאתם או פרצתם.</p>
<p>הפרוייקט התחיל כשיחה בין חברים ב-<a href="http://www.peoplesliberationfront.tk/" target="_blank">Peoples Liberation Front</a>.</p>
<p>מה כבר יש שם? לא הרבה בינתיים. אני מניח שיהיו יותר בזמן הקרוב.</p>
<p>ניתן לראות את זה פה:</p>
<p><a href="http://hackerleaks2011.blogspot.com/">http://hackerleaks2011.blogspot.com/</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.guym.co.il/hackerleaks/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>סין תוקפת שנית</title>
		<link>http://www.guym.co.il/%d7%a1%d7%99%d7%9f-%d7%aa%d7%95%d7%a7%d7%a4%d7%aa-%d7%a9%d7%a0%d7%99%d7%aa/</link>
		<comments>http://www.guym.co.il/%d7%a1%d7%99%d7%9f-%d7%aa%d7%95%d7%a7%d7%a4%d7%aa-%d7%a9%d7%a0%d7%99%d7%aa/#comments</comments>
		<pubDate>Wed, 29 Jun 2011 21:52:42 +0000</pubDate>
		<dc:creator><![CDATA[גיא מזרחי]]></dc:creator>
				<category><![CDATA[כללי]]></category>
		<category><![CDATA[China]]></category>
		<category><![CDATA[Cyber Warfare]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1786</guid>
		<description><![CDATA[יש כבר איזו בדיחה בעולם הסייבר שכל המדינות מנסות לתקוף ללא שיבחינו בכך ורק סין &#34;משתינה מהמקפצה&#34;. היא לא מפחדת לתקוף את כל העולם ואחותו בסייבר וגם לא כל כך מסתירה את זה. מקרים כמו הריגול אחרי הדלאי למה הם ברורים ואפשר גם להבין למה לא טורחים להסתיר אותם אבל יש דברים שכן היינו מצפים [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>יש כבר איזו בדיחה בעולם הסייבר שכל המדינות מנסות לתקוף ללא שיבחינו בכך ורק סין &quot;משתינה מהמקפצה&quot;.<br />
היא לא מפחדת לתקוף את כל העולם ואחותו בסייבר וגם לא כל כך מסתירה את זה.<br />
מקרים כמו <a href="http://guym.co.il/the-snooping-dragon/" target="_blank">הריגול אחרי הדלאי למה</a> הם ברורים ואפשר גם להבין למה לא טורחים להסתיר אותם אבל יש דברים שכן היינו מצפים שיהיו רגישים יותר.<br />
<a href="http://it.themarker.com/tmit/article/11602" target="_blank"> מתגים שמכילים פונקציות ריגול</a> זה בהחלט דבר מעניין. הודו עלתה על העניין וכתוצאה מזה החליטה שלא לרכוש ציוד מהחברה (<a href="http://www.itproportal.com/2011/06/25/huawei-to-aid-india-in-setting-up-telecom-spy-lab/" target="_blank">ואולי לא?</a>).</p>
<p>מסובך.</p>
<p>תוסיפו לזה את הכתבה הבאה (ששלח לי <a href="http://insecure.co.il" target="_blank">טטל</a>)  שמספרת על <a href="http://www.themarker.com/wallstreet/1.661470" target="_blank">שבבים (צ'יפים) שצבא ארה&quot;ב רכש מסין</a> והם באיכות גרועה (הגיוני) אבל יותר גרוע &#8211; הם מגיעים עם backdoor שמאפשר להפסיק את פעולתם. מדהים.</p>
<p>אין ספק &#8211; לוחמת הסייבר לא עוצרת ONLINE. יש כבר מדינות ש&quot;מטפלות&quot; בחומרה.</p>
<p>כמה נוח אתם מרגישים עכשיו עם המחשבים, האייפון, האייפד וכל יתר המוצרים הסיניים שאתם מחזיקים?</p>
