• אודות
  • כנסים ואירועים
  • צור קשר
  • הצטרפות לניוזלטר
  • TapeOut Magazine
  • ChipEx
  • סיליקון קלאב
  • Jobs
מבית
EN
Tech News, Magazine & Review WordPress Theme 2017
  • עיקר החדשות
    IOT תעשיתי. אילוסטרציה: depositphotos.com

    קלארוטי משיקה ספריית CPS לזיהוי חולשות בציוד תעשייתי ורפואי מחובר לרשת

    מפעל השבבים של AWZ באשקלון – בין חזון למציאות

    מפעל השבבים של AWZ באשקלון – בין חזון למציאות

    תפיסת המיחשוב הקוונטי של אנבידיה. צילום יחצ

    מרכזי מחשוב-העל המובילים בעולם מאמצים את NVIDIA NVQLink לחיבור מעבדים קוונטיים ו-GPU

    דו"ח של Startup Nation Central מציג: כיצד הפכה ישראל למוקד עולמי למחקר ותכנון שבבים 

    דו"ח של Startup Nation Central מציג: כיצד הפכה ישראל למוקד עולמי למחקר ותכנון שבבים 

    שבב קוונטי. אילוסטרציה: depositphotos.com

    שבב קוונטי סיני חדש: מהיר פי אלף ממעבדי אנבידיה – אבל עדיין רחוק מייצור המוני

    האיחוד האירופי. אילוסטרציה: depositphotos.com

    האיחוד האירופי מרכך את ה-GDPR כדי להאיץ את מהפכת הבינה המלאכותית

  • בישראל
    פרופ' אמנון שעשוע בהרצאה בכנס CES 2023. צילום: אבי בליזובסקי

    אנבידיה מצטרפת לגיוס הענק בסטארטאפ ה-AI החדש של אמנון שעשוע AAI

    חדר הבקרה של מיזם הרחפנים הלאומי. צילום: מיזם הרחפנים הלאומי

    ישראל עוברת לשלב חדש במיזם הרחפנים הלאומי: ביסוס שירותים מסחריים מבוססי רחפנים בישראל

    מנכ"ל ארבה קובי מרנקו. צילוםיחצ

    ארבה רובוטיקס מתקרבת לזכיות עם יצרניות רכב פרימיום

    צוות חברת הסטארט-אפ קלאסיק. צילום: דוד גראב.

    קוואלקום ו-AMD מצטרפות להשקעה ב-Classiq: סבב אסטרטגי בעשרות מיליוני דולרים בהשתתפות IonQ

    לצד המיצג החדש. מימין לשמאל : קרין אייבשיץ סגל מנכ"לית משותפת של אינטל ישראל, פרופ' עדית קידר דיקנית הפקולטה להנדסת חשמל ומחשבים ע"ש ויטרבי, רפי נוה ונשיא הטכניון פרופ' אורי סיון. קרדיט צילום : רמי שלוש, דוברות הטכניון

    מהשבב המיתולוגי ללוח ההיסטורי: אינטל והטכניון מציינים את השותפות שעיצבה את אומת ההייטק

    מנכ"ל Majestic Labs עופר שחם צילום טל גבעוני

    בכירים לשעבר בגוגל ובמטא גייסו 100 מיליון דולר ל-Majestic Labs הישראלית

  • מדורים
    • אוטומוטיב
    • בינה מלאכותית (AI/ML)
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫שבבים‬
    • ‫רכיבים‬ (IOT)
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • תקשורת מהירה
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬
  • מאמרים ומחקרים
  • צ'יפסים
  • Chiportal Index
    • Search By Category
    • Search By ABC
No Result
View All Result
Chiportal
  • עיקר החדשות
    IOT תעשיתי. אילוסטרציה: depositphotos.com

    קלארוטי משיקה ספריית CPS לזיהוי חולשות בציוד תעשייתי ורפואי מחובר לרשת

    מפעל השבבים של AWZ באשקלון – בין חזון למציאות

    מפעל השבבים של AWZ באשקלון – בין חזון למציאות

    תפיסת המיחשוב הקוונטי של אנבידיה. צילום יחצ

    מרכזי מחשוב-העל המובילים בעולם מאמצים את NVIDIA NVQLink לחיבור מעבדים קוונטיים ו-GPU

