לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה ●●● ברוכים הבאים אל פורום צבא וביטחון ●●● לפני הכתיבה בפורום חובה לקרוא את דבר המנהל ●●● עקבו אחרינו! ●●● חץ ימינה  

לך אחורה   לובי הפורומים > חיילים, צבא וביטחון > צבא ובטחון
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #1  
ישן 13-01-2023, 08:51
  etio40 etio40 אינו מחובר  
 
חבר מתאריך: 11.12.14
הודעות: 266
מידע "הצבא מתנהל בוואטסאפ"

מתוך כתבה של דרור גלוברמן:

יש לנו סוד צבאי לחשוף לפניכם. אל דאגה, זה סוד שכולם יודעים: הצבא מתנהל בוואטסאפ. חצי ממנו לפחות. מבצעים, מעקב אחרי מחבלים ומשגרים, תרגילים, תיאומים, מקומות, יחידות, שיבוץ קרבי, מעצרי חשודים. אפילו בעומק. כשחיילים עוצרים חשוד בשטחים, בלא מעט מקרים הם שולחים את תמונתו בוואטסאפ. שאלתי באינסטגרם ובפייסבוק, האחיות של וואטאפ, עד כמה קריטי וואטסאפ בצבא. 80% מהעונים הלא-מייצגים כתבו לי שוואטסאפ קריטי או שימושי מאוד במסגרת הצבאית. כשזה מגיע למילואים, אפילו יותר.
...
הבעיה היא יותר גדולה מביטחון מידע. הבעיה שלצה"ל אין שליטה על מה שקורה בוואטסאפ. אתם מכירים את זה ממקום העבודה שלכם: כשאתה חדש, אתה צריך למצוא את העובדת ההיא שפתחה את הקבוצה, שתכניס אותך. הארגון לא מנהל את הקבוצה או את המידע. אף אחד לא מאבטח את הטלפונים הפרטיים של החיילים. כשהם משתחררים, המידע הולך איתם. והכי מפחיד - מה אם וואטסאפ יקרוס? חצי מצה"ל יעצור מלכת, לפחות לכמה שעות.
...
מדינת ישראל, רובה ככולה, ארגונים חשובים ובלתי חשובים, מצה"ל ועד קיוסק בשלומי, תלויה עד צוואר בתשתית תקשורת של חברה שלא מוכנה לקחת שום אחריות לשירות או לגורל משתמשיה. זה עוד יתנקם בנו.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #3  
ישן 13-01-2023, 12:10
  oferet oferet אינו מחובר  
 
חבר מתאריך: 22.01.10
הודעות: 691
בתגובה להודעה מספר 2 שנכתבה על ידי סירפד שמתחילה ב "לא בדיוק מפתיע"

בתקווה שמישהו שיכול להשפיע קורא את זה:
כיצד עובדת אבטחת מידע בחברת הי-טק גדולה (בהקשר זה כמובן)?
כל הניידים מונפקים בידי החברה. הם מוגדרים ע"י אנשי האבטחה כך שהמכשירים מנוהלים בידי סמכות מרכזית אחת (החברה כמובן). המשתמש רואה בחלק מהמסכים באייפון- "מנוהל בידי סמכות מרכזית XYZ"
כך כל הגדרות האבטחה של המכשיר שיכולות לשמש לפריצה- חסומות בפני העובדים.
לעיתים קרובות גם האפליקציה עצמה- למרות שהיא לכאורה "אזרחית"- רצה במצב עבודה מיוחד עם הגדרות שאנשי האבטחה קבעו, עם הצפנה שהם הגדירו ונעלו.

ואם קבעו שווטסאפ אינה ניתנת להתאמה והקשחה?
אזי תיבחר אפליקציה אחרת (למשל Signal, Teams)- ואותה יקשיחו ויתאימו לצרכים.

הבאתי את ההסבר כדי להבהיר שממש אין צורך להמציא את הגלגל מחדש ולבנות ווטסאפ צה"לי- רק צריך שמישהו ייקח את האחריות לידיים.

נערך לאחרונה ע"י oferet בתאריך 13-01-2023 בשעה 12:12.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #4  
ישן 13-01-2023, 12:59
  ninesouls ninesouls אינו מחובר  
 
חבר מתאריך: 21.01.03
הודעות: 2,090
בתגובה להודעה מספר 3 שנכתבה על ידי oferet שמתחילה ב "בתקווה שמישהו שיכול להשפיע..."

