tiktok טיקטוק
צילום: gettyimages

חולשות אבטחה חמורות התגלו באפליקציית טיקטוק

חוקרי הגנת הסייבר של צ'ק פוינט איתרו פרצות באפליקציית הסרטונים הפופולרית בקרב בני נוער; בין היתר יכלו תוקפים להסיר ולשנות הגדרות פרטיות של סרטונים ולגנוב מידע אישי
איתן גרסטנפלד |
נושאים בכתבה טיקטוק צ'ק פוינט

בהודעה שהוציאה חברת צ'ק פוינט הישראלית היא חושפת חולשות אבטחה שאותרו באפליקציית הסרטונים הפופולרית טיקטוק. החולשות איפשרו לתוקפים לבצע מגוון פעולות בחשבונות של משתמשים, להסיר ולשנות הגדרות פרטיות של סרטונים ואף לגנוב מידע אישי שהזינו המשתמשים בעת ההרשמה לאפליקציה.

 

חוקרי הגנת הסייבר של חברת צ'ק פוינט, חשפו חולשות משמעותיות באפליקציה הפופולרית טיקטוק. להערכתם, החולשות שנמצאו מאפשרות לתוקפים לבצע פעולות בחשבונות של משתמשים כגון הוספה ומחיקה של סרטונים, שינוי הגדרת הפרטיות של הסרטונים (פרטי לפומבי) ואף גניבה של פרטים אישיים אשר הוזנו ע"י המשתמשים בעת ההרשמה לאפליקציה.

 

לדבריהם החולשות אפשרו לתוקף לשלוח הודעה עם לינק זדוני מתוך מערכת משלוח ההודעות של האפליקציה. לחיצה על הלינק אפשרה לתוקף להגיע לחשבון של הקורבן ולבצע מניפולציות בתוכן הקיים בחשבון. הכוללים מחיקת סרטונים, העלאת סרטונים והפיכת סרטונים פרטיים לפומביים. כמו כן, החוקרים גילו שאתר משנה של האפליקציה https://ads.tiktok.com היה חשוף למתקפות שאפשרו לתוקפים לדלות פרטים אישיים אותם הקלידו משתמשי האפליקציה בעת ההרשמה, ובכלל זאת שמות,  כתובות ותאריכי ימי הולדת.

אפליקציית טיקטוק, נמצאת בבעלות החברה הסינית בייטדאנס, ולה למעלה ממיליארד משתמשים ב-150 מדינות. בנובמבר האחרון הפכה האפליקציה לבעלת ההורדות הגבוהה ביותר בחנויות האפליקציות השונות (למעלה מ-1.5 מיליארד הורדות). האפליקציה פופולרית בעיקר בקרב ילדים ובני הנוער המפרסמים בה סרטונים קצרים, של עד 60 שניות.

 

צ'ק פוינט הודיעה לטיקטוק על ממצאיה וטיקטוק תיקנה את החולשות האמורות. ד"ר לוק דשוטלס (Luke Deshotels) מצוות אבטחת המידע של טיקטוק: "טיקטוק מחוייבת להגנה על המידע שיש בה. בדומה לארגונים רבים אחרים, אנו מעודדים חוקרי אבטחת מידע להעביר לידינו את ממצאיהם ביחס לחולשות חדשות. צ'ק פוינט הכירה בכך שכל החולשות שנמצאו על ידיה תוקנו בגרסא האחרונה של האפליקציה ואנו מקווים שפתרון מוצלח זה יעודד עוד שיתופי פעולה עם חוקרי אבטחת מידע נוספים".

 

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
דוח דו"ח דוחות מסמכים מחשבון מספרים נתונים טבלה חשבון עמלות שורה ניהול דמי כסף חסכון פנסיה מס העלמות העלמת
צילום: Pixabay

החשד: העלמת הכנסות משיפוצים ובנייה בסכום של כ-1.5 מיליון שקל

וגם - הון שחור והעלמות מס,  שאלות ותשובות

מנדי הניג |

רשות המסים, באמצעות משרד פקיד שומה חקירות ירושלים והדרום ובשיתוף אגף החקירות של ביטוח לאומי, מנהלת חקירה גלויה בחשד להעלמת הכנסות בהיקף של כ-1.5 מיליון ש"ח על ידי חאתם תמימי, תושב העיר העתיקה בירושלים העוסק בשיפוצים ובנייה. החשוד, בן 45, נלקח לחקירה באוקטובר 2025 ושוחרר בתנאים מגבילים על ידי בית משפט השלום בירושלים, הכוללים איסור יציאה מהארץ, דיווח תקופתי על פעילותו העסקית והתייצבות קבועה בפיקוח.

מבקשת המעצר, שפורסמה לאחרונה, חושפת דפוס התנהלות שיטתי. בשנת 2020, בעקבות ביקורת ניהול ספרים, נפתח תיק נגד תמימי, אך הוא לא הגיש דו"חות מס לשנים 2020–2024, כולל הצהרת הון שנדרשה ממנו. בשנת 2022, פתח תיק על שם בת זוגו כמנגנון הסוואה, ובמסגרתו ביצע עבודות שיפוצים ובנייה ברחבי הארץ – בעיקר בירושלים, תל אביב ובאזור המרכז – ללקוחות פרטיים ומסחריים. עם זאת, דיווח רק על חלק קטן מההכנסות, בעוד ששארן נשמרו במזומן או בצ'קים שפודו אצל נותני שירותי מטבע כדי להימנע מתיעוד בנקאי. עדויות מלקוחות, שנגבו במסגרת החקירה, מאשרות תשלומים ישירים בסכומים של עשרות אלפי שקלים לעבודות כמו שיפוץ מטבחים, התקנת ריצופים והרחבות דירות, ללא חשבוניות.

החקירה חשפה כי תמימי לא ניהל ספרי חשבונות כנדרש בחוק, ולא הגיש דו"חות שנתיים מלבד דו"ח חלקי לשנת 2022 על שם בת זוגו. חיפושים שנערכו בביתה של בת הזוג תפסו מסמכים, מחשבים ורישומים ידניים המעידים על הכנסות נוספות של כ-300 אלף ש"ח בשנה. ממצאים אלה מצביעים על העלמה רטרואקטיבית בין 2020 ל-2023, עם פוטנציאל להרחבת החקירה ל-2024. רשות המסים מעריכה כי הסכום הכולל עשוי לגדול בעקבות ריבית וקנסות, והיא שוקלת העמדה לדין פלילי בעבירות של העלמת מס והלבנת הון.

מקרה זה אינו מבודד בענף השיפוצים והבנייה, הנחשב לאחד האזורים הרגישים להעלמות מס בישראל. על פי דוחות רשות המסים לשנת 2025, הענף מהווה כ-15% מכלל החקירות הפליליות בתחום המס, בעיקר בשל תשלומים במזומן, חוסר חובה להוצאת חשבוניות ללקוחות פרטיים וקושי באימות נתונים. בחודשים האחרונים דווחו מקרים דומים: במאי 2025, קבלן שיפוצים מדרום הארץ, יוסף פרץ, נחשד בהעלמת כ-2 מיליון ש"ח על פני חמש שנים, באמצעות פדיון צ'קים בצ'יינג'ים והעברות ישירות לספקים, כפי שפורסם בהחשד: העלמת הכנסות של כ-2 מיליון שקל בידי קבלן שיפוצים. באוגוסט 2025, חקירה משותפת של רשות המסים וביטוח לאומי חשפה רשת קבלנים במרכז שדיווחו רק 40% מההכנסות, בהיקף כולל של 4 מיליון ש"ח, עם תפיסת מסמכים וקנסות ראשוניים של 1.2 מיליון ש"ח. בנובמבר 2025, קבלן בנייה בתל אביב נעצר זמנית בחשד להעלמת 800 אלף ש"ח, לאחר תלונה של ספק חומרים שחשד בפעילות לא מדווחת.

