סייבר
ג'ורג' בוש: אני לא מתחרט על תוכנית המעקב PRISM
"הפעלתי את התוכנית כדי להגן על המדינה ואחת הדרישות הייתה להגן על זכויות האזרח", אמר בוש, שהתוכנית מעוררת המחלוקת החלה בתקופתו ● לדבריו, אדוארד סנואודן, שהדליף את התוכנית, "פגע בביטחון הלאומי" של ארצות הברית ● סנואודן עצמו הודה לממשלת אקוודור על הסיוע בהעברתו מהונג קונג לרוסיה ומסר: "אינני יודע כמה ימים עוד נותרו לי לחיות, אך בכולם אהיה מחויב ללחימה למען הצדק בעולם הלא שוויוני שלנו"
אבי ויסמן, שיא סקיוריטי: "כשגוף האדם יתמלא מערכות תקשורת, לא יהיו בו פיירוולים"
"בכל כלי רכב יש יכולת להתחבר לאינטרנט, אבל אין בהם פיירוולים", התריע ויסמן, מנכ"ל החברה ● הוא הזהיר מפני מתקפות שעלולות להתאפשר כתוצאה מכך והביע חשש שהבעיה תעבור גם למערכות שיותקנו בגוף האדם ● לדבריו, "איש לא יכול לשער עכשיו מה תהיה השפעת המערכות הללו"
המאגר הביומטרי: דו"ח של משרד המשפטים מצביע על ליקויי אבטחה במנפיק הממשלתי לתעודות אימות
חוות דעת שהוציא יועץ אבטחה חיצוני למשרד המשפטים, שהודלפה בטעות, מאששת את החששות וקובעת שהאבטחה של המאגר הביומטרי לוקה בחסר ● על פי הדו"ח, "הבקשות להנפקת תעודות מועברות ממערכות משרד הפנים לגורם המאשר בפרוטוקול לא מאובטח, אין נוהל עדכונים ולא הגיוני שהמערכת לא עודכנה במשך שנה" ● דו"ח שהוציאו מומחים מטעם ISACA ישראל מתריע אף הוא על אבטחת המאגר וממליץ "להפעיל את מלוא כובד אמצעי ההגנה המתאימים לסיכונים הכרוכים בו"
שקפים חדשים חושפים פרטים נוספים על איסוף הנתונים במערכת PRISM
השקפים, שפורסמו בוושינגטון פוסט, מאשרים שהסוכנות האמריקנית לביטחון לאומי וה-FBI יכולות לעקוב בזמן אמת אחר תכנים שאוחסנו, ובכלל זה אי-מיילים ● הנתונים נאספים על ידי "יחידת יירוט" שמותקנת בחברות המעורבות ולאחר מכן מועברים ל-"לקוחות" ב-FBI, ב-CIA או בסוכנות עצמה ● עוד עולה מהשקפים שמיקרוסופט הייתה ענקית ההיי-טק הראשונה שהצטרפה לתוכנית, עוד בספטמבר 2007, והאחרונה שבהן הייתה אפל, באוקטובר האחרון
ראש פיקוד הסייבר האמריקני: "המתקפות הקיברנטיות בעלייה – ואני מודאג"
"ארצות הברית חייבת להתנהל בשקיפות בשאלה כיצד עליה להגן על עצמה במרחב הקיברנטי, והגופים השונים חייבים להבין איך לעבוד יחד מול האיומים", אמר הגנרל קית' אלכסנדר, המשמש גם כראש הסוכנות האמריקנית לביטחון לאומי ● לדבריו, "המפתח להגנה ברמה הלאומית במרחב הסייבר הוא בניית ארכיטקטורת הגנה, אותה ייצור הפנטגון, תוך בניית סביבת מידע משותף בנושא"
בקשה לפטנט בארה"ב: הודעות אי-מייל שמשמידות את עצמן
חברת התקשורת AT&T הגישה בקשה לרישום פטנט – יישום המאפשר שליחה וקבלה של הודעות אי-מייל המוחקות את עצמן: "אי היכולת לפקח על הפעולות הופכת את מערכות הדואר האלקטרוני לבלתי מתאימות למשלוח מידע חסוי"
התגלתה פרצת אבטחה בסמארטפונים של LG
החוקר ג'אסטין קייס גילה פגיעויות בתוכנת Sprite Backup לגיבוי ואחסון, שעלולות לאפשר להאקרים להשתלט על המכשיר ● הוא יידע על כך את LG ואת גוגל, שמערכת ההפעלה שלה מותקנת במכשירים בהם נמצאה הפרצה, אך הן בקושי הגיבו
אושרי שרון, !We: "יש לנהל היישומים בעולם הנייד עד תחנות הקצה – ובאופן מאובטח"
"צריך לממש את התפיסה המאפשרת הבאת מכשירים לעבודה תוך הבטחת הצורך במנגנוני אבטחת מידע, לצד השמירה על רמת הביצועים", אמר שרון, מנכ"ל משותף של החברה ● לדבריו, "יש לאפשר למגמת ה-BYOD, לפיה עובדים מביאים לעבודה את מכשירי הטלפון הניידים שלהם, לקרות, תוך שיתוף מאובטח של מכשירים אלה ביישומים הארגוניים"




