תגית: פרטיות

תמונות עירום ומספרי אשראי: פירצות חמורות ב-Swinging.co.il סיכנו סווינגרים

זה אחד מהמקרים הכי קשים שיצא לי לדווח עליהם – דליפת מידע באתר swinging.co.il. דליפה אחת? התכוונתי שתיים, ועם מידע סופר רגיש, כולל תמונות עירום מזוהות, חלקן של אנשים מהמגזר החרדי והערבי שיכול להביא גם לסכנת חיים ממשית, ולקינוח – התעלמות מוחלטת של הגורמים מאחורי האתר מפניותינו.

[עדכון] האזינו לפרק: סווינגינג? רואים לכם הכל 🐱‍💻 סייברסייבר ע07פ09


אבא מסתכל מלמעלה

חשיפה של רן בר-זיק (קפטן אינטרנט) והפודקאסט הפופולרי סייברסייבר: מחדל סייבראבטחה במערכת ניהול בחירות של מפלגת ש"ס חושף מידע-רב שהמפלגה אספה על אזרחים, כולל פרטים אישיים, מידע אישי רגיש ומידע ממערכות בחירות קודמות, שהמפלגות מקבלות אך נדרשות להשמיד בסיום אותה מערכת בחירות.

מחדל אבטחת מידע נרחב יותר מאלקטור: ש"ס מחזיקה מידע מפורט על מיליוני אזרחים במאגר קל לפריצה // רן בר-זיק, קפטן אינטרנט

בגלל ה-Debugger: כך התבצעה הפריצה למערכת ניהול הבוחרים של ש"ס // רן בר-זיק, קפטן אינטרנט

פרצת אבטחה במאגר ניהול הבחירות של ש"ס חשפה פרטים אישיים של מיליוני אזרחים // עומר כביר, כלכליסט

Massive data breach in Isreal: leaks, again, The entire Israeli voters' data // Ran Bar-Zik, LinkedIn

לא רק אלקטור: פרצת אבטחה בש"ס חשפה פרטים של מיליונים // יניב הלפרין, אנשים ומחשבים

המפלגות משתכללות – ומנצלות את חולשת רשות הגנת הפרטיות // עידו באום, דהמרקר

עוד על סייברבחירות:

פרטי פעיל במערכת ש"ס. מחקנו את הפרטים המזהים

תמונת שער: שלט בחירות של ש"ס 🖼️ ד"ר אבישי טייכר


עוד פירצה ועוד פירצה 🌆 אתרי התשלומים המוניציפליים דולפים 🐱‍💻 הסיפור המלא של סייברסייבר ע04פ02

כולם מדברים על ההאקר המלזי שמוכר מידע ממוחזר מ-City4U, אבל כבר לפני שלושה חודשים איסגרנו פירצה באתר המתחרה MAST שחשפה 660+ אלף קבצים עם מידע אישי ורגיש 🐱‍💻 נעם רותם, עידו קינן – סייברסייבר


✝️ הכומר שמכר את הפרטיות שלו

זהו סיפור עם מוסר השכל על מידע אנונימי שאינו אנונימי, נתוני מיקום בטלפון החכם שלכם, וכמרים שמשתמשים באפליקציות היכרות וברים של הקהילה הגאה


🍗 עין הנץ של המשטרה תמשיך לעקוב אחריכם – ואתם אפילו לא תדעו על זה

אתמול יצא תזכיר החוק שיסדיר (כביכול) את השימוש של המשטרה במצלמות חכמות לזיהוי פנים ובמערכת "עין הנץ". מה הוא אומר?


פרשת #משטריגול: שאילתה לשר, מדריך פרטיות לגולשות

הבוקר חשפנו כאן בסייברסייבר יחד עם עודד ירון מקפטן אינטרנט מערכת משטרתית למעקב והסטת תעבורת רשת. מספר התפתחויות בנושא: השר לבטחון פנים יצרך לתת תשובות על הפרשה, מדריך טכני מפורט יסייע לגולשות להקשות על המשטרה לעקוב אחריהן ולבצע מניפולציות על הגלישה שלהן, ויש גם מאפים.


