---
source_url: "https://www.geektime.co.il/israeli-researcher-finds-security-flaw-in-gpon-fiber-optic/"
title: "יש לכם אינטרנט בסיבים? יכול להיות שאתם ''חולקים'' מידע עם השכנים | גיקטיים"
mirrored_at: 2026-08-23T01:06:42.356Z
host: www.geektime.co.il
cited_in_42a: true
mirror_canonical: "https://index.42a.ai/www.geektime.co.il/israeli-researcher-finds-security-flaw-in-gpon-fiber-optic/index"
---

> **Original source:** https://www.geektime.co.il/israeli-researcher-finds-security-flaw-in-gpon-fiber-optic/

## יש לכם אינטרנט בסיבים? יכול להיות שאתם "חולקים" מידע עם השכנים

אולי לא ידעתם, אבל אתם חולקים את הסיב האופטי עם השכנים שלכם ברחוב. עכשיו טוען חוקר אבטחה ישראלי, שבלי יותר מדי מאמץ, כל אחד יכול להחשף למידע שלא שייך לו

 

תמונה: Pixabay

חיכיתם, התפללתם לאלוהי האינטרנט, בדקתם את האתר של הספקית פעם בכמה ימים כדי לראות מתי יפרסו אצלכם סיבים ברחוב – והרגע זה סוף-סוף הגיע. התחברתם, ביצעתם בדיקת מהירות וכמעט נפלתם מהכיסא מאושר. אבל עכשיו מגיע חוקר אבטחה ישראלי ומעלה תהיות על רמת הפרטיות והאבטחה של הספקיות עם חולשת אבטחה אפשרית.

## המידע שלכם חשוף לשכנים, ולהיפך

חוקר האבטחה הישראלי אלעד ארנסט מדווח כי הצליח לגלות לכאורה חולשת אבטחה מעניינת אצל כמה מספקיות הסיבים האופטיים בישראל – אלו שמשתמשות בטכנולוגיית GPON, כלומר כל ספקיות הסיבים מלבד פרטנר (המסתמכת על שימוש בטכנולוגיית P2P).

GPON, בניגוד ל-P2P, לא מצריכה התקנה של רכזת אופטית בכל בניין או רחוב כדי להעביר את הסיבים לבתים – ועושה זאת על ידי פיצול של הסיב ברמה הפיזיקלית לכמה סיבים. מדובר בטכנולוגיה הפופולרית ביותר כיום בתחום הסיבים – המאפשרת פיצול של הסיב ברמה שתאפשר תעבורת רשת לרחוב שלם בלי אביזרים חיצוניים המגשרים בין הספקית ללקוחות.

לפי ארנסט, חוקר בחברת Firedome, הוא ואביו גילו כי לשיטה הזו כיום יש חולשה: כל תעבורת הרשת החוזרת למשתמשים (downsteram) על גבי הסיב בטכנולוגיית GPON יכולה להיות חשופה לכל אחד מהמשתמשים היושבים על אותו הסיב, כלומר אותו בניין או רחוב. ארנסט מספר כי הוא ואביו הצליחו להעביר את הנתב שקיבל מספקית האינטרנט שלו למצב Bridge ובכך הפך הראוטר לסוויץ׳ על גבי הסיב, שאליו מגיע מידע כמו כתובות ה-MAC של ראוטרים אחרים על גבי אותו הסיב. משם החליטו השניים לבדוק כמה עוד מידע אפשר להוציא מהדבר הזה.

״ל-GPON יש מנגנון הצפנה מובנה, שלא הופעל במקרה הזה. כל המידע מגיע לכולם הביתה, אך פשוט מונעים מאנשים לראות את המידע הזה. הראוטר עושה זאת באופן תפעולי ולא אבטחתי״, אמר ארנסט **בשיחה עם גיקטיים.** הוא מסביר כי הראוטר שהם קיבלו מהספקית אמנם נתן להם לראות את כתובות ה-MAC של הראוטרים האחרים שעל הסיב, אך לא שלח אליהם ישירות את כל המידע שמגיע לכתובות הללו. כתובת ה-MAC נזכיר היא רצף של 12 ספרות ואותיות, שמשמשת לזיהוי ייחודי של כל רכיב שמתחבר לרשת.

עם זאת, על ידי זיהוי כתובות ה-MAC האחרות על גבי אותו הסיב ביצעו החוקרים Spoofing – כלומר, התחזות לכתובות MAC אחרות על הרשת. על ידי שליחת בקשות וקבלת הדאטה הם הצליחו למעשה לעקוף את אותה הגבלה תפעולית. מרגע זה, הם מספרים, התחיל לזרום אליהם מידע רב שלדבריהם לא היו אמורים לראות מראוטרים אחרים על גבי הסיב.