    דו"ח של Startup Nation Central מציג: כיצד הפכה ישראל למוקד עולמי למחקר ותכנון שבבים 

    דו"ח של Startup Nation Central מציג: כיצד הפכה ישראל למוקד עולמי למחקר ותכנון שבבים 

    שבב קוונטי. אילוסטרציה: depositphotos.com

    שבב קוונטי סיני חדש: מהיר פי אלף ממעבדי אנבידיה – אבל עדיין רחוק מייצור המוני

    האיחוד האירופי. אילוסטרציה: depositphotos.com

    האיחוד האירופי מרכך את ה-GDPR כדי להאיץ את מהפכת הבינה המלאכותית

  • בישראל
    פרופ' אמנון שעשוע בהרצאה בכנס CES 2023. צילום: אבי בליזובסקי

    אנבידיה מצטרפת לגיוס הענק בסטארטאפ ה-AI החדש של אמנון שעשוע AAI

    חדר הבקרה של מיזם הרחפנים הלאומי. צילום: מיזם הרחפנים הלאומי

    ישראל עוברת לשלב חדש במיזם הרחפנים הלאומי: ביסוס שירותים מסחריים מבוססי רחפנים בישראל

    מנכ"ל ארבה קובי מרנקו. צילוםיחצ

    ארבה רובוטיקס מתקרבת לזכיות עם יצרניות רכב פרימיום

    צוות חברת הסטארט-אפ קלאסיק. צילום: דוד גראב.

    קוואלקום ו-AMD מצטרפות להשקעה ב-Classiq: סבב אסטרטגי בעשרות מיליוני דולרים בהשתתפות IonQ

    לצד המיצג החדש. מימין לשמאל : קרין אייבשיץ סגל מנכ"לית משותפת של אינטל ישראל, פרופ' עדית קידר דיקנית הפקולטה להנדסת חשמל ומחשבים ע"ש ויטרבי, רפי נוה ונשיא הטכניון פרופ' אורי סיון. קרדיט צילום : רמי שלוש, דוברות הטכניון

    מהשבב המיתולוגי ללוח ההיסטורי: אינטל והטכניון מציינים את השותפות שעיצבה את אומת ההייטק

    מנכ"ל Majestic Labs עופר שחם צילום טל גבעוני

    בכירים לשעבר בגוגל ובמטא גייסו 100 מיליון דולר ל-Majestic Labs הישראלית

  • מדורים
    • אוטומוטיב
    • בינה מלאכותית (AI/ML)
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫שבבים‬
    • ‫רכיבים‬ (IOT)
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • תקשורת מהירה
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬
  • מאמרים ומחקרים
  • צ'יפסים
  • Chiportal Index
    • Search By Category
    • Search By ABC
No Result
View All Result
Chiportal
No Result
View All Result

בית אבטחת מידע חוקרי קספרסקי חשפו עשרות חולשות בהתקני מחשוב לביש

חוקרי קספרסקי חשפו עשרות חולשות בהתקני מחשוב לביש

מאת אבי בליזובסקי
03 פברואר 2022
in אבטחת מידע, ‫רכיבים‬ (IoT), עיקר החדשות
פריצה למערכות אלקטרוניות. אילוסטרציה: depositphotos.com

פריצה למערכות אלקטרוניות. אילוסטרציה: depositphotos.com

Share on FacebookShare on TwitterLinkedinWhastsapp

19 מהחולשות התגלו בשנה החולפת בפרוטוקול התקשורת הפופולרי MQTT וחלקן מוגדרות "קריטיות". הן מאפשרות לתוקפים לשאוב את המידע שעובר בין התקני המחשוב הלביש לשרת, לרבות פרטים אישיים, נתוני מיקום ותנועה * בין הפלטפורמות שנפרצו: Qualcomm SnapDragon

מגפת הקורונה הובילה מהלך של דיגיטציה מהירה בקרב ארגוני בריאות, וחלק לא מבוטל של ניטור מדדי הבריאות של מטופלים מבוצע מרחוק באמצעות התקני מחשוב לביש כמו שעונים חכמים. אך המעבר לשימוש במחשוב לביש וניטור מדדים מרחוק גם פותח פתח לסיכוני סייבר.

