Ég a gyertya, ég... Hanuka 5782-2021: a nyolcadik, az idei utolsó gyertyagyújtás.

2012. január 9., hétfő

Kölcsön-pita visszajár: izraeli hackerek szaudi hitelkártya-adatbankokat törtek fel

Izraeli „bitfejű” fiatalok, akik kiismerik magukat az internetes trükkök és titkok világában, elhatározták, hogy megleckéztetik az állítólagos szaud-arábiai hacker-kollégákat, akik új év első napjaiban izraeli adatbázisokba behatolva mintegy 21 ezer izraeli polgár hitelkártya-adatait lopták el és tették közzé egy honlapon.

Az izraeli hacker-csoport szóvivője közölte: behatoltak több szaud-arábiai kereskedelmi adatbázisba, ahol hitelkártyával vásárló kliensek kártyáinak kódszámait, csekkszámláinak adatait és tulajdonosaik neveit és címeit tárolják.

A hacker-brigád bejelentette: ha szaudi adattolvajok még egyszer izraeli adatokat lopnak és azokat közzéteszik vagy egyéb kárt okoznak, szaudi hitelkártya-tulajdonosok tízezreinek az adatait hozzák nyilvánosságra. A programozókból álló fiatalok csoportja mostantól becsületbeli dolgának tartja, hogy minden egyes ellenséges kiberterror-lépésre – legyen az izraeli adatbázisokról történő adatlopás, vagy izraeli honlapok letörlése és egyéb károkozás – méltó választ fognak adni.

Izraeli kibernetikusok megerősítették: a 0xOmar fedőnevű, valószínűleg Mexikóból „dolgozó” kiber-betyár és team-je primitív technikát használt, amihez, úgymond, „nem kell sok ész, csak gyűlölködés és készen megvásárolható kódtörő program”.

Eközben izraeli szakemberek tovább kutatják a világhálón 0xOmar valódi kilétét, aki több internetes honlapon magára vállalta az izraeli hitelkártya-tulajdonosok adatainak ellopását.

Az izraeli hitelkártyákat kibocsátó vállalatok adatvédelmét ellátó cég szóvivője elmondta: a rosszindulatú behatolást a tett elkövetése után kevesebb, mint egy órával felfedezték és megtették a megfelelő óvintézkedéseket. Mindazonáltal a hitelkártyás vásárlásokat lehetővé tevő rendszereket nem lehet zárttá tenni, hiszen éppen az a lényege, hogy a kliensek bárhol, akár külföldön is használni tudják kártyájukat. A megoldás lényege az eddiginél szigorúbb belső kód-védelem. ◙ 

2012. január 8., vasárnap

Társasjáték a kibertérben: ki nevet a végén?

A vasárnapi izraeli lapok még mindig a rejtélyes 0xOmar, a kódfeltörő akciójával foglalkoznak. Azzal az egyénnel, vagy csoporttal, aki, vagy amelyik összesen huszonegyezer izraeli hitelkártya-tulajdonos adatait izraeli adatbázisok “feltörése” révén megszerezte, és az adatokat egy nyilvános honlapon közzétette, tokkal vonóval, névvel, címmel, kódszámmal. Hadd emeljen le a számláról pénzt mindenki, aki látja és akinek az erkölcsi érzéke ezt megengedi. (A hitelkártya-kibocsátó intézetek azóta már letiltották a kódszámokat és a tulajdonosokat informálták a tennivalókról.)

Az egyik vasárnapi lap (ez Izraelben annyit tesz, hogy “hétfői lap”, minthogy itt a szombat a heti munkaszüneti nap és a vasárnap a hét első munkanapja) arról cikkez, hogy nem az elkövetőket kellene üldözni, inkább a különböző kereskedelmi adatbázisokat kellene jobban őrizni a vállalatok számítógépein – hogy a rendőrségi és a katonai komputerek adatairól ne is beszéljünk...

A cikkből kitűnik, hogy írója mit sem ért a számítástechnikához.

A komputeres “hakkerek” (vagy angolosan hackerek, ahogy egyik olvasóm megjegyezte) és vírus-írók (szándékosan ártó programok szerkesztői), vagyis napjaink komputeres betyárjai, arabok és zsidók, indiaiak és kínaiak, feketék, fehérek és tarkák – öt-hat hónappal mindig előbb tartanak, mint a nagygépek adatait védeni próbáló programozók a maguk antivírus-programjaival. Hasonló a szituáció a betörők-kasszafúrók és a detektívek örök harcához: a bűnözők mindig újabb trükköt találnak ki, a derék zsaruk és a zseniális detektívek megpróbálják eltanulni az új módszereket, de szükségképpen egy fázissal mindig klienseik után kullognak.

