Episode Details
Back to Episodesדוחים תביעות על אבטחה לקויה בבית טיפש – 040
Description
Nest תהפוך את הבית שלכם חזרה לטיפש
עם ירידת המחירים, רבים מבקשים להפוך את הבית שלהם לחכם, אך לא מעוניינים בהתקנת מערכות יקרות וחציבת תשתית בקירות הבית. חברת Nest הציעה את ההאב הביתי – מרכז שליטה לבית הנשלט דרך הסמארטפון, המאפשר לנהל את כל המכשירים המחוברים ממקום אחד. השבוע הודיעה חברת נסט כי פעילות ההאב הביתי שהיא שיווקה – Revolv, תופסק ואיתו גם השימוש באפליקציה ובשירותים הנלווים, ובכך למעשה המוצר יפסיק להתקיים, למרות שאלפי לקוחות שילמו עליו 299 דולר.
אחד מצוות המתכנתים בחברה, יצא לרשת הפורומים רדיט וסיפר שם את עלילותיהם של העובדים הסובלים מהתעמרות מצד המנהלים, לצד לוחות זמנים בלתי אפשריים. הפוסט שלו אמנם הוסר אך הגלים שהוא היכה ממשיכים את סערת יחסי הציבור הבעייתית של המוצר ושל שוק ה-iOT בכלל.
בינתיים נסט הודיעה כי היא תזכה את הלקוחות בעלות המכשיר, זאת ככל הנראה כדי להימנע מתביעות עתידיות מצד משתמשים ששילמו סכום נכבד עבור שירות שאינו זמין יותר. אך הדבר מעלה שאלה קשה לגבי עתיד הבית המחובר: האם אנחנו עומדים לראות מחזור חיים קצר כפי שנהוג בשוק הסלולרי, או אפילו בשוק המחשבים הניידים ששם המחזור הוא באורך של כ-3-4 שנים, בשוק של הבית החכם? שהרי גם אם חברה תחליט להפסיק את השירות ולא תסגור אותו, רק תפסיק לפתח עבורו עדכונים, ומערכת ההפעלה בסמארטפון תשתנה, ייתכן והאפליקציה לא תעבוד יותר, והלקוחות ימצאו את עצמם בדילמה בין אם להישאר מעודכנים או שתהייה להם את היכולת להדליק את האור מהסמארטפון.
בעוד שמחזור חיים קצר מתוכנן יכול להיות מאוד משתלם עבור החברות, אנו הלקוחות נפגע מכך ללא ספק. האם זה אומר שלא נקנה טכנולוגיה שכזו? אין סיכוי שנסכים להחמיץ את המהפכה.
אבטחה בעייתית באתרים ישראלייםהשבוע אסף ביקש לרכוש כרטיסים באתר תיאטרון צוותא, שם גילה מספר בעיות באבטחה, כך שאולי תרצו לחשוב פעמיים לפני שאתם משלמים בכרטיס אשראי באתר.
"שימו לב שמערכת רכישת הכרטיסים שלכם לא מספיק מאובטחת. יש איתה שלוש בעיות קריטיות:
1. עמוד הרכישה מכיל תת עמוד (iframe) של רכישת הכרטיסים הוא עמוד לא מאובטח, http. תוקף יכול לשנות את תוכן המערכת ולגנוב כרטיסי אשראי. ה-iframe עצמו הוא https (מאובטח) אבל אין לכך שום אינדיקציה בעמוד הרכישה המלא.
2. עמוד ה-iframe המאובטח מכיל רכיבים לא מאובטחים, כך שתאורטית תוקף היה יכול לשתול בתוכם סקריפט שמשדר חזרה אליו את פרטי האשראי של הגולשים.
3. עמוד ה-iframe המאובטח מקבל redirect מכתובת http לא מאובטחת.
בטפשותי, החלטתי לרכוש כרטיסים בכל אופן, אבל זו הפעם האחרונה שאני מתרשל ככה, עד שתתקנו את פרצות האבטחה האלה."
חוסר האבטחה מאפשר להאקר לא מיומן במיוחד להשתיל קוד באתר ובכך לגנוב את פרטי כרטיס האשראי של המשלם. לאחר בדיקה מעמיקה של האלמנטים באתר, אסף מדווח כי החלק הלא מאובטח במקרה הזה הוא ככל הנראה הלוגו, ולא אלמנט אחר קריטי יותר. עם זאת, מן הראוי שאתר בסדר גודל שכזה, יאבטח את כל האלמנטים שבעמוד הסליקה, כדי לפחות לשדר אמינות והשקעה בפרטיות ובאבטחת המידע של המשתמשים.
בינתיים לכרטיס האשראי שלום.
בני זוג כתבו חוות דעת שלילית על עסק ונתבעוזוג שהתחתן במצודת ברקאי, כתב חוות דעת שלילית על המקום באתר mit4mit – אתר שכל תכליתו היא חתונות וחוות דעת של מתחתנים על המקום, ונתבע על ידי גן האירועים בטענה להוצאת דיבה ושקרים. אולי כאן תתפתו לקחת את הצד של האולם, שהרי יכולות להיות לאנשים ציפיות לא ריאליות מעסק, במיוחד בעניין רגיש כמו חתונה. אותו גן אירועים הגיש מכתבי התראה לפני תביעה לעוד מספר זוגות שכתבו גם הם חוות דעת שלילית באתר זה ובאחרים, כך פורסם ב-ynet השבוע. בסופו של דבר בני הזוג נמחקו מכתב התביעה, וגן האירועים נאלץ לסגת מהתביעה ושילם לאתר 20 אלף שקל.
מקרה שכזה מעלה את השאלה הברורה: מדוע בחר גן האירועים להתמודד עם האירוע דרך בית המשפט ולא ישירות מול הזוג, באופן שיגרום להם לשנות את חוות דעתם, או לפחות שהאתר יפרסם בעצמו תגובה באתר, המראה את הגרסה שלו לדברים?
באתר זאפ השוואת מחירים, כשלקוח משאיר חוות דעת שלילית על חנות, יש לאותה חנות הזדמנות להגיב עם הגרסה שלהם לסיפור, והיא
תופיע מיד ליד ח