X Money sapo u lançua dhe përdoruesit po përballen me një valë të dyshimtë sulmesh Një valë e pazakontë kërkesash për rivendosjen e fjalëkalimeve ka shqetësuar përdoruesit e X, vetëm pak ditë pasi shërbimi i ri financiar X Money u bë më gjerësisht i disponueshëm.
Sipas TechCrunch, shumë përdorues kanë raportuar se kanë marrë email-e për ndryshimin e fjalëkalimit, edhe pse nuk i kanë kërkuar vetë. Në disa raste, njoftimet kanë mbërritur disa herë brenda pak minutash, duke ngritur dyshime për tentativa për marrjen e kontrollit të llogarive.
Kompania X ka nisur hetimet për situatën. Mridul Singhai, inxhinier i ekipit të produktit në X, tha se sulmuesit duket se po përpiqen të përfitojnë nga zgjerimi i X Money për të fituar akses të paautorizuar në llogaritë e përdoruesve.
Megjithatë, deri tani nuk ka prova se sistemet e X janë hakuar.
“Deri tani, nuk kemi gjetur prova për ndonjë shkelje”, deklaroi Singhai, duke kërkuar gjithashtu mirëkuptimin e përdoruesve për numrin e madh të email-eve të dërguara.
Problemi qëndron te mënyra se si funksionon procesi i rikuperimit të llogarisë. Sipas raportimeve, një person mund të nisë një kërkesë për rivendosjen e fjalëkalimit duke përdorur emrin publik të përdoruesit. Kjo do të thotë se një sulmues mund të shkaktojë dërgimin e përsëritur të njoftimeve, pa pasur domosdoshmërisht akses në email-in ose fjalëkalimin e viktimës.
Pra, marrja e një email-i për ndryshimin e fjalëkalimit nuk do të thotë automatikisht se llogaria është hakuar. Në këtë rast, shqetësimi kryesor është tentativa për të përdorur sistemin e rikuperimit të llogarive si një pikënisje për sulme të mëtejshme.
Ajo që e bën situatën më të ndjeshme është pikërisht X Money.
Shërbimi i ri i X po e zgjeron platformën përtej rrjeteve sociale, duke sjellë funksione financiare dhe pagesash. Sipas TechCrunch, X Money përfshin mundësi për pagesa dhe shërbime të lidhura me një kartë bankare, ndërsa shërbimet bankare mbështeten nga Cross River Bank.
Kjo e bën një llogari X potencialisht më të vlefshme për sulmuesit. Nëse një llogari do të merrej realisht nën kontroll, rreziku nuk do të kufizohej vetëm te postimet apo mesazhet private, por mund të lidhej edhe me aktivitetet financiare të përdoruesit.
Për momentin, megjithatë, nuk ka raportime të konfirmuara për marrje masive të llogarive apo komprometim të fondeve të përdoruesve. X vijon hetimin dhe nuk ka bërë të ditur se sa llogari janë prekur nga tentativa e rivendosjeve.
Ndërkohë, përdoruesve u rekomandohet të aktivizojnë autentifikimin me dy faktorë dhe funksionin Password Reset Protect. Gjithashtu, duhet të shmangin klikimin mbi lidhje të dyshimta në email-e të papritura dhe të mos japin fjalëkalimet apo kodet e sigurisë.
Pra, alarmi është real, por “hakimi i X” nuk është konfirmuar. Për momentin bëhet fjalë për një valë tentativash që po hetohet nga kompania, në një moment kur platforma sapo ka hyrë edhe në territorin e shërbimeve financiare.
Që nga viti 2015 nxisim shpirtin sipërmarrës, inovacionin dhe rritjen personale duke ndikuar në zhvillimin e një mjedisi motivues dhe pozitiv tek lexuesit tanë. Mbështetja juaj na ndihmon ta vazhdojmë këtë mision.
Na Suporto