7 דברים שכדאי לדעת על כותבי וירוסים

מה חולף במוחם של פורצי מחשבים?

הנחיות לאנשי IT

מאת מונטי אנביסק

הזמן שאני מקדיש למחיקת הודעות דואר אלקטרוני בלתי רצויות המכילות וירוסים הולך וגדל. אם אפתח אחת מההודעות, הווירוס עלול לדרוס קבצים ולהשבית את תוכנת האנטי-וירוס שלי.

עצה
עצה:
אם עליך להשבית זמנית את תוכנת האנטי-וירוס במחשב שלך, הקפד לפעול בהתאם להוראות הבאות בעת הפעלתה שוב:
  • סריקת "On-access" (בעת גישה) או "real-time" (בזמן אמת) מופעלת. ביטול אפשרות זו עלול לחשוף אותך לסכנות.
  • תוכנת האנטי-וירוס מוגדרת לביצוע סריקה מתוזמנת של הדיסק הקשיח.
  • תוכנת האנטי-וירוס מוגדרת באופן שסריקת הדואר האלקטרוני מוגדרת כברירת מחדל.
  • מה בדיוק חולף במוחם של כותבי הווירוסים האלה (אם בכלל)?

    הצגתי שאלה זו בפני שרה גורדון, מומחית לפסיכולוגיה של פורצי מחשבים ושל כותבי וירוסים. היא השתדלה לענות על השאלה המאוד-כללית הזו כמיטב יכולתה. גורדון היא אשת מחקר בכירה ביחידה למענה על בעיות אבטחה של חברת Symantec, ולפני כן הייתה חוקרת בצוות המחקר והפיתוח לחקר אנטי-וירוס במרכז המחקר על-שם תומאס ג'יי ווטסון של IBM.

    גורדון נפגשת לעתים פנים-מול-פנים עם פורצי מחשבים ועם כותבי וירוסים, כדי להבין מדוע הם מעוללים את מעלליהם; היא גם עורכת מחקרים בכנסים בינלאומיים לפורצי מחשבים, כמו כנס DEF CON. כדי ללמוד על הרקע שממנו באה גורדון ועל המחקרים שערכה, בקר באתר האינטרנט שלה בכתובת www.badguys.org.

    היא תאמר לכם נחרצות שקיים הבדל בין האקרים - אנשים המוצאים דרך לפרוץ לרשתות מחשבים - לבין כותבי וירוסים, ושברוב המקרים ההאקרים מתקדמים יותר. כותבי הווירוסים הם בדרך כלל צעירים יותר (חלקם בני 10 או 11), הנמצאים בתחתית הטכנולוגיה המחתרתית ואינם מודעים תמיד לנזק שהם גורמים. היא הדגישה גם כי כתיבת וירוסים הרסניים אינה מנוגדת לחוק בכל מקום.

    זוהי דרכה של גורדון לומר שמחסום הכניסה לתחום זה נמוך מאוד. היא טוענת שהורים ומורים חייבים להיות אסרטיביים יותר כאשר הם באים ללמד את ילדיהם או תלמידיהם בעידן האינטרנט שהמוסר בעולם הווירטואלי חשוב בדיוק כמו במציאות. באופן כללי, על ההורים להקדיש תשומת לב רבה יותר למה שילדיהם עושים במחשב. היא גם מאשימה את העיתונאים בכך שהם מפריזים לעתים קרובות בהערכת הנזק שכותבי הווירוסים מסבים ובכך מהללים את מעשיהם ואת כוחם.

    בריאיון שהתקיים עמה בדואר האלקטרוני טוענת גורדון: "אמנם אמצעי התקשורת מתחילים להבין שכותבי וירוסים אינם גאונים או גיבורים ה'עוזרים' לנו להבין סיכוני אבטחה, אך הדרך ארוכה עדיין - במיוחד במדינות שבהן הווירוסים (וכתיבת וירוסים) הם עניין חדש יחסית והאתיקה אינה חלק מתוכנית הלימודים.

    העברת ערכי עולם המציאות
    באדיבותה של גורדון, להלן שבעה דברים שעליכם לדעת על כותבי וירוסים.

    1. הם בדרך כלל ילדים, אך לא תמיד. כותבי וירוסים הם בדרך כלל צעירים מתחת לגיל 30, רובם ככולם גברים, טוענת גורדון. רבים מהם בגיל העשרה; אך מסוכן מדי לקבוע סטריאוטיפים, מכיוון שידוע על כמה אנשי IT ותיקים שנהגו לכתוב וירוסים לצד "הוראות בדיקת אבטחה" לרשתות ולמערכות מסוימות. אנשים לעתים קרובות 'משתעשעים' עם וירוסים, והם אינם משערים איזה נזק הם עלולים לגרום. הם חושבים שמכיוון שאין הם יכולים 'לראות' כיצד הווירוסים גורמים נזק, אזי הכל בוודאי כשורה".

    2. המטרות שלהם מגוונות ולרבים מהם אין כלל מטרה. יש כאלה שפשוט מחפשים קוד שמשכפל את עצמו לצורך תכנות; אך אחרים מנסים להשיג שם רע או לצאת באמירה אישית, פוליטית או חברתית; אחדים מהם הם עובדים ממורמרים. "בדרך כלל, צעירים רבים הכותבים וירוסים אינם מקשרים בין הפעולה שהם עושים לבין הנזק שעלול להיגרם... משמע שלחלק מכותבי הווירוסים יש מושג די טוב לגבי התוצאה הסופית, והם כותבים אותם למרות הכל. אלה הם בדרך כלל המבוגרים מבין כותבי הווירוסים; הם כותבים אותם כדי לגרום תוהו ובוהו בכוונה תחילה". התקשורת נהגה להגזים בתחילת הדרך לגבי ההשפעה שהייתה לכותבי הווירוסים, ובכך עודדה כותבי וירוסים אחרים ליצור מהומה משלהם, כך טוענת גורדון. אך היא מכירה בתפקיד התקשורת בניסיונה להזהיר את המשתמשים בשלב מוקדם יחסית, כך שיוכלו לצאת להגנתם.

