הצטרפות לדואר חשמלי | הסרת מנוי מדואר חשמלי
|
|
|
|
הורשע האקר שסרק פורטים וחדר למחשבים 22/05/2007
| גיליון מספר 92 | משה הלוי halemo נאשם בן 58 הורשע בחדירה לחומר מחשב ולפגיעה בפרטיות
לאחר שהודה בעובדות כתב האישום נגדו. על פי הסדר הטיעון הכפוף לתסקיר מבחן, הוא
ירצה 300 שעות לציבור וישלם קנס בסך 35,000 ש"ח. ביום 16/05/2007 קיבל בית המשפט השלום בראשון לציון
הסדר טיעון בין נאשם לבין פרקליטות מחוז תל אביב. על פי עובדות כתב האישום, סרק
הנאשם פורטים פתוחים באינטרנט ואף חדר למחשב של תושב נהריה לאחר שמצא כי המחשב
של האחרון פרוץ. הנאשם, חיים קלב, הוא בן 58 (יליד שנת 1949), תושב חולון. ללא עבר פלילי כלשהו.
החקירה נגדו נפתחה לאחר שהתקבלה תלונה על ידי אזרח שהרגיש כי מישהו משוטט לו
במחשב. על פי כתב האישום, שהוגש לבית המשפט השלום ראשון
לציון על ידי עו"ד חיים ויסמונסקי, סגן בכיר לפרקליטת מחוז תל אביב
(פלילי), החזיק הנאשם בשני מחשבים בביתו בחולון. על המחשבים היו מותקנים תוכנות
לשליטה מרחוק אשר משמשות גם לחדירה למחשבים: תוכנה אחת בשם VNC ותוכנה אחרת בשם Remote Desktop. באמצעות תוכנות אלה ניתן לבצע פעולה של סריקת פורטים
(port scanning)
לפי כתובות IP.
סריקת פורטים באינטרנט היא פעולה הדומה לאדם העובר ברחובה של עיר, נוקש על כל
הדלתות, וכשהוא מקבל תשובה, הוא יודע שיש מישהו בבית. על פי התשובה, יכול אותו
אדם להיכנס לאותו בית ולחקור את האנשים, או לפעול בצורה הפוכה ולפרוץ לאותו בית
בהנחה שאין שם כרגע אנשים. בהשלכה למחשבים המחוברים לאינטרנט: כאשר מחשב סורק
מקבל תגובה מחשב אחר בהליך סריקה, התשובה כוללת את מספר הפורט (בעברית: מבואה),
וניתן להניח שאל אותו מחשב שהחזיר את התשובה, ניתן לחדור באמצעות פרוטוקול
התקשורת המתאים. אם על אותו מחשב אין תוכנה המגינה עליו (למשל חומת אש firewall או אנטי וירוס),
המשתמש לא ירגיש שמישהו חדר. דוגמאות: פורט 21 מציין שרת קבצים כשפרוטוקול התקשורת
הוא FTP. פורט 80 מציין שרת
דפי אינטרנט web
כשפרוטוקול התקשורת הוא HTTP;
פורט 110 מציין שרת דואר נכנס כשפרוטוקול התקשורת הוא POP3; פורט 25 מציין שרת דואר יוצא
כשפרוטוקול התקשורת הוא SMTP. על פי כתב האישום, ב 500 הזדמנויות שונות, חדר הנאשם
למחשבים שונים המחוברים לרשת האינטרנט, בלי ידיעתם או הסכמתם של בעלי המחשבים.
כאשר הצליח לחדור, עיין במסמכים הנמצאים על אותו מחשב. אחת החדירות בוצעו למחשבה
של מזכירת מנכ"ל שלך חברת Silvership
סוכנויות בע"מ שבנתניה. במהלך שנת 2004, חדר הנאשם למחשבו של אייל חיים, תושב
נהריה. הנאשם עיין בתכנים שבמחשב ואף העתיק מסמך בו הופיעו פרטי כרטיס האשראי של
הקורבן. כתב האישום ייחס לחיים קלב עבירות של חדירה לחומר
מחשב שלא כדין, שהיא עבירה לפי סעיף 4 לחוק המחשבים, התשנ"ה 1995 וכן עבירה
של פגיעה בפרטיות, עבירה לפי סעיף 2(5) לחוק הגנת הפרטיות, התשמ"א 1981. ביום 16/05/2007 הגיע הנאשם ביחד עם נציג הפרקליטות
להסדר טיעון בתיק. קלב הודה בעובדות כתב האישום. בתמורה להודאתו, הוא יורשע
וירצה 300 שעות לציבור (עבודות שירות). בנוסף, הוא עלול לשלם קנס גבוה של 35,000
ש"ח. שופטת בית משפט השלום בראשון לציון, סגנית הנשיאה
ליאורה ברודי, קיבלה את הסדר הטיעון והרשיעה את הנאשם בעבירות המיוחסות לו בכתב
האישום: חדירה לחומר מחשב ופגיעה בפרטיות. את הנאשם שלחה לקבלת תסקיר משירות
המבחן אשר יקבע את מסוכנותו. באם לא יקבע שהוא מסוכן, הוא לא ירצה מאסר בכלא,
אלא יבצע עבודות שירות וישלם את הקנס הגבוה. הטיעונים לעונש ישמעו ביום 31/10/2007. את החקירה בפרשה ניהל מפלג עבירות מחשב של היחידה
הארצית לחקירות הונאה (יאח"ה, פא 240/06, פא 267562/06). פ 1768/07, שלום ראשון לציון, מדינת ישראל נגד חיים
קלב
הכרעת דין מיום 16/05/2007, של השופטת ליאור ברודי כתב האישום |
|
|
|
תגובות הקוראים |
|
|
|