מוביט
צילום: יוטיוב/מובילאיי

פרצת אבטחה במוביט אפשרה גישה לפרטים אישיים וחיובים של משתמשים

עומר אטיאס, חוקר אבטחה ישראלי מחברת Safebreach חשף פרצת אבטחה באפליקציית התחבורה הציבורית הפופולארית מוביט (Moovit) שאפשרה גישה לשרוה של נתונים אישיים של משתמשים וכן לבצע נסיעות על חשבונם; לדברי החברה הפרצה תוקנה מבלי שנגרם נזק למשתמשים
איתן גרסטנפלד |

חוקר אבטחה ישראלי מחברת Safebreach הישראלית גם היא, חשף פרצת אבטחה באפליקציית התחבורה הציבורית הפופולארית מוביט (Moovit), אשר מאפשרת להאקרים לפרוץ אל חשבונות משתמש בטרה לקבל נסיעות חינם ולגשת למידע האישי של המשתמשים. לדברי החברה, הפרצה תוקנה באופן מיידי עם היודעה, מבלי שנגרם נזק למשתמשים.

עומר אטיאס, חוקר אבטחה ב-SafeBreach, אמר שהוא מצא שלוש נקודות תורפה באפליקציית מוביט , שאפשרה לו לאסוף פרטי רישום חדשים של משתמשים מכל רחבי העולם - כולל מספרי טלפון סלולרי, כתובות דואר אלקטרוני, כתובות, וארבעת הספרות האחרונים של כרטיסי אשראי. מעבר לכך, מצא אטיאס כי הפרצה אפשרה להשתלט על חשבונות של משתמשים אחרים, וכתוצאה מכך על כרטיסי האשראי שלהם, וכך לשלם עבור הנסיעות שלו. לדברי אטיאס, אשר העניק לפרצה את הכינוי "המתקפה המושלמת", ניתן היה לבצע את כל שרשרת הפועלות מבלי שהמשתמש ידע מכך, למעט העובדה שוודאי נחשף לחיובים לא מוכרים בכרטיס האשראי.

בראיון לאתר TechCrunch אמר אטיאס, כי "אנחנו יכולים להתחזות למשתמשים באופן מלא, מבלי לנתק אותם מהחשבון שלהם. זה מטורף, למעשה יש לנו את היכולת לבצע את כל הפעולות מחשבונות שונים, כולל הזמנת כרטיסי רכבת. בנוסף, אנחנו יכולים לגשת לכל המידע האישי שלהם."

כדי להדגים את ההשפעה של הבאגים שמצא, אטיאס יצר ממשק מותאם אישית שאפשר לו להשתלט על חשבונות של אנשים אחרים בכמה הקשות. ובעוד שאטיאס אמר שהוא בדק את הפרצה רק בישראל, הוא אמר שהוא חושב שזה יכול היה לעבוד בערים אחרות בהתחשב בעובדה שמוביט פועלת בכל העולם. עם זאת, לדברי החברה עצמה לא נמצאו ראיות לכך שהאקרים "זדוניים" מצאו וניצלו את פרצות האבטחה הללו. זאת לאחר שאטיאס דיווח על כך לחברה כבר בשנת 2022 והיא טיפלה בהן.

שרון קסלסי דוברת מוביט אמרה לאחר מכן, כי "מוביט הייתה מודעת לבעיה, ונקטה בצעדים מיידיים לתיקון הבעיה. החולשות תוקנו מזמן ולא נדרשת פעולה של הלקוח. חשוב לציין ששחקנים רעים לא ניצלו את הבעיות הללו כדי לגשת לנתוני לקוחות. בנוסף, לא נחשפו פרטי כרטיס אשראי מכיוון שמוביט ופאנגו לא שומרים את פרטי כרטיס האשראי". קסלסי גם אמרה כי "שירות הכרטיסים הרלוונטי לממצאים אלו פעיל בישראל בלבד".

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
אילון מאסק וג'נסן הואנג (אנבידיה)אילון מאסק וג'נסן הואנג (אנבידיה)

אילון מאסק = 2 מיליון ישראלים = 1 מיליון אמריקאים

ההון של מאסק, האיש העשיר בעולם - כ-500 מיליארד דולר - שקול להון של 2 מיליון ישראלים. לא נתפס

מנדי הניג |
נושאים בכתבה אילון מאסק


אילון מאסק שווה כ-500 מיליארד דולר. רוב ההון מגיע מההחזקה בטסלה, אבל יש לו גם שווי מאוד משמעותי בספייסX שצפויה להנפיק בטווח של שנה-שנתיים והיא החברה הפרטית הכי גדולה בעולם עם שווי של מעל 500 מיליארד דולר. לאחרונה היו דיווחים על עסקאות בשווי של 800 מיליארד דולר, אך מאסק טען שזה לא נכון. בכל מקרה, זו חברה עשויה להנפיק לפי שווי של 800 מיליארד עד 1.2 מיליארד דולר, אולי יותר, תלוי כמובן במצב השווקים. אם זה יקרה, מאסק כבר יהיה שווה 700-800 מיליארד דולר, וצריך גם לזכור שיש לו חבילת הטבות ענקית מטסלה, אם יעמוד ביעדים.

