האם הטיסה שלכם בטוחה? לא ממש לפי מומחי אבטחת מידע
מומחי אבטח מידע בשוויץ איתרו פרצת אבטחה במטוסי נוסעים. פרצת האבטחה מוכרת למומחי בטיחות טיסה ישראלים עימם שוחחנו, אולם לא נעשה דבר על מנת לנטרל את הסיכון. מומחה אבטחת מידע מציע מתודולגיה לאיתור פרצות וסגירתן.
פרצת אבטחה חמורה במטוסי נוסעים מסכנת את התעבורה האווירית, מוכרת מזה שנים, ועדיין לא נסגרה הרמטית. פרצת האבטחה המוכרת למומחי בטיחות טיסה ישראלים, אותרה גם על ידי מומחי אבטחת מידע מאוניברסיטת ציריך, שחשפו את הדרך הפשוטה להשתלט על נתונים קריטיים במערכות מטוסים, לרבות אפשרות לשיבוש נתוני GPS וגובה.
על מנת לשבש את נתוני הטיסה הקריטיים התוקפים זקוקים לגישה קצרה מאוד, כמה עשרות שניות בודדות לרכיבי אלקטרוניקה במטוסים. לאחד משקעי התחזוקה הנמצאים במטוסי הנוסעים הפופולריים ביותר בעולם של בואינג ואירבוס, ניתן לחבר התקן פשוט שביכולתו לחסום מידע קריטי שנשלח לתא הטייס מחיישני המטוס השונים, ובמקומם לשדר לטייסים נתונים שגויים, לרבות נתוני מיקום שגויים ונתוני גובה מזוייפים.
מערכות המידע של המטוסים נטולות יכולת להבין כי בוצעה חדירה ושיבוש של המידע הנשלח לתא הטייס, והן מציגות את המידע השגוי לטייסים שלא חושדים בדבר.
חדירה לפרוטוקול תקשורת והצגת מידע שגוי לטייסים
המומחים השוויצרים בדקו את פרוטוקול Arinc429 של מערכת התקשורת הפנימית הראשית במטוסים המסחריים. לתדהמתם הם איתרו כי המערכת נטולת הגנת אבטחת מידע, כשהמשמעות היא כי כל המידע המועבר במערכות המטוס אינו מוגן משיבוש, חסימה או זיוף.
- נחיתת חירום באיירבוס היתה הסימן לתקלה מערכתית - הסכנה עדיין באוויר
- בואינג מזנקת ב-10%: מצפה לעלייה במסירות מטוסים ב-2026 ולתזרים חיובי של מיליארדים
- המלצת המערכת: כל הכותרות 24/7
באמצעות החדירה למערכות ניתן לשבש את הגובה המוצג לטייסים, שיבוש נתוני מיקום מבוססי GPS, מסירת מידע שגוי על כמות הדלק במטוס, ניטרול ושיבוש התרעות דוגמת קרבה לקרקע ועוד.
לא זאת ועוד, מומחה אבטח מידע ישראלי הצליח באמצעות לפטופ סטנדרטי וכבל USB, לחדור לתוך מערכות של הדרימליינר 787, אולי מטוס הנוסעים המתקדם ביותר בעולם ושנמצא בשירות של עשרות חברות תעופה, זאת כאמור עם ציוד זמין לכל דורש.
המשמעות היא כי חברות התעופה ובעיקר יצרניות המטוסים בואינג ואירבוס חייבות לשנות מהבסיס את ההתייחסות לסיכוני אבטחת מידע. משיחות עם מומחי בטיחות אווירית עולה כי פרצת האבטחה מוכרת מזה שנים רבות, והתרעות בגינה נמסרו ליצרניות המטוסים, אולם לאור הממצאים האחרונים של החוקרים השוויצרים, נראה כי לא נעשה דבר אקטיבי לסגירת הפרצה.
- אומודה בישראל - עם שני דגמים אומודה 7 ואומודה 9
- טנדר KGM מוסו חשמלי - אחריות למיליון ק"מ, מ 240.0 אש"ח
- תוכן שיווקי שוק הסקנדרי בישראל: הציבור יכול כעת להשקיע ב-SpaceX של אילון מאסק
- דיפאל S05 -קרוסאובר חשמלי במחיר שובר שוויון
פתרונות מיפוי, מניעה ואבטחת המידע
את המידע הצגנו לעידן רב דוד, מומחה ויזם בתחום אבטחת מידע וסייבר, שהציע מתודולוגיה מוסדרת לניהול ונטרול הסיכון באמצעות השלבים הבאים:
ניתוח סיכון (Risk Assessment)
- זיהוי כל רכיב במטוס שנמצא מחובר לרשת התקשורת הפנימית דוגמת ARINC 429.
- מיפוי תקשורת פנימית - הבנה מי שולח ומי מקבל מידע, ובאיזה פורמט.
- תסריטי איום (Threat Modeling) - הגדרת תרחישי תקיפה אפשריים – לדוגמה, תוקף שמתחבר לשקע תחזוקה ומחדיר נתונים מזויפים, חדירה אלחוטית לרשתות תקשורת ועוד.
- הערכת פגיעות (Vulnerability Assessment) - בדיקה האם הרכיבים תומכים באמצעי הגנה כמו אימות מידע, חתימות דיגיטליות, הצפנה, ועוד.
לאחר המיפוי יש לייצר פתרונות טכנולוגיים.
שדרוג פרוטוקולי תקשורת
- פרוטוקול ARINC 429 לא כולל מנגנוני אימות, הצפנה או חתימה.
- יש לפתח או לשלב גרסאות מודרניות עם,CRC , Authentication tags (HMAC), Timestamping וסנכרון למניעת התקפות Replay
הקשחת ממשקי גישה
- ביטול חיבורים פתוחים פיזית – למשל הגבלת גישה לשקעי תחזוקה רק באמצעות מפתחות קריפטוגרפיים.
- מניעת חיבור אוטומטי באמצעות הגדרה שמונעת מהמערכת לקבל מידע מחיבורים חיצוניים בלי אישור ידני.
- הפרדת רשתות (Network Segmentation) ניתוק ובידוד רשת התחזוקה הטיסה והחיישנים.
מערכת איתור אנומליות (IDS/IPS)
- שילוב מנגנון חכם שמנטר נתוני חיישנים ובודק עקביות והפרעות ברשת, לדוגמה:
- נתוני גובה מול לחץ אוויר.
- נתוני מיקום GPS מול מהירות / כיוון.
- התרעות על שינויים פתאומיים או לא סבירים.
בינתיים תמשיכו להעביר את הסלולרי שלכם למצב טיסה.
- 1.החיים 29/05/2025 07:49הגב לתגובה זונפגש ביעד עוד 30 שנה
דיפאל S05. צילום יצרןדיפאל S05 -קרוסאובר חשמלי במחיר שובר שוויון
מכשירי תנועה יבואנית דגמי דיפאל לישראל מנערת את השוק עם הדיפאל S05, קרוסאובר חשמלי בקטגוריה C, עם בסיס גלגלים של 2.88 מטר ומחיר של החל מ- 150.0 אש"ח.
מכשירי תנועה, יבואנית דגמי דיפאל לישראל השיקה את הדיפאל S05, קרוסאובר חשמלי מעוצב במחיר אגרסיבי.
הדיפאל S05 הוא אח קטן לדיפאל S07 המיובא על ידי 'מכשירי תנועה' מזה כשנה. הדיפאל S05 הוא כאמור קרוסאובר חשמלי בקטגוריית C-Suv הצפופה מאוד היום בשוק הישראלי והוא מגיע עם שני יתרונות משמעותיים – בסיס הגלגלים של ה S05 הוא בגודל 2.88 מטר, וחסר תקדים לקטגוריה שלו, והמחיר בו הוא משווק, החל ב- 150.0 אש"ח, נמוך בכ – 20,000 ₪ מהתחרות הישירה.
העיצוב מודרני וכולל את כל הרכיבים ההכרחיים היום כמו חזית אטומה, יחידות תאורה משולבות לד, ידיות דלתות נסתרות ועוד.