<p>מה מבטיח לכם שמחשב האסוס או האייפד מבית פוקסקון שרכשתם במיטב כספכם (אל תיטפלו דווקא לחברות האלה) לא מכילים &quot;מתנות&quot;?</p>
<p>לצערי, שום דבר.</p>
<p>אם Huawei יכולה, גם ASUS יכולה. ושוב &#8211; אל תיטפלו דווקא לחברות האלה. צאו מתוך הנחה שהממשלה בסין מספיק משכנעת כדי להכריח כל חברה לעשות דברים שכאלה.</p>
<p>אז מה? להפסיק לקנות מוצרים סיניים? נו באמת. אין לכם סיכוי לעשות את זה.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.guym.co.il/%d7%a1%d7%99%d7%9f-%d7%aa%d7%95%d7%a7%d7%a4%d7%aa-%d7%a9%d7%a0%d7%99%d7%aa/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>סרטון חביב על Stuxnet</title>
		<link>http://www.guym.co.il/%d7%a1%d7%a8%d7%98%d7%95%d7%9f-%d7%97%d7%91%d7%99%d7%91-%d7%a2%d7%9c-stuxnet/</link>
		<comments>http://www.guym.co.il/%d7%a1%d7%a8%d7%98%d7%95%d7%9f-%d7%97%d7%91%d7%99%d7%91-%d7%a2%d7%9c-stuxnet/#comments</comments>
		<pubDate>Tue, 28 Jun 2011 06:12:13 +0000</pubDate>
		<dc:creator><![CDATA[גיא מזרחי]]></dc:creator>
				<category><![CDATA[כללי]]></category>
		<category><![CDATA[Cyber]]></category>
		<category><![CDATA[Cyber Warfare]]></category>
		<category><![CDATA[Stuxnet]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1783</guid>
		<description><![CDATA[קיבלתי מייל ממוטי קארו מחברת Citadel (אחד האנשים שיותר כיף לעבוד איתם) עם סרטון חביב על סטקסנט. אמנם יש בסרט אי דיוקים כאלה ואחרים אך הוא מאוד חביב. ממליץ לצפות. &#160; Stuxnet: Anatomy of a Computer Virus from Patrick Clair on Vimeo.]]></description>
				<content:encoded><![CDATA[<p>קיבלתי מייל ממוטי קארו מחברת <a href="http://www.citadel.co.il/" target="_blank">Citadel </a>(אחד האנשים שיותר כיף לעבוד איתם) עם סרטון חביב על סטקסנט.</p>
<p>אמנם יש בסרט אי דיוקים כאלה ואחרים אך הוא מאוד חביב. ממליץ לצפות.</p>
<p>&nbsp;</p>
<p><a href="http://vimeo.com/25118844">Stuxnet: Anatomy of a Computer Virus</a> from <a href="http://vimeo.com/patrickclair">Patrick Clair</a> on <a href="http://vimeo.com">Vimeo</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.guym.co.il/%d7%a1%d7%a8%d7%98%d7%95%d7%9f-%d7%97%d7%91%d7%99%d7%91-%d7%a2%d7%9c-stuxnet/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>אבטחת מידע אמיתית ותחושת אבטחה</title>
		<link>http://www.guym.co.il/%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%9e%d7%99%d7%93%d7%a2-%d7%90%d7%9e%d7%99%d7%aa%d7%99%d7%aa-%d7%95%d7%aa%d7%97%d7%95%d7%a9%d7%aa-%d7%90%d7%91%d7%98%d7%97%d7%94/</link>
		<comments>http://www.guym.co.il/%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%9e%d7%99%d7%93%d7%a2-%d7%90%d7%9e%d7%99%d7%aa%d7%99%d7%aa-%d7%95%d7%aa%d7%97%d7%95%d7%a9%d7%aa-%d7%90%d7%91%d7%98%d7%97%d7%94/#comments</comments>
		<pubDate>Thu, 23 Jun 2011 06:16:33 +0000</pubDate>
		<dc:creator><![CDATA[גיא מזרחי]]></dc:creator>
				<category><![CDATA[כללי]]></category>
