שיטת ההצפנה של וואטסאפ Whatsapp היא לא הגורם אלא התירוץ לכישלון הבריטי בפיגוע הטרור בלונדון

שרת הפנים הבריטית אמבר ראד British Home Secretary Amber Rudd מצאה את האשם העיקרי בכך שחקירת הפיגוע הדריסה והדקירה  שהתרחש במרכז לונדון ביום ד' 22.3, נתקעה ואיננה מתקדמת לשום מקום. המדובר ביישומון 'וואטסאפ' WhatsApp, אשר פיתח מערכות הגנה מפני האזנות End-to-End encryption, בניסיון להבטיח למשתמשים בו פרטיות מוחלטת.
שרת הפנים הבריטית הוקיעה ביום ראשון 26.3 את חברת פייסבוק Facebook, חברת האם של וואטסאפ  Whatsapp, אפליקציה סלולרית להעברת מסרים מידיים, תמונות, קטעי וידאו והודעות קוליות, על כך שאיננה משתפת פעולה עם ארגוני המודיעין באנגליה, המנסים נואשות וללא הצלחה לפענח את הפיגוע שהתרחש ביום רביעי 22.3 במרכז לונדון ובמהלכו נהרגו 4 בני אדם ונפצעו כ- 50 אחרים.
השרה האשימה את 'ווטסאפ' בהאשמה חמורה לפיה הוא נותן לטרוריסטים מחבוא of giving terrorists a place to hide, לאחר שהחברה נכשלה להעביר לגופי המודיעין הבריטיים את המסר שהטרוריסט חאליד מסעוד Khalid Masood שיגר למישהו לא ידוע שלוש דקות לפני ביצוע הפיגוע בשעה 14:37.
לסקוטלנד יארד Scotland Yard ולגופי הביטחון הבריטים, אין לפי שרת הפנים הממונה על המלחמה בטרור, אפשרות לפצח את ההצפנה, ולכן הם אינם יודעים למי המסרון נשלח, מה היה תוכנו, ומדוע אדם ההולך לבצע פיגוע שולח הודעה כמה דקות לפני שהוא מתחיל לדרוס עוברים ושבים על גשר ווסטמיניסטר בלב לונדון.
'הטרוריסט הזה שלח מסרון בווטסאפ  אשר הגישה אליו איננה אפשרית' קבעה הגב' רוד. This terrorist sent a Whatsapp message and it can’t be accessed
'אנחנו צריכים להבטיח שארגונים כמו ווטסאפ-וישנם רבים כמוהם לא יתנו מקום מחבוא לטרוריסטים מהם הם יוכלו להתקשר אחד מהשני. We need to make sure that organisations like Whatsapp – and there are plenty of others like that – don't provide a secret place for terrorists to communicate with each other.

שרת הפנים הבריטית אמבר ראד

ישנן שלוש בעיות מרכזיות עם דבריה של שרת הפנים הבריטית:
1. הדברים שלה אינם נכונים. ותיכף נסביר מדוע.
2. מאחר ובארגוני הטרור, ובייחוד ISIS ואל קעידה, ישנם מומחים לשימוש באינטרנט וברשתות החברתיות לא פחות מתוחכמים ומתקדמים מהמומחים הפועלים עבור גופי המודיעין, הם ישמחו מאוד לקרוא דברים אלה, קודם כל משום שהם ידעו שהם לא נכונים. במילים אחרות, הם יאתרו מיד בין מילותיה של שרת הפנים את החולשות של מערך הלוחמה הבריטי נגד טרור.
3. דברים אלה מעוררים את החשש הכבד כי גופי החקירה והלוחמה נגד טרור הבריטים מנסים לכסות על שורה של מחדלים קשים שהתגלו בפיגוע הזה. לרושם זה נותנים משקל דבריו של עוזר למפקד משטרת לונדון ניל באסו Deputy assistant commissioner Neil Basu שאמר בשבת 25.6, כי ייתכן שאף פעם לא נבין מדוע חאליד מסעוד ביצע את הפיגוע ליד הפרלמנט הבריטי..

