דילוג לתוכן
  • חוקי הפורום
  • פופולרי
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • Light
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
מתמחים טופ
  1. דף הבית
  2. מחשבים וטכנולוגיה
  3. עזרה הדדית - מחשבים וטכנולוגיה
  4. איך ניתן להשיג פרטים נוספים?

איך ניתן להשיג פרטים נוספים?

מתוזמן נעוץ נעול הועבר עזרה הדדית - מחשבים וטכנולוגיה
39 פוסטים 9 כותבים 1.6k צפיות 5 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • A aiib

    https://www.geektime.co.il/6-5m-israelis-data-leak/

    במידה וזה נוגד את החוקים אמחק
    לדעתי זה לא נוגד כי אין כאן כל בעיה חוקית בלספר איפה ניתן להשיג

    משה מזרחימ מנותק
    משה מזרחימ מנותק
    משה מזרחי
    מדריכים
    כתב ב נערך לאחרונה על ידי
    #2

    @aiib
    מה אתה רוצה ? את פנקס הבוחרים?

    הסיסמה לקבצים הדחוסים שלי : 1234

    A תגובה 1 תגובה אחרונה
    1
    • A aiib

      https://www.geektime.co.il/6-5m-israelis-data-leak/

      במידה וזה נוגד את החוקים אמחק
      לדעתי זה לא נוגד כי אין כאן כל בעיה חוקית בלספר איפה ניתן להשיג

      חראשוח מנותק
      חראשוח מנותק
      חראשו
      כתב ב נערך לאחרונה על ידי חראשו
      #3

      תדבר איתו...
      Screenshot_20210322-225850_Chrome.jpg
      idan@geekmedia.co.il

      ‏יש ללחוץ על הקישור כדי להציג את הקטלוג שלנו ב-WhatsApp: ‏https://wa.me/c/972504119913

      תגובה 1 תגובה אחרונה
      1
      • משה מזרחימ משה מזרחי

        @aiib
        מה אתה רוצה ? את פנקס הבוחרים?

        A מנותק
        A מנותק
        aiib
        כתב ב נערך לאחרונה על ידי
        #4

        @משה-מזרחי לפי הכתבה נשמע שיש מקום שניתן או לכל הפחות היה ניתן להוריד
        רוצה לקבל פרטים...

        N לומדעסל 2 תגובות תגובה אחרונה
        0
        • A aiib

          @משה-מזרחי לפי הכתבה נשמע שיש מקום שניתן או לכל הפחות היה ניתן להוריד
          רוצה לקבל פרטים...

          N מנותק
          N מנותק
          NBHGV
          מדריכים
          כתב ב נערך לאחרונה על ידי
          #5

          @aiib פה כתוב לך איך הורידו את זה, תנסה אתה

          A מה הבעיהמ 2 תגובות תגובה אחרונה
          0
          • N NBHGV

            @aiib פה כתוב לך איך הורידו את זה, תנסה אתה

            A מנותק
            A מנותק
            aiib
            כתב ב נערך לאחרונה על ידי
            #6

            @nbhgv לא מצליח למצוא כזה מקום

            מישהו12מ N 2 תגובות תגובה אחרונה
            0
            • A aiib

              @nbhgv לא מצליח למצוא כזה מקום

              מישהו12מ מנותק
              מישהו12מ מנותק
              מישהו12
              מדריכים
              כתב ב נערך לאחרונה על ידי
              #7

              @aiib אתם מדברים על מאגר אלקטור? הוא מאובטח הרבה יותר מפעם קודמת

              הבלוג שלי
              https://aiv-dev.com/he-IL/

              A לומדעסל 2 תגובות תגובה אחרונה
              1
              • A aiib

                @nbhgv לא מצליח למצוא כזה מקום

                N מנותק
                N מנותק
                NBHGV
                מדריכים
                כתב ב נערך לאחרונה על ידי
                #8
                פוסט זה נמחק!
                A תגובה 1 תגובה אחרונה
                0
                • N NBHGV

                  פוסט זה נמחק!

