חדש: גנב הפרטיות המעופף

חדש: גנב הפרטיות המעופף

צילום אילוסטרציה (123rf)

This post is also available in: enEnglish (אנגלית)

צילום אילוסטרציה (123rf)
צילום אילוסטרציה (123rf)

יכול מאוד להיות שהאיום החדש על הפרטיות שלכם ירחף בקרוב מעליכם בזמן ההליכה ברחוב. האקרים פיתחו כלי טיס בלתי מאויש שיכול לגנוב תוכן של סמארטפונים ולקבל גישה לססמאות שונות. הכטב"ם קיבל את הכינוי סנופי (Snoopy), והטכנולוגיה שמותקנת בו עורכת סריקות אחר מכשירים ניידים עם מצב Wi-Fi מופעל.

הסנופי מנצל תכונה מובנית בכל סמארטפון וטאבלט – כשמכשירים ניידים מנסים להתחבר לאינטרנט הם מחפשים רשתות שאליהן התחברו בעבר.

כאן הסנופי נכנס לפעולה. הכטב"ם יכול לשלוח אות שמתחזה לרשת שאליה המכשיר התחבר בעבר. מכשירים מתחברים אל ה quadcopter הקטן מתוך הנחה שהוא אותה רשת ה Wi-Fi האמינה שהם מכירים, ולאחר מכן כלי הטיס יכול ללכוד בחופשיות את כל התקשורת היוצאת והנכנסת מהמכשירים.

לפי הדיווח ב sUAS זה כולל את האתרים שאליהם גלש בעל המכשיר, פרטי כרטיסי אשראי שהוזנו או נשמרו באתרים שונים, פרטי מיקום, שמות משתמש וססמאות. לכל טלפון יש מספר סידורי ייחודי, או כתובת MAC, שדרכם הכטב"ם יכול לקשר בין התשדורת למכשיר הספציפי.

שמות הרשתות שהמכשירים הניידים מתחברים אליהן יכולים לרמז על דברים רבים בפני עצמם. CNN Money לקחו לאחרונה את הסנופי לסיבוב והצביעו לכאורה על בתים פרטיים בהם מתגוררים אנשים שהלכו מתחת לכטב"ם. בפחות משעה של טיס סנופי השיג את שמות הרשת והמיקום הגיאוגרפי של כ-150 מכשירים ניידים.

IHLS – Israel Homeland Security

AUS&R-2014  650x80

הכתבים הצליחו גם להשיג שמות משתמש וססמאות לחשבונות אמזון, פייפל ויאהו – חשבונות שנפתחו במיוחד לצורך הדיווח על מנת להמנע מפגיעה בפרטיות של הולכי רגל תמימים.

איסוף המידע מהסוג הזה הוא ככל הנראה עדיין בגדר חוקי, כך לפי ה Electronic Frontier Foundation. לכידת שמות משתמש, ססמאות ופרטי כרטיסי אשראי תוך כוונה לעשות בהם שימוש ככל הנראה מהווים הפרה של חוקי ציטוט וגניבת זהות, עם זאת.

התקנת הטכנולוגיה על כלי טיס בלתי מאוישים היא איום משמעותי, מכיוון שכטב"מים הם ניידים והרבה פעמים נמצאים מחוץ לשדה הראייה של הולכי רגל – מה שמאפשר להם להשאר נסתרים מעין ולא להתגלות על ידי הקורבנות.

רוב השימושים האפשריים של הסנופי מטרידים למדי, אבל הוא יכול גם לשמש לצרכי אכיפת חוק, אבטחה ובטיחות. במהלך הפרות סדר, למשל, כלי טיס מהסוג הזה יכולים לטוס מעל לקהל ולחפש בוזזים.

משתמשים יכולים להגן על עצמם על ידי כיבוי אפשרויות ה wi-fi במכשירים שלהם ועל ידי שינוי ההגדרות כך שהמכשיר יבקש אישור לפני כל חיבור לרשת.