חולשה באתר עיריית רחובות סיכנה תושבים. ויש גם חדשות טובות

הפרצה אפשרה לתוקפים להחדיר קוד משלהם לאתר ולהתחזות לעירייה; מפתיע לגלות פרצה כה עתיקה באתר רציני ב-2018, אבל ההלם האמיתי הגיע מהתגובה: היא קיבלה את הדיווח ותיקנה את הבעיה

רן בר זיק - צרובה
רן בר-זיק
שתפו כתבה במיילשתפו כתבה במייל
שתפו כתבה במיילשתפו כתבה במייל
מעבר לטוקבקים
רן בר זיק - צרובה
רן בר-זיק

אפשר לחלק חולשות אבטחה לכמה סוגים. הראשון היא דליפת מידע, כמו דליפת המידע שהיתה לאחרונה בזאפ (שחשפה פרטים של כמיליון לקוחות) או דליפת המידע באתר רמי לוי שחשפה את כל פרטי הלקוחות והשיחות שלהם. על הסוג השני מדברים פחות אך הוא עלול להיות הרבה יותר הרסני - מדובר בחולשה בתשתית שמהווה פתח משמעותי למתקפה עתידית. המקרה של אתר עיריית רחובות יכול לשמש דוגמה טובה לחולשה מהסוג הזה. והתגובה של העירייה יכולה ללמד כמה גופים איך צריך להגיב כשמדווחים לכם על בעיית אבטחה (אמ;לק: בודקים ומטפלים מבלי לנסות למרוח ולשקר).

הזינו שם שיוצג באתר
משלוח תגובה מהווה הסכמה לתנאי השימוש של אתר הארץ