לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה ●●● ברוכים הבאים אל פורום צבא וביטחון ●●● לפני הכתיבה בפורום חובה לקרוא את דבר המנהל ●●● עקבו אחרינו! ●●● חץ ימינה  

לך אחורה   לובי הפורומים > חיילים, צבא וביטחון > צבא ובטחון
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #1  
ישן 13-09-2013, 14:06
  טל ענבר טל ענבר אינו מחובר  
מומחה לתעופה, תעופה צבאית, חלל ולווינות. חוקר בכיר במכון פישר
 
חבר מתאריך: 02.07.05
הודעות: 11,691
"השתלטות סייבר" על כטב"מ גדול - מאמר של אל"ם מיל. דרור בן דוד

http://www.israeldefense.co.il/?Cat...&ArticleID=5172

תפוצה הולכת וגדלה של כלים בלתי מאוישים והשימוש שנעשה בהם ברכיבים מתחום המחשוב, הסמארטפונים והאפליקציות, מהווים שתיים מן המגמות העיקריות שמשפיעות כיום באופן ניכר על החשיפה של עולם הכלים הבלתי מאוישים למתקפות סייבר. כך גם משפיעות מגמות כמו מחשוב ענן וביג דאטה, רשתות חברתיות וגם יכולת איכון, שמאפשרת מתן "שירותים מבוססי מיקום".

העובדה שמרבית המכשירים והחפצים החשמליים והאלקטרוניים מחוברים כיום בצורה כזו או אחרת לאינטרנט, מציבה את עולם הסייבר כנשק טכנולוגי רב עוצמה.

רכיבי האלקטרוניקה והמחשוב ש"זולגים" אל עולם המערכות הבלתי מאוישות כוללים רכיבי חומרה, מערכות הפעלה, שפות תכנות, ממשקי משתמש והרגלי שימוש. ככל שאלה הולכים ומוטמעים במערכות הבלתי מאוישות, הן הופכות חשופות יותר לעולם הוירוסים, הסוסים הטרויאנים וסוגים נוספים של מתקפות סייבר.

בהקשר הזה ניתן לחלק את המערכות הבלתי מאוישות לכמה משפחות: מערכות "קטנות" שפוטנציאל הנזק שלהן מוגבל, והפעלתן נעשית בקשר עין עם מפעיל אנושי. מערכות אלה כוללות לרוב אופציות להפסקת משימה, ו"נפילה לקרקע" או עצירה במקרה של תקלה וכיוצא בזה.

יכולת ההתמודדות עם מתקפות סייבר היא דרישה לא הכרחית עבור מערכות אלו, וניתן להמתין ל"התבגרות" בתחום, בדומה לתהליכים המתרחשים בעולמות המחשוב והסמארטפונים.

לעומת מערכות אלו, המערכות המופעלות ללא קשר עין עם מפעיל אנושי, באמצעות תחנות שליטה ארוכת טווח, פגיעות הרבה יותר לאיומי סייבר. זאת, משום שמצב המערכת מנוטר רק באמצעות מערכות ממוחשבות, ובהחלט אפשרי שמתקפות הסייבר תפגענה במערכת הכטב"ם מבלי שהמפעילים יהיו מודעים לכך, ומבלי שתהיה להם יכולת לתקן את המצב.

בנוסף לאלה, ישנן גם "מערכות כבדות" שטסות ללא קשר עין עם מפעיל אנושי ומשקלן המרבי בהמראה עולה על מאה וחמישים ק"ג. ברוב מדינות העולם המערבי (ביחוד באיחוד האירופאי ובארה"ב), נקבע כי מערכות אלו מחויבות לעמוד בסטנדרטים מסוימים שתכליתם העיקרית היא למנוע מצב של התרסקות על הקרקע ופגיעה באנשים עקב כך, או התנגשות במטוסי נוסעים.

