X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי   /   מאמרים
בחינת קובץ הודעת הפריצה לאתר ספורט ONE עולה כי הוא מכיל סוגי קבצים שונים והוא תוצר של פריצה לסמפר אתרים. מקבצים אלו ניתן לדלות מידע על הפריצה לפי סדר המיקום בקובץ המכווץ
▪  ▪  ▪
לדלות מסוגי הקבצים השונים את המידע הרלוונטי [צילום: יח"צ]
בליל ה-2 בינואר דווח בכלי התקשורת כי "אלפי כרטיסי אשראי ישראלים נגנבו על-ידי האקרים". המידע הגיע מהודעה שהוצבה בעת פריצה לאתר הספורט One. בהודעתו, מפרט נציג קבוצת ההאקרים הסעודית את הפעילות שביצעו, שמות הקבצים ובהם המידעים השונים וכן הכתובת ממנה ניתן להוריד את הקובץ בשלמותו. בעת בחינת הקובץ בן ה-32MB עולה כי הוא מכיל סוגי קבצים שונים (txt, mdb, htm) וכי ככל הנראה הוא תוצר של פריצה למספר אתרים.
להלן המידע אותו ניתן לדלות מקבצים אלו לפי סדר מיקום בקובץ המכווץ:
  • 27000.htm - קובץ במבנה htm ובו פרטי רוכשים ובכלל זה פרטי כרטיסי אשראי ופרטים אישיים. אחד מהנתונים במרבית (אם לא כל) הרשומות השונות הוא supplier:'kvootzati'. נראה כי לכאורה מדובר בקובץ עסקות רכישות מקוונות הקשורות באתר kvootzati.co.il.
  • הקובץ עצמו נראה כלוג של אישור עסקות האשראי: כותרתו היא TranResponse. חלק מהרשומות נפתחות בתווית ConfirmationCode ומרביתן ב-Response נראה כי תוצר הקובץ הוא מהרצת פקודת SQL פשוטה המצויה בראש הקובץ: "select TranResponse from orders"
  • 4000.htm - קובץ במבנה htm ובו פרטי רוכשים ובכלל זה פרטי כרטיסי אשראי ופרטים אישיים. אחד מהנתונים במרבית (אם לא כל) הרשומות השונות הוא supplier:'sale365'. נראה כי לכאורה מדובר בקובץ עסקות רכישות מקוונות הקשורות באתר sale365.co.il.
הקובץ עצמו נראה כלוג של אישור עסקות האשראי: כותרתו היא TranResponse. חלק מהרשומות נפתחות בתווית ConfirmationCode ומרביתן ב-Response
  • Business.mdb - קובץ ובו שתי טבלאות. בחשובה שבהן קיימות רשומות של 22,604 משתמשים באתר אשר דומה במבנהו ובנתוניו למצוי באתר BizMakeBiz. הקובץ מכיל פרטים אישיים אך לא פרטי כרטיסי אשראי.
  • Cards1.mdb - קובץ ובו 260,272 רשומות ובו פרטים אישיים, פרטי כרטיסי אשראי (שם בעל הכרטיס, מספר הכרטיס, תוקף, קוד CW), שמות משתמש, סיסמאות גישה לחשבונות המשתמשים ועוד. הואיל ושניים מהשדות הם Is_OneMail, Is_One_Worker - יתכן והקובץ הוא תוצר של פריצה לאתר הספורט One. אכן, 52,977 מהרשומות בקובץ הן בעלות כתובת דוא"ל בעלת סיומת one.co.il, 208 מהמשתמשים הם לכאורה עובדי האתר One.
  • Cards2.mdb - קובץ mdb המכיל 120,745 רשומות ובהן מספרי כרטיסי אשראי, תוקף, קוד CW, סוג הכרטיס, ובחלק מהמקרים גם סכום דולרי של תשלום, פרטי הרוכש וכן מספר קוד המשלוח בדואר. נראה כי הפריצה היא ככל הנראה לאתר של חברה העוסקת במכירת משחקי מחשב. הרשומות הן בין התאריכים 8 מרץ 2006 ועד 6 באוקטובר 2010.
  • IsraCards1.txt - קובץ ובו פרטי 184 בעלי כרטיסי אשראי. הקובץ מכיל פרטי הכרטיס (כמעט כולם בתוקף) ובעל הכרטיס (שם וכתובת).
  • Judaism.txt - קובץ הכולל פרטי 65 בעלי כרטיסי אשראי, פרטים אישיים ופרטי הכרטיסים (כולם בתוקף). מרבית בעלי הכרטיסים הם תושבי ארה"ב ולחלקם שמות יהודיים מובהקים. אין בעל כרטיס שהוא תושב ישראל.
  • tbldonate.htm - קובץ המכיל 1,616 רשומות של תרומות אשר ניתנו ובכלל זה פרטי כרטיסי אשראי. התרומות המקוונות בוצעו לכאורה באתר [קישור] בין התאריכים 7 במרץ 2011 ועד 18 בנובמבר 2011.
Author
מרצה | המכללה האקדמית נתניה | דוא"ל
ד"ר טל פבל, מנכ"ל Middleeasternet לחקר האינטרנט והאיומים המקוונים במזרח התיכון
תאריך:  03/01/2012   |   עודכן:  03/01/2012
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט
סדום ועמורה עיתונות
מתקפת ההאקרים: הקבצים מספקים את מידע
תגובות  [ 1 ] מוצגות  [ 1 ]  כתוב תגובה 
1
הקובץ המלא מספרי כרטיסי האשראי
עומר ראובני  |  3/01/12 12:57
 
תגובות בפייסבוק
 
ברחבי הרשת / פרסומת
רשימות קודמות
עו"ד זיו שרון, עו"ד אורית קוך, עו"ד ניר הורנשטיין
בשאלה אימתי יש להוון את שווי המכירה, ולמרות דברי הוועדה בפסה"ד בעניין המכון הגיאופיסי, כאילו לא צריך להיות הבדל בין נישומים שעושים אותה עסקה אך מנסחים את ההסכם האחרת, הרי בפועל ניתן משקל רב לאופן הצגת העסקה במסגרת ההסכם בין הצדדים
איתמר לוין
קונצרט יובל הפגיש את הענק דוד קוסוביצקי עם כמה מן הבולטים בחזני הדורות שאחריו. התוצאה הייתה מצוינת, בין השאר בזכות התזמורים והעיבודים היפהפיים של היצירות הקלאסיות, שקירבו אותן לרוחו של הדור הנוכחי
אפרים הלפרין
כוחם הכלכלי והחברתי של האייתולות נובע מחולשת הציבור שלהם וגם מהבורות של הציבור שלהם, ולכן מתאמצים האייתולות שהציבור שלהם יהיה כמה שיותר עני וכמה שפחות משכיל
יעקב אסתרליס
כל אמצעי התקשורת כאילו בפקודה התחילו לזמר את אותה המנגינה: חרדים, הדרת נשים. וכמו תמיד, זה הפך בן-רגע לקקופוניה אדירה, וריאציות שונות על אותו נושא ומאז שום דבר אחר לא קיים בחיינו
דודו קוכמן
פרשת הדרת הנשים והניסיון לאסור על נשים לשיר באירועים ובטקסים, הם רק קצת הקרחון של סוגיות שהחברה האזרחית צריכה להתייחס אליהן ולהביע עמדתה לגביהן
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il