חוקרי ענקית הסייבר הבינלאומית קספרסקי חשפו 33 חולשות מובנות בפרוטוקולים הפופולריים ביותר להעברת מידע מהתקנים לבישים – 19 מתוכן רק בשנה החולפת (לעומת 9 בלבד ב-2020). רוב החולשות נותרו פרוצות וטרם תוקנו על ידי היצרנים מה שמשאיר את המשתמשים חשופים ומאפשר לתוקפים לאסוף דאטה מההתקנים ולפרוע בפרטיות. החוקרים מציינים כי מלבד דופק ומדדים בריאותיים, רוב התקני הבריאות החכמים מנטרים גם מיקום ותנועות של הלובש, ופרטים אישיים כך שנפתחת אפשרות לא רק לגניבת נתונים אלא גם למעקב.

כך למשל, פרוטוקול תקשורת הרשת ,MQTT הפרוטוקול הנפוץ ביותר להעברת נתונים מהתקני מחשוב לביש שפופולרי מאוד גם בהתקני IoT וגאדג'טים נוספים. בעת הפעלת הפרוטוקול, פונקציית האימות היא אופציונלי בלבד ורק לעתים נדירות כוללת הצפנה. המשמעות היא שההתקנים הללו רגישים מאוד להתקפות "האדם שבתווך" (“man in the middle”) – כאשר תוקף מציב עצמו בין "שני צדדים" שמתקשרים ביניהם וכל הנתונים שעובדים יכולים להיגנב. כשמדובר בהתקנים לבישים, מידע זה יכול לכלול מדדים רפואיים רגישים אבל גם מידע אישי המאפשר זיהוי (PII), אפילו את מיקום המשתמש (GPS).

לפי מומחי קספרסקי, מאז 2014 התגלו 90 חולשות בפרוטוקול MQTT, כולל כמה קריטיות, שרבות מהן נותרו ללא תיקון עד היום. כל החולשות מציבות את נתוני המטופלים בסיכון גבוה לגניבה.

 

החוקרים בקספרסקי מצאו חולשות גם באחת הפלטפורמות הפופולריות ביותר עבור מחשוב לביש – Qualcomm SnapDragon . מאז הושקה התגלו בפלטפורמה הזו יותר מ-400 חולשות, כולל כמה שנוספו ב-2020. מריה נמסטניקובה (Maria Namestnikova), ראש צוות מחקר וניתוח גלובלי בקספרסקי: "המגיפה הובילה לצמיחה חדה בשוק הרפואה מרחוק אשר באה לידי ביטוי גם בהתייעצות וידאו עם הרופאים וגם במגוון שלם של טכנולוגיות ומוצרים ניטור רפואי, התקנים חכמים ומסדי נתונים מבוססי ענן המתפתחים במהירות. זאת הסיבה שלפני שמתחילים להשתמש בהתקנים כאלה רצוי ללמוד כמה שניתן לגבי רמת האבטחה שלהם, בכדי לשמור על הנתונים של החברה והמטופלים בטוחים".

Tags: מיחשוב לבישקספרסקי
אבי בליזובסקי

אבי בליזובסקי

נוספים מאמרים

שיתוף הפעולה בין אינטל ל-AMD קורם עור וגידים. צילום יחצ
אבטחת מידע

שנה לאחר שהכריזו על שיתוף פעולה היסטורי, אינטל ו-AMD חושפות את תוצריו הראשונים ובראשם טכנולוגיית אבטחה משותפת

מיקי בודאי, מנכ
אבטחת מידע

מיקי בודאי,  Transmit Security : "אי אפשר לסמוך עוד על קול, וידאו או תעודות – הדיפ-פייק שבר את כללי המשחק

משתתפי הפאנל במפגש הסיליקון קלאב, 30 בספטמבר 2025. מימין: עופר סמדרי, בן וולקוב, הילה זינגר והמנחה שלמה גרדמן. צילום: שמואל אוסטר
אבטחת מידע

פנל סיליקון קלאב: בינה מלאכותית בסייבר: משבר או מהפכה?

