|   15:07:40
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
חברת סאו-רארש
המדריך המלא לבחירת מדרסים אורתופדיים: איך לבחור נכון ולמה זה חשוב?
קבוצת ירדן
עיצוב הבית: לבד או בעזרת מעצב פנים?

לקוחות בזק ו-HOT בסכנה לפריצת האקרים

לקוחות בזק ו-HOT נמצאים בסכנה מוחשית לפריצה של האקרים למחשבים הביתיים והעסקיים שלהם
31/10/2012  |     |   הודעות כלליות   |   תגובות
מאת: אסף דרגן  |    |  קו ישיר יח"צ  |  תגובות

חברת אבטחת המידע הישראלית MADSEC סקיוריטי דיווחה היום כי מרבית לקוחות בזק ו-HOT, פרטיים ועסקיים וכן חברות העושות שימוש בנתב (router) מתוצרת חברת TP-Link הסינית, הפופולרית מאוד בישראל, חשופים לסכנת פריצה מוחשית (exploit) של האקרים העלולה להוביל לגניבת מידע חסוי ויקר ערך, המוערך במיליוני ש"ח.

סכנת הפריצה לראוטר האלחוטי של החברה, מדגם TL-WR841N נתגלתה עלי ידי מתן אזוגי, מנהל צוות בדיקות אבטחה בחברת MADSEC סקיוריטי ובעזרתה ניתן בקלות לגנוב את החשבונות והסיסמאות המאוחסנות בנתב.

הפרצה, המוגדרת כפירצת Local File Inclusion (LFI), נמצאת בממשק הניהול, מבוסס הרשת ומאפשרת שליפת קובץ הסיסמאות מהנתב ללא צורך בשם משתמש וסיסמה, דבר המאפשר לתוקף זדוני לפצח את סיסמת האדמיניסטראטור (המשתמש הראשי) וכך לשלוט בנתב. לאחר קבלת השליטה על הנתב יכול התוקף להשיג שליטה מלאה על הרשת כולה.

דורון סיון, מנכ"ל חברת MADSEC סקיוריטי ומומחה אבטחת מידע, אמר: "מדובר בפרצה מסוכנת ביותר משתי סיבות: הראשונה הינה הקלות בה ניתן לבצעה והיכולת לפרוץ לרשתות של חברות ואנשים פרטיים ולגנוב משם מידע חסוי והשנייה קשורה להיקף הנרחב של נתבים מסוג זה במאות אלפי בתי אב ומשרדי חברות בישראל.

כחברת אבטחת מידע, העוסקת מדי יום באיתור פגיעויות בתחום תשתיות התקשורת ומתן שירותי אבטחה במערכות שליטה ובקרה, אנו נתקלים מדי יום בניסיונות הולכים וגוברים של האקרים לפרוץ לרשתות ולגנוב מידע עסקי, אישי ולעיתים אף רגיש מבחינה ביטחונית ועוסקים במתן פתרונות למניעת נזקים שעלולים להסתכם במיליוני ש"ח".

התקלה דווחה לחברת TP-Link ופורסמה באתרים של אבטחת מידע והאקרים, דוגמת: [קישור].

על MADSEC סיקיוריטי

חברת MADSEC סקיוריטי הינה חברה מובילה בתחום אבטחת המידע בישראל.

החברה מספקת ללקוחותיה פתרונות מתקדמים בתחום הייעוץ. סל השירותים של החברה כולל בין היתר: מבדקי חוסן אפליקטיביים, מבדקי חוסן תשתיתיים, סקרי סיכונים, ניהול סיכונים וייעוץ ליווי וניהול פרויקטים באבטחת מידע . בחברה מועסקים מומחים בעלי ניסיון רב והסמכות רבות בתחום אבטחת המידע.

לקוחות נבחרים של החברה כוללים את: אחים עופר, עיריית ירושלים, חברות בבעלות סטף ורטהימר, מלם תים, משרד התמ"ת, אלביט מערכות, תמה, גטר טק, exlibris ועוד.

מנכ"ל החברה, דורון סיון, הינו מומחה אבטחת מידע ומחבר ספרים בנושא, שהבולט בהם הינו רב המכר "מדריך אבטחת מידע והגנה בפני האקרים" בהוצאת הוד-עמי.

