גלובס - עיתון העסקים של ישראלאתר נגיש

צ'ק פוינט: נסגרה חולשת אבטחה חמורה שהתגלתה באינסטגרם

חברת אבטחת הסייבר הישראלית הודיעה כי חולשת אבטחה חמורה שהיתה עלולה לאפשר השתלטות על מכשיר הסמארטפון ● פייסבוק: "הדו"ח של צ'ק פוינט מפריז בתיאור התקלה שתוארה בפנינו. הבעיה נפתרה"

אינסטגרם / צילום: שאטרסטוק, א.ס.א.פ קריאייטיב
אינסטגרם / צילום: שאטרסטוק, א.ס.א.פ קריאייטיב

חוקרי חברת אבטחת המידע הישראלית צ'ק פוינט הודיעו היום (ה') על פירצת אבטחה חמורה שגילו באינסטגרם לפני כחצי שנה, ואשר נסגרה במהירות על ידי פייסבוק לאחר שחוקרי צ'ק פוינט דיווחה אודותיה. על פי צ'ק פוינט, ניצול הפירצה היה עלול לאפשר לתוקפים להשתלט מרחוק על מכשיר הסמארטפון.

"עם קבלת השליטה מרחוק, התוקף יכול להשתמש במכשיר הטלפון כבשלו ולהופכו למכשיר ריגול לכל דבר ועניין, באופן שמנגיש לתוקף את כלל המידע שנמצא על המכשיר ואת היכולות השונות שבו", נטען בהודעת צ'ק פוינט.

על פי הודעת צ'ק פוינט, חוקרי החברה "עדכנו את פייסבוק בדבר החולשה בחודש בפברואר והחברה טיפלה בנושא במהירות באמצעות עדכון אבטחה שנועד לחסום את החולשה בגרסאות מעודכנות של אינסטגרם".

בצ'ק פוינט הסבירו את הפירסום המאוחר של חולשת האבטחה שהתגלתה עוד בפברואר השנה, בכך ש"בשל העובדה שמדובר בחולשה חמורה באפליקציה פופולרית וכן שמדובר בעדכון שאינו אוטומטי ודורש מהמשתמשים להוריד אותו, צ'ק פוינט המתינה 6 חודשים עם הפרסום (3 חודשים מעבר לזמן המקובל לעדכון וטיפול בחולשות עד פרסומן), בכדי לצמצם את הסיכון הפוטנציאלי הנשקף מהחולשה".

פייסבוק אישרה את הדברים באופן חלקי וטענה כי "הדו"ח של צ׳ק פוינט מפריז בתיאור התקלה שתוארה בפנינו". על פי פייסבוק "החקירה העצמאית של צ'ק פוינט לא הצליחה לנצל לרעה את הבאג שהתגלה בשום צורה. הבעיה נפתרה ואין לנו כל סיבה להאמין שמישהו הושפע ממנה".

צ'ק פוינט מסרה כי חולשת האבטחה התגלתה "בקוד של אחת הספריות בהן משתמשת אינסטגרם - Mozjpeg - אשר מאפשרת העלאת תמונות לאפליקציה", וכי היא "אפשרה השתלטות מרחוק על האפליקציה ומכשיר הטלפון שבו היא מאוחסנת בשיטת Remote Control Execution - RCE".

החברה קראה למשתמשי אינסטגרם לוודא שהם משתמשים בגרסה מעודכנת של האפליקציה "בכדי להבטיח שהחולשה שמצאנו לא שמישה על המכשיר שלהם".

עוד כתבות

פגיעה של טיל איראני בבניין בתל אביב / צילום: כב''ה

הבית שלכם נפגע במלחמה? זה הדבר הראשון שאתם צריכים לעשות

אנשים שביתם נפגע בעם כלביא נותנים טיפים לנפגעים החדשים ● מה כדאי לדעת לפני שמטפלים בבית שנפגע מטיל איראני ומה אומרים המומחים? ● גלובס עושה סדר

פלטפורמת ''פולימרקט'' / צילום: Shutterstock

עשרה סנט הפכו למיליון דולר: שישה חשבונות בפולימרקט ידעו בדיוק מתי להמר על מלחמה

חשבונות חדשים בפלטפורמת החיזוי פולימרקט רכשו חוזים במחיר של כעשרה סנט זמן קצר לפני הדיווחים הראשונים על פיצוצים בטהרן ● במקביל, היקף המסחר הכולל בחוזים שעסקו באפשרות של תקיפה חצה 529 מיליון דולר ועורר מחדש חששות לשימוש במידע פנים

אילוסטרציה: Shutterstock

בזמן ההפצצות: מתקפת הסייבר באפליקציית התפילות הפופולרית באיראן

במקביל לגל התקיפות, מיליוני איראנים קיבלו דרך אפליקציית תפילות מסרים המבטיחים חנינה לחיילים שיניחו את נשקם ● בישראל שומרים על עמימות, אך ההערכה היא כי מדובר במבצע מתוכנן היטב

צילום: Shutterstock, Pixels Hunter

המבצע באיראן יפגוש את השווקים: מה צפוי מחר במסחר?

המבצע הצבאי נגד איראן יעמוד במרכז תשומת לבם של המשקיעים ● הכלכלנים מעריכים: הבורסה תחווה תנודתיות בטווח הזמן הקצר, ותזכה לזריקת עידוד בטווח היותר ארוך ● המערכה מול איראן תופסת את וול סטריט בנקודה רגישה במיוחד ● וגם: תנועת הספינות במיצרי הורמוז נחתכה בחדות, ומה עלול לקרות למחיר הנפט? ● כל מה שכדאי לדעת לקראת פתיחת שבוע המסחר

עתליה שמלצר ז''ל, נשיאת קבוצת שלמה / צילום: עזרא לוי

עתליה שמלצר, בעלת השליטה בקבוצת שלמה, הלכה לעולמה

שמלצר כיהנה כנשיאת ובעלת השליטה של קבוצת שלמה, אחת מקבוצות האחזקות הפרטיות הבולטות והמשפיעות בישראל ● לאחר פטירתו של מייסד הקבוצה, שלמה שמלצר ז"ל, הובילה את הקבוצה והיוותה דמות מפתח בה

 

בניין שנפגע מטיל איראני בתל אביב / צילום: ap, Ohad Zwigenberg

המהנדס שטוען: "זו הסיבה שתל אביב הפכה למוקד פגיעות"

לדברי המהנדס ישראל דוד, הסכנה היא במיוחד לבניינים 60 עד 80 שנה, שנבנו "בלי מיגון ובלי חוסן קונסטרוקטיבי" ● וגם איפה הוא מעדיף להישאר בזמן אזעקה?

ההתרעה של פיקוד העורף

קטן אך דרמטי: פיקוד העורף הוציא פיצ'ר חדש

עם פתיחת המערכה מול איראן, בפיקוד העורף הוסיפו התראה חדשה - שתתקבל גם דרך האפליקציה וגם כהודעה אישית ותגיד לכם מתי אפשר לצאת מהמרחב המוגן ● המשמעות: ההתרעות לנייד יוכפלו, אך גם יהיה כיסוי טוב יותר למי שאין חיבור לאינטרנט או קליטה בממ"ד

מרכז ביג / צילום: ביג מרכזי קניות

ביג וקניוני עופר הודיעו לשוכרים: "לא נחייב שכר דירה כשסגור"

על רקע המלחמה מול איראן והגבלות פיקוד העורף, קבוצת ביג הודיעה לשוכרי המרכזים המסחריים כי בשלב זה לא תגבה עבור חודש מרץ את שכר הדירה הבסיסי ● עסקים חיוניים במרכזי ביג ימשיכו לפעול כרגיל ● בקניוני עופר לא ייגבו הוראות קבע לפחות עד 15 במרץ או התבהרות המצב

מרחב מוגן / צילום: Shutterstock, ARTZO

אין לכם קליטה בממ"ד? זה מה שאפשר לעשות

כשנמצאים זמן רב בממ"ד, רבים עשויים להתקשות עם הקליטה הסלולרית ● מנקודת גישה בתוך הממ"ד, דרך מתאם רשת חשמל ועד טכנולוגיית ה-Mesh - אלו הפתרונות שקיימים בשוק וכדאי להכיר

אזור פגיעת הטיל האיראני בתל אביב / צילום: ap, Oded Balilty

הסיוע המיידי למפונים במלחמה עם איראן: 500 שקל בלבד

משרדי ראש הממשלה, האוצר והפנים הודיעו כי אושר מתווה פיצוי מיידי למי שבתיהם נפגעו במהלך המבצע כך שאינם ראויים למגורים: 500 שקל לתושב ו-1,500 שקל לרשות המקומית ● המתווה דומה לזה שאושר במהלך מבצע "עם כלביא" ביוני האחרון

בית המשפט העליון / צילום: ראובן קסטרו, וואלה! NEWS

"טרם חלה התקדמות": בית המשפט העליון מרים דגל בסוגיית גיוס החרדים

על אף שהדיון בוטל, בעקבות המצב הביטחוני, בית המשפט העליון הבהיר למדינה את החשיבות והנחיצות של פתרון סוגיית גיוס החרדים: "הצורך הולך וגובר" ● העליון אף מתח ביקורת על המדינה, בכך שאינה הציגה את התשתית העובדתית והמשפטית לגבי צעדי האכיפה ● מועד חדש ייקבע לדיון

אזור הפגיעה בגוש דן / צילום: מד''א

הרוגה ו-20 פצועים בפגיעה ישירה בת"א

אחד נפצע קשה, היתר בינוני וקל ● גופת המנהיג העליון אותרה בין ההריסות. התיעוד הוצג לנתניהו ● טראמפ אישר שחמינאי חוסל ● אזעקות רבות לשטח ישראל משעות הבוקר • משמרות המהפכה תקפו עם כטב"מים וטילים בסיסים אמריקאיים במזרח התיכון; בדובאי, כוויית ובחריין נרשמו פגיעות ישירות • חיל האוויר ביצע את מטס התקיפה הגדול ביותר אי-פעם • עדכונים שוטפים

מתקן נפט באיראן / צילום: Reuters, Essam Al-Sudani

לאיראן יש מהלך אחד שיכול לטלטל את שוק הנפט

המתיחות הביטחונית מחזירה את פרמיית הסיכון לשוק האנרגיה: אף שחלקה של איראן באספקה העולמית הצטמצם לכ-3% בלבד, שליטתה הגיאוגרפית בסמוך למיצרי הורמוז - דרכם עוברים כ-30% מהנפט המשונע בים - מעניקה לה מנוף השפעה משמעותי על המחירים ● פגיעה בנתיבי השייט עלול לזעזע בראש ובראשונה את אסיה, ובמיוחד את סין, אך גם להקפיץ את מחיר הברנט מעבר לרמות שנרשמו בימים האחרונים

ביג פאשן גלילות / צילום: טלי בוגדנובסקי

קנס מלחמה: קונים ליד הבית ומשלמים עוד 30%. וגם: המוצר שהביקוש אליו זינק

כמו במערכה האיראנית הקודמת, גם הפעם ביג היו הראשונים להודיע על הקלות, מליסרון והכשרת היישוב הצטרפו, אך בעזריאלי טרם התקבלה החלטה ● ברשת הסטוק מדווחים על עלייה ברכישת מוצרים לבית, ובעולם הקולנוע והחשמל על ביקושים למסכי טלוויזיה קטנים

עלי חמניאי, מנהיג איראן / צילום: ap

40 שנות דיכוי וטרור: חמינאי חוסל

באיראן הודיעו רשמית כי המנהיג העליון של איראן, עלי חמינאי, חוסל הבוקר במכת הפתיחה של מבצע "שאגת הארי" ● מדובר במהלך דרמטי שעלול לטלטל את מוקדי הכוח בטהרן ולשנות את מאזן ההרתעה האזורי לאחר יותר משלושה עשורים בהם חלש על השלטון

המומחים מסבירים - כך חיסול חמינאי ישנה את המציאות / צילום: Shutterstock

"תם עידן באיראן": המומחים מעריכים - כך המשטר האיראני יקרוס

החיסול ההיסטורי של המנהיג העליון עלי חמינאי דוחף את איראן לצומת של הכרעות ● מי יהיה היורש, איך מדיניות החוץ האיראנית תשתנה - ומה יקרה למנגנון הדיכוי הפנימי? ● המומחים מנתחים את ההתפתחויות ומעריכים: בלי השינויים האלה, המשטר האיראני יקרוס ● גלובס עושה סדר

שדה התעופה בדובאי לאחר פגיעת הטיל האיראני / צילום: ap, Altaf Qadri

"סוף עידן היציבות והשקט": מדינות המפרץ סופגות נזקים של מיליארדי דולרים

מדינות המפרץ, שניסו לשמור על ניטרליות יחסית במערכה, מוצאות עצמן בחזית האש -מאות שיגורים, עשרות פגיעות ישירות ונזק למלונות, מגדלי יוקרה ותשתיות תעופה ● ההסלמה מטלטלת את מנועי הצמיחה המרכזיים של המפרציות ומציבה סימן שאלה מעל המודל הכלכלי שבנו על יציבות, יוקרה וביטחון

בצלאל מכליס ואלי גליקמן / צילום: אסף שילה ישראל סאן, איתי רפפורט - חברת החדשות הפרטית

המניה שמחקה 60% משוויה ואלו שירוויחו מהמלחמה

מחר יגיבו השווקים לראשונה לפעולה הצבאית הישראלית-אמריקאית נגד איראן ● על רקע המבצע, גלובס מסמן את הישראליות בוול סטריט שצפויות לבלוט בשבוע המסחר, וגם את אלו שעשו תנועות משמעותיות במהלך סוף השבוע החולף

קיבלתם סמס מפיקוד העורף? תיזהרו - מדובר בקישור זדוני

מערך הסייבר הלאומי מזהיר מהודעות SMS המתחזות לפיקוד העורף ומכילות קישורים זדוניים. הקישורים מפנים להורדת אפליקציות מזיקות שעלולות לאפשר גישה למידע אישי ● המערך ממליץ: לא ללחוץ על קישורים, לעדכן אפליקציות רק דרך Google Play ו-App Store, ולבדוק עדכונים רק בערוצים הרשמיים של פיקוד העורף ● במקרה של פעילות חשודה ניתן לפנות למוקד 119

בנקים בישראל

בלי מס רווחי יתר: האם משרד האוצר והבנקים בדרך להסכם פשרה

בזמן שוועדת הכספים ממשיכה לדון בתוכנית להטלת מס רוויח יתר קבוע על הבנקים, מאחורי הקלעים מתגבשת הצעת פשרה: היטל "חד פעמי" שיניב לקופת המדינה עד 1.4 מיליארד שקל ● ברקע, המערכה באיראן צפויה להגדיל את הגירעון ובאוצר צריכים מקורות למימון המבצע