• אודות
  • כנסים ואירועים
  • צור קשר
  • הצטרפות לניוזלטר
  • TapeOut Magazine
  • ChipEx
  • סיליקון קלאב
  • Jobs
מבית
EN
Tech News, Magazine & Review WordPress Theme 2017
  • עיקר החדשות
    דגל דרום קוריאה. אילוסטרציה: depositphotos.com

    ממשלת דרום קוריאה מציגה: תוכנית ענק לשבבים – והכפלת תעשיית הפאב־לס פי עשרה

    ד"ר יקיר ויזל. צילום : ניצן זוהר, דוברות הטכניון

    ד"ר יקיר ויזל מהטכניון זכה במענק האירופי היוקרתי  מענק איחוד ERC

    דונאלד טראמפ ומנכ"ל אנבידיה ג'נסון הואנג. איור: אבי בליזובסקי באמצעות IDEOGRAM.AI

    פניית פרסה בוושינגטון: טראמפ מאשר לאנבידיה למכור שבבי H200 מתקדמים לסין – אנליסטים מזהירים מפגיעה ביתרון ה-AI האמריקני

    ג'נסן הואנג, מייסד ומנכ"ל NVIDIA. צילום יחצ

    מנכ״ל אנבידיה נפגש עם טראמפ: אי־ודאות סביב ייצוא שבבי H200 לסין

    ג'וני סרוג'י נואם בכנס ChipEx2016 צילום: ניב קנטור

    דיווח: ג'וני סרוג'י שוקל לעזוב את אפל – הישראלי שמאחורי מהפכת Apple Silicon

    מנכ״ל Cambricon Technology, צ׳ן טיינשי (משמאל), וצ׳ן גואוליאנג, אקדמאי של האקדמיה הסינית למדעים (CAS), חושפים את שבב הענן Cambricon MLU100 – שבב הענן הראשון לבינה מלאכותית (AI) בסין, שפותח על-ידי Cambricon Technology. אילוסטרציה: depositphotos.com

    קאמבריקון: יצרנית השבבים הסינית שמדאיגה את אנבידיה

  • בישראל
    תמרה בקשט, מנכ"לית VisIC. צילום יחצ

    VisIC גייסה 26 מיליון דולר בהובלת יצרן שבבים גלובלי; יונדאי וקיה מצטרפות כמשקיעות אסטרטגיות

    ד"ר יקיר ויזל. צילום : ניצן זוהר, דוברות הטכניון

    ד"ר יקיר ויזל מהטכניון זכה במענק האירופי היוקרתי  מענק איחוד ERC

    פרופ' אמנון שעשוע. צילום יחצ, מובילאיי

    מובילאיי מפטרת כ־200 עובדים – רובם בישראל – על רקע ירידה בביקוש

    חוות שרתים. המחשה: Image by tstokes from Pixabay

    שוק ה-AI העולמי יגיע לטריליון דולר, אך בישראל אין עדיין תכנון ארצי לחוות שרתים 

    בתמונה: מימין לשמאל: אלן הו, מנכ"ל Qolab, ד״ר יונתן כהן, סמנכ״ל הטכנולוגיות של QM, פרופ׳ ג׳ון מרטיניס, סמנכ״ל הטכנולוגיות של Qolab, ד״ר איתמר סיוון, מנכ״ל QM, ד״ר ניסים אופק, מהנדס ראשי ב-QM. צילום: אוראל כהן

    מרכז המחשוב הקוונטי הישראלי הראשון בעולם שמתקין את התקן הקיוביטים מוליכי־העל של Qolab

    שבב קוונטי. אילוסטרציה: depositphotos.com

    מצמד קוונטי אוניברסלי מאוניברסיטת תל אביב עשוי להוזיל פי עשרה את עלות המחשב הקוונטי הפוטוני

  • מדורים
    • אוטומוטיב
    • בינה מלאכותית (AI/ML)
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫שבבים‬
    • ‫רכיבים‬ (IOT)
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • תקשורת מהירה
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬
  • מאמרים ומחקרים
  • צ'יפסים
  • Chiportal Index
    • Search By Category
    • Search By ABC
No Result
View All Result
Chiportal
  • עיקר החדשות
    דגל דרום קוריאה. אילוסטרציה: depositphotos.com

