מה דעתכם על פרשת שירביט ?

AVIKO13

Well-known member

אני לא מתמצא מן הסתם ברמת האבטחה נגד איומי סייבר אצלם
גם קשה לטעון שלא היתה אבטחה מספקת
כמובן שאפשר לטעון ש"אם פרצו אז כנראה לא היתה מספקת"
אבל כנראה שלכל מקום ניתן לפרוץ כיום, גם לפנטגון .
עובדה שחלק ממומחי האבטחה היו נערים האקרים שפרצו לכל מיני מקומות בעברם
כך שיש במומחיות הזו גם מן הכישרון.

החברה גם מפוקחת על ידי רשות שוק ההון ועוברת בקרת תקופתית על ידם .
 

סטילהוק1

Well-known member

אני לא מתמצא מן הסתם ברמת האבטחה נגד איומי סייבר אצלם
גם קשה לטעון שלא היתה אבטחה מספקת
כמובן שאפשר לטעון ש"אם פרצו אז כנראה לא היתה מספקת"
אבל כנראה שלכל מקום ניתן לפרוץ כיום, גם לפנטגון .
עובדה שחלק ממומחי האבטחה היו נערים האקרים שפרצו לכל מיני מקומות בעברם
כך שיש במומחיות הזו גם מן הכישרון.

החברה גם מפוקחת על ידי רשות שוק ההון ועוברת בקרת תקופתית על ידם .
זה רק מוכיח עד כמה מסוכן לאזרחי המדינה המאגר הביומטרי שבו נמצאות כל טביעות האצבעות והפרטים האישיים והכי רגישים של כל אזרחי המדינה. מאגרים כאלה הם פרצה שקוראת לגנב. וכשקוראים לגנב, ובמקרה הזה ההאקר, הוא בא.
 

קלייטון.ש

Well-known member
זה רק מוכיח עד כמה מסוכן לאזרחי המדינה המאגר הביומטרי שבו נמצאות כל טביעות האצבעות והפרטים האישיים והכי רגישים של כל אזרחי המדינה. מאגרים כאלה הם פרצה שקוראת לגנב. וכשקוראים לגנב, ובמקרה הזה ההאקר, הוא בא.
מכל המאגרים שמכילים מידע על אזרחים, המאגר הביומטרי הוא הכי פחות רגיש. יש בו תמונות וטביעות אצבע וזהו. אפילו מערכת השכר של המעסיק שלך מכילה מידע עליך שהוא יותר רגיש, ובטוח בלי שום ספק שהיא מאובטחת הרבה פחות מהמאגר הביומטרי, אם בכלל היא מאובטחת.
 

סטילהוק1

Well-known member
מכל המאגרים שמכילים מידע על אזרחים, המאגר הביומטרי הוא הכי פחות רגיש. יש בו תמונות וטביעות אצבע וזהו. אפילו מערכת השכר של המעסיק שלך מכילה מידע עליך שהוא יותר רגיש, ובטוח בלי שום ספק שהיא מאובטחת הרבה פחות מהמאגר הביומטרי, אם בכלל היא מאובטחת.
רק תחשוב מה יקרה אם מאגר שמכיל את כל הטביעות אצבעות ותמונות הפנים של אזרחי ישראל ייפול בידי גורם עויין, או אפילו גורם זר עויין. אף אזרח במדינה לא יהיה בטוח יותר. ובדיוק כמו עם הנגיף הקטלני שכולם זלזלו בו בהתחלה ולא התייחסו להזהרות ורבים שילמו על כך בחייהם ובחיי קרוביהם, רק כשזה יקרה כולם יבינו עד כמה זה מסוכן.
 

קלייטון.ש

Well-known member
רק תחשוב מה יקרה אם מאגר שמכיל את כל הטביעות אצבעות ותמונות הפנים של אזרחי ישראל ייפול בידי גורם עויין, או אפילו גורם זר עויין. אף אזרח במדינה לא יהיה בטוח יותר. ובדיוק כמו עם הנגיף הקטלני שכולם זלזלו בו בהתחלה ולא התייחסו להזהרות ורבים שילמו על כך בחייהם ובחיי קרוביהם, רק כשזה יקרה כולם יבינו עד כמה זה מסוכן.
למה הביטחון של אזרחי ישראל תלוי בהימצאות מאגר תמונות וטביעות אצבע בידי גורם עוין? מה הגורם יעשה בטביעות האצבע? ולמה גורם עוין שרוצה לזהות ישראלים לפי התמונות צריך את המאגר הביומטרי, כשהוא יכול פשוט לגשת לפייסבוק?
 

d70

Well-known member
למה הביטחון של אזרחי ישראל תלוי בהימצאות מאגר תמונות וטביעות אצבע בידי גורם עוין? מה הגורם יעשה בטביעות האצבע? ולמה גורם עוין שרוצה לזהות ישראלים לפי התמונות צריך את המאגר הביומטרי, כשהוא יכול פשוט לגשת לפייסבוק?

