האם הטיסה שלכם בטוחה? לא ממש לפי מומחי אבטחת מידע
מומחי אבטח מידע בשוויץ איתרו פרצת אבטחה במטוסי נוסעים. פרצת האבטחה מוכרת למומחי בטיחות טיסה ישראלים עימם שוחחנו, אולם לא נעשה דבר על מנת לנטרל את הסיכון. מומחה אבטחת מידע מציע מתודולגיה לאיתור פרצות וסגירתן.
פרצת אבטחה חמורה במטוסי נוסעים מסכנת את התעבורה האווירית, מוכרת מזה שנים, ועדיין לא נסגרה הרמטית. פרצת האבטחה המוכרת למומחי בטיחות טיסה ישראלים, אותרה גם על ידי מומחי אבטחת מידע מאוניברסיטת ציריך, שחשפו את הדרך הפשוטה להשתלט על נתונים קריטיים במערכות מטוסים, לרבות אפשרות לשיבוש נתוני GPS וגובה.
על מנת לשבש את נתוני הטיסה הקריטיים התוקפים זקוקים לגישה קצרה מאוד, כמה עשרות שניות בודדות לרכיבי אלקטרוניקה במטוסים. לאחד משקעי התחזוקה הנמצאים במטוסי הנוסעים הפופולריים ביותר בעולם של בואינג ואירבוס, ניתן לחבר התקן פשוט שביכולתו לחסום מידע קריטי שנשלח לתא הטייס מחיישני המטוס השונים, ובמקומם לשדר לטייסים נתונים שגויים, לרבות נתוני מיקום שגויים ונתוני גובה מזוייפים.
מערכות המידע של המטוסים נטולות יכולת להבין כי בוצעה חדירה ושיבוש של המידע הנשלח לתא הטייס, והן מציגות את המידע השגוי לטייסים שלא חושדים בדבר.
חדירה לפרוטוקול תקשורת והצגת מידע שגוי לטייסים
המומחים השוויצרים בדקו את פרוטוקול Arinc429 של מערכת התקשורת הפנימית הראשית במטוסים המסחריים. לתדהמתם הם איתרו כי המערכת נטולת הגנת אבטחת מידע, כשהמשמעות היא כי כל המידע המועבר במערכות המטוס אינו מוגן משיבוש, חסימה או זיוף.
- בואינג חוזרת למסלול? ה-FAA מאשרת הגדלת קצב הייצור של מטוסי ה-737 MAX
- הבית הלבן באוויר: סיפורו של המטוס שהוביל את הנשיא טראמפ לישראל
- המלצת המערכת: כל הכותרות 24/7
באמצעות החדירה למערכות ניתן לשבש את הגובה המוצג לטייסים, שיבוש נתוני מיקום מבוססי GPS, מסירת מידע שגוי על כמות הדלק במטוס, ניטרול ושיבוש התרעות דוגמת קרבה לקרקע ועוד.
לא זאת ועוד, מומחה אבטח מידע ישראלי הצליח באמצעות לפטופ סטנדרטי וכבל USB, לחדור לתוך מערכות של הדרימליינר 787, אולי מטוס הנוסעים המתקדם ביותר בעולם ושנמצא בשירות של עשרות חברות תעופה, זאת כאמור עם ציוד זמין לכל דורש.
המשמעות היא כי חברות התעופה ובעיקר יצרניות המטוסים בואינג ואירבוס חייבות לשנות מהבסיס את ההתייחסות לסיכוני אבטחת מידע. משיחות עם מומחי בטיחות אווירית עולה כי פרצת האבטחה מוכרת מזה שנים רבות, והתרעות בגינה נמסרו ליצרניות המטוסים, אולם לאור הממצאים האחרונים של החוקרים השוויצרים, נראה כי לא נעשה דבר אקטיבי לסגירת הפרצה.
- ככה קרטל הרכב עובד עלינו; 9 שנים לרפורמה: אין תחרות, הרווחיות חריגה
- ביקור סגן נשיא ארה"ב: חסימות הכבישים יתרחבו לתל אביב ולירושלים, שיבושים גם בדרך לנתב"ג
- תוכן שיווקי שוק הסקנדרי בישראל: הציבור יכול כעת להשקיע ב-SpaceX של אילון מאסק
- עשרת הרכבים הפופולריים ביותר בישראל בכל הזמנים
פתרונות מיפוי, מניעה ואבטחת המידע
את המידע הצגנו לעידן רב דוד, מומחה ויזם בתחום אבטחת מידע וסייבר, שהציע מתודולוגיה מוסדרת לניהול ונטרול הסיכון באמצעות השלבים הבאים:
ניתוח סיכון (Risk Assessment)
- זיהוי כל רכיב במטוס שנמצא מחובר לרשת התקשורת הפנימית דוגמת ARINC 429.