משטרת ישראל מרגלת אחרי הגלישה שלנו באינטרנט. מזל שהיא כל כך גרועה בזה

כל הזמן מספרים לנו איזו דיסטופיה טכנולוגית יש בסין, שם הממשלה עוקבת אחרי כל צעד ושעל של האזרחים החיים בה, מנטרת ומסננת את התכנים שאותם מבקשים לצרוך משתמשי הרשת הסינית. צקצקנו, כי זה מה שאנחנו יודעים לעשות, וניפחנו את החזה עוד קצת, כי אנחנו נעלים יותר, ליברלים יותר, ולעולם לא נעשה את זה לעצמנו.


🎖️ הפירצה"ל: לכו בעקבות הריח

הפרק החדש של סייברסייבר התחיל מ-code smell, מונח מוכר היטב למפתחים מנוסים. מה המשמעות של code smell? סימנים קלים בקוד שמראים שיש איתו בעיה, כמו ריח של דגים שמעיד שהם לא טריים. זו לאו דווקא בעיה ספציפית עם הקוד. יתכן שהוא עושה בדיוק את מה שהוא אמור לעשות, אבל הוא כתוב באופן כזה שמראה שעלולה להיות איתו בעיה.


ווינד מתקדמים מקורקינטים למאגר ביומטרי

הכתב כרמל ליבמן דיווח בשמחה בחדשות 2 כלשהן על "מהלך שיציל חיים? הטכנולוגיה החדשה שתמנע מילדים לשאול את הקורקינטים השיתופיים". כותרת מדוייקת יותר מופיעה בראש פוסט זה.


חולדאי דולף

ראש מדינת תל אביב, רון חולדאי, הכריז בתחילת החודש שהוא מתכוון להתמודד בבחירות הארציות, כי אף פעם אין מספיק גנרלים שרוצים לרוץ לראשות הממשלה מטעם השמאל המרכזי. בשבוע הראשון למועמדותו-מטעם-עצמו הוא הספיק לעשות שתי טעויות סייברסייבר: לדלוף מידע שהתכוון לשמור בפרטיות, ולסמן את המידע הזה לטובת מי שהתקשה למצוא אותו.


חוקרים גילו עוד דרך להוציא מידע מהיסטוריית הגלישה. כך נתגונן

היסטוריית הגלישה שלנו מספרת עלינו סיפור. הסיפור הזה זמין לספקי תקשורת, שרתי אינטרנט ושאר גורמים שיש להם גישה, גלויה או סמויה, לגיטימית או עבריינית, להיסטוריה שלנו. לאחרונה, חוקרים ממוזילה הציגו דרך ל"חיבור זהויות משתמש" – קישור בין היסטוריות גלישה נפרדות, גם אם עברו אנונימיזציה והפרטים המזהים הוסרו מהן.


הפתרון למעקב בחסות הקורונה: קריפטופארטי 🐱‍💻 סייברסייבר ע02פ22

הסמארטפון מספר לתא הסלולרי את מיקומך, ה-GPS מאכן אותך והדפדפן מגלה לספק האינטרנט לאן גלשת ומה ראית. בקריפטופארטי מסבירים איך למנוע זאת באמצעים פשוטים 🐱‍💻 סייברסייבר עם יובל אדם, נעם רותם ועידו קינן


קורונה וקורקינטים עוקבים אחריכם 🐱‍💻 סייברסייבר ע02פ21

🛡️ אל תתקינו את אפליקציית "המגן" של משרד הבריאות 🛴 קורקינטים שיתופיים איפשרו לעקוב אחרי הרוכבים 🐱‍💻


📞 הטרוקולר הסעודי שחשף הכל על המשתמשים 🐱‍💻 סייברסייבר ע01פ09

כשאתם מתקינים אפליקציית זיהוי מתקשרים, היא לוקחת את כל הפרטים של כל אנשי הקשר שלכם. האפליקצייה הסעודית דליל לקחה פרטים רגישים גם על משתמשיה – והפקירה אותם ברשת. סיבר סיבר? סיברסיבר?? סייבר סייבר?! סייברסייבר