מכשיר להפצת מסרונים, הכצעקתה?

לפני יומיים (11 ביולי, 2022) התפרסם [1] כי נתפס מכשיר להפצת מסרונים (SMSים) שבאמצעותו נשלחו הודעות לעידוד רכישת קנאביס. בעקבות כך נעצר קצין במילואים ששירת ביחידה טכנולוגית, שהיה אחראי על הפעלת הציוד (האינדיקציה כי מדובר בקצין הוסרה מהכתבה בגרסאות מאוחרת יותר). בעיתונים אפשר למצוא תמונות של הציוד, והסרטון שסופק על-ידי דוברות המשטרה, מספק הצצה לשיטת עבודה של המשטרה.

סביב 0:30 אפשר לראות את הציוד למשלוח המסרונים - שלי באופן אישי - נראה מפחיד (כי אני לא מכיר), אבל אחרי חיפוש קצת הבנתי שמדובר סך הכל ב-SMS Gateway [2], ציוד שתומך בעשרות או אף מאות כרטיסי SIM ומאפשר לשלוח\לקבל דרכם מסרונים. הציוד לכשעצמו להבנתי חוקי (בהתחלה חשבתי שמדובר ב-IMSI Catcher [3] או משהו בסגנון).

סביב 0:39 אפשר לראות שוטר מריץ פקודה על חלונות בשם DumpIt שמבצע שמירה של הזכרון לקובץ לניתוח מאוחר יותר. לא בדיוק ברור לי למה, יכול להיות שזה סתם צעד קבוע שנדרש כחלק מתהליך החקירה והצלם חשב שזה יהיה מגניב לסרטון אז הוא הוסיף זאת.

למרות שהחשודים\עצורים לא שיתפו פעולה, המשטרה עדיין הצליחה לשים את ידה על הציוד, אני משער שהיה דיי קל לבצע איכון [4] לעשרות כרטיסי סים בו זמנית.

תמונות מתוך הסרטון

0:30:

0:39:

קישורים:

  1. ידיעות - אותר מכשיר שבאמצעותו הופצו מאות אלפי מסרוני קנאביס
  2. https://www.chinaskyline.net/simpool/512-sim-box-equipment-provider-call-termination-in-gsm-sim-auto-switch.html
  3. IMSI-catcher - Wikipedia
  4. איכון – ויקיפדיה

לא יודע אם שמת לב, אבל יש לו מדבקה של לדג’ר על המחשב, אולי הם מנסים לתפוס את המפתח הפרטי של הארנק שלו (שלא יעבוד, כי המפתח נשמר על ההתקן).

אחרי צפיה ב-Web of Make Believe Death Lies and the Internet (משודר בנטפליקס), יש לי השערה איך ביצעו איכון - אחד מדוייק שמאפשר לדעת ברמת הגובה והעומק. ככל הנראה בעזרת כלי שנקרא Stingray, אך לא הצלחתי למצוא עדות שיש שימוש בכלי הזה על-ידי משטרת ישראל, אך אנחנו כבר יודעים כי המשטרה לא בדיוק חושפת את הטכנולוגיות שבה היא עושה שימוש, ראו פרשת פגסוס או סייפן.

תזכרו כי בארה"ב, ב-2016 כאשר התגלה כי המשטרה המקומית עושה שימוש ב-Stringray כדי לאכן מכשירי סלולר, הייתה על-כך ביקורת רבה, כי האיכון מתבצע על כל המשתמשים של אותה רשת, ולא על משתמש ספציפי.

מעניין אם משטרת ישראל אכן עושה שימוש ב-Stringray, אני משער שאפשר לבדוק זאת בקלות… אגב, למי שיש זמן ומתעניין, תקראו את החיבור של עמיר כהנא ויובל שני מהמכון הישראלי לדמוקרטיה - רגולציה של מעקב מכוון בדין הישראלי ובדין המשווה.