סוכן כפול: כך יהפכו יריביכם את הסלולרי שלכם מידיד לאויב

לוקחים את הסלולרי לכל פגישה? קחו בחשבון שהמכשיר מספק תמונה מדויקת של חייכם, ולכן הוא מהווה יעד לאפליקציות ריגול שזמינות לכל

מכשיר הסלולר הוא לרוב ידידנו הטוב ביותר, אבל בדיוק בגלל זה הוא עלול להיות סוכן כפול. הוא מלווה אותנו לעבודה ולעסקים ונוכח בפגישות רגישות, אוגר כמויות ענקיות של מידע, מרכז את כל התקשורת האישית ברשתות החברתיות, מתפקד כמרכז בידור וצילום אישי ומלווה אותנו אפילו בשעות הקטנות הלילה, באינטימיות של חדר המיטות. למעשה חלק גדול מהמשתמשים לעולם לא מפעילים את מתג הכיבוי.

הליווי הצמוד בסגנון 24/7 הופך את הטלפון החכם ליעד ראשון במעלה למרגלים, הן מקצועיים והן חובבים עם תקציב נמוך (כגון בני משפחה, אנשים בקשרים רומנטיים ויריבים עסקיים). לא זו בלבד שהטלפונים החכמים יכולים לספק תמונה מדויקת ומעודכנת על החיים והעסקים של בעליהם, אלא שהם כאילו נולדו למשימה: כל טלפון דור 3.5 ומעלה הוא משדר/מקלט רב עוצמה, שמחובר כמעט ברציפות לאינטרנט ויכול לקבל פקודות מרחוק מצד שלישי כדי להעביר נתונים רגישים מכל מקום ולכל מקום.

נולדו למעקב

עד להופעת הטלפון החכם, נאלצו המרגלים והעוקבים למיניהם להשתמש בטלפונים סלולריים שהוסבו לשמש כמכשירי ריגול ומעקב ייעודיים. המכשירים האלה ניצלו את "הדלת האחורית" הסמויה שקיימת ברובד התוכנה התפעולית של רוב המכשירים כדי לשלוח באמצעותה מרחוק פקודות SMS, שאינן גלויות למשתמש הטלפון, במטרה להאזין מרחוק לשיחות נכנסות/יוצאות, ליירט מסרי SMS ואפילו להפעיל בצורה סמויה את המיקרופון של המכשיר כדי להאזין לסביבה הקרובה. פתרונות כאלה היו יקרים וקשים להשגה. העוקב היה צריך לרכוש במאות דולרים את הטלפון, שעבר שינויים בחומרה ובתוכנה, ולהעביר אותו לשימושו של משתמש "המטרה" מבלי שיחשוד. רוב המכשירים שימוש לריגול אחרי קרובי משפחה או אחרי עובדים.

הסמארטפונים שינו את התמונה. מכשירי הדור האחרון הם מיני מחשבים עם מערכות הפעלה מורכבות להפליא ועם חיבור נתונים מהיר וכמעט רציף, שפועל עם או בלי ידיעת המשתמש. המכשירים הללו יכולים גם להריץ אפליקציות שפיתח צד שלישי. תוך זמן לא רב התפתח בעולם "שוק חופשי" של אפליקציות ריגול מרחוק, שהמשותף לכולן הוא ההתקנה הפשוטה. כל מה שצריך זה כמה דקות של נגישות פיזית לטלפון של המטרה, וטלפון/מחשב ממנו ניתן לשדר את האפליקציה בבלוטות' או Wi-Fi. גרסאות מתוחכמות במיוחד יכולות להתקין את האפליקציה מרחוק אולם זוהי טריטוריה "אפורה".

נגישות דרך הרשת

כיום, חיפוש מהיר באינטרנט יניב גרסאות רבות של אפליקציות מעקב שאמורות להתאים לרוב הטלפונים החכמים הנפוצים בשוק - החל מטלפונים מבוססי אנדרואיד, עבור דרך דגמי אייפון ובלאקברי וכלה בטלפונים עם מערכת ההפעלה סימביאן וחלונות-מובייל.

ברגע שהאפליקציה מותקנת היא פותחת "דלת אחורית", שבאמצעותה יכול העוקב לנטר מרחוק את פעילות הטלפון ללא ידיעת המשתמש ובצורה מוסווית. פונקציות בסיסיות כוללות אפשרות לשדר פקודות SMS כדי "ליירט" מספרים של שיחות טלפון נכנסות ויוצאות, לתעד הודעות, להעביר החוצה תמונות וקטעי וידאו שצולמו בטלפון ואף להפעיל בחשאי את המיקרופון של הטלפון כדי להאזין מרחוק לנעשה בסביבה הקרובה שלו.

בדרגת תחכום גבוהה יותר אפשר למצוא אפליקציות שמעבירות בחשאי את הנתונים בהם מעוניינים העוקבים לשרת אינטרנט מוגן, שאליו מתחבר העוקב באמצעות סיסמה מכל מחשב או טלפון. באמצעות שרתים כאלה אמור העוקב לקבל לא רק את תיעוד השיחות וההודעות הנכנסות והיוצאות ואת רשומות הדואר האלקטרוני של המטרה, אלא גם להקליט שיחות, לקבל מידע בזמן אמת על מיקומו של הטלפון באמצעות תשאול מרחוק של רכיב ה-GPS, ואפילו לעקוב אחר תנועותיו.

תוכנות מתוחכמות במיוחד, כמו אלה שמפרסמת חברת Stealthgenie האמריקנית, אמורות לנהל גם מעקב ממוקד לפי מילות מפתח, שנאמרות או מוקלדות על-ידי בעל הטלפון.

רוב האפליקציות הללו נמכרות באינטרנט עם מנוי חודשי שמעניק לעוקב נגישות לשרת ריגול מוגן, במחירים שבין עשרות למאות דולרים.

כמה מילות אזהרה

מי שחושב לעשות את צעדיו הראשונים כמרגל באמצעות תוכנות זמינות כאלה, שניתנות להורדה מהאינטרנט, צריך להיות מודע לכמה מגבלות. ראשית, מדינות רבות בעולם מפעילות סנקציות פליליות כנגד פעילות כגון זו. אמנם, רוב המטרות לא מודעות לפוטנציאל הריגול וממילא קשה מאד לאתר אפליקציות כאלה בטלפונים (חלקן ניתנות אפילו למחיקה מרחוק), וקשה עוד יותר להתחקות אחרי מפעיליהן, אבל אפילו אם הטלפון שבו התקנת את תוכנת הריגול נמצא בבעלותך, ויש לך נגישות חוקית אליו, עדיין אתה עשוי להסתבך בפלילים.

בנוסף, יצרני הטלפונים מודעים היטב לבעיית האבטחה ובכל עדכון חומרה/תוכנה הם מנסים לסגור דלתות אחוריות ופרצות שהתגלו. לפיכך, תוכנה שבה הושקעו מאות דולרים עלולה להפוך בן לילה לחסרת ערך. ולבסוף, כמו בכל ענף שפועל באינטרנט, יש לא מעט פערים בין המובטח לקיים. רצוי לסנן היטב את הגורם שממנו רוכשים את התוכנה/שירות באמצעות קריטריונים ותק הפעולה שלו בשוק, מקצועיות (הרציניים יבקשו ממך את הגרסה המדויקת של הטלפון לפני שליחת התוכנה) המחירים וחוות דעת/ביקורת בבלוגים ובאינטרנט.