גלובס - עיתון העסקים של ישראלאתר נגיש

פירצת אבטחה חמורה ב"אובר של הכלבים"

פרטים אישיים חסויים נחשפו באפליקציה המשדכת בין בעלי כלבים לבין דוגווקרים ■ "עפ"י ממצאי החקירה שלנו עד כה, אין לנו שום סיבה להאמין שנעשה שימוש לרעה במידע הזה", אמרו מחברת הסטראט-אפ וואג לאבס

טיול עם כלבים / צילום: רויטרס, Paul Hanna
טיול עם כלבים / צילום: רויטרס, Paul Hanna

וואג לאבס (Wag Labs, "מעבדות כשכוש זנב"), חברת הסטארט-אפ שמאחורי אפליקציית הדוגווקינג הפופולרית, חשפה בטעות דפי אינטרנט שהכילו מידע על לקוחות, כולל כתובות מגורים וקודים לפתיחת תיבות שבהן מאוחסנים מפתחות הכניסה לבית, ושעלולים לאפשר לגנבים לפרוץ לבתים.

המידע הופיע על דפים שנמצאים עמוק בתוך אתר החברה ושלא היו מוגנים בסיסמה. לא ברור כמה זמן היו הדפים זמינים, אך הם הוסרו בסוף השבוע שעבר.

כמו כן, לא ברור מספר הלקוחות שבמידע שלהם ניתן היה לצפות. לפני שהוסרו הדפים הצליח הוול סטריט ג'ורנל לצפות ברישומים של יותר מ-100 לקוחות, וקוד פתיחת תיבת מפתחות דלת הכניסה של יותר מ-50 מביניהם היה חשוף. מדובר בפרק זמן של יום אחד ובקבוצה משנית של הדפים האמורים, והרישומים בדפים אלה הוחלפו ברישומים שונים כל יום-יומיים. פירושו של דבר הוא שהמספר המלא של לקוחות שנחשפו עלול להיות גבוה בהרבה.

אין אינדיקציה שהאקרים או גנבים נכנסו למידע על הלקוחות, או שביתו של לקוח כלשהוא נפרץ. המידע שבו צפה הג'ורנל כלל את שמותיהם הפרטיים של הלקוחות ואת האות הראשונה של שם המשפחה שלהם.

וואג אמרה כי בשבוע שעבר קיבלה הודעה על "תקלה טכנית" בתוכנה שלה, וכי תיקנה את הבעיה כמה שעות לאחר מכן. החברה הוסיפה כי התקלה חשפה "מידע אישי מוגבל על קבוצה קטנה של משתמשי וואג", וכי המידע לא כלל נתונים פיננסיים או מספרי ביטוח לאומי. "על פי ממצאי החקירה שלנו עד כה, אין לנו שום סיבה להאמין שנעשה שימוש לרעה במידע הזה".

"וואג מעניקה עדיפות לביטחון לקוחותיה בכל אחד משלבי הפיתוח של החברה, והיא מיישמת תהליכים ונוקטת צעדי אבטחה", אמרה החברה. כמו כן אמרה וואג שהיא בקשר עם הלקוחות שנחשפו.

קתרין דפי, פרופסור בדימוס שמתגוררת בעיר אורינדה שבקליפורניה, נמנתה עם הלקוחות שנחשפו. היא אישרה לג'ורנל שהמידע באתר היה מדויק, וכי היא הוציאה את מפתחות ביתה מתיבת המפתחות שנפתחת באמצעות קוד. דפי אמרה שזה "מבהיל" שמידע כזה הועלה לאתר שחשוף לעיני הציבור. נכון ליום ג' היא לא שמעה מוואג לאבס.

חברות גדולות רבות סבלו מליקויי אבטחה שחשפו מידע של לקוחות. כשמדובר בחברות סטארט-אפ עלולה בעיה זו להיות חריפה יותר, מכיוון שחברות סטארט-אפ אינן נוהגות בדרך כלל להשקיע באבטחת מידע בשלבים ראשוניים, אלא מעניקות עדיפות לצמיחה מהירה של פעילותן, כך לדברי ג'רמיה גרוסמן, סמנכ"ל אסטרטגיית אבטחה בחברת תוכנת האבטחה SentinelOne. הוא הוסיף כי "רק בגלל שאתה חברת סטארט-אפ, זה לא אומר שאין לך אבטחה".

אפליקציית הסמארטפון של וואג מקשרת בין בעלי כלבים לדוגווקרים, שעוברים תהליך בדיקה יסודי. הבעלים יכולים להזמין דוגווקר באופן מיידי, או להזמין טיולים עתידיים עם הכלב, בדומה לאפליקציות של אובר וליפט להזמנת הסעות. וואג מספקת ללקוחות תיבת מפתחות עבור מפתחות הבית שלהם, והדוגווקרים של וואג מקבלים את הקוד לפתיחת התיבה, כדי להוציא את הכלב מהבית.

אפליקציות דוגווקינג מעוררות עניין גדול בקרב משקיעים בשנים האחרונות. השווי של וואג, שאינה חושפת את מספר לקוחותיה, נאמד לדברי חברת המחקר PitchBook ב-200 מיליון דולר באפריל 2017, כשהחברה גייסה 45 מיליון דולר. סופטבנק גרופ ניהל מו"מ על השקעה אפשרית בוואג ובחברות דוגווקינג אחרות.

המידע שנחשף באתר וואג אינו כולל את סוג הנתונים האישיים שמצריכים דיווח ללקוח מתוקף החוק במספר רב של מדינות בארה"ב, לדברי אד מקאנדרו, לשעבר תובע פדרלי שהתמחה בפשעי סייבר, וכיום עורך דין במשרד Ballard Spahr. עם זאת, ציין מקאנדרו כי אם ייפגע מי מהלקוחות עקב חשיפת המידע באתר של וואג, עלולה החברה למצוא את עצמה מול תביעות פיצויים אזרחיות על בסיס דיני נזיקין מדינתיים.

יש האקרים שמחפשים סוג כזה של מידע באינטרנט, לדברי גרוסמן מ-SentinelOne. "אנשים נתקלים בדברים כאלה כל הזמן", ציין גרוסמן.

לקסי דאג עבדה בעבר כדוגווקרית אצל וואג, ולפני כמה חודשים היא הפכה ללקוחה. היא הזמינה טיול לכלב בערב ראש השנה החדשה, על פי אתר האינטרנט הציבורי של וואג, שבו צוינה כתובתה של דאג לצד מידע מפורט על אופן הכניסה לדירתה, וכן המיקום המדויק בדירה שבו שוהה באטמן, השנאוצר הננסי שלה.

עוד כתבות

קמפיין לאומי / צילום: צילום מסך

ראש בראש: איזה בנק אחראי לפרסומת הזכורה ביותר, ואיזה בנק לאהובה ביותר?

הפרסומת הזכורה ביותר השבוע שייכת לגל תורן ובנק לאומי, והאהובה ביותר - זה השבוע השני - שייכת לבנק הפועלים, כך עולה מדירוג הפרסומות הזכורות והאהובות של גלובס וגיאוקרטוגרפיה ● לפי נתוני יפעת בקרת פרסום, מפעל הפיס הוא הגוף המפרסם שהשקיע השבוע את התקציב הגדול ביותר, בקמפיין הספרותי עם עידן עמדי

קמפיין של הלוטו / צילום: צילום מסך מיוטיוב

כ-15 מיליון שקל בשנה: תקציב הפרסום של הלוטו עובר ידיים

פרסום הגרלת הלוטו עובר ממשרד באומן בר ריבנאי למשרד אדלר חומסקי - שלמעשה יטפל מעתה במרבית תקציב הפרסום של מפעל הפיס, העומד על 60 מיליון שקל בשנה ● מקס ממתגת מחדש את הלייב פארק בראשון לציון כ־אמפי MAX ● חברת הפינטק הישראלית april חותמת על שיתוף פעולה עם פייפאל ● וגם: שורת מינויים חדשים בגלידות שטראוס תחת הבעלים החדשים ● אירועים ומינויים

דוד צרויה, מנכ''ל פלוס500 / צילום: נתנאל טוביאס

שוקי החיזוי מגלגלים מיליארדים בניבוי העתיד, אך בישראל אין עליהם פיקוח

שוקי החיזוי דוהרים למחזור של טריליון דולר והופכים ללהיט התורן של עולם ההשקעות ● הכניסה של Plus500 הישראלית מעוררת את המשקיעים, אך בישראל הרגולציה נותרה מאחור

שליחים של וולט / צילום: פביו טרופה

השת"פ בין וולט לסיבוס בצומת דרכים: עשויים להיפרד ברבעון הבא

שיתוף הפעולה בין חברת המשלוחים לענקית כרטיסי ההסעדה נבחן מחדש ועשוי להסתיים כבר בחודשים הקרובים ● לגלובס נודע כי בעקבות שיחה בניהן הוחלט כי לעת עתה שיתוף הפעולה יימשך כסדרו

מל''ט הרמס תוצרת אלביט מערכות / צילום: אלביט מערכות

זמן טיסה ארוך פי 5 לרחפנים: הכירו את הפיתוח הישראלי החדש

סטארט־אפ ישראלי נבחר בידי אלביט לפיתוח מנועים היברידיים לרחפנים ● ארה"ב ובחריין תרגלו יירוט כטב"מים במפרץ ● קטאר מצטיידת במכ"מים מתוצרת צרפת ● ואוקראינה עוברת לכטב"מים מבוססי מצלמות ● השבוע בתעשיות הביטחוניות

קרן המטבע הבינלאומית / צילום: Shutterstock

קרן המטבע העולמית נגד תוכניות הממשלה למיסוי הבנקים וסבסוד המשכנתאות: "סיכון מוסרי"

ה-IMF פרסמה היום דוח ראשוני על כלכלת ישראל, המציג תמונה אמביוולנטית: מצד אחד, הערכה לחוסן המשק שהתאושש במהירות לאחר הפסקת האש בעזה; מצד שני, אזהרות ברורות כי המדיניות הפיסקלית הנוכחית אינה מספקת, והמלצות לצעדים שהממשלה כנראה לא תשמח לאמץ

קריית שמונה. תצליח איפה שחיפה ובאר שבע נכשלו? / צילום: Shutterstock

בין פנטזיה למציאות בגליל: אוניברסיטה ושדה תעופה הם לא תמיד תרופת קסם

ההכרזות על שדה תעופה ואוניברסיטה בקריית שמונה מצטיירות כהבטחה למהפך בצפון ● בפועל, ניסיון העבר מלמד שנגישות ולימודים לבדם אינם משנים מגמות הגירה ● בלי תעסוקה, שירותים ואקוסיסטם עירוני מתפקד, קריית שמונה עלולה להישאר תחנת מעבר זמנית

בורסת תל אביב / צילום: שלומי יוסף

נעילה מעורבת בתל אביב; מניות השבבים עלו, מניות הנדל"ן איבדו גובה

מדד ת"א 35 עלה בכ-0.3% ● וול סטריט סגרה יום שלישי רצוף של ירידות, ה-S&P 500 עבר לתשואה שלילית מתחילת השנה ● אמזון צנחה אתמול במסחר המאוחר בכ-10%, בעקבות דוחות מעורבים שפרסמה ● הביטקוין צנח אתמול בכ-10% ונסחר הבוקר סביב 65 אלף דולר ● וגם: הכירו את מניית ה-AI החדשה שתיכנס היום למדד ה-S&P 500

בדיקת ינשוף / צילום: Shutterstock

האנשים שהשתכרו בלי ששתו אלכוהול, וההסבר המפתיע

דמיינו שאתם נעצרים ע"י שוטר. לא שתיתם אלכוהול, ואתם אפילו מסכימים לבדיקה - אבל בדיקת הינשוף מצביעה על שכרות ● כעת, מחקרים מסבירים את התופעה הנדירה: "תסמונת המבשלה העצמית" - מצב רפואי שבו הגוף שלכם מייצר אלכוהול באופן טבעי, מבלי ששתיתם אפילו טיפה

שילוט של פולימרקט לקראת הבחירות לראשות עיריית ניו יורק / צילום: ap, Olga Fedorova

"מכונת האמת" של פולימרקט: איך פלטפורמת ההימורים הפכה לענקית בשווי 9 מיליארד דולר

שיין קופלן, מייסד פלטפורמת ההימורים פולימרקט, הצליח להפוך מיזם קריפטו שנוי במחלוקת לאחד המדדים המשפיעים ביותר באמריקה ● בין הימורים על מלחמות לטענות על מניפולציות בפרסי נובל, הפלטפורמה שהוגדרה כ"מכונת אמת" כבשה את המיינסטרים והכניעה את הרגולטורים ● האם זהו עוד קזינו או עתיד המידע?

ליסה סו, מנכ''לית AMD / צילום: Shutterstock

המחיר הכבד של התחרות עם אנבידיה: הסיבות לנפילת מניית AMD

מניית AMD צנחה אתמול לאחר פרסום הדוחות: התוצאות אומנם הרשימו, אך התחזית שידרה האטה זמנית ותחושה שפריצת הדרך הגדולה עדיין רחוקה ● התקווה הגדולה של החברה נמצאת בעיקר בהמשך השנה, כאשר היא תנסה לצאת ממכירת השבב הבודד וליצור פתרונות שלמים ● בדרך לשם, היא תצטרך להיזהר מתלות גדולה מדי ב-OpenAI

וול סטריט / צילום: ap, Mary Altaffer

עליות בוול סטריט; הדאו בשיא, מניית אמזון צונחת אחרי הדוחות

מגמה מעורבת בבורסות אירופה ● אמזון צונחת אחרי דוחות מעורבים שפרסמה אתמול: החברה עקפה את התחזיות בשורת ההכנסות, אך פספסה קלות בשורת הרווח למניה ● גוגל הצטרפה לירידות לאחר פרסום הדוחות, וביטקוין רשם את אחת הצלילות החדות בתולדותיו וירד ל-65 אלף דולר, בשעות האחרונות רשם התאוששות קלה וטיפס חזרה מעל 68 אלף דולר

ביטקוין / צילום: Shutterstock

שוק הקריפטו איבד 2.2 טריליון דולר משוויו, מה אומרת ההיסטוריה ומה צפוי בהמשך?

חורף הקריפטו חוזר: הביטקוין קרס ב-48% משיאו לרמה של 65 אלף דולר למטבע ● בשוק נותנים שלל הסברים מדוע המטבעות הדיגיטליים מתמוטטים עכשיו, ומנסים להעריך האם מדובר בהזדמנות קנייה או בתחילתה של תקופה ארוכה של חולשה. ומה קרה בפעמים הקודמות שהביטקוין קרס? ● גלובס עושה סדר

מרטין שלגל, נגיד הבנק המרכזי השוויצרי / צילום: Reuters, Maximilian Schwarz

הדילמה השוויצרית: איך להגן על הכלכלה, לשמור על הפרנק ולא לעצבן את טראמפ

בעוד שהדולר מוסיף ונחלש, והעולם מחפש יציבות, שווייץ ניצבת בפני "צרות של עשירים": המטבע המקומי בשיא של עשור, האינפלציה במדינה אפסית, והחשש מפגיעה ביצוא גובר ● האם הנגיד מרטין שלגל יחזור לריבית שלילית ויסתכן בעימות חזיתי מול ממשל טראמפ?

שווארמה על גחלים ב–BBQ Mirage / צילום: וליד שרוף

בתחנת דלק מצאנו מסעדה אגדית שהתור אליה ממלא את החניון

יין וגבינות ממקרר שפועל בשיטת האמון, קטיף של פירות אדמה, סדנת תחפושות באווירת "משחקי הכס" וסניף חדש לשווארמה האגדית מהכרמל ● ביקור באבירים

בורסת תל אביב / צילום: טלי בוגדנובסקי

מגמה שלילית בתל אביב; מדדי הקלינטק והביטחוניות ירדו ב-3%

מדד ת"א 35 ירד בכ-1.9% ● טאואר זינקה לאחר שהודיעה על שת"פ עם אנבידיה, אך מחקה את העליות זמן קצר לאחר מכן ● מג'יק ומטריקס התאוששו מעט לאחר הצניחה במניות ה-IT אתמול ● הביטקוין יורד לשפל של כשנה וחצי ● וגם: בבנק אוף אמריקה מצפים שהטלטלה בתחום הטכנולוגיה תייצר הזדמנויות במניות השבבים

פרסומת של ארטליסט לסופרבול / צילום: צילום מסך

יותר מ-8 מיליון דולר ל-30 שניות: אף אחד כמעט לא מזפזפ בפרסומות הסופרבול

הסופרבול, שישודר ביום ראשון הקרוב, הוא לא רק אירוע ספורט משמעותי עם 120 מיליון צופים - אלא גם אחד מאירועי הפרסום הגדולים בעולם ● השנה יקחו בו חלק שלוש חברות ישראליות, והטרנד הבולט הוא מעבר מפרסומת חד-פעמית לחוויה אינטראקטיבית "360"

פרסומים לדירות חדשות כשהמחיר המצוין הוא למ''ר / צילום: צילומי מסך

במקום סכום כולל לדירה, מפרסמים מחיר למ"ר: מה עומד מאחורי השינוי השיווקי

עוד ועוד חברות שמוכרות דירות נוקבות במחיר למ"ר, ולא במחיר של הדירה ● המספרים האלה היו בדרך כלל שמורים לשמאים ולאנשי מקצוע, ולא לקהל הרחב ● המטרה: לעשות סטנדריטזציה למחירים ● מומחים: "המגמה כבר חורגת מתחום תל אביב"

נשיא ארה''ב דונלד טראמפ והמנהיג העליון של איראן עלי חמינאי / צילום: ap, Alex Brandon, khamenei.ir

דיווח: איראן מוכנה לדון גם בטילים - וגם בתמיכתה בארגוני טרור

הניו יורק טיימס דיווח: באיראן מוכנים להעלות נושאים נוספים, מעבר לגרעין, בשיחות המו"מ שייפתחו מחר ● כמעט שנתיים וחצי עברו מתחילת המלחמה ולקראת המעבר המתוכנן לשלב ב' של הסכם הפסקת האש - צה"ל טיפל רק בכמחצית מהמנהרות ברצועת עזה ● לפחות תשע מדינות מהאזור העבירו מסרים לבית הלבן וביקשו - אל תבטלו את הפגישה עם האיראנים ● סגן נשיא ארה"ב ג'יי.די ואנס: "לאיראן לא יכול להיות נשק גרעיני - זה המטרה העיקרית של טראמפ" ● עדכונים שוטפים

המלחמה עם איראן מתקרבת? זה הסימן שמספקת גרמניה

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: גרמניה מסיגה כוחות מבסיסים אמריקאים בעיראק, לפי דיווח אלביט רוצה לייצר משגרי רקטות בגרמניה, אתרי השכרת מלונות בספרד הסירו מודעות מעבר לקו הירוק, ובבריטניה בודקים אם המושבעים שזיכו פעילים פרו-פלסטינים הושפעו מלחץ ציבורי • כותרות העיתונים בעולם