כלומר, העושר עשוי לגדול, אבל כמובן שגם לרדת. אם נתייחס לעוגן - השווי הנוכחי של 500 מיליארד דולר, נקבל שהונו שקול להון של 1 מיליון אמריקאים ו-2 מיליון ישראלים. לא נתפס.

הון של 500 מיליארד דולר

ההון של מאסק מבוסס בעיקר על החזקותיו בחברות טסלה וספייסX: שיעור של 19.8% ממניות טסלה בשווי כ-290 מיליארד דולר, ו-42% מספייסX בשווי 190 מיליארד דולר, בתוספת החזקות ב-XAI ובחברות אחרות. מאסק, בן 55, הפך לאדם העשיר בעולם לפני כשנה וחצי.

העושר הממוצע לאדם בוגר בארה"ב עומד על כ-550 אלף דולר  - מה ההון הממוצע של ישראלי ומה ההון של אמריקאי? וזה כולל נכסים פיננסיים, נדל"ן וחובות נטו. ההון של מאסק שקול לזה של 900 אלף אמריקאיים. ביום טוב זה מגיע למיליון. 

השוואה זו מדגישה את אי-השוויון בארה"ב, שם 10% העליונים מחזיקים ב-70% מהעושר הכולל, בעוד 50% התחתונים מחזיקים ב-2.5% בלבד. 

ריביאן אתר החברהריביאן אתר החברה

ריביאן חושפת שבב חדש ומערכת נהיגה אוטונומית בתשלום

יצרנית הרכבים החשמליים מציגה שבב עיבוד עצמאי, חבילת נהיגה מתקדמת בתשלום ומערך ליידאר בדגמי R2, אך המשקיעים מודאגים מהעלויות ומהקצב האיטי של הייצור; המניה נופלת ב-4.5%

אדיר בן עמי |

ריביאן Rivian Automotive -6.11%  חשפה שורה של מהלכים טכנולוגיים חדשים במטרה לחזק את מעמדה בשוק הרכב החשמלי ולבסס יכולות נהיגה מתקדמות בכלי הרכב העתידיים שלה. במסגרת אירוע ייעודי שעסק באוטונומיה ובינה מלאכותית, הציגה החברה לראשונה שבב עיבוד שפותח באופן עצמאי, מערכת סיוע לנהג בתשלום, ותוכנית הדרגתית לשילוב מערכות נהיגה ברמות מתקדמות יותר.


הצעד המשמעותי ביותר הוא המעבר לשבב ייעודי שפותח בתוך החברה, מהלך שמחליף את השימוש במעבדי אנבידיה שהיו בלב מערכות הנהיגה של דגמי ריביאן עד כה. השבב החדש צפוי להתממשק עם מצלמות, חיישני ליידאר ומערכות נוספות, ולספק יכולת עיבוד גבוהה יותר מבעבר. בריביאן אומרים כי ההחלטה לבנות שבב עצמאי התקבלה לאחר שנים של פיתוח, וכי הוא ישפר משמעותית את ביצועי מערכת הנהיגה המתקדמת, תוך הפחתת עלויות הייצור. לטענת החברה, מדובר בשילוב נדיר בין שיפור ביצועים לבין הורדת עלויות, מהלך שאינו נפוץ בפיתוח שבבים לרכב.


החברה הציגה גם חבילה חדשה של סיוע לנהג, Autonomy+, שתוצע בתשלום חד-פעמי או כמנוי חודשי. החבילה תאפשר נהיגה ללא מגע ידיים במיליוני קילומטרים של כבישים בארה״ב וקנדה, ומיועדת להפוך למנוע הכנסה נוסף עבור החברה בתקופה של ביקוש מתון לרכבים חשמליים.


דגמי R2 החדשים ועוזר הבינה המלאכותית

דגמי ה־R2, הצפויים לצאת לשוק במחצית הראשונה של השנה הבאה, יצוידו בשבב החדש ובחיישני ליידאר מתקדמים. בכך מצטרפת ריביאן לשורה של יצרניות רכב ופתרונות רובוטקסי המשלבות ליידאר כמנגנון בטיחות ותפיסת מרחב נוסף. מנגד, הדגמים הנוכחיים, מסדרת R1, לא יזכו למלוא היכולות של הדור החדש, אך יקבלו שדרוגי תוכנה שירחיבו את היכולות הקיימות. חלק מהשדרוגים נועדו לשפר נהיגה ללא מגע ידיים, ואחרים יאפשרו ניווט מתקדם יותר כאשר הרכב עדיין מחייב השגחת נהג.


לצד פיתוח השבב, חשפה החברה עוזר בינה מלאכותית חדש המיועד לתפעל פונקציות ברכב, לסנכרן אפליקציות ולזהות תקלות פוטנציאליות. זהו צעד נוסף בכיוון של שילוב מערכות תוכנה מורכבות כחלק מהערך המסחרי של כלי הרכב.