"ישראל היום" הוא גוף תקשורת שנוסד מתוך האמונה שהציבור הישראלי ראוי לעיתונות טובה יותר, מאוזנת יותר ומדויקת יותר. עיתונות שמדברת ולא צועקת. עיתונות אמינה, אובייקטיבית ועניינית. עיתונות אחרת וללא תשלום. המהדורה המודפסת הראשונה פורסמה ב-30 ביולי 2007, וב-2010 הפך "ישראל היום" לעיתון הישראלי בעל שיעור החשיפה הגבוה ביותר בימי חול. מו"ל העיתון היא ד"ר מרים אדלסון. העורך הראשי הוא עמר לחמנוביץ, והעורך המייסד הוא עמוס רגב. אתרי האינטרנט של "ישראל היום" בעברית ובאנגלית, כמו כן היישומונים (אפליקציות) לאנדרואיד ול-iOS, מציגים חדשות מסביב לשעון, תוכן בלעדי, מבזקים ועדכונים, ניתוחים ופרשנויות, וידיאו, פודקאסטים ושידורים חיים. פלטפורמות הדיגיטל של "ישראל היום" כוללות ערוצי חדשות ודעות, תרבות ובידור, לייף סטייל, טכנולוגיה, ספורט, כלכלה וצרכנות, בריאות, חיילים, אוכל, יהדות, תיירות ורכב. ב-2021 עלו לאוויר האתר החדש והיישומון החדש של "ישראל היום" בעברית, במטרה לספק לגולשים חוויה מהירה, עדכנית, בטוחה ונוחה. תכני המהדורה המודפסת של העיתון זמינים גם באתר, במהדורה יומית מקוונת, ואפשר לקבל אותם גם בניוזלטר. מועדון ההטבות הייחודי "הקליקה של ישראל היום" מציע לגולשי האתר הנחות ומבצעים על מוצרים ושירותים. ישראל היום פתוח להערות, לביקורת ולהצעות לשיפור מקהל הקוראים. פנו אלינו במייל hayom@israelhayom.co.il.

היום
שיתוף כתבה
שימו לב: פרצת האבטחה שסיכנה מזמיני חופשות באינטרנט
חוקרי סייבר בחברת Salt Security גילו פרצת אבטחה באתר הזמנת חופשות מהגדולים בעולם, שסיכנה את המשתמשים • ראיינו את יניב בלמס, סמנכ"ל מחקר בחברה, שהסביר לנו על הנושא
פרצת אבטחה התגלתה באתר הזמנת חופשות. צילום: GettyImages

שימו לב: פרצת האבטחה שסיכנה מזמיני חופשות באינטרנט

חוקרי סייבר בחברת Salt Security גילו פרצת אבטחה באתר הזמנת חופשות מהגדולים בעולם, שסיכנה את המשתמשים • ראיינו את יניב בלמס, סמנכ"ל מחקר בחברה, שהסביר לנו על הנושא

שמעון יעיש
, עודכן
0

Your browser doesn’t support HTML5 audio

[object Object]

חוקריסייברבחברת Salt Security גילו פרצת אבטחה באתר הזמנת חופשות מהגדולים בעולם, שסיכנה מזמיני טיסות, רכבים שכורים ומלונות וחשפה אותם לאפשרות של גניבת זהות, שימוש בחשבונם להזמנת חופשות נוספות, ביטול הזמנות קיימות ופגיעה בפרטיותם. בעקבות המקרה, ראיינו את יניב בלמס, סמנכ"ל מחקר בחברת Salt Security.

"זה לא משהו בשוליים, מדובר בחברה ענקית שמספקת את השירות. אנחנו מנועים מלהגיד את השמות שלהם, מדובר בכמה מחברות התעופה הגדולות בעולם ולא מעט מהן, אפשר להגיד כתריסר. אנחנו מצאנו פגיעות שתוקנו, הם אמרו שהם לא הצליחו לראות שמישהו ניצל את זה, כנראה שמצאנו את זה בזמן", מסביר בלמס.

האקר משתמש בטלפון נייד (אילוסטרציה), צילום: Getty Images

"מה שמצאנו זה דבר כזה – דמיינו שאתם מזמינים כרטיסי טיסה ותוך כדי שאתם באתר שלהם, חברת התעופה מציעה שירותים נוספים, כמו הזמנת מלון, רכב ושירותים נוספים להוספה, ישירות דרך חברת התעופה. כמשתמש, אתה עובד מול האתר של חברת התעופה, אבל בפועל, הם משתמשים בשירות של חברת צד שלישי מאחורי הקלעים.

"המשתמש לא מרגיש את זה, אבל זה קורה. אם מישהו רוצה לתקוף, כל מה שהוא צריך לעשות, בדרך מסוימת, זה קישור לאתר של חברת התעופה וברגע שהלקוח לוחץ על הקישור, התוקף יקבל גישה מלאה לחשבון באתר של חברת הנסיעות והוא חשוף לפרטיו של הנוסע. זה יכול להגיע גם לנקודות הנוסע המתמיד של המשתמש ואף להשתמש בהן", מוסיף סמנכ"ל המחקר בחברה.

מספיק שאחד הגורמים בשרשרת לא אבטח כמו שצריך, צילום: GettyImages

"כדי להיות מדויקים מבחינה טכנית, חברות התעופה לא עשו שום דבר לא בסדר, הן מאוד מאובטחות, החולשה הייתה של הספק שהעניק שירותים לחברות התעופה. אנחנו מצאנו פרצה שהיא קצה קרחון, אבל בעצם מדובר בתופעה מאוד מקובלת. כולם מספקים שירותים ואם משהו חסר לי, אני משתמש בשירותים של מישהו אחר, זה נפוץ ומקובל, אבל מספיק שאחד הגורמים בשרשרת הזו לא אבטח כמו שצריך, זה יכול להיות בעיה. החברות צריכות לאבטח ברמה הגבוהה ביותר".

איך אפשר להימנע מזה כלקוח?

יניב בלמס מסביר: "תהיו מאוד חשדנים כשמדובר בקישורים ממקורות לא אמינים. כדי להבין שיש חולשה, צריך מומחה אבטחה ורוב האנשים הם לא, לכן מומלץ שלא ללחוץ על קישורים שלא מכירים. לצערי, למשתמש הפשוט אין עוד המלצות שהייתי יכול לתת לו כדי להגן על עצמו במקרה הזה, אבל זאת המלצת זהב שיכולה לחסוך הרבה אי נעימויות".

המחקר בוצע על ידי עמית אלבירט חוקר אבטחה בחברת Salt Security.

טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו
Load more...