עם זאת, הדרישות מרכיבים של מערכות כטב"ם מקלות מאוד יחסית לעומת הדרישות ממטוסי נוסעים גדולים, זאת מכיוון שמערכות אלה בדרך כלל קטנות יותר ופוטנציאל הנזק שלהם קטן ביחס למערכות מאוישות. ברוב מערכות הכטב"ם הקיימות כיום, נעשה שימוש במחשבים אזרחיים ובמערכות הפעלה וחומרה מסחריות, לעיתים גם "לא מוטסות" גם כאשר הפלטפורמה עצמה בנויה בסטנדרט "כמעט תעופתי". כך קורה בדרך כלל גם במקרה של תחנות השליטה המבוססות לחלוטין על מערכות מחשוב רגילות, שלא עברו הקשחה כלשהי, למעט מקרים מסוימים.

ולמרות הכל, עולם הכטב"ם מתקדם לכוון של פיתוח תוכנה וחומרה על בסיס תקינה תעופתית, על בסיס תקן DO178 ונגזרותיו. הנושא מטופל מזה כמה שנים הן על ידי הרשויות האזרחיות - EASA וה- FAA והן על ידי תקן נא"טו.

תרחיש 11 בספטמבר

את איומי הסייבר ניתן לחלק על פי כוונת התוקף ויכולותיו. ראשית, ישנם תוקפים שתכלית פעילותם היא לאסוף מידע. אלו יכולים פשוט "להאזין" למידע שהכטב"ם משדר לקרקע, כדי להפיק ממנו מודיעין לתועלתם. הדרך העיקרית להתמודד מול האיום הזה היא הצפנת המידע. ברוב מדינות העולם נושא זה מעוגן בחקיקה מקומית, ובהתאם, ההיערכות העיקרית של היצרנים היא לבנות יכולת הצפנה במערכות, תוך שמירה הן על הנהלים גם במדיה המייצרת וגם במייבאת.

סוג תקיפה שני הוא וירוסים ותולעים שמנצלים חולשות מוכרות במערכות ההפעלה. איום זה מחייב הן את היצרנים והן את המפעילים בסטנדרט של "הקשחת סייבר". הסטנדרט הזה צריך לכלול, בין היתר, היבטים של בקרת תצורה, הקשחות, ניהול קפדני של משתמשים והרשאות, ניטור קבוע של רשתות ורכיבים, ניטור ציוד המסופק על ידי קבלני משנה, בדיקת חדירות והגנה פיזית של רכיבים פגיעים , באופן המאפשר זיהוי התקפות ואירועי "סייבר" בכלל.

סוג תקיפה שלישי נגזר משחקנים ב"מגרש הסייבר", המעוניינים בגניבת ידע ולא מידע. שחקנים אלה, מפעילים בדרך כלל "איומים מתקדמים שוהים" (APT) – סוסים טרויאנים שמתיישבים במחשב וקשים מאוד לזיהוי. ניתוח מקרים מהעבר מלמד כי הסוס הטרויאני שוהה במערכות הקורבן למשך זמן ממוצע של יותר משנה. יכולת ההתמודדות עם איומים כאלה מורכבת ונראה שיש היגיון לשלבה רק במערכות בלתי מאוישות שמחירן מצדיק מאמץ כזה.

ישנם כעשרה שחקנים בעולם שיכולים להפעיל מתקפת "סייבר", שתגרום לנזק פיזי באמצעות הכטב"ם, כגון פגיעה במטרת איכות שמהווה נקודת תורפה אסטרטגית בצד הנפגע. את האיום הזה ניתן למימוש באמצעות השתלטות על מערכי התקשורת וניצול ה"באגים" של המערכת, או על ידי "כניסה חכמה" לתחנת השליטה ומערכות המחשב שלה או של כלי הטיס.

ניתן לדמיין מצב שבו באמצעות "השתלטות סייבר" על כטב"ם גדול, יבצעו גורמים עוינים פיגוע דומה לפיגועי ה-11 בספטמבר, וזאת כשבתחנת השליטה תמשיך להיות מוצגת תמונת מצב שגרתית. מימוש איום כזה מחייב היערכות מקיפה מצד הגורם התוקף ומאמץ גדול מצד המתגונן, שיהיה נכון לעסוק בו רק היכן שתהיה דרישה רגלוטרית כזו.