(Több nyugati országban, így Izraelben is megszívlelték a “betyárból lesz a legjobb pandúr” mondás bölcsességét. Válogatott “hakkereket” bérelnek fel, hogy adat-védő programokat irassanak velük. Elvégre az adatlopók trükkjeit, programozói fogásait ők ismerik igazán...)

A szakértői nyomozás egyébként megállapította, hogy összesen hat személy indította a kódlopó háborút Izrael ellen. Biztosan annyit lehet tudni, hogy a hat közül egy mexikói, egy pedig horvátországi gépen dolgozik. Amir Fadida izraeli blogger azt állítja, hogy “megfogta” a mexikóit, aki egy 19 éves arab bevándorló. A 0xOmar által küldött e-mailek segítségével kinyomozta valódi nevét és lakcímét, sőt, az egyetemet is, ahol az illető számítástechnikát tanul.

Fadida reméli, hogy a kiber-terroristát Mexikó letartóztatja, esetleg kiszolgáltatja Izraelnek – ám Fadida adatait semmilyen más forrás nem erősítette meg.

Az interneten elkövetett hitelkártya-adatlopás hullámai nemsokára elsimulnak. Ám a probléma, amit a viszonylag piti ügy felvetett – iszonyatos!

Napjainkban – immár évtizedek óta – nem csak a hitelkártyás vásárlások adatait, hanem minisztériumok, iskolák, egyetemek, kórházak személyi adatait, sőt gépeit, az országok-városok erősáramú villamos hálózatát, távközlési- és vízszolgáltatását, a szennyvíz-elvezetést, tartályok, szivattyúk végeláthatatlan sorát mind-mind komputerek, egymáshoz kapcsolt hálózatok vezérlik.

Ugyanígy a világ vasúti- és légiközkekedését is. Vagyis mindent, amit logisztikának, alap-építménynek neveznek.

Mondani se kell: a hadseregek minden titkát komputerek őrzik – vajjon őrzik?

Terrorista elemek a számítógépekbe történő beavatkozással egész államokat béníthatnak meg, százmilliókat, egész társadalmak jövőjét, haladását kérdőjelezhetik meg, ha a legújabbkori szabotőrök kezét le nem fogják – a legkeményebb eszközökkel. ◙

2012. január 7., szombat

A DebkaFile internetes stratégiai honlap jelenti: amerikai erők érkeztek Izraelbe • “Több, mint hadgyakorlat” • 2012 végéig maradnak

A DebkaFile (תיק דבקה) nevű stratégiai és hírszerzési témákkal foglalkozó, héber- és angol nyelvű internetes hírportál pénteki (január 6) közlése szerint jelentős, több ezer főt számláló amerikai katonai erő érkezik fokozatosan Izraelbe. Az erőkkel egyebek között repülőgép-anyahajó is érkezik, fedélzetén THAAD (Terminal High Altitude Area Defence) rakéta-elhárító rendszerrel. A közeljövőben érkező anyahajó és legénysége háború esetén részt vesz az Izraeli Légierő harci feladatainak a végrehajtásában.

A honlap jelentése szerint a 9000 fős kontingens első tagjai már Izraelben vannak. Az amerikai legénység szakképzettségét tekintve pilóta, navigátor, rakétaelfogó rendszert kezelő technikus, tengerész és elhárító tiszt.

Az eredeti terv egy “Juniper Stallion 2012” elnevezésű hadgyakorlatról szólt, amit utóbb “Austere Challenge 12” névre változtattak (az “Austere Challenge” szavakat talán “komoly kihívás”-ként lehetne fordítani; az “austere” jelentése “szigorú”, “komor” vagy “zord”).

Az Izraelben állomásoztatandó erők parancsnoka, az USA Európában állomásozó Harmadik Légierejéhez (Third Air Force) tartozó Frank Gorenc altábornagy (lieutenant general) közölte, hogy Washingtonban változtattak az eredeti terveken, és immár nem “hadgyakorlatról” (exercise) van szó, hanem “állomásoztatásról” (deployment). Az itt állomásoztatott erők vészhelyzet esetén részt vennének az iráni nukleáris létesítmények, illetve rakéta-támaszpontok elleni támadásban. Az együttműködés egyelőre védelmi jellegű. Az amerikai katonák a tervek szerint a 2012. év végéig maradnak Izraelben.

Az amerikai politikai és katonai vezetés a legutóbbi napokban, a Perzsa-öböl bejáratánál, a Hormuz-szorosban kialakult és súlyosbodó válság során alakította ki stratégiai megfontolásait. 


A DebkaFile hírportált jól értesült forrásként tartják számon. Fenti híreket a hivatalos izraeli hírközlő szervek nem közölték. ◙