    ממשלת דרום קוריאה מציגה: תוכנית ענק לשבבים – והכפלת תעשיית הפאב־לס פי עשרה

    ד"ר יקיר ויזל. צילום : ניצן זוהר, דוברות הטכניון

    ד"ר יקיר ויזל מהטכניון זכה במענק האירופי היוקרתי  מענק איחוד ERC

    דונאלד טראמפ ומנכ"ל אנבידיה ג'נסון הואנג. איור: אבי בליזובסקי באמצעות IDEOGRAM.AI

    פניית פרסה בוושינגטון: טראמפ מאשר לאנבידיה למכור שבבי H200 מתקדמים לסין – אנליסטים מזהירים מפגיעה ביתרון ה-AI האמריקני

    ג'נסן הואנג, מייסד ומנכ"ל NVIDIA. צילום יחצ

    מנכ״ל אנבידיה נפגש עם טראמפ: אי־ודאות סביב ייצוא שבבי H200 לסין

    ג'וני סרוג'י נואם בכנס ChipEx2016 צילום: ניב קנטור

    דיווח: ג'וני סרוג'י שוקל לעזוב את אפל – הישראלי שמאחורי מהפכת Apple Silicon

    מנכ״ל Cambricon Technology, צ׳ן טיינשי (משמאל), וצ׳ן גואוליאנג, אקדמאי של האקדמיה הסינית למדעים (CAS), חושפים את שבב הענן Cambricon MLU100 – שבב הענן הראשון לבינה מלאכותית (AI) בסין, שפותח על-ידי Cambricon Technology. אילוסטרציה: depositphotos.com

    קאמבריקון: יצרנית השבבים הסינית שמדאיגה את אנבידיה

  • בישראל
    תמרה בקשט, מנכ"לית VisIC. צילום יחצ

    VisIC גייסה 26 מיליון דולר בהובלת יצרן שבבים גלובלי; יונדאי וקיה מצטרפות כמשקיעות אסטרטגיות

    ד"ר יקיר ויזל. צילום : ניצן זוהר, דוברות הטכניון

    ד"ר יקיר ויזל מהטכניון זכה במענק האירופי היוקרתי  מענק איחוד ERC

    פרופ' אמנון שעשוע. צילום יחצ, מובילאיי

    מובילאיי מפטרת כ־200 עובדים – רובם בישראל – על רקע ירידה בביקוש

    חוות שרתים. המחשה: Image by tstokes from Pixabay

    שוק ה-AI העולמי יגיע לטריליון דולר, אך בישראל אין עדיין תכנון ארצי לחוות שרתים 

    בתמונה: מימין לשמאל: אלן הו, מנכ"ל Qolab, ד״ר יונתן כהן, סמנכ״ל הטכנולוגיות של QM, פרופ׳ ג׳ון מרטיניס, סמנכ״ל הטכנולוגיות של Qolab, ד״ר איתמר סיוון, מנכ״ל QM, ד״ר ניסים אופק, מהנדס ראשי ב-QM. צילום: אוראל כהן

    מרכז המחשוב הקוונטי הישראלי הראשון בעולם שמתקין את התקן הקיוביטים מוליכי־העל של Qolab

    שבב קוונטי. אילוסטרציה: depositphotos.com

    מצמד קוונטי אוניברסלי מאוניברסיטת תל אביב עשוי להוזיל פי עשרה את עלות המחשב הקוונטי הפוטוני

  • מדורים
    • אוטומוטיב
    • בינה מלאכותית (AI/ML)
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫שבבים‬
    • ‫רכיבים‬ (IOT)
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • תקשורת מהירה
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬
  • מאמרים ומחקרים
  • צ'יפסים
  • Chiportal Index
    • Search By Category
    • Search By ABC
No Result
View All Result
Chiportal
No Result
View All Result

בית אבטחת מידע חוקרי קספרסקי חשפו עשרות חולשות בהתקני מחשוב לביש

חוקרי קספרסקי חשפו עשרות חולשות בהתקני מחשוב לביש

מאת אבי בליזובסקי
03 פברואר 2022
in אבטחת מידע, ‫רכיבים‬ (IoT), עיקר החדשות
פריצה למערכות אלקטרוניות. אילוסטרציה: depositphotos.com

פריצה למערכות אלקטרוניות. אילוסטרציה: depositphotos.com

Share on FacebookShare on TwitterLinkedinWhastsapp

19 מהחולשות התגלו בשנה החולפת בפרוטוקול התקשורת הפופולרי MQTT וחלקן מוגדרות "קריטיות". הן מאפשרות לתוקפים לשאוב את המידע שעובר בין התקני המחשוב הלביש לשרת, לרבות פרטים אישיים, נתוני מיקום ותנועה * בין הפלטפורמות שנפרצו: Qualcomm SnapDragon

מגפת הקורונה הובילה מהלך של דיגיטציה מהירה בקרב ארגוני בריאות, וחלק לא מבוטל של ניטור מדדי הבריאות של מטופלים מבוצע מרחוק באמצעות התקני מחשוב לביש כמו שעונים חכמים. אך המעבר לשימוש במחשוב לביש וניטור מדדים מרחוק גם פותח פתח לסיכוני סייבר.

