מוביט
צילום: יוטיוב/מובילאיי

פרצת אבטחה במוביט אפשרה גישה לפרטים אישיים וחיובים של משתמשים

עומר אטיאס, חוקר אבטחה ישראלי מחברת Safebreach חשף פרצת אבטחה באפליקציית התחבורה הציבורית הפופולארית מוביט (Moovit) שאפשרה גישה לשרוה של נתונים אישיים של משתמשים וכן לבצע נסיעות על חשבונם; לדברי החברה הפרצה תוקנה מבלי שנגרם נזק למשתמשים
איתן גרסטנפלד |

חוקר אבטחה ישראלי מחברת Safebreach הישראלית גם היא, חשף פרצת אבטחה באפליקציית התחבורה הציבורית הפופולארית מוביט (Moovit), אשר מאפשרת להאקרים לפרוץ אל חשבונות משתמש בטרה לקבל נסיעות חינם ולגשת למידע האישי של המשתמשים. לדברי החברה, הפרצה תוקנה באופן מיידי עם היודעה, מבלי שנגרם נזק למשתמשים.

עומר אטיאס, חוקר אבטחה ב-SafeBreach, אמר שהוא מצא שלוש נקודות תורפה באפליקציית מוביט , שאפשרה לו לאסוף פרטי רישום חדשים של משתמשים מכל רחבי העולם - כולל מספרי טלפון סלולרי, כתובות דואר אלקטרוני, כתובות, וארבעת הספרות האחרונים של כרטיסי אשראי. מעבר לכך, מצא אטיאס כי הפרצה אפשרה להשתלט על חשבונות של משתמשים אחרים, וכתוצאה מכך על כרטיסי האשראי שלהם, וכך לשלם עבור הנסיעות שלו. לדברי אטיאס, אשר העניק לפרצה את הכינוי "המתקפה המושלמת", ניתן היה לבצע את כל שרשרת הפועלות מבלי שהמשתמש ידע מכך, למעט העובדה שוודאי נחשף לחיובים לא מוכרים בכרטיס האשראי.

בראיון לאתר TechCrunch אמר אטיאס, כי "אנחנו יכולים להתחזות למשתמשים באופן מלא, מבלי לנתק אותם מהחשבון שלהם. זה מטורף, למעשה יש לנו את היכולת לבצע את כל הפעולות מחשבונות שונים, כולל הזמנת כרטיסי רכבת. בנוסף, אנחנו יכולים לגשת לכל המידע האישי שלהם."

כדי להדגים את ההשפעה של הבאגים שמצא, אטיאס יצר ממשק מותאם אישית שאפשר לו להשתלט על חשבונות של אנשים אחרים בכמה הקשות. ובעוד שאטיאס אמר שהוא בדק את הפרצה רק בישראל, הוא אמר שהוא חושב שזה יכול היה לעבוד בערים אחרות בהתחשב בעובדה שמוביט פועלת בכל העולם. עם זאת, לדברי החברה עצמה לא נמצאו ראיות לכך שהאקרים "זדוניים" מצאו וניצלו את פרצות האבטחה הללו. זאת לאחר שאטיאס דיווח על כך לחברה כבר בשנת 2022 והיא טיפלה בהן.

שרון קסלסי דוברת מוביט אמרה לאחר מכן, כי "מוביט הייתה מודעת לבעיה, ונקטה בצעדים מיידיים לתיקון הבעיה. החולשות תוקנו מזמן ולא נדרשת פעולה של הלקוח. חשוב לציין ששחקנים רעים לא ניצלו את הבעיות הללו כדי לגשת לנתוני לקוחות. בנוסף, לא נחשפו פרטי כרטיס אשראי מכיוון שמוביט ופאנגו לא שומרים את פרטי כרטיס האשראי". קסלסי גם אמרה כי "שירות הכרטיסים הרלוונטי לממצאים אלו פעיל בישראל בלבד".

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
קולט קרס (אנבידיה)קולט קרס (אנבידיה)

סמנכ"לית הכספים של אנבידיה: "יש לנו הזמנות של 500 מיליארד דולר לספק עד סוף 2026"

מניית אנבידיה עולה למרות האיום מאזמון - קולט קרס, סמנכ"לית הכספים חשפה את ההזמנות לביצוע בהמשך וגם - למה אמזון לא ממש מתחרה ראש בראש באנבידיה

מנדי הניג |
נושאים בכתבה אנבידיה

מניית אנבידיה (NVIDIA Corp. 2.38%  ) עלתה בטרום ב-1%, לאחר שאתמול טיפסה ב-0.8% וכעת יורדת ב-0.2% בהמשך לפרסום נתוני מאקרו פושרים מאוד. הסיבה המרכזית לביטחון המשקיעים באנבידיה למרות התחרות שמרימה ראש, הגיעה מפיה של סמנכ"לית הכספים קולט קרס, שאמרה בכנס UBS:"יש לנו כבר הזמנות מאושרות של 500 מיליארד דולר לשבבי Blackwell ו-Rubin עד סוף 2026, וזה אפילו בלי העסקה הפוטנציאלית עם OpenAI".

