חולשות אבטחה חמורות התגלו באפליקציית טיקטוק
בהודעה שהוציאה חברת צ'ק פוינט הישראלית היא חושפת חולשות אבטחה שאותרו באפליקציית הסרטונים הפופולרית טיקטוק. החולשות איפשרו לתוקפים לבצע מגוון פעולות בחשבונות של משתמשים, להסיר ולשנות הגדרות פרטיות של סרטונים ואף לגנוב מידע אישי שהזינו המשתמשים בעת ההרשמה לאפליקציה.
חוקרי הגנת הסייבר של חברת צ'ק פוינט, חשפו חולשות משמעותיות באפליקציה הפופולרית טיקטוק. להערכתם, החולשות שנמצאו מאפשרות לתוקפים לבצע פעולות בחשבונות של משתמשים כגון הוספה ומחיקה של סרטונים, שינוי הגדרת הפרטיות של הסרטונים (פרטי לפומבי) ואף גניבה של פרטים אישיים אשר הוזנו ע"י המשתמשים בעת ההרשמה לאפליקציה.
לדבריהם החולשות אפשרו לתוקף לשלוח הודעה עם לינק זדוני מתוך מערכת משלוח ההודעות של האפליקציה. לחיצה על הלינק אפשרה לתוקף להגיע לחשבון של הקורבן ולבצע מניפולציות בתוכן הקיים בחשבון. הכוללים מחיקת סרטונים, העלאת סרטונים והפיכת סרטונים פרטיים לפומביים. כמו כן, החוקרים גילו שאתר משנה של האפליקציה https://ads.tiktok.com היה חשוף למתקפות שאפשרו לתוקפים לדלות פרטים אישיים אותם הקלידו משתמשי האפליקציה בעת ההרשמה, ובכלל זאת שמות, כתובות ותאריכי ימי הולדת.
אפליקציית טיקטוק, נמצאת בבעלות החברה הסינית בייטדאנס, ולה למעלה ממיליארד משתמשים ב-150 מדינות. בנובמבר האחרון הפכה האפליקציה לבעלת ההורדות הגבוהה ביותר בחנויות האפליקציות השונות (למעלה מ-1.5 מיליארד הורדות). האפליקציה פופולרית בעיקר בקרב ילדים ובני הנוער המפרסמים בה סרטונים קצרים, של עד 60 שניות.
- אורקל עולה ב-3% - מה הקשר לטיקטוק?
- מדיטציה בטיקטוק לבני נוער - מה זה אומר והאם זה אפקטיבי?
- המלצת המערכת: כל הכותרות 24/7
צ'ק פוינט הודיעה לטיקטוק על ממצאיה וטיקטוק תיקנה את החולשות האמורות. ד"ר לוק דשוטלס (Luke Deshotels) מצוות אבטחת המידע של טיקטוק: "טיקטוק מחוייבת להגנה על המידע שיש בה. בדומה לארגונים רבים אחרים, אנו מעודדים חוקרי אבטחת מידע להעביר לידינו את ממצאיהם ביחס לחולשות חדשות. צ'ק פוינט הכירה בכך שכל החולשות שנמצאו על ידיה תוקנו בגרסא האחרונה של האפליקציה ואנו מקווים שפתרון מוצלח זה יעודד עוד שיתופי פעולה עם חוקרי אבטחת מידע נוספים".
שי אהרונוביץ, רשות המסים (עמית אלפונטה)רשות המיסים: ״נסיים את 2025 עם יותר מ-40 מיליארד שקל מעל היעד״
בוועידת עיר הנדל״ן באילת הציג שי אהרונוביץ תמונה אופטימית של גביית המסים לשנה, דיבר על העלייה במיסוי נדל״ן, הסביר את כיוון מס הרכוש והתייחס לחובת הדיווח על שכר דירה ולמצב מדרגות המס
ועידת מרכז הבנייה הישראלי באילת, שנפתחה אתמול (שלישי), הציג מנהל רשות המסים שי אהרונוביץ נתוני גבייה גבוהים לשנה ואמר כי המדינה צפויה לסיים אותה ברמה משמעותית מעל היעד שנקבע בתחילתה.
אהרונוביץ אמר כי היעד לשנה עמד על גבייה של 460 עד 462 מיליארד שקל, אך עד סוף נובמבר נגבו כבר כ-466 מיליארד שקל. לדבריו, לאחר ניכוי רכיבים טכניים שמתבצעים בדרך כלל לקראת סוף השנה, ההערכה היא שהמדינה תסיים את 2025 עם כ-40 מיליארד שקל מעבר ליעד.
