וואלה
וואלה
וואלה
וואלה

וואלה האתר המוביל בישראל - עדכונים מסביב לשעון

חוקרי אבטחה הצליחו לגנוב 10,000 דולר מהיוטיובר הנודע

עודכן לאחרונה: 19.4.2026 / 10:52

חוקרי אבטחה בריטיים הצליחו להדגים גניבה של 10,0000 דולר מהאייפון של יוטיובר הטכנולוגיה MKHBD, ששיתף עמם פעולה להדגמה. החולשה היא במצב התחבורה הציבורית של אפל פיי וויזה

אפל פיי. AP
חולשה במצב תחבורה ציבורית. אפל פיי/AP

חוקרי אבטחה הצליחו לגנוב עשרת אלפים דולר מהטלפון של מרקז בראונלי, יוטיובר הטכנולוגיה המוכר גם כ-MKHBD. לרוב, העברות בסכום הזה מחייבות זיהוי ביומטרי, אבל החוקרים ניצלו את מצב "תחבורה ציבורית" שאפל כללה בפרוטוקול כדי לאפשר מעבר מהיר במסופי רכבת או אוטובוס - ללא צורך בזיהוי ביומטרי, ועקפו את מגבלת הסכום ללא אישור.

ברמת העיקרון, מדובר במתקפת "האדם שבאמצע" קלאסית, אבל כזו שמנצלת את תקשורת ה-NFC קצרת הטווח המשמשת לתשלומים: התוקף גורם לאייפון לחשוב שהוא מול קורא כרטיסים של תחבורה ציבורית, ובכך עוקף את המצב הרגיל שמחייב אימות המשתמש. זה לא משהו שקורה מרחוק ודורש קרבה של מכשיר התקיפה - אבל כן מדובר בהדגמה לא נעימה של "מה קורה כשנוחות מנצחת אבטחה". בראונלי כמובן שיתף פעולה עם החוקרים, והיה די בהלם כשהם הצליחו לחייב אותו על עשרת אלפים דולר מבלי אישורו.

לפי הדיווח ב-Macrumors, והמחקר של החוקרים הבריטיים, מדובר בשילוב הייחודי של מצב "תחבורה ציבורית" (שפועל גם בישראל) ב-"אפל פיי" וכרטיסי אשראי של ויזה שמוטענים בהם. התקיפה הזו לא צלחה במקרים של חברות אשראי אחרות כמו מאסטרקארד או בפלטפורמות תשלומים אחרות. ויזה אגב מצדה טוענת שמדובר בתרחיש ייחודי שלא סביר שיתרחש בעולם האמיתי, וכי הלקוחות שלה מוגנים באמצעות הכחשת עסקה.

אז מה עושים? ההמלצה הפרקטית של החוקרים פשוטה: אם אתם משתמשים במצב תחבורה ציבורית באייפון, לא לאפשר אותו עבור כרטיס ויזה שמוטען בטלפון או לכבות אותו כליל. זה אולי יקשה עליכם קצת יותר במעבר הבא בתחבורה ציבורית, אבל גם יקשה על תוקפים לגנוב מכם סכומי כסף משמעותיים.

טרם התפרסמו תגובות

top-form-right-icon

בשליחת התגובה אני מסכים לתנאי השימוש

    walla_ssr_page_has_been_loaded_successfully