"ישראל היום" הוא גוף תקשורת שנוסד מתוך האמונה שהציבור הישראלי ראוי לעיתונות טובה יותר, מאוזנת יותר ומדויקת יותר. עיתונות שמדברת ולא צועקת. עיתונות אמינה, אובייקטיבית ועניינית. עיתונות אחרת וללא תשלום. המהדורה המודפסת הראשונה פורסמה ב-30 ביולי 2007, וב-2010 הפך "ישראל היום" לעיתון הישראלי בעל שיעור החשיפה הגבוה ביותר בימי חול. מו"ל העיתון היא ד"ר מרים אדלסון. העורך הראשי הוא עמר לחמנוביץ, והעורך המייסד הוא עמוס רגב. אתרי האינטרנט של "ישראל היום" בעברית ובאנגלית, כמו כן היישומונים (אפליקציות) לאנדרואיד ול-iOS, מציגים חדשות מסביב לשעון, תוכן בלעדי, מבזקים ועדכונים, ניתוחים ופרשנויות, וידיאו, פודקאסטים ושידורים חיים. פלטפורמות הדיגיטל של "ישראל היום" כוללות ערוצי חדשות ודעות, תרבות ובידור, לייף סטייל, טכנולוגיה, ספורט, כלכלה וצרכנות, בריאות, חיילים, אוכל, יהדות, תיירות ורכב. ב-2021 עלו לאוויר האתר החדש והיישומון החדש של "ישראל היום" בעברית, במטרה לספק לגולשים חוויה מהירה, עדכנית, בטוחה ונוחה. תכני המהדורה המודפסת של העיתון זמינים גם באתר, במהדורה יומית מקוונת, ואפשר לקבל אותם גם בניוזלטר. מועדון ההטבות הייחודי "הקליקה של ישראל היום" מציע לגולשי האתר הנחות ומבצעים על מוצרים ושירותים. ישראל היום פתוח להערות, לביקורת ולהצעות לשיפור מקהל הקוראים. פנו אלינו במייל hayom@israelhayom.co.il.

היום
שיתוף כתבה
סכנה מיידית: תמונה בוואטסאפ פותחת דלת לפרצת אבטחה
מתקפה חדשה מנצלת פרצה כפולה באפליקציית וואטסאפ וברכיב מרכזי של iOS • הקורבן לא צריך ללחוץ על דבר וקובץ תמים כביכול מספיק כדי לאפשר חדירה למכשיר • מטא ואפל שחררו עדכון חירום, והמשתמשים מתבקשים לפעול כבר מעכשיו
ההמלצה הרשמית ברורה: לעדכן עכשיו, לא מחר ולא "כשיהיה זמן". צילום: רויטס

סכנה מיידית: תמונה בוואטסאפ פותחת דלת לפרצת אבטחה

מתקפה חדשה מנצלת פרצה כפולה באפליקציית וואטסאפ וברכיב מרכזי של iOS • הקורבן לא צריך ללחוץ על דבר וקובץ תמים כביכול מספיק כדי לאפשר חדירה למכשיר • מטא ואפל שחררו עדכון חירום, והמשתמשים מתבקשים לפעול כבר מעכשיו

דנה סמסונוב
, עודכן
0

Your browser doesn’t support HTML5 audio

[object Object]

רובנו פותחים את הוואטסאפ עשרות פעמים ביום, בלי לחשוב פעמיים, כדי לקרוא הודעה מהעבודה, תמונה מהמשפחה, סרטון מחבר וכו', אבל השבוע, דווקא אחרישוואטסאפ ניסו להילחם בפני הונאות ופרצות אבטחה, התברר שהתגלתה בה פרצת Zero-Click ובשמה הטכני - CVE-2025-55177, שמאפשרת לתוקפים לחדור למכשירי אייפון, אייפד ולמחשבי אפל וזאת מבלי שלקחנו חלק פעיל בתהליך.

וואטסאפ (אילוסטרציה). גם מי שנזהר עלול למצוא את עצמו תחת מתקפה, צילום: אי.פי

לצד הפגם שנמצא באפליקציה עצמה, חוקרים זיהו גם חולשה עמוקה יותר בלב מערכות ההפעלה של אפל - רכיב בשם Image I/O, שאחראי על עיבוד תמונות. החולשה הזאת, שמסומנת כ-CVE-2025-43300, הופכת כל קובץ תמים לכאורה ל"שער אחורי" למערכת עבור תוקפים.

כאשר שתי הפרצות מתחברות זו לזו, התוקפים מקבלים מסלול פריצה כמעט חלק: התמונה עוברת דרך וואטסאפ, מועברת לעיבוד במערכת של אפל. שם נפרץ השער עד הסוף. התוצאה היא שליטה סמויה במכשיר, מבלי שהמשתמש יבחין בדבר.

מה עושים עכשיו?

מטא, החברה שמחזיקה בוואטסאפ, מיהרה להודיע על תיקון. עדכוני האפליקציה כבר זמינים למכשירי אפל, והם אמורים לחסום את הניסיון לפריצה. אבל לא פחות חשוב: המתקפה כבר זוהתה בשטח. היא אמנם כוונה בעיקר למטרות נבחרות, אך עצם קיומה פותח חלון מסוכן לכל משתמש.

ההמלצה הרשמית ברורה: לעדכן עכשיו, לא מחר ולא "כשיהיה זמן". מי שקיבל התרעה על ניסיון פריצה מתבקש אף לשקול איפוס מלא של המכשיר - פעולה כואבת שמוחקת הכול, אך גם סוגרת את הדלת בפני מי שכבר הצליח לחדור פנימה.

סייבר (אילוסטרציה). התוקפים יכולים לקבל מסלול פריצה כמעט חלק, צילום: רויטרס (אילוסטרציה)

ממטא ישראל נמסר כי הפרצה תוקנה וטופלה. אולם, נדמה שמעבר לפרטים הטכניים, הסיפור הזה הוא תזכורת לכך שגם מי שנזהר, לא לוחץ על קישורים חשודים ולא מוריד קבצים לא מוכרים, עדיין עלול למצוא את עצמו תחת מתקפה.בעידן של מתקפות שכאלו, אין מקום לשאננות. הכלי היחיד שנשאר בידינו פשוט ומאוד מחייב: לעדכן גרסה. פעולה שלוקחת דקה אחת ושומרת על הפרטיות שלנו.

טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו
Load more...