		<category><![CDATA[אבטחה]]></category>
		<category><![CDATA[תחושת אבטחה]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1781</guid>
		<description><![CDATA[לפני כמה ימים דיברתי עם מישהו לגבי הנושא של אבטחת מידע אמיתית לעומת התחושה שאתה מאובטח. ברור שבתור מנהל אבטחת מידע, ארצה שהמידע/הנכסים הארגוניים שלי יהיו מאובטחים. אנחנו נרצה להשקיע משאבים כדי לגרום לכך. נשאלת השאלה מה עם התחושות? הן רלוונטיות? לעניות דעתי, במקרים רבים התשובה תהיה כן. יש מקרים רבים בו ארצה שעובדים ולקוחות [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>לפני כמה ימים דיברתי עם מישהו לגבי הנושא של אבטחת מידע אמיתית לעומת התחושה שאתה מאובטח.</p>
<p>ברור שבתור <a href="http://www.see-security.com/images/CISO_Syllabus_by_See-Security_260511.pdf" target="_blank">מנהל אבטחת מידע</a>, ארצה שהמידע/הנכסים הארגוניים שלי יהיו מאובטחים. אנחנו נרצה להשקיע משאבים כדי לגרום לכך.</p>
<p>נשאלת השאלה מה עם התחושות? הן רלוונטיות?</p>
<p>לעניות דעתי, במקרים רבים התשובה תהיה כן.</p>
<p>יש מקרים רבים בו ארצה שעובדים ולקוחות שלי יבינו שהארגון שלנו מאובטח, אחרת נפסיד עסקים.</p>
<p>תחשבו על אתר אינטרנט. יש אתרים רבים שמצפינים את המידע ב-SSL. יש לא מעט אתרים שלמרות שזה נכון, לא תראו את הקישור https בשרת הכתובת למעלה. מה הסיבה להסתיר דבר כזה? לא מובן.</p>
<p>אם המשתמש רואה את ההפניה לאתר מאובטח, את המנעול שמעיד על הצפנה, את הקישור הירוק למעלה בשורת הכתובת הדבר תורם להבנה שמדובר באתר מאובטח אך יחד עם זאת באתרים רבים דואגים להסתיר את זה.</p>
<p>ממליץ מאוד לצפות בהרצאה של ברוס שנייר ב-TED שמדברת לא מעט על הנושא:<br />
<object width="446" height="326"><param name="movie" value="http://video.ted.com/assets/player/swf/EmbedPlayer.swf" /><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="wmode" value="transparent" /><param name="bgColor" value="#ffffff" /><param name="flashvars" value="vu=http://video.ted.com/talk/stream/2010X/Blank/BruceSchneier_2010X-320k.mp4&amp;su=http://images.ted.com/images/ted/tedindex/embed-posters/BruceSchneier-2010X.embed_thumbnail.jpg&amp;vw=432&amp;vh=240&amp;ap=0&amp;ti=1132&amp;lang=&amp;introDuration=15330&amp;adDuration=4000&amp;postAdDuration=830&amp;adKeys=talk=bruce_schneier;year=2010;theme=unconventional_explanations;theme=new_on_ted_com;theme=a_taste_of_tedx;theme=bold_predictions_stern_warnings;event=TEDxPSU;tag=Culture;tag=Global+Issues;tag=Technology;tag=security;&amp;preAdTag=tconf.ted/embed;tile=1;sz=512x288;" /><embed