אתר זה עושה שימוש בעוגיות על מנת להבטיח לך את חוויית הגלישה הטובה ביותר.
ההאקר 0xOmar מכה שוב: פרסם מאות כרטיסים צילום: Shutterstock

ההאקר 0xOmar מכה שוב: פרסם מאות כרטיסים

אחרי מתקפת הנגד של ההאקרים הישראלים, מגיעה מתקפה נוספת מצד ההאקר הסעודי, המפרסם הערב 200 מספרי כרטיסי אשראי ישראליים חדשים. הוא מכנה את ההאקרים הישראלים "מטומטמים עלובים"

11.01.2012, 22:06 | ynet

ההאקר, שפרץ לאתרים ישראלים והדליף לרשת עשרות אלפי מספרי כרטיסי אשראי משיב הערב (יום ד') אש להאקרים הישראלים, שאותם הוא מכנה "מטומטמים עלובים" בשיחה עם ynet הוא מאיים לפרסם מדי יום 200 כרטיסים פעילים והערב כבר מימש את איומו וחשף ברשת 200 מספרי אשראי באתר pastebin, בו פרסם גם קודם.

לדברי ההאקר ה"סעודי", המכונה עומאר, ההאקרים בישראל "הביכו את עצמם. הם ניסו ככל יכולתם ופרסמו 200 כרטיסים שפג תוקפם, ללא מספר הזיהוי. זה שום דבר. אני אפרסם מדי יום 200 כרטיסים פעילים עם מלוא הנתונים. אל תאלצו אותי לפרסם עוד".

אחד השמות החדשים ברשימה הוא של מאיה דרויאן מנתניה, שאמרה הערב: "אני משלמת ארנונה, חשמל ומים דרך כרטיס האשראי באינטרנט. אני לא עושה קניות באינטרנט. זה נורא שדבר כזה קורה. לאן נגיע בקצב הזה? חברת האשראי עוד לא יצרה איתי שום קשר לגבי זה".

ההאקר מיחזר ברשימה כמה שמות, בינהם של מיטל לוי מפתח תקווה, שלא התרגשה הפעם: "הכרטיס שלי בוטל כבר קודם. חברת האשראי שלחה לי בשבוע שעבר מסרון ולאחר מכן הגיע כרטיס חדש בדואר רשום. לא נגנב לי כסף וגם אין לי מושג איך הם הדיעו לכרטיס שלי, כי לא ביצעתי קניות בחו"ל או באתרי שוברים".

ההאקר שכינויו באינטרנט הוא OxOmar מלגלג על הניסיונות לאתרו, ומציין כי המייל שלו ברוסיה נחסם על ידי הביון הרוסי: "ראיתי כמה טיפשים שאמרו שאיתרו אותי, אחד במקסיקו, האחר בריאד, אחד בדובאי".

הוא המליץ למוסד שלא לנסות לאתרו משום שזה "בזבוז זמן". לדבריו, הוא משתמש בשיטה מתוחכמת שתוביל את מי שיחפש אחריו לערים שונות בעולם: "ניו-יורק, מינסק, תל-אביב, חיפה, טוקיו, מוסקבה וכו'. תפסיקו למסור מידע שגוי על מקומי".

ההאקר קורא לעמיתיו בעזה, שפרצו לאתר של סגן שר החוץ, דני איילון, והציבו שם תמונה שלו עם נעל על פניו, להתאחד: "אני מזמין את כל ההאקרים בעולם הערבי להתאחד, ללא קשר למה שחושבים, צריך להתאחד למלחמה מול ישראל, האויבת הגדולה של המוסלמים". הוא הזמין גם את ההאקרים הטורקים לשתף פעולה, "אתם זוכרים את המשט לעזה? אל תשתקו. בואו נחזיר להם, בואו נילחם עבור עצמנו, עבור מה שאנחנו מאמינים בו".

הוא מציע לעמיתיו המוסלמים להתמקד באתרים הקשורים לצבא ולמודיעין הישראלי ולקבלני משנה שלהם, כדי לחשוף מידע מודיעיני חסוי ולפרסם את תוכנם. כמו כן הוא מציע להם לעשות כמותו ולפרסם מספרי כרטיסי אשראי וכן לפרוץ לאתרים בישראל ולפרסם בהם מסרים שונים. "אני זועק לרשויות ולעם בישראל - אינכם בטוחים, נילחם בכם ונפגע בכם בכל דרך אפשרית. המסר האחרון שלי הוא לעולם, בואו נשמיד את ישראל ונשחרר את פלסטין".

תגיות

9 תגובות לכתיבת תגובה לכתיבת תגובה

9.
ל5 ו ו9.... אני הייתי מנהל מערכות מידע של חברה לפני כמה שנים...
הייתי מנהל מערכות מידע של חברה מאוד גדולה במשק שעושה עשרות אלפי עסקאות ביום. וידעתי שמספרי כרטיסי האשראי שהעברת בטלפון או אפילו אם קנית במקום (לא רק באינטרנט) נשמרו במאגר המידע ללא כל הצפנה, אז נכון שלא היה אינטרנט מחובר לסניפים, אבל מספיק סוס טרויאני באחד מהסניפים של החברה או במטה הרשת או אפילו בחברת התוכנה שהיתה לוקחת גיבוי מידי פעם. או לפרוץ אליהם ולשבת על מאגר מידע פעיל... הדבר המסכן הוא, שעד היום הם לא שינו את זה.... חברת התוכנה הספציפית הזו מותקנת במאות בתי עסק, אני כבר הרבה שנים לא בעסק, אבל לא בטוח שהם שינו את זה, עדיין שאני מזמין מאותה חברה או חברות שלהם מותקנת התוכנה הזו, רואים שהם שומרים את המספר לא מוצפן במאגר המידע, כי הוא מוצג במלואו!!! על הספח שאתה חותם עליו. היום יש תקני PCI עולמיים מסודרים ובסיסיים וחברה שלא עומדת בהם היא פשוט בושה. האשמה לדעתי היא של חברות האשראי, שלא עושות מספיק לוודא שהמידע הזה לא זולג וכופות על כולם את התקן במיידי!
מאיר  |  12.01.12
6.
ל-5: שמעת על סוסים טרויאנים?
במחשבים רבים יש סוסים טרויאנים. הם מקליטים כל הקלדת מקלדת ושולחים בצורה פשוטה דרך פרוטוקול HTTP לשרת זר. הם מקליטים כל כתובת אינטרנט אליה אתה ניגש. ובפעולת הצלבה פשוטה - הם יודעים שאם ניגשת לאתר של הבנק למשל, והקלדת שם משתמש וססמה - זה כל המ שהם צריכים בשביל לפרוץ מרחוק. ושים לב שההקלדה שלך נרשמת במחשב שלך, ונשלחת מוצפנת לשרת...אבל עד שהיא הוצפנה - הטרויאני הקליט את מה שהקלדת ללא שום בעיה. ולכן אין בעיה עקרונית של פיצוח הצפנה- זה פשוט יושב על המחשב שלך, ומקליט אותך לפני שהדפדפן מצפין ושולח לאינטרנט... לדעתי, המדינה צריכה להגן על משאבי האינטרנט שלה כך שכל גולש שמבקש להגיע לאתר נגוע - שאותר קודם או שמפגין סימנים חשודים - ייחסם ויקבל הודעה שהאתר נגוע, ושהמשך הגלישה כרוך בסיכונים. ככה אני עושה עם שירות בזק בינלאומי שלי. וככה המדינה צריכה לעשות באופן גורף. לחסום אתרים נגועים מראש, או לפחות להזהיר את הגולשים לפני הכניסה לאתר.
לוקה בראצי  |  12.01.12
לכל התגובות