מוביט
צילום: יוטיוב/מובילאיי

פרצת אבטחה במוביט אפשרה גישה לפרטים אישיים וחיובים של משתמשים

עומר אטיאס, חוקר אבטחה ישראלי מחברת Safebreach חשף פרצת אבטחה באפליקציית התחבורה הציבורית הפופולארית מוביט (Moovit) שאפשרה גישה לשרוה של נתונים אישיים של משתמשים וכן לבצע נסיעות על חשבונם; לדברי החברה הפרצה תוקנה מבלי שנגרם נזק למשתמשים
איתן גרסטנפלד |

חוקר אבטחה ישראלי מחברת Safebreach הישראלית גם היא, חשף פרצת אבטחה באפליקציית התחבורה הציבורית הפופולארית מוביט (Moovit), אשר מאפשרת להאקרים לפרוץ אל חשבונות משתמש בטרה לקבל נסיעות חינם ולגשת למידע האישי של המשתמשים. לדברי החברה, הפרצה תוקנה באופן מיידי עם היודעה, מבלי שנגרם נזק למשתמשים.

עומר אטיאס, חוקר אבטחה ב-SafeBreach, אמר שהוא מצא שלוש נקודות תורפה באפליקציית מוביט , שאפשרה לו לאסוף פרטי רישום חדשים של משתמשים מכל רחבי העולם - כולל מספרי טלפון סלולרי, כתובות דואר אלקטרוני, כתובות, וארבעת הספרות האחרונים של כרטיסי אשראי. מעבר לכך, מצא אטיאס כי הפרצה אפשרה להשתלט על חשבונות של משתמשים אחרים, וכתוצאה מכך על כרטיסי האשראי שלהם, וכך לשלם עבור הנסיעות שלו. לדברי אטיאס, אשר העניק לפרצה את הכינוי "המתקפה המושלמת", ניתן היה לבצע את כל שרשרת הפועלות מבלי שהמשתמש ידע מכך, למעט העובדה שוודאי נחשף לחיובים לא מוכרים בכרטיס האשראי.

בראיון לאתר TechCrunch אמר אטיאס, כי "אנחנו יכולים להתחזות למשתמשים באופן מלא, מבלי לנתק אותם מהחשבון שלהם. זה מטורף, למעשה יש לנו את היכולת לבצע את כל הפעולות מחשבונות שונים, כולל הזמנת כרטיסי רכבת. בנוסף, אנחנו יכולים לגשת לכל המידע האישי שלהם."

כדי להדגים את ההשפעה של הבאגים שמצא, אטיאס יצר ממשק מותאם אישית שאפשר לו להשתלט על חשבונות של אנשים אחרים בכמה הקשות. ובעוד שאטיאס אמר שהוא בדק את הפרצה רק בישראל, הוא אמר שהוא חושב שזה יכול היה לעבוד בערים אחרות בהתחשב בעובדה שמוביט פועלת בכל העולם. עם זאת, לדברי החברה עצמה לא נמצאו ראיות לכך שהאקרים "זדוניים" מצאו וניצלו את פרצות האבטחה הללו. זאת לאחר שאטיאס דיווח על כך לחברה כבר בשנת 2022 והיא טיפלה בהן.

שרון קסלסי דוברת מוביט אמרה לאחר מכן, כי "מוביט הייתה מודעת לבעיה, ונקטה בצעדים מיידיים לתיקון הבעיה. החולשות תוקנו מזמן ולא נדרשת פעולה של הלקוח. חשוב לציין ששחקנים רעים לא ניצלו את הבעיות הללו כדי לגשת לנתוני לקוחות. בנוסף, לא נחשפו פרטי כרטיס אשראי מכיוון שמוביט ופאנגו לא שומרים את פרטי כרטיס האשראי". קסלסי גם אמרה כי "שירות הכרטיסים הרלוונטי לממצאים אלו פעיל בישראל בלבד".

