Close Menu
AVmaster מגזין המולטימדיה
    Facebook X (Twitter) Instagram YouTube LinkedIn
    • הרשמה לדיוור
    • אודות
    • צור קשר
    • מדיניות פרטיות
    • הצהרת נגישות
    • תקנון האתר
    יום שישי, דצמבר 5
    Facebook X (Twitter) Instagram YouTube LinkedIn
    AVmaster מגזין המולטימדיהAVmaster מגזין המולטימדיה
    • דף הבית
    • יודעים יותר
    • חדשות
    • עתיד העבודה
    • ProAv
    • AVerticals
    • דיגיטל
    • IT
    • תצוגה
    • אירועים
    • פתרונות
    • סיפורי לקוח
    AVmaster מגזין המולטימדיה
    > בית ינשוף מקורקע
    אבטחת מידע - Cyber

    ינשוף מקורקע

    אביעד כהןBy אביעד כהן6 ביולי 2022אין תגובות2 Mins Read
    Share
    Facebook Twitter LinkedIn Pinterest Email

    חברת סייבר בשם Modzero שחררה בחודש יוני דוח מפורט על ה-Meeting Owl המכיל מספר 'פגיעויות' ובסיכומו נכתב כי המוצר אינו בטוח לשימוש, גם אם בחיבור USB פשוט למחשב. ה-meeting Owl למי שלא מכיר, היא יחידה פופולרית המעוצבת בצורת ינשוף המכילה מצלמות, מיקרופונים ורמקולים המשמשים לשיחות ועידה.

    סיוט של כל יצרנית

    פגשנו כבר יצרניות שונות בתחום הקולבורציה שהתמודדו בשנתיים האחרונות עם פגיעויות מובנות במוצרים השונים, חלקן היו זניחות וחלקן השביתו שיחות ועידה. אותן פגיעויות טופלו לרוב במהירות כאשר היצרניות הזדרזו גם לפרט מהם הליקויים שטופלו ואף שיפרו את מערך האבטחה סביב המוצרים בפלטפורמות השונות. לכן די מפתיע למצוא דוח חמור בממצאיו באמצע שנת 2022.

    עד כמה חמור ?

    בתקציר המנהלים של הדוח מתוארות פגיעויות ברמות שונות, החל מממשק ניהול מכשירים שניתן לפרוץ בקלות יחסית, הפיכת המוצר לאנטנה אלחוטית דרכה ניתן להתחבר לרשת הארגונית, חוסר יכולת לכבות את רכיב הבלוטות' במוצר ועד לקבלת גישה לצילומי מסך ששותפו בפגישה. כמעט כל ממצא משמעותי ברמת החומרה שלו מאחר ומדובר על יכולת חדירה לרשת הארגונית. כפי שציינו מעלה – סיוט של כל יצרנית ולקוח. 

    האם זה הוגן ?

    על פי מה שרשמה חברת Modzero בדוח, נראה שניסתה להיות הוגנת ככל הניתן על ידי מתן מספר הזדמנויות ל-Meeting Owl להגיב אולם ככל שעבר הזמן החליטה חברת הסייבר להפנות את הממצאים לתשומת ליבה של ה-CERT-BUND שהיא מנגנון צוות תגובה חירום לסוכנויות פדרליות בגרמניה. בסוף חודש פברואר 2022 נענתה Modzero על ידי Meeting Owl כי תבצע שינויים עבור הפגיעויות אותן תצליח לשחזר ובסוף חודש מאי 2022 שוחרר הממצא. נשאלת השאלה כיצד על יצרנית לנהוג במקרה כזה, מצד אחד כמות ממצאים משמעותיים לא מבוטלים ומצד שני לקוחות המשתמשים במוצר עם אותן פגיעויות. 

    מעניין יהיה לעקוב אחר לקוחות שרכשו את ה-Meeting Owl שנמסר באתרים שונים כי הוא היה בשימוש מוסדות ממשלתיים בעולם, בהחלט אירוע חריג יחסית לתקופה בה הסייבר הפך לאחד הקריטריונים החשובים ביותר בעולם הקולבורציה.

     

    תמונה ראשית – Canva

     
    Cyber אבטחת מידע
    Follow on Facebook Follow on Instagram Follow on YouTube Follow on LinkedIn
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous Articleמטריקס המירה לענן את המערכות של בית ההשקעות פסגות
    Next Article Creston עולה על מגרש המשחקים עם פתרונות מובילים (גם) לתחום הגיימינג
    אביעד כהן

    מאמרים אחרונים

    ESET מזהירה: קבצים תמימים לכאורה בפורמט PDF ו-SVG  הם כלי הנשק החדשים של האקרים

    קרא עוד

    הכלי שמחזיר סדר לרשתות AV מורכבות? הכירו את ACARM-ng

    קרא עוד

    קומוולט תחשוף בכנס SHIFT 2025 פתרונות חדשים להגנת נתונים וחוסן סייבר לעידן ה- AI ולסביבת הענן

    קרא עוד

    סכנת הסייבר אורבת לנכסים הלא מנוהלים

    קרא עוד

    חוקרי פורטינט זיהו חדירה לתשתיות קריטיות לאומיות במזרח התיכון בחסות איראן

    קרא עוד

    טרנד מיקרו מובילה את תעשיית הגנת הסייבר עם בינה מלאכותית פרואקטיבית ראשונה מסוגה לאבטחת סייבר

    קרא עוד

    שיתוף פעולה חדש בין טרנד מיקרו ואינטל בתחום אבטחת התוכנה והחומרה יסייע לארגונים להתגוננן מפני מתקפות כופר

    קרא עוד

    Knostic חושפת: AI מסביר לילדה איך פוטנציאלית תוכל לפגוע בעצמה

    קרא עוד

    איומי סייבר בתקופת מבצעי Black Friday – איך להישאר בטוחים

    קרא עוד

    בזק בינלאומי הופכת לשותפה רשמית של Trend Micro בתחום ה-ICT (טכנולוגית מידע ותקשורת)

    קרא עוד

    אקווה סקיוריטי משיקה את המאגר הראשון מסוגו לשיתוף מידע על היתכנות לפגיעויות בקוד ומרחיבה את יכולות הסורק Aqua Trivy

    קרא עוד

    AI בשירות הפשע: דו"ח של HP חושף שימוש בבינה מלאכותית ליצירת נוזקות

    קרא עוד

    בזק בינלאומי חשפה לבכירים את הדאטה סנטר המתקדם והמאובטח בפארק אפק

    קרא עוד

    הכנס השנתי של פורטינט: המסע ל-AI מתחיל עם אבטחת סייבר

    קרא עוד

    זינוק מדאיג בפשיעת סייבר מבוססת בינה מלאכותית במחצית הראשונה של 2024

    קרא עוד

    מה ארגונים יכולים ללמוד מאירוע הביפרים? עמית אילוז מ HSL – כדאי לקרוא

    קרא עוד

    מחקר סופוס – מוסדות החינוך וההשכלה הגבוהה משלמים (כופר) ביוקר

    קרא עוד

    פורטינט תחזק את ההגנה של יובנטוס באופן רשמי

    קרא עוד
    Leave A Reply Cancel Reply

    Time limit is exhausted. Please reload CAPTCHA.

    שמרו על קשר

    Facebook-f Youtube Linkedin-in Instagram

    AVMASTER

    • הצהרת נגישות
    • צרו קשר
    • אודות
    • מדיניות פרטיות

     

    © 2023 מגזין המולטימדיה
    AV Master

    Type above and press Enter to search. Press Esc to cancel.