מוביט
צילום: יוטיוב/מובילאיי

פרצת אבטחה במוביט אפשרה גישה לפרטים אישיים וחיובים של משתמשים

עומר אטיאס, חוקר אבטחה ישראלי מחברת Safebreach חשף פרצת אבטחה באפליקציית התחבורה הציבורית הפופולארית מוביט (Moovit) שאפשרה גישה לשרוה של נתונים אישיים של משתמשים וכן לבצע נסיעות על חשבונם; לדברי החברה הפרצה תוקנה מבלי שנגרם נזק למשתמשים
איתן גרסטנפלד |

חוקר אבטחה ישראלי מחברת Safebreach הישראלית גם היא, חשף פרצת אבטחה באפליקציית התחבורה הציבורית הפופולארית מוביט (Moovit), אשר מאפשרת להאקרים לפרוץ אל חשבונות משתמש בטרה לקבל נסיעות חינם ולגשת למידע האישי של המשתמשים. לדברי החברה, הפרצה תוקנה באופן מיידי עם היודעה, מבלי שנגרם נזק למשתמשים.

עומר אטיאס, חוקר אבטחה ב-SafeBreach, אמר שהוא מצא שלוש נקודות תורפה באפליקציית מוביט , שאפשרה לו לאסוף פרטי רישום חדשים של משתמשים מכל רחבי העולם - כולל מספרי טלפון סלולרי, כתובות דואר אלקטרוני, כתובות, וארבעת הספרות האחרונים של כרטיסי אשראי. מעבר לכך, מצא אטיאס כי הפרצה אפשרה להשתלט על חשבונות של משתמשים אחרים, וכתוצאה מכך על כרטיסי האשראי שלהם, וכך לשלם עבור הנסיעות שלו. לדברי אטיאס, אשר העניק לפרצה את הכינוי "המתקפה המושלמת", ניתן היה לבצע את כל שרשרת הפועלות מבלי שהמשתמש ידע מכך, למעט העובדה שוודאי נחשף לחיובים לא מוכרים בכרטיס האשראי.

בראיון לאתר TechCrunch אמר אטיאס, כי "אנחנו יכולים להתחזות למשתמשים באופן מלא, מבלי לנתק אותם מהחשבון שלהם. זה מטורף, למעשה יש לנו את היכולת לבצע את כל הפעולות מחשבונות שונים, כולל הזמנת כרטיסי רכבת. בנוסף, אנחנו יכולים לגשת לכל המידע האישי שלהם."

כדי להדגים את ההשפעה של הבאגים שמצא, אטיאס יצר ממשק מותאם אישית שאפשר לו להשתלט על חשבונות של אנשים אחרים בכמה הקשות. ובעוד שאטיאס אמר שהוא בדק את הפרצה רק בישראל, הוא אמר שהוא חושב שזה יכול היה לעבוד בערים אחרות בהתחשב בעובדה שמוביט פועלת בכל העולם. עם זאת, לדברי החברה עצמה לא נמצאו ראיות לכך שהאקרים "זדוניים" מצאו וניצלו את פרצות האבטחה הללו. זאת לאחר שאטיאס דיווח על כך לחברה כבר בשנת 2022 והיא טיפלה בהן.

שרון קסלסי דוברת מוביט אמרה לאחר מכן, כי "מוביט הייתה מודעת לבעיה, ונקטה בצעדים מיידיים לתיקון הבעיה. החולשות תוקנו מזמן ולא נדרשת פעולה של הלקוח. חשוב לציין ששחקנים רעים לא ניצלו את הבעיות הללו כדי לגשת לנתוני לקוחות. בנוסף, לא נחשפו פרטי כרטיס אשראי מכיוון שמוביט ופאנגו לא שומרים את פרטי כרטיס האשראי". קסלסי גם אמרה כי "שירות הכרטיסים הרלוונטי לממצאים אלו פעיל בישראל בלבד".

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
מחשוב קוונטימחשוב קוונטי

400 אלף דולר הכנסות - והמניה זינקה ב-16%: ברוכים הבאים לבועת המחשוב הקוונטי

המשקיעים מהמרים על עתיד קוונטי פורץ דרך, למרות הכנסות זניחות, הפסדים מתמשכים וסימני אזהרה שמרמזים על בועה מתעצמת בשוק המחשוב הקוונטי

אדיר בן עמי |
נושאים בכתבה מחשוב קוונטי

חברת Quantum Computing Quantum Computing 8.49%  דיווחה על הכנסות זעומות של פחות מ-400 אלף דולר, אבל המשקיעים בוול סטריט כבר רואים את המהפכה הבאה. בפועל, זה מייצר תחושה עמוקה של בועה. זהנשמע כמו בדיחה של וול סטריט: חברה מדווחת על הכנסות רבעוניות זניחות והמניה שלה מזנקת ב-16% בבורסה. אבל זו המציאות של שוק המחשוב הקוונטי כיום.

חברת Quantum Computing הצליחה להלהיב את המשקיעים כשדיווחה במקביל למכירות על ההזמנה המסחרית הראשונה שלה מאחד מחמשת הבנקים הגדולים בארה"ב עבור פתרונות אבטחה קוונטיים. מה שעוד יותר מעניין: החברה דיווחה על רווח נקי של 2.4 מיליון דולר, לעומת הפסד של 5.7 מיליון דולר אשתקד. אבל - הרווח נבע בעיקר מרווח חשבונאי של 9.2 מיליון דולר ממכשירים נגזרים, לא מפעילות עסקית אמיתית. הוצאות התפעול של החברה זינקו ל-10.5 מיליון דולר מ-5.4 מיליון דולר, כשהחברה מסבירה שמדובר ב"השקעות במחקר ופיתוח לצמיחה ארוכת טווח".