חוקרי ענקית הסייבר הבינלאומית קספרסקי חשפו 33 חולשות מובנות בפרוטוקולים הפופולריים ביותר להעברת מידע מהתקנים לבישים – 19 מתוכן רק בשנה החולפת (לעומת 9 בלבד ב-2020). רוב החולשות נותרו פרוצות וטרם תוקנו על ידי היצרנים מה שמשאיר את המשתמשים חשופים ומאפשר לתוקפים לאסוף דאטה מההתקנים ולפרוע בפרטיות. החוקרים מציינים כי מלבד דופק ומדדים בריאותיים, רוב התקני הבריאות החכמים מנטרים גם מיקום ותנועות של הלובש, ופרטים אישיים כך שנפתחת אפשרות לא רק לגניבת נתונים אלא גם למעקב.

כך למשל, פרוטוקול תקשורת הרשת ,MQTT הפרוטוקול הנפוץ ביותר להעברת נתונים מהתקני מחשוב לביש שפופולרי מאוד גם בהתקני IoT וגאדג'טים נוספים. בעת הפעלת הפרוטוקול, פונקציית האימות היא אופציונלי בלבד ורק לעתים נדירות כוללת הצפנה. המשמעות היא שההתקנים הללו רגישים מאוד להתקפות "האדם שבתווך" (“man in the middle”) – כאשר תוקף מציב עצמו בין "שני צדדים" שמתקשרים ביניהם וכל הנתונים שעובדים יכולים להיגנב. כשמדובר בהתקנים לבישים, מידע זה יכול לכלול מדדים רפואיים רגישים אבל גם מידע אישי המאפשר זיהוי (PII), אפילו את מיקום המשתמש (GPS).

לפי מומחי קספרסקי, מאז 2014 התגלו 90 חולשות בפרוטוקול MQTT, כולל כמה קריטיות, שרבות מהן נותרו ללא תיקון עד היום. כל החולשות מציבות את נתוני המטופלים בסיכון גבוה לגניבה.

 

החוקרים בקספרסקי מצאו חולשות גם באחת הפלטפורמות הפופולריות ביותר עבור מחשוב לביש – Qualcomm SnapDragon . מאז הושקה התגלו בפלטפורמה הזו יותר מ-400 חולשות, כולל כמה שנוספו ב-2020. מריה נמסטניקובה (Maria Namestnikova), ראש צוות מחקר וניתוח גלובלי בקספרסקי: "המגיפה הובילה לצמיחה חדה בשוק הרפואה מרחוק אשר באה לידי ביטוי גם בהתייעצות וידאו עם הרופאים וגם במגוון שלם של טכנולוגיות ומוצרים ניטור רפואי, התקנים חכמים ומסדי נתונים מבוססי ענן המתפתחים במהירות. זאת הסיבה שלפני שמתחילים להשתמש בהתקנים כאלה רצוי ללמוד כמה שניתן לגבי רמת האבטחה שלהם, בכדי לשמור על הנתונים של החברה והמטופלים בטוחים".

Tags: מיחשוב לבישקספרסקי
אבי בליזובסקי

אבי בליזובסקי

נוספים מאמרים

שיתוף הפעולה בין אינטל ל-AMD קורם עור וגידים. צילום יחצ
אבטחת מידע

שנה לאחר שהכריזו על שיתוף פעולה היסטורי, אינטל ו-AMD חושפות את תוצריו הראשונים ובראשם טכנולוגיית אבטחה משותפת

מיקי בודאי, מנכ
אבטחת מידע

מיקי בודאי,  Transmit Security : "אי אפשר לסמוך עוד על קול, וידאו או תעודות – הדיפ-פייק שבר את כללי המשחק

משתתפי הפאנל במפגש הסיליקון קלאב, 30 בספטמבר 2025. מימין: עופר סמדרי, בן וולקוב, הילה זינגר והמנחה שלמה גרדמן. צילום: שמואל אוסטר
אבטחת מידע

פנל סיליקון קלאב: בינה מלאכותית בסייבר: משבר או מהפכה?

