מוביט
צילום: יוטיוב/מובילאיי

פרצת אבטחה במוביט אפשרה גישה לפרטים אישיים וחיובים של משתמשים

עומר אטיאס, חוקר אבטחה ישראלי מחברת Safebreach חשף פרצת אבטחה באפליקציית התחבורה הציבורית הפופולארית מוביט (Moovit) שאפשרה גישה לשרוה של נתונים אישיים של משתמשים וכן לבצע נסיעות על חשבונם; לדברי החברה הפרצה תוקנה מבלי שנגרם נזק למשתמשים
איתן גרסטנפלד |

חוקר אבטחה ישראלי מחברת Safebreach הישראלית גם היא, חשף פרצת אבטחה באפליקציית התחבורה הציבורית הפופולארית מוביט (Moovit), אשר מאפשרת להאקרים לפרוץ אל חשבונות משתמש בטרה לקבל נסיעות חינם ולגשת למידע האישי של המשתמשים. לדברי החברה, הפרצה תוקנה באופן מיידי עם היודעה, מבלי שנגרם נזק למשתמשים.

עומר אטיאס, חוקר אבטחה ב-SafeBreach, אמר שהוא מצא שלוש נקודות תורפה באפליקציית מוביט , שאפשרה לו לאסוף פרטי רישום חדשים של משתמשים מכל רחבי העולם - כולל מספרי טלפון סלולרי, כתובות דואר אלקטרוני, כתובות, וארבעת הספרות האחרונים של כרטיסי אשראי. מעבר לכך, מצא אטיאס כי הפרצה אפשרה להשתלט על חשבונות של משתמשים אחרים, וכתוצאה מכך על כרטיסי האשראי שלהם, וכך לשלם עבור הנסיעות שלו. לדברי אטיאס, אשר העניק לפרצה את הכינוי "המתקפה המושלמת", ניתן היה לבצע את כל שרשרת הפועלות מבלי שהמשתמש ידע מכך, למעט העובדה שוודאי נחשף לחיובים לא מוכרים בכרטיס האשראי.

בראיון לאתר TechCrunch אמר אטיאס, כי "אנחנו יכולים להתחזות למשתמשים באופן מלא, מבלי לנתק אותם מהחשבון שלהם. זה מטורף, למעשה יש לנו את היכולת לבצע את כל הפעולות מחשבונות שונים, כולל הזמנת כרטיסי רכבת. בנוסף, אנחנו יכולים לגשת לכל המידע האישי שלהם."

כדי להדגים את ההשפעה של הבאגים שמצא, אטיאס יצר ממשק מותאם אישית שאפשר לו להשתלט על חשבונות של אנשים אחרים בכמה הקשות. ובעוד שאטיאס אמר שהוא בדק את הפרצה רק בישראל, הוא אמר שהוא חושב שזה יכול היה לעבוד בערים אחרות בהתחשב בעובדה שמוביט פועלת בכל העולם. עם זאת, לדברי החברה עצמה לא נמצאו ראיות לכך שהאקרים "זדוניים" מצאו וניצלו את פרצות האבטחה הללו. זאת לאחר שאטיאס דיווח על כך לחברה כבר בשנת 2022 והיא טיפלה בהן.

שרון קסלסי דוברת מוביט אמרה לאחר מכן, כי "מוביט הייתה מודעת לבעיה, ונקטה בצעדים מיידיים לתיקון הבעיה. החולשות תוקנו מזמן ולא נדרשת פעולה של הלקוח. חשוב לציין ששחקנים רעים לא ניצלו את הבעיות הללו כדי לגשת לנתוני לקוחות. בנוסף, לא נחשפו פרטי כרטיס אשראי מכיוון שמוביט ופאנגו לא שומרים את פרטי כרטיס האשראי". קסלסי גם אמרה כי "שירות הכרטיסים הרלוונטי לממצאים אלו פעיל בישראל בלבד".

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
ז'אנג ג'יאנגז'ונג , למעלה משמאל (משרד המדע של סין)ז'אנג ג'יאנגז'ונג , למעלה משמאל (משרד המדע של סין)

גיבור סיני - מתפקיד בכיר באנבידיה ל-5 מיליארד דולר בשבוע

ז'אנג ג'יאנגז'ונג: המיליארדר החדש של סין הפך לגיבור לאומי - "האיש שמכיר את אנבידיה יותר טוב מכל סיני אחר", מבטיח עצמאות שבבים מלאה עד 2030  

ליאור דנקנר |

השם החם ביותר בשוק הסיני השבוע הוא ז'אנג ג'יאנגז'ונג, בן 55, מייסד ומנכ"ל מור טרדס, שהפך רשמית למיליארדר בזכות זינוק של 500% במניית החברה ביום המסחר הראשון אחרי ההנפקה.

עד לפני חמש שנים הוא היה סגן נשיא ומנהל פעילות אנבידיה NVIDIA Corp. -0.31%   בסין הגדולה. ב-2019 עזב את החברה האמריקאית, ובאוקטובר 2020 הקים את מור טרדס עם מטרה אחת ברורה: לבנות GPU סיני שיוכל להתחרות באנבידיה, גם אם הסנקציות האמריקאיות יהפכו מוחלטות. ביום שישי האחרון ההימור שלו התממש בצורה דרמטית. מור טרדס גייסה 8 מיליארד יואן בהנפקה בבורסת שנגחאי, המניה זינקה מ-114 יואן ל-600 יואן ביום אחד, ושווי החברה הגיע ל-282 מיליארד יואן (כ-40 מיליארד דולר), אם כי בהמשך התממש לכ-32 מיליארד דולר.

