עדכוני סייבר - אשר תמם
3.98K subscribers
1.72K photos
47 videos
21 files
2.02K links
ערוץ המרכז שיטות אבטחה מידע בחיי היום יום, בסביבה ארגונית, פגיעויות, הגנות גם בתחום ה LLM(AI )
ומושגים במרחב הסייבר.

לפרטים או יצירת קשר : https://t.me/AsherShaiTa
Download Telegram
חוקרים מסינגפור חשפו מתקפה חדשה בשם SNI5GECT שמסוגלת להוריד טלפונים חכמים מ־5G ל־4G מבלי שהמשתמשים יבחינו בכך.

ההתקפה מנצלת את שלב ההתחברות הראשוני לרשת עוד לפני שהחיבור מוצפן ומאפשרת לתוקף להזריק הודעות זדוניות שיכולות להפיל את המודם, לזהות את המכשיר ואף לכפות מעבר ל־4G.

ברגע שהטלפון פועל על רשת ישנה יותר, הוא חשוף לשיטות מעקב מוכרות כמו IMSI Catchers ויירוטי שיחות.

הניסויים הראו הצלחה של 70%–90% במכשירי Samsung, Google, Huawei ו־OnePlus, גם מטווח של עד 20 מטר.

ארגון GSMA כבר אישר את הפגיעות והחוקרים פרסמו את הכלי למטרות מחקר ואבטחה, כדי שעוד אנשים יוכלו ל"בדוק" את יתרונות האבטחה של רשתות 5G.

עדכוני סייבר 🛡🇮🇱🎗

#CyberSecurity #4G #5G #MobileSecurity #Hacking #InfoSec #Vulnerability #Exploit #Telecom #SNI5GECT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3👎2🤯1
טענות על "תוכנת ריגול ישראלית" במכשירי סמסונג

סמסונג משלבת במכשירי הגלקסי אפליקציה בשם AppCloud, של חברת ironSource הישראלית (כיום בבעלות Unity), ומציג אותה כ"תוכנת ריגול שלא ניתנת להסרה".

הטענות עלו לאחר שמשתמשים דיווחו שהאפליקציה מוטמעת ברמת מערכת, לא ניתנת להסרה ללא root ועלולה להופיע מחדש אחרי עדכוני מערכת.

למרות הביקורת, לא נמצאו ראיות כלשהן שמקשרות את AppCloud לריגול, מעקב ממשלתי או איסוף מידע חריג. מדובר ברכיב קידום אפליקציות מוכר, אך חוסר השקיפות והעובדה שאי-אפשר להסיר אותו העלו חששות ציבוריים.

ארגון הפרטיות SMEX קרא לסמסונג להפסיק לשלב את האפליקציה מראש.
סמסונג ו-Unity טרם פרסמו תגובה רשמית.

https://t.me/CyberUpdatesIL/1988

#Samsung #Privacy #MobileSecurity #CyberSecurity #DataProtection
1👏1
אחרי הפריצה לטלפון של נפתלי בנט, נראה שהקונספט תפס 😏
עוד ועוד “טלפונים נפרצים”, עוד שמות בכירים, ועוד הדלפות שמתגלגלות ברשת.

הפעם קבוצת Handala טוענת שהשיגה גישה לטלפון של צחי ברוורמן, ומפרסמת חומרים שלכאורה יצאו מהמכשיר: אנשי קשר, תמונות, סרטונים והתכתבויות. נכון לעכשיו בלי אימות ובלי הוכחה שמדובר בפריצה חיה.

השורה התחתונה פשוטה, לא כל “דליפה” דורשת האקר עם Zero-Day.
בעולם של AI, לפעמים מספיק סיפור טוב, תזמון נכון והרבה רעש מסביב. 🎭🤖

פוסט אחרון בנושא אלא אם כן יקרה משהו באמת חריג.

https://t.me/CyberUpdatesIL/2069

#Cyber #InfoLeak #MobileSecurity #Handala #PsyOps #AI
😁4🏆2🤡1🐳1