זמני השבת
| עיר | כניסה | יציאה |
|---|---|---|
| ירושלים | 19:06 | 20:18 |
| תל אביב | 19:22 | 20:20 |
| חיפה | 19:14 | 20:22 |
| באר שבע | 19:23 | 20:19 |
The headlines that made most buzz on this page
16/06/24 10:10
7.31% of the views
מאת גיקטיים
התחזית לשבוע הקרוב: שרבי עם סיכוי לממטרים של PCs חדשים ברחבי העולם. השבוע הוא שבוע קריטי למיקרוסופט. אחרי שאפל ביצעה מעבר מוצלח ממעבדי x86 למעבדי ה-M שפיתחה בעצמה, במיקרוסופט טוענים שגם להם סוף סוף יש מענה. לפני מספר שבועות הציגה החברה את ליין מחשבי Copilot+, מחשבים המצוידים במעבדי Snapdragon X Elite מבוססי ARM64, שאמורים לתת […]
16/06/24 11:56
4.32% of the views
מאת גיקטיים
כנס הפיתוח של אפל – WWDC 2024 – הסתיים לאחר 5 ימים מלאים, ואחרי מבול הפיצ'רים וההכרזות ל-iOS 18 ו-Apple Intelligence, חשוב לזכור שמדובר בכנס פיתוח עם הרבה הכרזות שקשורות לכלי פיתוח, פיצ'רים חדשים ומדיניות שיעניינו בעיקר מפתחות ומפתחים. ראש בראש עם מיקרוסופט? אחד החידושים הכי מעניינים שהציגה אפל עבור מפתחים ב-WWDC מגיע לגרסה החדשה של […]
16/06/24 19:22
3.99% of the views
מאת גיקטיים
סונוס ידועה לרוב כ"אפל של עולם האודיו", עם מוצרים בעיצוב ורמת אודיו מוקפדים, תג מחיר תואם ואקוסיסטם שלם של מוצרים. אחד היתרונות של המוצרים שלה הוא החיבור המושלם ביניהם, מה שמוביל לכך שיש לא מעט משתמשים, בדיוק כמו עם אפל, מחזיקים רק מוצרי סונוס בבית, בשביל החוויה השלמה. אבל עתה נראה שבחברה האמריקאית אולי לא […]
16/06/24 23:58
3.65% of the views
מאת וואלה!
כוכב הלכת תיאה ככל הנראה התנגש בכדור שלנו לפני מיליארדי שנים ויצר את הירח, אולם מה קרה לו? מחקר חדש שבדק שני גושים גדולים בליבת כדור הארץ פותר שתי תעלומות ארוכות שנים
16/06/24 09:30
3.32% of the views
מאת Gadgety
חברת DeepComputing הכריזה על ה-DC-ROMA RISC-V Laptop II, מחשב נייד עם מסך 14 אינץ’ המבוסס ארכיטקטורת RISC-V ומגיע עם פלטפורמת ה-SpacemiT K1 SoC בעלת מעבד 8 ליבות בתדר 2GHz, שיריץ גרסה מותאמת של מערכת הלינוקס Ubuntu Desktop 23.10 הפופולרית ויוצג באופן רשמי בתערוכת ה-RISC-V Summit Europe 2024 שתתקיים במינכן החל מה-24 ביוני. x86 ו-ARM עולם […]
16/06/24 11:30
3.32% of the views
מאת TGspot
עם עיצוב שטוח ועם שלישיית מצלמות מאחור כמו רוב מכשירי המשפחה, גרסת האוהדים של Galaxy S24 נחשפת בתמונות אמיתיות
16/06/24 18:30
3.32% of the views
מאת אנשים ומחשבים
חוקרי ESET דיווחו בסוף השבוע כי זיהו חמישה קמפייני בסייבר שמטרגטים משתמשי אנדרואיד ברשות הפלסטינית (שבחברה הגדירו כפלסטין) ובמצרים, ומשתמשים באפליקציות שמודבקות בסוס טרויאני כדי לתקוף אותם.
הקמפיינים, שככל הנראה מופעלים על ידי קבוצת התקיפה Arid Viper, החלו ב-2022, וחלקם ממשיכים לפעול גם כיום. הם מובילים להתקנה של רוגלה מרובת שלבים למכשירי אנדרואיד, שחוקרי ESET כינו אותה AridSpy. הרוגלה מורידה נוזקות בשני שלבים משרת השליטה והבקרה שלה, כדי לסייע לה לחמוק מזיהוי.
