Mojo.az Banner
13:41 Günəşdə güclü partlayış qeydə alınıb  |     13:37 Gəncədə 73 yaşlı kişinin meyiti tapıldı  |     13:19 SEPAH-ın hərbi-dəniz qüvvələrinin komandiri ÖLDÜRÜLDÜ  |     13:18 İsmayıllıda 55 yaşlı kişi texniki spirt içdi, vəziyyəti ağırdır  |     13:00 Altı yaşlı uşağa işgəncə verən ögey atanın cinayət işi: "Bu dəqiqə yemək hazırlamasan..." - FOTO  |     12:41 Azərbaycan nefti UCUZLAŞIB  |     12:32 İran İsrailə və regiondakı ABŞ hərbi obyektlərinə yeni hücum dalğasına başlayıb  |     12:28 Dünyanın ən nəzakətli ölkələri açıqlanıb - REYTİNQ  |     12:19 UEFA "Benfika"nı cəzalandırdı  |     12:16 Kapitan Vüsal Sadıqov həbsdə qaldı  |     12:11 Xəzərdə suyun səviyyəsinin azalması balıqçılıq sektoru üçün çətinliklər yaradıb - Video  |     12:06 Bakıda yeniyetmə evində ölü tapıldı  |     11:55 Maşın almaq istəyənlərin NƏZƏRİNƏ: Xaricdən gətirilən avtomobillər gecikə və bahalaşa bilər - Video  |     11:41 Moped idarə edənlərin diqqətinə: Yeni qaydalar qüvvəyə mindi  |     11:21 Rusiyanın İrana göndərdiyi humanitar yardım "Qaradağ" stansiyasına çatıb  |     11:16 140 min ton neftlə yüklü Türkiyə tankeri DRONLA VURULDU  |     23:01 Gəncədə Nizami məqbərəsində körpüdən yıxılan qadının vəziyyəti açıqlanıb  |     22:56 Ağ Ev: ABŞ İranla sülhə üstünlük verir  |     22:48 Pişiklər niyə həmişə ayaqları üstə düşür?  |     22:43 Putin Rusiyadan qızıl külçələrin ixracını qadağan etdi  |    
Left Banner
Right Banner

Hakerlər "WhatsApp" hesablarını bu üsulla ələ keçirirlər (FOTO)

23.12.2025 19:08 279
Hakerlər
Təhlükəsizlik üzrə tədqiqatçılar xəbərdarlıq edirlər ki, hakerlər "WhatsApp”ın şifrələməsini pozmadan bu tətbiqdəki hesabları ələ keçirməyin yolunu tapıblar.

Qaynarinfo-nun verdiyi xəbərə görə, "GhostPairing” ("Xəyali qoşulma”) adlanan bu fırıldaq üsulu "WhatsApp” istifadəçilərini hesablarını hücumçunun idarəsində olan cihazla birləşdirməyə inandırmaq üçün tətbiqin öz funksiyalarından istifadə edir. Bu zaman hücumçu mesajlara, şəkillərə, videolara və səsli ismarıclara real vaxtda çıxış əldə edir.

Hesaba nəzarəti ələ keçirən haker, qurbanın əlaqə siyahısındakı şəxslərə mesajlar göndərərək daha çox hesabı ələ keçirməyə çalışır.

Hücum zamanı hədəfə etibarlı biri tərəfindən göndərilmiş kimi görünən mesaj təqdim olunur. Mesajdakı keçid, adətən istifadəçinin şəklini göstərdiyini iddia edən saxta bir "Facebook” giriş səhifəsinə yönləndirir və qurbanı telefon nömrəsini daxil etməyə sövq edir.

Daha sonra həmin səhifədə, foto əvəzinə qurbanın tətbiqə daxil etməli olduğu bir kod göstərilir və bu, "WhatsApp”ın cihaz qoşma funksiyasını işə salır. Nəticədə, istifadəçinin xəbəri olmadan naməlum bir cihaz hesaba qoşulur və hücumçuya parol və ya digər identifikasiya məlumatları olmadan tam çıxış imkanı yaranır.

Bu fırıldaq üsulu kibertəhlükəsizlik şirkəti "Avast”ın tədqiqatçıları tərəfindən aşkarlanıb. Onlar bildirirlər ki, bu hücumun xüsusilə narahatedici cəhəti onun sürətlə yayılmasına imkan verən "qar topu effekti” yaratmasıdır.

"Avast”ın təhlükəsizlik üzrə eksperti Luis Korons "The Independent” qəzetinə açıqlamasında bildirib:

"Bu tip hücumlar kibercinayətlərdə artan yeni bir dəyişikliyi nümayiş etdirir: İnsanların etimadından sui-istifadə etmək artıq təhlükəsizlik sistemlərini pozmaq qədər əhəmiyyətlidir”.

Dələduzlar QR kodlardan, qoşulma istəklərindən və gündəlik görünən "telefonunuzda təsdiqləyin” ekranlarından istifadə edərək istifadəçiləri bu çıxış icazələrini özləri təsdiqləməyə inandırırlar.

"GhostPairing” kimi fırıldaqlar inamı bir istismar vasitəsinə çevirir. Bu, yalnız "WhatsApp”a aid olan bir problem deyil. Sürətli və aşağı səviyyəli cihaz qoşulmalarına əsaslanan bütün platformalar üçün xəbərdarlıq siqnalıdır.

"Avast” şirkəti bu fırıldaq üsulunu təfərrüatlı şəkildə izah etdiyi bloq yazısında qeyd edir ki, insanlar bu hücumun qurbanına çevrildiklərinin fərqində belə olmaya bilərlər.

"WhatsApp” istifadəçilərinə parametrlərə daxil olaraq "Qoşulmuş cihazlar” bölməsindən hesaba çıxışı olan cihazları yoxlamaq tövsiyə olunur. Naməlum cihazlar dərhal silinməlidir.

"The Independent” bu məsələ ilə bağlı mövqe öyrənmək üçün "WhatsApp” ilə əlaqə saxlayıb.

Luis Korons əlavə edib:

"Avast olaraq biz bunu identifikasiya və istifadəçi niyyətinə yanaşmada dönüş nöqtəsi hesab edirik”.

Onun sözlərinə görə, hücumlar getdikcə daha çox manipulyativ xarakter alır. Buna görə də təhlükəsizlik yalnız istifadəçilərin bilərəkdən etdiklərini deyil, aldadılaraq etdiklərini də nəzərə almalıdır. "GhostPairing” göstərir ki, inam avtomatik hala gəldikdə, istismar edilə bilər.скачать dle 11.3
Mojo.az Banner