כיכר השבת

פרצת ענק באנדרואיד

זהירות: יותר ממיליון חשבונות גוגל נפרצו

חברת 'צ'ק פוינט' חשפה כי חוקרי האבטחה שלה זיהו מתקפת סייבר המכוונת למכשירי אנדרואיד שחשפה יותר ממיליון חשבונות גוגל. בפנים: כך תגלו אם חשבונכם נפרץ (דיגיטל)

חיים אבני | כיכר השבת | כ"ט בחשוון | 30.11.16
זהירות: יותר ממיליון חשבונות גוגל נפרצו
(צילום: שאטרסטוק)

ענקית אבטחת המידע הישראלית 'צ'ק פוינט' חשפה לפני זמן קצר כי חוקרי האבטחה שלה זיהו מתקפת סייבר המכוונת למכשירי אנדרואיד. החברה מוסרת כי פרצת האבטחה חשפה את פרטי המשתמש והסיסמה ביותר ממיליון חשבונות גוגל. הפרצה העניקה לתוקפים גישה למידע האישי בחשבונות גוגל - דוגמת Gmail, Google Play, Google Drive, Google Photos ו-G Suite.

בצ'ק פוינט השיקו אתר חדש בו ניתן לבדוק אם חשבונכם נפרץ. "אם התברר כי מכשירך נפרץ, נדרשת התקנה נקייה של מערכת הפעלה למובייל, בתהליך שנקרא פלאשינג. ההמלצה שלנו היא לכבות את המכשיר וליצור קשר עם טכנאי מובייל מורשה, שיבצע פלאשינג למכשיר", אמר מיכאל שאלוב, מנהל מוצרי המובייל של צ'ק פוינט.

הגרסה החדשה של הנוזקה מכונה על ידי צ'ק פוינט גוליגאן (Gooligan) ומקנה להאקרים שליטה מלאה במכשיר (root access). באופן זה, יכול התוקף לגנוב את פרטי המייל וקוד האימות (token) השמורים במכשיר, ובאמצעותם לפרוץ לחשבונות הגוגל של המשתמש.

"הגניבה של יותר ממיליון פרטי חשבונות גוגל מדאיגה מאוד ומייצגת את השלב הבא במתקפות סייבר", הסביר שאלוב. "אנחנו עדים לשינוי באסטרטגיה של האקרים, שכעת תוקפים מכשירי מובייל במטרה להשיג את המידע הרגיש השמור בהם".

בצ'ק פוינט הוסיפו כי כחלק מהמתקפה, הודבקו בנוזקה לפחות 13 אלף מכשירי אנדרואיד מדי יום. עוד אמרו בחברה כי מאות מכתובות המייל שנחשפו מקושרות לחברות ולארגונים ברחבי העולם. ההדבקה מתרחשת כאשר משתמש אנדרואיד מוריד ומתקין אפליקציה נגועה בקוד של גוליגאן, או על ידי הונאת פישינג (phishing), במסגרתה התוקפים שולחים הודעות טקסט עם לינק להורדת אחת מבין האפליקציות הנגועות בקוד של גוליגאן.

הם הזהירו כי גוליגאן עלול לפגוע במשתמשי אנדרואיד עם גרסאות ההפעלה 4 (Jelly Bean, KitKat) ו-5 (Lollipop), המהווים יותר מ-74 אחוזים מהמכשירים הקיימים כיום בשוק. לאחר שהתוקפים משיגים שליטה מלאה במכשיר, הם מורידים אליו אפליקציות ללא ידיעת המשתמש, ומדרגים אותן בחנות האפליקציות. בכל יום מתקין גוליגאן לפחות 30 אלף אפליקציות במכשירים שנפרצו, ובסך הכל יותר משני מיליון אפליקציות מאז החלה המתקפה

בצ'ק פוינט אמרו כי הם דיווחו מיידית על המתקפה ליחידת אבטחת המידע של גוגל.

תוכן שאסור לפספס
תגובות

אין לשלוח תגובות הכוללות דברי הסתה, לשון הרע ותוכן החורג מגבול הטעם הטוב.

