Kiberjinoyatchilar «Signal» foydalanuvchilarining shaxsiy yozishmalarini qo'lga kiritishga urinmoqda

Kiberjinoyatchilar Signal xabarnoma almashish xizmati foydalanuvchilariga nisbatan yangi turdagi firibgarlik hujumlarini boshladi. Bu haqda Zamin.uz xabar berdi.
TechCrunch nashri tarqatgan ma’lumotlarga ko‘ra, xakerlarning asosiy maqsadi foydalanuvchilarning shaxsiy yozishmalari saqlanadigan zaxira nusxalarini qo‘lga kiritishdan iborat. Hujum uslubi shundayki, kiberjinoyatchilar o‘zlarini ilovaning texnik ko‘mak ko‘rsatish xizmati xodimlari sifatida tanishtirib, odamlarga soxta xabarlar yubormoqda.
Mazkur holat bo‘yicha batafsil ma’lumotlar xalqaro texnologik nashrlarda e’lon qilindi. Vashington Post nashri tahlilchisi Josh Rogin taqdim etgan dalillarga ko‘ra, firibgarlar foydalanuvchilarni go‘yoki ma’lumotlarni moslashtirish jarayonida xatolik yuz bergani va barcha yozishmalar o‘chib ketishi mumkinligi bilan qo‘rqitmoqda.
Muammoni bartaraf etish bahonasida ular foydalanuvchidan onlayn zaxira nusxalariga kirish imkonini beruvchi maxfiy tiklash kalitini chat orqali yuborishni talab qilmoqda. Agar ushbu maxfiy kalit begona shaxslar qo‘liga o‘tsa, xakerlar foydalanuvchining barcha eski yozishmalari, shaxsiy suratlari va yuborilgan hujjatlarini to‘liq ko‘rish imkoniyatiga ega bo‘ladi.
Access Now tashkilotining raqamli xavfsizlik masalalari bo‘yicha rahbari Mohammed Al-Maskati ushbu hujumlar nafaqat siyosiy faollar yoki ma’lum bir guruhlarga, balki barcha foydalanuvchilarga qaratilgan bo‘lishi mumkinligidan ogohlantirdi. Uning tushuntirishicha, tiklash kalitini o‘g‘irlash hujumning faqat birinchi bosqichidir.
Tizim ustidan to‘liq nazoratni o‘rnatish uchun jinoyatchilar hisob qaydnomasini ham egallab olishga urinishadi. Bu esa foydalanuvchi ma’lumotlarining xavfsizligiga jiddiy tahdid soladi.
Signal ma’muriyati mazkur vaziyat yuzasidan rasmiy bayonot berib, foydalanuvchilarni hushyorlikka chaqirdi. Kompaniya vakillarining ta’kidlashicha, xizmat xodimlari hech qachon foydalanuvchilar bilan birinchi bo‘lib aloqaga chiqmaydi.
Shuningdek, ular hech qachon ro‘yxatdan o‘tish kodi, maxfiy PIN-kod yoki tiklash kalitini so‘rash huquqiga ega emas. Tizimda go‘yoki texnik yordam ko‘rsatuvchi akkauntlardan kelgan har qanday shubhali so‘rovlar firibgarlik deb baholanishi lozim.
Foydalanuvchilarga bunday xabarlardagi ko‘rsatmalarga amal qilmaslik va shaxsiy ma’lumotlarini begonalarga oshkor etmaslik qat’iy tavsiya etiladi.