type="application/x-shockwave-flash" width="446" height="326" src="http://video.ted.com/assets/player/swf/EmbedPlayer.swf" pluginspace="http://www.macromedia.com/go/getflashplayer" wmode="transparent" bgcolor="#ffffff" allowfullscreen="true" allowscriptaccess="always" flashvars="vu=http://video.ted.com/talk/stream/2010X/Blank/BruceSchneier_2010X-320k.mp4&amp;su=http://images.ted.com/images/ted/tedindex/embed-posters/BruceSchneier-2010X.embed_thumbnail.jpg&amp;vw=432&amp;vh=240&amp;ap=0&amp;ti=1132&amp;lang=&amp;introDuration=15330&amp;adDuration=4000&amp;postAdDuration=830&amp;adKeys=talk=bruce_schneier;year=2010;theme=unconventional_explanations;theme=new_on_ted_com;theme=a_taste_of_tedx;theme=bold_predictions_stern_warnings;event=TEDxPSU;tag=Culture;tag=Global+Issues;tag=Technology;tag=security;"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.guym.co.il/%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%9e%d7%99%d7%93%d7%a2-%d7%90%d7%9e%d7%99%d7%aa%d7%99%d7%aa-%d7%95%d7%aa%d7%97%d7%95%d7%a9%d7%aa-%d7%90%d7%91%d7%98%d7%97%d7%94/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>הקוד של Zeus דלף!</title>
		<link>http://www.guym.co.il/zeus-source-code-leaked/</link>
		<comments>http://www.guym.co.il/zeus-source-code-leaked/#comments</comments>
		<pubDate>Sat, 14 May 2011 08:33:12 +0000</pubDate>
		<dc:creator><![CDATA[גיא מזרחי]]></dc:creator>
				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1778</guid>
		<description><![CDATA[אחד הסוסים הטרויאנים הכי טובים שיצא לי לראות הוא זאוס. מדובר בסוס טרויאני שמשמש בעיקר לגניבות פיננסיות והוא אחד הנפוצים והמתקדמים שבהם. זהו אינו RAT שמאפשר שיטה מרוחקת על המחשב. מה שמיוחד בסוס הזה זו היכולת לבצע פעולות שמאפשריות למצות את החומר המעניין במחשבים בצורה מאוד יעילה. כיוון שמדובר בסוס בנקאי &#8211; המידע שבד&#34;כ יהיה [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>אחד הסוסים הטרויאנים הכי טובים שיצא לי לראות הוא זאוס.</p>
<p>מדובר בסוס טרויאני שמשמש בעיקר לגניבות פיננסיות והוא אחד הנפוצים והמתקדמים שבהם.</p>
<p>זהו אינו RAT שמאפשר שיטה מרוחקת על המחשב. מה שמיוחד בסוס הזה זו היכולת לבצע פעולות שמאפשריות למצות את החומר המעניין במחשבים בצורה מאוד יעילה.</p>
<p>כיוון שמדובר בסוס בנקאי &#8211; המידע שבד&quot;כ יהיה מעניין הוא גניבת זהויות, גניבת מידע בנקאי (פרטי חשבון, פרטי גישה לאתר הבנק), גניבת מידע על כרטיסי אשראי וכ&quot;ו.</p>
<p>לידיעות על קוד המקור:</p>
<p><a href="http://www.thehackernews.com/2011/05/finally-source-code-of-zeus-crimeware.html?m=1">http://www.thehackernews.com/2011/05/finally-source-code-of-zeus-crimeware.html?m=1</a></p>
<p><a href="http://blogs.rsa.com/rsafarl/fraud-news-flash-%E2%80%93-the-downfall-of-the-mighty-%E2%80%93-zeus-trojan%E2%80%99s-source-code-leaked-and-now-available-everywhere/">http://blogs.rsa.com/rsafarl/fraud-news-flash-%E2%80%93-the-downfall-of-the-mighty-%E2%80%93-zeus-trojan%E2%80%99s-source-code-leaked-and-now-available-everywhere/</a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.guym.co.il/zeus-source-code-leaked/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>מה זה APT?</title>
