מוביט
צילום: יוטיוב/מובילאיי

פרצת אבטחה במוביט אפשרה גישה לפרטים אישיים וחיובים של משתמשים

עומר אטיאס, חוקר אבטחה ישראלי מחברת Safebreach חשף פרצת אבטחה באפליקציית התחבורה הציבורית הפופולארית מוביט (Moovit) שאפשרה גישה לשרוה של נתונים אישיים של משתמשים וכן לבצע נסיעות על חשבונם; לדברי החברה הפרצה תוקנה מבלי שנגרם נזק למשתמשים
איתן גרסטנפלד |

חוקר אבטחה ישראלי מחברת Safebreach הישראלית גם היא, חשף פרצת אבטחה באפליקציית התחבורה הציבורית הפופולארית מוביט (Moovit), אשר מאפשרת להאקרים לפרוץ אל חשבונות משתמש בטרה לקבל נסיעות חינם ולגשת למידע האישי של המשתמשים. לדברי החברה, הפרצה תוקנה באופן מיידי עם היודעה, מבלי שנגרם נזק למשתמשים.

עומר אטיאס, חוקר אבטחה ב-SafeBreach, אמר שהוא מצא שלוש נקודות תורפה באפליקציית מוביט , שאפשרה לו לאסוף פרטי רישום חדשים של משתמשים מכל רחבי העולם - כולל מספרי טלפון סלולרי, כתובות דואר אלקטרוני, כתובות, וארבעת הספרות האחרונים של כרטיסי אשראי. מעבר לכך, מצא אטיאס כי הפרצה אפשרה להשתלט על חשבונות של משתמשים אחרים, וכתוצאה מכך על כרטיסי האשראי שלהם, וכך לשלם עבור הנסיעות שלו. לדברי אטיאס, אשר העניק לפרצה את הכינוי "המתקפה המושלמת", ניתן היה לבצע את כל שרשרת הפועלות מבלי שהמשתמש ידע מכך, למעט העובדה שוודאי נחשף לחיובים לא מוכרים בכרטיס האשראי.

בראיון לאתר TechCrunch אמר אטיאס, כי "אנחנו יכולים להתחזות למשתמשים באופן מלא, מבלי לנתק אותם מהחשבון שלהם. זה מטורף, למעשה יש לנו את היכולת לבצע את כל הפעולות מחשבונות שונים, כולל הזמנת כרטיסי רכבת. בנוסף, אנחנו יכולים לגשת לכל המידע האישי שלהם."

כדי להדגים את ההשפעה של הבאגים שמצא, אטיאס יצר ממשק מותאם אישית שאפשר לו להשתלט על חשבונות של אנשים אחרים בכמה הקשות. ובעוד שאטיאס אמר שהוא בדק את הפרצה רק בישראל, הוא אמר שהוא חושב שזה יכול היה לעבוד בערים אחרות בהתחשב בעובדה שמוביט פועלת בכל העולם. עם זאת, לדברי החברה עצמה לא נמצאו ראיות לכך שהאקרים "זדוניים" מצאו וניצלו את פרצות האבטחה הללו. זאת לאחר שאטיאס דיווח על כך לחברה כבר בשנת 2022 והיא טיפלה בהן.

שרון קסלסי דוברת מוביט אמרה לאחר מכן, כי "מוביט הייתה מודעת לבעיה, ונקטה בצעדים מיידיים לתיקון הבעיה. החולשות תוקנו מזמן ולא נדרשת פעולה של הלקוח. חשוב לציין ששחקנים רעים לא ניצלו את הבעיות הללו כדי לגשת לנתוני לקוחות. בנוסף, לא נחשפו פרטי כרטיס אשראי מכיוון שמוביט ופאנגו לא שומרים את פרטי כרטיס האשראי". קסלסי גם אמרה כי "שירות הכרטיסים הרלוונטי לממצאים אלו פעיל בישראל בלבד".

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
יוסי אבו מנכ"ל ניו מד כנס התשתיות של ביזפורטליוסי אבו מנכ"ל ניו מד כנס התשתיות של ביזפורטל

ניו-מד אנרג'י נערכת לקידוח אקספלורציה בבולגריה; תחילת הפעילות צפויה החודש

השותפות עם או.אם.וי פטרום בים השחור נכנסת לשלב הביצוע, עם קידוח ראשון שיבחן פוטנציאל לגז טבעי

ליאור דנקנר |
נושאים בכתבה ניו מד קידוח גז

ניו-מד אנרג'י ניו-מד אנרג יהש -0.18%  ממשיכה להרחיב את פעילות החיפוש והתכנון שלה מעבר לישראל, ונערכת לפתיחת קידוח אקספלורציה בבולגריה כבר בחודש הקרוב. הקידוח מתבצע במסגרת שותפות עם חברת האנרגיה הרומנית או.אם.וי פטרום, המשמשת כמפעילת הרישיון בבלוק הימי "חאן אספרוח" בים השחור, ומהווה מעבר לשלב הביצוע לאחר שנות הכנות, סקרים סייסמיים ואיסוף נתונים.

הבלוק "חאן אספרוח" משתרע על פני כ-13,700 קמ"ר במים העמוקים של הים השחור, עמוק מצפון לים התיכון, ומתועד כאזור עם פוטנציאל משאבים משמעותי. המטרה בקידוח הנוכחי היא לבחון את קיומם של מאגרי גז טבעי בהיקף שיכול להצדיק פיתוח מסחרי, והשלכותיו על המפה האנרגטית באזור בולגריה ושווקים סמוכים אם יתברר כמצוי.

השותפות בין ניו-מד אנרג'י לאו.אם.וי פטרום מתדרכת לשני קידוחים במסגרת אותו קמפיין, לאחר שחתמה על חוזה לקידוח עם תאגיד נובל קורפוריישן המיועד לשאת על עצמו את העבודות הימיות. על פי ההערכות, ההכנות והצו הנדרש לספינת הקידוח מצביעים על כך שהפרויקט לאחר שלב התכנון והכנת הציוד ומוכן לקראת תחילת הקידוח.


הרחבת הפעילות

ההשקעה בקידוחי חיפוש בבולגריה עומדת כחלק מרכזי באסטרטגיית הצמיחה של ניו-מד אנרג'י, שמנסה לגוון את רישומי הנכסים שלה ולהקטין תלות רק במאגרי הגז במזרח הים התיכון. בהקשרים עסקיים ישראליים קודמים, מנכ"ל החברה יוסי אבו דיבר על כך שהפוטנציאל בשנים הקרובות בהתרחבות לשווקים בולגריים ואירופיים עשוי להשוות חלק מהתרומות הכלכליות הללו למה שנמצא במאגרי הגז המקומיים, אם כי במחירים שונים ביחס לשוק הישראלי.

השוק המקומי העניק לחברה תשואה ניכרת בשנה האחרונה, עם עליות במנייתה שמתחזקות כבר זמן רב ביחס לשוק הרחב, מה שמסמן שוק שומע ומתמחר את הציפיות מהקמפיין הנוכחי לצד פרויקטים אחרים של החברה במזרח הים התיכון.