הנתונים האלה מתחברים לתמונה הפיסקלית הרחבה שפורסמה בימים האחרונים על ידי החשב הכללי. לפי האומדן המעודכן, הגירעון ב-12 החודשים האחרונים ירד ל-4.5% מהתוצר לעומת 4.9% בסוף אוקטובר, בין היתר בזכות עלייה של יותר מ-15% בהכנסות המדינה ובכ-15.6% בהכנסות ממסים מתחילת השנה.
הקפיצה בגביית המסים שאהרונוביץ מציג באה לידי ביטוי גם ברמת המאקרו, בצמצום הגירעון - בשביל תמונה יותר מעמיקה על התכווצות הגרעון: הגירעון התכווץ לרמה של 4.5% מהתוצר: הכנסות המדינה זינקו ב-15%
- "אני ברווחיות של כמעט 30%, בגלל שאני מרוויח ויעיל, אני צריך לשלם יותר מס?"
- מס על שכר דירה - "הגבייה שלנו עלתה ב-10%"; והאם מס רכוש יחזור?
- המלצת המערכת: כל הכותרות 24/7
נדלן חלש בחלק מהשוק אבל קפיצה בעסקאות מסחריות
לדברי אהרונוביץ, גם שוק הנדלן תרם לעלייה בהכנסות, אף שבחלק מסגמנטי המגורים נרשמה חולשה. הוא אמר כי בזכות כמה עסקאות מסחריות גדולות צפויה גביית המסים מהענף להגיע השנה לרמה של 18 עד 19 מיליארד שקל, לעומת כ-15 מיליארד שקל בלבד בשנה שעברה. לדבריו, מדובר בעלייה הן במס רכישה והן במס שבח.
מילואימניקים. קרדיט: Xבנק ישראל מסביר שחוק הגיוס הוא חוק השתמטות
בנק ישראל מתייחס לחוק הגיוס. הדברים ברורים וידועים, אבל הבנק נותן לזה תוקף, שם מספרים ומסביר בלשון פשוטה שזה "חוק השתמטות" ולא חוק גיוס. גיוס חרדים יוריד את העלויות למשק. בבנק מסבירים כי העלות הכלכלית המשקית של חודש גיוס של איש מילואים (בן כ-30) הנה כ-38 אלף שקל. הרחבת הגיוס של גברים חרדים באופן משמעותי יכולה להפחית במידה רבה את הנטל הכלכלי המשקי והאישי הנובע מהשימוש הנרחב של הצבא באנשי מילואים.
על פי בנק ישראל, הגדלת מחזורי הגיוס השנתיים בכ-7,500 גברים חרדים, למשל, (שתתבטא בהוספת כ-20,000 חיילי חובה לאחר הבשלת התהליך), אשר תאפשר חיסכון ניכר בהיקף המילואים, תקטין את העלות המשקית השנתית בלפחות 9 מיליארדי ש"ח (0.4 אחוז תוצר). זה מאוד משמעותי, וצריך לזכור שפוטנציאל הגיוס הרבה יותר גדול.
"הצעת החוק שתכליתה להסדיר את נושא גיוסם של צעירים חרדים לצה"ל לוקה בחסר", מדגישה הנהלת בנק ישראל, "יעדי הגיוס שהיא קובעת נמוכים והתמריצים הכלכליים לגיוס שכלולים בה הם בעלי אפקטיביות נמוכה. חשוב לתקן את נוסח החוק באופן שיענה על צרכי הצבא ולשם כך יקבע תמריצים חיוביים ושליליים אפקטיביים.
"סוגיית גיוס הציבור החרדי מלווה את החברה הישראלית מזה עשורים רבים. במהלך עשורים אלה משקלה של החברה החרדית גדל מאוד, מאחוזים בודדים ליותר מעשרה אחוזים היום, ועל בסיס התפלגות האוכלוסייה בגילים 15-0 הוא צפוי לשלש את עצמו בעשורים הבאים. לאור העליה החדה בהיקף הנדרש של שירות במילואים מאז ה-7 באוקטובר 2023, הפכה סוגיית גיוס הגברים החרדים לנושא ביטחוני עם השלכות מקרו-כלכליות משמעותיות. על כן, אנו מוצאים לנכון להביא את התייחסותנו לסוגיה בעת הזאת.
- הרוויח במילואים מעל 40 אלף שקל בחודש והוא פושט רגל; האם תגמולי המילואים יעברו לנושים?
- סמוטריץ' מבטיח - אבל לא בטוח שיכול לקיים
- המלצת המערכת: כל הכותרות 24/7
"על פי אומדנים שגובשו בבנק ישראל, העלות הכלכלית המשקית המהוונת הנובעת מחודש גיוס של איש מילואים (בן כ-30) הינה כאמור כ-38 אלף ש"ח. 80% מסכום זה מבטאים את העלות הישירה והמיידית מאובדן התפוקה בעת שירות המילואים והיתרה את הפגיעה העתידית בגידול הפריון כתוצאה מהפסד ניסיון ו/או קידום בעבודה.
