
אבטחת פער אוויר היא גישת אבטחת סייבר שבה מכשיר, רשת או מערכת מבודדת פיזית או לוגית מרשתות לא מאובטחות או פחות מאובטחות - כולל האינטרנט הציבורי. הפרדה מתוכננת זו נועדה למנוע גישה לא מורשית, הידבקות בנוזקה או ריגול, במיוחד בסביבות המטפלות בנתונים רגישים כמו תשתיות קריטיות (רשתות חשמל, משקי מים), מערכות פיננסיות ונכסים מסווגים ממשלתיים או תאגידיים.
במונחים טכניים, מכשיר מבודד מהסוג הזה אינו מחובר (באופן ישיר או עקיף) לרשתות חיצוניות או פחות מהימנות, ובכך תיאורטית מגן עליו מאיומים מרחוק. עם זאת, ככל שהטכנולוגיה מתפתחת, יריבים הצליחו לפתח שיטות מחוכמות לפרוץ גם למבצרים אלו, מה שהופך את אבטחת פער אוויר לרלוונטית יותר ויותר.
אבטחת פער אוויר קדומה לאיומי אינטרנט מודרניים. שורשיה הרעיוניים משקפים את הצורך להגן פיזית על מידע רגיש - כמו כספת ללא אמצעי תקשורת חיצוניים. ככל שהפקת המחשב הפכה לרשתית יותר, יחס הפגיעה התרחב, ומכך נולדה הצורך לשחזר את הבידוד המגן הזה בעולם הדיגיטלי.
מניעים היסטוריים לפער אוויר:
למרות ההיקף הרחב של מכשירים המקושרים, אבטחת פער אוויר נותרת בסיסית במקומות שבהם האמון וטולראנס הסיכון הם נמוכים במיוחד.
אספקט של אבטחת פער אוויר שנחשב שגוי לעיתים הוא שבידוד קיים בהדרגות ובסוגים שונים - ולא רק במצב בינארי של מחובר/מנותק. הבנה המורכבות היא חיונית ליישום והערכה של אבטחת פערי אוויר.
תרשים: סוגי פערי אוויר
[אינטרנט] [רשת תאגידית] [מחשב מנותק]
| | |
X ----X---- -------
(אין חיבור פיזי (חומת אש) (אין מתאם)
לרשת חיצונית )
אבטחת פער האוויר עם יתרונה המרכזי היא הפחתת משטח ההתקפה בצורה דרמטית. יתרונות כוללים:
עם זאת, יתרונות כאלה מגיעים עם עלות - הפחתת נוחות, עומס תפעולי גבוה יותר וזיהוי פוטנציאלי עבור משתמשים שבידיים לא זהירות עלול להוביל לסיכון.
דוגמה ממשית מרתקת תועדה ב-Reddit (מקור):
היום למדתי כי לפטופ מנותק הוטען בכוונה עם שישה זנים של נוזקות שאינן מופצות באינטרנט (כולל WannaCry ו-ILOVEYOU) ומוכרז כמטורף בעבודה "The Persistence of Chaos".
התפתחות התוקפים אומרת שגם מערכות מנותקות עלולות להיות פגיעות. וקטורי התקפה מוכרים כוללים:
USBCulprit הוא סוג של איום מתמשך מתקדם (APT) של נוזקה מן הסוג של מערכות מנותקות. ממצאים עיקריים מהמאמר האקדמי (מקור):
תהליך התקפה:
גילוי נוזקה מסוג USBCulprit דורש:
כדי לשמור על אבטחת פער אוויר, ארגונים חייבים לשלב בקרות טכניות עם נהלים חזקים.
# רשום כל התקני ה-USB המותקנים
lsblk -o NAME,SIZE,MOUNTPOINT,VENDOR,MODEL | grep -i usb
# הצג היסטוריית התקני USB (התקנים שחוברו לאחרונה)
dmesg | grep -i usb
# רשום התקני בלוק ובדוק עבור מחיצות מוסתרות
sudo fdisk -l
# על התקנה, סרוק עם ClamAV (אנטי וירוס בקוד פתוח)
clamscan -r /media/$USER/<usbmountpoint>
ניטור מתמשך, גם ללא רשת, הוא חיוני. זה כולל יומני מכשיר, ניטור מערכת קבצים וביקורת על מדיום ניתן להסרה.
ביצוע ביקורת על שימוש במדיום פיזי מאפשר לשחזר אפשרויות תזמון אירועים.
dmesg עבור חיבורי USBdmesg | grep "sd.*Attached"
זה מחזיר תאריכי יצירה ותוויות התקנים עבור כל התקני בלוק USB המחוברים.
בסתירה לכך שה-USB מותקן ב-/media/usb:
# Bash: מצא את כל הקבצים המותקנים
find /media/usb -type f -perm /111
# Bash: מצא קבצים נסתרים באמצעות קידומת נקודה
find /media/usb -type f -name ".*"
# Python: רשום קבצים על ה-USB בגודל גדול מ-50 מגה בייט (אולי זליגת נתונים מוצפנת)
import os
rootdir = '/media/usb'
for subdir, dirs, files in os.walk(rootdir):
for file in files:
filepath = os.path.join(subdir, file)
if os.path.getsize(filepath) > 50 * 1024 * 1024:
print(filepath)
כלל udev מפעיל סריקה:
# /etc/udev/rules.d/99-usbscan.rules
SUBSYSTEM=="block", ACTION=="add", RUN+="/usr/local/bin/usbscan.sh"
ואז usbscan.sh יכול להריץ את ה-ClamAV או הסקריפטים המותאמים אישית שלך כל פעם ש-USB מחובר.
אין פער אוויר בלתי פגיע. אבטחת פער אוויר, על אף כוחה, אינה פתרון מושלם. יעילותה תלויה ב:
התוקפים המודרניים—קבוצות APT, גורמי פנים, מדינות אויב—הוכיחו את יכולתן לחצות אפילו פערי אוויר קפדניים כשהם מוטים לכך. כפי שמובא על ידי מקרים בעולם האמיתי כ-Stuxnet, The Persistence of Chaos ו-USBCulprit, זירת הקרב השתנתה לכלול אלמנטים פסיכולוגיים, שרשרת האספקה ואפילו תחבולות פיזיקליות.
בסופו של דבר: פערי אוויר הם לא יסולא בפז להפחתת סיכונים קיצוניים, אך דורשים ערנות מתמדת ותחכום טכני לשמור על ההבטחה שלהם.
מילות מפתח: אבטחת פער אוויר, לפטופ מנותק, נוזקה לפער אוויר, USBCulprit, נוזקת USB, פקודות סריקה, יישום פער אוויר, יתרונות פער אוויר, וקטורי תקיפה לפער אוויר, אבטחת סייבר לפער אוויר, אסטרטגיות הגנה לפער אוויר.
אם מצאתם את התוכן הזה בעל ערך, תארו לעצמכם מה תוכלו להשיג עם תוכנית ההכשרה המקיפה והאליטיסטית שלנו בת 47 שבועות. הצטרפו ליותר מ-1,200 סטודנטים ששינו את הקריירה שלהם בעזרת טכניקות יחידה 8200.