התגובה נשלחה בהצלחה.
בקרוב התגובה תיבחן ע"י העורכים שלנו ובמידה ותימצא תקינה תפורסם באתר.
התגובה נשלחה בהצלחה.
בקרוב התגובה תיבחן ע"י העורכים שלנו ובמידה ותימצא תקינה תפורסם באתר.
אולי גם יעניין אותך
חדשות הטכנולוגיה

גם צילום מסך לא יעזור: העדכון שנכנס לתוקף ב'וואטספ'

בני סולומון | 14.03.24

כך תתמודדו עם התופעה

קיבלתם שיחת וואטסאפ ממספר מחו"ל? | זה מה שעליכם לעשות

בני סולומון | 08.03.24

דו"ח המבקר

מבקר המדינה: סיכון ממשי לגופי תשתיות מדינה באירוע סייבר

מישאל לוי | 15.01.24

כך תתמודדו עם המתקפה

כך איראנים מנסים לתקוף ישראלים ברשת; "הימנעו מלחיצות"

מישאל לוי | 26.12.23

תקלה לא ברורה

גם בישראל: גולשים מדווחים על תקלות ברשת X (טוויטר)

בני סולומון | 21.12.23
ש

חדש

בוט תרופות לפסח מאושר על ידי בד"צ העדה החרדית

כיכר בשיתוף כללית | מקודם

לומד משלמה המלך?

התגובה המפתיעה של מאסק בעברית להאשמתו באנטישמיות

יאיר טוקר | 03.12.23

"לא מתקפת סייבר"

במהלך הלילה: הקווים של מוקדי החירום בישראל - קרסו

בני סולומון | 28.11.23

המשטרה מזהירה

קיבלתם הודעה ממספר לא מוכר? "נועד לייצר תבהלה בעם"

יאיר טוקר | 29.10.23

זהירות בכביש

אפליקציות הניווט לא מציגים פקקים בישראל | זה ההסבר

בני סולומון | 23.10.23
ש

לשמוע ללמוד ו.. להצליח:

 משכפלים הצלחות; ככה גם אתה תהיה טוען רבני >>

כיכר בשיתוף מל"מ | מקודם

"תשנו את הגדרות האבטחה"

המשטרה מזהירה: מנסים לצרף ישראלים לקבוצות וואטסאפ

קובי רוזן | 16.10.23

"גורם משמעותי" | צפו

איך ה-AI תשפיע על ישראל? נתניהו שוחח עם אילון מאסק

בני סולומון | 05.06.23

פיצ'ר חדש

לא עוד למחיקת הודעות: העדכון המיוחל מגיע כעת לוואטספ

בני סולומון | 09.05.23

יום ירושלים האיראני

מתקפת סייבר משולבת על אתרי הדואר והבנקים; זה הנזק

כיכר השבת | 14.04.23
ש

חדש דנדש

קורס הכנה ללידה, *אבל* עם סגל מומחים וצוות מיילדות 

כיכר בשיתוף מעייני הישועה | מקודם

צוקרברג הודיע

גל פיטורין ענק שני בפייסבוק: כעשרת אלפים עובדים - פוטרו

בני סולומון | 14.03.23

עיר של עובדים

חדשות אלון מאסק: מתכנן להקים עיר משלו

ישראל גינצבורג | 13.03.23

צוקרברג מפתיע

טלטלה טכנולוגית? פייסבוק תפתח 'טוויטר' משלה

ישראל גינצבורג | 12.03.23

הפקידו את הארנק הדיגיטלי

טרנד ה-NFT בכותל: היוצרים חשודים בהעלמת מס במיליונים

שאול כהנא | 02.03.23
ש

בריאות זה הכול

משקפי ראיה חינם לילדים? זה לא הכל

כיכר בשיתוף מכבי | מקודם

במחשב ובנייד

הציפור הפסיקה לצייץ: גולשים מדווחים על תקלה בטוויטר

בני סולומון | 01.03.23