פריצת ה-CIA של ויקיליקס: מהו ניצול 'יום אפס' והאם הוא יכול להפוך את הטלוויזיה שלי לכלי ריגול?

טֶכנוֹלוֹגִיָה

ההורוסקופ שלך למחר

ויקיליקס טענה באופן סנסציוני שיש לה 8,761 מסמכים המפרטים כיצד סוכנות הביון המרכזית מנצל מוצרים פופולריים כדי לרגל אחר אזרחי העולם .



המסמכים הנקראים 'שנת אפס', מתארים מגוון של מעללים שונים עבור מוצרים פופולריים הכוללים את הטלוויזיות המחוברות לאינטרנט של אייפון וסמסונג.



לפי ויקיליקס: ''שנת אפס' מציגה את ההיקף והכיוון של תוכנית הפריצה הסמויה העולמית של ה-CIA, ארסנל התוכנות הזדוניות שלה ועשרות ניצול נשק של 'אפס יום' נגד מגוון רחב של מוצרי חברות אמריקאיות ואירופיות, כולל האייפון של אפל, של גוגל ה-Windows של אנדרואיד ומיקרוסופט ואפילו טלוויזיות סמסונג, שהופכים למיקרופונים סמויים״.



מייסד ויקיליקס, ג'וליאן אסאנג' (תמונה: PA)

מה יקרה אם אנגליה ובלגיה ימשכו

הגילויים הנפיצים של ג'וליאן אסאנג' מפסיקים לחשוף את קוד המקור שיאפשר לכל חובב לבצע את הניצול בעצמו.

אבל ויקיליקס לא פוסלת את הפעולה הזו לחלוטין:



'ויקיליקס בחנה בקפידה את חשיפת 'שנת האפס' ופרסמה תיעוד מהותי של ה-CIA תוך הימנעות מהפצת נשק סייבר 'חמוש' עד שתיווצר הסכמה לגבי האופי הטכני והפוליטי של תוכנית ה-CIA וכיצד יש לנתח, לפרוק ולפרק את ה-CIA. פורסם,' ה האתר אמר .

סטיוארט ברוד מולי קינג
ויקיליקס שנה אפס מטמון

מהו ניצול 'יום אפס'?

זהו השם שניתן לבאג או בעיה בפיסת טכנולוגיה שהיצרן או המעצב המקורי עדיין לא מודעים לה.



לרוב התוכנות יש מיליוני שורות קוד ולעיתים יכולות להיות תקלות קטנות שאפילו המעצב לא זיהה באמצעות איתור באגים. תקלות אלו יכולות לפעמים להיות מנוצלות על ידי תוכנות זדוניות או וירוסים ולגרום לתוכנית המקורית להתנהג בצורה מסוימת.

המחשב פגום על ידי האקר (תמונה: Getty)

חברות תוכנה רבות מתגמלות מהנדסי מחשבים על כך שגילו פריצות ביום אפס והתריעו על כך. לאחר מכן הם מתקנים את הבעיה בעדכון וחושבים שהעניין מסודר.

אם ה-CIA אכן מחזיק ב'עשרות ניצול נשק של 'אפס יום'', זה יגיע מכך שהמהנדסים יסרוקו את קוד המקור של המוצר כדי לגלות נקודות תורפה שאיכשהו חמקו מעיני כולם.

האם הטלוויזיה של סמסונג שלי יכולה לרגל אחריי?

במילה אחת, כן. טלוויזיות חכמות רבות כוללות מיקרופונים המופעלים על ידי תוכנת זיהוי קולי שמאזינה לפקודות ספציפיות כגון 'הגברת עוצמת הקול' או 'הורדת הערוץ'.

תיאורטית ניתן להפעיל את זה מרחוק אם מישהו קיבל גישה לקוד התפעול של הטלוויזיה.

בעוד שאתה יכול להשבית את השליטה הקולית בהגדרות הטלוויזיות שלך, עליך להיות מודע גם לאפליקציות של צד שלישי שעשויות להפעיל ולהשתמש בהגדרת המיקרופון.

אנתוני ג'ושוע לפני ואחרי

סמסונג הודתה בעבר שחלק מהנתונים הקוליים מאוחסנים על ידי צד שלישי, אך מסבירה שהנתונים נמחקים במהירות.

מיליוני משתמשי אנדרואיד נמצאים בסיכון מתוקפי סייבר מכיוון שנחשף ליקוי אבטחה

(תמונה: Getty)

קלטת סקס של אמיר חאן בוקסר

'הפעם היחידה שבה נתונים קוליים מסופקים לצד שלישי היא במהלך חיפוש. באותו זמן, הנתונים הקוליים נשלחים לשרת, שמחפש את התוכן המבוקש ואז מחזיר את התוכן הרצוי לטלוויזיה', מסבירים בחברה ב שאלה ותשובה .

'לדוגמה, אם אתה מחפש משחקי כדורסל, הנתונים ישודרו לשרת חיצוני שמרכיב את כל המופעים של משחקי כדורסל ואז מחזיר את הנתונים האלה לטלוויזיה. הנתונים נמחקים זמן קצר לאחר מענה על השאלה״.

מה עלי לעשות לגבי מכשירים המחוברים לאינטרנט כמו טלוויזיות ורמקולים?

לרוע המזל, המעבר למכשירים המחוברים לאינטרנט מואץ. זה מביא איתו גם נוחות וגם פגמי אבטחה בלתי נמנעים.

ההבנה ששום דבר באינטרנט אינו בטוח מפני עיניים (ואוזניים) פוטנציאליות, עושה דרך ארוכה כדי להבין איך זה עובד. זה מתחיל מהדלקת אורות מרחוק באמצעות אפליקציית סמארטפון ועד לבדיקת פרטי הבנק שלך באינטרנט.

עם זאת, לרוב המכשירים תהיה אפשרות בהגדרות המערכת להשבית את הקישוריות שלהם. זה ישאיר אותך בלי כמה מהתכונות העיקריות, אבל יבטיח את הבטיחות שלך.

טעינת הסקר

האם אתה מודאג לגבי אבטחת סייבר?

0+ הצבעות עד כה

כןלֹאספירת נתונים ='3' data-numberedהנקראים ביותר
אל תחמיצו

ראה גם: