האם הטכנולוגיה שלנו מוכנה ל״בעילה מאחור״? אל תתביישו, כולנו חשבנו על זה
כן, קראתם נכון. הטכנולוגיה שלנו לא מפסיקה לרוץ קדימה בכל הכוח, מחפשת תמיד איך לפצח את הגבולות, לשבור את המוסכמות ולעשות את מה שנראה לפעמים בלתי ייאמן. אבל רגע, עצרתם פעם לחשוב על המשמעות האמיתית של "לגשת מאחור"? וזה לא מה שאתם חושבים — טוב, לפחות לא בדיוק. היום אנחנו הולכים לדבר על היכולת של הטכנולוגיה המודרנית לגשת למערכות ולבעול אותן דווקא מהדלת האחורית. נשמע מפוקפק? לא באמת, וזה בהחלט שווה את הקריאה עד הסוף (מבטיחים שיהיה מצחיק).
איך הטכנולוגיה למדה להשתמש בדלת האחורית (ואיך לעזאזל זה קשור אלינו)?
זה שיש דלתות אחוריות בכל מקום, את זה כבר אתם בטח יודעים. אין מערכת מאובטחת לחלוטין, ולכל טכנולוגיה מורכבת יש נתיבי גישה צדדיים לגיטימיים (או פחות לגיטימיים…). אבל רגע אחד – חשבתם איך בכלל קרה שהגענו למצב שבו חברות טכנולוגיה בעלות שם עולמי, עם מיליוני דולרים בתקציבי אבטחה, עדיין צריכות להסתיר דלתות אחוריות?
"סליחה, אדוני, למה השארתם פה חור בקיר?" – המקרה המוזר של ה-Backdoor הראשון
שנת 1983 הייתה שנה מעניינת – לא רק בגלל התסרוקות או המוזיקה המזעזעת, אלא כי אז המתכנת האגדי קן תומפסון החליט, בתרגיל גאוני ומשעשע ביותר, להשתיל בקוד בסיסי של מערכת ההפעלה יוניקס "דלת אחורית" ייחודית. למה? כי הוא פשוט יכל! הרעיון היה פשוט: לא ללכת ראש בראש עם מערכת האבטחה, אלא להיכנס אליה בדרכים יצירתיות ולא צפויות. ונחשו מה? זה עבד מעולה. כל כך מעולה עד שהמודל הזה עדיין מוביל אותנו עד היום, ולא ממש בצורה טובה…
3 הפעמים הכי משוגעות שהדלת האחורית נשארה פתוחה (ולא, אי־אפשר להאמין שזה אמיתי)
- היום שבו הבנק הבלגי חשף את עצמו לגמרי – ב-2016 בנק פופולרי בבלגיה גילה (קצת מאוחר מדי) מתכנת זועם שהשאיר "דלת צדדית" בקוד, שאפשרה לכל מי שידע איפה לחפש פשוט "להיכנס פנימה" ולהנות משלל פיננסי, ללא תשלום משכנתא או פיצויים. וכולנו מתלוננים על השירות בבנק, פה השירות היה דווקא ממש מעולה!
- רשת המלונות שהזמינה האקר לישון אצלה בלילה בחינם – רשת מלונות בינלאומית מוכרת פרצה לכותרות כשגילתה שיש לדלתות החדרים שלה נקודת תורפה, שלמעשה אפשרה לכל מי שהחזיק באפליקציה פשוט "להיכנס לתנומת לילה ללא חיוב". רק שלא התרחצנו בבריכה בלי כובע, כן?
- חכמים הבית החכמים מדי (וזה ממש לא חכם) – כל מי שיש לו רמקול חכם או נורה מופעלת Wi-Fi, שידע: כמעט לכל מוצר כזה יש מצב לא מתועד המאפשר השתלטות מהירה. מה התוצאה? אנשים גילו שהרמקול החכם שלהם שר באמצע הלילה להיטי שנות ה-80, או שהנורה מתחילה למצמץ בקצב מוזר. מלחיץ אך משעשע!
ולמה זה בכלל ממשיך לקרות? (האשמים הם אולי… אנחנו?)
הסיבה האמיתית שהתופעה הזו כל כך פופולרית היא קצת יותר מביכה משהיינו רוצים להודות: אנחנו אוהבים נוחות. אנחנו רוצים עדכונים מהירים, גישה קלה, להתחבר לרכב או לבית בשנייה אחת בלי כאב הראש של אימות מורכב שוב ושוב. ולכולם ברור: ככל שזה נוח יותר, זה גם פריץ יותר, אז למה אנחנו עדיין לא מוותרים על הקסם הטכנולוגי מאחור?
מה לעשות בפעם הבאה כשדופקים בדלת (האחורית)?
- אל תפתחו לינקים לא מזוהים: כולנו יודעים, אף אחד לא שולח לכם זיכוי מהמכולת באימייל – בטח לא בגובה האלף יורו האבוד של דוד חיים.
- עדכנו את המערכות שלכם באופן קבוע: נכון, זה משעמם ומתיש, אבל לא תרצו לקום בבוקר ולגלות שהמכרסמים הדיגיטליים פרצו לכם למקרר החכם ואכלו את הגלידה שלכם, נכון?
- סיסמה מוצלחת היא המפתח (לא, לא 123456!): תנו קצת כבוד ליצירתיות שלכם ותימנעו מסיסמאות שכוללות את שנת הלידה וסדרת הטלוויזיה האהובה עליכם.
כמה שאלות מביכות שאולי רציתם לשאול (אבל התביישתם)
- האם אפשר לסגור לגמרי את כל הדלתות האחוריות? מצטערים להרוס את המסיבה, אבל התשובה היא כנראה שלא. לטכנולוגיה תמיד יהיו פינות נסתרות.
- האם דלת אחורית היא תמיד עניין פלילי? ממש לא. לפעמים מדובר פשוט בטעויות תמימות או בתכונות שנשארות בטעות במערכות וגורמות לשלל מצבים מביכים.
- האם המחשב שלי נגוע אם אני אוהב סרטוני חתולים? לא, אבל זה בסיס לחשד שכנראה יש לך הרבה זמן פנוי מדי בעבודה.
- מה זה Backdoor בעצם? דרך נסתרת או לא מתועדת להיכנס למערכת בלי הרשאות רגילות.
- מה הסיסמה הכי נפוצה בישראל? "Hapoel1" או "Password123", לצערנו. ישראלים, הגיע הזמן להתקדם קצת, לא?
השורה התחתונה: הטכנולוגיה לא מפסיקה לאתגר אותנו (וזה רק הולך ונהיה משעשע יותר)
בסופו של יום, כל הסיפור הזה של דלתות אחוריות בטכנולוגיה מצביע על דבר אחד פשוט: אנחנו בני אדם, טועים, מצחיקים, סקרנים ומוגבלים להחריד לפעמים. הטכנולוגיה תמיד תהיה המראה שלנו – ככל שאנחנו נוטים ליצירתיות ולחדשנות, כך נגלה עוד דלתות, פתחים ונתיבים צדדיים. אז אולי כדאי שכולנו פשוט נחייך, ננעל את המערכת שלנו טוב טוב, וניזכר שהחיים (והטכנולוגיה) מצחיקים מספיק, במיוחד מהצד השני, זה שאנחנו כמעט אף פעם לא רואים.