                  A מנותק
                  A מנותק
                  aiib
                  כתב ב נערך לאחרונה על ידי
                  #9

                  @nbhgv מה שאתה מצטט מדובר על 2020

                  תגובה 1 תגובה אחרונה
                  0
                  • מישהו12מ מישהו12

                    @aiib אתם מדברים על מאגר אלקטור? הוא מאובטח הרבה יותר מפעם קודמת

                    A מנותק
                    A מנותק
                    aiib
                    כתב ב נערך לאחרונה על ידי
                    #10

                    @מישהו12 קראת את הכתבה?

                    מישהו12מ N 2 תגובות תגובה אחרונה
                    0
                    • A aiib

                      @משה-מזרחי לפי הכתבה נשמע שיש מקום שניתן או לכל הפחות היה ניתן להוריד
                      רוצה לקבל פרטים...

                      לומדעסל מנותק
                      לומדעסל מנותק
                      לומדעס
                      מדריכים עימוד
                      כתב ב נערך לאחרונה על ידי לומדעס
                      #11

                      @aiib זה כבר לא קשור לבחירות , זה נתוני משרד הפנים
                      כולל כל מדינת ישראל חוץ מאלה שאין להם זכות לבחור
                      נראה לי שיש מי שעושה כרגע עבודה להסיר את זה מהאתרים
                      שזה נמצא שם

                      2israel.israeli@gmail.com

                      A תגובה 1 תגובה אחרונה
                      0
                      • A aiib

                        @מישהו12 קראת את הכתבה?

                        מישהו12מ מנותק
                        מישהו12מ מנותק
                        מישהו12
                        מדריכים
                        כתב ב נערך לאחרונה על ידי
                        #12

                        @aiib לא חסום לי בנטפרי

                        הבלוג שלי
                        https://aiv-dev.com/he-IL/

                        תגובה 1 תגובה אחרונה
                        0
                        • A aiib

                          @מישהו12 קראת את הכתבה?

                          N מנותק
                          N מנותק
                          NBHGV
                          מדריכים
                          כתב ב נערך לאחרונה על ידי
                          #13

                          @aiib צודק עכשיו שמתי לב

                          תגובה 1 תגובה אחרונה
                          0
                          • מישהו12מ מישהו12

                            @aiib אתם מדברים על מאגר אלקטור? הוא מאובטח הרבה יותר מפעם קודמת

                            לומדעסל מנותק
                            לומדעסל מנותק
                            לומדעס
                            מדריכים עימוד
                            כתב ב נערך לאחרונה על ידי
                            #14

                            @מישהו12 אמר באיך ניתן להשיג פרטים נוספים?:

                            @aiib אתם מדברים על מאגר אלקטור? הוא מאובטח הרבה יותר מפעם קודמת

                            מציאות שפרצו אותו (את של השנה)

                            2israel.israeli@gmail.com

                            מוטי אורןמ תגובה 1 תגובה אחרונה
                            0
                            • לומדעסל לומדעס

                              @aiib זה כבר לא קשור לבחירות , זה נתוני משרד הפנים
                              כולל כל מדינת ישראל חוץ מאלה שאין להם זכות לבחור
                              נראה לי שיש מי שעושה כרגע עבודה להסיר את זה מהאתרים
                              שזה נמצא שם

                              A מנותק
                              A מנותק
                              aiib
                              כתב ב נערך לאחרונה על ידי
                              #15

                              @לומדעס אמר באיך ניתן להשיג פרטים נוספים?:

                              נראה לי שיש מי שעושה כרגע עבודה להסיר את זה מהאתרים
                              שזה נמצא שם

                              ברור... אני מנסה לעקוף אותו...

                              משה מזרחימ תגובה 1 תגובה אחרונה
                              2
                              • A aiib

                                @לומדעס אמר באיך ניתן להשיג פרטים נוספים?:

                                נראה לי שיש מי שעושה כרגע עבודה להסיר את זה מהאתרים
                                שזה נמצא שם

                                ברור... אני מנסה לעקוף אותו...

                                משה מזרחימ מנותק
                                משה מזרחימ מנותק
                                משה מזרחי
                                מדריכים
                                כתב ב נערך לאחרונה על ידי
                                #16

                                @aiib
                                יש לך טלגרם?
                                זה הכיוון לענ"ד

                                הסיסמה לקבצים הדחוסים שלי : 1234

                                A תגובה 1 תגובה אחרונה
                                0
                                • משה מזרחימ משה מזרחי

                                  @aiib
                                  יש לך טלגרם?
                                  זה הכיוון לענ"ד

                                  A מנותק
                                  A מנותק
                                  aiib
                                  כתב ב נערך לאחרונה על ידי
                                  #17

                                  @משה-מזרחי אין לי
                                  אבל אם יהיה מידע מדוייק אוכל לנסות דרך מישהו

                                  תגובה 1 תגובה אחרונה
                                  0
                                  • N NBHGV

                                    @aiib פה כתוב לך איך הורידו את זה, תנסה אתה

                                    מה הבעיהמ מנותק
                                    מה הבעיהמ מנותק
                                    מה הבעיה
                                    כתב ב נערך לאחרונה על ידי
                                    #18

                                    @nbhgv אמר באיך ניתן להשיג פרטים נוספים?:

                                    @aiib פה כתוב לך איך הורידו את זה, תנסה אתה

                                    אני מאמין שכבר טיפלו בפירצה ואין איך להוריד אולי להשיג ממי שכבר הוריד..

                                    A תגובה 1 תגובה אחרונה
                                    0
                                    • מה הבעיהמ מה הבעיה

                                      @nbhgv אמר באיך ניתן להשיג פרטים נוספים?:

                                      @aiib פה כתוב לך איך הורידו את זה, תנסה אתה

                                      אני מאמין שכבר טיפלו בפירצה ואין איך להוריד אולי להשיג ממי שכבר הוריד..

                                      A מנותק
                                      A מנותק
                                      aiib
                                      כתב ב נערך לאחרונה על ידי
                                      #19

                                      @מה-הבעיה אמר באיך ניתן להשיג פרטים נוספים?:

                                      @nbhgv אמר באיך ניתן להשיג פרטים נוספים?:

                                      @aiib פה כתוב לך איך הורידו את זה, תנסה אתה

                                      אני מאמין שכבר טיפלו בפירצה ואין איך להוריד אולי להשיג ממי שכבר הוריד..

                                      לפי הכתבה מדובר שהם הורידו והעלו לרשת שיהיה זמין להורדה

                                      לומדעסל תגובה 1 תגובה אחרונה
                                      0
                                      • לומדעסל לומדעס

                                        @מישהו12 אמר באיך ניתן להשיג פרטים נוספים?:

                                        @aiib אתם מדברים על מאגר אלקטור? הוא מאובטח הרבה יותר מפעם קודמת

                                        מציאות שפרצו אותו (את של השנה)

                                        מוטי אורןמ מנותק
                                        מוטי אורןמ מנותק
                                        מוטי אורן
                                        מדריכים
                                        כתב ב נערך לאחרונה על ידי מוטי אורן
                                        #20

                                        @לומדעס אמר באיך ניתן להשיג פרטים נוספים?:

                                        @מישהו12 אמר באיך ניתן להשיג פרטים נוספים?:

                                        @aiib אתם מדברים על מאגר אלקטור? הוא מאובטח הרבה יותר מפעם קודמת

                                        מציאות שפרצו אותו (את של השנה)

                                        פרצו אותו, (לפי מה שהבנתי זה היה פריצה ממש קלה) אבל הם הספיקו לחסום את זה כמו שצריך (הם נתבעו על הפרת חוקים מסויימים בחוק המחשבים, והם מיד אחרי זה סידרו את זה) ולגבי המאגר עצמו, לפי מה שידוע לי זה לא חוקי בעליל להשתמש בו (חוץ מזה שנראה לי שההאקרים שפרצו את זה לא שיחררו את כל המאגר, אלא רק חלק קטן).

                                        לומדעסל תגובה 1 תגובה אחרונה
                                        0
                                        • A aiib

                                          @מה-הבעיה אמר באיך ניתן להשיג פרטים נוספים?:

                                          @nbhgv אמר באיך ניתן להשיג פרטים נוספים?:

                                          @aiib פה כתוב לך איך הורידו את זה, תנסה אתה

                                          אני מאמין שכבר טיפלו בפירצה ואין איך להוריד אולי להשיג ממי שכבר הוריד..

                                          לפי הכתבה מדובר שהם הורידו והעלו לרשת שיהיה זמין להורדה

                                          לומדעסל מנותק
                                          לומדעסל מנותק
                                          לומדעס
                                          מדריכים עימוד
                                          כתב ב נערך לאחרונה על ידי
                                          #21

                                          @aiib איך פרצו נלקח מאתר אינטרנט ישראל
                                          שלב ראשון: השתמשתי בכלי הפריצה המחוכם “דפדפן” ונכנסתי לאתר אלקטור.
                                          שלב שני: עשיתי view source. זה מה שראיתי בתוך קובץ הבאנדל היחיד שיש שם:
                                          שלב שלישי: באמצעות כלי ההאקינג cmd c + cmd v עשיתי העתק והדבק של הכתובת אל ה”דפדפן”. התגלתה בפני רשימת מנהלי החשבונות השונים. רובם של חשבונות לא מעניינים. ניגשתי אל זה של הליכוד
                                          שלב רביעי: חזרתי לאתר אלקטור ובאמצעות כלי הדיפ ווב הידוע בכינויו “עכבר”, לחצתי על הכפתור השחור הגדול שעליו כתוב “התחבר” (ניסיון התכנות שלי בהחלט משחק כאן תפקיד) והקלדתי את הסיסמה ואת שם המשתמש (טלפון) ולחצתי על “התחבר”.
                                          שלב חמישי: HACK THE PLANET
                                          הייתי בתוך המערכת עם גישה מלאה להכל.

                                          אז אילו כשלים תכנותיים היו פה?

                                          כשל ראשון – API שעובד ללא אותנטיקציה מינימלית

                                          כל API שהוא צריך לבצע אותנטיקציה עם token שנמצא בתוך http only cookie בלבד.

                                          כשל שני – אין אימות דו שלבי

                                          מערכת רגישה כל כך חייבת להיות עם אימות נוסף חוץ מסיסמה. בדיוק בגלל כשל כזה.

                                          כשל שלישי – אין מערכת לוגינג

                                          כשהתחברתי אל האתר עשיתי את זה תוך שימוש ב-proton VPN והתחברתי ממדינת עולם שלישי כלשהי. נכון, VPN הוא לא כלי של אנונימיות אבל הוא כלי מצוין כיוון שהוא מאפשר לי לראות אם מישהו מטמיע הגנה בשרת. מערכת הגנה טובה על מערכת ישראלית רגישה שאמורה להיות חשופה לישראלים בלבד – אמורה למנוע גישה ממדינות אחרות. המערכת גם נמצאת על קלאודפלייר, היה אפשר לעשות את זה בקלות.

                                          כשל רביעי – אין הגנה מפעילויות חשודות

                                          עשיתי באתר את המינימום של המינימום רק בשביל להבין שלא מדובר בנתוני דמה ומייד מיהרתי לדווח למערך הסייבר. אבל, וזה אבל גדול, ברגע שהמערכת מזהה יותר מדי שאילתות היא אמורה לפעול ולעצור את הבעיות האלו. בטח ובטח כשמדובר בהורדה של קבצים גדולים.

                                          לסיכום – אני כל הזמן צוחק שאני עושה view source ומקבל תהילה על “פריצות”. זה לא מאוד רחוק מהמציאות אבל לא האמנתי שיבוא יום וזה אשכרה יקרה. view source.

                                          2israel.israeli@gmail.com

                                          A תגובה 1 תגובה אחרונה
                                          9

                                          • התחברות

                                          • אין לך חשבון עדיין? הרשמה

                                          • התחברו או הירשמו כדי לחפש.
                                          • פוסט ראשון
                                            פוסט אחרון
                                          0
                                          • חוקי הפורום
                                          • פופולרי
                                          • לא נפתר
                                          • משתמשים
                                          • חיפוש גוגל בפורום
                                          • צור קשר