תאריך:  31/10/2012   |   עודכן:  31/10/2012
אסף דרגן
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט סדום ועמורה עיתונות
לקוחות בזק ו-HOT בסכנה לפריצת האקרים
תגובות  [ 1 ] מוצגות   [ 1 ]  לכל התגובות        תפוס כינוי יחודי            
כותרת התגובה שם הכותב שעה    תאריך
1
המלך66
31/10/12 22:05
תגובות בפייסבוק
ברחבי הרשת / פרסומת
רשימות קודמות
ARM, מובילה בפיתוח פתרונות IP (קניין רוחני) טכנולוגיים לתעשיית האלקטרוניקה, הכריזה על הסדרה החדשה של מעבדי ARM Cortex™-A50 המבוססת על ארכיטקטורת ARMv8, ומחזקת את מיצובה של ARM כמובילה בתחום הביצועים וההספק הנמוך. בשלב הראשון תכלול הסדרה את המעבדים Cortex-A53 ו-Cortex-A57 ותציג טכנולוגיית עיבוד חדשה וחסכונית באנרגיה ב-64 ביט, כמו גם הרחבה של עיבוד 32 ביט הקיים. המדרגיות של סדרת המעבדים תאפשר לשותפות ARM ליצור מערכות על-גבי שבב (SoCs) המותאמות לקשת רחבה של שווקים, מטלפונים חכמים ועד לשרתים עתירי ביצועים.
31/10/2012  |  מוטי שוימר  |   הודעות כלליות
סיני סטור, המרכז המקצועי לשיפוץ הבית, מקבוצת האחים סיני, משיקה בימים אלה אולם תצוגה חדש ברחוב גולומב 32 בתל אביב שמהווה בית לאדריכלים, מעצבים קבלנים ולציבור הרחב.
30/10/2012  |  רונן הלל  |   הודעות כלליות
קבוצת "סיטי גרופ" חתמה הסכם שכירות של 4,000 מ"ר (2 קומות) במגדל עתידים. ההסכם הינו לתקופה של 5 שנים עם אופציה ל-5 שנים נוספות. דמי השכירות הממוצעים הינם 50 שקלים למ"ר בתוספת דמי ניהול.
30/10/2012  |  עדי וילדר  |   הודעות כלליות
SGI – חברת המחשוב הטכני המיוצגת בישראל עעל-ידי TNN טלקום מקבוצת רפק הבורסאית, הודיעה כי היא נבחרה על-ידי חברת Air Liquide הצרפתית, ותספק לה פתרון מחשוב עתיר ביצועים (HPC) של 15 טרה-פלופס.
30/10/2012  |  אסף מואב  |   הודעות כלליות
על-פי הנתונים שרוג'ר הציג: 62% מהארגונים משלמים בעבור המכשירים הסלולריים של עובדיהם ועבור השימוש בהם, 75% מהארגונים צופים גידול במספר המכשירים שיהיו בבעלות עובדיהם ו- 41% מהארגונים מציינים כי נכון להיום מרבית הסמארטפונים אשר מתחברים לרשת הארגונית נמצאים בבעלות פרטית של העובד.
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
חיים רמון
חיים רמון
רוב הפרשנים הצבאיים תומכים עתה בתוכנית המטכ"ל להיכנס לרפיח, להרוג כמה מאות מחבלים ואז לצאת ממנה, אפילו שדרך פעולה זו כבר נכשלה כישלון חרוץ    בשביל לשמוע הדהוד של תוכניות המטכ"ל ושל...
בצלאל סמוטריץ'
בצלאל סמוטריץ'
הסכמה לעסקה המצרית היא כניעה משפילה, והיא הענקת ניצחון לנאצים על גבם של מאות לוחמי צה"ל הגיבורים שנפלו בקרב, היא גוזרת גזר דין מוות על החטופים שלא נכללים בעסקה, ומעל לכל - מהווה סכ...
דן מרגלית
דן מרגלית
יהיה אשר יהיה לא נברח ולא נסתגר ולא נתחבא    בוודאי לא בארצות הברית שנקראה בפי מהגריה היהודיים המזרח אירופים "א-געלדענע מדינה", מדינת הזהב
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il