תא הנוסעים נקי מאוד ובמרכז הדשבורד מסך מולטימדיה בגודל ''15.4 עם קישוריות אלחוטית מקורית לאנדרואיד אוטו ואפל קארפליי, תצוגה עילית לנהג, עדכוני OTA, מצלמות 540°, ועוד. ל- S05 גג פנורמי הכולל וילון חשמלי הכרחי, ואבזור נדיב בכל רמות הגימור.
- צ'נגן דיפאל S07 - עיצוב ויעילות על חשבון נוחות וממשק
- הקבוצות בענף הרכב מתארגנות מחדש - ויש מי שעדיין לא
- המלצת המערכת: כל הכותרות 24/7
המימדים החיצוניים של הדיפאל S05 מספרים רק חלק מהסיפור עם אורך כולל של 4.62 מטר, רוחב של 1.9 מטר וגובה של 1.6 מטר. בסיס הגלגלים של הדיפאל S05 גדול משמעותית מכל המתחרות בקטגוריה עם נתון מרשים של 2.88 מטר, שכולו מיועד לטובת המרווח הפנימי לנוסעים.
ביטוח רכב. צילום: Shutterstockעקב העלאת מחירי ביטוחי הרכב: רשות שוק ההון קנסה חברות ביטוח
רשות שוק ההון, ביטוח וחיסכון הטילה קנס על שתי מהחברות הדומיננטיות בתחום הביטוח, הפניקס וביטוח ישיר, בעקבות איחורים שלהן בהגשת נתונים ובהשמטת מידע על תעריפי ביטוח רכב. הקנס הגיע ל-125 אלף שקל לכל אחת מהחברות, במסגרת בדיקה של המחירים הגבוהים שנגבו מהלקוחות
בשנתיים האחרונות עלו מחירי ביטוחי הרכב - גם הביטוח המקיף וגם צד ג' - בעשרות אחוזים. ברשות שוק ההון חשו שחברות הביטוח גבו יותר מדי ביחס לסיכון בפועל, והחליטו לפעול - והיום נודע כי אנשיה הטילו קנסות. הסיפור מתחיל בבדיקה שהחלה בספטמבר 2024, אחרי שבחודשים שבהם חלה עלייה חדה במחירי הפרמיות, דרשה הרשות מכל חברות הביטוח למסור לה מידע מפורט לגבי המחירים והתעריפים שנגבו בעבור ביטוח רכב, לאורך כמה שנים. מהבדיקה עלה כי אצל הפניקס וביטוח ישיר נרשמו עיכובים בהעברת הנתונים, ואף השמטות של מידע מהחודשים הראשונים אחרי פרוץ המלחמה, כולל פרטים על מכרזי ביטוח רכב שהעניקו לעובדים במגזר הציבורי.
בעקבות כך הטילה הרשות עיצום כספי של 125 אלף שקל על כל אחת מהחברות. בהמשך, היא דרשה לא רק הבהרות, אלא גם הוראה להוריד את התעריפים. ביקורת ציבורית רבה נמתחה על הרשות, בעיקר על כך שהתגובה שלה הגיעה באיחור, כשהמחירים כבר החלו לרדת (בממוצע בכ-10%), בין השאר בעקבות ירידה בגניבות כלי הרכב. עוד עלה מהבדיקה כי מתוך שמונה חברות ביטוח מרכזיות שנבדקו, למעט אחת בכולן נמצאו תעריפים גבוהים שבחרגו ממה שהיה "סביר" מבחינת עלות הסיכון והתביעות בפועל.
המקרה הזה מדגים שאפילו בשוק מפוקח כמו ביטוח, שבו טוענים שתחרות ושוק חופשי הם דבר מרכזי, הבקרה של הרגולטור יכולה להיות קריטית. כשהחברות לא משתפות פעולה במידע, או שמחיריהן גבוהים בלתי סבירים, הרשות מוכנה לפעול. עם זאת, העובדה שהקנסות היו קטנים יחסית, וחלו רק אחרי שירידת מחירים כבר החלה, עוררה ביקורת על היעילות והמהירות של האכיפה.
