שינוי היעד

הפריצה ב-WAZE שיכולה לגרום לכם לטעות

מומחי אבטחה סינים טוענים כי מצאו פירצה בתוכנת הניווט הפופולרית ווייז. לדבריהם, ניתן לפרוץ לתוכנה בעודה בשימוש ולשנות למשתמש את כתובת היעד ופרטים נוספים (דיגיטל)

בני סולומון | כיכר השבת |
(צילום: שאטרסטוק)

אנשים רבים מסתמכים לחלוטין על תוכנת הניווט ולא עוקבים כלל אחר המסלול שמופיע בה. חוקרי אבטחה בסין טוענים שזיהו פירצה באפליקציית הניווט הפופולרית WAZE שדרכה ניתן לפרוץ ולגרום לתוכנה לקחת אתכם בכלל למקום אחר ממה שהתכוונתם.

את הפירצה גילתה קבוצה סינית של האקרים וחוקרים בשם Pangu, שמבצעים באופן שגרתי בדיקות לאפליקציות שונות. לטענתם, בעת שביצעו בדיקה לווייז הם גילו בעיית אבטחה שעלולה לאפשר להאקרים לפרוץ לגרסת האייפון של האפליקציה ולבצע בה שינויים בעודה מופעלת על ידי המשתמשים.

לדבריהם של הסינים, האקר שירצה לנצל את הפירצה יוכל לשנות את יעד הניווט, להכניס כתובת חדשה או לאפס אותה לחלוטין, וכך לגרום למשתמש לנווט ליעד שונה מזה שבחר בו ולגרום לו לנזק רב. בנוסף הוא יוכל גם להשבית את האפליקציה לחלוטין. באתר של הקבוצה פורסם סרטון וידיאו שבו ניתן לראות כיצד הם מבצעים מהלך שכזה.

לטענת אנשי הקבוצה הם ניסו כמה פעמים ליצור קשר עם וייז באמצעות המייל והטוויטר ולעדכן אותם בפירצה, אולם לא קיבלו מענה ולכן החליטו לפרסם את הממצאים. חברות תוכנה רבות מוכנות לשלם סכומי כסף נאים להאקרים שמוצאים פרצות באפליקציות שלהם, זאת כדי להדק את האבטחה והיכולת לפרוץ אליהם.

מ־Waze נמסר בתגובה, כי הם "יבדקו את תוכן הפנייה".

הכתבה הייתה מעניינת?

תוכן שאסור לפספס

0 תגובות

אין לשלוח תגובות הכוללות דברי הסתה, לשון הרע ותוכן החורג מגבול הטעם הטוב.

טוען תגובות...
תוכן שאסור לפספס

עכשיו בכותרות
הנקראים ביותר
המדוברים ביותר