"ישראל היום" הוא גוף תקשורת שנוסד מתוך האמונה שהציבור הישראלי ראוי לעיתונות טובה יותר, מאוזנת יותר ומדויקת יותר. עיתונות שמדברת ולא צועקת. עיתונות אמינה, אובייקטיבית ועניינית. עיתונות אחרת וללא תשלום. המהדורה המודפסת הראשונה פורסמה ב-30 ביולי 2007, וב-2010 הפך "ישראל היום" לעיתון הישראלי בעל שיעור החשיפה הגבוה ביותר בימי חול. מו"ל העיתון היא ד"ר מרים אדלסון. העורך הראשי הוא עמר לחמנוביץ, והעורך המייסד הוא עמוס רגב. אתרי האינטרנט של "ישראל היום" בעברית ובאנגלית, כמו כן היישומונים (אפליקציות) לאנדרואיד ול-iOS, מציגים חדשות מסביב לשעון, תוכן בלעדי, מבזקים ועדכונים, ניתוחים ופרשנויות, וידיאו, פודקאסטים ושידורים חיים. פלטפורמות הדיגיטל של "ישראל היום" כוללות ערוצי חדשות ודעות, תרבות ובידור, לייף סטייל, טכנולוגיה, ספורט, כלכלה וצרכנות, בריאות, חיילים, אוכל, יהדות, תיירות ורכב. ב-2021 עלו לאוויר האתר החדש והיישומון החדש של "ישראל היום" בעברית, במטרה לספק לגולשים חוויה מהירה, עדכנית, בטוחה ונוחה. תכני המהדורה המודפסת של העיתון זמינים גם באתר, במהדורה יומית מקוונת, ואפשר לקבל אותם גם בניוזלטר. מועדון ההטבות הייחודי "הקליקה של ישראל היום" מציע לגולשי האתר הנחות ומבצעים על מוצרים ושירותים. ישראל היום פתוח להערות, לביקורת ולהצעות לשיפור מקהל הקוראים. פנו אלינו במייל hayom@israelhayom.co.il.

X

גולשים בסלולרי? כך גונבים לכם נתונים

קבוצת חוקרים גילתה פירצה בדור הרביעי בסלולר, שמאפשרת לחטוף את תעבורת הגלישה של קורבן ולהוביל אותו לאתר מזויף • החדשות הטובות הן שהמתקפה דורשת קירבה פיזית ומכשור יקר • ניתן להתגונן באמצעות הפעלת הצפנת גלישה מחמירה בדפדפן של הסמארטפון

,עודכן
אנטנת סלולר, צילום: יהושע יוסף

קבוצת חוקרים שעבדה על אבטחת נתונים בתקשורת סלולארית מדור רביעי הוכיחה במעבדה כי ניתן לפרוץ לרשתות הדור הרביעי, ולהפנות תעבורת נתונים ואת הגולש אל אתר עוין, ודרכו להשתלט על המכשיר שלו ועל מידע בסמארטפון שלו. מדובר בפריצה לא פשוטה לתקן ה-LTE של הדור הרביעי שיחסית נחשב למוגן, בתוספת שימוש במכשיר רחרוח המצוי בקרבה פיזית אל הסמארטפון של הקורבן ולמעשה "חוטף" תעבורת הרשת שלו ושולח את הקורבן לאתרים מתחזים. המתקפה זכתה לשם aLTEr.

ראשית, המתקפה הזו מסוגלת לבצע מיפוי זהות של בעל המכשיר, ומדובר במידע בעל ערך כשעוקבים אחרי יעדים לריגול כמו אנשי עסקים, פוליטיקאים וכדומה.

אבל מעבר לכך, המתקפה מסוגלת כאמור, להטות את תעבורת הרשת של הקורבן, באמצעות שכתוב של נתוני ה-DNS. הסיבה לכך היא שההצפנה מדור 4 מצפינה רק את שתי שורות הקוד הראשונות בתעבורה ולא את שאר השורות. ההתקפה, שכאמור זכתה לכינוי aLTEr משתמשת בזיהוי הרשת הסלולרית המקורית, כך שהקורבן כלל לא יודע שהוא מתחבר למלכודת נתונים.

הגולש כלל לא יבחין בשינוי כיון שכתובות ומידע ההצפנה יהיו של האתר המקורי כי כל מערכת ההצפנה תיראה נכונה. בצורה כזו ניתן לדמות שרת רשת אמיתי, ולגנוב את המידע. עם זאת החוקרים מציינים כי לסוג כזה של התקפות נצרך ציוד מיוחד ויקר שעלותו נאמדת באלפי דולרים.

כלומר, מראש זוהי מתקפה המבוצעת בידי מקצוענים ובעלי אמצעים, כמו חברות העוסקות במודיעין עסקי או שירותי ביון מדינתיים. החוקרים גם עדכנו את החברות התומכות בפרוטוקול דור 4 בתחום ההצפנה, כדי שהם יפעלו לתקן את החולשות הללו. הם יציגו את הממצאים שלהם בסימפוזיון של ארגון מהנדסי האלקטרוניקה הבינ"ל IEEE ב-2019. בינתיים ניתן לקרוא סיכום של הממצאים שלהםכאן.

פיתרון למתקפה הספציפית לא נמצא עדיין ברמת הרשת, אלא באמצעות גלישה לאתרים בעלי חובת הצפנה נוקשה כמו HTTP Strict Transport Security או עם בואו של הדור החמישי הבא עלינו לטובה.

עוד על ענייני סייבר בערוץ הטלגרםשלנו. הצטרפו!

טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו

כדאילהכיר