אתר זה עושה שימוש בעוגיות על מנת להבטיח לך את חוויית הגלישה הטובה ביותר.
חוקר אבטחה מסביר: כך התבצעה הפריצה למחשבי לוקהיד-מרטין צילום: בלומברג

חוקר אבטחה מסביר: כך התבצעה הפריצה למחשבי לוקהיד-מרטין

אימייל עם גיליון אלקטרוני בשם "תכניות גיוס", אובייקט פלאש זדוני ומעט מאוד תחכום - אלה, לפי תימו הירובנן, הגורמים שהפילו בפח את חברת האבטחה RSA

28.08.2011, 15:12 | סוכנויות הידיעות

אימייל באורך של 13 מילים (באנגלית) הוא שהוביל, בסופו של דבר, לפריצה למערכות הרגישות של חברת מטוסי הקרב לוקהיד-מרטין - כך עולה מחקירת הנושא. ההאקרים גנבו מידע חסוי הקשור לאסימוני SecurID של חברת האבטחה RSA, שבהם משתמשים 40 מיליון איש כדי לקבל גישה לרשתות רגישות, בהם גם עובדי לוקהיד.

"אני מעביר לכם את המסמך הזה לעיון", נכתב באימייל הלא חתום שנשלח לארבעה עובדים בחברת האחסון EMC, חברת האם של RSA. "בבקשה פתחו אותו ועברו עליו".

האימייל נחשף בידי תימו הירבונן, חוקר בספקית תוכנת האנטי-וירוס F-Secure, כחמישה חודשים לאחר שנפרצו ההגנות של RSA ונגנב מידע סודי בנוגע ל- SecurID. ההתקפה משכה תשומת לב רבה מצד מומחי אבטחה, מכיוון שהיא הובילה לא רק לפריצה ללוקהיד-מרטין, אלא ככל הנראה גם ללקוחות אחרים של RSA, שמחזיקים במידע מסווג רב.

RSA מסרה בעבר כי התוקפים שלחו שני אימיילים שונים שהיוו, למעשה, הונאת פישינג. הם יועדו לקבוצות קטנות של עובדים בדרגות נמוכות, ונשלחו לאורך תקופה של יומיים. "ההודעות תוכננו בצורה מדויקת כדי להונות את אחד העובדים כך שיוציא אותה מתיקיית דואר הזבל, ויפתח את מסמך האקסל שצורף אליה", מסרה החברה. לפי RSA, צורף לאימיילים גיליון אלקטרוני בשם "2011 תכניות גיוס", שהכיל אובייקט פלאש זדוני. עם זאת, היא סירבה לחלוק את קוד הגליונות עם חוקרים יצוניים.

הירבונן היה בין שורת החוקרים שחיפשו אחר המסמך, והצליח ליצור אפליקציה שמנתחת תוכנות זדוניות המושתלות באובייקטי פלאש. האפליקציה חשפה הודעה באאוטלוק, שהתגלתה כאימייל שנשלח לארבעה עובדים של EMC ב-3 במרץ. ההודעה הכילה את הגיליון האלקטרוני המדובר, כולל האובייקט הזדוני. לפי הירבונן, מידע זה ישב ממש מתחת לאפם של החוקרים במשך חמישה חודשים.

המסקנה של F-Secure היתה שהחלק המתוחכם היחיד בהתקפה היה ניצול הפגיעות של פלאש, שאז עוד לא היתה ידועה (אדובי תיקנו זאת מאז). כל השאר התבסס על כמה מהדרכים הבסיסיות ביותר להונות עובדים, שהצליחו לפגוע גם באחת מחברות האבטחה המהימנות ביותר בעולם.

תגיות

6 תגובות לכתיבת תגובה לכתיבת תגובה

6.
אובייקט פלאש זדוני? לא יכול להיות! אדובי הבטיחו שזו טכנולוגיה טובה ובטוחה!
אדובי הרי גם הבטיחו שכל הבאגים והבעיות בפלאש יתוקנו! מה, אדובי משקרים? כאילו, אפשר לחשוב שפלאש זו טכנולוגיה מיושנת ובעייתית, מלאה בבאגים, קניינית אבל "פתוחה" (שזה תרגום אכיל ל-"פעורה לרווחה"), המבזבזת משאבי מחשב, והמלאה בחורי אבטחה כאולה גבינה שוייצרית. הנה: סטיב ג'ובס רצה רק פלאש, ותראו מה קרה לו! מה? כל מה שכתוב פה זה בהפוכה?!?! וואללה. ולמגיב מספר 5: סטיב ג'ובס צדק בסופו של דבר. ומה שקרה לו זה לא בגלל זה. הבעיות בפלאש הן לא בגלל שימוש נרחב - הנה, האי-פון והאי-פאד נמצאים בשימוש נרחב ואין אצלם בעיות אבטחה שכאלה. הבעיות בפלאש נגרמות בגלל שזו טכנולוגיה גרועה ומיושנת,
דרום לבנון , צפון ישראל  |  29.08.11
לכל התגובות