		<link>http://www.guym.co.il/apt/</link>
		<comments>http://www.guym.co.il/apt/#comments</comments>
		<pubDate>Sun, 17 Apr 2011 08:59:34 +0000</pubDate>
		<dc:creator><![CDATA[גיא מזרחי]]></dc:creator>
				<category><![CDATA[כללי]]></category>
		<category><![CDATA[APT]]></category>
		<category><![CDATA[מאמרים מקוריים]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1774</guid>
		<description><![CDATA[בחודשים האחרונים מומחי אבטחת המידע בעולם החלו לדקלם צירוף אותיות חדש: APT. ראשי התיבות הללו עומדים מאחורי הביטוי Advanced Persistent Threat. זהו בעצם קיטלוג חדש של התקפות בעולם האינטרנט (התקפות סייבר). בעבר התקפות בעולם האינטרנט היום בסגנון של &#34;זבנג וגמרנו&#34;. הרעיון היה שבהנחה ומצאנו איום שניתן להשמיש לצורך אקספלויט, הדבר מתחיל ונגמר מהר מאוד. דוגמא 1: [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>בחודשים האחרונים מומחי אבטחת המידע בעולם החלו לדקלם צירוף אותיות חדש: APT.</p>
<p><strong>ראשי התיבות הללו עומדים מאחורי הביטוי Advanced Persistent Threat. זהו בעצם קיטלוג חדש של התקפות בעולם האינטרנט (התקפות סייבר).</strong></p>
<p>בעבר התקפות בעולם האינטרנט היום בסגנון של &quot;זבנג וגמרנו&quot;. הרעיון היה שבהנחה ומצאנו איום שניתן להשמיש לצורך אקספלויט, הדבר מתחיל ונגמר מהר מאוד.</p>
<p><span style="text-decoration: underline;">דוגמא 1:</span></p>
<p>&#8211; חולשה:</p>
<p>אתר אינטרנט פגיע ל- Sql Injection. ניתן לבצע באמצעות הפגיעות שינוי דף/דפים באתר.</p>
<p>&#8211; ניצול ילדותי/האקטיביסטי:</p>
<p>ביצוע דיפייס לאתר.</p>
<p>&#8211; ניצול Cyber Crime:</p>
<p>הוספת iframe נסתר שיוביל את הגולשים לדף עם חבילת הדבקות (Exploit-Pack) ויגרום לגולשים לאתר להידבק בסוס טרויאני..</p>
<p>אם אנו מנתחים את העניין יש פה פעילות קצרה מאוד של פריצה לאתר וביצוע הפעולה הרצויה.</p>
<p><span style="text-decoration: underline;">דוגמא 2:</span></p>
<p>תוקף מוצא חולשה באתר WEB האחראי על מתן שירות לכרטיסי אשראי נטענים.</p>
<p>הניצול יהיה מיידי: תוקף ישמיש את החולשה ויטען סכומי כסף גדולים בכרטיסים שהשיג. לאחר מכן ישלם לכמה פראיירים שימשכו את הכסף שהוטען בכרטיס ויעבירו לו את חלקו.</p>
<p><a href="http://www.haaretz.co.il/hasite/spages/1110161.html" target="_blank">דברים דומים</a> התבצעו בעבר לא פעם.</p>
<p>מה שמשותף למקרים האלה ולמקרים רבים נוספים זו העובדה שמדובר בהתקפה שנעזרה בעיקר ביכולות הטכנולוגיות של התוקף. מדובר בתוקף חכם שיודע לעשות XYZ ואז להיכנס לאן שצריך.</p>
<p>אם התוקף רצה לבצע שוב את המתקפה ולשנות משהו &#8211; הפגיעות היתה חייבת עדיין להיות שם.</p>
<p>פעמים רבות השאיר התוקף <strong>דלת אחורית (BackDoor)</strong>. הדבר מתבצע כדי לייצר לתוקף דרך קלה יותר להיכנס או דרך לחזור לשליטה במידה ומצאו את הפגיעות עליה הוא הסתמך כדי להיכנס.</p>