תשאל את גופי הביטחון שקיבלו החרגה ולא יהיו במאגר.
שזה אגב חתיכת טמטום כי ברגע שהמאגר ידלוף, ניתן יהיה לזהות שאתה עובד מערכת הביטחון על דרך השלילה....
 
מכל המאגרים שמכילים מידע על אזרחים, המאגר הביומטרי הוא הכי פחות רגיש. יש בו תמונות וטביעות אצבע וזהו. אפילו מערכת השכר של המעסיק שלך מכילה מידע עליך שהוא יותר רגיש, ובטוח בלי שום ספק שהיא מאובטחת הרבה פחות מהמאגר הביומטרי, אם בכלל היא מאובטחת.
באיזה עולם אדם גאה לשים ייצוג שלו(סמליל) בתור קוף אטום לסביבה ועם מסיכה לכבשים?

הרי אנשים לא מוצאם מקופים אלא מזיווג של חייזרים עם האדם הניאדרטלי(שמזכיר קוף אבל לא ברור הקשר הישיר שלו).

החוליה החסרה בין האדם הניאדרטלי להומו ספיאנס לא נמצאה - להזכירך.

 

קלייטון.ש

Well-known member
באיזה עולם אדם גאה לשים ייצוג שלו(סמליל) בתור קוף אטום לסביבה ועם מסיכה לכבשים?

הרי אנשים לא מוצאם מקופים אלא מזיווג של חייזרים עם האדם הניאדרטלי(שמזכיר קוף אבל לא ברור הקשר הישיר שלו).

החוליה החסרה בין האדם הניאדרטלי להומו ספיאנס לא נמצאה - להזכירך.

זה שלושת הקופים החכמים בפרצוף קוף אחד.
חוץ מזה אולי אני כזה מכוער, מאיפה לך לדעת?
 

ai27

Well-known member
זה שלושת הקופים החכמים בפרצוף קוף אחד.
חוץ מזה אולי אני כזה מכוער, מאיפה לך לדעת?
בתור התחלה, קוף זה יותר טיפש מאשר מכוער. כיעור זה עניין של טעם, נחיתות שכלית לא.
אז זה באמת מוזר, כי יש לך ראש טוב על הכתפיים, ולא בלון נפוח כמו יותר מדי גולשים.

וזה שלך, הוא קוף מגניב עם משקפי שמש ששומע מוזיקה, ולובש מסיכה כמו שצריך ולא כמו חמור על הסנטר. ממש חמוד.

לא ברור איך זה מתחבר עם הקטע הסיני. יותר מתחבר לי עם אילת...
 

אני לא מתמצא מן הסתם ברמת האבטחה נגד איומי סייבר אצלם
גם קשה לטעון שלא היתה אבטחה מספקת
כמובן שאפשר לטעון ש"אם פרצו אז כנראה לא היתה מספקת"
אבל כנראה שלכל מקום ניתן לפרוץ כיום, גם לפנטגון .
עובדה שחלק ממומחי האבטחה היו נערים האקרים שפרצו לכל מיני מקומות בעברם
כך שיש במומחיות הזו גם מן הכישרון.

החברה גם מפוקחת על ידי רשות שוק ההון ועוברת בקרת תקופתית על ידם .
המטרה היא להכניס פחדים שקשורים בכרטיסי האשראי ואז להכניס את הפתרונות של הקושרים ש"מתאימים" לבעיה הזאת.

איך זה יכול להיות שפתאום צריך קוד לקניות מעל 300 ש"ח ו 20 שנה הכל היה בסדר בלי גניבות?
 

shaycn23

Well-known member

אני לא מתמצא מן הסתם ברמת האבטחה נגד איומי סייבר אצלם
גם קשה לטעון שלא היתה אבטחה מספקת
כמובן שאפשר לטעון ש"אם פרצו אז כנראה לא היתה מספקת"
אבל כנראה שלכל מקום ניתן לפרוץ כיום, גם לפנטגון .
עובדה שחלק ממומחי האבטחה היו נערים האקרים שפרצו לכל מיני מקומות בעברם
כך שיש במומחיות הזו גם מן הכישרון.

