OneID / MyID atrofidagi data breach hack bolishi, aslida nima bo‘lyapti?
Xabarni bilasiz, bu tarqalayotgan gaplarning markazida bitta tushuncha bor OneID yoki MyID yagona kirish tizimi.
Bu tizim qanday?
OneID bu:
- Ichki ishlar,
- sog‘liqni saqlash,
- ijtimoiy himoya,
- banklar,
- ipoteka,
- davlat xizmatlari tizimlarga bitta login orqali kirish imkonini beradigan markaziy identifikatsiya mexanizmi.
Bu qulay. Lekin aynan shu sababli xam xavfli.
Yangilkklar va ayrim postlarda aytilayotgan gap qisqacha shunaqa
Hackerlar OneIDning master key (asosiy autentifikatsiya mexanizmi)ga kirgan, shundan keyin domino kabi bog‘langan tizimlarga yo‘l ochilgan.
Shu sabab Ichki ishlar bazasi, sog‘liq ma’lumotlari, ipoteka va kredit ma’lumotlari ham ko‘rilgan, deyilyapti.
Bu davo faqat. Hali isbotlangan fakt emas.
Qanday ma’lumotlar sizib chiqqan deyilyapti?
Agar bu rost bo‘lsa, eng xavfli qismi nima?
- Ism–familiya
- Telefon raqam
- Uy manzili
- PINFL 14 xonali, eng muhim identifikator
- Pasport ma’lumoti
- Kredit va ipoteka summasi va foizi
- Oylik daromad taxminiy
PINFL bu pasport va shaxsiy identitetning yuragi.
Real xavf qayerda?
Bu yerda ko‘pchilik xato o‘ylayapti.
- Endi hackerlar bankdan pul olib ketadi - yo‘q, bu to‘g‘ri emas.
- Hammaning puli yo‘qoldi - bu ham noto‘g‘ri.
Asosiy real xavf ijtimoiy scam!
Masalan:
- Sizga qo‘ng‘iroq qilishadi,
- O‘zini bank xodimi deb tanishtiradi,
- Kredit summangizni, foizini, manzilingizni aytib beradi.
- Siz ishonib qolasiz,
- Keyin tasdiqlash uchun kod ayting deydi.
Mana shu joyda odamlar o‘z qo‘li bilan pulni berib yuboradi.
Ya’ni Ma’lumotning o‘zi emas,
odamni aldash asosiy qurol.
Nega baribir ommaviy zarar bo‘lmaydi?
Chunki Banklar va davlat tizimlari 2FA ishlatadi, SMS va biometrik tasdiqsiz kirib bo‘lmaydi, Telefoningizsiz katta ish qilish qiyin.
Shuning uchun agar siz aldanmasangiz, real zarar juda cheklangan.
Bu leak haqiqiymi yoki yo‘qmi?
Hozir 3 ta ehtimol bor
1. Fake / bo‘rttirilgan
- kimdir eski yoki aralash datani mega hack deb sotyapti.
2. Ichki sizib chiqish, haqiqiy hacker emas, balki ichkaridan olingan dump.
3. Qisman rost, qisman yolg‘on ayrim bazalar, lekin “master key” emas.
Xullas siz nima qilishiz kerak?
1. Hech kimga ishonmang
Agar bank, davlat idorasi, OneID xizmati nomidan qo‘ng‘iroq bo‘lsa telefonni qo‘ying.
2. Kodni HECH QACHON aytmang
SMS kodi, MyID tasdiqi, so‘nggi 4 raqam, hech qachon
3. OneID parolini almashtiring
Bu panika emas oddiy gigiyenadek gap.
4. Linklarga bosmang
Telegram va SMS dagi tekshirish linklari eng katta tuzoq
Xullas. Bu voqea bitta narsani ochib berdi.
Markazlashgan identifikatsiya qulay,
lekin u buzilsa xavf tizimli bo‘ladi.
Bu faqat texnik masala emas, bu davlat IT arxitekturasi, ma’lumotlar xavfsizligi, fuqarolarning savodxonligi masalasi.
Peace out !!!