דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. אינטרנט
  3. נוהל דיווח על פירצה באתר

נוהל דיווח על פירצה באתר

מתוזמן נעוץ נעול הועבר אינטרנט
30 פוסטים 18 כותבים 1.6k צפיות 22 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • א אבי

    מצאתי באתר מסוים פירצה חמורה שמאפשרת בקלות לראות נתונים סודיים... של כלל המשתמשים.
    מה הנוהל הנכון לדווח על זה?
    (אחרי הטיפול אגלה לכם מי זה... תהיו בהלם מרמת המחדל!)

    מעלה ומורידמ מנותק
    מעלה ומורידמ מנותק
    מעלה ומוריד
    כתב ב נערך לאחרונה על ידי
    #3

    @אבי אמר בנוהל דיווח על פירצה באתר:

    סודיים

    כגון?

    מנע בזבוז זמן, זכה את הרבים!

    א תגובה 1 תגובה אחרונה
    0
    • yossizY yossiz

      @אבי אמר בנוהל דיווח על פירצה באתר:

      אחרי הטיפול

      בהנחה האופטימית שהם יטפלו בזה במהירות...

      תהיו בהלם מרמת המחדל

      אתר ישראלי? לא תצליח להפתיע אותי...

      מה הנוהל הנכון לדווח על זה?

      הבעיה היא שאין נוהל...

      אפשר לנסות מייל לכתובת security@domain
      או למצוא פרטי קשר אחרים.
      יש חברות שמשלמים לחוקרי אבטחה על פריצות, אבל במקרים כאלו הם מפרסמים את זה איפשהו.
      אפשר לחפש פה: https://www.hackerone.com אם הם נמצאים. רוב הסיכויים שלא...
      (עריכה: אני רואה עכשיו שיש להם שירות שאם נתקלת בבעיות בדווח באג הם עוזרים לך לדווח גם אם לחברה אין קשר להם)
      יש יוזמה לעשות תקן עבור פרסום דרכי יצירת קשר ועוד בנושאי אבטחה בקובץ security.txt, לדוגמה הנה הפרטים של גוגל: https://www.google.com/.well-known/security.txt, תבדוק אם לחברה זו יש קובץ כזה.

      א מנותק
      א מנותק
      אבי
      כתב ב נערך לאחרונה על ידי
      #4

      @yossiz תודה. בודק.

      תגובה 1 תגובה אחרונה
      0
      • מעלה ומורידמ מעלה ומוריד

        @אבי אמר בנוהל דיווח על פירצה באתר:

        סודיים

        כגון?

        א מנותק
        א מנותק
        אבי
        כתב ב נערך לאחרונה על ידי
        #5

        @מעלה-ומוריד אמר בנוהל דיווח על פירצה באתר:

        @אבי אמר בנוהל דיווח על פירצה באתר:

        סודיים

        כגון?

        לא סתם כתבתי סודיים...
        כשאכתוב מי זה תבין למה
        פשוט אבסורד הזוי!

        תגובה 1 תגובה אחרונה
        0
        • א אבי

          מצאתי באתר מסוים פירצה חמורה שמאפשרת בקלות לראות נתונים סודיים... של כלל המשתמשים.
          מה הנוהל הנכון לדווח על זה?
          (אחרי הטיפול אגלה לכם מי זה... תהיו בהלם מרמת המחדל!)

          Aharon 0A מנותק
          Aharon 0A מנותק
          Aharon 0
          כתב ב נערך לאחרונה על ידי
          #6

          @אבי אתה יכול לפנות לאנשים ידועים (לדוגמא: רן בן זיק), ההתייחסות אליהם תהיה שונה.
          תנסה להיעזר ב: מערך הסייבר הלאומי.(

          תגובה 1 תגובה אחרונה
          2
          • MusiCodeM מנותק
            MusiCodeM מנותק
            MusiCode
            כתב ב נערך לאחרונה על ידי
            #7

            בישראל -
            אלו אנשי מערך הסייבר הלאומי.
            הם פונים לחברה המדוברת.

            אין להם כוח ושיניים, אלא זו המלצה בלבד...

            רן בר-זיק מפרסם ב'הארץ'. אולי זה איום מספק,
            מתי שצריך...

            תגובה 1 תגובה אחרונה
            5
            • א אבי

              מצאתי באתר מסוים פירצה חמורה שמאפשרת בקלות לראות נתונים סודיים... של כלל המשתמשים.
              מה הנוהל הנכון לדווח על זה?
              (אחרי הטיפול אגלה לכם מי זה... תהיו בהלם מרמת המחדל!)

              א מנותק
              א מנותק
              אפרים22
              כתב ב נערך לאחרונה על ידי
              #8

              @אבי אמר בנוהל דיווח על פירצה באתר:

              מה הנוהל הנכון לדווח על זה?

              חפש פה את המייל של בעלי האתר
              https://hunter.io/

              shragaS תגובה 1 תגובה אחרונה
              1
              • א אפרים22

                @אבי אמר בנוהל דיווח על פירצה באתר:

                מה הנוהל הנכון לדווח על זה?

                חפש פה את המייל של בעלי האתר
                https://hunter.io/

                shragaS מנותק
                shragaS מנותק
                shraga
                כתב ב נערך לאחרונה על ידי
                #9

                נסה לחפש את הפרטים ברשומות הwhois של הדומיין.

                כמו"כ ניסית לפנות דרך ה"צור קשר"/פרטי יצירת קשר שבדרך כלל מופיעים באתר?

                קונים בעלי אקספרס? התוסף שיעזור לכם ✅ למצוא את המחיר הכי זול למוצר בעלי אקספרס , ✅ לחפש כל מוצר שמצאתם באינטרנט ישירות בעלי , ✅ להשוות מחירים עם טימו 👈 התקינו חינם!⚡

                תגובה 1 תגובה אחרונה
                2
                • ח מנותק
                  ח מנותק
                  חינמי
                  כתב ב נערך לאחרונה על ידי
                  #10

                  כיתוב בבעיות טעינה

                  רקע יפה למשתמשי נטפרי
                  chinami.netfree@gmail.com

                  תגובה 1 תגובה אחרונה
                  0
                  • א מנותק
                    א מנותק
                    אבי
                    כתב ב נערך לאחרונה על ידי אבי
                    #11

                    מערך הסייבר הלאומי זה לדיווח על אירועי סייבר שמתרחשים, לא על תקלות ופירצות אבטחה.
                    כמו כן, אין בעל האתר, זה ארגון... ממשלתי.
                    לא מצאתי גם דרך לתקשר עם רן בר זיק (אם מישהו מכיר, אשמח לקבל)
                    רציתי לדעת אם יש נוהל לפניות מהסוג הזה במקום לפנות בצורה הרגילה כמו לפניות אחרות, אבל כנראה שאין משהו מיוחד, אז ננסה בדרך הרגילה.
                    אעדכן בהמשך.

                    shragaS yossizY clickoneC 3 תגובות תגובה אחרונה
                    4
                    • א אבי

                      מערך הסייבר הלאומי זה לדיווח על אירועי סייבר שמתרחשים, לא על תקלות ופירצות אבטחה.
                      כמו כן, אין בעל האתר, זה ארגון... ממשלתי.
                      לא מצאתי גם דרך לתקשר עם רן בר זיק (אם מישהו מכיר, אשמח לקבל)
                      רציתי לדעת אם יש נוהל לפניות מהסוג הזה במקום לפנות בצורה הרגילה כמו לפניות אחרות, אבל כנראה שאין משהו מיוחד, אז ננסה בדרך הרגילה.
                      אעדכן בהמשך.

                      shragaS מנותק
                      shragaS מנותק
                      shraga
                      כתב ב נערך לאחרונה על ידי shraga
                      #12

                      @אבי אמר בנוהל דיווח על פירצה באתר:

                      לא מצאתי גם דרך לתקשר עם רן בר זיק (אם מישהו מכיר, אשמח לקבל)

                      info@bar-zik.com
                      ran@bar-zik.com

                      אבל לא חושב שנכון לערב אותו, לפחות לא בשלב הראשון...

                      קונים בעלי אקספרס? התוסף שיעזור לכם ✅ למצוא את המחיר הכי זול למוצר בעלי אקספרס , ✅ לחפש כל מוצר שמצאתם באינטרנט ישירות בעלי , ✅ להשוות מחירים עם טימו 👈 התקינו חינם!⚡

                      תגובה 1 תגובה אחרונה
                      1
                      • א אבי

                        מערך הסייבר הלאומי זה לדיווח על אירועי סייבר שמתרחשים, לא על תקלות ופירצות אבטחה.
                        כמו כן, אין בעל האתר, זה ארגון... ממשלתי.
                        לא מצאתי גם דרך לתקשר עם רן בר זיק (אם מישהו מכיר, אשמח לקבל)
                        רציתי לדעת אם יש נוהל לפניות מהסוג הזה במקום לפנות בצורה הרגילה כמו לפניות אחרות, אבל כנראה שאין משהו מיוחד, אז ננסה בדרך הרגילה.
                        אעדכן בהמשך.

                        yossizY מחובר
                        yossizY מחובר
                        yossiz
                        כתב ב נערך לאחרונה על ידי yossiz
                        #13

                        @אבי יש עוד דרך, לעשות להם בושות במדיה חברתית ("שיימינג" בלע"ז)... בד"כ זה עובד מיידית.

                        📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                        א תגובה 1 תגובה אחרונה
                        2
                        • yossizY yossiz

                          @אבי יש עוד דרך, לעשות להם בושות במדיה חברתית ("שיימינג" בלע"ז)... בד"כ זה עובד מיידית.

                          א מנותק
                          א מנותק
                          אבי
                          כתב ב נערך לאחרונה על ידי
                          #14

                          @yossiz אמר בנוהל דיווח על פירצה באתר:

                          @אבי יש עוד דרך, לעשות להם בושות במדיה חברתית ("שיימינג" בלע"ז)... בד"כ זה עובד מיידית.

                          בעיה רצינית לפרסם את זה בלי אחריות
                          יכול לפגוע בהרבה חפים מפשע...

                          י תגובה 1 תגובה אחרונה
                          4
                          • א אבי

                            @yossiz אמר בנוהל דיווח על פירצה באתר:

                            @אבי יש עוד דרך, לעשות להם בושות במדיה חברתית ("שיימינג" בלע"ז)... בד"כ זה עובד מיידית.

                            בעיה רצינית לפרסם את זה בלי אחריות
                            יכול לפגוע בהרבה חפים מפשע...

                            י מנותק
                            י מנותק
                            יוני הלפרין
                            כתב ב נערך לאחרונה על ידי
                            #15
                            פוסט זה נמחק!
                            תגובה 1 תגובה אחרונה
                            0
                            • א אבי

                              מערך הסייבר הלאומי זה לדיווח על אירועי סייבר שמתרחשים, לא על תקלות ופירצות אבטחה.
                              כמו כן, אין בעל האתר, זה ארגון... ממשלתי.
                              לא מצאתי גם דרך לתקשר עם רן בר זיק (אם מישהו מכיר, אשמח לקבל)
                              רציתי לדעת אם יש נוהל לפניות מהסוג הזה במקום לפנות בצורה הרגילה כמו לפניות אחרות, אבל כנראה שאין משהו מיוחד, אז ננסה בדרך הרגילה.
                              אעדכן בהמשך.

                              clickoneC מנותק
                              clickoneC מנותק
                              clickone
                              כתב ב נערך לאחרונה על ידי clickone
                              #16

                              @אבי אתה כן יכול לדווח למערך הסייבר על פירצות אבטחה
                              דיברתי איתם בשבוע שעבר על משהו שמצאתי.
                              הם אומרים לך לשלוח, והם בודקים ומעבירים הלאה.

                              בד"כ כשמתקבל מייל מהם לדעתי זה יותר רציני מאשר מסתם מישהו חשוב ככל שיהיה.

                              אתה יכול לשלוח להם מייל לכתובת מייל team@cyber.gov.il

                              ודווקא בגלל שהם אירגון ממשלתי אז יש להם לדעתי יותר כח ושיניים לפתור את זה

                              אין טסט כמו פרודקשן.

                              המייל שלי urivpn@gmail.com

                              nigunN תגובה 1 תגובה אחרונה
                              5
                              • clickoneC clickone

                                @אבי אתה כן יכול לדווח למערך הסייבר על פירצות אבטחה
                                דיברתי איתם בשבוע שעבר על משהו שמצאתי.
                                הם אומרים לך לשלוח, והם בודקים ומעבירים הלאה.

                                בד"כ כשמתקבל מייל מהם לדעתי זה יותר רציני מאשר מסתם מישהו חשוב ככל שיהיה.

                                אתה יכול לשלוח להם מייל לכתובת מייל team@cyber.gov.il

                                ודווקא בגלל שהם אירגון ממשלתי אז יש להם לדעתי יותר כח ושיניים לפתור את זה

                                nigunN מנותק
                                nigunN מנותק
                                nigun
                                כתב ב נערך לאחרונה על ידי
                                #17

                                @clickone
                                אם התיאורים של נועם רותם ועידו קינן נכונים, אז למעט במקרים של ארגונים ממשלתיים
                                הדבר היחיד שיש להם לעשות הוא להעביר הלאה, ובתכל'ס ברוב המקרים של הזוג לעיל
                                זה לא מוזיז לחברות עד שרן בר זיק כותב על זה, ואז פתאום דברים זזים, ואגב הם משתדלים לא לפרסם בצורה שיוכל לגרום נזק.

                                כמובן שבארגון ממשלתי אמור להיות להם את הכוח לשנות.

                                מייל: nigun@duck.com

                                תגובה 1 תגובה אחרונה
                                1
                                • mgm ivrM מנותק
                                  mgm ivrM מנותק
                                  mgm ivr
                                  כתב ב נערך לאחרונה על ידי
                                  #18

                                  כשלי פעם היה פריצה רצינית למערכת קהילות (לפני כמה שנים)
                                  שיכלו להיכנס לבן אדם גם ללא הקשת סיסמה אלא רק עם ת.ז.
                                  ואז לתרום "עבורו" כמה כסף שרוצים לאן שרוצים
                                  התקשרתי ותוך 2 דקות כבר חסמו את זה

                                  אני משער שבנידון דנן שזה משרד ממשלתי פשוט תתקשר, אולי זה יקח לך כמה דקות עד שיענו... אבל זה יותר שווה מאשר לשלוח מייל

                                  ח תגובה 1 תגובה אחרונה
                                  0
                                  • mgm ivrM mgm ivr

                                    כשלי פעם היה פריצה רצינית למערכת קהילות (לפני כמה שנים)
                                    שיכלו להיכנס לבן אדם גם ללא הקשת סיסמה אלא רק עם ת.ז.
                                    ואז לתרום "עבורו" כמה כסף שרוצים לאן שרוצים
                                    התקשרתי ותוך 2 דקות כבר חסמו את זה

                                    אני משער שבנידון דנן שזה משרד ממשלתי פשוט תתקשר, אולי זה יקח לך כמה דקות עד שיענו... אבל זה יותר שווה מאשר לשלוח מייל

                                    ח מנותק
                                    ח מנותק
                                    חוקר
                                    כתב ב נערך לאחרונה על ידי
                                    #19

                                    @mgm-ivr אמר בנוהל דיווח על פירצה באתר:

                                    גם ללא הקשת סיסמה

                                    ללא הקשת סיסמא כלל? או פירצה שניתן למצוא את הסיסמא של הזולת?

                                    mgm ivrM תגובה 1 תגובה אחרונה
                                    0
                                    • ח חוקר

                                      @mgm-ivr אמר בנוהל דיווח על פירצה באתר:

                                      גם ללא הקשת סיסמה

                                      ללא הקשת סיסמא כלל? או פירצה שניתן למצוא את הסיסמא של הזולת?

                                      mgm ivrM מנותק
                                      mgm ivrM מנותק
                                      mgm ivr
                                      כתב ב נערך לאחרונה על ידי
                                      #20

                                      @חוקר אמר בנוהל דיווח על פירצה באתר:

                                      @mgm-ivr אמר בנוהל דיווח על פירצה באתר:

                                      גם ללא הקשת סיסמה

                                      ללא הקשת סיסמא כלל? או פירצה שניתן למצוא את הסיסמא של הזולת?

                                      ללא הקשת סיסמה

                                      תגובה 1 תגובה אחרונה
                                      0
                                      • א אבי

                                        מצאתי באתר מסוים פירצה חמורה שמאפשרת בקלות לראות נתונים סודיים... של כלל המשתמשים.
                                        מה הנוהל הנכון לדווח על זה?
                                        (אחרי הטיפול אגלה לכם מי זה... תהיו בהלם מרמת המחדל!)

                                        י מנותק
                                        י מנותק
                                        יודלה
                                        כתב ב נערך לאחרונה על ידי
                                        #21
                                        פוסט זה נמחק!
                                        תגובה 1 תגובה אחרונה
                                        -1
                                        • א אבי

                                          מצאתי באתר מסוים פירצה חמורה שמאפשרת בקלות לראות נתונים סודיים... של כלל המשתמשים.
                                          מה הנוהל הנכון לדווח על זה?
                                          (אחרי הטיפול אגלה לכם מי זה... תהיו בהלם מרמת המחדל!)

                                          קינג קומפיוטרק מחובר
                                          קינג קומפיוטרק מחובר
                                          קינג קומפיוטר
                                          כתב ב נערך לאחרונה על ידי
                                          #22

                                          @אבי תנסה אולי לבדוק עם התוסף Link Klipper שמייצא רשימה של כל הלינקים ותתי לינקים (סאב דומיין) באתר ואולי תמצא שם איזשהו קישור למתכנתים

                                          תגובה 1 תגובה אחרונה
                                          1
                                          תגובה
                                          • תגובה כנושא
                                          התחברו כדי לפרסם תגובה
                                          • מהישן לחדש
                                          • מהחדש לישן
                                          • הכי הרבה הצבעות


                                          • 1
                                          • 2
                                          בא תתחבר לדף היומי!
                                          • התחברות

                                          • אין לך חשבון עדיין? הרשמה

                                          • התחברו או הירשמו כדי לחפש.
                                          • פוסט ראשון
                                            פוסט אחרון
                                          0
                                          • דף הבית
                                          • קטגוריות
                                          • פוסטים אחרונים
                                          • משתמשים
                                          • חיפוש
                                          • חוקי הפורום