<p>כל אלה הן ההתקפות ה&quot;פשוטות&quot;. היום יש לנו ילד חדש בשכונה שנקרא APT. מודל התקפה חדש שמתבסס על כלים שונים לגמרי מיכולות טכנולוגיות מדהימות (אם כי יכולות כאלה אף פעם לא מפריעות <img src="http://www.guym.co.il/wp-includes/images/smilies/icon_smile.gif" alt=":-)" class="wp-smiley" /> ).</p>
<p>&nbsp;</p>
<h2>אז מה זה APT?</h2>
<p>APT בא לתאר מתקפה רצינית יותר. מדובר במתקפות ארוכות טווח (בד&quot;כ שבועות אך ניתן להרחיב את היריעה גם לחודשים ושנים), מתקפות בהן תהיה רמת תחכום גבוהה בכלים בהם משתמשים וביכולות של התוקפים.</p>
<p>הדבר הכי משמעותי ב-APT הוא ההישג הרצוי. כאן לא מדובר בגניבה (חסרת משמעות כמעט) של כסף. לא מדובר פה בשינוי אתר או הדבקה של מחשבים תמימים באינטרנט בסוסים טרויאנים פיננסיים.</p>
<p>כמעט שאפשר להגיד שב-APT, הכסף הוא לא המניע. רק כמעט.</p>
<p><span style="text-decoration: underline;"><strong>דוגמה ל-APT (דווקא מכיוון הכסף):</strong></span></p>
<p>ארגון פשע פיננסי מחליט שהוא רוצה לייצר לעצמו רווחים. לצורך כך הוא בודק היטב את שוק המניות ומחליט על שני גופים מתחרים עיקריים שנסחרים בבורסה.</p>
<p>ארגון הפשע בודק ומבין שהתקפה ממוקדת על חברה X תגרום ישירות לעליית מניות בחברה Y. חברה X נסמכת על טריק טכנולוגי כלשהו שאם יהפוך לנחלת הכלל הדבר יפגע בה, באמינותה ובמוצרים שלה וזה יגרום למניות של חברה Y להתייקר. הארגון מחליט לגרום לדבר לאחר שהוא רוכש כמות של מניות בחברה Y.</p>
<p>לצורך הביצוע הוא מגייס גוף התקפת סייבר מתוחכם. גוף ההתקפה מייצר לעצמו סוס טרויאני ייחודי (או רוכש/משתמש בסוס פומבי). הוא מכין לעצמו קבצי הדבקה טובים שכשהם יפתחו הסוס יותקן על המחשב (שוב, משתמש בחולשה שרכש או חולשה ישנה שהשיג מאתרי אינטרנט העוסקים בכך).</p>
<p>גוף תקיפת הסייבר (מעכשיו יכונה גת&quot;ס) מייצר לעצמו מודיעין מקדים. הוא בודק מי האנשים שניתן לפנות אליהם בחברה, נכנס לרשתות חברתיות כגון Linkedin, פייסבוק וכ&quot;ו כדי לבנות לעצמו את בנק המטרות שלו ובסוף המחקר נשלחות כמה הודעות דואר מפתות לאנשי מפתח בארגון.</p>
<p>אנשי המפתח נבחרו בקפידה: מהנדסים ואנשי IT. כשהם בתורם פתחו את הודעות הדואר ואת הקובץ בתוכם הותקן על המחשב שלהם סוס טרויאני לשליטה מרחוק (RAT &#8211; Remote Access Tool).</p>
<p>הסוס יוצא אל מחוץ לארגון בתקשורת SSL מוצפנת דרך פורט 443 וה-FireWall הארגוני מאפשר יציאה כזו בלי בעיה מיוחדת.</p>
<p>תהליך התקיפה אורך מספר שבועות בהן מצליחים התוקפים להשיג הרשאות ניהוליות על הרשת ו&quot;לשכנע&quot; את מערכות האבטחה וה-DLP לאפשר להוציא את המידע המסווג החוצה.</p>
<p>תהליך כזה הוא APT. סוסים טרויאנים מתוחכמים, הדבקות חכמות, מניע חזק והתעלמות מ&quot;הזדמנות&quot; לרווחים קלים בדרך.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.guym.co.il/apt/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Managed Code Rootkits</title>
		<link>http://www.guym.co.il/managed-code-rootkits/</link>
		<comments>http://www.guym.co.il/managed-code-rootkits/#comments</comments>
		<pubDate>Thu, 07 Apr 2011 03:30:59 +0000</pubDate>
		<dc:creator><![CDATA[גיא מזרחי]]></dc:creator>
