מוביט
צילום: יוטיוב/מובילאיי

פרצת אבטחה במוביט אפשרה גישה לפרטים אישיים וחיובים של משתמשים

עומר אטיאס, חוקר אבטחה ישראלי מחברת Safebreach חשף פרצת אבטחה באפליקציית התחבורה הציבורית הפופולארית מוביט (Moovit) שאפשרה גישה לשרוה של נתונים אישיים של משתמשים וכן לבצע נסיעות על חשבונם; לדברי החברה הפרצה תוקנה מבלי שנגרם נזק למשתמשים
איתן גרסטנפלד |

חוקר אבטחה ישראלי מחברת Safebreach הישראלית גם היא, חשף פרצת אבטחה באפליקציית התחבורה הציבורית הפופולארית מוביט (Moovit), אשר מאפשרת להאקרים לפרוץ אל חשבונות משתמש בטרה לקבל נסיעות חינם ולגשת למידע האישי של המשתמשים. לדברי החברה, הפרצה תוקנה באופן מיידי עם היודעה, מבלי שנגרם נזק למשתמשים.

עומר אטיאס, חוקר אבטחה ב-SafeBreach, אמר שהוא מצא שלוש נקודות תורפה באפליקציית מוביט , שאפשרה לו לאסוף פרטי רישום חדשים של משתמשים מכל רחבי העולם - כולל מספרי טלפון סלולרי, כתובות דואר אלקטרוני, כתובות, וארבעת הספרות האחרונים של כרטיסי אשראי. מעבר לכך, מצא אטיאס כי הפרצה אפשרה להשתלט על חשבונות של משתמשים אחרים, וכתוצאה מכך על כרטיסי האשראי שלהם, וכך לשלם עבור הנסיעות שלו. לדברי אטיאס, אשר העניק לפרצה את הכינוי "המתקפה המושלמת", ניתן היה לבצע את כל שרשרת הפועלות מבלי שהמשתמש ידע מכך, למעט העובדה שוודאי נחשף לחיובים לא מוכרים בכרטיס האשראי.

בראיון לאתר TechCrunch אמר אטיאס, כי "אנחנו יכולים להתחזות למשתמשים באופן מלא, מבלי לנתק אותם מהחשבון שלהם. זה מטורף, למעשה יש לנו את היכולת לבצע את כל הפעולות מחשבונות שונים, כולל הזמנת כרטיסי רכבת. בנוסף, אנחנו יכולים לגשת לכל המידע האישי שלהם."

כדי להדגים את ההשפעה של הבאגים שמצא, אטיאס יצר ממשק מותאם אישית שאפשר לו להשתלט על חשבונות של אנשים אחרים בכמה הקשות. ובעוד שאטיאס אמר שהוא בדק את הפרצה רק בישראל, הוא אמר שהוא חושב שזה יכול היה לעבוד בערים אחרות בהתחשב בעובדה שמוביט פועלת בכל העולם. עם זאת, לדברי החברה עצמה לא נמצאו ראיות לכך שהאקרים "זדוניים" מצאו וניצלו את פרצות האבטחה הללו. זאת לאחר שאטיאס דיווח על כך לחברה כבר בשנת 2022 והיא טיפלה בהן.

שרון קסלסי דוברת מוביט אמרה לאחר מכן, כי "מוביט הייתה מודעת לבעיה, ונקטה בצעדים מיידיים לתיקון הבעיה. החולשות תוקנו מזמן ולא נדרשת פעולה של הלקוח. חשוב לציין ששחקנים רעים לא ניצלו את הבעיות הללו כדי לגשת לנתוני לקוחות. בנוסף, לא נחשפו פרטי כרטיס אשראי מכיוון שמוביט ופאנגו לא שומרים את פרטי כרטיס האשראי". קסלסי גם אמרה כי "שירות הכרטיסים הרלוונטי לממצאים אלו פעיל בישראל בלבד".

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
איש עשיר
צילום: Freepik

מה ההון הממוצע של ישראלי ומה ההון של אמריקאי?

כמה עשירים יש בעולם? על פערי עושר לא נתפסים בין המאיון לבין היתר בארץ ובעולם וגם - מיהו עשיר באמת?

מנדי הניג |
נושאים בכתבה עושר

היקף העושר העולמי מגיע ל-600 טריליון דולר, עלייה של 4.6% משנה קודמת, אך הריכוז בידי מיעוט קטן הגיע לרמות גבוהות. לפי דוח World Inequality Report , בשיתוף UNDP, העשירון העליון מחזיק ב-75% מהעושר הפרטי העולמי, בעוד מחצית התחתונה מחזיק ב-2% בלבד. המאיון העליון, כ-55,000 איש, שולט ב-6.1% מהעושר – סכום השווה פי 3.05 לעושר של 3.8 מיליארד איש במחצית התחתונה. העושר הממוצע במאיון זה עומד על 1.1 מיליון דולר, לעומת 7,000 דולר במחצית התחתונה.

על פי הדוח יש בעולם כ-60 מיליון מיליונרים שמחזיקים ב-48.1% מהעושר, כשהשנה התווספו כ-700 אלף מיליונרים חדשים, רובם בצפון אמריקה. העושר הגלובלי צמח פי 6 ביחס להכנסה מאז שנות ה-90, בעיקר מנכסים פיננסיים באסיה ובאמריקה. עם זאת, שוויון העושר ירד ב-0.4% מאז 2000, עם מקדם ג'יני ממוצע של 0.70 במדינות כמו ברזיל ורוסיה, לעומת 0.40 בסלובקיה ובבלגיה. ארגון אוקספם דיווח כי עושר 3,000 המיליארדרים גדל ב-2 טריליון דולר ב-2024, פי 3 מהשנה הקודמת, בעיקר מירושות ומונופולים.

מבחינה אזורית, צפון אמריקה ואירופה מובילות בעושר ממוצע של 595,000 דולר לאדם, לעומת 35,000 דולר באמריקה הלטינית. באזור המזרח התיכון וצפון אפריקה, העשירון העליון אוחז ב-73% מהעושר, ומחצית התחתונה ב-1%. כ-83% ממדינות העולם, המייצגות 90% מהאוכלוסייה, סובלות מאי-שוויון גבוה, עם תחזית להעברת 70 טריליון דולר בירושות עד 2035, מגמה שצפויה להרחיב את הפערים.

לריכוז העושר השלכות סביבתיות משמעותיות: העשירון העליון אחראי ל-77% מהפליטות הפרטיות, בעוד מחצית התחתונה תורמת 3% אך צפויה לספוג 74% מההפסדים עד 2050.

בתחום המגדרי, נשים מרוויחות 20% פחות מגברים בממוצע, עם 32% מההכנסה מעבודה כולל עבודה ביתית לא-מתוגמלת (53 שעות שבועיות לעומת 43 לגברים). באזור המזרח התיכון וצפון אפריקה, נשים אחראיות ל-16% מההכנסה מעבודה, השיעור הנמוך בעולם.


אילון מאסק
צילום: טוויטר

אילון מאסק, הנפקת ספייסX ומניית טסלה

הנפקה אפשרית ב־2026 לפי שווי חסר תקדים, חזון מאדים שממשיך להניע את מאסק, ושאלות פתוחות לגבי פיזור הכוח בין אימפריית החברות שבשליטתו

שלמה גרינברג |

בהודעה של חברת SpaceX, שנחשפה על ידי בלומברג ביום שישי, מסרה SpaceX כי היא מתכוננת להנפקה אפשרית לציבור בשנת 2026 שתשמש למימון "קצב טיסה מטורף" עבור טילי ה-Starship שהיא מפתחת, מרכזי נתונים של בינה מלאכותית בחלל ובסיס על הירח. מאסק, כמנהגו, עושה זאת שוב, SpaceX, החברה שהקים ב-2001 במטרה להסיע אנשים להתיישבות במאדים (הרבה לפני טסלה ושאר ששת החברות המופלאות שהוביל מאז), שמייצרת רקטות ולווייני תקשורת, תונפק במהלך 2026, בשווי של כ-800 מיליארד דולר, מה שעשויה להיות ההנפקה הראשונית לציבור הגדולה ביותר בכל הזמנים. מאסק אגב, כאשר ייסד את החברה, אמר שמטרתו בחיים ליישב אנשים על מאדים ולדעתי כל מה שעשה מאז 2001 זה צעדים בכיוון, כולל טסלה.

כל מה שאני יכול לומר כרגע הוא שחבל שנותק בזמנו ההסכם בינו לבין מובילאיי שהיה קושר אותו יותר מכפי שהוא קשור כיום לישראל. 800 מיליארד לחברה בת 24? והרי ברור לכל ברוקר בוול סטריט ומחוצה לה שאם השוק ימשיך בעוצמתו יחצה ערך החברה טריליון דולרים כבר ביום המסחר הראשון. מחיר המניה הצפוי יהיה בהנפקה 421 דולר. כמעט פי 2 ממחירה ביולי האחרון (אז 212 דולר) כשגייס בפרטי. מאסק עצמו, לפי בלומברג, חוזה שהחברה תיסחר לפי ערך של 1.5 טריליון. תחשבו לרגע שזה ערך שני בגודלו לחברת ארמקו הסעודית בעת הנפקתה וכמה כסף עושה החברה הסעודית בהשוואה לספייסX.


המקנאים כמובן כועסים/מלגלגים, שאיפת חייו של מאסק, כדבריהם, שהייתה ועדיין יישוב המאדים בבני אדם, "עלולה לפגועה ברווחיות החברה" לטענתם, אבל ממגיבי רדיט על ההנפקה הבנתי שדורות ה- X Y Z, במיוחד שני האחרונים, מעוניינים במאדים הרבה יותר מאשר בכני השילוח של הטילים או בסטרלינג (אינטרנט מהחלל), שמהווה ההכנסה הגדולה של החברה, כך שהביקוש הקמעונאי, אם המצב בשוק יהיה כמו היום, ירקיע שחקים. "ההנפקה הזו", אמר ויל וויטהורן, יו"ר חברת Seraphim Space Investment והאיש שהוביל את Virgin Galactic של ריצ'רד ברנסון, "אינה פחות מאירוע ססמי", תקשיבו לאיש ותבינו אילו אפשרויות נפתחות לתעשיית החלל כולה.


לתמונה נכנסת כמובן גם טסלה. אחרי הכול, מאסק שכנע את מועצת המנהלים של טסלה להעניק לו, על בסיס הצלחה במהלך העשור הבא, מניות TSLA בשווי טריליון דולרים. הסיבה העקרית, לצד האמונה הגדולה ביכולותיו של האיש, הייתה שזה יחייב את מאסק להתמקד בטסלה בעשור הבא אבל מאסק הוא היו"ר, המנכ"ל וגם המנהל הטכנולוגי של ספייסX אז איך זה מסתדר? ומה עם החברות האחרות שבבעלותו כמו חברת הבינה המלאכותית xAI, פלטפורמת המדיה החברתית X, חברת ממשק המוח-מחשב Neuralink וחברת בניית המנהרות The Boring Company, שכל אחת מהן יהלום בפני עצמו?