מקורות המודיעין והטכנולוגיה של תיקדבקה מסבירים מדוע לטענותיה של שרת הפנים הבריטית ראד אין כל שחר ועל מה האשמותיה אלו מנסות לחפות:

  • לארגוני הביון המערביים הגדולים (האמריקנים ושותפיהם הבריטים, הקנדים, האוסטרלים והניו-זילנדים, שותפות ה-'חמש עיניים' 5 Eyes) ישנה יכולת מוכחת להתגבר על כל הפרוטוקולים המוצפנים של תוכנות המסרים המידיים הנפוצות, כולל ווטסאפ וסקייפ Skype
  • אם ה- MI5, ארגון מודיעין הפנים הבריטי יודע כי המחבל שביצע את הפיגוע, שלח מסרון ווטסאפ 3 דקות לפני שנהרג, יש להניח שמכשיר הטלפון הסלולארי שלו בידיהם. מכיוון שלא מדובר בפיגוע התאבדות, המכשיר ככל הנראה שלם וכל המידע בו זמין. לכן ניתן בקלות לבצע 'מחקר תקשורת' Communication research, להבין היטב את 'מפת הקשרים' Communication mapping של המחבל, עם מי נהג להתקשר, באיזו תכיפות, והיכן שהה.
  • גם אם ארגוני הביון לא הצליחו לשחזר הודעות מתוך מכשיר הטלפון של המחבל, הם יכלו על נקלה לקבל ממפעילת הסלולאר שלו את פרטי הטלפונים עימם היה בקשר ולחלוץ extract את ההודעות ופרטי ההתקשרות האחרים מהם.

דברי שרת הפנים מעידים שאין בידי ארגוני הביון הבריטיים  קצה חוט באמצעותו יוכלו להצביע על קשריו של המחבל, על חוליות התמיכה בפיגוע, על רשת הטרור שעלולה בכל רגע להוציא פיגוע נוסף.
ארגוני המודיעין המערביים לא השכילו להקים שיתוף פעולה טכנולוגי, ארגוני, מסחרי 'פטריוטי' עם גופי הטכנולוגיה המרכזיים, ביניהם, גוגל, מיקרו סופט, פייסבוק ואחרות. בעת שלטונו של אובמה, הורחב הקרע בין הצדדים, בעיקר לאור חשיפות מאתר ההדלפות וויקיליקס Wikileaks שצבעו באור עגום את מעשיהם המפוקפקים של ארגוני המודיעין האמריקניים, בדגש על ה- NSA, בליבת העשייה של ענקיות הטכנולוגיה.
יתרה מכך: אלו נתפסו בקלקלתם כאשר נחשפו מנסים להחדיר קודים זדוניים Malware לתוך שרתים Servers המיוצרים בארה"ב ומיוצאים ממנה כדי להשיג יכולת מעקב גלובאלית.
נוח לשרת הפנים ולארגוני המודיעין והביטחון עליהם היא מגוננת להאשים את ענקיות הטכנולוגיה האמריקניות באי פענוח הפיגוע או גרוע מכך בסיוע לו.
אולם בעולם של אינפורמציה פתוחה וזמינה לכול, על השיטות הללו אבד הקלח, הן אינן רלבנטיות, בלתי מעשיות ומשאירות דווקא את ארגוני הטרור כשידם על העליונה.
על גופי המודיעין לשנות את גישתם עתיקת היומין, הבלתי רלבנטית ל- 2017, בה לגופי הטכנולוגיה עליונות מוחלטת על גופי הביון והביטחון. עליהם להתאים את הרגולציה המקומית כך שגופי הטכנולוגיה ישתפו אתם פעולה גם ממניעים לאומיים אך בעיקר כלכליים ולבנות בין הצדדים יחסי אמון ובעיקר לעשות שימוש מדוד, כירורגי, במידע המוגדר 'פרטי'.

וליתר חמשת המחדלים העיקריים שנחשפו בפיגוע:

  • לשירותי הביטחון הבריטיים לא היה כל מידע מוקדם על פיגוע אפשרי.
  • הוכח כי מרכז לונדון חשוף לפעולות טרור, מבלי שתהייה לו הגנה מינימאלית. זו לא רק שאלה פוליטית-ביטחונית, זו היא גם בעיה כלכלית ממדרגה ראשונה. לונדון הרוצה להציג את עצמה כמרכז פיננסי עולמי תתקשה לעשות זאת מעתה, אלא אם תשפר את מצב הביטחון במטרופולין.
  • הפרלמנט הבריטי נשאר במשך דקות ארוכות ללא הגנה כאשר שעריו פרוצים.
  • אבטחת ראש ממשלת בריטניה נראתה בסרטי ווידיאו כמי שאיננה מסוגלת למלא את תפקידה ולפעול בקור רוח ובשליטה מלאה במצבי חירום.
  • הגשרים המרכזיים של לונדון, שהם העורקים המרכזיים של לב העיר אינם מאובטחים מפני פיגועים.

 

7 תגובות עבור “שיטת ההצפנה של וואטסאפ Whatsapp היא לא הגורם אלא התירוץ לכישלון הבריטי בפיגוע הטרור בלונדון

  • מרץ 26, 2017 @ 22:22 at 22:22
    Permalink

    לא מדוייק, למפעילות הסלולאר אין שום נגיעה לתעבורת הווטסאפ, זו תעבורת אינטרנט ואם היא מוצפנת כמו שצריך אין למפעילות שום מידע על התוכן שלה.
    בכללי נכון להיום ווטסאפ עצמה והמנגנון שנלקח מאפליקציית סיגנל, בלתי פריצה.
    כל הפריצות שמפורסמות כאילו ווטסאפ פריצה הן למעשה פריצות למכשיר עצמו והסתכלות על האפליציה, כמובן ברגע שיש לך גישה למכשיר והסיסמה שלו אז אין שום חשיבות להצפנת התעבורה.

    • אפר 1, 2017 @ 20:38 at 20:38
      Permalink

      אם יש להם את הפלאפון שלו, הם גם יכולים לראות את ההודעות שלו בוואטסאפ.
      חוץ מזה – ההודעות עוברות דרך השרת שלהם (כשאתה רואה שם v אחד – ז"א שההודעה הגיעה לשרת אבל לא ליעד שלה).
      אל תאמין לוואטסאפ שהם לא קוראים את ההודעות שלך.

  • מרץ 26, 2017 @ 23:26 at 23:26
    Permalink

    העיקר שיש להם את 007 עם הבחורות שלו… חיים בסרט, והטרור חוגג ומשתולל.

    • מרץ 27, 2017 @ 15:33 at 15:33
      Permalink

      הכל בגלל 007

    • מרץ 27, 2017 @ 22:48 at 22:48
      Permalink

      היה להם בשנות ה 60 והטרור לא חגג.

  • מרץ 28, 2017 @ 7:02 at 7:02
    Permalink

    שישלחו את ההצפנה ל 8200. תמורת תשלום סימלי… 🙂

  • אפר 1, 2017 @ 8:40 at 8:40
    Permalink

    ואם יש ברשותם מנגנון של חשיפת ענייני ההצפנה והיכולת ליירט הודעות של תוכנות מסרים ציבוריות – שאני מאמין שיש להם ומתקשה להאמין שפייסבוק לא משתפת פעולה! מתקשה מאוד להאמין. ההיפיך הוא הנכון.
    אז היא חכמה מאוד וגם המודיעין על השקט התעשייתי

Comments are closed.