לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה ●●● ברוכים הבאים אל פורום צבא וביטחון ●●● לפני הכתיבה בפורום חובה לקרוא את דבר המנהל ●●● עקבו אחרינו! ●●● חץ ימינה  

לך אחורה   לובי הפורומים > חיילים, צבא וביטחון > צבא ובטחון
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #1  
ישן 26-04-2018, 00:07
  double_o double_o אינו מחובר  
 
חבר מתאריך: 30.09.07
הודעות: 2,855
פרצת אבטחה חמורה נתגלתה באתר השב"ס

ציטוט:
שורה של פרצות אבטחה חמורות באתר הגיוס של השב"ס חשפו מידע רגיש וחשאי על אלפי מועמדים לשירות. מדובר במידע כה רגיש, שהגעתו לידי גורמים עוינים יכולה להציב את המועמדים בפני סכנת חיים. את הפרצה חשף האקטיביסט נעם רותם והיא מתפרסמת ב"כלכליסט" לאחר תיקונה וחסימת הגישה למידע.


שירות בתי הסוהר מפעיל אתר מיוחד לגיוס עובדים, שפועל בכתובת igips.co.il. האתר מיועד הן להצגת מידע על המשרות והזדמנויות התעסוקה בשב"ס, והן לצורך הגשת מועמדות למשרות אלו והמיון הראשוני אליהן. ואולם, לדברי רותם, אתר זה פרוץ לחלוטין. "האתר מכיל פרצות אבטחה רבות שמאפשרות לא רק גישה לכל נתוני המועמדים לגיוס אלא אף השתלטות מלאה על האתר", אמר.



https://www.calcalist.co.il/interne...3736798,00.html

וכן


https://www.themarker.com/technation/1.6030269

נעם רותם פרסם שרשור ובו הפרטים הטכניים של הפרצה. מסתבר שהאתר היה בנוי ככה שכל אחד היה יכול לקבל גישה לכל הפרטים האישיים של מגוייסי שב"ס והססמא של מנהל העל של האתר הייתה השם שלו. לא היית צריך להיות האקר מיומן כדי להשתלט עליו בלי מאמץ. זו פשוט הפקרות, זה אתר של גוף בטחוני, איך זה שמראש הוא לא נבנה עם אבטחה בסיסית ואיך זה שלא היה פיקוח מגופים אחרים?

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #2  
ישן 26-04-2018, 06:18
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,776
בתגובה להודעה מספר 1 שנכתבה על ידי double_o שמתחילה ב "פרצת אבטחה חמורה נתגלתה באתר השב"ס"

המושג "פרצת אבטחה" חוטא לאמת. פרצה = מקום קטן במשהו סגור שדרכו נכנסים. כאן - השערים פתוחים לרווחה...

אבל סך הכל אני לא מבין מה הוא רוצה. כולה משהו שכנראה נבנה על ידי חברה חיצונית[*] באיזה מכרז ועבר בקרה סטנדרטית של מומחי הסייבר שאנחנו כל הזמן שומעים עליהם. אותם חבר'ה שמפקחים גם על המאגר הביומטרי?

[*] הדומיין נרכש על ידי איזו אחת בשם סיגל נמר שעבדה/עובדת בחברת "simply smart". כלומר אפילו לקנות דומיין לבד הם לא ידעו... ולמעשה גם עכשיו שירות ה DNS של הדומיין ניתן על ידי "simply seo" שזוהי בעצם אותה חברה. מעניין שהם עצמם משתמשים בשירותי DNS של חברה אחרת, "clubweb"/"clubvps"

[**] יוער שהעובדה שהדומיין יושב ב simply smart לא אומר שהם בנו את האתר (הוא לא מופיע ברשימת "סיפורי הצלחה" שלהם, ומצד שני הוא בעצם לא ממש סיפור הצלחה - בהתחשב בנסיבות...) - ואפילו אם הם בנו את האתר, יכול להיות שמישהו בשב"ס עשה שינויים שהם אלה שפתחו את השערים.
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #5  
ישן 27-04-2018, 10:56
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,776
לפחות מבינים שזה חמור
בתגובה להודעה מספר 1 שנכתבה על ידי double_o שמתחילה ב "פרצת אבטחה חמורה נתגלתה באתר השב"ס"

https://www.themarker.com/technation/1.6032104

השאלה היא כמובן מה יקרה אחרי שיטפלו בבעייה הספציפית הזו. אני אישית מחכה שנים שמישהו יוציא את זה לאוויר העולם (לי הספיק לדעת, מגישת ה"רק מיקרוסופט בשרתים שאנחנו מריצים", שלא באמת איכפת לאף אחד מאבטחה) - מצד שני אני פחדן ולא עשיתי מה שהוא עשה כי אני לא רוצה להגיע לכלא. הרי בעבר המדינה כבר נכנסה בכוח באנשים שניסו לעזור לה במציאת פרצות אבטחה ללא ביצוע נזקים בדרך. אז א. כל הכבוד לו, ו-ב. האמת שאני מופתע לטובה שהוא עדיין אדם חופשי. נחכה לעתיד...
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 18:57

הדף נוצר ב 0.99 שניות עם 12 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר