Languages

Estoniyada kiberjinoyatchilar fuqarolarning elektron guvohnoma parollarini qo‘lga kiritdi

Uzbek

Estoniyada Smart-ID va Mobile-ID shaxsiy guvohnomalar elektron tizimlaridagi zaiflik fuqarolarning shaxsiy va moliyaviy ma’lumotlarining tarqalib ketishiga sabab bo‘ldi. Postimees xabariga ko‘ra, ushbu hodisa joriy yilning fevral oyida ro‘y bergan.

Smart-ID Estoniya fuqarolari tomonidan bankdagi hisob raqamidan foydalanish va elektron to‘lovlarni amalga oshirish uchun ishlatiladigan tizim. Xatto, e-Tax soliqlar to‘lovi elektron tizimi orqali ham ushbu ilovaga tezkorlik bilan o‘tish funksiyasi ham bor. Smart-ID uchun alohida SIM-karta talab qilinmaydi, xizmatda SMS-protokollardan foydalanilmaydi va shu sababli tizimdan roumingda ham foydalansa bo‘ladi.

Estoniyada va xorijda ushbu ilova SK ID Solutions kompaniyasi tomonidan ishlab chiqarilgan va raqobat uchun Politsiya boshqarmasi va chegara qo‘riqchilariga ID-karta sertifikatlari ishlab chiqarishiga javobgar Mobile-ID dasturini ham ishlab chiqilgan.

Fevralda uyushtirilgan hujumlar estoniyaliklarning Mobile-IDdan foydalanishda odatlanib qolgan PIN1 yoki PIN2 kodlarini kim so‘rayotganini tekshirmay terishi va qurilma ekranidagi kalit raqamlar bilan solishtirmasligi oqibatida yuzaga kelgan. Ushbu holatda jinoyatchilar o‘ljalariga Estoniya banklari nomidan SMS-xabarnomalar yuborib, shaxsiy ma’lumotlarni yangilashni so‘ragan. Xabarnomada bank rasmiy saytiga o‘xshash ishlangan fishing saytiga xavola ham yuborilgan.

Fishing sayti Mobile-ID yordamida avtorizatsiyada o‘tishni so‘ragan, natijada jinoyatchilarda PIN1 va PIN2ga hamda o‘ljalarning identifikatsion kodlariga yo‘l ochilgan. Ushbu kodlar yordamida xakerlar Smart-ID qalbaki sahifalarini ocha olgan.

Inspeksiya yangiliklari

O‘zbekiston Respublikasi Axborotlashtirish va telekommunikatsiyalar sohasida nazorat bo‘yicha davlat...

Axborotlashtirish, telekommunikatsiya texnologiyalari xizmatlari va pochta aloqasi xizmatlari...

Jahonda yuz berayotgan yangiliklar, o‘zgarishlar, va hodisalarni online rejimida ommaga yetkazish...

Soha yangiliklari

O‘tgan oy so‘nggida Splunk kiberxavflar va zaifliklarni tadqiq qilish bo‘limi katta direktori Tara...

Bankomat ishlab chiqaruvchi dunyodagi eng yirik kompaniyalardan biri Diebold Nixdorf o‘z...

Jinoyatchilar GateHub kriptovalyuta servisiga buzib kirishni amalga oshirgan va foydalanuvchilar...

E'lonlar

Sirdaryo viloyatidagi tayanch stansiyalarining kontrollerlari dasturiy ta’minotini almashtirish bo...

21.06.2019-y. 00:00-dan 07:00 gacha texnik ishlar o‘tkazilishi sababli, Qoraqalpog‘iston...

21.06.2019-yil soat 00:00 dan 06:00 gacha transport tarmog‘ini kengaytirish bo‘yicha texnik ishlar o...