כיכר השבת

אל תגידו לא ידענו

חושבים שאתם מוגנים במסנג'ר? חשבו שוב

חוקר ישראלי, וחברה לאבטחת מידע ישראלי חשפו פירצת אבטחה חמורה במסנג'ר של פייסבוק, כל 'האקר' הכי קטן, יוכל לחדר לחייכם הפרטיים בגלל פירצה חמורה באבטחה (בארץ)

כיכר השבת | ג' באדר ב' | 10.03.19
להתקין מסנג'ר?
להתקין מסנג'ר? (צילום: shutterstock)

בסוף השבוע האחרון חשף עובד בחברה לאבטחת מידע ישראלית - אימפרבה (Imperva), כי במסנג'ר של פייסבוק יש פרצות אבטחה חמורות. זאת לאחר ימים בודדים אחר הכרזת מנכ"ל פייסבוק, צוקרברג, כי החברה שלו משקיעה את מירב מאמציה, באבטחת פרטיות המשתמשים בפייסבוק.

החוקר, שהוא גם ישראלי – רון מסס, מפרסם כי הפירצה נמצאת באחד האלמנטים שמאפשר להציג את דף האינטרנט, בחלון הפנימי של העמוד. לתוקף יהיה אפשרות להשתיל קישור שיכיל סרטון או לינק למשהו מעניין, וברגע שהקורבן יקליק על אותו קישור, הוא יהיה שבוי אצלו, וכך הוא יוכל לשלוט, ולקבל לידיו את כל המידע שיש במסנג'ר.

אחרי שהתוקף הצליח להשתלט על המסנג'ר, כאמור ע"י רכיב ה – iframe, הוא בעצם יוכל לדעת הכל על הקורבן, עם מי הוא משוחח, מתי הוא מחובר, ולכאורה עם המיקרופון שלו מחובר הוא יוכל גם לשמוע את הקורבן, ובקיצור להיות שותף מלא לחייו.

החוקר, מסס, כותב בפוסט שפרסמה החברה, כי פנה לפייסבוק כדי שיתקנו את הכשל, לאחר שהם אמרו לו שהם סידרו את הבעיה, הוא ניסה שוב, ושוב הצליח להשתלט על דפדפנים שמשתמשים ברכיב ה – iframe. בפייסבוק החליטו לבסוף לבטל לגמרי את השימוש ברכיב הנ"ל.

כך או כך, נראה, שזה מה שגרם למנכ"ל פייסבוק לצאת לציבור עם ההודעות אבטחה מחמירות, וזו גם הסיבה שהביאה את החברה הישראלית לפרסם את הפוסט שלה בדיוק אחרי שבפייסבוק הודיעו כמה הם 'מחמירים' באבטחה. כך או כך נראה שנושא אבטחת המידע יוסיף לרחף מעל פייסבוק.

תוכן שאסור לפספס
תגובות

אין לשלוח תגובות הכוללות דברי הסתה, לשון הרע ותוכן החורג מגבול הטעם הטוב.

התגובה נשלחה בהצלחה.
בקרוב התגובה תיבחן ע"י העורכים שלנו ובמידה ותימצא תקינה תפורסם באתר.
התגובה נשלחה בהצלחה.
בקרוב התגובה תיבחן ע"י העורכים שלנו ובמידה ותימצא תקינה תפורסם באתר.
אולי גם יעניין אותך
סלולר ואפליקציות

חרם ענק על טוויטר בעקבות האנטישמיות של אילון מאסק

ישראל גראדווהל | 19.11.23

חידוש באפליקציה

כך תוכלו לשלוח 'וואטסאפ' - גם למספר שלא שמור אצלכם

מישאל לוי | 19.07.23

זה רק נראה יקר

אשת האברך התמכרה ל'וואטסאפ' ולרשתות החברתיות ואיבדה את חייה | סיפור מטלטל

משה רבי | 13.07.23

גם בישראל

וואטסאפ במהלך גאוני: בקרוב - הודעות "קוליות" בוידאו

ישראל גרינוולד | 15.06.23

הורדתם את האפליקציה? מחקו מיד

אפליקציית ריגול התגלתה בחנות האפליקציות של גוגל

ישראל גראדווהל | 23.05.23
ש

פיתוח ישראלי חדשני

כל אחד יכול להרוויח אלפי שקלים בלי לעשות כלום?

כיכר בשיתוף רייזאפ | מקודם

שימו לב

יש לכם 'וי כחול' בפרופיל? טוויטר מודיעה על שינוי מיידי

בני סולומון | 31.03.23

הישג חסר תקדים

שיואמי מפתיעה: טעינה מלאה בחמש דקות

בני סולומון | 28.02.23

בשורה טכנולוגית

צפוי: שבבים עם קליטה לווינית יתווספו למכשירים שלנו

בני סולומון | 26.02.23

מחיר הזוי

לא תאמינו: כמה שווה אייפון 1 סגור באריזה?

כיכר השבת | 23.02.23
ש

ככה מתחילים את הקיץ

זה לא סתם מים חמים וקרים 24/7 - זה שדרוג מטורף לחיים

כיכר בשיתוף אפיקים | מקודם

תביעה נגד 'מטא'

עובד לשעבר: 'פייסבוק' בכוונה מחסלת לכם את הסוללה

בני סולומון | 30.01.23

בדיון על אפליקציות | צפו

כשמקלב עקץ את איווט; "יש לך טלפון כשר מסיבות אחרות"

חנני ברייטקופף | 22.01.23

שינויים באפליקציה

סוף סוף זה מגיע: העדכון שימנע מבוכה בקבוצות ה'וואטספ'

בני סולומון | 20.12.22

מחקר מפחיד: מטענים זולים יכולים להרוג

יעל קלצקין | 07.12.22
ש

קורע לב:

איך אפשר להסביר לתינוקת בת שנה שאמא לא תשוב יותר???

כיכר בשיתוף ועד הרבנים | מקודם

לאחר סקר

אילון מאסק במהלך מפתיע: חנינה לכל החשבונות המושעים

בני סולומון | 27.11.22

"הציוצים שלכם טובים!"

ומי פירגן לישראל בטוויטר? המנכ"ל החדש אילון מאסק

בני סולומון | 22.11.22

חיכיתם לזה?

"וואטסאפ קהילות": הפתרון החדש של ענקית המסרים

בני סולומון | 16.11.22

וואטסאפ תשפר את שליחת ההודעות העצמיות

בני סולומון | 30.10.22
ש

כלי קודש

משרה מכובדת: הדרך למיצוי היכולת הלימודית

כיכר בשיתוף מלמ | מקודם

שימו לב

זהירות: הוואטסאפ שלכם חשוף לפריצה קריטית

בני סולומון | 28.09.22

פייק ב-SMS

"אזהרת אבטחה!"; ההודעה שהבהילה רבים

כיכר השבת | 05.07.22

כבר בקרוב

העדכון החדש של "וואטסאפ" שיציל אתכם

בני סולומון | 03.07.22