כיכר השבת
שינוי היעד

הפריצה ב-WAZE שיכולה לגרום לכם לטעות

מומחי אבטחה סינים טוענים כי מצאו פירצה בתוכנת הניווט הפופולרית ווייז. לדבריהם, ניתן לפרוץ לתוכנה בעודה בשימוש ולשנות למשתמש את כתובת היעד ופרטים נוספים (דיגיטל)

|
6
| כיכר השבת |
(צילום: שאטרסטוק)

אנשים רבים מסתמכים לחלוטין על תוכנת הניווט ולא עוקבים כלל אחר המסלול שמופיע בה. חוקרי אבטחה בסין טוענים שזיהו פירצה באפליקציית הניווט הפופולרית WAZE שדרכה ניתן לפרוץ ולגרום לתוכנה לקחת אתכם בכלל למקום אחר ממה שהתכוונתם.

את הפירצה גילתה קבוצה סינית של האקרים וחוקרים בשם Pangu, שמבצעים באופן שגרתי בדיקות לאפליקציות שונות. לטענתם, בעת שביצעו בדיקה לווייז הם גילו בעיית אבטחה שעלולה לאפשר להאקרים לפרוץ לגרסת האייפון של האפליקציה ולבצע בה שינויים בעודה מופעלת על ידי המשתמשים.

לדבריהם של הסינים, האקר שירצה לנצל את הפירצה יוכל לשנות את יעד הניווט, להכניס כתובת חדשה או לאפס אותה לחלוטין, וכך לגרום למשתמש לנווט ליעד שונה מזה שבחר בו ולגרום לו לנזק רב. בנוסף הוא יוכל גם להשבית את האפליקציה לחלוטין. באתר של הקבוצה פורסם סרטון וידיאו שבו ניתן לראות כיצד הם מבצעים מהלך שכזה.

לטענת אנשי הקבוצה הם ניסו כמה פעמים ליצור קשר עם וייז באמצעות המייל והטוויטר ולעדכן אותם בפירצה, אולם לא קיבלו מענה ולכן החליטו לפרסם את הממצאים. חברות תוכנה רבות מוכנות לשלם סכומי כסף נאים להאקרים שמוצאים פרצות באפליקציות שלהם, זאת כדי להדק את האבטחה והיכולת לפרוץ אליהם.

מ־Waze נמסר בתגובה, כי הם "יבדקו את תוכן הפנייה".

הכתבה עניינה אותך?

תהילים להצלחת ולרפואת חיילי צה״ל ולהשבת החטופים

-נקראים כעת
-פרקים נקראו
-ספרים נקראו
לקריאת תהילים והוספת שמות לתפילה
תוכן שאסור לפספס

6 תגובות

אין לשלוח תגובות הכוללות דברי הסתה, לשון הרע ותוכן החורג מגבול הטעם הטוב.

5
התרגיל נחמד למטרות פרסום ותו לא
נו באמת
4
מה יוצא לבקרים מזה (נשלח באמצעות כיכר השבת בסלולרי)
לאה
3
בארץ שיש שטחיb אי בני זה חמור (נשלח באמצעות כיכר השבת בסלולרי)
לאה
תוכן שאסור לפספס

תהילים להצלחת ולרפואת חיילי צה״ל ולהשבת החטופים

-נקראים כעת
-פרקים נקראו
-ספרים נקראו
לקריאת תהילים והוספת שמות לתפילה
עכשיו בכותרות