Close Menu
    What's Hot

    Mərkəzi Bankın Baş Direktoru: “AZIR Mərkəzi Bankın pul siyasətinin yardımçı əməliyyat hədəfi kimi istifadə ediləcək”

    15 May 2025

    Azərbaycan Mərkəzi Bankının nümayəndə heyəti IOSCO-nun 50-ci illik iclasında iştirak edib

    15 May 2025

    OPEC hesabat açıqlayıb: 2025-2026 neft tələbi proqnozları eyni qalıb

    15 May 2025
    Trending
    • Mərkəzi Bankın Baş Direktoru: “AZIR Mərkəzi Bankın pul siyasətinin yardımçı əməliyyat hədəfi kimi istifadə ediləcək”
    • Azərbaycan Mərkəzi Bankının nümayəndə heyəti IOSCO-nun 50-ci illik iclasında iştirak edib
    • OPEC hesabat açıqlayıb: 2025-2026 neft tələbi proqnozları eyni qalıb
    • Donald Tramp Qətər Dövləti ilə 1 trilyon ABŞ dollarından çox dəyərində iqtisadi əməkdaşlıq sazişi imzalayıb. Ağ Evdən verilən açıqlamada, bu sazişin hər iki ölkə üçün strateji əhəmiyyət daşıdığı bildirilib
    • Ripple BƏƏ-nin rəsmi şəxsləri ilə rəqəmsal ödəniş infrastrukturasını və maliyyə innovasiyalarını sürətləndirmək məqsədilə görüş keçirir
    • Milyonçu blogger Hüseyn Həsənov pul yuması ilə bağlı axtarışda — ona qiyabi həbs qərarı verilib
    • Dünyanın ən böyük almaz istehsalçılarından biri olan De Beers gizli şəkildə almazları öz qiymətlərindən 10-20% endirimlə satır ki, ehtiyatları azaltsın.
    • Tayland ictimaiyyətdən vəsait toplamaq üçün rəqəmsal token -G-Token buraxacaq
    Gdp.azGdp.az
    • Ana səhifə
    • Rəsmi
    • Bank
      1. Mərkəzi Bank
      2. Banklar
      3. BOKT
      4. Fintex
      5. Bankların renkinqi
      Featured

      Mərkəzi Bankın Baş Direktoru: “AZIR Mərkəzi Bankın pul siyasətinin yardımçı əməliyyat hədəfi kimi istifadə ediləcək”

      15 May 2025
      Recent

      Mərkəzi Bankın Baş Direktoru: “AZIR Mərkəzi Bankın pul siyasətinin yardımçı əməliyyat hədəfi kimi istifadə ediləcək”

      15 May 2025

      Azərbaycan Mərkəzi Bankının nümayəndə heyəti IOSCO-nun 50-ci illik iclasında iştirak edib

      15 May 2025

      Alman bankları onlayn köçürmələrdə yeni məhdudiyyətlər tətbiq edəcək

      14 May 2025
    • Birja
      1. Yerli bazar
      2. Qlobal birjalar
      3. Kliptovalyuta
      4. View All

      Azərbaycanda kredit-depozit marjası daralır: Bakı Fond Birjası 2025-ci ilin ilk rübünü təhlil edir

      13 May 2025

      Azərbaycanda kredit-depozit marjası daralır: Bakı Fond Birjası 2025-ci ilin ilk rübünü təhlil edir

      13 May 2025

      Bakı Fond Birjası: Manatın nominal möhkəmlənməsinə baxmayaraq, daxili qiymət artımı real rəqabət üstünlüklərini zəiflədib

      13 May 2025

      BFB-də Repo Fırtınası: 2025-ci ilin ilk rübündə hər 100 manatlıq əməliyyatdan 90-ı repodur-CƏDVƏL

      03 Aprel 2025

      Trampın ideal neft qiyməti: Goldman Sachs onun 40-50 dollar aralığını üstün tutduğunu açıqlayıb

      14 May 2025

      Coinbase səhmləri 19 maydan etibarən S&P 500 indeksinə daxil ediləcək

      13 May 2025

      Türkiyə BIST 100 indeksi mayın ortalarında 9.600 bənd həddini keçdi

      12 May 2025

      ABŞ və Çin arasında gömrük rüsumlarının endirilməsi dünya bazarında canlanma

      12 May 2025

      Tayland ictimaiyyətdən vəsait toplamaq üçün rəqəmsal token -G-Token buraxacaq

      14 May 2025

      Tramp ailəsi TRUMP Mem-Koini ilə 320 milyon ABŞ dolları qazandı

      11 May 2025

      Binance, Donald Trump-ın kripto layihəsi ilə əməkdaşlıq ehtimalını dəyərləndirir

      13 Aprel 2025

      Bitcoin-in qiyməti Trampın kriptovalyuta strateji ehtiyatı ilə bağlı açıqlamasından sonra yüksəlib