שי און, מייסד שותף ונשיא חברת ההזנק AKEYLESS במפגש הסיליקון קלאב, ספטמבר 2025. צילום: שמואל אוסטר
אבטחת מידע

נשיא Akeyless בסיליקון קלאב: האתגר האמיתי הוא הגנה על זהויות לא אנושיות

Next Post
שבבים של סמסונג. אילוסטרציה: depositphotos.com

סמסונג מתכוננת להתחלת הייצור בטכנולוגית GAA ב-3 ננומטר

כתיבת תגובה לבטל

האימייל לא יוצג באתר. שדות החובה מסומנים *

  • הידיעות הנקראות ביותר
  • מאמרים פופולאריים

הידיעות הנקראות ביותר

  • דיווח: ג'וני סרוג'י שוקל לעזוב את אפל – הישראלי…
  • שוק ה-AI העולמי יגיע לטריליון דולר, אך בישראל אין…
  • קאמבריקון: יצרנית השבבים הסינית שמדאיגה את אנבידיה
  • מובילאיי מפטרת כ־200 עובדים – רובם בישראל – על רקע…
  • מנכ״ל אנבידיה נפגש עם טראמפ: אי־ודאות סביב ייצוא…

מאמרים פופולאריים

  • הגיע הזמן שבמקביל לבניית שבבים מהפכנים נבנה גם את…
  • האיחוד האירופי מרכך את ה-GDPR כדי להאיץ את מהפכת…
  • לקרב את המחשבים ליעילות האנרגטית של המוח

השותפים שלנו

לוגו TSMC
לוגו TSMC

לחצו למשרות פנויות בהייטק

כנסים ואירועים

כנסים ואירועים

כנס ChipEx2026 יערך ב-12-13 במאי, 2026. הכנס מיועד לכל העוסקים בתעשיית הסמיקונדקטור  כולל מהנדסים, מומחים מקצועיים ובכירים.

ChipEx2026 will be held on May 12-13, 2026. The conference is intended for everyone involved in the semiconductor industry, including engineers, professional experts, and senior executives.

לחץ לפרטים

הרשמה לניוזלטר של ChiPortal

הצטרפו לרשימת הדיוור שלנו


    • פרסם אצלנו
    • עיקר החדשות
    • הצטרפות לניוזלטר
    • בישראל
    • צור קשר
    • צ'יפסים
    • Chiportal Index
    • TapeOut Magazine
    • אודות
    • מאמרים ומחקרים
    • תנאי שימוש
    • כנסים
    • אוטומוטיב
    • בינה מלאכותית
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫רכיבים‬ (IOT)
    • ‫שבבים‬
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬

    השותפים שלנו

    כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

    דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

    No Result
    View All Result
    • עיקר החדשות
    • בישראל
    • מדורים
      • אוטומוטיב
      • בינה מלאכותית (AI/ML)
      • בטחון, תעופה וחלל
      • ‫טכנולוגיות ירוקות‬
      • ‫יצור (‪(FABs‬‬
      • ‫צב"ד‬
      • ‫שבבים‬
      • ‫רכיבים‬ (IoT)
      • ‫תוכנות משובצות‬
      • ‫תכנון אלק' (‪(EDA‬‬
      • ‫‪FPGA‬‬
      • ‫ ‪וזכרונות IPs‬‬
      • תקשורת מהירה
    • מאמרים ומחקרים
    • צ'יפסים
    • כנסים
    • Chiportal Index
      • אינדקס חברות – קטגוריות
      • אינדקס חברות A-Z
    • אודות
    • הצטרפות לניוזלטר
    • TapeOut Magazine
    • צור קשר
    • ChipEx
    • סיליקון קלאב

    כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

    דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

    דילוג לתוכן
    פתח סרגל נגישות כלי נגישות

    כלי נגישות

    • הגדל טקסטהגדל טקסט
    • הקטן טקסטהקטן טקסט
    • גווני אפורגווני אפור
    • ניגודיות גבוההניגודיות גבוהה
    • ניגודיות הפוכהניגודיות הפוכה
    • רקע בהיררקע בהיר
    • הדגשת קישוריםהדגשת קישורים
    • פונט קריאפונט קריא
    • איפוס איפוס