חשיפת תחנת הרדיו החרדית "קול ברמה": פרצת אבטחה ב’כביש 6’ אפשרה חשיפת פרטי נהגים והעברת חיובים בין רכבים ללא אימות. מהתחקיר שערך ​עורך חדשות ​הכלכלה של התחנה, יקותיאל משי, עולה כי ​בשיחת טלפון פשוטה למוקד השרות ניתן לרכוש מינוי לכביש שש ולצרף רכבים שאינם בבעלות המשלם. כמו כן ניתן לקבל מידע לגבי זהותו של בעל הרכב ללא כל אימות פרטים. ​

 

בבדיקת אתר האינטרנט של כביש שש המאפשר תשלום חשבוניות, נתגלתה פרצת אבטחה ​חמורה ה​מאפשרת גישה לחשבוניות​ של​ חברות ועמותות הפועלות בישראל, בהן מוצגים מספר הלקוח, סכומי החשבוניות, מספר הרכבים וכו’. יש לציין כי רבים מהמנויים הם של נבחרי ציבור, אנשי ביטחון ומשרדים ממשלתיים. חברת ’דרך ארץ’ המפעילה את כביש 6: "פניית "קול ברמה" נבחנה על ידינו וננקטו צעדים מתאימים".

 

פרצת אבטחה חמורה באתר כביש 6 נחשפה בתוכנית "המגזין הכלכלי" המשודרת ברדיו "קול ברמה". ליקויי האבטחה אפשרו צפייה בפרטי רכב, סכומי חשבוניות, פרטי לקוח ועוד. באמצעות המוקד הטלפוני, ניתן היה להעביר מנוי בין רכבים ללא אימות, תוך קבלת פרטים מלאים על רכב אקראי, דבר שעשוי היה ליצור חיוב של רכב מסויים בחשבון מנוי אחר.

 

רבים מהמנויים לשירות כביש האגרה הם משרדים ממשלתיים, אנשי ביטחון, עמותות, חברות ואף נבחרי ציבור.

 

תגובת כביש 6 באמצעות משרד יחסי הציבור: ""אתר האינטרנט של כביש 6 נבנה על מנת לספק מנגנוני תשלום יעילים ונגישים ולאפשר ללקוחות הכביש לבצע פעולות באופן עצמאי, זאת על פי תקנות הגנת הפרטיות. פניית רדיו ’קול ברמה’ נבחנה על ידנו, וננקטו צעדים מתאימים".

תגובות לכתבה

הוסיפו תגובה

אין לשלוח תגובות הכוללות מידע המפר את תנאי השימוש