Close Menu
    What's Hot

    “Kapital Bank”ın mənfəəti 68.91%, faiz xərcləri 60.67% artıb-2025-ci ilin maliyyə hesabatı

    15 Yanvar 2026

    Çində gümüşün qiyməti 100 dollara qədər yüksəlib, 6%-dən çox artaraq yeni tarixi maksimuma çatıb

    14 Yanvar 2026

    ABB-nin 2025-ci ildə xalis mənfəəti 14%-dən çox, kredit portfeli 11% artıb, likvidliyi isə 21% azalıb

    13 Yanvar 2026
    Trending
    • “Kapital Bank”ın mənfəəti 68.91%, faiz xərcləri 60.67% artıb-2025-ci ilin maliyyə hesabatı
    • Çində gümüşün qiyməti 100 dollara qədər yüksəlib, 6%-dən çox artaraq yeni tarixi maksimuma çatıb
    • ABB-nin 2025-ci ildə xalis mənfəəti 14%-dən çox, kredit portfeli 11% artıb, likvidliyi isə 21% azalıb
    • Unibankın mənfəəti 26%, depozitlərə ödədiyi faizi 30% artıb- 2025 maliyyə hesabatı
    • ABB-nin İdarə Heyətinə yeni üzv seçildi
    • Unibank KB ASC-nin İdarə Heyəti sədrinin vəzifəsini müvəqqəti icra edən Heybət Qədirov: “2026-cı il bank üçün yeni və daha iddialı mərhələnin başlanğıcı olacaq”
    • Qlobal banklardan FED siqnalı: sərt pul siyasəti davam edəcək
    • Marriott International tərkibində Bakıdakı iki aparıcı otelə yeni marketinq rəhbəri təyin edilib
    Gdp.azGdp.az
    • Ana səhifə
    • Rəsmi
    • Bank
      1. Mərkəzi Bank
      2. Banklar
      3. BOKT
      4. Fintex
      5. Bankların renkinqi
      Featured

      “Kapital Bank”ın mənfəəti 68.91%, faiz xərcləri 60.67% artıb-2025-ci ilin maliyyə hesabatı

      15 Yanvar 2026
      Recent

      “Kapital Bank”ın mənfəəti 68.91%, faiz xərcləri 60.67% artıb-2025-ci ilin maliyyə hesabatı

      15 Yanvar 2026

      ABB-nin 2025-ci ildə xalis mənfəəti 14%-dən çox, kredit portfeli 11% artıb, likvidliyi isə 21% azalıb

      13 Yanvar 2026

      Unibankın mənfəəti 26%, depozitlərə ödədiyi faizi 30% artıb- 2025 maliyyə hesabatı

      13 Yanvar 2026
    • Birja
      1. Yerli bazar
      2. Qlobal birjalar
      3. Kliptovalyuta
      4. View All

      ABB İnvest-in 2025-ci ildə ümumi dövriyyəsi 35% azalıb, repo və səhm ticarətində bazar payını itirib– ticarət strategiyasını köklü şəkildə dəyişib

      13 Yanvar 2026

      Azərbaycanın qiymətli kağızlar bazarının 42%-dən artığına nəzarət edən PAŞA Kapital İnvestisiya Şirkətinin Əməliyyat həcminin artım dinamikası və struktur təhlili

      11 Yanvar 2026

      Azərbaycanda investorların milyonlarını idarə edən investisiya şirkətlərinin cəmi əməliyyat həcmi və bazar payı üzrə renkinqi (2025 yanvar-dekabr)

      11 Yanvar 2026

      WSJ -da ABŞ-nin Venesuela vasitəsilə neftin qiymətini barrelə 50 dollara endirmək planları barədə açıqlama

      09 Yanvar 2026

      Brent neftinin qiyməti 64 dolları keçdi

      13 Yanvar 2026

      Alphabet-in kapitallaşması ilk dəfə 4 trilyon dolları keçib

      13 Yanvar 2026

      WSJ -da ABŞ-nin Venesuela vasitəsilə neftin qiymətini barrelə 50 dollara endirmək planları barədə açıqlama

      09 Yanvar 2026

      Chevron səhmləri Venesueladakı hadisələr fonunda 10% bahalaşıb

      05 Yanvar 2026

      Strategy fondu çökür: Bitcoin investorları 80%-dən çox zərərdə

      03 Dekabr 2025

      Türkmənistanda kriptovalyuta mayninqi və kriptobirjalar leqallaşdırıldı

      28 Noyabr 2025

      BlackRock 145 milyon dollara 1669 Bitkoin aldı, Bitkoinin qiyməti 87 min dollara qalxdı

      25 Noyabr 2025

      Deutsche Bankın analitikləri: Bitcoin qızılın tarixi yolunu təkrarlayır və Mərkəzi Bankların ehtiyatlarında yer ala bilər

      25 Sentyabr 2025

      ABB İnvest-in 2025-ci ildə ümumi dövriyyəsi 35% azalıb, repo və səhm ticarətində bazar payını itirib– ticarət strategiyasını köklü şəkildə dəyişib

      13 Yanvar 2026

      Brent neftinin qiyməti 64 dolları keçdi

      13 Yanvar 2026

      Alphabet-in kapitallaşması ilk dəfə 4 trilyon dolları keçib

      13 Yanvar 2026

      Azərbaycanın qiymətli kağızlar bazarının 42%-dən artığına nəzarət edən PAŞA Kapital İnvestisiya Şirkətinin Əməliyyat həcminin artım dinamikası və struktur təhlili

      11 Yanvar 2026
    • İqtisadiyyat
      1. Büdcə
      2. Vergi
      3. Kənd Təsərüfatı
      4. Nəqliyyat
      5. Energetika
      6. Neft qaz
      7. Əmlak
      8. Audit
      9. İKT
      Featured

      ETX: Sürücülük vəsiqələrinin “Instagram”da qanunsuz paylaşılmasının qarşısı alınıb

      13 Yanvar 2026
      Recent

      ETX: Sürücülük vəsiqələrinin “Instagram”da qanunsuz paylaşılmasının qarşısı alınıb

      13 Yanvar 2026

      2025-ci ildə dövlət büdcəsindən 352,4 milyon manata yaxın vəsait geri qaytarılıb

      12 Yanvar 2026

      Onlayn bilet alan sərnişinlər “Apple Pay” və “Google Pay”dən ödəniş edə biləcək

      12 Yanvar 2026
    • Sığorta
    • Biznes
      • Rəsmi
      • Yerli Bizneslər
      • Biznesmenlər
      • Startaplar
      • Gömrük
      • Tender
    • Vakansiya
    • Digər
      • Marketinq
      • Turizm
      • Moda
      • İdman
      • Bloq yazıları
    Gdp.azGdp.az
    Ana səhifə » Bu günün xəbərləri » Təcavüzkarlar saxta bildirişlər göndərmək üçün Facebook funksiyalarından istifadə edir
    Bu günün xəbərləri

    Təcavüzkarlar saxta bildirişlər göndərmək üçün Facebook funksiyalarından istifadə edir

    13 İyun 2024
    Facebook Twitter Pinterest LinkedIn Tumblr Email
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Kaspersky beynəlxalq istehsalçı “ZKTeco”nun biometrik terminalında çoxsaylı boşluqlar aşkar edib. Onlardan girişə nəzarət sistemlərindən yan keçmək və mühafizə olunan ərazilərə fiziki daxil olmaq, həmçinin biometrik məlumatları oğurlamaq, məlumat bazalarında dəyişikliklər etmək və arxa qapıların (gizli müdaxilə üsulu) quraşdırılması üçün istifadə oluna bilər.

    Sözügedən biometrik oxucular bütün dünyada müxtəlif sənaye sahələrində – nüvə elektrik stansiyalarından və istehsalatdan tutmuş ofislərə və səhiyyə təşkilatlarına qədər geniş şəkildə istifadə olunur. Onlar istifadəçi autentifikasiyasının dörd üsulunu dəstəkləyir: biometrik (üz tanıma), şifrə, elektron buraxılış və ya QR kodu. Bu terminallarda minlərlə insanın biometrik məlumatlarını saxlana bilirlər. Kaspersky mütəxəssisləri aşkar edilmiş bütün boşluqları qruplaşdıraraq, bu barədə istehsalçıya əvvəlcədən məlumat verərək onları qeydə alıb.

    Təcavüzkarlara qapalı ərazilərə fiziki giriş əldə etməyə imkan verən boşluq (CVE-2023-3938). Boşluq qruplarından biri SQL inyeksiyasına əsaslanan kiberhücumlar üçün istifadə oluna bilər. Təcavüzkarlar icazəsiz daxil olmaq mümkün olmayan yerlərə giriş əldə etmək üçün məlumatları QR koduna yerləşdirə bilər. Terminal belə bir zərərli QR kodu olan sorğunu emal etməyə başlasa, məlumat bazası səhvən onun sonuncu icazəli qanuni istifadəçidən gəldiyini müəyyən edəcək. Nəticədə bu tip boşluqlardan istifadə ilə həyata keçirilən hücum terminala icazəsiz giriş əldə etməyə və qapalı ərazilərə fiziki olaraq daxil olmağa imkan verəcək.

    “QR kodunun dəyişdirilməsi ilə yanaşı, sistemi “aldatmaq” və qapalı qorunan ərazilərə giriş əldə etmək üçün daha bir potensial imkan var. Təcavüzkar cihazın məlumat bazasına giriş əldə edərsə, qanuni istifadəçinin şəklini yükləmək, çap etmək və ondan cihazın kamerasını aldatmaq məqsədilə istifadə etmək və təhlükəsiz əraziyə giriş əldə etmək üçün digər boşluqlardan istifadə edə bilərlər. Bu metodun, əlbəttə ki, müəyyən məhdudiyyətləri var. Fotoşəkil çap edilməli və ya telefon ekranında göstərilməli, biometrik terminaldakı istilik sensorları söndürülməlidir. Bununla belə, bu üsul hələ də ciddi təhlükə yaradır”, – deyə Kaspersky-nin kibertəhlükəsizlik üzrə mütəxəssisi Georgi Kiquradze bildirir.

    Biometrik məlumatların oğurlanması, arxa qapıların (gizli müdaxilə üsulu) quraşdırılması. Digər boşluqlar qrupu (CVE-2023-3940) potensial hücumçuya sistemdəki istənilən fayla giriş əldə etmək və onu oradan çıxarmaq imkanı verir. Bu o deməkdir ki, təcavüzkarlar həssas istifadəçi biometriklərinə və şifrə toplularına giriş əldə edə və sonradan korporativ hesab məlumatlarını ələ keçirə bilərlər. Bununla belə, oğurlanmış biometrik məlumatları aydınlaşdırmaq olduqca çətin olaraq qalır.

    Digər boşluqlar qrupu (CVE-2023-3941) biometrik oxucunun məlumat bazasında dəyişikliklər etməyə imkan verir. Beləliklə, təcavüzkarlar öz məlumatlarını, məsələn, fotoşəkilləri ona yükləyə, yəni müstəqil olaraq özlərini təsdiqlənmiş istifadəçilər siyahısına əlavə edə və sonra turniket və ya qapılardan keçə bilərlər. Bu boşluqlar qrupu həm də icra edilə bilən faylları dəyişməyə imkan verir ki, bu da potensial olaraq arxa qapı yaratmağa imkan verir.

    Digər iki boşluq qrupu (CVE-2023-3939, CVE-2023-3943) cihazda ixtiyari əmrlərin və ya kodun icrasına imkan verir və təcavüzkara ən yüksək imtiyazlarla tam nəzarət imkanı təqdim edir. Bu o deməkdir ki, cihaz digər şəbəkə qovşaqlarına hücumlar etmək üçün istifadə edilə bilər, bu isə bütün korporativ infrastrukturun risk altına düşməsi deməkdir.

    ZKTeco biometrik terminallarında zəiflik növləri haqqında daha ətraflı buradan oxuya bilərsiniz.

    Sadalanan boşluqlardan üzərindən həyata keçirilən hücumların qarşısını almaq üçün Kaspersky bu cür terminal modellərindən istifadə edən müəssisələrə tövsiyə edir:

    • onları ayrıca şəbəkə seqmentinə ayırın;
    • güclü administrator şifrələrindən istifadə edin, standart şifrələri yenilədiyinizdən əmin olun;
    • cihazın təhlükəsizlik parametrlərini yoxlayın və gücləndirin, təsadüfi fotoşəkildən vasitəsilə avtorizasiyanı önləmək üçün biometrik terminalda istilik sensorlarını işə salın;
    • QR kodlarının istifadəsini minimuma endirin;
    • proqram təminatını mütəmadi olaraq yeniləyin.
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Telegram WhatsApp

    Related Posts

    ETX: Sürücülük vəsiqələrinin “Instagram”da qanunsuz paylaşılmasının qarşısı alınıb

    13 Yanvar 2026

    2025-ci ildə dövlət büdcəsindən 352,4 milyon manata yaxın vəsait geri qaytarılıb

    12 Yanvar 2026

    Onlayn bilet alan sərnişinlər “Apple Pay” və “Google Pay”dən ödəniş edə biləcək

    12 Yanvar 2026

    Hasilat azalır, risklər artır: Neft Fondunun 2026 büdcəsinə rəy

    12 Yanvar 2026
    Kateqoriyalar
    • Audit
    • Avto
    • Bank
    • Banklar
    • Bankların renkinqi
    • Birja
    • Biznes
    • Biznesmenlər
    • Bloq yazıları
    • BOKT
    • Bu günün xəbərləri
    • Büdcə
    • Digər
    • Dünya
    • Energetika
    • Əmlak
    • Fintex
    • Gömrük
    • İdman
    • İKT
    • İqtisadiyyat
    • Kənd Təsərüfatı
    • Kliptovalyuta
    • Marketinq
    • Mərkəzi Bank
    • Moda
    • Neft qaz
    • Nəqliyyat
    • qısa xəbərlər
    • Qlobal birjalar
    • Rəsmi
    • Rəsmi
    • Sığorta
    • Startaplar
    • Tender
    • Turizm
    • Vakansiya
    • Vergi
    • Yerli bazar
    • Yerli Bizneslər
    GDP.AZ bütün hüquqlar qorunur

    Type above and press Enter to search. Press Esc to cancel.