Kiberxavfsizlik markazi
Markaz haqida
  • Markaz rahbariyati
  • Markaz boʻlimlari
  • Tashkiliy tuzilma
  • Karyera
  • Kiberxavfsizlik klubi
  • Xalqaro hamkorlik
Press-markaz
  • Mahalliy yangiliklar
  • Xalqaro yangiliklar
  • Maqolalar
Xizmatlar
  • Buyurtma berish
Hujjatlar
  • Oʻzbekiston Respublikasi qonunlari
  • Oʻzbekiston Respublikasi Prezidentining farmonlari, qarorlari va farmoyishlari
  • Oʻzbekiston Respublikasi Vazirlar Mahkamasining qarorlari va farmoyishlari
  • O‘zbekiston Respublikasi Davlat standartlari
Tavsiyalar
  • Savol va javoblar
  • Tarmoq tizimlarini monitoring qilish dasturi
  • Antivirus ilovalari
Bogʻlanish
Karyera
Still
    Savol yuborish
    555-02-1010
    Q'ong'iroq buyurtma qilish
    info[@]csec.uz
    Toshkent shahar, Mirobod tumani, Taras Shevchenko koʻchasi, 20
    • Facebook
    • Telegram
    • YouTube

    Ko'rinish

    A
    A
    A

    Shrift o'lchami

    A+ A- A
    Рус | Oʻzb | Eng
    Kiberxavfsizlik markazi
    Hodisa haqida xabar berish
    Axborot xavfsizligi
    masalalari boʻyicha tezkor aloqa:
    Ish vaqti: uzluksiz
    555-02-1010
    Markaz haqida
    • Markaz rahbariyati
    • Markaz boʻlimlari
    • Tashkiliy tuzilma
    • Karyera
    • Kiberxavfsizlik klubi
    • Xalqaro hamkorlik
    Press-markaz
    • Mahalliy yangiliklar
    • Xalqaro yangiliklar
    • Maqolalar
    Xizmatlar
    • Buyurtma berish
    Hujjatlar
    • Oʻzbekiston Respublikasi qonunlari
    • Oʻzbekiston Respublikasi Prezidentining farmonlari, qarorlari va farmoyishlari
    • Oʻzbekiston Respublikasi Vazirlar Mahkamasining qarorlari va farmoyishlari
    • O‘zbekiston Respublikasi Davlat standartlari
    Tavsiyalar
    • Savol va javoblar
    • Tarmoq tizimlarini monitoring qilish dasturi
    • Antivirus ilovalari
    Bogʻlanish
    Karyera
      Kiberxavfsizlik markazi
      Markaz haqida
      • Markaz rahbariyati
      • Markaz boʻlimlari
      • Tashkiliy tuzilma
      • Karyera
      • Kiberxavfsizlik klubi
      • Xalqaro hamkorlik
      Press-markaz
      • Mahalliy yangiliklar
      • Xalqaro yangiliklar
      • Maqolalar
      Xizmatlar
      • Buyurtma berish
      Hujjatlar
      • Oʻzbekiston Respublikasi qonunlari
      • Oʻzbekiston Respublikasi Prezidentining farmonlari, qarorlari va farmoyishlari
      • Oʻzbekiston Respublikasi Vazirlar Mahkamasining qarorlari va farmoyishlari
      • O‘zbekiston Respublikasi Davlat standartlari
      Tavsiyalar
      • Savol va javoblar
      • Tarmoq tizimlarini monitoring qilish dasturi
      • Antivirus ilovalari
      Bogʻlanish
      Karyera
        555-02-1010
        Kiberxavfsizlik markazi
        Kiberxavfsizlik markazi
        • Markaz haqida
          • Back
          • Markaz haqida
          • Markaz rahbariyati
          • Markaz boʻlimlari
          • Tashkiliy tuzilma
          • Karyera
          • Kiberxavfsizlik klubi
          • Xalqaro hamkorlik
        • Press-markaz
          • Back
          • Press-markaz
          • Mahalliy yangiliklar
          • Xalqaro yangiliklar
          • Maqolalar
        • Xizmatlar
          • Back
          • Xizmatlar
          • Buyurtma berish
        • Hujjatlar
          • Back
          • Hujjatlar
          • Oʻzbekiston Respublikasi qonunlari
          • Oʻzbekiston Respublikasi Prezidentining farmonlari, qarorlari va farmoyishlari
          • Oʻzbekiston Respublikasi Vazirlar Mahkamasining qarorlari va farmoyishlari
          • O‘zbekiston Respublikasi Davlat standartlari
        • Tavsiyalar
          • Back
          • Tavsiyalar
          • Savol va javoblar
          • Tarmoq tizimlarini monitoring qilish dasturi
          • Antivirus ilovalari
        • Bogʻlanish
        • Karyera
        Сообщить об инциденте
        • 555-02-1010
        info[@]csec.uz
        Toshkent shahar, Mirobod tumani, Taras Shevchenko koʻchasi, 20
        • Facebook
        • Telegram
        • YouTube