האכיפה הממוקדת בענף משקפת מגמה של רשות המסים להגברת שיתופי פעולה עם גופים כמו משרד הבינוי והשיכון ומאגרי נתונים בנקאיים. ב-2025, נפתחו כ-450 חקירות חדשות בתחום, לעומת 380 ב-2024, עם דגש על קבלנים עצמאיים שאינם רשומים בפנקס הקבלנים. מצד אחד, זו תגובה לגירעון התקציבי ולצורך בגביית מסים נוספים, כפי שמעידים תיקוני החקיקה האחרונים שהעלו את שיעור המע"מ ל-18%. מצד שני, מבקרים בענף טוענים כי האכיפה יוצרת עומס על קבלנים קטנים לגיטימיים, שמתקשים להתמודד עם דרישות דיווח מורכבות, וממליצים על פישוט הליכים דיגיטליים להוצאת חשבוניות.

בנימין נתניהובנימין נתניהו
פרשנות

האם נתניהו יקבל חנינה מהרצוג? תרחישים וסיכויים

הבורסה סבורה שתינתן חנינה - השוק בדר"כ צודק, אבל יש גם זוויות אחרות

מנדי הניג |

ראש הממשלה בנימין נתניהו הגיש בקשה רשמית לחנינה מנשיא המדינה יצחק הרצוג. הבקשה, שהועברה דרך עו"ד עמית חדד, כוללת מכתב אישי ומסמך מפורט ונשלחה למחלקת החנינות במשרד המשפטים לקבלת חוות דעת. בבית הנשיא הדגישו כי מדובר בבקשה חריגה ביותר שתיבחן בכובד ראש. 

בבקשה, כתב נתניהו כי "האינטרס האישי הוא לנהל את המשפט, אך האינטרס הציבורי מורה אחרת". במכתב שצירף הוא הסביר: "בשנים האחרונות התגברו המתחים והמחלוקות... אני מודע לכך שההליך בענייני הפך למוקד להתנצחויות עזות". לדבריו, "על אף האינטרס האישי שלי לנהל את המשפט ולהוכיח את חפותי, אני סבור שהאינטרס הציבורי מורה אחרת". נתניהו חתם את בקשתו בכך שסיום ההליך יסייע להפחית את המתח הציבורי: "מול האתגרים הביטחוניים וההזדמנויות המדיניות... אני מחויב לעשות כל שביכולתי לאיחוי הקרעים ולהשבת האמון במערכות המדינה".

הרקע כולל לחץ בינלאומי כבד - בעיקר איגרת רשמית ששלח נשיא ארה"ב דונלד טראמפ להרצוג, ופילוג פנימי עמוק שמלווה את המשפט כבר שמונה שנים. 

כיצד פועלת סמכות החנינה בישראל

סמכות החנינה מעוגנת בסעיף 11(ב) לחוק יסוד: נשיא המדינה ומעניקה לנשיא סמכות בלעדית לחון, להפחית עונש, לקצוב מאסר או להמירו. מבחינה טכנית אפשר להעניק חנינה גם לפני גזר דין, אך מדיניות בית הנשיא קובעת באופן עקבי כי הבקשות נשקלות רק לאחר סיום כל ההליכים, כולל ערעורים. החריג הבולט היחיד בעשורים האחרונים היה חנינת בכירי השב"כ בפרשת קו 300 (1986), שהתבססה על שיקולי ביטחון המדינה והכללת הודאה חלקית והתפטרות.

במקרה של נתניהו הבקשה מוגשת לפני הכרעת דין, דבר שהופך אותה ליוצאת דופן במיוחד מבחינה נורמטיבית.

למה יש לחץ חזק על הרצוג דווקא עכשיו?  מדובר על לחץ מבפנים ומבחוץ. לחץ בינלאומי חסר תקדים שנובע מאיגרת טראמפ, שפורסמה במלואה, שטוענת כי בנימין נתניהו עובר "ציד מכשפות" וקוראת לחנינה מלאה כדי שניתן יהיה "להתמקד באיומים האמיתיים".  הרחבה: "טראמפ פנה להרצוג: הענק חנינה לנתניהו".