פרצות אבטחה כאמצעי אבטחה?

פרצות אבטחה כאמצעי אבטחה?

This post is also available in: enEnglish (אנגלית)

35907681_mארגוני הטרור הגדולים, המהווים מטרה חשובה לניטור ארגוני הביון העולמיים, מודעים היטב למצב הנחות בו הם נמצאים לעומת המשאבים מהם נהנים הארגונים המדינתיים ולכן הם ביצעו שינוי תפישתי של האופן בו הם פועלים. במטרה להאדיר את שמם ולפרסם אותו בכמה שיותר מקומות בעולם, הארגונים עושים שימוש ניכר במדיה הפופולרית וברשת האינטרנט הן בכדי להפיץ פרופגנדה והן לתקשר עם הפעילים שלהם. ארגון דאע"ש הוא דוגמה בולטת לשימוש במדיה החברתית וברשתות התקשורת לתועלתו, ולאור ההבנה כי אין להם כל סיכוי בקרב הטכנולוגי מול ה-CIA השימוש בטכנולוגיות ההצפנה נעשה נוכח יותר בדפוס ההתקשרות שלהם עם פעילים ברחבי העולם, במטרה לתכנן פיגועים מבלי שיחשפו.

דאע"ש הנחה את פעיליו לנהל את התקשורת דרך אמצעי הצפנה שונים, החל מאפליקציות סמארטפון רגילות דוגמת, "טלגרם" ו"קיק" וכלה בהצפנת כתובת ה-IP של המחשב. בכדי להתמודד עם העניין, הרשויות האמריקאיות מנסות בעת האחרונה להעביר חוקים שיחייבו את חברות התקשורת הגדולות, אשר במוצריהן עושים המחבלים שימוש, להתקין באופן מובנה פרצות אבטחה אחוריות שיאפשרו לפצח את ההצפנה במקרה הצורך. כתגובה לכך, 15 מומחים מכלל גווני הקשת הקשורים לביטחון סייבר, לטכנולוגיה ולמשפט הכינו דו"ח המתנגד לבקשתם של גורמי הממשל האמריקאיים. ראשית ומעל הכל, עולה הטענה שאזרחים לא ירצו לרכוש אמצעים טכנולוגיים בידיעה שהם מכילים באופן מובנה פרצה דרכה יוכל מאן דהוא להפר את פרטיותם.

בנוסף לכך, המחברים טוענים כי הבקשה מכילה בתוכה בעיות טכנולוגיות רבות עליהן יש לתת את הדעת. היה וכל חברות התקשורות יחויבו להכניס פרצות אבטחה אינהרנטיות במוצרים שלהן, משמעות הדבר היא שתהיה שיטת הצפנה אחידה לכולם ואז עולה השאלה למי יש גישה לעקוף את ההצפנה שפרוסה באופן כה נרחב? כלומר, למספר קטן של אנשים תהיה יכולת לחדור לכל אחד מאזרחי המדינה באם ירצו בכך. זאת ועוד, הגורמים שיחזיקו במפתח לפיצוח ההצפנה הכוללת הזו, אזרחים או ממשלתיים, יהיו מטרה עיקרית לתקיפות סייבר בידי כל גורם עוין, וכפי שהוכיחו האירועים האחרונים אפילו ממשלת ארצות הברית והצבא לא חסינים מפני האקרים (פצחנים). כותבי הדו"ח גורסים כי גם אם הרעיון אותו מובילים ארגוני אכיפת החוק האמריקאים יהיה מוצלח, ולא תהיה כל פרצה אפשרית שתהווה את נקודת החולשה של הרעיון, כל שיהיה על האזרח לעשות בכדי לעקוף את העניין הוא פשוט לרכוש מכשיר מחברה שאינה מחויבת לתקנות הללו.

הירשמו לניוזלטר שלנו.

עניין מהותי נוסף בעטיו מביעים ביקורת רבה כותבי הדו"ח הוא שחוקים מעין אלו יפגעו באופן ניכר בשמה הטוב של ארצות הברית ברחבי העולם כדוגמה וסמל לחירות אישית של האזרחים. למותר לציין כי מוניטין זה כבר נמצא במצב פגוע בעקבות חשיפותיו של אדוארד סנודן. כמו כן, התקנת פרצות אבטחה באופן מובנה במכשירים הטכנולוגים יחשוף את המשתמשים בהם לסכנות תקיפת סייבר מפני גורמים עוינים, כך שלמעשה החוק יהפוך את האזרחים עליהם הוא אמור להגן לפגיעים הרבה יותר.