N12
פרסומת

אם בנט היה נוקט בצעד הפשוט הזה, חשבון הטוויטר שלו לא היה נפרץ

מבוכה התרחשה הלילה בטוויטר כשחשבונו של שר הביטחון בנט נפרץ ע"י האקרים פרו-פלסטיניים. מומחי אבטחה שדיברו עם N12 מסבירים: מדובר אמנם במבוכה - אך לא נגרם נזק, למעט הסיסמה שכבר הוחלפה. מה בנט היה צריך לעשות כדי למנוע את הפריצה? פשוט מאוד - רק לאפשר אימות דו-שלבי

ניר דבורי
פורסם:
מתוך חשבון הטוויטר של שר הביטחון נפתלי בנט
מתוך חשבון הטוויטר של שר הביטחון נפתלי בנט | צילום: טוויטר, טוויטר
הקישור הועתק

במהלך השבת נפרץ חשבון הטוויטר של שר הביטחון נפתלי בנט והושחת עם תמונות של דגלי אש"ף וטורקיה - אך מסתבר שצעד אחד פשוט יכול היה למנוע את הפרשה. מומחי אבטחה אמרו ל-N12 שהסיבה שבגללה הפריצה בכלל הייתה אפשרית - היא העובדה שחשבונו של בנט לא היה מאובטח מספיק.

הפריצה לטוויטר של בנט נעשתה ככל הנראה עם מכשיר אוטומטי שמשתמש בהמון סיסמאות אפשריות - עד שהוא מצליח לאתר את זו הנכונה. כלי פריצה שכזה אפקטיבי אם החשבון לא מאובטח באבטחה כפולה - שמצריכה אימות כפול, כלומר דו-שלבי.

מומחי האבטחה ציינו כי הנזק היחיד שנגרם הוא שכעת יש בידם של הפורצים את הסיסמה, שהוחלפה זמן קצר לאחר הפריצה. לרוב בפריצות כפי שנעשו הלילה הפורצים לא מזדהים ומשאירים את דבר הפריצה בצללים, אלא שהלילה חשבונו של בנט הושחת - והפורצים נחשפו. על כן הסיקו המומחים כי אמנם מדובר בתעלל מביך ביחס לאבטחת מידע - אך הוא לא דרמה.

תמונה מתוך חשבון הטוויטר של שר הביטחון נפתלי בנט
תמונה מתוך חשבון הטוויטר של שר הביטחון נפתלי בנט | צילום: טוויטר, טוויטר

עם הפריצה לחשבון הטוויטר של בנט, שנחשפה פורסמו שלל ציוצי תמיכה בטורקיה ובציבור הפלסטיני. בין הציוצים: שר הביטחון בנט כביכול כתב לשחרר את פלסטין לצד דגל פלסטין. עוד פרסום ששותף בחשבונו של השר בנט, כתבה שכותרתה הייתה: "איימן עודה – ' לא ניתן לבנט להיות שר הביטחון הבא'", כשהכיתוב בפוסט מצד בנט כביכול: "כנראה אני עושה משהו טוב".

פרסומת

הציוצים נמחקו לגמרי מחשבונו של בנט, ולמרות שלא ברור אם בטוויטר הבינו שמדובר בפרצה והתערבו – או שמישהו מצוות הדיגיטל של שר הביטחון טיפל בבעיה - ככל הנראה אין חשש שהודלף מידע רגיש.

תגובת לשכת שר הביטחון: "אמש, בסביבות השעה 2 בלילה, נפרץ חשבון הטוויטר של שר הביטחון, נפתלי בנט, למשך מספר דקות. התכנים נמחקו באופן מיידי, וכן הוחלפה סיסמת הגישה אל החשבון. הנושא הועבר לטיפול גורמי הסייבר המוסמכים במערכת הביטחון, אשר החלו בבדיקה מיידית שארכה מספר שעות. הבדיקה הסתיימה כעת ותימשך גם מחר.

"על פי כלל האינדיקציות, אין מדובר בפעילות של גורמי טרור עוינים והפריצה לא הובילה לחשבונות המייל האישיים או לנייד של השר, אלא הסתכמה בהשגת סיסמת הטוויטר בלבד. במקביל, שונו הסיסמאות לכלל החשבונות על מנת למנוע הישנות מקרים מעין זה".