‏הצגת רשומות עם תוויות פרצה. הצג את כל הרשומות
‏הצגת רשומות עם תוויות פרצה. הצג את כל הרשומות

מלחמת העוֹלַבּוֹט


מאפיות שנלחמות אחת בשניה הן עלילה מצויינת לסדרות מתח, או תיאוריית קונספירציה צפויה (ולעתים קרובות גזענית) המושלכת לעתים קרובות ע"י צופי וכתבי מהדורות חדשות נוכח החיסול האחרון לאור יום. אפילו מלחמות-רשת בין מדינות וקנוניות כבר ראינו. אבל וירוסים שנלחמים אחד בשני - זה חדש. בערך.
בחודש דצמבר יצאה לאוויר העולם ערכת "צור-לך-בוטנט-משלך" חדשה, העונה לשם SpyEye. מדובר במעין חבילת תוכנות ופתרונות המקנה לכל פושע את היכולת ליצור בעזרת טרויאנים רשת בוטנט משלו תמורת מחיר הולם של 500 דולר. תמורת הסכום הזה תקבלו טרויאני מותאם אישית שיגנוב במיוחד עבורכם סיסמאות לחשבונות בנק של גולשים תמימים.
השוק אליה נכנסה הספיי-איי נתון לשליטתו הבלתי-מעורערת של טרויאני ידוע בשם Zeus, אותו כבר איזכרתי כאן בעבר. לכן החליט האדם שייסד את המתחרה החדש לפני כשבוע להוסיף לו יכולת אגרסיבית משהוא - לגנוב מידע מהמתחרה, ואפילו למחוק אותו ממחשבים נגועים.
התכונה החדשה, העונה לשם Kill Zeus, מנטרלת ומוחקת את "זאוס" מכל מחשב אליו היא נכנסת, לא לפני שהיא גונבת את כל המידע הסודי שזאוס כבר אסף שם. כך היא מאפשרת למשתמשי SpyEye ליהנות מכל היתרונות של זאוס בחמישית ממחירו.
חוקרים ב-Symantec וב-SecureWorks אמרו ל-NetworkWorld כי למרות שכרגע לא נרשמים מקרים רבים של הדבקה ב-SpyEye, הפוטנציאל שהוא מפגין בהחלט גבוה, ועשוי להגדיל משמעותית את "נפח השוק" שלו בזמן קצר.
עם כל זאת, חייבים לציין שהטרויאני החדש לא בדיוק קובע תקדים. לפחות פעמיים בעבר התנהלו קרבות בין וירוסים: לפני כשנתיים, כאשר התולעת Storm החלה לתקוף את שרתי Srizbi המתחרה, וכמה שנים קודם לכן, כאשר התולעת Netsky תוכנתה להסיר ממחשבים מודבקים את המתחרות Bagle ו-MyDoom. רוב השמות המוזכרים כאן כבר הפכו לנחלת העבר (חוץ מ-Storm). השאלה היא מתי זה יקרה לניצים הנוכחיים, ואיך.

אפל מתעלמת מפרצת אבטחה


טיפול בפרצות עומד בראש סדר העדיפויות של חברות תוכנה. נכון שעיצוב ובניית גרסאות עתידיות נחשב לאגף היוקרתי ביותר, אך ידוע שהמחלקות לתיקון פרצות הן המחלקות העסוקות, המהירות והמלחיצות ביותר. לפחות ברוב החברות.
אפל, המותג היוקרתי ביותר כרגע בעולם ההיי-טק, היא חברה מיוחדת. העיצובים שלה מיוחדים, המדיניות שלה מיוחדת, וגם הטיפול שלה בבעיות מיוחד. ולאו דווקא לטובה. השבוע חשפה חברת האבטחה הפולנית SecurityReason כי פרצת אבטחה שהתגלתה על-ידיה לפני 7 חודשים זוכה להתעלמות מוחלטת מצד אפל.
החברה גילתה בחודש יוני פרצת אבטחה בפרוטוקול GDTOA, המאפשרת להריץ קוד על מערכות שונות מרחוק, בעזרת קוד PHP ממולכד ברשת או באמצעים אחרים. הפרצה השפיעה על 16 מערכות או תוכנות, ו"סקיוריטי ריזן" מיהרה ליידע את יוצרותיהן. גופים כמו קהילות OpenBSD ומוזילה תיקנו את הבעיה, בחלק מהמקרים תוך מספר שעות מהיידוע. רק אפל לא עשתה ולו ניסיון אחד להגן על משתמשיה. זאת למרות שהבאג משפיע על כל המערכות שלה, כולל מחשבי מק, שרתים, אייפון ואפילו AppleTV, ולמרות שלטענת מקסימיליאן ארסיימוביץ`, חוקר ב"סקיוריטי ריזן", התיקון לא קשה במיוחד. החברה חזרה והודיעה לאפל על הפרצה בדצמבר, ובשבוע שעבר אף שחררה קוד דוגמא לניצול הפרצה כדי להאיץ באפל לתקן אותה.
ארסיימוביץ` אמר לרג`יסטר כי נראה שאפל באה מתוך נקודת ההנחה שחבל לטפל בפרצות כל עוד הן טרם נוצלו ע"י האקרים. מתוך 16 המערכות הפגיעות, רק 3 נוספות טרם תוקנו: מוזילה Sunbird, K-Meleon (דפדפן מבוסס מוזילה המתעדכן רק פעם בכמה חודשים) ושפת התכנות הזניחה J.