שי און, מייסד שותף ונשיא חברת ההזנק AKEYLESS במפגש הסיליקון קלאב, ספטמבר 2025. צילום: שמואל אוסטר
אבטחת מידע

נשיא Akeyless בסיליקון קלאב: האתגר האמיתי הוא הגנה על זהויות לא אנושיות

Next Post
שבבים של סמסונג. אילוסטרציה: depositphotos.com

סמסונג מתכוננת להתחלת הייצור בטכנולוגית GAA ב-3 ננומטר

כתיבת תגובה לבטל

האימייל לא יוצג באתר. שדות החובה מסומנים *

  • הידיעות הנקראות ביותר
  • מאמרים פופולאריים

הידיעות הנקראות ביותר

  • AWZ תקים באשקלון מפעל שבבים III-V ומרכז דיפ-טק בהיקף…
  • דו"ח של Startup Nation Central מציג: כיצד הפכה…
  • שבב קוונטי סיני חדש: מהיר פי אלף ממעבדי אנבידיה –…
  • קוואלקום ו-AMD מצטרפות להשקעה ב-Classiq: סבב אסטרטגי…
  • מפעל השבבים של AWZ באשקלון – בין חזון למציאות

מאמרים פופולאריים

  • הגיע הזמן שבמקביל לבניית שבבים מהפכנים נבנה גם את…
  • איחוד האמיריות: ממירים נפט בטכנולוגיה – מכון…
  • טראמפ משחק באש: אמברגו סיני עלול לשתק את הכלכלה הגלובלית
  • האיחוד האירופי מרכך את ה-GDPR כדי להאיץ את מהפכת…
  • קפיצת מדרגה באופטיקה: בינה מלאכותית מאיצה תכנון…

השותפים שלנו

לוגו TSMC
לוגו TSMC

לחצו למשרות פנויות בהייטק

כנסים ואירועים

כנסים ואירועים

כנס ChipEx2025 יערך ב-13-14 במאי, 2025. הכנס מיועד לכל העוסקים בתעשיית הסמיקונדקטור  כולל מהנדסים, מומחים מקצועיים ובכירים.

לחץ לפרטים

הרשמה לניוזלטר של ChiPortal

הצטרפו לרשימת הדיוור שלנו


    • פרסם אצלנו
    • עיקר החדשות
    • הצטרפות לניוזלטר
    • בישראל
    • צור קשר
    • צ'יפסים
    • Chiportal Index
    • TapeOut Magazine
    • אודות
    • מאמרים ומחקרים
    • תנאי שימוש
    • כנסים
    • אוטומוטיב
    • בינה מלאכותית
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫רכיבים‬ (IOT)
    • ‫שבבים‬
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬

    השותפים שלנו

    כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

    דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

    No Result
    View All Result
    • עיקר החדשות
    • בישראל
    • מדורים
      • אוטומוטיב
      • בינה מלאכותית (AI/ML)
      • בטחון, תעופה וחלל
      • ‫טכנולוגיות ירוקות‬
      • ‫יצור (‪(FABs‬‬
      • ‫צב"ד‬
      • ‫שבבים‬
      • ‫רכיבים‬ (IoT)
      • ‫תוכנות משובצות‬
      • ‫תכנון אלק' (‪(EDA‬‬
      • ‫‪FPGA‬‬
      • ‫ ‪וזכרונות IPs‬‬
      • תקשורת מהירה
    • מאמרים ומחקרים
    • צ'יפסים
    • כנסים
    • Chiportal Index
      • אינדקס חברות – קטגוריות
      • אינדקס חברות A-Z
    • אודות
    • הצטרפות לניוזלטר
    • TapeOut Magazine
    • צור קשר
    • ChipEx
    • סיליקון קלאב

    כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

    דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

    דילוג לתוכן
    פתח סרגל נגישות כלי נגישות

    כלי נגישות

    • הגדל טקסטהגדל טקסט
    • הקטן טקסטהקטן טקסט
    • גווני אפורגווני אפור
    • ניגודיות גבוההניגודיות גבוהה
    • ניגודיות הפוכהניגודיות הפוכה
    • רקע בהיררקע בהיר
    • הדגשת קישוריםהדגשת קישורים
    • פונט קריאפונט קריא
    • איפוס איפוס