הפרדוקס הקוונטי: אף חברה לא רווחית, כולם מתלהבים

העובדה המדהימה היא שאף אחת מחברות המחשוב הקוונטי הציבוריות - לא Quantum Computing, לא Rigetti Computing, לא D-Wave Quantum ולא IonQ - מרוויחה. רובן אפילו לא מתקרבות לרווחיות, רובן גם מכניסות סכומים זניחים. ובכל זאת, המניות שלהן נסחרות בשווי של מיליארדי דולרים רבים קוואנטם שהיא "הזולה" מכולן נסחרת ב-2 מיליארד דולר. 

המשקיעים לא מסתכלים על ההווה אלא על העתיד. בעולם שבו נתונים הם הנכס החשוב ביותר, מחשוב קוונטי צץ ככוח שמשנה את כללי המשחק. הטכנולוגיה הזו, המבוססת על עקרונות הפיזיקה הקוונטית, מבטיחה חישובים מהירים פי מיליונים בהשוואה למחשבים הקלאסיים. זה אומר שרתים קטנים ומהירים לאחסון הנתונים וזה רק חלק קטן מהיתרונות הענקיים. 

חברות ענק כמו IBM, גוגל ואמזון משקיעות מיליארדים בפיתוח הטכנולוגיה, בעוד סטארטאפים מתחילים לנגוס בשוק.


הבסיס למחשוב קוונטי נעוץ בקיוביטים, יחידות מידע שיכולות להיות במצב 0 ו-1 בו זמנית, תופעה הנקראת סופרפוזיציה. בניגוד לביטים הרגילים, קיוביטים מאפשרים אלגוריתמים מקביליים שפותרים בעיות מורכבות תוך שניות. דוגמה בולטת: בעיית הנסיעה המסחרית (TSP), שמחשב רגיל ייקח לו שנים לפתור, נפתרת בקלות על ידי מחשב קוונטי. IBM כבר השיקה את Quantum System One, מערכתמסחרית ראשונה, והיא זמינה לעסקים דרך הענן. גוגל, מצדה, הכריזה לפני מספר שנים על "עליונות קוונטית"  חישוב שלוקח אלפי שעות במחשב על, לקח דקות במחשב קוונטי.


וול סטריט השוק האמריקאיוול סטריט השוק האמריקאי
סקירה

ה-S&P ירד ב-0.9%; אלביט וצים זינקו ב-6%, נייס צנחה ב-9%

צוות גלובל |

המסחר בוול סטריט ננעל בירידות שערים כאשר הנאסד״ק איבד 0.8%, בעוד הדאו וה-S&P ירדו ב-1.2% ו-0.9% בהתאמה. המשקיעים מעדיפים להתרחק מסיכון רגע לפני שני אירועים שיכולים לשנות את כיוון השוק: הדוחות של אנבידיה ודוח התעסוקה האמריקאי. שני הנתונים האלה הפכו לעמודי התווך של הראלי האחרון, ולכן כל סטייה מהם עלולה לערער את האופטימיות שאפיינה את החודשים האחרונים.


הלחץ כבר ניכר בשוק. מדד S&P 500 ירד ב-0.9% וירד לראשונה מזה חודשים מתחת לממוצע הנע של 50 יום, נתון שרבים רואים בו סימן טכני שמעלה את הסיכוי לירידות חדות יותר. גם הקריפטו נחלש, וביטקוין ירד מתחת ל־92 אלף דולר. אנבידיה עצמה ירדה מעט, אחרי שקרן ההשקעות של פיטר תיל מכרה את כל החזקותיה ברבעון האחרון.


המשקיעים יודעים שהשבוע הזה רגיש במיוחד. הדוחות של אנבידיה, שיגיעו ברביעי, נבחנים בזכוכית מגדלת בגלל החשש מהערכת יתר של תחום ה AI. למרות שהציפייה היא לעוד רבעון חזק, תנודתיות גבוהה כבר מגולמת במסחר. יום לאחר מכן יתפרסם דוח התעסוקה שנדחה בעקבות השיתוק הממשלתי. בכירים בפדרל ריזרב מאותתים על סיכון להיחלשות שוק העבודה, מה שמוסיף חוסר ודאות. ברקע, נתוני החברות הגדולות במגזר הצריכה כמו וולמארט וטרגט מקבלים תשומת לב מיוחדת, משום שהם עשויים להראות אם האמריקאים ממשיכים להוציא כסף או מתחילים להאט. במקביל, אמזון מגייסת 15 מיליארד דולר בהנפקת אג"ח, לראשונה מזה שלוש שנים, והדולר מתחזק מול כל המטבעות המרכזיים. 


אפקט באפט: אלפאבית Alphabet 3.11%  קפצה ב-3% - אחרי רכישת כמעט 18 מיליון מניות גוגל בשווי של מעל 4 מיליארד דולר, מניית אלפאבית קופצת והמשקיעים מפרשים את המהלך כהבעת אמון מחודשת בעוצמת החיפוש ובאסטרטגיית ה-AI של החברה


נייס נפלה ב-9% - צופה ירידה ברווחיות - החברה מעריכה שהרווחיות שלה תישחק בשנים הקרובות בגלל האצה בהשקעות בתחום ה-AI, אך צופה הכפלה של ההכנסות מפעילות ה-AI.