> חשיפה דיי מטורפת ( לדעתי) של אבא שלי.  
> אמ,לק – במידה ואתם מחוברים לאינטרנט בסיב אופטי, יש סיכוי דיי טוב שאתם חולקים מידע פרטי שלכם עם השכנים.
> 
> קצת רקע- כיום, בישראל, ישנן 2 טכנולגיות עיקריות בהן נעשה שימוש בשביל להביא סיבים לבתים פרטים – PTP ו-GPON.>>
> 
> — Elad Ernst (@EladErnst) [August 3, 2022](https://twitter.com/EladErnst/status/1554959156939001857?ref_src=twsrc%5Etfw)

לדברי ארנסט, הם התחילו לקבל תשובות DNS שהגיעו מהשרתים לראוטרים של המשתמשים האחרים – ולפעמים אף תעודות של השרת שהכילו שם דומיין גלוי – משמע הם יכלו לראות את היסטוריית הגלישה של כל מי שישב איתם על אותו הסיב מבלי להתאמץ יותר מדי. בנוסף, הם קיבלו מידע רב שמגיע בתצורת HTTP, שמשמשת היום חלק מהאתרים ואפליקציות מובייל (כי לראוטרים מתחברים גם הסמארטפונים של השכנים על גבי ווייפיי). הם זיהו הורדות של קבצים על ידי חלק מהמשתמשים על גבי הסיב, ובקשות שנשלחו לאפליקציות שעדיין עושות שימוש ב-HTTP כמו ספוטיפיי או TeamViewer. ״אני מניח שחלק מהמידע שספוטיפיי מעבירים הוא מוצפן, אבל חלק ממנו היה גם גלוי״, אמר ארנסט על המידע שנחשף אליו במסגרת הבדיקה.

[בשורת ציוצים שפרסם](https://twitter.com/EladErnst/status/1554959156939001857) ובפוסט מקביל בקבוצת הפייסבוק DC9723 אומר ארנסט כי לדעתו החלק הבעייתי ביותר לא היתה הגישה שקיבל עד כה, אלא זו שקיבל לשיחות ה-VOIP (או Voice over IP, שיחות שמתבצעות על גבי האינטרנט) שבוצעו על גבי הסיב. לדבריו, מכיוון שהספקית שעליה ביצע את הניסוי הציעה את השירותים הללו ללקוחותיה, ובהיעדר ההצפנה על גבי הסיב, הוא ואביו הצליחו לקבל גישה למידע כמו אורך השיחות, מתי בדיוק התחילו והסתיימו השיחות, והאם השיחות נענו בכלל או לא. בנוסף, השניים הצליחו גם להאזין לשיחה (כזו שהם ביצעו, לא של אנשים אחרים) – אך רק לצד שאליו התקשרו, כי זה היה חלק מכל התעבורה הנכנסת שאליה קיבלו גישה.

נכון להיום הסיבים של בזק ו-IBC (שעל התשתית שלה עובדות סלקום והוט) מתבססים על טכנולוגיית GPON, וכל עוד אינם מוצפנים כברירת מחדל, כפי שהיה במקרה של ארנסט ואביו – לקוחות הספקיות הללו עלולים להיות חשופים לכאורה גם הם לחולשה הזו.

**מבזק נמסר בתגובה לפניית גיקטיים כי ״טכנולוגית ה-GPON היא הנפוצה ביותר בעולם בכל הקשור לסיבים אופטיים. בתוך כך, בזק שמה דגש על פרטיות המשתמשים ואבטחת הרשת, על גבי כל פלטפורמות תקשורת, אם על גבי הסיבים ואם על גבי תשתית הנחושת״.**

**מחברת IBC אנלימיטד נמסר: ״כחברת תשתיות התקשורת הסיטונאית הגדולה והמובילה בישראל, חברת IBC אנלימיטד משתמשת ברשת GPON כנהוג בחברות המובילות בעולם, תוך שהיא מפעילה ציוד של היצרניות המתקדמות ביותר בעולם. בנוסף, IBC עומדת בתקינת האבטחה הבינ״ל המחמירה לשמירה על פרטיות לקוחותיה לרבות אימות פרטי המנוי ועוד״.**

פנינו גם לשאר החברות לתגובה ונעדכן ברגע שהיא תתקבל.