Mojo.az Banner
23:01 Problemli kreditlərin həcmi artır - Səbəb nədir? (VİDEO)  |     22:55 Bakıda kanatla sərnişindaşıma olacaq - VİDEO  |     22:48 Ukraynada döyüşən daha bir azərbaycanlı həlak oldu  |     22:43 Vasif Talıbovun yaxın adamının 12 illik fəaliyyəti yoxlanılır  |     22:34 "Turan Tovuz" "Fənərbağçaya məğlub oldu  |     22:29 Gəncədə bədbəxt hadisə: Bacı-qardaş xəstəxanaya yerləşdirildilər  |     22:21 Paytaxtın bəzi ərazilərində işıq olmayacaq  |     22:16 Ağdamda 15 yaşlı qızın erkən evliliyinin qarşısı alındı  |     22:10 Sürücülərə xəbərdarlıq: Sabah yollarda görünüş məsafəsi məhdudlaşacaq  |     22:02 Zəngəzurda saxlanılan əsgərimizin taleyi necə olacaq? - Açıqlama  |     21:56 Bakıda 32 yaşlı kişi diş həkiminə görə arvadını bıçaqladı  |     21:48 Ağdaşda evdə yanğın - Ana və oğulları ilə bağlı təfərrüat  |     21:40 Bakıda ən ucuz evlər bu ərazidədir  |     21:35 Payız axşamlarında izlənməli 5 film  |     21:27 Müəllimlərin yaş həddi ilə bağlı yeni məlumat  |     21:22 Təyyarəni qəzaya uğratmaq istəyən pilotun keçmişi ilə bağlı şok detallar üzə çıxdı  |     21:14 Tanınmış həkim xərçəngin səbəblərin açıqladı  |     21:08 6 min manat alıb oğlunu həbsdən çıxaracağını vəd etdi - 2 il 9 ay həbs  |     21:00 Büdcə smartfonlarının sonu: "Samsung" və "Google" modellərinin qiyməti kəskin artdı  |     20:55 Toyuq əti bu səbəblərdən bahalaşır  |    
Mojo.az Avto
Mojo.az Avto

Hakerlər "WhatsApp" hesablarını bu üsulla ələ keçirirlər (FOTO)

23.12.2025 19:08 423
Hakerlər
Təhlükəsizlik üzrə tədqiqatçılar xəbərdarlıq edirlər ki, hakerlər "WhatsApp”ın şifrələməsini pozmadan bu tətbiqdəki hesabları ələ keçirməyin yolunu tapıblar.

Qaynarinfo-nun verdiyi xəbərə görə, "GhostPairing” ("Xəyali qoşulma”) adlanan bu fırıldaq üsulu "WhatsApp” istifadəçilərini hesablarını hücumçunun idarəsində olan cihazla birləşdirməyə inandırmaq üçün tətbiqin öz funksiyalarından istifadə edir. Bu zaman hücumçu mesajlara, şəkillərə, videolara və səsli ismarıclara real vaxtda çıxış əldə edir.

Hesaba nəzarəti ələ keçirən haker, qurbanın əlaqə siyahısındakı şəxslərə mesajlar göndərərək daha çox hesabı ələ keçirməyə çalışır.

Hücum zamanı hədəfə etibarlı biri tərəfindən göndərilmiş kimi görünən mesaj təqdim olunur. Mesajdakı keçid, adətən istifadəçinin şəklini göstərdiyini iddia edən saxta bir "Facebook” giriş səhifəsinə yönləndirir və qurbanı telefon nömrəsini daxil etməyə sövq edir.

Daha sonra həmin səhifədə, foto əvəzinə qurbanın tətbiqə daxil etməli olduğu bir kod göstərilir və bu, "WhatsApp”ın cihaz qoşma funksiyasını işə salır. Nəticədə, istifadəçinin xəbəri olmadan naməlum bir cihaz hesaba qoşulur və hücumçuya parol və ya digər identifikasiya məlumatları olmadan tam çıxış imkanı yaranır.

Bu fırıldaq üsulu kibertəhlükəsizlik şirkəti "Avast”ın tədqiqatçıları tərəfindən aşkarlanıb. Onlar bildirirlər ki, bu hücumun xüsusilə narahatedici cəhəti onun sürətlə yayılmasına imkan verən "qar topu effekti” yaratmasıdır.

"Avast”ın təhlükəsizlik üzrə eksperti Luis Korons "The Independent” qəzetinə açıqlamasında bildirib:

"Bu tip hücumlar kibercinayətlərdə artan yeni bir dəyişikliyi nümayiş etdirir: İnsanların etimadından sui-istifadə etmək artıq təhlükəsizlik sistemlərini pozmaq qədər əhəmiyyətlidir”.

Dələduzlar QR kodlardan, qoşulma istəklərindən və gündəlik görünən "telefonunuzda təsdiqləyin” ekranlarından istifadə edərək istifadəçiləri bu çıxış icazələrini özləri təsdiqləməyə inandırırlar.

"GhostPairing” kimi fırıldaqlar inamı bir istismar vasitəsinə çevirir. Bu, yalnız "WhatsApp”a aid olan bir problem deyil. Sürətli və aşağı səviyyəli cihaz qoşulmalarına əsaslanan bütün platformalar üçün xəbərdarlıq siqnalıdır.

"Avast” şirkəti bu fırıldaq üsulunu təfərrüatlı şəkildə izah etdiyi bloq yazısında qeyd edir ki, insanlar bu hücumun qurbanına çevrildiklərinin fərqində belə olmaya bilərlər.

"WhatsApp” istifadəçilərinə parametrlərə daxil olaraq "Qoşulmuş cihazlar” bölməsindən hesaba çıxışı olan cihazları yoxlamaq tövsiyə olunur. Naməlum cihazlar dərhal silinməlidir.

"The Independent” bu məsələ ilə bağlı mövqe öyrənmək üçün "WhatsApp” ilə əlaqə saxlayıb.

Luis Korons əlavə edib:

"Avast olaraq biz bunu identifikasiya və istifadəçi niyyətinə yanaşmada dönüş nöqtəsi hesab edirik”.

Onun sözlərinə görə, hücumlar getdikcə daha çox manipulyativ xarakter alır. Buna görə də təhlükəsizlik yalnız istifadəçilərin bilərəkdən etdiklərini deyil, aldadılaraq etdiklərini də nəzərə almalıdır. "GhostPairing” göstərir ki, inam avtomatik hala gəldikdə, istismar edilə bilər.скачать dle 11.3
Mojo.az Banner