לדהור על ההאקר בדרך לבזבוזים
לדהור על ההאקר בדרך לבזבוזיםאילוסטרציה. פלאש 90

תארו לעצמכם שבעבור כמה שקלים אנשים זרים יוכלו לצפות בכם דרך מצלמת הרשת שלכם מבלי ידיעתכם.

חקירה של תכנית הרדיו הבריטית Five Live של ה BBC חשפה פרשה מדאיגה שבה האקרים נהגו לפרוץ למחשבים, להשיג גישה למצלמת הרשת ולאחר מכן למכור את הגישה למחשבי הקורבנות, המכונים "Slaves" (עבדים), תמורת בצע כסף.

כך זה עובד: התוקפים מחדירים תוכנות זדוניות למחשבי הקורבנות באמצעות לינקים זדוניים בהודעות אימייל. הלינקים מובילים לכאורה לסיפורים חמים אודות סלבריטאים, טיפים לדיאטה או תמונות מעניינות, אך בפועל הם גורמים לקורבן להתקין וירוס על המחשב. לאחר מכן התוקף מקבל גישה למצלמת האינטרנט של הקורבן והוא מסוגל לצפות בכל מה שקורה בסביבת המחשב.

בבריטניה קיבלה המתקפה את הכינוי "Ratting" בגלל השימוש ב Remote Access Tools (RAT) – שמאפשרים להאקרים, או ל"לקוחות" שלהם, גישה למצלמות הרשת, לדיסק הקשיח או לקבצים במחשבים עליהם מותקנת תוכנה זדונית.

החוקרים שוחחו עם חלק מההאקרים שהשתמשו בטכניקה הזו, ביניהם ניתן היה למצוא את "ג'ון" (שם בדוי), נער בן 16, שטוען שפרץ בדרך הזו ליותר מ 100 מחשבים: "לא חיפשתי שום דבר ספיציפי באמת". טוען ג'ון, "הייתי פותח אתר רנדומלי (כאשר הקורבן היה יושב מול המחשב) עם תמונות מזעזעות או של אנשים צורחים, והיית יכול לראות את התגובות שלהם. עשיתי את זה בשביל הצחוק".

באמצעות המתקפה ניתן היה לצפות באנשים, נערות ואפילו ילדים מבלי שהם ידעו מכך, כמו במקרה של רייצ'ל היינדמן, סטודנטית בת 20 מגלזגו, סקוטלנד. רייצ'ל בסך הכל רצתה להירגע באמבטיה תוך צפייה ב DVD כאשר לפתע היא שמה לב שהנורית האדומה של מצלמת האינטרנט שלה דולקת. רייצ'ל היא רק אחת מאלפי קורבנות ואין לדעת כמה זמן היא נצפתה על ידי זרים לפני תקרית האמבטיה.

רונן מואס, מנכ"ל ESET ישראל, טוען שלמרות חומרת הפרשה, ניתן להימנע ממנה יחסית בקלות והקפדה על כללי האבטחה הבסיסיים ביותר תמנע מהמשתמשים מלהפוך לקורבנות מסוג זה של התקפות:

לעולם אל תלחצו על לינקים בהודעות אימייל ממקור לא ידוע. מעבר לכך, גם אם שולח ההודעה הוא מישהו שאתם מכירים, אל תלחצו על הלינק אלא אם אתם בטוחים ב 100% שהוא בטוח.

הקפידו להתקין רק תוכנות חוקיות אל המחשב והימנעו מתוכנות פרוצות או חיקויים.

השתמשו בסיסמאות חזקות לחשבונות המקוונים שלכם וגם למחשב עצמו והימנעו משימוש בסיסמאות בנאליות כמו תאריך הלידה שלכם או דברים שאחרים יוכלו לנחש בקלות.

מומלץ לנתק את מצלמת הרשת כשהיא לא בשימוש או לכסות אותה כאשר מדובר במצלמה מובנית כמו במחשבים ניידים.

וודאו שתוכנת האנטי וירוס בתוקף והקפידו להתקין את עדכוני האבטחה של מערכת ההפעלה שלכם.