חברות טכנולוגיה מפתחות כלים לאיתור משתמשי סטארלינק

מסמכים חדשים שחשפה העיתונות הישראלית חושפים כי מספר חברות טכנולוגיה טוענות כי הן מסוגלות לאתר ולזהות משתמשים בשירות האינטרנט הלווייני סטארלינק, המופעל על ידי SpaceX. הכלים הללו מעלים חששות לפרטיותם של המשתמשים הפרטיים, אך גם לגופים ממשלתיים רבים המשתמשים בשירות לצרכי תקשורת ורשתות.

כיצד פועלים הכלים לאיתור משתמשים?

על פי הדיווחים, הכלים המוצעים על ידי חברות כמו TechTarget ו-Rayzone משתמשים במקורות מידע שונים כדי לאתר את מיקומם של טרמינלים המשמשים לגישה לשירות סטארלינק. הטרמינלים הללו, אשר מותקנים במקומות שונים ברחבי העולם, יכולים להיות מזוהים באמצעות ניתוח נתונים ממקורות שונים — ללא צורך בגישה ישירה למערכות של SpaceX.

חברת Shoghi, אשר זוהתה אף היא בדיווחים, מפרסמת באתר שלה שירותי זיהוי משתמשי סטארלינק המיועדים ללקוחות ממשלתיים. עם זאת, SpaceX ומשווקים רשמיים של השירות לממשל האמריקאי לא הגיבו לבקשות לתגובה.

אילו גופים ממשלתיים משתמשים בסטארלינק?

שימוש בסטארלינק נפוץ בקרב מגוון רחב של גופים, כולל קבוצות פעילים, מבריחי סמים ואף כלי שיט צבאיים. ממשלת ארצות הברית, למשל, רוכשת שירותי סטארלינק באמצעות גרסה צבאית בשם Starshield, אשר פועלת על רשת סטארלינק. בין הגופים המשתמשים בשירות ניתן למצוא את מחלקת המדינה האמריקאית ואת חיל החלל האמריקאי (Space Force).

תגובת החברות והגופים הממשלתיים

Rayzone, אחת החברות המוזכרות בדיווח, מסרה כי היא פועלת במסגרת הסוכנות לפיקוח יצוא ביטחוני במשרד הביטחון הישראלי וכי יצוא מוצריה כפוף לאישורים ממשלתיים. החברה הוסיפה כי מוצריה נועדו לסייע לגופי ממשל במאבק בטרור ובפעילות פלילית, אך סירבה להגיב על דיווחים בתקשורת או על יכולותיה המדויקות.

נציג מטעם חיל החלל האמריקאי (Space Systems Command) מסר כי הארגון לוקח את נושא אבטחת הסייבר של רשתות התקשורת הלווייניות ברצינות רבה. לדבריו, הארגון עוקב באופן רציף אחר מערכות מסחריות משולבות כדי לוודא שהן עומדות בסטנדרטים המחמירים ביותר, תוך שיתוף פעולה הדוק עם שותפים מסחריים לצורך זיהוי והפחתת סיכונים פוטנציאליים.

מנגד, נציג מטעם מחלקת המדינה האמריקאית מסר כי הארגון אינו מתייחס לדיווחים על פגיעויות אפשריות או יכולות תקשורת ספציפיות הקשורות למערכות המשמשות את אנשי הארגון.

הסכנות והחששות

למרות שהאפשרות לאתר טרמינלי סטארלינק אינה חדשות, קיומם של כלים המיועדים לאיתורם בקנה מידה רחב מעלה שאלות חדשות בנוגע לפרטיות ולבטיחות הנתונים. האם גופי ממשל אמריקאיים מוגנים מספיק מפני סיכונים אלו? האם השימוש בסטארלינק עלול לחשוף מידע רגיש או לסכן פעילויות מבצעיות?

הדיווחים האחרונים מדגישים את הצורך בהערכה מחודשת של אמצעי האבטחה סביב שירותי אינטרנט לווייניים, במיוחד לאור השימוש הגובר בהם על ידי גופים ממשלתיים ברחבי העולם.

מקור: Fast Company