ברוב החברות שאני מכיר אף אחד לא מספק לעובדים טלפון, הם משתמשים בווטסאפ וסלאק על המכשיר הפרטי שלהם (אם כי אני לא בקיא במה שקורה בחברות שהעיסוק העיקרי שלהן הוא בטחוני או סייבר). אין שום סיכוי שצה"ל יספק לכל חייל טלפון מאובטח וינהל ויתחזק מאות אלפי מכשירים.
לכל חייל, פחות או יותר, יש ווטסאפ מותקן על הטלפון שלו, וזה יישום כל כך יעיל ונוח שכמעט בלתי אפשרי לגרום לחיילים לעבוד בישום אחר (שכמעט בהכרח יהיה פחות יעיל ונוח, ובכל מקרה יהיה נוסף ולכן נראה כמיותר). על אחת כמה וכמה חיילי מילואים. לנסות להציב גבולות בין הקבוצה שבה חיילים קובעים איפה להפגש במוצ"ש באזרחות או איך לנסוע ביחד לבסיס בראשון בבוקר לבין הקבוצה שבה הם יקבעו מי עולה לשמור באיזו שעה - לי זה נראה נדון לכשלון, או לפחות מחייב מאמץ עצום שלא ברור מה התמורה לו. לזכות ווטסאפ צריך לציין שזו אפליקציה שמוצפנת ברמה טובה מקצה לקצה; כל עוד מכשיר לא נופל פיזית לידי מישהו אחר או נפרץ, לא ניתן לחדור לתוכן השיחות ובכלל לא ניתן לחדור דרכה לשיחות של צדדים אחרים. בסה"כ נראה לי שהסתמכות על ווטסאפ (כמו על הרשת הסלולרית עצמה) היא סבירה למדי, למעט לצרכים מבצעיים ספציפיים.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #7  
ישן 13-01-2023, 13:56
  oferet oferet אינו מחובר  
 
חבר מתאריך: 22.01.10
הודעות: 691
בתגובה להודעה מספר 4 שנכתבה על ידי ninesouls שמתחילה ב "ברוב החברות שאני מכיר אף אחד..."

קראתי את תגובתך ואני מאמין שהבנתי את כוונתך.
קיצרתי מאוד את תגובתי כיון שאני מנסה לא לכתוב מאמרים של 20 עמוד.

אין צורך שהמכשיר יהיה שייך לחברה/צה"ל.
יש צורך לעשות משהו שנקרא enrollment. שזה בעצם אומר להתקין את התשתית/תוכנה/הגדרות כפי שהחברה פיתחה ובנתה.
אני בחו"ל ויש לי מכשיר של החברה, אך גם אפשרי ומקובל שעובד יתקין את זה על מכשיר פרטי.
כך שרכישת המכשירים/תקציב וכו'- כלל אינה מחויבת המציאות בתרחיש שאני מציע.

החלק העיקרי בסיפור הוא שיש מחלקת סייבר שמעריכה את האיומים, בוחנת את היישומים, ובונה סדרה של יישומים שמותרים בשימוש במידה והמשתמש התקין את ההגדרות המוקשחות כפי שתיארתי.
הערת צד: כמובן שההחלטה באלו מכשירים תומכים היא חלק מתהליך זה- למשל אצלנו נתמכים רק אייפון ואנדרואיד.

ברור שתקשורת יומיומית טריויאלית (נפגשים בטרמפיאדה בשעה....) אינה בהכרח כה רגישה.
אבל בהחלט כדאי ואפשרי לפתח פרופיל להתקנה שכל מפקד פלוגה (למשל) צריך להתקין רק במידה והוא/היא רוצה להעביר מידע רגיש (תמונות עצורים, מפות, חומר מודיעיני) וכו'.
לדעתי:
1. מי שלא רוצה להתקין דבר כזה במכשיר פרטי- לא יהיה רשאי להעביר בו מידע שכזה.
2. ראוי שתהיינה תקנות ומי שמעביר מידע רגיש בצינור לא מאובטח יטופל משמעתית.

נערך לאחרונה ע"י oferet בתאריך 13-01-2023 בשעה 14:12.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #8  
ישן 14-01-2023, 22:27
  ninesouls ninesouls אינו מחובר  
 
חבר מתאריך: 21.01.03
הודעות: 2,090
בתגובה להודעה מספר 7 שנכתבה על ידי oferet שמתחילה ב "קראתי את תגובתך ואני מאמין..."

אם אתה מדבר על משהו שמותקן אצל קצינים בדרג מ"פ ומעלה, קמ"נים וכו' - זה סיפור אחד. זו קבוצה איכותית, מחוייבת למערכת, ממושמעת ומודעת (יחסית) לסיכוני בטחון שדה, וגם לא גדולה מאד מספרית. ניתן להטיל מגבלות ולטפל באופן מסודר בשימוש של הקבוצה הזו במכשירים אישיים. לעומת זאת, אם מדובר על כלל חיילי צה"ל זה נראה לי חסר סיכוי; לכל חייל יש מכשיר שהוא מחליף, כנראה, במהלך השירות, יתכן שיש לו יותר מאחד או שהוא עשוי להשתמש במכשיר של חבר או בן משפחה אם יש בעיה כלשהי במכשיר שלו. גם אם היו מתקינים לו אפליקציה או איזור מאובטח במכשיר, עדיין היה צריך לוודא שהוא ישתמש בו ולא באפליקציה שהוא רגיל אליה ונוחה לשימוש.

הרבה יותר משאני מוטרד מהשימוש בווטסאפ (שכפי שכתבתי לעיל, היא אפליקציה יחסית מאובטחת ולא נראה לי שהיא פחות יציבה מאפליקציה שצה"ל עשוי לתפעל עצמאית במקומה) מטריד אותי החשש משימוש בטלפונים הפרטיים כפלטפורמה לריגול, בין ע"י שת"פ עם היצרן כפי שהממשל הסיני מסוגל לעשות ובין ע"י הדבקת מכשירים בנוזקה (למשל דרך הצעת גרסה פרוצה של אפליקציה כלשהי) כפי שהאיראנים מסוגלים, ועל כך פתחתי כאן אשכול לפני כמה שבועות.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #9  
ישן 16-01-2023, 10:34
  oferet oferet אינו מחובר  
 
חבר מתאריך: 22.01.10
הודעות: 691
בתגובה להודעה מספר 8 שנכתבה על ידי ninesouls שמתחילה ב "אם אתה מדבר על משהו שמותקן..."

לגבי חייל שמשתמש במכשיר של מישהו אחר- נגד זה אין מה לעשות חוץ ממשמעת אישית של החייל.
בד"כ מי שאין לו את הגישה- יש לו מניע להתקינה- כי אחרת הוא מוצא את עצמו מחוץ לתקשורת של שאר חברי הצוות/יחידה.
אבל שוב- מי שמתקין את הגישה במכשיר ואז נותן/מוכר/משאיל אותו- זה אכן חור שרק החייל יכול לסגור.
כמובן אפשר להקשיח במובן שהפעלת הגישה במכשיר נוסף מיד תחסום את הגישה במכשיר הישן, או שהגישה תהיה לפי מ"א ומי שמנהל את זה יידע מי עזב את היחידה ויחסום את הגישה מרחוק.

לגבי הסכנה בשימוש במכשירים כפלטפורמה לריגול- זה מדאיג גם אותי. אנשים שרצים להתקין כל שטות ומשחק שאפשר לקבל בחינם- אכן יש יישומים חינמיים שבהם היישום הוא תרוץ בלבד כדי להשתלט על המכשיר ו/או נתונים של בעליו.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #10  
ישן 13-01-2023, 10:30
  גקשדב גקשדב מחובר עכשיו  
 
חבר מתאריך: 24.02.17
הודעות: 481
בתגובה להודעה מספר 1 שנכתבה על ידי etio40 שמתחילה ב ""הצבא מתנהל בוואטסאפ""

מצד שני הדבר עובד ככה כבר פחות או יותר 8-10 שני ולמיטב ידיעתינו לא הייתה שלום דליפת מידע או פריצה רצינית ששיבשה תוכניות צה"ליות. אם מישהו מכיר כזאת אני אשמח למראי מקום. ולפחות מהחוויה האישית שלי, ששירתתי במקום ממש אבל ממש לא מובחר (מפח"ט של חטיבת שיריון) דווקא אצלינו, שאף אחד מאיתנו לא היה מטכ"ליסט שושואיסט, הייתה הבחנה די טובה באיזה דברים הם "כן לווטסאפ" ומה לא. כשהייתה אחת מההתחממויות העזה בזמן החפש"ש שלי ושאלתי את המפקד שלי אם קורה משהו ואני צריך לעלות ליחידה, הוא אמר לי שאם זה היה המצב הוא בטח לא היה כותב לי את זה בווצאפ. אנקדוטלי? נכון. אבל לא יותר אנקדוטלי מהכתבה הזאת שגם היא מתבססת על מקרים נקודתיים של מה שהכתב שמע מאנשים מאוד ספציפיים.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #13  
ישן 14-01-2023, 17:03
  Origlo Origlo אינו מחובר  
 
חבר מתאריך: 28.03.11
הודעות: 62
בתגובה להודעה מספר 1 שנכתבה על ידי etio40 שמתחילה ב ""הצבא מתנהל בוואטסאפ""

רק כדי לחזק את הטענה שאם צה"ל ינסה להרים אלטרנטיבה משלו לווצאפ זה כנראה יהיה כישלון - במילואים האחרונים שלי בחברון ניפקו לכל סיור\כוח מכשיר טלפון צהלי עם אפליקציה כלשהי ששמה ברח לי כרגע שנועדה לסריקה של לוחיות זיהוי ופרצופים. הרעיון היה שנשתמש בה ונקבל מידע באותו רגע האם הרכב\אדם מבוקש לחקירה.
בפועל מה שקרה שהמכשירים אף פעם לא היו טעונים כשהיה צריך אותם, האפליקציה הייתה לא ידידותית ורוב האנשים (מהנדסים והייטקיסטים לרוב) לא הצליחו להשתמש בה כמו שצריך. בסופו של דבר כולנו שלחנו את התמונות והמספרים לחמ"ל דרך הווצאפ, בשבוע שעבר עשיתי סדר בגלריה בטלפון והופתעתי לגלות כמה תמונות של אנשים שצילמתי בזמנו בקו.

האם זה מאובטח במיוחד? לא. האם זה הגיוני שנצלם אזרחים של הרש"פ בטלפונים אישיים? גם לא כ"כ. האם זה עושה את העבודה ולא דורש משאבים מיותרים מצה"ל? כן.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #19  
ישן 21-01-2023, 19:57
צלמית המשתמש של דגני בוקר
  משתמש זכר דגני בוקר דגני בוקר אינו מחובר  
 
חבר מתאריך: 12.02.18
הודעות: 315
בתגובה להודעה מספר 16 שנכתבה על ידי etio40 שמתחילה ב "עדכון: "במסגרת המלחמה בוואטסאפ, בצה"ל מפתחים מספר תחליפים""

ללא ספק כי התקשרות ועברת המידע מהירה כיום היא המפתח להצלחה במשימה ואפילו ברמה של הצלחת חיים. הוואטצאפ ושלל תוכנות גינריות בסגנון הפכו ל"איבר" נוסף בגוף שלנו ובמיוחד לדור שהוא עכשיו חיילים.
אני לא מצליח להבין איך צה"ל הגדול עם שלל תקציב עתק לא הצליח יצור תוכנה בעלת רמת מידור בסיסית מבוססת על קוד RSA ועוד רמות אבטחה, רמז... יש ומשתמשים בהן, גם במשטרה שהוא גוף ענק מצליח ענק בעל יותר מ28 אלף שוטרים מצליחים לתקשר אחד עם השני ולהעביר מסמכים ברמות שונות של סיווג גם סודי ביותר באמצעות הטלפון האישי שלהם. אז אם המשטרה יכולה, למה צה"ל לא מצליח?
לא צריך למדר מ"פ או קמ"ן, המידע צריך לזרום עד לחפ"ש, שוב דרך המפקד שלו, מג"ד->מ"פ->מ"מ.
לצבא היה את ה"ורד הרים" ז"ל, כיום ישנן מערכות אחרות מצויינות מותאמות ל2023 ולא עולות המון כסף.
אני יודע מנסיוני כי גופי מודיעין/מיוחדות הצבא היה רוכש "משתמש" לכל מי שהיה צריך לטובת שימוש בפלפרומה ישראלית הדומה לוואצטפ בכדי להעביר מידע, הפלפורמה זאת גם היא החליפה את הידיד הישן -ביפר.
גופי ביון אחרים בארץ,קרי מוסד,שב"כ, אמ"ן ואחרים מצליחים להעביר מידע, לא הגיוני שהצבא לא פתר את הבעיה הזאת, אבל מנגד מבקש לשמור על בטחון שדה. לא ניתן לשמור על בטחון שדה כאשר לא נותנים תחלופה ראויה.

לגבי זליגת מידע, היו מספר פעמים שלוחמים בין אם בזדון או בתמימות עדכונו סטאטוסים ברשות החברתיות על פעילויות והדברים "דלפו" או נחשפו בלפני גורמים אשר לא היו אומרים לראות אותן.
כמו שהצבא מנהל מלחמת צללים מול אויבנו גם הם מנהלים את אותה מלחמה, בין אם היא חכמה או "טיפשה", לפחות פעם בשנה "נחשפת" רשת של איראן,חאמס ועוד אשר ביצעו "פיתוי" לאנשים במטרה לשאוב מהם מידע.
הכל עינין של רצון ולא תקציב, כי לא הגיוני שבתקציב הכדי גדול במדינה לא מצליחים לתת מענה לבעיה כל כך זוטא, אז כנראה שאין רצון.
_____________________________________
חיה ותן לחיות

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 18:41

הדף נוצר ב 0.07 שניות עם 10 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר