Share
הממשק החדש של פייסבוק מכיל פרצת אבטחה המאפשרת להאקרים להריץ סקריפטים זדוניים על מחשבי משתמשים.

מפתח של קוד זדוני כאמור סיפק הוכחה כי ניתן להשתמש בממשק החדש של פייסבוק על מנת לגנוב את עוגיות הזיהוי של משתמש, לשלוח לו הודעות פופ-אפ ואף לשנות את עיצוב הדפים בפייסבוק.

ארתור ווצ`לקה, מפתח משחקי אונליין ממינכן, נתקל בפרצת האבטחה בזמן שפיתח משחק שח עבור פייסבוק. ווצ`לקה הודיע על הפרצה לפייסבוק ולדבריו נענה במשפט אחד - פרצת האבטחה אינה קיימת.

לאחר קבלת התגובה, ווצ`לקה אמר כי החליט לחשוף את קיומה של פרצת האבטחה בפומבי - על ידי פרסום סקריפט זדוני לדוגמא. הרצת הסקריפט הזדוני מוכיחה, על פי הפרסום ב-The Register, את קיומה של פרצת האבטחה כאמור.

מעניין לציין כי בחודש יוני דיווחנו על קבוצה קנדית אשר הגישה תלונה נגד האתר פייסבוק, בה התבקש הנציב הממונה על הגנת הפרטיות לבדוק את מדיניות האתר. הקבוצה תארה את פייסבוק כ"שדה מוקשים של פלישה לפרטיות".

הקליניקה הקנדית למדיניות ברשת ואינטרס הציבור (CIPPIC) ביקשה מהנציב הממונה על הגנת הפרטיות לבדוק את מה שלדעת CIPPIC מהווה הפרה של חוקים קנדיים שונים, הנוגעים להגנת הפרטיות. לדברי CIPPIC, ישנן 22 הפרות כאלו.

בחודש ינואר דיווחנו כי חוקר ישראלי טען שחשף פגם בסיסי באופן בו מטפל הדפדפן פיירפוקס בתהליכי כניסה לאתרים, עלול לאפשר להאקרים להוציא לפועל מתקפות שונות.

לדבריו, האקרים וגנבי זהויות יכולים כעת לנצל את הפגם על מנת לגרום למשתמשים לחשוף את סיסמאות הכניסה שלהם לאתרי אינטרנט שונים.

באותו החודש דיווחנו כי גניבות מידע אישי כגון מספרי כרטיסי אשראי ומספרי ביטוח לאומי הגיעו לשיאים חסרי תקדים בשנת 2007 .

לפי המידע שברשות המרכז לחקר גניבת זהויות, התקבלו דיווחים על פריצות ללמעלה מ-79 מיליון רשומות (!) עד ל-18 בדצמבר 2007, בארה"ב בלבד. מדובר בעליה של כ-400% מכמות הפריצות בשנת 2006 (20 מיליון).

בחודש דצמבר האחרון דיווחנו על פרצת אבטחה באתר "וואלה!" , אשר אפשרה לגנוב את פרטי הגולשים, וביניהם את פרטי כרטיסי האשראי של גולשים באתר. בעקבות פניה בעניין, וואלה פתרה חלק מהבעיה.





26/08/2008



חדשות
בינלאומי  | מיקרוסופט תשיק עדכוני אבטחה בשבוע הקרוב  
ניו זילנד  | נגן ה-MP3 אשר הכיל קבצים של הצבא האמריקני הוחלף  
ניו זילנד  | שיר אחר – מסמכים של הצבא האמריקני נמצאו על נגן MP3  
ארצות הברית  | תוכנה חדשה מסכלת מתקפות קיברנטיות  
אירופה  | האיחוד האירופי מזהיר מפני סכנות האבטחה במדפסות  

מאמרים
ישראל  | משפט המכונה: אבטחת מידע וחוק המחשבים  
ארצות הברית  | הפנטגון ולוחמה קיברנטית  
ארצות הברית  | גאדג`טים ממאדים וחיבורים מנוגה?  
ישראל  | פרשת הסוס הטרויאני כמבחן משפטי  
ישראל  | אדוני לא יקבל מחשב. אדוני יעזוב את המקלדת!  

פסיקה
ישראל  | תפ 7258/08 (שלום תל אביב), מדינת ישראל נ` דן טירספולסקי  
ישראל  | תפ 10466/08 (שלום תל אביב) מדינת ישראל נ` שמואל בסן  
ישראל  | תפ 6512-12-08 (שלום נצרת) מדינת ישראל נ` גפן אוחנה  
ישראל  | תפ 10652/08 (שלום תל אביב) מדינת ישראל נ` ברק קדם  
ישראל  | פ 9497/08 (שלום ירושלים) מדינת ישראל נ` משה הלוי הלמו  

חקיקה
ישראל  | חוק המחשבים, התשנ``ה 1995  
ישראל  | הצעת חוק המחשבים התשנ``ד 1994  

מקורות מקוונים
ארצות הברית  | המכון לאבטחת המחשב - CSI  
ישראל  | הבלוג של תומר כהן-אינטרנט, מחשבים ודברים אחרים  
ארצות הברית  | איגוד תעשיית המחשבים והתקשורת - CCIA  
ישראל  | המקור - עמותה ישראלית לתוכנה חופשית ולקוד מקור פתוח  
ישראל  | יומן אבטחה-הבלוג של עומר טרן  





מדורים

 

קניין רוחני

לשון הרע

מידע כללי

הגנת הפרטיות

מסחר אלקטרוני

זכויות יוצרים

לשון הרע

אילון ושות` עורכי דין

דואר זבל

מניות, ניירות ערך

סימני מסחר

תביעת לשון הרע

אודות דיני רשת

משרדי עורכי דין

מונופולין, הגבלים עסקיים

פטנטים

לשון הרע בפייסבוק

ניהול משברים

קניין רוחני

שמות מתחם

 

 

חוקרים פרטיים

סקס פורנוגרפיה

דואר אלקטרוני

סוגיות בזכויות יוצרים

פלילים

מומחים יועצים

שיתוף קבצים

עבודה

זכויות יוצרים בתמונות

עבירות מחשב

עו"ד אביב אילון

מנהל סחר אלקטרוני

ריגול ומעקב

זכויות יוצרים במוזיקה

עבירות אינטרנט

יעוץ משפטי

הימורים

ספקי שירותים

זכויות יוצרים בתוכנה

הונאה

 

סמכות שיפוט

טרור קיברניטי

זכויות יוצרים בוידאו, סרטים וטלויזיה

פלילים

 

בורורות גישור

מנועי חיפוש באינטרנט

זכויות יוצרים בפרסום

 

 

פדופיליה

ילדים

רישום זכויות יוצרים

 

 

אתיקה

נשים

שמירת זכויות יוצרים

אינדקס ויזואלי

אתרי לווין

בחירות אלקטרוניות

גברים

 

קטעי וידאו

דיני לשון הרע

מילון מונחון

משפחה

 

חדשות עיתונות

דיני זכויות יוצרים

אנונימיות

פורומים

 

משרדי עורכי דין

דיני פלילים

נוטריון

חברת המידע

 

משפטים

דיני מסחר

חוזים הסכמים

ננו טכנולוגיה

 

 

עורכי דין

מכשירים חכמים

גירושין

 

 

 

 

 

 

 

 

 

© כל הזכויות שמורות לעו"ד אביב אילון 1999-2010