    3. המטרות שלהם הן בדרך כלל אקראיות. כותבי וירוסים רבים מתיימרים להצביע על פגיעויות במוצר תוכנה מסוים או אצל יצרן מסוים או על ליקויי אבטחה בחברה מסוימת, כמו בחברה שבה הם עובדים. לדברי גורדון, רבים מהם משתמשים בטענה זו כתירוץ או כ"כיסוי" להרפתקה שהשתבשה או לגרימת הרס רב יותר מהצפוי. לטענתה, רוב האנשים המפנים כעס או פעולות למטרות ספציפיות ישתמשו באמצעים אחרים, כמו פריצה למערכות שלהם, כדי להשיג את יעדיהם. גורדון חוזרת ואומרת כי "נראה שרוב הווירוסים אינם נכתבים למטרות הרס בכוונה תחילה. וירוסים רבים נכתבים כדי לזרוע הרס - אמנם יכולה להיות בהם אמירה פוליטית או חברתית, אך הם בדרך כלל (אם כי לא תמיד) מכוונים למטרה אקראית בעיקרה".

    4. כותבי וירוסים אינם בהכרח בעלי מנת משכל גבוהה במיוחד. אמירה זו לא נועדה להוות מתקפה קולקטיבית על היכולת השכלית שלהם, אלא לטעון שאין צורך במיומנויות טכניות גבוהות כדי לכתוב וירוסים הרסניים - וזה מה שמפחיד. עוד היא טוענת כי "כתיבת וירוסים אינה מדע טילים, ואין צורך במיומנות גבוהה ומיוחדת כלשהי כדי להיות מסוגל לכתוב תוכנית שמשכפלת את עצמה". "בעיקרון", מודה גורדון, "כותבי הווירוסים מייצרים קוד שמשכפל את עצמו, המכיל מטען הרסני. אלה שיוצרים את המטענים ההרסניים ביותר - לדוגמה, Klez, SirCam ו-Nimda - מן הסתם כנראה מקצועיים יותר מאחרים". עם זאת, ברוב המקרים, ככל שכותבי הווירוסים משפרים יותר את מיומנויותיהם הטכניות, הם זונחים את כתיבת הווירוסים לטובת עיסוקים טכניים אחרים.

    5. כותבי הווירוסים ניזונים מטכנולוגיות חדשות ומחידושיהם של אחרים. כותבי וירוסים רציניים מתבססים על כל גורמי ההרס מהעבר. הם גם מנצלים את הכלים ואת הטכנולוגיות החדשניים ביותר, אומרת גורדון. כתוצאה מכך, היא מוסיפה, סביר להניח שהווירוסים של מחר יהיו מסובכים יותר והרבה יותר הרסניים מאשר אלה של היום. החדשות הטובות הן: נראה שלא רבים בוחרים בכתיבת וירוסים כמקצוע.

    6. ניתן לעצור אותם בעזרת חינוך. אפשר ללמד משתמשי מחשבים אילו קבצים מצורפים אין לפתוח, אך לא זו הנקודה שגורדון רוצה להעלות. היא סבורה שלמשפחות ולבתי הספר בעידן האינטרנט יש מחויבות ללמד את הילדים כיצד להתנהג מול המחשב - להרחיב את ההתנהגות המוסרית והאתית מעולם המציאות אל העולם הווירטואלי. לדוגמה, ילדים צריכים שילמדו אותם שקריאת דואר אלקטרוני של מישהו אחר היא פסולה בדיוק כמו פתיחת מכתב מתיבת הדואר של השכן. עוד טוענת גורדון כי "טכנולוגיה זו עלולה לגרום לכך שהילד יהיה מנותק מעצמו ושרגישותו תקהה. עלינו ללמוד עוד על הדינמיקה של התקשורת הממוחשבת ולמצוא דרכים שבאמצעותן נוכל לסייע לערכים של עולם המציאות לעבור לאינטראקציה הווירטואלית".

    7. יש לחזק את ההגנה. לפני שלסעיף 6 תהיה השפעה משמעותית, עלינו לתת את הדעת לסעיף 5. גורדון צופה וירוסים מאתגרים יותר בעתיד, לרבות וירוסים בשילוב כלי פריצה, כדי לגבור על הגנת האנטי-וירוס. היא ממליצה לבתי עסק להצטייד גם בחומת אש כהגנה מפני פריצה וגם בתוכנת אנטי-וירוס. "גם הפתרונות צריכים להיות משולבים, כדי להתמודד עם איומים משולבים אלה. הגנה מפני וירוסים בלבד אינה מספיקה". היא מוסיפה כי היום הווירוסים תוקפים את המחשבים, ואילו בשנים הבאות סביר להניח שהם יהוו איום גם על ההתקנים הניידים.

    כפי שאמרתי, פורצי מחשבים קורצו מחומר שונה.

    מאמרים נוספים בנושא

    **
    **
    **
    **
    **
    **