דיגיטל וטק

פרצת אבטחה במשרד הכלכלה: מה מצא התלמיד החכם?

גוגל היא כל חיינו, כולנו משועבדים לפיצ'רים שלה ומפקידים את הפרטיות שלנו אצל ענקית הטכנולוגיה. לעיתים, בשל הגדרות שגויות, מידע אישי עלול להיות חשוף. סטודנט לסייבר מצא מידע מעניין 
מערכת ice | 
פרצת אבטחה (צילום pixabay, pexels)
גוגל מספקת למשתמשים שירות רב ומגוון: מנוע חיפוש, מייל, שמירת תמונות וסרטונים, מפות ועוד. עם ההרשמה וההתחברות לכל אחד מהפיצ'רים הללו גוגל מגדילה את המידע עלינו ופחות או יותר יודעת עלינו הכל.
כמות המידע האישי שהחברה מחזיקה על כל אחד ממשתמשי השרות שלה הוא עצום וחסר תקדים. איסוף המידע מביא לטענות אינסופיות על הפרת הפרטיות ובדיוק לשם כך השיקה גוגל אתר שמציג לגולשים באופן שקוף ונגיש את כל המידע שנאסף על כל אחד מהם, שנקרא My Account (החשבון שלי).
לעיתים, בשל מידע שאמור היה להיות פרטי אבל בשל הגדרות שגויות, קוטלג על ידי גוגל באופן שגוי וניתן למציאה בכל חיפוש פשוט. מדובר בטכניקת הפריצה הזו Google dorking או Google Hacking.
 
לפי מאקו, בדיוק זה מה שמצא ברשת שמואל לנצנר, בחור חרדי שלומד בימים אלו קורס "מיישם הגנה והתקפת סייבר" ביחידה ללימודי המשך בטכניון. הוא מספר: "בשבוע שעבר עשיתי חיפוש בגוגל ופתאום אני רואה נתוני עובר ושב של מישהו".
לנצנר נפל על "אוצר" שיש בו מידע רב. אתר ממשלתי של זרוע העבודה (שייך למשרד הכלכלה והתעשייה) בשם "התוכנית הלאומית להכשרת הנדסאים וטכנאים". התוכנית, משותפת גם לקרן עזריאלי, הג'וינט ושותפים אחרים, עוסקת בליווי והשמת סטודנטים במגמות מכונות, תוכנה ואלקטרוניקה, בתעשייה.
 
התלמיד החכם סיפר מה גילה: "מאות שורות של מידע נגלו לפניי. תלושי שכר, מסמכים של ביטוח רפואי עם אחוזי נכות, מידע רפואי, צילומי תעודת זהות". מאגר המידע כנראה קשור לאפשרות להגיש מועמדות לתוכנית דרך האתר או לבקש מלגה.
לנצנר החליט לתת את המידע הנפיץ הזה למערך הסייבר בשל חומרת הדליפה, כדי שהמומחים יחקרו האם כבר מישהו אחר, זדוני, גילה את הזליגה ואולי אף הוריד אליו כבר את מאגר המידע. לאחר הפנייה דואג המערך להוריד את המאגר מהרשת.
תגובות לכתבה(0):

נותרו 55 תווים

נותרו 1000 תווים

הוסף תגובה

תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה