דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. אינטרנט
  3. נוהל דיווח על פירצה באתר

נוהל דיווח על פירצה באתר

מתוזמן נעוץ נעול הועבר אינטרנט
30 פוסטים 18 כותבים 1.5k צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • א מנותק
    א מנותק
    אבי
    כתב ב נערך לאחרונה על ידי
    #1

    מצאתי באתר מסוים פירצה חמורה שמאפשרת בקלות לראות נתונים סודיים... של כלל המשתמשים.
    מה הנוהל הנכון לדווח על זה?
    (אחרי הטיפול אגלה לכם מי זה... תהיו בהלם מרמת המחדל!)

    yossizY מעלה ומורידמ Aharon 0A א י 8 תגובות תגובה אחרונה
    3
    • yossizY מנותק
      yossizY מנותק
      yossiz
      השיב לאבי ב נערך לאחרונה על ידי yossiz
      #2

      @אבי אמר בנוהל דיווח על פירצה באתר:

      אחרי הטיפול

      בהנחה האופטימית שהם יטפלו בזה במהירות...

      תהיו בהלם מרמת המחדל

      אתר ישראלי? לא תצליח להפתיע אותי...

      מה הנוהל הנכון לדווח על זה?

      הבעיה היא שאין נוהל...

      אפשר לנסות מייל לכתובת security@domain
      או למצוא פרטי קשר אחרים.
      יש חברות שמשלמים לחוקרי אבטחה על פריצות, אבל במקרים כאלו הם מפרסמים את זה איפשהו.
      אפשר לחפש פה: https://www.hackerone.com אם הם נמצאים. רוב הסיכויים שלא...
      (עריכה: אני רואה עכשיו שיש להם שירות שאם נתקלת בבעיות בדווח באג הם עוזרים לך לדווח גם אם לחברה אין קשר להם)
      יש יוזמה לעשות תקן עבור פרסום דרכי יצירת קשר ועוד בנושאי אבטחה בקובץ security.txt, לדוגמה הנה הפרטים של גוגל: https://www.google.com/.well-known/security.txt, תבדוק אם לחברה זו יש קובץ כזה.

      📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

      א תגובה 1 תגובה אחרונה
      9
      • מעלה ומורידמ מנותק
        מעלה ומורידמ מנותק
        מעלה ומוריד
        השיב לאבי ב נערך לאחרונה על ידי
        #3

        @אבי אמר בנוהל דיווח על פירצה באתר:

        סודיים

        כגון?

        מנע בזבוז זמן, זכה את הרבים!

        א תגובה 1 תגובה אחרונה
        0
        • א מנותק
          א מנותק
          אבי
          השיב לyossiz ב נערך לאחרונה על ידי
          #4

          @yossiz תודה. בודק.

          תגובה 1 תגובה אחרונה
          0
          • א מנותק
            א מנותק
            אבי
            השיב למעלה ומוריד ב נערך לאחרונה על ידי
            #5

            @מעלה-ומוריד אמר בנוהל דיווח על פירצה באתר:

            @אבי אמר בנוהל דיווח על פירצה באתר:

            סודיים

            כגון?

            לא סתם כתבתי סודיים...
            כשאכתוב מי זה תבין למה
            פשוט אבסורד הזוי!

            תגובה 1 תגובה אחרונה
            0
            • Aharon 0A מנותק
              Aharon 0A מנותק
              Aharon 0
              השיב לאבי ב נערך לאחרונה על ידי
              #6

              @אבי אתה יכול לפנות לאנשים ידועים (לדוגמא: רן בן זיק), ההתייחסות אליהם תהיה שונה.
              תנסה להיעזר ב: מערך הסייבר הלאומי.(

              תגובה 1 תגובה אחרונה
              2
              • MusiCodeM מנותק
                MusiCodeM מנותק
                MusiCode
                כתב ב נערך לאחרונה על ידי
                #7

                בישראל -
                אלו אנשי מערך הסייבר הלאומי.
                הם פונים לחברה המדוברת.

                אין להם כוח ושיניים, אלא זו המלצה בלבד...

                רן בר-זיק מפרסם ב'הארץ'. אולי זה איום מספק,
                מתי שצריך...

                תגובה 1 תגובה אחרונה
                5
                • א מנותק
                  א מנותק
                  אפרים22
                  השיב לאבי ב נערך לאחרונה על ידי
                  #8

                  @אבי אמר בנוהל דיווח על פירצה באתר:

                  מה הנוהל הנכון לדווח על זה?

                  חפש פה את המייל של בעלי האתר
                  https://hunter.io/

                  shragaS תגובה 1 תגובה אחרונה
                  1
                  • shragaS מנותק
                    shragaS מנותק
                    shraga
                    השיב לאפרים22 ב נערך לאחרונה על ידי
                    #9

                    נסה לחפש את הפרטים ברשומות הwhois של הדומיין.

                    כמו"כ ניסית לפנות דרך ה"צור קשר"/פרטי יצירת קשר שבדרך כלל מופיעים באתר?

                    קונים בעלי אקספרס? התוסף שיעזור לכם ✅ למצוא את המחיר הכי זול למוצר בעלי אקספרס 💰, ✅ לחפש כל מוצר שמצאתם באינטרנט ישירות בעלי 🔍, ✅ להשוות מחירים עם טימו 👈 התקינו חינם!⚡

                    תגובה 1 תגובה אחרונה
                    2
                    • ח מנותק
                      ח מנותק
                      חינמי
                      כתב ב נערך לאחרונה על ידי
                      #10

                      כיתוב בבעיות טעינה

                      רקע יפה למשתמשי נטפרי
                      chinami.netfree@gmail.com

                      תגובה 1 תגובה אחרונה
                      0
                      • א מנותק
                        א מנותק
                        אבי
                        כתב ב נערך לאחרונה על ידי אבי
                        #11

                        מערך הסייבר הלאומי זה לדיווח על אירועי סייבר שמתרחשים, לא על תקלות ופירצות אבטחה.
                        כמו כן, אין בעל האתר, זה ארגון... ממשלתי.
                        לא מצאתי גם דרך לתקשר עם רן בר זיק (אם מישהו מכיר, אשמח לקבל)
                        רציתי לדעת אם יש נוהל לפניות מהסוג הזה במקום לפנות בצורה הרגילה כמו לפניות אחרות, אבל כנראה שאין משהו מיוחד, אז ננסה בדרך הרגילה.
                        אעדכן בהמשך.

                        shragaS yossizY clickoneC 3 תגובות תגובה אחרונה
                        4
                        • shragaS מנותק
                          shragaS מנותק
                          shraga
                          השיב לאבי ב נערך לאחרונה על ידי shraga
                          #12

                          @אבי אמר בנוהל דיווח על פירצה באתר:

                          לא מצאתי גם דרך לתקשר עם רן בר זיק (אם מישהו מכיר, אשמח לקבל)

                          info@bar-zik.com
                          ran@bar-zik.com

                          אבל לא חושב שנכון לערב אותו, לפחות לא בשלב הראשון...

                          קונים בעלי אקספרס? התוסף שיעזור לכם ✅ למצוא את המחיר הכי זול למוצר בעלי אקספרס 💰, ✅ לחפש כל מוצר שמצאתם באינטרנט ישירות בעלי 🔍, ✅ להשוות מחירים עם טימו 👈 התקינו חינם!⚡

                          תגובה 1 תגובה אחרונה
                          1
                          • yossizY מנותק
                            yossizY מנותק
                            yossiz
                            השיב לאבי ב נערך לאחרונה על ידי yossiz
                            #13

                            @אבי יש עוד דרך, לעשות להם בושות במדיה חברתית ("שיימינג" בלע"ז)... בד"כ זה עובד מיידית.

                            📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                            א תגובה 1 תגובה אחרונה
                            2
                            • א מנותק
                              א מנותק
                              אבי
                              השיב לyossiz ב נערך לאחרונה על ידי
                              #14

                              @yossiz אמר בנוהל דיווח על פירצה באתר:

                              @אבי יש עוד דרך, לעשות להם בושות במדיה חברתית ("שיימינג" בלע"ז)... בד"כ זה עובד מיידית.

                              בעיה רצינית לפרסם את זה בלי אחריות
                              יכול לפגוע בהרבה חפים מפשע...

                              י תגובה 1 תגובה אחרונה
                              4
                              • י מנותק
                                י מנותק
                                יוני הלפרין
                                השיב לאבי ב נערך לאחרונה על ידי
                                #15
                                פוסט זה נמחק!
                                תגובה 1 תגובה אחרונה
                                0
                                • clickoneC מנותק
                                  clickoneC מנותק
                                  clickone
                                  השיב לאבי ב נערך לאחרונה על ידי clickone
                                  #16

                                  @אבי אתה כן יכול לדווח למערך הסייבר על פירצות אבטחה
                                  דיברתי איתם בשבוע שעבר על משהו שמצאתי.
                                  הם אומרים לך לשלוח, והם בודקים ומעבירים הלאה.

                                  בד"כ כשמתקבל מייל מהם לדעתי זה יותר רציני מאשר מסתם מישהו חשוב ככל שיהיה.

                                  אתה יכול לשלוח להם מייל לכתובת מייל team@cyber.gov.il

                                  ודווקא בגלל שהם אירגון ממשלתי אז יש להם לדעתי יותר כח ושיניים לפתור את זה

                                  אין טסט כמו פרודקשן.

                                  המייל שלי urivpn@gmail.com

                                  nigunN תגובה 1 תגובה אחרונה
                                  5
                                  • nigunN מנותק
                                    nigunN מנותק
                                    nigun
                                    השיב לclickone ב נערך לאחרונה על ידי
                                    #17

                                    @clickone
                                    אם התיאורים של נועם רותם ועידו קינן נכונים, אז למעט במקרים של ארגונים ממשלתיים
                                    הדבר היחיד שיש להם לעשות הוא להעביר הלאה, ובתכל'ס ברוב המקרים של הזוג לעיל
                                    זה לא מוזיז לחברות עד שרן בר זיק כותב על זה, ואז פתאום דברים זזים, ואגב הם משתדלים לא לפרסם בצורה שיוכל לגרום נזק.

                                    כמובן שבארגון ממשלתי אמור להיות להם את הכוח לשנות.

                                    מייל: nigun@duck.com

                                    תגובה 1 תגובה אחרונה
                                    1
                                    • mgm ivrM מנותק
                                      mgm ivrM מנותק
                                      mgm ivr
                                      כתב ב נערך לאחרונה על ידי
                                      #18

                                      כשלי פעם היה פריצה רצינית למערכת קהילות (לפני כמה שנים)
                                      שיכלו להיכנס לבן אדם גם ללא הקשת סיסמה אלא רק עם ת.ז.
                                      ואז לתרום "עבורו" כמה כסף שרוצים לאן שרוצים
                                      התקשרתי ותוך 2 דקות כבר חסמו את זה

                                      אני משער שבנידון דנן שזה משרד ממשלתי פשוט תתקשר, אולי זה יקח לך כמה דקות עד שיענו... אבל זה יותר שווה מאשר לשלוח מייל

                                      ח תגובה 1 תגובה אחרונה
                                      0
                                      • ח מנותק
                                        ח מנותק
                                        חוקר
                                        השיב לmgm ivr ב נערך לאחרונה על ידי
                                        #19

                                        @mgm-ivr אמר בנוהל דיווח על פירצה באתר:

                                        גם ללא הקשת סיסמה

                                        ללא הקשת סיסמא כלל? או פירצה שניתן למצוא את הסיסמא של הזולת?

                                        mgm ivrM תגובה 1 תגובה אחרונה
                                        0
                                        • mgm ivrM מנותק
                                          mgm ivrM מנותק
                                          mgm ivr
                                          השיב לחוקר ב נערך לאחרונה על ידי
                                          #20

                                          @חוקר אמר בנוהל דיווח על פירצה באתר:

                                          @mgm-ivr אמר בנוהל דיווח על פירצה באתר:

                                          גם ללא הקשת סיסמה

                                          ללא הקשת סיסמא כלל? או פירצה שניתן למצוא את הסיסמא של הזולת?

                                          ללא הקשת סיסמה

                                          תגובה 1 תגובה אחרונה
                                          0

                                          • 1
                                          • 2
                                          בא תתחבר לדף היומי!
                                          • התחברות

                                          • אין לך חשבון עדיין? הרשמה

                                          • התחברו או הירשמו כדי לחפש.
                                          • פוסט ראשון
                                            פוסט אחרון
                                          0
                                          • דף הבית
                                          • קטגוריות
                                          • פוסטים אחרונים
                                          • משתמשים
                                          • חיפוש
                                          • חוקי הפורום