החברה גם מפוקחת על ידי רשות שוק ההון ועוברת בקרת תקופתית על ידם .
כוכבית זוהרת לבנקים שסוגרים סניפים ועוברים לדיגיטל
 

dory30

Well-known member
אני לא מתמצא מן הסתם ברמת האבטחה נגד איומי סייבר אצלם
גם קשה לטעון שלא היתה אבטחה מספקת
כמובן שאפשר לטעון ש"אם פרצו אז כנראה לא היתה מספקת"
אבל כנראה שלכל מקום ניתן לפרוץ כיום, גם לפנטגון .
עובדה שחלק ממומחי האבטחה היו נערים האקרים שפרצו לכל מיני מקומות בעברם
כך שיש במומחיות הזו גם מן הכישרון.

החברה גם מפוקחת על ידי רשות שוק ההון ועוברת בקרת תקופתית על ידם .
אני גם לא מכיר את פרטי הפרשה, אבל דבר אחד בטוח: חשוב להגן על המידע, הן במישור העסקי והן במישור הפרטי. רק לאחרונה, כשהחלפתי מחשב חדש קיבלתי טיפ מהכטנאי, לא לשמור את סיסמאות הבנק שם. אם פורצים לי הביתה וגונבים את המחשב, יכולים לבצע מעילה בחשבונות, שלא נדע.
 

מ ש ה 53

Well-known member
מנהל
כן. כמה עצוב. זכור לי הסיפור על נער מטבעון, שפרץ בעזרת מחשב הטכניון למחשב הפנטגון, ופרסם בעזרתו "ידיעה מופרכת" על מורה שהיה שנוא עליו,
בשם הכתב יעקב אילון.
אז הנה... כבר אז זה "עבד".
וכמו שכל מנעולן יגיד לך, שלכל מנעול יש פרוטוקול פריצה, ככה שאין מנעולים חסינים לפריצות, כך גם לכל הגנה ממוחשבת תהיה דרך להגיע ולפצח אותה.
לכן, מוזרה לי ההודעה של שירביט "על פי מידע שבידנו, הפרטים המלאים של כרטיסי האשראי של לקוחות החברה לא נגנבו והם מאובטחים". כי מה? את כל ההגנות של שירביט פרצו אבל את ההגנה הזו לא יוכלו לפרוץ? חיחיחי...
מזל שכרטיסי האשראי מבוטחים עדיין.
 

dory30

Well-known member
לדעתי הם מחפשים את מספר כרטיס האשראי של נתניהו
הם לא ימצאו. הוא הרי לא מחזיק, לפחות לדבריו. הסיבה האמיתית שאין לו, זה כי הוא מפחד ששרה תבזבז הרבה.
 

Critical Thinking

Well-known member
הייתי מציע לשירביט לבדוק מי מעובדיה אשר ב"אבטחת מידע" עזב את החברה עקב אי-קידום או הועזב מסיבה כלשהי בשנה-שנתיים האחרונות.
התחושה שלי היא כי מדובר ב"נקמה" של עובד לשעבר של שירביט...
 

Critical Thinking

Well-known member
הייתי מציע לשירביט לבדוק מי מעובדיה אשר ב"אבטחת מידע" עזב את החברה עקב אי-קידום או הועזב מסיבה כלשהי בשנה-שנתיים האחרונות.
התחושה שלי היא כי מדובר ב"נקמה" של עובד לשעבר של שירביט...
משהו דומה ארע בעבר ב"לאומי קארד".
אלירן רוזנס נסה לעשות כזאת ב- 2014.
הוא מתאחסן כעת בפנסיון ממשלתי full board "הכל כלול"...
 

קלייטון.ש

Well-known member
רק להעיר שלא נכון להגיד שלכל מקום ניתן לפרוץ. לרוב מערכות המחשבים המאובטחות קשה מאד ואפילו בלתי אפשרי לפרוץ. ולא בגלל שלא מנסים, מנסים ועוד איך. בנקים לא נפרצים, המערכות של רשויות המס לא נפרצות, משרד הפנים, צה"ל על שלל מערכותיו ועוד רבים. בהחלט יש מקום להגיד שאם פרצו סימן שהיתה טעות כלשהי באבטחה. במיוחד שלא רק פרצו, אלא גם המשיכו ומשכו כמות אדירה של נתונים, בהיקף תעבורה שהיה צריך להתגלות ולהיעצר.
בכל אופן גם אם פרצו יכול להיות שהצליחו להיכנס רק למערכת שמחזיקה נתונים מסויימים ולא נתוני אשראי. אם המערכות נפרדות זה יכול להיות.
 
למעלה