פרטיות

כל הכתבות של CyberNow בנושא פרטיות — 39 כתבות. ניתוחים טכניים, עדכוני אבטחה והתראות בעברית — עמוד 2 מתוך 4.

27 באוגוסט 2026

שלוש חולשות בציון המרבי בציוד UniFi: מי שמצלמות האבטחה שלו מנוהלות מהאינטרנט צריך לעדכן היום

יוביקוויטי תיקנה שלוש חולשות שקיבלו 10 מתוך 10, אחת מהן במערכת שמנהלת את מצלמות האבטחה ומאפשרת השתלטות מרחוק בלי שום חשבון. חברת Censys סופרת יותר מ-100 אלף מערכות UniFi שנגישות מהרשת הפתוחה.

26 באוגוסט 2026

השעון החכם משדר אות כל כמה שניות, ומערך הסייבר מסביר מתי זה הופך למעקב

מערך הסייבר הלאומי פרסם היום הסבר על שעונים חכמים, צמידי כושר והתקני בית חכם שמשדרים סביבם אות זיהוי בבלוטות'. כשהמנגנון שאמור להחליף את המזהה הזה כל כמה דקות לא עובד כמו שצריך, מי שנמצא בקרבת מקום יכול לזהות את אותו מכשיר שוב ושוב.

25 באוגוסט 2026

מערך הסייבר מזהיר מהוראות שמוסתרות בעמודים ובמיילים ומכוונות לעוזר ה-AI, לא אליכם

אתם מבקשים מעוזר AI לסכם עמוד, ובתוך העמוד מישהו שתל משפט שמנוסח כפקודה. מערך הסייבר הלאומי פרסם היום הסבר על סוג התקיפה הזה ועל ההרשאות שכדאי לא לתת. בשני מקרים שתועדו החודש זה כבר עבד על עוזרים אמיתיים.

24 באוגוסט 2026

האוזניות נתקעו בכל פעם שעלי אקספרס היה פתוח, וכך התגלה שהאתר מזהה את המחשב לפי הקול

עמוד הבית של עלי אקספרס הפעיל את מערכת הקול של הגולשים בעוצמה אפס, ומדד את ההבדלים הזעירים בדרך שבה כל מחשב מעבד את אותו צליל. כך מקבלים מזהה של מכשיר שאי אפשר למחוק כמו קובץ cookie.

22 באוגוסט 2026

הורים ביקשו למחוק את החשבון של הילד, והוא נשאר: טיקטוק תשלם 400 מיליון דולר

משרד המשפטים האמריקאי סגר את התביעה שהוגשה ב-2024 נגד טיקטוק, שלפיה האפליקציה אספה מידע על ילדים מתחת לגיל 13 ולא מחקה חשבונות כשההורים ביקשו. החוק שעליו נשענת התביעה לא חל בישראל, אבל ההגדרות בטלפון של הילד כן.

21 באוגוסט 2026

הוראות מוצפנות בעמוד אינטרנט גרמו ל-Grok לשלוח החוצה את פרטי המשתמש ואת השיחה

חוקרי Adversa AI הראו שהצפנה של הוראות זדוניות מעבירה אותן מתחת לרדאר של מנגנוני הסינון, כי הם לא יכולים לקרוא אותן. את הפענוח עושה המודל עצמו. לפי החברה, xAI לא הגיבה מאז יוני ותיקון עדיין אין.

20 באוגוסט 2026

השתלטו על יותר מ-14,500 מצלמות אבטחה, והשאירו בהן חשבון שגם איפוס יצרן לא תמיד מוחק

חוקרים מצאו שרת שהתוקפים השאירו פתוח לאינטרנט, ובתוכו את יומן העבודה של מבצע בן 35 יום נגד מצלמות Dahua. שתיים מהחולשות שנוצלו קיבלו תיקון כבר לפני חמש שנים.

19 באוגוסט 2026

לחיצה אחת על קישור הפעילה פקודה ב-Copilot ושלחה החוצה מייל ויומן

חוקרי Varonis מצאו פרמטר לא מתועד בכתובת של Copilot, שגרם לעוזר להריץ פקודה של תוקף ברגע שהקורבן פתח את הקישור ולשלוף דרכה מידע מהחשבונות שחיברתם אליו. מיקרוסופט תיקנה ב-18 באוגוסט, שמונה חודשים אחרי הדיווח.

17 באוגוסט 2026

וואטסאפ מתחילה להתריע בתוך הצ'אט על הודעות של נוכלים, בלי שתוכן ההודעה יוצא מהטלפון

מטא מריצה בגרסאות הבטא פיצ'ר שבודק הודעות ממספרים שאינם שמורים אצלכם ומציג אזהרה שרק אתם רואים. הבדיקה רצה על המכשיר עצמו, וההבטחות על מה שנשלח לחברה עדיין לא נבדקו על ידי אף גורם חיצוני.

3 באוגוסט 2026

שיחות שאנשים ניהלו עם קלוד צצו בגוגל: מה שסימנתם 'שיתוף' הפך לעמוד ציבורי

מספיק היה להקליד שורת חיפוש אחת בגוגל כדי להגיע לשיחות שאנשים ניהלו עם קלוד, ובהן דוח רפואי אמיתי ופרטים של ילדים. הכפתור שיצר את זה נקרא 'שיתוף', ורבים לא הבינו שהוא הופך את השיחה לעמוד גלוי לכל הרשת.