      02 Mart 2025

      Tayland ictimaiyyətdən vəsait toplamaq üçün rəqəmsal token -G-Token buraxacaq

      14 May 2025

      Trampın ideal neft qiyməti: Goldman Sachs onun 40-50 dollar aralığını üstün tutduğunu açıqlayıb

      14 May 2025

      Azərbaycanda kredit-depozit marjası daralır: Bakı Fond Birjası 2025-ci ilin ilk rübünü təhlil edir

      13 May 2025

      Azərbaycanda kredit-depozit marjası daralır: Bakı Fond Birjası 2025-ci ilin ilk rübünü təhlil edir

      13 May 2025
    • İqtisadiyyat
      1. Büdcə
      2. Vergi
      3. Kənd Təsərüfatı
      4. Nəqliyyat
      5. Energetika
      6. Neft qaz
      7. Əmlak
      8. Audit
      9. İKT
      Featured

      Azərbaycanda valyuta əməliyyatlarının vahid informasiya sistemi yaradılıb

      13 May 2025
      Recent

      Azərbaycanda valyuta əməliyyatlarının vahid informasiya sistemi yaradılıb

      13 May 2025

      Qazaxıstanın Aktobe neft emalı zavodu SOCAR ilə əməkdaşlığı nəzərdən keçirir

      13 May 2025

      Azərbaycanda unun topdansatış qiymətləri açıqlanıb

      13 May 2025
    • Sığorta
    • Biznes
      • Rəsmi
      • Yerli Bizneslər
      • Biznesmenlər
      • Startaplar
      • Gömrük
      • Tender
    • Vakansiya
    • Digər
      • Marketinq
      • Turizm
      • Moda
      • İdman
      • Bloq yazıları
    Gdp.azGdp.az
    Ana səhifə » Bu günün xəbərləri » Təcavüzkarlar saxta bildirişlər göndərmək üçün Facebook funksiyalarından istifadə edir
    Bu günün xəbərləri

    Təcavüzkarlar saxta bildirişlər göndərmək üçün Facebook funksiyalarından istifadə edir

    13 İyun 2024
    Facebook Twitter Pinterest LinkedIn Tumblr Email
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Kaspersky beynəlxalq istehsalçı “ZKTeco”nun biometrik terminalında çoxsaylı boşluqlar aşkar edib. Onlardan girişə nəzarət sistemlərindən yan keçmək və mühafizə olunan ərazilərə fiziki daxil olmaq, həmçinin biometrik məlumatları oğurlamaq, məlumat bazalarında dəyişikliklər etmək və arxa qapıların (gizli müdaxilə üsulu) quraşdırılması üçün istifadə oluna bilər.

    Sözügedən biometrik oxucular bütün dünyada müxtəlif sənaye sahələrində – nüvə elektrik stansiyalarından və istehsalatdan tutmuş ofislərə və səhiyyə təşkilatlarına qədər geniş şəkildə istifadə olunur. Onlar istifadəçi autentifikasiyasının dörd üsulunu dəstəkləyir: biometrik (üz tanıma), şifrə, elektron buraxılış və ya QR kodu. Bu terminallarda minlərlə insanın biometrik məlumatlarını saxlana bilirlər. Kaspersky mütəxəssisləri aşkar edilmiş bütün boşluqları qruplaşdıraraq, bu barədə istehsalçıya əvvəlcədən məlumat verərək onları qeydə alıb.

    Təcavüzkarlara qapalı ərazilərə fiziki giriş əldə etməyə imkan verən boşluq (CVE-2023-3938). Boşluq qruplarından biri SQL inyeksiyasına əsaslanan kiberhücumlar üçün istifadə oluna bilər. Təcavüzkarlar icazəsiz daxil olmaq mümkün olmayan yerlərə giriş əldə etmək üçün məlumatları QR koduna yerləşdirə bilər. Terminal belə bir zərərli QR kodu olan sorğunu emal etməyə başlasa, məlumat bazası səhvən onun sonuncu icazəli qanuni istifadəçidən gəldiyini müəyyən edəcək. Nəticədə bu tip boşluqlardan istifadə ilə həyata keçirilən hücum terminala icazəsiz giriş əldə etməyə və qapalı ərazilərə fiziki olaraq daxil olmağa imkan verəcək.

    “QR kodunun dəyişdirilməsi ilə yanaşı, sistemi “aldatmaq” və qapalı qorunan ərazilərə giriş əldə etmək üçün daha bir potensial imkan var. Təcavüzkar cihazın məlumat bazasına giriş əldə edərsə, qanuni istifadəçinin şəklini yükləmək, çap etmək və ondan cihazın kamerasını aldatmaq məqsədilə istifadə etmək və təhlükəsiz əraziyə giriş əldə etmək üçün digər boşluqlardan istifadə edə bilərlər. Bu metodun, əlbəttə ki, müəyyən məhdudiyyətləri var. Fotoşəkil çap edilməli və ya telefon ekranında göstərilməli, biometrik terminaldakı istilik sensorları söndürülməlidir. Bununla belə, bu üsul hələ də ciddi təhlükə yaradır”, – deyə Kaspersky-nin kibertəhlükəsizlik üzrə mütəxəssisi Georgi Kiquradze bildirir.

