פייסבוק, טוויטר, מכאן לחו"ל – מי הכי טוב בריגול?

פייסבוק, טוויטר, מכאן לחו"ל – מי הכי טוב בריגול?

facebook

This post is also available in: enEnglish (אנגלית)

מאת ויקי זיסמן

ובכן, לאור כל השערוריות בפייסבוק, בחודשים אחרונים, זוהי כותרת מתאימה, לא? והתשובה לשאלה – אף אחד מהם! משום שמרגלים טובים באמת לא מתגלים….

רשתות חברתיות הן אוצר בלום של מידע – מועיל וג'אנק. פייסבוק הרוויחה מזה עד עכשיו באופן עצום, כמו גם כל הפלטפורמות האחרות: טוויטר, פינטרסט, גוגל וכו'. אך מה שהשערוריות האחרונות לימדו אותנו במכה חזקה לפרטיותנו, זה שהרווח שלהם הוא ההפסד שלנו. לא אמחזר את כל המידע הרב שצף מאז התפוצצו הפרשיות, ובמקום זאת – רוצה להתמקד בפתרונות: כיצד להילחם בגורמים עוינים מסוכנים מחד, ומאידך – כיצד עדיין ניתן לתמוך בפעילות עסקית חכמה ברשת.

מודיעין סייבר הינו תחום שעדיין עטוף בהילה של מיסתורין ומצויינות עתידנית בסגנון Q הג'יימס בונדי. הייתי רוצה להוריד קצת מההילה הדמיונית ולפרוט אותו לכלים ויישומים מעשיים, קרי: כיצד אתה שומר על המרחב הציבורי ומונע פעילות עוינת של גורמים חבלניים השורצים ברשת ויישומים מגוונים אחרים. אדון כאן רק בפעילות בכלי OSINT (מודיעין מקורות פתוחים).

אז כיצד ניתן לזהות גורמים עוינים ברשת? פיתרון מתקדם של חברת בלר (BLER) מסוגל לזהות אותם "ולקשר בין כל הנקודות" בכלים של מידע פתוח כגון: מספרי טלפון, כתובות דוא"ל, מס' זהות ברשת חברתית ( SN ID), כינויים, ואפילו נושאים – כשהוא מקשר את כל המידע לפרופיל ספציפי של חבר ברשת. זיהוי ועיבוד פנים גם מסייעים לגלות פרופילים מזויפים. בתהליך מעורבות טכנולוגיות מקוריות של אלגוריתמים ותוכנה, המסוגלות להצליב מידע (כולל מיקום) ולספק את ה"הקשר" – התוצאה.

השלב הראשון הוא תהליך הניטור (Profiling) – קישור של כל תמונות פנים של פרופיל המטרה לכל התמונות הרלוונטיות האחרות ברשת. טכנולוגיה זו מסוגלת לזהות גיל, גזע, רגש, האם יעד המטרה מרכיב עדשות מגע או בעל מאפיינים יחודיים נוספים.

לאחר הניטור הראשוני, המערכת משתמשת בתמונת הפרופיל כ"התראה" כדי לבצע חיפוש בין כל הפרופילים של ה"חשוד" הנמצאים במאגר מידע, ולאחר מכן מעלה את כל הפרופילים לקטגוריית מידול החשוד (Modeled Suspect) ומסמנת את מידת הביטחון בתוצאה. מרכיב זה של המערכת הינו כלי עוצמתי המקצר באופן ניכר חקירות מורכבות.

החבילה המודולרית מציעה חמש מערכות, כולל GTM (Geo Target Monitor), המאפשרת למפעיל לתפור את הפיתרון המיטבי להתמודדות עם איומים ופעילות עוינת ספציפית, כשהיא מזהה ומקשרת בין הזהויות השונות של יעד המעקב.

היום, הדארק ווב הינו בסיס לכל פעילות לא חוקית ועוינת – החל מסחר בסמים, זיופים, פעילות טרור, הלבנת הון וכלה בפדופיליה. מערכת הדארק ווב מפעילה מודולים מתקדמים מיוחדים לאיסוף ועיבוד מידע רלוונטי. ממשלות והמגזר העסקי מבינים היטב ערך מידע שכזה – אם זה לצורכי בטחון או ריגול תעשייתי. כך, המערכות כבר מותקנות אצל לקוחות בעולם – באירופה, אסיה, דרום אמריקה ועוד. רשויות ממשלתיות כגון גופי בטחון למיניהם (משרד בטחון, משטרה, גופי מודיעין) וחברות פרטיות, במיוחד בתחום הפיננסי וביטוח – כולם צריכים להתמודד עם איומים תמידיים בתחום הביטחוני ודליפת מידע מכיוונם של טרוריסטים או יריבים עסקיים.

אולם, ישנו שימוש נוסף לטכנולוגיה זו בתחום אחר לחלוטין שלא קשור לאיומים ביטחוניים ופעילות פשיעה. ההיבט הנוסף הוא שיווק דיגיטלי לטובת הפעילות העסקית.

מנוע האנליטיקה החכם אוסף מידע מפלטפורמות בווב, ישומים במובייל ורשתות חברתיות, כאשר הוא עובד חכם עם השינויים שהוכנסו על ידי הרשת, ומגיע אל קהל המטרה הרצוי. פיתרון זה עשוי בהחלט לסייע למפרסמים כי הוא מציע פרסום מדויק וחכם, שצד את הלקוחות הנכונים שאבדו בינתיים לחברות בתקופת המעבר.