AridSpy מופצת דרך אתרים ייעודיים שמתחזים לאפליקציות מסרים מיידיים שונות: אפליקציה לחיפוש ומציאת עבודה ויישומון של רשות המרשם האזרחי הפלסטיני. במרבית המקרים מדובר באפליקציות קיימות, שהודבקו בסוס טרויאני באמצעות הוספה אליהן של הנוזקה של AridSpy.
קבוצה שידועה כמתמקדת במזרח התיכון
Arid Viper, שמוכרת גם בשמות APT-C-23 ,Desert Falcons ו-Two-tailed Scorpion, היא קבוצת ריגול סייבר שידועה בתקיפת מדינות במזרח התיכון. הקבוצה זוכה לתשומת לב רבה בשנים האחרונות בעקבות ה-"היצע" האדיר של נוזקות שהיא מפתחת לפלטפורמות אנדרואיד, iOS ו-Windows.
שלוש מהאפליקציות שהושפעו מהמתקפה המדוברת הפעם וסופקו למשתמשים דרך אתרים מתחזים הן אפליקציות לגיטימיות, שהודבקו ברוגלת AridSpy. היישומונים הזדוניים לא הוצעו להורדה מחנות Google Play, וניתן היה להוריד אותם אך ורק מאתרים חיצוניים. כדי להתקינם, הקורבן הפוטנציאלי התבקש לאפשר התקנת אפליקציות ממקורות לא מוכרים – תכונה שאיננה פעילה כברירת מחדל. מרבית המקרים של ההדבקה ברוגלה שתועדו בשטחי הרשות הפלסטינית הם של התקנת האפליקציה המודבקת למרשם האזרחי הפלסטיני.
לוקאס סטפנקו, חוקר ESET שגילה את AridSpy, אמר ש-"כדי לקבל גישה ראשונית למכשיר, התוקפים מנסים לשכנע את הקורבן הפוטנציאלי להתקין תוכנה מזויפת אך מתפקדת. לאחר שהקורבן לוחץ על כפתור ההורדה, קובץ סקריפט בשם myScript.js, שמאוחסן על אותו השרת, מופעל כדי לייצר את נתיב ההורדה המתאים לקובץ הזדוני".
"צ'טים" זדוניים
בקמפיין אחד נכללה LapizaChat – אפליקציה זדונית לאנדרואיד להעברת מסרים מיידיים, כביכול, שאליה הצטרפו גרסאות מודבקות בסוס טרויאני. בשני קמפיינים נוספים, האפליקציות התחזו לאפליקציות להעברת מסרים מיידיים בשמות NortirChat ו-ReblyChat. שתי האפליקציות הזדוניות מתבססות על יישומונים לגיטמיים: NortirChat על Session ו-ReblyChat על Voxer Walkie Talkie Messenger.
מהצד השני, האפליקציה של המרשם האזרחי הפלסטיני קיבלה השראה מיישומון שהיה זמין בעבר ב-Google Play. עם זאת, על פי החוקרים, "האפליקציה הזדונית שזמינה להורדה מאתרי אינטרנט היא לא העתק של האפליקציה המקורית שמודבק בסוס טרויאני, אלא יישומון שמשתמש בשרת הלגיטימי של היישומון המקורי כדי לקבל מידע". כלומר, קבוצת Arid Viper קיבלה השראה מהפונקציונליות של האפליקציה המקורית, אך יצרה אפליקציה "עצמאית" משלה, שמתקשרת עם השרת הלגיטימי. כנראה, הסבירו החוקרים, "קבוצת Arid Viper ביצעה הנדסה לאחור של האפליקציה הלגיטימית מ-Google Play והשתמשה בשרתים שלה כדי להשיג נתונים על הקורבנות".
בקמפיין האחרון זוהתה הפצה של AridSpy כחלק מאפליקציה לחיפוש עבודה.
מתי מתחיל חילוץ הנתונים?
ככלל, לנוזקה הזו יש רכיב שנועד למנוע זיהוי שלה ברשת, ובעיקר של תקשורת השליטה והבקרה שלה. היא גם יכולה לכבות את עצמה. חילוץ הנתונים מתחיל בעקבות קבלת פקודה משרת השליטה והבקרה Firebase, או כאשר מתרחש אירוע שהוגדר מראש, דוגמת שינוי במצב החיבור לאינטרנט, התקנה או הסרה של האפליקציה, התקשרות למספר טלפון או קבלת שיחה, שליחה או קבלה של הודעת SMS, חיבור של הטלפון למטען או ניתוק מטעינה, או הפעלה מחדש של המכשיר.
כשאחד מבין האירועים האלה קורה, AridSpy מתחילה לאסוף נתונים שונים של הקורבן ומעלה אותם לשרת שעוסק בשליטה ובקרה על חילוץ הנתונים. הנוזקה יכולה לאסוף את הנתונים הבאים: מיקום המכשיר, רשימת אנשי הקשר, יומני השיחות, תמונות מוקטנות (תצוגה מקדימה) של תמונות וסרטונים מהגלריה, הקלטות של שיחות טלפון, הקלטות של צלילי רקע, תמונות שצולמו על ידי הנוזקה, בסיסי נתונים של ווטסאפ, קבצים מאחסון חיצוני, היסטוריה של ווטסאפ ופייסבוק מסנג'ר, התראות שהתקבלו ועוד רבים אחרים.
לדברי אלכס שטיינבג, מנהל מוצרים ב-ESET, "זו עוד דוגמה לקבוצת תקיפה שמבצעת קמפיין ריגול במזרח התיכון, בדומה לקבוצת פולוניום, שתקפה מטרות ישראליות. נראה ששכנעו את המשתמשים להוריד ולהתקין אפליקציות שלא מחנות האפליקציות – על מנת לגנוב מידע".
16/06/24 09:01
2.99% of the views
מאת אנשים ומחשבים
לא בכל יום רץ באתרים וברשתות החברתיות סיפור שמאגד כמה וכמה נושאים ואנשים מעוררי עניין. זה מה שקורה בקצת פחות מהשבועיים האחרונים, עם סיפור שכולל בתוכו שבט נידח באמזונס, את היזם המסקרן והאקסצנטרי אילון מאסק, רשת האינטרנט, פורנו ופייק ניוז, או לפחות סוג של.
מקרה שהיה כך היה: בתחילת החודש פרסם הניו יורק טיימס, מהעיתונים הנחשבים בעולם, כתבה על אנשי המארובו – שבט מבודד באמזונס, שבספטמבר האחרון חובר לאינטרנט הלווייני, דרך מיזם סטארלינק של מאסק. השבט כולל כ-2,000 איש, שחיים ביערות הגשם העבותים בברזיל. שני כתבים של העיתון הגיעו לאזור המחייה של השבט, שלחלק מהיישובים בו לוקח שבוע להגיע. הם באו על מנת להתרשם מהחיים של השבט המרוחק וכיצד הדבר החדש הזה שנקרא אינטרנט משפיע עליהם, כמה חודשים אחרי שהם חוברו אליו והחלו להשתמש בו. השניים פרסמו את כתבתם, ובה הצביעו על היתרונות והחסרונות של הגעת האינטרנט לשבט המבודד, כפי שאנשי השבט עצמם סיפרו. בשני הצדדים של המטבע מדובר בדברים שאנחנו מכירים, שמשפיעים גם עלינו: בין ההשפעות השליליות על השבט הוזכרו הידבקות של בני נוער למסכי הסמארטפונים, רכילויות בשיחות בווטסאפ, התמכרות לרשתות החברתיות ומשחקי וידיאו אלימים, ובין ההשפעות החיוביות – הכרת תרבויות חדשות ואפשרות לתקשר עם קרובים וחברים רחוקים יותר ופחות.
החשש: האינטרנט ישבור את אחד הטאבואים של השבט
אחת ההשפעות לשלילה שהוזכרו בכתבה – אחרונה מכולן, אגב – היא שיש קטינים מבני השבט שצופים בפורנו באמצעות האינטרנט. ההשפעה השלילית הזאת היא לא נחלתם של שבטים מבודדים באמזונס בלבד, אלא קיימת, ודי בגדול, גם בחברות מערביות. אלא שבמקרה הזה, עורכים וכתבים בעשרות אמצעי תקשורת מערביים (בכתבת המשך של הניו יורק טיימס ספרו 100 כאלה), כולל בישראל, לקחו את הכתבה, שלא לומר את הדמיון, צעד אחד קדימה וקבעו שהשבט התמכר לפורנו. הספיקו שני אתרים פופולריים שטענו את הטענה הזאת, ועשרות אחרים הלכו בעקבותיהם.