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
צי צבא סין, קרדיט: גרוקצי צבא סין, קרדיט: גרוק

לראשונה מאז מלחמת העולם השנייה: איומים במתקפות ישירות בין סין ליפן

לאחר שראש ממשלת יפן הצהירה כי תקיפה סינית על טייוואן עלולה להצדיק תגובה צבאית יפנית, שרת החוץ הסינית הבהירה כי תקיפה כזו תגרור "מכה החלטית" מצד סין


הדס ברטל |

לראשונה זה עשורים: אפשרות ממשית להסלמה בין שתי אויבות היסטוריות. בשבוע שעבר התבטאה ראש ממשלת יפן,סנאא טקאיצ'י, באופן חריג ואמרה בוועדה פרלמנטרית כי אם יתפתח מצב חירום בטייוואן עם שימוש "בספינות מלחמה ושימוש בכוח, אז זה עלול להוות מצב המאיים על הישרדותה של יפן, לא משנה איך מסתכלים על זה. המצב בטייוואן הפך להיות כה חמור שעלינו לצפות לתרחיש הגרוע ביותר."  מדובר בשבירה של מדיניות עמימות אסטרטגית שהחלה ביפן במשך עשורים, מהלך שמעורר תגובות זועמות מצד סין ומעצים את החששות מפני התנגשות אזורית שיכולה לערער את היציבות במזרח אסיה כולו. כעת עולה כי סין אינה מתכוונת להישאר אדישה למה שהיא תופסת כפרובוקציה יפנית מסוכנת. משרד ההגנה הסיני הזהיר במפורש כי יפן תיתקל בניצחון מוחץ אם תתערב בסוגיית טאיוואן.
סין, כידוע, רואה בטייוואן כשטח שלה ואינה מכבדת את הריבונות הטייואנית באי. טייוואן היא מדינת אי דמוקרטית עם תעשיית שבבים, מהגדולות בעולם, וכעת עומדת בפני איום ממשי של סין לכיבוש האי. סין הבהירה כי לא תהסס להשתמש בכוח כדי לכבוש את האי, למרות איומי הנשיא טראמפ על ההשלכות שתספוג אם תתקוף.

לאור ההסלמה ביחסה של סין כלפי טייוואן, יפן משנה את גישתה ולא בהצהרות בלבד. דוח ההגנה היפני האחרון מזהה את הפעילות הצבאית הסינית המואצת סביב טאיוואן כאיום מרכזי, ומצהיר כי האזור נכנס לעידן משברי חדש. בקרב הציבור היפני ישנה תמיכה גוברת בעמדה הנחרצת הזו, כאשר כמעט מחצית האזרחים תומכים בהתערבות יפנית במקרה של עימות סביב טאיוואן. אך ההתפתחות המדאיגה ביותר היא ההצעה מטוקיו לבחון רכישת צוללות מונעות גרעינית, צעד שמסמן אולי שינוי אמיתי במדיניות האנטי-גרעינית הקדושה שמחזיקה יפן מאז תום מלחמת העולם השנייה. שר הביטחון שינג'ירו קוימזומי הצהיר בגלוי כי כל האופציות פתוחות, כולל שימוש בכוח גרעיני לצוללות, מהלך שעורר גל של זעם בבייג'ין.

התגובות אינן נשארות במישור המילולי בלבד, שכן הצי הסיני מגביר את שליחת ספינות משמר לחופי האיים היפניים השנויים במחלוקת, והפעילות האווירית סביבן מתגברת. מצב זה מעיד על כך שהמשבר נתפס על ידי שני הצדדים לא כהצהרות תקשורתיות בלבד אלא כבעל פוטנציאל ממשי לפעולה צבאית, והופך את יפן לאחד השחקנים המרכזיים בזירת המתח המחמירה עם סין.