אנבידיה היא מזמן כבר לא כוכבת יחידה על הבמה. הקולגות שלה לא יושבים מהצד בחיבוק ידיים וכך שמענו לאחרונה על עוד ועוד השקות של שבבים שמטרגטים את ה״בטן הרכה״ של אנבידיה - תעשיית השבבים לכלי הבינה המלאכותית. כדי לעשות קצת סדר, סקרנו את כל השחקניות בתעשייה, כל אחת והמיקוד העסקי שלה והמיקום שלה בשרשרת הערך - כל המתחרות של אנבידיה: תמונת מצב בשוק החם ביותר ואיך זה ישפיע על השווקים?


מיליארדר בין לילה

ז'אנג, שמחזיק ישירות ובעקיפין בכ-16% מהמניות, ראה את ההון האישי שלו מטפס תוך יממה ל-5 מיליארד דולר והפך לאחד מעשירי הטכנולוגיה החדשים הבולטים בסין. ז'אנג הוא בוגר הנדסת חשמל ותואר שני מצינגחואה. לפני אנבידיה הוא ניהל את פעילות השרתים של Dell באסיה ואת HP בסין. ב-2006 הצטרף ל-NVIDIA, טיפס עד לתפקיד סגן נשיא וראש הפעילות בסין הגדולה.

בסין קוראים לו "האיש שמכיר את אנבידיה יותר טוב מכל סיני אחר". הידע הפנימי הזה, יחד עם תמיכה ממשלתית מלאה, הפך את מור טרדס מפרויקט סטארט-אפ ל"נכס לאומי" תוך חמש שנים בלבד.

אלי גליקמן נשיא ומנכל צים
צילום: איתי רפפורט, חברת החדשות הפרטית

המאבק בצים מחריף: בעלי מניות דורשים לפטר את המנכ"ל ולשנות את הדירקטוריון

הדירקטוריון דחה הצעת רכש של אלי גליקמן לפי שווי 2.4 מיליארד דולר, בעוד בעלי מניות טוענים לחוסר שקיפות ולפער מהותי בין שווי השוק למזומן בקופה לקראת אסיפת בעלי מניות מתוחה במיוחד ב־26 בדצמבר

אדיר בן עמי |
נושאים בכתבה צים אלי גליקמן

אסיפת בעלי המניות של ציםZIM Integrated Shipping Services -1.05%  , שתתקיים ב־26 בדצמבר, בדרך להיות לאחד האירועים המתוחים ביותר שידעה החברה. בשבועות האחרונים מתנהל מאבק פרוקסי חריף בין ההנהלה לדירקטוריון מצד אחד וקבוצת בעלי מניות ישראלים מן הצד האחר המחזיקים יחד למעלה מ-8% ממניות מהחברה ודורשים שינוי בהרכב הדירקטוריון ולפטר או לשהות את המנכ״ל אלי גליקמן.


הקבוצה טוענת לפער מהותי בין שווי השוק לבין ערכה הכלכלי של צים, ומבקשת למנות שלושה דירקטורים חדשים מטעמה. לדבריהם, החברה אינה פועלת להצפת ערך למרות קופת מזומנים משמעותית, נכסים תפעוליים ושווי צי אוניות ומכולות שאינו משתקף בדוחות הכספיים כפי שהם מוצגים כיום. לפי הקבוצה, בקופת החברה מצויים כ־3 מיליארד דולר במזומנים, סכום גבוה משווי השוק.


מנגד, צים והדירקטוריון מנסים לייצב את המערכת לקראת האסיפה. החברה מינתה שני דירקטורים חדשים משלה ומבקשת מבעלי המניות לאשרם ברוב. בנוסף, צים הדגישה בפני המשקיעים כי מאז הנפקתה ב־2020 היא הכפילה את קיבולת המכולות וחילקה דיבידנדים בהיקף 5.4 מיליארד דולר. החברה גם אישרה כי היא בעיצומו של תהליך בחינת חלופות אסטרטגיות, תהליך הכולל, לפי גורמים בענף, פניות מצד חברות ספנות בינלאומיות ובהן הפג לויד.


חברת הייעוץ ISS נתנה רוח גבית לדירקטוריון כשפרסמה המלצה לתמוך במועמדים שהציבה החברה ולא באלו שמציעה קבוצת בעלי המניות הישראלים. לפי ISS, לא הוצגו על ידי בעלי המניות טענות משכנעות מספיק לשינוי מהותי בהרכב הדירקטוריון.



ההצעה לרכישת צים

הוויכוח סביב תהליך בחינת החלופות האסטרטגיות הוא אחד הנושאים המרכזיים במאבק. צים אישרה כי הדירקטוריון דן בהצעה שהגיש המנכ"ל אלי גליקמן לרכוש את החברה לפי שווי של כ־2.4 מיליארד דולר, או כ־20 דולר למניה. הצעה שהדירקטוריון בחר שלא לקדם בשלב זה. במקביל, נבחנות הצעות ממשקיעים אסטרטגיים נוספים בענף, ובהם גורם מוכר כמו כאמור הפג לויד. קבוצת בעלי המניות המתנגדים טוענת כי הדירקטוריון לא הציג שקיפות מספקת בנוגע להצעות שהתקבלו, ובעיקר בנוגע להצעה שהובלה, לכאורה, על ידי המנכ״ל. לטענתם, הצעה זו נעשית במחיר שאינו משקף את ערכה הכלכלי של החברה, ואף נמוך מסך המזומנים שבקופתה, עובדה שלדבריהם יוצרת ניגוד עניינים מהותי שיש לנהל בזהירות יתרה.