Web Analytics Made Easy - Statcounter
به نقل از «عصر ایران»
2024-05-01@07:27:50 GMT

احتمال سرقت گذرواژه یک میلیون کاربر فیسبوک

تاریخ انتشار: ۱۹ مهر ۱۴۰۱ | کد خبر: ۳۶۱۷۰۳۱۸

شرکت متا روز جمعه به کاربران فیسبوک هشدار داد که دست‌کم یک میلیون نفر اپلیکیشن‌هایی را بر تلفن‌های همراه خود نصب کرده یا مورد استفاده قرار می‌دهند که با وجود ظاهر عادی، برای سرقت گذرواژه دسترسی به فیس‌بوک فعالند.

به گزارش آی‌تی‌من؛ داوید آگرانوویچ، یکی از مدیران گروه امنیتی متا در یک کنفرانس مطبوعاتی با اعلام این خبر گفت: ما با یک میلیون کاربر که در معرض خطر این اپلیکیشن‌ها قرار دارند، تماس می‌گیریم.

بیشتر بخوانید: اخباری که در وبسایت منتشر نمی‌شوند!

این هشدار لزوما به معنای آن نیست که رمز عبور آن‌ها دزدیده شده است.

از آغاز سال ۲۰۲۲ تاکنون متا، شرکت مادر فیسبوک، واتس‌اپ و اینستاگرام ۴۰۰ بدافزار قابل نصب روی سیستم‌های عامل آی‌اواس (اپل) و‌اندروید (گوگل) را شناسایی کرده است.

متا در همین روز با صدور بیانیه‌ای اعلام کرد: این اپلیکیشین‌ها در فروشگاه‌های آنلاین گوگل پلی و اپ استور در چارچوب ابزار‌های تدوین عکس، بازی، وی‌پی‌ان و سرویس‌های دیگر در دسترس همگان قرار داشتند.

پس از بارگذاری (دانلود) و نصب، این بدافزار‌ها از کاربر می‌خواهند تا مشخصات اتصال فیسبوک را برای پاره‌ای از خدمات وارد کند. به گفته داوید آگرانوویچ «این شگرد تنها برای تحریک کاربران به در اختیار گذاشتن داده‌های محرمانه و به این ترتیب، دادن امکان دسترسی به حساب‌های شخصی افراد به هکر‌ها است.»

متا معتقد است هدف اصلی طراحان این بدافزار دستیابی به رمز عبور‌های دیگر کاربران و نه تنها فیسبوک بوده است.

با توجه به شیوه کار، هدف تبهکاران سایبری جمعیت مشخصی نبوده و به دنبال جمع کردن حداکثر اطلاعات کاربران هستند.

داوید آگرانویچ به کاربران توصیه کرد تا زمانی که دلیل منطقی برای ارائه مشخصات اتصال به فیسبوک وجود ندارد، داده‌های خود را در اختیار هیچ اپلیکیشنی قرار ندهند.

منبع: عصر ایران

درخواست حذف خبر:

«خبربان» یک خبرخوان هوشمند و خودکار است و این خبر را به‌طور اتوماتیک از وبسایت www.asriran.com دریافت کرده‌است، لذا منبع این خبر، وبسایت «عصر ایران» بوده و سایت «خبربان» مسئولیتی در قبال محتوای آن ندارد. چنانچه درخواست حذف این خبر را دارید، کد ۳۶۱۷۰۳۱۸ را به همراه موضوع به شماره ۱۰۰۰۱۵۷۰ پیامک فرمایید. لطفاً در صورتی‌که در مورد این خبر، نظر یا سئوالی دارید، با منبع خبر (اینجا) ارتباط برقرار نمایید.

با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت «خبربان» مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویر است، مسئولیت نقض حقوق تصریح شده مولفان در قانون فوق از قبیل تکثیر، اجرا و توزیع و یا هر گونه محتوی خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.

خبر بعدی:

هشدار سایبری: از USB نامطمئن استفاده نکنید، بدافزار خطرناک PlugX در حال گسترش است

به گزارش خبرآنلاین و به نقل از زومیت، میلیون‌ها دستگاه در سراسر دنیا در برابر بدافزار رهاشده PlugX USB آسیب‌پذیرند. این بدافزار خطرناک، تکثیرپذیر است و ردپای آن در بازه‌ای ۶ ماهه از سپتامبر ۲۰۲۳ (شهریور ۱۴۰۲) در حدود ۲٫۵ میلیون آدرس IP آشکار شده است.

بنا بر گزارش مؤسسهٔ امنیتی سکویا (Sekoia) بیش از ۸۰ درصد از تمامی دستگاه‌های آلوده‌شده به بدافزار PlugX USB مربوط به ۱۵ کشور بوده‌اند که نیجریه، هند، چین، ایران، اندونزی، بریتانیا، عراق و آمریکا به‌ترتیب در رتبه‌های اول تا هفتم قرار گرفته‌اند. بدافزار PlugX USB درمجموع کامپیوترهای ۱۷۰ کشور را آلوده کرده است.

بدافزارهای USB پیشین، معمولاً کشورهایی را تحت تأثیر قرار می‌دادند که بین دستگاه‌های آن‌ها شباهت‌هایی مشاهده می‌شد، مثلا بدافزار RETADUP بیشترین نرخ نفوذ به سیستم‌ها را در کشورهای اسپانیایی‌زبان ثبت کرده بود؛ اما این گفته برای PlugX USB صدق نمی‌کند.

محققان شرکت سکویا می‌گویند که بدافزار PlugX USB از طریق دستگاه‌های ذخیره‌سازی یواس‌بی (فلش‌مموری) به‌راحتی بین سیستم‌ها منتقل می‌شود. بررسی‌های سکویا نشان می‌دهد که روزانه حدود ۹۰هزار تا صدهزار دستگاه به PlugX USB آلوده می‌شوند.

سکویا از شرکت‌های امنیتی و دولت‌ها درخواست کرده تا از طریق راهکاری خاص که به ارسال دستور متنی وابسته است، به حذف PlugX USB از کامپیوترها کمک کنند؛ اما این راهکار کاملاً کارساز نیست و امکان آلوده شدن مجدد سیستم‌ها وجود دارد؛ زیرا PlugX USB از طریق دستگاه‌های یواس‌بی بین سیستم‌ها منتقل می‌شود.

بدافزار PlugX حداقل از سال ۲۰۰۸ استفاده می‌شده و عمدتا برای جاسوسی و دسترسی به سیستم‌ها از راه دور کاربرد داشته است. حتی از آن برای حمله به دولت‌ها و سازمان‌های سیاسی در آسیا و سپس غرب استفاده شده است. محققان باور دارند که کد منبع PlugX در سال ۲۰۱۵ فاش شده است.

فعلاً راهکار مشخصی برای مقابله با PlugX وجود ندارد. تنها توصیه مفید، آن است که از اتصال دستگاه‌های ناشناس USB به کامپیوتر خود جلوگیری کنید.

۵۴۵۴

برای دسترسی سریع به تازه‌ترین اخبار و تحلیل‌ رویدادهای ایران و جهان اپلیکیشن خبرآنلاین را نصب کنید. کد خبر 1901335 ذوالفقار دانشی

دیگر خبرها

  • هشدار به ایرانی‌ها؛ بد‌افزار خطرناک PlugX در حال نفوذ به کامپیوتر‌ها است
  • هشدار سایبری: از USB نامطمئن استفاده نکنید، بدافزار خطرناک PlugX در حال گسترش است
  • خداحافظی سلنا گومز با ۴۳۰ میلیون کاربر از اینستاگرام
  • رازهای نقاشی مرگ سقراط
  • داوید رایا یا جوردن پیکفورد؛ چه کسی برنده دستکش طلایی فصل 24-2023 لیگ برتر انگلیس می‌شود؟
  • خداحافظی شوکه کننده سلنا گومز با ۴۲۹ میلیون کاربر
  • گزارش‌های غیررسمی: بیش از ۴۰ میلیون ایرانی همچنان کاربر اینستاگرام هستند
  • خداحافظی سلنا گومز با ۴۳۰ میلیون کاربر
  • داوید رایا و دریافت گل در بازی‌های خارج از خانه لیگ برتر انگلیس پس از 604 دقیقه
  • مزیت خرید کتاب الکترونیک چیست؟