        Instagramda akkauntlarni buzishga imkon beruvchi yana bir xatolik topildi

        • Bosh sahifa
        • Press-markaz
        • Axborot xavfsizligi yangiliklari
        Instagramda akkauntlarni buzishga imkon beruvchi yana bir xatolik topildi
        27 Avgust 2019
        Axborot xavfsizligi yangiliklari

        Hindistonlik tadqiqotchi Laksman Matiya Facebookdan kiber jinoyatchilar Instagram akkauntlarini buzishda foydalanishi mumkin bo'lgan yana bir muhim zaiflikni topgani uchun 10 ming dollar oldi.

        Matiya mobil qurilmalar uchun parollarni tiklash tizimini tahlil qilish jarayonidagi xatolikni topdi.
        Eslatib o'tamiz, hisob ma'lumotlarini tiklash uchun foydalanuvchi 10 daqiqada oltita raqamli kodni kiritishi kerak, u unga smartfon orqali yuboriladi.
        Instagram ishlab chiquvchilari ushbu kodni echishning oldini olish uchun himoya choralarini ko'rishganiga qaramay,
        Matiya hujumni amalga oshirish uchun mavjud yo'lni topdi. Mutaxassis har bir qurilma uchun Instagram ilovasida yaratilgan identifikator tasodifiy ravishda parolni tiklash so'roviga kiritilganligini aniqladi.
        Ushbu qurilma identifikatori olti raqamli kodni tekshirish uchun ishlatiladi. Tadqiqotchining ta'kidlashicha, bir nechta akkauntlar uchun tiklash kodini so'rash jarayonida bitta identifikatordan foydalanish mumkin.
        Bu shuni anglatadiki, etarli miqdordagi so'rovlar bilan tajovuzkor to'g'ri tiklash kodini to'g'ri hisoblay oladi. "Bunday oltita raqamli kodning million kombinatsiyasi mavjud (000001 dan 999999 gacha).
        Bir nechta foydalanuvchilar uchun kod so'ralganda, biz hisob qaydnomalarini muvaffaqiyatli buzish ehtimolini oshiramiz ", - deya tushuntiradi Matiya.
        «Masalan: bitta identifikatordan foydalangan holda yuz ming foydalanuvchiga kod so'rovini yuborsangiz, sizda 10 foiz buzish ehtimoli bo'ladi.
        Lekin biz million foydalanuvchini tiklash kodlarini so'rasak, 100% ehtimollik bilan akkauntlarni buzishimiz mumkin.
        "Facebook zaiflik parolni tiklashning xavfli mexanizmining natijasi ekanligini tan oldi. Internet giganti Matiyaga o'n ming dollar to'ladi.
        Eslatib o'tamiz, yaqinda kiber jinoyatchilar yangi "fishing" kampaniyasini boshladilar, bu safar ular Instagram ijtimoiy tarmog'i foydalanuvchilarini nishonga olmoqdalar.
        Bu bilan tajovuzkorlar nafaqat soxta kirish va parollarni kiritish maydonlaridan foydalanadilar, balki sxemada ikki faktorli autentifikatsiya kodlarini xam (2FA) ishlatadilar.

        Manbaa: https://www.anti-malware.ru/news/2019-08-27-1447/30571

        Поделиться
        Назад к списку

        Услуги
        Buyurtma berish
        Продукция
        Компания
        Markaz rahbariyati
        Markaz boʻlimlari
        Tashkiliy tuzilma
        Karyera
        Kiberxavfsizlik klubi
        Xalqaro hamkorlik
        Проекты
        Пресс-центр
        Контакты
        Возможности
        Подписка на рассылку
        555-02-1010
        info[@]csec.uz
        Toshkent shahar, Mirobod tumani, Taras Shevchenko koʻchasi, 20
        • Facebook
        • Telegram
        • YouTube
        “Kiberxavfsizlik markazi” davlat unitar korxonasi.

        © 2025 Barcha huquqlar himoyalangan. Ma’lumotdan foydalanish shartlari.