מוביט
צילום: יוטיוב/מובילאיי

פרצת אבטחה במוביט אפשרה גישה לפרטים אישיים וחיובים של משתמשים

עומר אטיאס, חוקר אבטחה ישראלי מחברת Safebreach חשף פרצת אבטחה באפליקציית התחבורה הציבורית הפופולארית מוביט (Moovit) שאפשרה גישה לשרוה של נתונים אישיים של משתמשים וכן לבצע נסיעות על חשבונם; לדברי החברה הפרצה תוקנה מבלי שנגרם נזק למשתמשים
איתן גרסטנפלד |

חוקר אבטחה ישראלי מחברת Safebreach הישראלית גם היא, חשף פרצת אבטחה באפליקציית התחבורה הציבורית הפופולארית מוביט (Moovit), אשר מאפשרת להאקרים לפרוץ אל חשבונות משתמש בטרה לקבל נסיעות חינם ולגשת למידע האישי של המשתמשים. לדברי החברה, הפרצה תוקנה באופן מיידי עם היודעה, מבלי שנגרם נזק למשתמשים.

עומר אטיאס, חוקר אבטחה ב-SafeBreach, אמר שהוא מצא שלוש נקודות תורפה באפליקציית מוביט , שאפשרה לו לאסוף פרטי רישום חדשים של משתמשים מכל רחבי העולם - כולל מספרי טלפון סלולרי, כתובות דואר אלקטרוני, כתובות, וארבעת הספרות האחרונים של כרטיסי אשראי. מעבר לכך, מצא אטיאס כי הפרצה אפשרה להשתלט על חשבונות של משתמשים אחרים, וכתוצאה מכך על כרטיסי האשראי שלהם, וכך לשלם עבור הנסיעות שלו. לדברי אטיאס, אשר העניק לפרצה את הכינוי "המתקפה המושלמת", ניתן היה לבצע את כל שרשרת הפועלות מבלי שהמשתמש ידע מכך, למעט העובדה שוודאי נחשף לחיובים לא מוכרים בכרטיס האשראי.

בראיון לאתר TechCrunch אמר אטיאס, כי "אנחנו יכולים להתחזות למשתמשים באופן מלא, מבלי לנתק אותם מהחשבון שלהם. זה מטורף, למעשה יש לנו את היכולת לבצע את כל הפעולות מחשבונות שונים, כולל הזמנת כרטיסי רכבת. בנוסף, אנחנו יכולים לגשת לכל המידע האישי שלהם."

כדי להדגים את ההשפעה של הבאגים שמצא, אטיאס יצר ממשק מותאם אישית שאפשר לו להשתלט על חשבונות של אנשים אחרים בכמה הקשות. ובעוד שאטיאס אמר שהוא בדק את הפרצה רק בישראל, הוא אמר שהוא חושב שזה יכול היה לעבוד בערים אחרות בהתחשב בעובדה שמוביט פועלת בכל העולם. עם זאת, לדברי החברה עצמה לא נמצאו ראיות לכך שהאקרים "זדוניים" מצאו וניצלו את פרצות האבטחה הללו. זאת לאחר שאטיאס דיווח על כך לחברה כבר בשנת 2022 והיא טיפלה בהן.

שרון קסלסי דוברת מוביט אמרה לאחר מכן, כי "מוביט הייתה מודעת לבעיה, ונקטה בצעדים מיידיים לתיקון הבעיה. החולשות תוקנו מזמן ולא נדרשת פעולה של הלקוח. חשוב לציין ששחקנים רעים לא ניצלו את הבעיות הללו כדי לגשת לנתוני לקוחות. בנוסף, לא נחשפו פרטי כרטיס אשראי מכיוון שמוביט ופאנגו לא שומרים את פרטי כרטיס האשראי". קסלסי גם אמרה כי "שירות הכרטיסים הרלוונטי לממצאים אלו פעיל בישראל בלבד".

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
שווקים מסחר (AI)שווקים מסחר (AI)

השווקים סוגרים שנה בעליות - מה קורה באסיה ובחוזים והאם האופוריה מוצדקת?

צוות גלובל |
נושאים בכתבה אנבידיה חוזים

השווקים ממשיכים את ראלי סוף השנה במסחר דל יחסית, כשברקע אופטימיות לגבי הצמיחה הכלכלית בארצות הברית עם ציפייה לשיפור ברווחיות החברות ב-2026. במקביל, הדולר נמצא ברמות נמוכות יחסית מול סל המטבעות, מה שתומך בסחורות ובמיוחד במתכות יקרות. 

מדד מניות עולמי של MSCI עלה קלות במסחר באסיה ונמצא בדרך ליום שביעי רצוף של עליות עם עלייה של כ0.3%. חלק מהשווקים באסיה, כולל אוסטרליה והונג קונג, סגורים לרגל החגים. במילים אחרות, מדובר בראלי שמתרחש במסחר דליל.

בשוק האג"ח האמריקאי התשואה ל-10 שנים עלתה בכ-2 נקודות בסיס לכ-4.15%. התזוזה הקטנה הזו משקפת את המתיחות שהשוק מתמודד איתה בתקופה האחרונה: נתוני צמיחה חזקים מהצפוי בארצות הברית מקטינים את ההימורים על הורדות ריבית מהירות בתחילת השנה. יותר צמיחה פירושה פחות לחץ מיידי על הפד להקל, גם אם האינפלציה מתמתנת בהדרגה. 

מדד הפחד של וול סטריט, VIX, ירד לרמה הנמוכה ביותר השנה, איתות לכך שהמשקיעים מוכנים לקחת סיכון. עם זאת, רמות תנודתיות נמוכות מאוד לעיתים מעידות גם על שאננות מוגזמת, במיוחד כשהשוק נשען על נרטיב אחד מרכזי.

תופעת ראלי סנטה קלאוס: מציאות או אשליה?

חלק גדול מהאופטימיות נשען על תופעת ראלי סנטה קלאוס - תקופה של סוף השנה והימים הראשונים של השנה החדשה שבה קיימת נטייה לעליות בשוקי המניות. נראה שהמשקיעים מנסים למשוך את המדדים לעוד שיאים, גם אם ההתלהבות סביב הבינה המלאכותית ותוואי הריבית של הפד כבר אינם מתקבלים כמובנים מאליהם. בחלק מהחודש נשמעו חששות לגבי התמחור הגבוה של מניות טכנולוגיה, כולל מניות שמזוהות עם גל הבינה המלאכותית, אך כעת השוק חוזר להתמקד בתחזיות לרווחיות ב-2026. מדובר ב"סיבוב" קלאסי של השוק: פחות דיון על כמה המניות יקרות, יותר דיון על האם החברות יספקו צמיחה שמצדיקה את המחיר. במצב שבו הציפיות גבוהות, גם עונת דוחות כספיים טובה אך לא מצוינת עלולה להיתפס כאכזבה.

וול סטריט שור (גרוק)וול סטריט שור (גרוק)
סקירה

פיירפליי נופלת ב-12%, טסלה יורדת יותר מ-1%; המדדים יורדים קלות

צוות גלובל |
נושאים בכתבה טסלה

המסחר בוול סטריט מתנהל ביציבות יחסית, עם תנודתיות נמוכה ומחזורי מסחר דלילים, כאשר המשקיעים חזרו מחופשת חג המולד ליום מסחר בודד לפני סוף השבוע. מדדי דאו ג’ונס, S&P 500 ונאסד״ק נעו סביב רמות הפתיחה, ללא כיוון ברור, על רקע היעדר חדשות כלכליות משמעותיות.

המסחר השקט מגיע לאחר שיום המסחר המקוצר של ערב חג המולד הסתיים בשיאים היסטוריים. מדדי דאו ג’ונס ו־S&P 500 ננעלו ברמות שיא, וכל שלושת המדדים המרכזיים רשמו חמישה ימי עליות רצופים. בכך נכנסה וול סטריט רשמית לתקופת “ראלי סנטה קלאוס”, הנמשכת מסוף דצמבר ועד תחילת ינואר.

במבט רחב יותר, השווקים בדרך לשבוע חיובי נוסף ולסיכום שנה חזקה במיוחד. מדד S&P 500 עלה בכ־18% מתחילת השנה והוא מציג אחת השנים הטובות בעשור האחרון. מדד נאסד״ק מוביל את העליות עם זינוק של יותר מ־20% בשנת 2025, למרות תנודתיות חריפה מוקדם יותר השנה, כולל ירידה זמנית לטריטוריית שוק דובי לאחר הכרזת מכסי היבוא הנרחבים של הנשיא טראמפ באפריל.

במקביל לשווקי המניות, שוק הסחורות ממשיך למשוך תשומת לב. חוזים עתידיים על זהב וכסף טיפסו לשיאים חדשים, על רקע מתיחות גיאופוליטית מתחדשת והיחלשות הדולר. מגמות אלו מחזקות את מעמד המתכות היקרות כנכסי מקלט בתקופות של אי־ודאות גלובלית. למרות העליות המתמשכות, המשקיעים מגלים זהירות בנוגע למדיניות הריבית של הפדרל ריזרב. ההסתברות להפחתת ריבית כבר בחודש הקרוב ירדה לפחות מ־15%, והציפיות לגבי חודש מרץ נותרות מעורבות. בהיעדר נתוני מאקרו ודוחות כספיים משמעותיים בימים הקרובים, המסחר לקראת סיום השבוע צפוי להמשיך להתנהל בשקט יחסי.


משקיע אקטיביסט נכנס לטארגטTarget Corp. 2.63%  : רשת הקמעונאות תחת לחץ להחזיר את הצמיחה - לאחר שנה של חולשה מתמשכת במכירות ושחיקה חדה במניה, קרן Toms Capital בונה אחזקה ברשת, רגע לפני חילופי מנכ״ל ותוכנית השקעות של 5 מיליארד דולר בניסיון לעצור את ההידרדרות