- מיפוי תקשורת פנימית - הבנה מי שולח ומי מקבל מידע, ובאיזה פורמט.
- תסריטי איום (Threat Modeling) - הגדרת תרחישי תקיפה אפשריים – לדוגמה, תוקף שמתחבר לשקע תחזוקה ומחדיר נתונים מזויפים, חדירה אלחוטית לרשתות תקשורת ועוד.
- הערכת פגיעות (Vulnerability Assessment) - בדיקה האם הרכיבים תומכים באמצעי הגנה כמו אימות מידע, חתימות דיגיטליות, הצפנה, ועוד.
לאחר המיפוי יש לייצר פתרונות טכנולוגיים.
שדרוג פרוטוקולי תקשורת
- פרוטוקול ARINC 429 לא כולל מנגנוני אימות, הצפנה או חתימה.
- יש לפתח או לשלב גרסאות מודרניות עם,CRC , Authentication tags (HMAC), Timestamping וסנכרון למניעת התקפות Replay
הקשחת ממשקי גישה
- ביטול חיבורים פתוחים פיזית – למשל הגבלת גישה לשקעי תחזוקה רק באמצעות מפתחות קריפטוגרפיים.
- מניעת חיבור אוטומטי באמצעות הגדרה שמונעת מהמערכת לקבל מידע מחיבורים חיצוניים בלי אישור ידני.
- הפרדת רשתות (Network Segmentation) ניתוק ובידוד רשת התחזוקה הטיסה והחיישנים.
מערכת איתור אנומליות (IDS/IPS)
- שילוב מנגנון חכם שמנטר נתוני חיישנים ובודק עקביות והפרעות ברשת, לדוגמה:
- נתוני גובה מול לחץ אוויר.
- נתוני מיקום GPS מול מהירות / כיוון.
- התרעות על שינויים פתאומיים או לא סבירים.
בינתיים תמשיכו להעביר את הסלולרי שלכם למצב טיסה.
- 1.החיים 29/05/2025 07:49הגב לתגובה זונפגש ביעד עוד 30 שנה
דיפאל S05. צילום יצרןדיפאל S05 -קרוסאובר חשמלי במחיר שובר שוויון
מכשירי תנועה יבואנית דגמי דיפאל לישראל מנערת את השוק עם הדיפאל S05, קרוסאובר חשמלי בקטגוריה C, עם בסיס גלגלים של 2.88 מטר ומחיר של החל מ- 150.0 אש"ח.
מכשירי תנועה, יבואנית דגמי דיפאל לישראל השיקה את הדיפאל S05, קרוסאובר חשמלי מעוצב במחיר אגרסיבי.
הדיפאל S05 הוא אח קטן לדיפאל S07 המיובא על ידי 'מכשירי תנועה' מזה כשנה. הדיפאל S05 הוא כאמור קרוסאובר חשמלי בקטגוריית C-Suv הצפופה מאוד היום בשוק הישראלי והוא מגיע עם שני יתרונות משמעותיים – בסיס הגלגלים של ה S05 הוא בגודל 2.88 מטר, וחסר תקדים לקטגוריה שלו, והמחיר בו הוא משווק, החל ב- 150.0 אש"ח, נמוך בכ – 20,000 ₪ מהתחרות הישירה.
העיצוב מודרני וכולל את כל הרכיבים ההכרחיים היום כמו חזית אטומה, יחידות תאורה משולבות לד, ידיות דלתות נסתרות ועוד.
תא הנוסעים נקי מאוד ובמרכז הדשבורד מסך מולטימדיה בגודל ''15.4 עם קישוריות אלחוטית מקורית לאנדרואיד אוטו ואפל קארפליי, תצוגה עילית לנהג, עדכוני OTA, מצלמות 540°, ועוד. ל- S05 גג פנורמי הכולל וילון חשמלי הכרחי, ואבזור נדיב בכל רמות הגימור.
- צ'נגן דיפאל S07 - עיצוב ויעילות על חשבון נוחות וממשק
- הקבוצות בענף הרכב מתארגנות מחדש - ויש מי שעדיין לא
- המלצת המערכת: כל הכותרות 24/7
המימדים החיצוניים של הדיפאל S05 מספרים רק חלק מהסיפור עם אורך כולל של 4.62 מטר, רוחב של 1.9 מטר וגובה של 1.6 מטר. בסיס הגלגלים של הדיפאל S05 גדול משמעותית מכל המתחרות בקטגוריה עם נתון מרשים של 2.88 מטר, שכולו מיועד לטובת המרווח הפנימי לנוסעים.
ג'אקו 7 פלאג אין הייבריד בעמת טעינה מהירה. לא מראה נפוץ. צילום יואב פולסכלמוביל בראש: החשמליות שינו את מפת יבואני הרכב בישראל
ג'אקו הפכה ללהיט השנה והחזירה את כלמוביל למקום הראשון; קרסו מזנקת, טלקאר ואונגר בירידה, וטסלה ממשיכה להיחלש
שוק יבואניות הרכב בישראל עבר בשנים האחרונות מהפכה עמוקה. אם עד לפני כחמש שנים היה זה תחום שמרני שבו השינויים התרחשו באיטיות, כניסת הרכבים החשמליים וההיברידיים, ובעיקר התפרצות המותגים הסיניים, טלטלו את הסדר הישן והפכו את הענף לדינמי ותחרותי מתמיד. נאמנות הצרכנים למותגים ותיקים התערערה, ויבואנים שנשענו על מותגים מסורתיים בלבד נאלצו להתמודד עם ירידות חדות במכירות, בעוד אחרים, שהימרו בזמן על השוק הסיני, נהנים כעת מגידול דו-ספרתי ואף תלת-ספרתי בהיקפי המסירות.
בפסגת הענף ניצבת השנה כלמוביל של שמואל חרלפ, ששווייה מוערך בכ-8 מיליארד שקל. לאחר שנה מאתגרת שבה נתח השוק שלה ירד ל-17.8%, החברה התאוששה במהירות בזכות החדרת מותג החשמליות הסיני ג'אקו (JAECOO), שהפך לרכב הנמכר ביותר בישראל ב-2025. מתחילת השנה נמסרו בישראל כ-13 אלף רכבי ג'אקו, המהווים כשליש מסך המסירות של קבוצת כלמוביל. בכך הצליחה החברה להחזיר לעצמה נתח שוק מרשים של 20.8%, ולהוביל את השוק בפער גדול.
עם זאת, מדובר בהצלחה שמחייבת גיוון: מותגים סיניים נוטים לתנודתיות חדה, וכלמוביל תידרש למצוא את ה”ג'אקו הבאה” כדי לשמור על מעמדה.
במקום השני שומרת על יציבות יוניון מוטורס של ג’ורג’ חורש, עם נתח שוק של 14.9%. החברה נשענת על ההצלחה המתמשכת של טויוטה, שדגמיה הפופולריים, RAV4 ויאריס קרוס, ממשיכים להימכר היטב. לצד טויוטה, יוניון שילבה בהצלחה מותגים סיניים כמו ג’ילי וזיקר, אך שניהם חוו השנה ירידות ניכרות של 22% ו-24% בהתאמה, בהתאם לשינויי הטעם של הצרכנים.
- רכב 7 מקומות: אינסוף אפשרויות למשפחה, לחברים ולחיים הדינמיים
- עשרת הרכבים הפופולריים ביותר בישראל בכל הזמנים
- המלצת המערכת: כל הכותרות 24/7
את הזינוק המרשים ביותר רושמת השנה קרסו מוטורס קרסו מוטורס 0% , שטיפסה למקום השלישי עם נתח שוק של 14.6%, לאחר שלפני שלוש שנים הסתפקה רק ב-4%. הסיבה המרכזית: המותג הסיני צ’רי (Chery), שהפך לשם דבר בישראל ומכר השנה לא פחות מ-21 אלף מכוניות, כ-66% ממכירות הקבוצה. לצדו נהנתה קרסו גם מהצלחת מותג אקספנג (XPeng), שממנו נמכרו כ-5,000 רכבים נוספים. שוק ההון הגיב בהתאם, ושווי החברה הוכפל בשנה האחרונה ל-4 מיליארד שקל.