    Biometrik məlumatların oğurlanması, arxa qapıların (gizli müdaxilə üsulu) quraşdırılması. Digər boşluqlar qrupu (CVE-2023-3940) potensial hücumçuya sistemdəki istənilən fayla giriş əldə etmək və onu oradan çıxarmaq imkanı verir. Bu o deməkdir ki, təcavüzkarlar həssas istifadəçi biometriklərinə və şifrə toplularına giriş əldə edə və sonradan korporativ hesab məlumatlarını ələ keçirə bilərlər. Bununla belə, oğurlanmış biometrik məlumatları aydınlaşdırmaq olduqca çətin olaraq qalır.

    Digər boşluqlar qrupu (CVE-2023-3941) biometrik oxucunun məlumat bazasında dəyişikliklər etməyə imkan verir. Beləliklə, təcavüzkarlar öz məlumatlarını, məsələn, fotoşəkilləri ona yükləyə, yəni müstəqil olaraq özlərini təsdiqlənmiş istifadəçilər siyahısına əlavə edə və sonra turniket və ya qapılardan keçə bilərlər. Bu boşluqlar qrupu həm də icra edilə bilən faylları dəyişməyə imkan verir ki, bu da potensial olaraq arxa qapı yaratmağa imkan verir.

    Digər iki boşluq qrupu (CVE-2023-3939, CVE-2023-3943) cihazda ixtiyari əmrlərin və ya kodun icrasına imkan verir və təcavüzkara ən yüksək imtiyazlarla tam nəzarət imkanı təqdim edir. Bu o deməkdir ki, cihaz digər şəbəkə qovşaqlarına hücumlar etmək üçün istifadə edilə bilər, bu isə bütün korporativ infrastrukturun risk altına düşməsi deməkdir.

    ZKTeco biometrik terminallarında zəiflik növləri haqqında daha ətraflı buradan oxuya bilərsiniz.

    Sadalanan boşluqlardan üzərindən həyata keçirilən hücumların qarşısını almaq üçün Kaspersky bu cür terminal modellərindən istifadə edən müəssisələrə tövsiyə edir:

    • onları ayrıca şəbəkə seqmentinə ayırın;
    • güclü administrator şifrələrindən istifadə edin, standart şifrələri yenilədiyinizdən əmin olun;
    • cihazın təhlükəsizlik parametrlərini yoxlayın və gücləndirin, təsadüfi fotoşəkildən vasitəsilə avtorizasiyanı önləmək üçün biometrik terminalda istilik sensorlarını işə salın;
    • QR kodlarının istifadəsini minimuma endirin;
    • proqram təminatını mütəmadi olaraq yeniləyin.
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Telegram WhatsApp

    Related Posts

    Mərkəzi Bankın Baş Direktoru: “AZIR Mərkəzi Bankın pul siyasətinin yardımçı əməliyyat hədəfi kimi istifadə ediləcək”

    15 May 2025

    Azərbaycan Mərkəzi Bankının nümayəndə heyəti IOSCO-nun 50-ci illik iclasında iştirak edib

    15 May 2025

    OPEC hesabat açıqlayıb: 2025-2026 neft tələbi proqnozları eyni qalıb

    15 May 2025

    Donald Tramp Qətər Dövləti ilə 1 trilyon ABŞ dollarından çox dəyərində iqtisadi əməkdaşlıq sazişi imzalayıb. Ağ Evdən verilən açıqlamada, bu sazişin hər iki ölkə üçün strateji əhəmiyyət daşıdığı bildirilib

    14 May 2025
    Kateqoriyalar
    • Audit
    • Avto
    • Bank
    • Banklar
    • Bankların renkinqi
    • Birja
    • Biznes
    • Biznesmenlər
    • Bloq yazıları
    • BOKT
    • Bu günün xəbərləri
    • Büdcə
    • Digər
    • Dünya
    • Energetika
    • Əmlak
    • Fintex
    • Gömrük
    • İdman
    • İKT
    • İqtisadiyyat
    • Kənd Təsərüfatı
    • Kliptovalyuta
    • Marketinq
    • Mərkəzi Bank
    • Moda
    • Neft qaz
    • Nəqliyyat
    • qısa xəbərlər
    • Qlobal birjalar
    • Rəsmi
    • Rəsmi
    • Sığorta
    • Startaplar
    • Tender
    • Turizm
    • Vakansiya
    • Vergi
    • Yerli bazar
    • Yerli Bizneslər
    GDP.AZ bütün hüquqlar qorunur

    Type above and press Enter to search. Press Esc to cancel.


    Ana səhifə

    Bank xəbərləri

    İqtisadiyyat

    Birja

    Digər