SafePal’da katta ma’lumotlarning sizib chiqishi: 40 mingga yaqin kripto foydalanuvchilari haqidagi ma’lumotlar oshkor bo‘ldi
Kriptovalyuta apparat hamyonini ishlab chiqaruvchi SafePal o'z tizimidagi plagin zaifligi tufayli taxminan 40 ming mijozning buyurtma ma'lumotlari sizib chiqqanini e'lon qildi.
Kriptovalyuta sanoatidagi yetakchi apparat hamyon ishlab chiqaruvchilardan biri boʻlgan SafePal foydalanuvchi xavfsizligiga putur yetkazuvchi jiddiy maʼlumotlar sizib chiqishini eʼlon qildi. Kompaniya tomonidan berilgan rasmiy bayonotda, mijoz buyurtmasi ma'lumotlari qayta ishlanadigan muhim tizim qo'shimchasida jiddiy avtorizatsiya bo'shlig'i aniqlangani haqida xabar berilgan. Bu zaiflik minglab foydalanuvchilarning shaxsiy va buyurtma maʼlumotlari uchinchi shaxslar tomonidan koʻrib chiqilishiga olib keldi.
Avtorizatsiya zaifligi uchun maqsadli buyurtma haqida ma'lumot
Texnik tekshiruvlarga ko'ra, SafePal veb-saytida buyurtma berish jarayonlarini boshqaruvchi plagindagi xavfsizlik zaifligi ruxsatsiz odamlarga ma'lum sharoitlarda boshqa mijozlarning maxfiy ma'lumotlarini ko'rish imkonini berdi. SafePal texnik guruhi xavfsizlik zaifligi aniqlangandan keyin vaziyatga aralashgani aytilgan bo'lsa-da, sizib chiqish hajmi va zarar ko'rgan foydalanuvchilar soni kiberxavfsizlik dunyosiga keng ta'sir ko'rsatdi. Kompaniya ta'kidlaganidek, bo'shliqni yopish uchun zarur yangilanishlar amalga oshirildi.
Taxminan 40 ming foydalanuvchi ta'sir ko'rsatdi: Bu muhim sana oralig'i
SafePal rasmiylari, shuningdek, maʼlumotlar buzilishidan bevosita zarar koʻrgan foydalanuvchilar soni va muhim sana oraligʻi haqida ham jamoatchilik bilan boʻlishdi. Bayonotda, 2025 yil 2 martdan 2026 yil 11 aprelgacha buyurtma bergan taxminan 39 ming 798 mijoz ushbu vaziyatdan ta'sirlanganligi qayd etildi. Aytilishicha, ushbu davrda platforma orqali apparat hamyonlari yoki tegishli aksessuarlar sotib olgan foydalanuvchilarning buyurtma tafsilotlari, manzil maʼlumotlari va boshqa shaxsiy maʼlumotlari xavf ostida.
Kriptovalyuta apparat hamyonlari uchun xavfsizlik tashvishlari ortib bormoqda
Kripto aktivlarini oflayn va xavfsiz saqlashni afzal ko'rgan apparat hamyonlari ta'minot zanjiri yoki veb-sayt integratsiyasi orqali bunday hujumlarga duchor bo'lishi sektordagi xavotirlarni kuchaytiradi. SafePal zararlangan foydalanuvchilarga ma'lumot beruvchi elektron pochta xabarlari yuborilishini va jarayon bo'yicha shaffof aloqa o'rnatilishini e'lon qildi. Mutaxassislarning ogohlantirishicha, ushbu sanalar orasida SafePal orqali xarid qilgan foydalanuvchilar shubhali elektron pochta xabarlari va fishing hujumlaridan o‘ta ehtiyot bo‘lishlari kerak.
Sharhlar (0)
Sharh yozish
Hali izoh qoldirilmagan. Birinchi izohni siz qoldiring!