טייוואן, קרדיט: פיקסהביי
טייוואן - קרדיט: פיקסהביי


אויבות היסטוריות שהפכו לבעלות ברית כלכליות

היחסים בין יפן לסין נושאים עד היום את צלקות העבר הטראומטי של מלחמת העולם השנייה, שבמהלכה ביצעה יפן הקיסרית פלישה אכזרית לסין והותירה אחריה מיליוני הרוגים ופצועים. ההערכות מדברות על כשבעה עד עשרים מיליון הרוגים סינים במהלך התקופה הקולוניאלית היפנית. זיכרון הזוועות הללו חרוט עמוק בתודעה הסינית, ובייג'ין לא מהססת להשתמש בו ככלי פוליטי בכל פעם שהיחסים עם טוקיו מתחממים.

לארי סאמרס
צילום: טוויטר

לארי סאמרס פורש מדירקטוריון OpenAI בעקבות חשיפת תכתובות עם ג'פרי אפשטיין

שר האוצר האמריקאי לשעבר ואחת הדמויות המשפיעות בעשורים האחרונים על המדיניות הכלכלית העולמית, לארי סאמרס, נאלץ לפרוש מהנהלת OpenAI בעקבות חשיפת מיילים בינו לבין ג'פרי אפשטיין



מנדי הניג |
נושאים בכתבה לארי סאמרס OpenAI


לארי סאמרס מופיע בחשיפת המיילים  של ג'פרי אפשטיין והקשר הבעייתי הזה מרחיק אותו מהזירה. אחרי שאתמול הוא הודיע  כי בכוונתו להפסיק את כלל התחייבויותיו הציבוריות, כעת הוא מוסיף גם את תפקידו כדירקטור בחברת הבינה המלאכותית OpenAI. סאמרס היה שר האוצר האמריקאי והוא אחת הדמויות המשפיעות בעשורים האחרונים על המדיניות הכלכלית העולמית.

אפשטיין שהתאבד בכלא הוא עבריין מין שפעל גם עם אנשי עסקים ופוליטיקאים. אין חשד לפלילים במעשיו של סאמרס עצמו, אבל עצם הקשר עם אפשטיין יוצר בעיה תדמיתית במיוחד כשמדובר בגוף כמו OpenAI שחייב לשמור על תדמית טהורה, שכן הוא מנסה להציג עצמו כאובייקטיבי, כלא פוגע וכנטול אינטרסים. אחרת, הרגולטור ינסה לעצור אותו. 

בדוברות של OpenAI מיהרו לפרסם תגובה רשמית, שבה נאמר כי הדירקטוריון מכבד את החלטתו של סאמרס ומודה לו על תרומתו לאורך כהונתו. לפי לשון ההודעה, החברה מעריכה את נקודת המבט שהביא עמו ומכירה בחשיבות הניסיון שהוא צבר לאורך השנים בתחומי כלכלה, ממשל ומדיניות ציבורית.

ובכל זאת, לא ניתן להתעלם מהתזמון: OpenAI מתמודדת בתקופה האחרונה עם לחצים גוברים מצד רגולטורים, התקשורת והציבור,  במיוחד לאור העיסוק הגובר בהשפעות של בינה מלאכותית על החברה, שוק העבודה, פרטיות ואפילו פוליטיקה עולמית. לכן, כל זיקה לאישיות שנויה במחלוקת, גם אם עקיפה, נחשבת לרגישה מאוד. 

סאמרס: מהפסגה הכלכלית לעין הסערה

סאמרס, בן 70, נחשב לאחד מהקולות הדומיננטיים בעיצוב מדיניות מוניטרית וכלכלית בארה"ב. הוא כיהן כשר האוצר בתקופת ממשל קלינטון, עמד בראש מועצת היועצים הכלכליים של הנשיא אובמה, והיה נשיא אוניברסיטת הרווארד. בשנים האחרונות הפך לדמות מחוזרת בקרב חברות טכנולוגיה, בין השאר בשל פרספקטיבה רחבה שמחברת בין רגולציה, שווקים, חדשנות והשפעות מקרו־כלכליות.