				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1772</guid>
		<description><![CDATA[במפגש DC9723 הראשון יצא לי להיפגש עם ארז מטולה. את ארז הכרתי לפני כמה שנים וכבר אז הוא עשה עלי רושם של בחור רציני ביותר. יצא לי לראות כמה וכמה הרצאות שלו ונהנתי מהן מאוד. לפני שנה בערך, יצא לנו לדבר וארז סיפר לי שהוא כותב ספר בשביל SYNGRESS. הספר נקרא Managed Code Rootkits והוא [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>במפגש DC9723 הראשון יצא לי להיפגש עם ארז מטולה.</p>
<p>את ארז הכרתי לפני כמה שנים וכבר אז הוא עשה עלי רושם של בחור רציני ביותר. יצא לי לראות כמה וכמה הרצאות שלו ונהנתי מהן מאוד.</p>
<p>לפני שנה בערך, יצא לנו לדבר וארז סיפר לי שהוא כותב ספר בשביל SYNGRESS. הספר נקרא Managed Code Rootkits והוא עוסק בנושא המעניין הזה.</p>
<p>Rootkit קלאסיים היו עוד בעידן מערכות היוניקס הישנות, שם היה ניתן להחליף חלקים ממערכת ההפעלה (נניח &#8211; פקודות bash מסויימות) ולהמתין שמנהל המערכת (root) ישתמש בהן וכך להשיג הרשאות גבוהות על המכונה.</p>
<p>כיום ישנם Rootkits למערכות הפעלה נוספות כגון WINDOWS, LINUX ו-MAC.</p>
<p>הספר עוסק בסוג Rootkit חדש ש&quot;מתלבש&quot; על סביבת ניהול קוד. הספר הוא המשך ישיר של ההרצאות של ארז ב-Defcon, BlackHat, Cansec West וכ&quot;ו.</p>
<p>אני מאוד ממליץ לקנות את הספר ולקרוא אותו, בייחוד למי שעוסק בפיתוח קוד בסביבות מנוהלות.</p>
<p>לרכישה:</p>
<p><a href="http://www.amazon.com/Managed-Code-Rootkits-Hooking-Environments/dp/1597495743">http://www.amazon.com/Managed-Code-Rootkits-Hooking-Environments/dp/1597495743</a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.guym.co.il/managed-code-rootkits/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>רלף לנגנר מדבר על STUXNET ב-TED</title>
		<link>http://www.guym.co.il/stuxnet-ted/</link>
		<comments>http://www.guym.co.il/stuxnet-ted/#comments</comments>
		<pubDate>Tue, 29 Mar 2011 14:49:26 +0000</pubDate>
		<dc:creator><![CDATA[גיא מזרחי]]></dc:creator>
				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1769</guid>
		<description><![CDATA[הגעתי להרצאה המאלפת הזאת של רלף לנגנר דרך פוסט של טל דלברי בפייסבוק של קבוצת DC9723.]]></description>
				<content:encoded><![CDATA[<p>הגעתי להרצאה המאלפת הזאת של רלף לנגנר דרך פוסט של <a href="http://www.taldelbari.com/" target="_blank">טל דלברי</a> בפייסבוק של קבוצת <a href="http://dc9723.org" target="_blank">DC9723</a>.<br />