הקביעה הזאת התבססה – או, יותר נכון, לא התבססה – על דברים שאמר בכתבה אלפרדו מארובו, ממנהיגי השבט, ששם המשפחה של כל בניו ובנותיו הוא שם השבט. כתבי הניו יורק טיימס מתארים אותו כקול הביקורתי החזק ביותר בשבט נגד כניסת האינטרנט, ומציינים את החשש שלו מאיבוד מסורות בנות מאות שנים, ומהפרת אחד הטאבואים הגדולים של אנשי המארובו: לא להראות סימנים מיניים בפומבי, אפילו לא נשיקה. מארובו ציין שצעירים מהשבט מעבירים באפליקציות המסרים המיידיים סרטוני סקס, ו-"אנחנו חוששים שהם ירצו לנסות את זה". הוא הוסיף שכמה ממנהיגי השבט האחרים כבר סיפרו לו על התנהגויות מיניות אלימות שנתינים שלהם נקטו בהן כתוצאה מכך.
צילום: נאבי גלובל.
התיאור הזה בכתבה של הניו יורק טיימס מתאר אמנם צפייה בפורנו והשפעות שליליות שלה, אבל לא מדבר על התמכרות לפורנו. זה לא הפריע לאותם אתרים לטעון שזו קיימת, ככל הנראה כדי לייצר קליק בייטים – כותרות סנסציוניות, שנועדו למשוך קוראים, מה שיכניס להם יותר כסף ממודעות. הדברים הגיעו עד כדי כך שהניו יורק טיימס פרסם לפני ימים אחדים כתבת הבהרה, פרי עטו של אחד הכתבים שהגיעו לשבט המארובו, תחת כותרת שאינה משתמעת לשני פנים: "לא, שבט מרוחק באמזונס לא התמכר לפורנו".
התגובה של מאסק
השתלשלות העניינים העלתה אצל מאסק את הצורך להגיב: הוא שיתף פוסט שפרסם משתמש ב-X עם צילום מסך של הכותרת, ובו הוא כתב שהניו יורק טיימס פרסם "כתבה שקרית" ולאחר מכן כתבת התנצלות – אלא שהוא לא מקבל אותה, כי "זה נעשה בכוונה". מאסק כתב עם השיתוף: "זה היה לא מכובד ולא נחמד מצד הניו יורק טיימס להגיד את הדברים האלה על השבט". It was disrespectful & unkind of The New York Times to say that about the tribe https://t.co/f9niaekPtD
— Elon Musk (@elonmusk) June 12, 2024 אגב, בכתבת ההבהרה של העיתון האמריקני, שבה הוא מנסה להסיר את האחריות מעצמו, מצוטטים מנהיגים משבט המארובו כמביעים דאגה מהתדמית שלו בעיני העולם המערבי בעקבות הפרסומים – של אמצעי התקשורת האחרים.
סטארלינק של מאסק היא חברה שמציעה אינטרנט לווייני לאנשים פרטיים ולעסקים באזורים שאין בהם גישה לאינטרנט, או שהיא משובשת. החברה התפתחה מהר מאוד: היא השיקה את גרסת הבטה של השירות שלה בסוף 2020, הגיעה לכ-10,000 משתמשים בפברואר 2021, עברה את המיליון בדצמבר 2022 וחצתה את השני מיליון בספטמבר 2023. בפוסט שפרסם מאסק בחודש שעבר הוא כתב שסטארלינק כבר נמצאת ב-99 מדינות. יש לציין שמאסק אפשר באמצעות סטארלינק אינטרנט לאוקראינה בתחילת המלחמה שם, אחרי שרוסיה פגעה בתקשורת הווב במדינה שאותה היא ניסתה לכבוש, והציע לעשות זאת גם לאו"ם ולארגוני סיוע בעזה, בתחילת מלחמת ישראל-חמאס.