ارزیکال
کسب درآمد دلاری روزانه، همراه با خانواده ارزیکال
شروع کن
اخبار و گزارش‌ها

هشدار FBI: عبارات مهم مالی خود را با iMassage ارسال نکنید

مقام‌های امنیتی آمریکا، از جمله اف بی آی، در تازه‌ترین هشدار خود نسبت به افزایش خطرات امنیتی در پیامرسان iMessage هشدار دادند و تاکید می‌کنند کاربران هرگز نباید اطلاعات مهم یا عبارات مالی مهم را از طریق پیامک‌های عادی یا پیام‌های فاقد رمزنگاری ارسال کنند. به گفته آن‌ها، گروه‌های هکری وابسته به چین توانسته‌اند از ضعف موجود در ارتباط آیفون با اندروید سوءاستفاده کرده و مکالمات، داده‌ها و حتی اطلاعات حساس مالی کاربران را رهگیری کنند. نهادهای امنیتی از مردم خواسته‌اند استفاده از SMS یا پیام‌های غیر رمزنگاری شده را کنار بگذارند و تنها از پیام‌رسان‌های امن مانند Signal و واتساپ استفاده کنند.

چرا ارسال اطلاعات مالی از طریق iMessage خطرناک است؟

مقام‌های آمریکایی در تاریخ ۵ آذر ۱۴۰۴ در یک متن مهم هشدار مشترکی صادر کردند که نشان می‌دهد پیام‌هایی که از آیفون به دستگاه‌های اندرویدی ارسال می‌شود، به دلیل تبدیل‌شدن به SMS، فاقد رمزنگاری سرتاسری هستند. این خلا امنیتی باعث شده است که گروه‌های هکری، مخصوصا عاملان وابسته به چین مانند Salt Typhoon، به اطلاعات خصوصی و حتی داده‌های مالی کاربران دسترسی پیدا کنند.

سناتور مارک وارنر (Mark Warner) این رخنه را «بدترین هک مخابراتی تاریخ آمریکا» خوانده و هشدار داد که در چنین شرایطی ارسال اطلاعات مالی، از جمله رمزهای یکبارمصرف، کدهای بانکی، عبارات بازیابی کیف پول ارز دیجیتال یا هر داده حساس دیگر، یک ریسک بزرگ است.

بررسی‌های اف بی آی نشان می‌دهد که بسیاری از کاربران ناخواسته اطلاعات مالی با ارزش خود را در بستری ارسال می‌کنند که هیچگونه رمزنگاری ندارند. همین مسئله موجب شده برخی مهاجمان بتوانند به راحتی پیام‌ها را رهگیری کنند و از آنها برای سرقت مالی یا دسترسی به حساب‌ها استفاده کنند.

آسیب پذیری گسترده در واتساپ، اندروید و دستگاه‌های سامسونگ

هشدار عدم ارسال عبارات مهم مالی

در ادامه این هشدار، سازمان CISA به مجموعه‌ای از تهدیدهای تازه نیز اشاره کرد که اهمیت مراقبت از داده‌های مالی را دوچندان می‌کند. پژوهشگران دانشگاه وین اعلام کردند نقص امنیتی واتساپ این امکان را فراهم کرده که ظرف ۳۰ دقیقه، ۳۰ میلیون شماره آمریکایی جمع‌آوری شود و در مقیاس جهانی این عدد به ۳.۵ میلیارد شماره می‌رسد.

همچنین شرکت امنیتی Unit 42 بدافزاری به نام LANDFALL را شناسایی کرد که از طریق تصاویر ارسال شده در واتساپ، کنترل کامل دستگاه را در اختیار هکر قرار می‌دهد. این بدافزار از ۲۰۲۴ میلادی فعال است و در برخی فایل‌های تصویری iOS نیز یافت شد. گزارش‌ها نشان می‌دهد حملات آن در کشورهایی از جمله مراکش، ایران، عراق و ترکیه مشاهده شده است.

به نقل از تیم خبری ارزیکال، در چنین شرایطی ارسال داده‌های مالی، حتی از طریق پیام‌هایی که ظاهرا خصوصی هستند می‌تواند کاربر را در معرض خطر کامل قرار دهد.

اطلاعات مالی را فقط در بستر امن ارسال کنید

مقامات امنیتی آمریکا در جمع‌بندی هشدار خود تأکید کرده‌اند: ارسال هرگونه اطلاعات مهم یا مالی از طریق پیامک یا پیام‌های بدون رمزنگاری را فورا متوقف کنید.

عبارات بازیابی کیف پول رمزارز، رمزهای بانکی، کدهای یکبارمصرف، اطلاعات حساب و هر نوع داده مالی باید تنها از طریق پیامرسان‌های دارای رمزنگاری سرتاسری مانند Signal یا واتساپ و آن هم فقط در صورت اطمینان کامل از امنیت دستگاه ارسال شود.

به گفته جف گرین (Jeff Greene)، مدیر امنیت سایبری CISA: «حتی اگر داده‌ها در مسیر شنود شوند، رمزنگاری صحیح باعث می‌شود خواندن آنها غیرممکن باشد. رمزنگاری تنها سپر واقعی کاربران است.»

مبین رزمخواه

مبین رزمخواه دبیر خبری ارزیکال و پژوهشگر با تجربه در حوزه بلاکچین است که ۵ سال سابقه پوشش اخبار حوزه ارزهای دیجیتال و بررسی تاثیرات آن را دارد. او هر روز با رصد صدها منبع معتبر جهانی، سریع‌ترین و دقیق‌ترین اخبار کریپتو را برای کاربران انتخاب و منتشر می‌کند. تحصیلات او در رشته تدریس زبان انگلیسی و تخصص او شناسایی مهم‌ترین اخبار و بررسی تاثیرات آن بر قیمت ارزهای دیجیتال است. شفافیت در تولید محتوا و پایبندی او به دیدگاه بی طرفانه نسبت به اتفاقات، کمک می‌کند تا ارزیکال به یکی از منابع قابل اعتماد خبری حوزه ارزهای دیجیتال تبدیل شود.

نوشته های مشابه

0 0 رای ها
امتیازدهی به مقاله
اشتراک در
اطلاع از
0 نظرات
بازخورد (Feedback) های اینلاین
مشاهده همه دیدگاه ها
همچنین ببینید
بستن