<object width="446" height="326"><param name="movie" value="http://video.ted.com/assets/player/swf/EmbedPlayer.swf" /><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="wmode" value="transparent" /><param name="bgColor" value="#ffffff" /><param name="flashvars" value="vu=http://video.ted.com/talks/dynamic/RalphLangner_2011-medium.flv&amp;su=http://images.ted.com/images/ted/tedindex/embed-posters/RalphLangner-2011.embed_thumbnail.jpg&amp;vw=432&amp;vh=240&amp;ap=0&amp;ti=1107&amp;introDuration=15330&amp;adDuration=4000&amp;postAdDuration=830&amp;adKeys=talk=ralph_langner_cracking_stuxnet_a_21st_century_cyberweap;year=2011;theme=numbers_at_play;theme=a_taste_of_ted2011;theme=bold_predictions_stern_warnings;theme=what_s_next_in_tech;theme=war_and_peace;event=TED2011;&amp;preAdTag=tconf.ted/embed;tile=1;sz=512x288;" /><embed type="application/x-shockwave-flash" width="446" height="326" src="http://video.ted.com/assets/player/swf/EmbedPlayer.swf" pluginspace="http://www.macromedia.com/go/getflashplayer" wmode="transparent" bgcolor="#ffffff" allowfullscreen="true" allowscriptaccess="always" flashvars="vu=http://video.ted.com/talks/dynamic/RalphLangner_2011-medium.flv&amp;su=http://images.ted.com/images/ted/tedindex/embed-posters/RalphLangner-2011.embed_thumbnail.jpg&amp;vw=432&amp;vh=240&amp;ap=0&amp;ti=1107&amp;introDuration=15330&amp;adDuration=4000&amp;postAdDuration=830&amp;adKeys=talk=ralph_langner_cracking_stuxnet_a_21st_century_cyberweap;year=2011;theme=numbers_at_play;theme=a_taste_of_ted2011;theme=bold_predictions_stern_warnings;theme=what_s_next_in_tech;theme=war_and_peace;event=TED2011;"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.guym.co.il/stuxnet-ted/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>פריצת מנעול עם אנדרויד?</title>
		<link>http://www.guym.co.il/%d7%a4%d7%a8%d7%99%d7%a6%d7%aa-%d7%9e%d7%a0%d7%a2%d7%95%d7%9c-%d7%a2%d7%9d-%d7%90%d7%a0%d7%93%d7%a8%d7%95%d7%99%d7%93/</link>
		<comments>http://www.guym.co.il/%d7%a4%d7%a8%d7%99%d7%a6%d7%aa-%d7%9e%d7%a0%d7%a2%d7%95%d7%9c-%d7%a2%d7%9d-%d7%90%d7%a0%d7%93%d7%a8%d7%95%d7%99%d7%93/#comments</comments>
		<pubDate>Wed, 16 Mar 2011 06:24:08 +0000</pubDate>
		<dc:creator><![CDATA[גיא מזרחי]]></dc:creator>
				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1763</guid>
		<description><![CDATA[מקור: http://www.mobilityfreak.co.il/index.php?q=node/6849]]></description>
				<content:encoded><![CDATA[<p><object width="960" height="750"><param name="movie" value="http://www.youtube.com/v/gBDVkY9KgtM?fs=1&amp;hl=en_US" /><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><embed type="application/x-shockwave-flash" width="960" height="750" src="http://www.youtube.com/v/gBDVkY9KgtM?fs=1&amp;hl=en_US" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>מקור: http://www.mobilityfreak.co.il/index.php?q=node/6849</p>
]]></content:encoded>
			<wfw:commentRss>http://www.guym.co.il/%d7%a4%d7%a8%d7%99%d7%a6%d7%aa-%d7%9e%d7%a0%d7%a2%d7%95%d7%9c-%d7%a2%d7%9d-%d7%90%d7%a0%d7%93%d7%a8%d7%95%d7%99%d7%93/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