המספר הזה הפך לסוג של מגן מירידות. אלו מספרים ענקיים. אמזון יצאה אתמול בהצהרה חזקה - השקת שבב ה-Trainium3 החדש שלה יוזיל עלויות אימון מודלים ב-50%, יציע פי 4.4 ביצועים וזיכרון כפול מדור קודם. Anthropic כבר הזמינה מיליון יחידות עד סוף 2025 וההכנסות מ-Trainium צומחות ב-150% רבעון אחר רבעון. אלא שאמזון הודיעה במפורש ש-Trainium4 הקרוב יתמוך בטכנולוגיית NVLink Fusion של אנבידיה, כלומר, הלקוחות יוכלו לשלב את השבבים שלה עם מערכי ה-GPU הענקיים של אנבידיה. אמזון עשויה להחליף את מערכות אנבידיה אבל הגיוני יותר שהיא תשתלב כפיצ'ר מסוים בתוך פלטפורמת אנבידיה. זה יכול לפגוע במכירות וזו עשויה להיות תחרות, אבל נראה שאנבידיה עדיין מובילה טכנולוגית בפער מול האחרות.  

קולט קרס חיזקה את הנקודה: "הלקוחות רוצים את הטוב משני העולמות, ASICs זולים לאימון ו-GPU גמישים להסקה ופיתוח. אנחנו לא רואים כאן תחרות ישירה". ואכן, מיקרוסופט, גוגל ומטה ממשיכות להזמין כמויות אדירות של Blackwell GB200, כ-65% מההכנסות הצפויות של אנבידיה ב-2026 מגיעות מהזמנות שכבר התקבלו.

מכתב הכוונות מול OpenAI עומד על כ-100 מיליארד דולר לפריסת 10 ג'יגה-וואט של מערכות אנבידיה ב-Stargate ובפרויקטים נוספים, אבל ההסכם הסופי לא נחתם. קרס אישרה: "אנחנו ממשיכים לעבוד איתם, אבל זה עדיין לא נכנס לתחזית". אם העסקה תיחתם ברבעון הקרוב, היא לבדה תוסיף 8-10% להכנסות 2027..

Mistral AI השיקה אתמול צ'אט מתקדם יותר - את Mistral 3 על גבי מערכי GB200 NVL72 של אנבידיה עם ביצועים גבוהים פי 10 מהדור הקודם. "אין תחליף היום לאקוסיסטם של אנבידיה", אמרו בחברה. גם xAI של אילון מאסק ו-CoreWeave ממשיכות להזמין עשרות אלפי מערכות Blackwell.

וול סטריט השוק האמריקאיוול סטריט השוק האמריקאי
סקירה

מטא קופצת ב-4%, סנואופלייק נופלת ב-11%; המדדים יציבים

צוות גלובל |
נושאים בכתבה וול סטריט

וול-סטריט מדשדשת, כשהעליות האחרונות שהביאו את מדד S&P 500 אל סף שיא כל הזמנים התקשו לצבור מומנטום נוסף. המשקיעים ממתינים בדריכות להחלטת הריבית של הפדרל ריזרב בשבוע הבא, מה שמייצר אווירה זהירה במסחר. למרות שרוב מניות המדד עלו, המדד עצמו נותר ללא שינוי מהותי. גם בשוק המטבעות הדיגיטליים נרשמה עצירה לאחר שביטקוין בלם את התאוששותו.


בסקטור הטכנולוגיה בולטת מניית מטא שמטפסת ב־4%, בעקבות דיווח של בלומברג שלפיו הנהלת החברה שוקלת קיצוצי תקציב ביחידת המטא־וורס בשנה הקרובה. לעומתה, מניות אחרות בתחום, כמו סנופלייק, רשמו ירידות שערים. התנודתיות מגיעה על רקע החשש הגובר בקרב משקיעים שמא ההתלהבות סביב תחום הבינה המלאכותית התרחבה מעבר למידה, אף שבמקביל הציפיות להורדת ריבית תומכות בהמשך גידול ברווחי החברות.


בשוק המאקרו, נתוני התעסוקה ממשיכים להצביע על עמידות כלכלית. מספר הבקשות הראשוניות לדמי אבטלה ירד לרמה הנמוכה ביותר זה יותר משלוש שנים, נתון המאותת על כך שמעסיקים מתקשים לוותר על עובדים, גם במציאות של פיטורים בכמה מגזרים. במקביל, דו"ח צ'לנג'ר הראה ירידה בהיקף הפיטורים המתוכננים בחודש נובמבר, אך עדיין מדובר ברמה הגבוהה ביותר לחודש זה בשלוש השנים האחרונות, מה שמחזק את התמונה המעורבת בשוק העבודה.


בשוקי האג"ח נרשמה עלייה קלה בתשואות, כאשר תשואת האג"ח לעשר שנים עלתה ל־4.10%. הדולר נע בתנודתיות, בעוד הין היפני התחזק לנוכח דיווחים כי גורמים מרכזיים בממשלת יפן לא יפעלו לבלום החלטה אפשרית של הבנק המרכזי להעלות ריבית.


מטא Meta Platforms 4.56%  משנה כיוון: נערכת לקיצוץ של עד 30% בתקציב המטא־וורס - על רקע הפסדי העתק בחטיבת Reality Labs והאימוץ המוגבל של מוצרי המציאות המדומה, הנהלת מטא בוחנת קיצוצים עמוקים ואף פיטורים, תוך העברת המיקוד לפיתוח יכולות בינה מלאכותית ולחיזוק תחום החומרה; במקביל, החברה מתמודדת עם חקירת הגבלים חדשה באירופה.