תקן סייבר

כמענה לאיומים המתפתחים, נראה שנכון לבנות ולחייב תקן שיגן על מערכות בלתי מאוישות מפני איומי סייבר. צריך שהתקן יכפה על היצרנים עוד בשלבי התכנון. במקביל, יהיה נכון לפתח מנגנון למערכות קיימות שיאפשר לעבור מהמצב הנוכחי, למצב בו עיקר הפערים יסגרו בתהליך מבוקר שגם הרגולטורים שותפים לו, תך בקרה רצופה של רמת הסיכון.

גם בהיבט המסחרי, אפשר לצפות כי הדרישה ליכולת התמודדות עם איומי סייבר תופיע במכרזים עתידיים כך שליצרנים ישתלם להיערך לכך כבר עתה, ללא קשר לפעולות של הרגולטור המקומי.

נכון יהיה לחייב דרישה זו על כל המערכות שמשקלן המרבי בהמראה גדול מ-150 ק"ג או שמטיסים אותן ללא קשר עין של מפעיל אנושי. למרות שדרישות כאלו יהוו מכשלה בפני יצרנים קטנים, ישנם יתרונות בעולם נורמות שבו מערכות כטב"ם גדולות, שמהוות סיכון לאוכלוסייה, ייוצרו ויופעלו רק על ידי תאגידים גדולים שנתונים לבקרה ציבורית חזקה.

היערכות מלאה למצב שבו יש תקנים, בדיקות חדירות וכדומה – היא תהליך ארוך ויקר. כאשר זמן ההכשרה של "מומחה סייבר" המסוגל לנתח מערכת כטב"ם גדולה ומסובכת ולבנות לה תכנית הגנה מתאימה על בסיס סטנדרט קבוע, הוא כעשור.

עד היום, לא הייתה בישראל אף תאונת כטב"ם עם הרוגים, למרות שמפעילים בארץ כטב"מים כבר למעלה מארבעים שנה. יחד עם זאת, אין ההווה מעיד על העתיד. הסייבר הוא עולם חדש שנכון להיערך מולו בצורה אחראית. הן בכדי להבטיח השתלבות נכונה של הכטב"ם בישראל, והן בכדי שהתחום ימשיך להיות ענף ייצוא מוביל.

הכותב אל"מ מיל' דרור בן דוד שירת 27 שנים בחיל אוויר, ושימש בעברו כיו"ר וועדת הכטב"ם. כיום הוא איש חברת "מטריקס איי טי" ומשמש כמנכ"ל כיו"ר בחברות סטרט-אפ טכנולוגיות
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #4  
ישן 22-02-2019, 21:07
  strong1 strong1 אינו מחובר  
 
חבר מתאריך: 13.11.04
הודעות: 16,823
איראן טוענת כי הצליחה לחדור לכטב"מים אמריקנים במהלך פעילותם בשמי סוריה ועירק
בתגובה להודעה מספר 1 שנכתבה על ידי טל ענבר שמתחילה ב ""השתלטות סייבר" על כטב"מ גדול - מאמר של אל"ם מיל. דרור בן דוד"

https://www.presstv.com/Detail/2019...bombing-own-UAV

Iran's Islamic Revolution Guards Corps (IRGC) has released a drone footage that shows the US military destroying one of its own UAVs for the fear that it might be seized by resistance forces in Iraq and Syria.

According to IRGC Aerospace Commanded Brigadier General Amir-Ali Hajizadeh, the US drone operating in Syria and Iraq had to make an emergency landing due to a problem it faced during its flight.

The drone was landed with difficulty in a desert area 10 km away from a US base, a report by Fars news agency said.

"However, the Americans did not dare to approach their own drone" and had to bomb it with a jet fighter, it added.

“Seven or eight aerial vehicles with regular flights in Syria and Iraq were under our control; we could monitor their data, and managed to acquire their first-hand information,” General Hajizadeh said.

The footage released by the IRGC first shows the US drone facing a technical failure, and then a second drone sent by the US military to monitor the first UAV, and capture its destruction by a US jet fighter.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 12:20

הדף נוצר ב 0.04 שניות עם 12 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר