"קאזה הפלסטינית" מאפשרת חדירה ../images/Emo46.gif
האם ES5, תוכנת שיתוף הקבצים שבסיסה בג'נין, יוצרה רק כדי לתקוף בשעת הצורך מחשבים בארה"ב ובישראל בצורה מתואמת? לפחות האקר אמריקאי אחד גורס שיש מצב
תוכנת שיתוף הקבצים Earth Station 5) ES5), שנטען שנכתבה בשיתוף פעולה ישראלי-פלסטיני, חשודה כתוכנה המאפשרת לפרוץ למחשבי הגולשים שהתקינו אותה. הידיעה על ה"קוד הזדוני" שנשתל בתוכנה פורסמה על ידי ההאקר האמריקאי, שון גריוק (הידוע בכינויו "רנדום נאט"), שסיפר ל"הארץ" שמאז פירסם את ממצאיו, המפתחים הפלשתינאים מאיימים על חייו. תוכנ, ES5 הושקה לפני כחצי שנה על ידי חברת Earth Station 5, שהודיעה אז כי את התוכנה פיתחו כ-130 מתכנתים ישראלים ופלסטינים, שעובדים במטה החברה בג'נין. בראיון ל"הארץ" ביוני אמר דובר החברה, סטיב טיילור, כי מי שעומד מאחורי פיתוח התוכנה הם שני פלשתינאים עשירים מעזה - ראס ונאסר כביר - שמממנים את פיתוחה כדי להשתלט על שוק החלפת הקבצים. "הרשות הפלסטינית היא אזור מוזר", אמר, "כי מבחינה חוקית לא ניתן לתבוע את האנשים הפועלים בה על פי החוק הבינלאומי ולכן זה מקום אידיאלי לפתח בו תוכנה שכזו". טיילור טען אז, כי לחברה כמה מיליוני משתמשים, אך אין לה מודל הכנסות ברור. "אנחנו רוצים להשתלט על השוק. אחר כך נשתלט על שוק המכירות הפומביות ונחליף את eBay", הסביר. כיום, טוענת החברה כי בתוכנה משתמשים יותר מ-15 מיליון איש, מספר מופרך ככל הידוע. פניית "הארץ" לראס כביר בבקשה לדבר עם אחד המפתחים, נענתה בשלילה. הוא טען, כי מסיבות ביטחוניות אינו מאשר לעובדיו לדבר עם אף עיתונאי. בדיקה בקרב קהיליית מפתחי התוכנות בישראל ובשטחים העלתה, כי איש לא מכיר את "החברה" וכי לא ידוע על תוכניתנים שמעורבים בפיתוח תוכנה להחלפת קבצים. גם באינטרנט החלו להופיע שמועות שמדובר במתיחה, וכי מי שעומד מאחורי התוכנה היא התאחדות חברות התקליטים האמריקאית (RIAA), שמנסה להפליל מורידי קבצים. שון גריוק, שמצא בעבר בעיות אבטחה בתוכנת קאזה, פירסם בסוף השבוע הודעה שמצא בקוד המקור של תוכנת ES5 "קוד זדוני". לטענתו, הקוד מאפשר למי שכתבו אותו (ולכל אדם שמכיר אותם) לחדור למחשבי הגולשים שהתקינו את התוכנה, לגרום לכיבוי המחשב ולמחיקת קבצים חיוניים. לדבריו, "לא מדובר בבעיית אבטחה אלא בקוד המובנה בתוכנה". כשנשאל מדוע החליט לבדוק את הקוד ענה: "בעבר סיפקו אנשי ES5 הצהרות שערורייתיות והייתי חייב לדעת אם הם אומרים את האמת". פרסום הודעתו של גריוק גרמה למהומה בקהיליית מחליפי הקבצים. באחד הפורומים באתר התוכנה פורסמה הודעה המזהירה מהתקנת התוכנה; גולשים נוספים אישרו כי אכן אפשר לנצל את הקוד הזדוני כדי לגרום נזק. תוך שעות התפתח דיון רחב שגלש לפסים פוליטיים, שבמסגרתו האשימו הגולשים את המפתחים הפלסטינים כי פיתחו את התוכנה כדי לתקוף מיליוני מחשבים בארה"ב ובישראל בצורה מתואמת. "האנשים האלה הם פלסטינים. הם שונאים את המערב", כתב אחד הגולשים בפורום באתר החברה, "נכון שזה יהיה מגניב לפתות 30 ,15 אולי 50 מיליון אנשים להצטרף ל'מועדון' שלהם, ובמועד המתאים לבצע מתקפה מתואמת על מערכות מחשב אמריקאיות? האנשים האלה ישקרו על כל דבר". בהודעה רשמית של החברה נטען, כי לא מדובר בקוד זדוני אלא בתוכנה המאפשרת עדכון מרחוק, ולכן מאפשרת מחיקת קבצים. עוד נאמר, כי מכיוון שהתברר שהתוכנה לא פופולרית, היא תוסר לאלתר. אחד המפתחים הבכירים בחברה פירסם הודעה בפורום, שבה הכריז כי יתנקם בגריוק: "אני יודע מיהו, היכן הוא גר ומבלה. הוא מלמד אתכם כיצד למחוק קבצים? אני אדאג למחוק אותו"; גריוק הודה שהוא חושש. "אינך יכול לדעת מה עובר במוחם של אנשים שאינך מכיר", הסביר. בסוף השבוע העלתה החברה לאתר שלה גרסה חדשה של התוכנה, שממנה הוסר לכאורה הקוד הזדוני. ואולם, גם לאחר עדכון הגרסה אמרו גולשים כי הם אינם מאמינים לחברה והסירו את התוכנה ממחשביהם. בשלב זה מומלץ שלא להתקין את התוכנה עד שיתבררו פרטים נוספים. החברה לא הגיבה לפניית "הארץ" לקבלת תגובה. לאן הם רוצים להגיע