"פרצת אבטחה במשחק הרשת פורטנייט"

על פי חברת האבטחה הישראלית צ'ק פוינט, החולשה באבטחה מאפשרת השתלטות מוחלטת על החשבונות האישיים של משתמשי המשחק כולל פרטי כרטיסי אשראי
גיא עיני | (1)

חוקרי  הסייבר  של חברת צ'ק פוינט, ערן ווקנין ואלון בוקסינר, איתרו חולשות אבטחה חמורות במשחק הרשת הפופולרי ביותר בעולם – פורטנייט. בפורטנייט משחקים במגוון פלטפורמות (אייפון, אנדרואיד, מחשבים, קונסולות ועוד) מדי חודש קרוב ל-80 מליון שחקנים.

החולשות שאיתרו החוקרים מאפשרות, למעשה, השתלטות מוחלטת על החשבונות האישיים של משתמשי המשחק, ובכלל זאת הפרטים האישיים של המשתמש ,הכוללים גם את פרטי כרטיס האשראי שלו ,וכלל הנתונים על המשתמשים האחרים שמשחקים איתו. החולשות מאפשרות לפורץ לבצע רכישות בתוך המשחק במטבע הוירטואלי שלו  הקרוי V-Buckets וכן לשמוע בשידור חי את קולותיהם של המשתמשים בחשבונות בזמן אמת (ואת כל המתרחש בסביבתם), ואף לדבר איתם ישירות. 

איך זה קורה

החולשות שאותרו קיימות בתהליך הרישום וזיהוי המשתמשים של משחק הרשת. החולשות נמצאו בפלטפורמת המשחק של המפעילה (EPIC GAMES), בדגש על מתודולוגיית אימות הזהות של המשתמש בכניסתו למשחק  באמצעות פרטי חשבונות הפייסבוק/גוגל/XBOX/PLAYSTATION/NINTENDO. לאחר התחברות מוצלחת, מונפק למשתמש טוקן ייחודי שמשמש אותו לצורך הזדהות בעת ההתחברות למשחק הרשת בפלטפורמה שנבחרה.

החולשות מנוצלות לתקיפה באמצעות לחיצה של המשתמש על לינק ייעודי ששולח התוקף ומגיע, לכאורה, מהדומיין של המשחק – מה שנראה למשתמש עצמו כפעולה תמימה ונורמלית לחלוטין. עם הלחיצה על הלינק, התוקף משיג את פרטי אימות הזהות של המשתמש , וזאת מבלי שהמשתמש הקליד אותם בעצמו.

תגובות לכתבה(1):

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
  • 1.
    עילאי 08/05/2020 16:07
    הגב לתגובה זו
    תעקבו בטיקטוק וגם באינסטגרם תעשו לייק ותעפילו את הפעמון
אנטליה טורקיה (AI)אנטליה טורקיה (AI)

קריסת התיירות בטורקיה: 3 מיליארד דולר הפסדים, 30% ירידה באנטליה ובריחה המונית ליוון

אינפלציה של 33.5% הורסת את היתרון של הלירה החלשה;  מלונות מחזיקים מעמד עם "הכול כלול" בזמן שעסקים קטנים קורסים;  1.5 מיליון טורקים נוטשים לטובת האיים היווניים; מאנטליה ועד איסטנבול: המספרים שמטלטלים את הענף שמניב 12% מהתמ"ג

עמית בר |
נושאים בכתבה תיירות טורקיה

ענף התיירות הטורקי, שהיווה במשך עשורים את אחד מעמודי התווך של הכלכלה המקומית, נמצא בצניחה חופשית. הנתונים העדכניים מציירים תמונה קשה: ירידה של 5% במספר התיירים הזרים ביולי, צניחה של 30% במבקרים באנטליה ברבעון הראשון, והפסדים צפויים של 3 מיליארד דולר בהכנסות השנתיות. מדובר ברעידת אדמה כלכלית עבור מדינה שבה התיירות מהווה 12% מהתמ"ג ומעסיקה מעל 3 מיליון עובדים.

המשבר מתבטא בירידה חדה במספרים: גרמניה, שהיא השוק הגדול ביותר של מבקרים, רשמה ירידה של 8%, בריטניה 10%, וארצות הברית צנחה ב-22%. אבל מעבר לסטטיסטיקה היבשה, מדובר בסיפור של ענף שלם שמתמוטט תחת העומס של אינפלציה דוהרת, אסונות טבע חוזרים ומדיניות כלכלית כושלת עם תדמית שהולכת ונהית בעייתית יותר לעולם המערבי - ארדואן נגד להקת בנות - "לבוש ומעשים לא הולמים". ארדואן נלחם באופוזיציה הליברלית, שם מנהיגים שלה בכלא, ומדבר יותר ויותר על קיצוניות דתית. זה עלול להפחיד את התיירים.

וכל זה קורה כשטורקיה נתפסת זולה מאוד. המטבע שלה איבד מעל%5 ב-20 שנה, אלא שהאינפלציה של 335 שהיא אומנם בירידה, מחסלת את היתרון התחרותי. משפחה של ארבעה משלמת כיום 150-200 דולר ללילה במלון בינוני באנטליה, לעומת 100-130 דולר לפני כשלוש שנים. 

המודל של "הכול כלול": כך שורדים המלונות הגדולים בזמן שהמסעדות המקומיות נסגרות

הפתרון שמחזיק את הענף בחיים הוא דווקא מודל הכל כלול. המלונות מרכיבים חבילות מיוחדות לתיירים רוסים כדי לשמור על תפוסה גבוהה. השוק הרוסי, שמהווה 14% מהמבקרים, נשאר יציב יחסית בזמן שהאירופים בורחים.

אבל יש לזה מחיר כבד. המודל יוצר "בועה" שבה התיירים לא יוצאים מהמלון ולא מוציאים כסף בכלכלה המקומית. התוצאה: בעלי עסקים קטנים באנטליה מדווחים על ירידה של 40% במכירות. מסעדות משפחתיות נסגרות, חנויות מזכרות מורידות תריסים, ומדריכי טיולים מקומיים נשארים ללא עבודה.