ראשי > הרשת > האקרים > כתבה
בארכיון האתר
יש כאן מאבטח?
סקופמייל: מנגנון האבטחה של אתר חשבונית לקוחות 012 חדל לפעול לפני כשבועיים. קווי זהב: מדובר בבאג בהתקנה, נתוני הלקוחות נשארו מוצפנים
לכתבה הקודמת דפדף בהרשת לכתבה הבאה
עידו קינן
18/11/2004 14:28
012 קווי זהב מאפשרת ללקוחותיה גישה לחשבונות הטלפון שלהם באמצעות האינטרנט, באתר 012Bill. הקורא דורון עמיר דיווח בסקופמייל כי מנגנון האבטחה באתר פג לפני כשבועיים. בקווי זהב טוענים שמדובר בתקלה בהתקנה, ובינתיים הורידו את האתר מהאוויר.
 
עמיר, לקוח של 012, נכנס לפני כארבעה ימים ל-012Bill לצפות בחשבון שלו. לאחרונה עבר לדפדפן פיירפוקס, וזה התריע בפניו כי תוקפה של תעודת האבטחה של האתר פג. "שלחתי להם מייל", מספר עמיר. "החזירו לי שלשום מייל ואמרו תודה על הסבת תשומת הלב, ואמרו שזה יועבר ושזה בטיפול. 24 שעות מאוחר יותר, זה עדיין לא טופל". מבדיקה הבוקר עולה כי אתר
012Bill זמין לגולשים, אולם עמוד הכניסה לשירות הוסר מהאוויר.
 
מ-012 קווי זהב נמסר בתגובה: "אתר 012Bill מוגן על ידי מנגנון SSL של Verisign. תעודת ה-SSL תקפה למשך שנה. יש לנו מנגנון אוטמטי הדואג לתת התראה על המועד בה פגה התעודה, ואמנם הוזמנה והתקבלה תעודה חדשה כנדרש. עקב באג במערכת ההפעלה, ההתקנה של התעודה המחודשת לא עלתה בהצלחה וזאת ללא כל חיווי כלשהו. המשתמשים שניגשו לאתר קיבלו הודעה על אי תקפות התעודה, אך הודעה זו הינה אינפורמטיבית בלבד ונתוני הלקוח נשארו תקפים ומוצפנים".
 
בנוגע להסרת עמוד הכניסה, נמסר מקווי זהב כי "לצורך התקנה מחודשת של התעודה כנדרש אנו חייבים להסיר את התעודה הנוכחית, ולכן הגישה לאתר נסגרה עד לסיום התקנת התעודה בצורה תקינה (כ-30 דקות)". יצויין כי העמוד לא היה זמין משעות הבוקר ועד שעת פרסום הכתבה.
 
התעודה שפקעה. צילומסך: דורון עמיר, סקופמייל
חדשות
חיי רשת
טיפים
גאדג'ט
גיימינג
סלולר
  מדד הגולשים
ויאקום תובעת...
                  15.49%
פלאפון מצטרפת...
                  9.86%
לעקוף את חוק...
                  8.45%
עוד...

חוק ורשת
שוב מפרים זכויות יוצרים  
פיצוי כספי בשל מכירת תוכנת ניווט  
האופוזיציה בזימבאבווה: המוסד עוזר למוגאבה  
עוד...