Mojo.az Banner
23:02 Azərbaycanda vergi borcları 4 milyardı keçib  |     22:57 ABŞ məhkəməsi Ağ Evdə bal zalının tikintisini danyandırmağa dair qərar verib  |     22:31 İspaniya klubu Zidanın oğlu ilə müqaviləni vaxtından əvvəl dayandırdı  |     22:19 Vəkil İlqar Həmidov həbs edildi  |     22:13 Ravil Tağıyev vəzifəsindən AZAD EDİLDİ  |     21:54 Heyvan kəsimi məntəqələrində nöqsanlar aşkarlanıb (Video)  |     21:52 İranda hərbçilərin olduğu ərazidə güclü PARTLAYIŞ: Ölənlər var  |     21:18 Velosipedlər Azərbaycana hansı ölkələrdən və neçəyə gətirilib?  |     21:17 Laçında yaşayış evlərinin yaxınlığında YANĞIN  |     21:13 Bakı və Zəngilanda ağaclar qanunsuz kəsilib  |     21:11 Cəbrayılda iki kənddə yanğın: FHN hərəkətə keçdi  |     20:33 Süleyman Mikayılovun 10 illik müavininə hökm oxundu  |     20:31 Abşeronda evdən qızıllar oğurlandı: Ustalar tutuldular  |     20:30 "Real Madrid"in 18 yaşlı futbolçusu İtaliya klubuna keçdi  |     19:15 Trampdan xəbərdarlıq: "Demokratlar seçilsə, son respublikaçı prezident mən ola bilərəm"  |     19:05 Ağdaşda 17 yaşlı qıza toy etmək istədilər: POLİS MÜDAXİLƏ ETDİ  |     18:59 Rusiya Ukraynanın neft-qaz obyektlərinə kütləvi zərbələr endirdi  |     18:35 KMBİ: İki mindən çox xarici sayta qanunsuz müdaxilə edən şəxslər tutulublar - VİDEO  |     18:30 Paytaxtın bəzi küçələrində sıxlıq müşahidə olunur  |     17:28 Hava ilə bağlı xəbərdarlıq - Yağış yağacaq, dolu düşəcək  |    
Left Banner
Right Banner

Hakerlər "WhatsApp" hesablarını bu üsulla ələ keçirirlər (FOTO)

23.12.2025 19:08 375
Hakerlər
Təhlükəsizlik üzrə tədqiqatçılar xəbərdarlıq edirlər ki, hakerlər "WhatsApp”ın şifrələməsini pozmadan bu tətbiqdəki hesabları ələ keçirməyin yolunu tapıblar.

Qaynarinfo-nun verdiyi xəbərə görə, "GhostPairing” ("Xəyali qoşulma”) adlanan bu fırıldaq üsulu "WhatsApp” istifadəçilərini hesablarını hücumçunun idarəsində olan cihazla birləşdirməyə inandırmaq üçün tətbiqin öz funksiyalarından istifadə edir. Bu zaman hücumçu mesajlara, şəkillərə, videolara və səsli ismarıclara real vaxtda çıxış əldə edir.

Hesaba nəzarəti ələ keçirən haker, qurbanın əlaqə siyahısındakı şəxslərə mesajlar göndərərək daha çox hesabı ələ keçirməyə çalışır.

Hücum zamanı hədəfə etibarlı biri tərəfindən göndərilmiş kimi görünən mesaj təqdim olunur. Mesajdakı keçid, adətən istifadəçinin şəklini göstərdiyini iddia edən saxta bir "Facebook” giriş səhifəsinə yönləndirir və qurbanı telefon nömrəsini daxil etməyə sövq edir.

Daha sonra həmin səhifədə, foto əvəzinə qurbanın tətbiqə daxil etməli olduğu bir kod göstərilir və bu, "WhatsApp”ın cihaz qoşma funksiyasını işə salır. Nəticədə, istifadəçinin xəbəri olmadan naməlum bir cihaz hesaba qoşulur və hücumçuya parol və ya digər identifikasiya məlumatları olmadan tam çıxış imkanı yaranır.

Bu fırıldaq üsulu kibertəhlükəsizlik şirkəti "Avast”ın tədqiqatçıları tərəfindən aşkarlanıb. Onlar bildirirlər ki, bu hücumun xüsusilə narahatedici cəhəti onun sürətlə yayılmasına imkan verən "qar topu effekti” yaratmasıdır.

"Avast”ın təhlükəsizlik üzrə eksperti Luis Korons "The Independent” qəzetinə açıqlamasında bildirib:

"Bu tip hücumlar kibercinayətlərdə artan yeni bir dəyişikliyi nümayiş etdirir: İnsanların etimadından sui-istifadə etmək artıq təhlükəsizlik sistemlərini pozmaq qədər əhəmiyyətlidir”.

Dələduzlar QR kodlardan, qoşulma istəklərindən və gündəlik görünən "telefonunuzda təsdiqləyin” ekranlarından istifadə edərək istifadəçiləri bu çıxış icazələrini özləri təsdiqləməyə inandırırlar.

"GhostPairing” kimi fırıldaqlar inamı bir istismar vasitəsinə çevirir. Bu, yalnız "WhatsApp”a aid olan bir problem deyil. Sürətli və aşağı səviyyəli cihaz qoşulmalarına əsaslanan bütün platformalar üçün xəbərdarlıq siqnalıdır.

"Avast” şirkəti bu fırıldaq üsulunu təfərrüatlı şəkildə izah etdiyi bloq yazısında qeyd edir ki, insanlar bu hücumun qurbanına çevrildiklərinin fərqində belə olmaya bilərlər.

"WhatsApp” istifadəçilərinə parametrlərə daxil olaraq "Qoşulmuş cihazlar” bölməsindən hesaba çıxışı olan cihazları yoxlamaq tövsiyə olunur. Naməlum cihazlar dərhal silinməlidir.

"The Independent” bu məsələ ilə bağlı mövqe öyrənmək üçün "WhatsApp” ilə əlaqə saxlayıb.

Luis Korons əlavə edib:

"Avast olaraq biz bunu identifikasiya və istifadəçi niyyətinə yanaşmada dönüş nöqtəsi hesab edirik”.

Onun sözlərinə görə, hücumlar getdikcə daha çox manipulyativ xarakter alır. Buna görə də təhlükəsizlik yalnız istifadəçilərin bilərəkdən etdiklərini deyil, aldadılaraq etdiklərini də nəzərə almalıdır. "GhostPairing” göstərir ki, inam avtomatik hala gəldikdə, istismar edilə bilər.скачать dle 11.3
Mojo.az Banner