
עובד מותש הפיל את אובר לידי האקרי.ת האחראי על האינטרנט 2022.09.17
עודכן: מאת צוות פודקאסט·ישראל
/ הפרק במספרים
| פורסם | 17 בספטמבר 2022 |
|---|---|
| אורך | 7 דק׳ (קצר ב-21% מהממוצע בתוכנית) |
| הנושא המרכזי | פריצת האבטחה באובר והנדסה חברתית |
| קטגוריה | הייטק וסטארטאפים |
על מה הפרק?
פריצת אבטחה חמורה באובר שבוצעה באמצעות הנדסה חברתית והתקפת עייפות אימות דו-שלבי.
הפרק סוקר את הפריצה האחרונה למערכות חברת אובר, שבוצעה על ידי האקר/ית אנונימי/ת באמצעות מניפולציה אנושית המכונה "MFA fatigue". המנחים מנתחים את אופן הפעולה של התוקף, אשר הציף עובד בבקשות אימות עד שזה נכנע ואישר את הגישה. בנוסף, מוצגת ההיסטוריה הבעייתית של אובר בכל הנוגע לאבטחת מידע והסתרת פריצות עבר. הפרק מיועד למי שמתעניין באבטחת מידע ובהשפעות של הנדסה חברתית על ארגונים גדולים.
/ תובנות מרכזיות
- הנדסה חברתית נותרה גורם סיכון מרכזי, לעיתים חזק יותר מכל מערכת הגנה טכנולוגית.
- התקפת "MFA fatigue" מנצלת את העייפות והטעות האנושית כדי לעקוף אמצעי אימות דו-שלבי.
- לארגונים יש היסטוריה של נטייה להסתיר פרצות אבטחה, מה שמעורר ספק לגבי הדיווחים הראשוניים שלהם על פגיעה במידע.
כיצד ייתכן שחברה טכנולוגית גדולה נופלת שוב ושוב באותו דפוס של חשיפת פרצות וניסיונות הסתרה?
ניתוח מאת מערכת פודקאסט·ישראל, מבוסס תמלול אוטומטי של הפרק. על המתודולוגיה והמגבלות
/ שאלות נפוצות על הפרק
- על מה הפרק הזה?
- הפרק סוקר את הפריצה האחרונה למערכות חברת אובר, שבוצעה על ידי האקר/ית אנונימי/ת באמצעות מניפולציה אנושית המכונה "MFA fatigue". המנחים מנתחים את אופן הפעולה של התוקף, אשר הציף עובד בבקשות אימות עד שזה נכנע ואישר את הגישה. בנוסף, מוצגת ההיסטוריה הבעייתית של אובר בכל הנוגע לאבטחת מידע והסתרת פריצות עבר. הפרק מיועד למי שמתעניין באבטחת מידע ובהשפעות של הנדסה חברתית על ארגונים גדולים.
- מהן התובנות המרכזיות מהפרק?
- הנדסה חברתית נותרה גורם סיכון מרכזי, לעיתים חזק יותר מכל מערכת הגנה טכנולוגית. · התקפת "MFA fatigue" מנצלת את העייפות והטעות האנושית כדי לעקוף אמצעי אימות דו-שלבי. · לארגונים יש היסטוריה של נטייה להסתיר פרצות אבטחה, מה שמעורר ספק לגבי הדיווחים הראשוניים שלהם על פגיעה במידע.
מתיאור הפרק
פריצה חמורה לחברת ניהול ההסעות בתשלום: ההאקר.ית השיג.ה גישה למערכות תקשורת פנימארגונית, הנדסה ואבטחת מידע - בגלל עובד שנמאס לו לקבל בסלולרי בקשות אישור גישה 📻 הרחבה: http://room404.net/?p=78917
/ עוד פרקים על סייבר ואבטחה
- 1-1-אסף-ליברמן-מארח-one-plus-one-with-asaf-libermanפרק 174: 1+1 עם אריק סיניאריק סיני משוחח בפתיחות על ההתמכרות שלו לחדשות ולעישון, על תקופת הפריצה בשנות השמונים ועל היחסים שלו כאב לחמישה ילדים.
- better-than-your-creator-on-ai-and-creativity-קם-על-יוצרו-על-בינה-מלאכותית-ויצירתיות25: Star Maker Behind Lady Gaga and the Future of Talent with AIמסע אישי מרגש של וונדי סטארלנד, מפריצה על במת ענק ועד לגילוי ליידי גאגא, עם תובנות יזמיות על תעשיית המוזיקה כיום.
- blogchain-nellaארנק קריפטוגרפימדריך בסיסי על ההבדלים בין ארנקים דיגיטליים ואיך לשמור על המטבעות שלכם מחוץ לבורסות.
- day-to-day-ai-לכל-סטארטאפ-לכל-תפקיד-לכל-יוםWorldcoin Orb ו-World ID: זהות אנושית מאומתת בעידן הדיפ-פייקכשדיפ-פייקים הופכים בלתי ניתנים לזיהוי, מכשיר ה-Orb של Worldcoin סורק קשתית עין כדי להוכיח שאתם בני אדם אמיתיים ולבנות אמון דיגיטלי לסטארטאפים.