גלובס - עיתון העסקים של ישראלאתר נגיש

את הציוץ הזה כנראה לא תראו: נחשפה (שוב) פרצת אבטחה בטוויטר

חוקר אבטחה איתר פרצת אבטחה בטוויטר אשר אפשרה לו גישה למיליוני מספרי טלפון של משתמשים ● חלק מהמשתמשים היו פוליטיקאים ובכירים במדינות שונות, ובין היתר מצוין כי נמצא מספר טלפון של פוליטיקאי ישראלי בכיר ● טוויטר: "אנחנו לוקחים דיווחים כאלו ברצינות"

טוויטר. חוקר קיבל גישה למספרי טלפון של 17 מיליון משתמשים / צילום: שאטרסטוק
טוויטר. חוקר קיבל גישה למספרי טלפון של 17 מיליון משתמשים / צילום: שאטרסטוק

פרצת אבטחה בטוויטר אפשרה גישה למיליוני מספרי טלפון של משתמשים, בהם ישראלים. חוקר האבטחה איברהים באליק אמר לאתר "טק-קראנץ'" כי גילה פגם אבטחה באפליקציית האנדרואיד של טוויטר שאפשר לו למצוא מספרי טלפון של 17 מיליון משתמשים ברשת החברתית. חלק מהמשתמשים היו פוליטיקאים ובכירים במדינות שונות, ובין היתר מצוין כי נמצא מספר טלפון של פוליטיקאי ישראלי בכיר. משתמשים נוספים הגיעו מצרפת, יוון, איראן, ארמניה, גרמניה וטורקיה.

באליק יצר באופן רנדומלי מעל 2 מיליארד מספרי טלפון, והשתמש בפיצ'ר של האפליקציה ובמאות חשבונות מזויפים שיצר כדי להעלות אותם זה אחר זה, והאפליקציה התאימה לאותם מספרים מידע על משתמשים. במשך חודשיים באליק הצליח למצוא כך מספרי טלפון של משתמשים עד שטוויטר חסמה את פעולותיו ב-20 בדצמבר. באליק לא הודיע לטוויטר על הבאג אך הקים קבוצת וואטסאפ עם משתמשים עם פרופיל גבוה שמצא את המספרים שלהם, על מנת להזהיר אותם מפגם האבטחה.

בעבר באליק גילה פרצת אבטחה שהשפיעה על מרכז המפתחים של אפל ב-2013.

טוויטר פרסמה הצהרה רשמית לפיה "אנחנו לוקחים דיווחים כאלו ברצינות וחוקרים כדי להבטיח שאי אפשר יהיה לנצל את הבאג הזה שוב. כשלמדנו על הבאג הזה, השענו את החשבונות בהם נעשה שימוש כדי לגשת למידע האישי של משתמשים בצורה לא נאותה. הגנה על הפרטיות והבטיחות של האנשים שמשתמשים בטוויטר היא העדיפות מספר אחת שלנו".

לטוויטר היו מספר פגמי אבטחה השנה. במאי החברה הודתה כי העבירה מידע על מיקומים של משתמשים לחברת צד שלישי, גם במקרים בהם משתמשים סימנו כי אינם מאשרים זאת. בחודש שעבר טוויטר הודתה כי השתמשה במספרי טלפון שמטרתם הייתה לאבטח את החשבון על מנת להתאים מודעות למשתמשים.

עוד כתבות

הנפיקו בוול סטריט ונחתכו ביותר מחצי / עיבוד: טלי בוגדנובסקי

נפלו במעל 50%: ייסורי המנפיקות הישראליות בוול סטריט

שלוש חברות ישראליות שהצליחו לצאת בהנפקה אשתקד, איטורו, ויה ונאבן, התעוררו למציאות שונה מזו שייחלו לה בעת הצילום המסורתי ביום הגדול בניו יורק ● הסיבות לכך: סנטימנט שלילי לחברות התוכנה, בשל חשש מהתחרות שיעוררו שחקנים מבוססי AI ● אצל מי מזהים האנליסטים אפסייד אפשרי?

איליה סוצקבר / צילום: כדיה לוי (עיבוד תמונה)

בכיר בחברה של איליה סוצקבר בישראל עוזב לסטארט־אפ חדש

עזיבה נוספת במרכז הפיתוח של SSI בתל אביב: שחר פפיני, מהמהנדסים הבכירים בחברה של איליה סוצקבר, פרש ומצטרף כ־CTO לסטארט־אפ Attestable AI, שגייס כ־20 מיליון דולר עוד לפני השקת מוצר

כמה ימי מחלה העובדים הישראלים לוקחים? / אילוסטרציה: Shutterstock

כמה ימי מחלה העובדים הישראלים לוקחים? הנתונים מנפצים כמה מיתוסים

האם הורים לילדים קטנים לוקחים יותר ימי מחלה מאחרים, ובאילו ימים ישראלים נוטים להיעדר? ● חברת חילן Value ניתחה את דיווחי ימי המחלה של מאות אלפי עובדים מסקטורים שונים, וחלק מהמסקנות מפתיעות ● שוק העבודה במספרים, מדור חדש

יזמי MyOr. מימין:  ד''ר מיכאל ברנדווין, ד''ר אריאל כץ ופרופ' רוני כהן / צילום: באדיבות החברה

ליזם שהפך את אנזימוטק לסיפור הצלחה יש תוכנית חדשה לשינוי עולם הבריאות

ד"ר אריאל כץ, היזם שהוביל את חברת אנזימוטק ופרש רגע לפני שנמכרה במאות מיליוני דולרים, רוצה לרתום את קליניקות התזונה למהפכה ברפואה מונעת ● בראיון הוא מספר על המודל העסקי של חברת MyOr שהקים וצופה לה השנה הכנסות של 30 מיליון דולר

חייל חשד א–שעבי באירוע לציון הניצחון על דאע''ש בבגדד / צילום: Reuters, Ahmed Saad

תקציב של 3.4 מיליארד דולר ו"חיילי רפאים": נתיב הכסף האחרון של איראן

טהרן מהדקת אחיזה בעיראק כצינור מימון לפעילות הטרור ● באמצעות משרות פיקטיביות ושליטה על משרדי ממשלה, ארגון פרו־איראני מקומי בונה אימפריה כלכלית על חשבון האזרחים

שדה דב / צילום: גיא יחיאלי

שליש מהשטח מזוהם: מה עומד לקרות כעת בפרויקט שדה דב?

ממצאים ראשוניים של זיהום בקרקע ובמי התהום ברובע שדה דב העלו שאלות לגבי המשך קידום הפרויקטים במתחם ● באילו אזורים אותרו החומרים שמקורם בקצפי כיבוי אש, מדוע שווקו הקרקעות מלכתחילה, ואילו יזמים כבר מבהירים שהשטח שלהם נקי? ● גלובס עושה סדר

סניף הבנק הבינלאומי / צילום: אייל טואג

הדיווח שהגדיל את הונו של צדיק בינו בחצי מיליארד שקל בתוך יום

בעקבות דיווח על כוונת פיבי של צדיק בינו להתמזג עם הבנק הבינלאומי שבשליטתה, זינקה מניית חברת ההחזקות בכ־17% וצמצמה את הדיסקאונט העמוק בו נסחרה ביחס לשווי החזקותיה בבנק ● אי.בי.אי: "השוק חיכה למהלך הזה. בינו מעוניין לסגור את הדיסקאונט ו'להתקרב לצלחת'"

שר המשפטים יריב לוין והיועמ''שית גלי בהרב-מיארה / צילום: מארק ישראל סלם (הג'רוזלם פוסט), יואב דודקביץ (ידיעות אחרונות)

היועמ"שית: לוין מונע מינוי שופטים ואלפי תיקים מצטברים

בהרב-מיארה הגישה לבג"ץ את עמדתה בעתירה נגד סירובו של לוין לכנס את הוועדה לבחירת שופטים, והפנתה לנתונים של הנהלת בתי המשפט על מחסור כבד במערכת ● לדבריה, הציבור נפגע ואלפי תיקים "ממתינים על המדף"

מחקר אלצהיימר / צילום: Shutterstock

מחקר חדש מגלה מה הגורם שמכריע אם יהיה לכם אלצהיימר או לא

שני מחקרים חדשים מנסים לשפוך אור על השאלה - מדוע חלק מהאנשים מפתחים אלצהיימר וחלק לא, למרות שיש להם את אותם גורמי סיכון עיקריים למחלה ● הממצאים, שבין היתר מתייחסים לכמות חלבון TAU במוח, עשויים לעזור ביצירת תרופות חדשות

מטוס ארקיע / צילום: ארקיע

המשקיע האמריקאי מעולמות הבריאות שלוטש עיניים לארקיע

האחים נקש מנהלים מגעים למכירת השליטה בחברת התעופה לפי שווי של כ-50 מיליון דולר ● המשקיע שנמצא במשא ומתן סופי הוא אליוט זמל, אמריקאי עם פעילות בענפי הבריאות וההשקעות

בורסת תל אביב / צילום: טלי בוגדנובסקי

מגמה שלילית בתל אביב; מדדי הקלינטק והביטחוניות ירדו ב-3%

מדד ת"א 35 ירד בכ-1.9% ● טאואר זינקה לאחר שהודיעה על שת"פ עם אנבידיה, אך מחקה את העליות זמן קצר לאחר מכן ● מג'יק ומטריקס התאוששו מעט לאחר הצניחה במניות ה-IT אתמול ● הביטקוין יורד לשפל של כשנה וחצי ● וגם: בבנק אוף אמריקה מצפים שהטלטלה בתחום הטכנולוגיה תייצר הזדמנויות במניות השבבים

יו''ר דירקטוריון צים יאיר סרוסי והמנכ''ל אלי גליקמן / צילום: איל יצהר, don-monteaux

המדינה לא מסתפקת במניית זהב ומגבשת מודל חדש בצים

ברקע מגעים למכירת צים, רשות החברות מקדמת מעבר מ"מניית זהב" לצו אינטרסים חיוני ● הרגולציה שנבחנת תאפשר למדינה להשתלט על ניהול החברה במקרה של פגיעה באינטרס הלאומי

זום גלובלי / צילום: Reuters

מילה אחת מיותרת ברוסיה עלתה בשש שנות מאסר

ארה"ב והודו הגיעו להסכם מכסים חדש - לפחות לטענת טראמפ • גזר הדין החריג שהוטל על קומיקאי רוסי • ומי רצח את בנו של קדאפי? פרטים חדשים נחשפים • זום גלובלי, מדור חדש

שליחים של וולט / צילום: פביו טרופה

השת"פ בין וולט לסיבוס בצומת דרכים: עשויים להיפרד ברבעון הבא

שיתוף הפעולה בין חברת המשלוחים לענקית כרטיסי ההסעדה נבחן מחדש ועשוי להסתיים כבר בחודשים הקרובים ● לגלובס נודע כי בעקבות שיחה בניהן הוחלט כי לעת עתה שיתוף הפעולה יימשך כסדרו

סונדר פיצ'אי, מנכ''ל גוגל / צילום: ap, Jose Luis Magana

תחרות באנבידיה או מיזם חלל: על מה תוציא גוגל 180 מיליארד דולר?

מנכ"ל גוגל הפתיע אמש כאשר חשף את הסכום העצום שהוא מתכנן לשים השנה על השקעות הוניות ● המשקיעים קצת פחות אהבו את זה, אך מה בעצם פיצ'אי מתכנן? ● שלושה תסריטים אפשריים

מניות התוכנה יורדות אל מול האיום החדש / אילוסטרציה: Shutterstock

מנכ"ל אנבידיה מנסה להרגיע, אבל בשוק בטוחים: "החפיר של המניות הללו נפרץ"

הכלי החדש שעליו הכריזה חברת אנתרופיק הצית סערה מושלמת בוול סטריט ובת"א, שמחקה מאות מיליארדי דולרים משווי חברות התוכנה ● המשקיעים, שחוששים כי עוזרי בינה מלאכותית יחליפו מיומנויות של עשרות שנים, מתחילים לתמחר מחדש את ענקיות התוכנה כ"נכס רעיל"

חבר הכנסת אחמד טיבי יומן השבוע, כאן ב', 04.02.26 / צילום: איל יצהר

עד כמה הרצח בחברה הערבית חריג ביחס לעולם?

ח"כ אחמד טיבי אמר ששיעור הרצח בחברה הערבית גבוה ביחס לעולם ● הנתונים מראים שהוא צודק - ויש רק שלוש מדינות שרשמו שיעורי רצח גבוהים יותר ● המשרוקית של גלובס

מנכ''ל אמזון, אנדי ג'סי / צילום: Reuters

אמזון מגדילה את ההימור על AI, והמשקיעים מודאגים; המניה נופלת

אמזון רשמה שיא רבעוני בהכנסות של 213 מיליארד דולר, מעל התחזית ● הרווח למניה, 1.95 דולר, היה מעט מתחת לצפי ● הכנסות הענן היו 35.6 מיליארד דולר, מעל התחזיות, עם צמיחה שנתית של כ־21% ● המניה נופלת במסחר המאוחר בעיקר בשל תחזית השקעות חריגה של כ־200 מיליארד דולר לשנה הקרובה, שמעוררת חששות לגבי הלחץ על התזרים והרווחיות

חשבוניות פיקטיביות / איור: גיל ג'יבלי

ארגוני הפשיעה מצאו שיטה חדשה לגנוב מיליארדי שקלים מהמדינה

הכתבה הזו הייתה הנצפית ביותר השבוע בגלובס ועל כן אנחנו מפרסמים אותה מחדש כשירות לקוראינו ● רשות המסים בלמה לאחרונה חשבוניות פיקטיביות בהיקף של 25 מיליארד שקל, וארגוני הפשיעה החלו לחשב מסלול מחדש: לפרוץ למערכות של חברות אמינות, לגנוב זהויות ולהנפיק חשבוניות "רפאים" באישון לילה ● מקבלנים שחשבונם הוקפא ועד מילואימניקים שנפלו קורבן - כך עובדת שיטת העוקץ

קמפיין של הלוטו / צילום: צילום מסך מיוטיוב

כ-15 מיליון שקל בשנה: תקציב הפרסום של הלוטו עובר ידיים

פרסום הגרלת הלוטו עובר ממשרד באומן בר ריבנאי למשרד אדלר חומסקי - שלמעשה יטפל מעתה במרבית תקציב הפרסום של מפעל הפיס, העומד על 60 מיליון שקל בשנה ● מקס ממתגת מחדש את הלייב פארק בראשון לציון כ־אמפי MAX ● חברת הפינטק הישראלית april חותמת על שיתוף פעולה עם פייפאל ● וגם: שורת מינויים חדשים בגלידות שטראוס תחת הבעלים החדשים ● אירועים ומינויים