TGViewer
Dr. Algorithm Dr. Algorithm @dralgorithm · 4.59K subscribers
Post #661 1.47K
0-kun (zero-day or 0-day) — 0-kun tizimdagi xavfsizlik tadqiqotchilari (yaxshi bolalar) tomonidan ma'lum boʻlmagan yoki ma'lum boʻlsa ham hali tuzatishga ulgurilmagan zaiflikdir. Masalan, qurt tarmoqdagi kompyuterlarga 0-kun yordamida hujum qilishi mumkin.

Eksploit (Exploit) —Eksploit (yoki sploit, ajoyib atama) tizimdagi xatodan foydalanib , tizimni qul qilib ishlatuvchi dasturdir. Tizimning zaifligidan kirib, toʻliq huquq bilan kompyuter yoki serverni ishlata oladi.

Firibgarlik (Phishing) — Firibgarlik hujumi sizga oʻzini haqqoniy koʻrsatib, ishonchingizga kirib, sizning ma'lumotlaringizni olish usuli. Odatda email va SMS orqali amalga oshiriladi. Masalan, kirish ma'lumotlarini yoki kredit karta raqamlarini oshkor qilishga aldashga harakat qiladi. Bu hujumlar haqiqiy korxona nomidan qilingandek boʻladi. Masalan, bank xabarnomasi kabi bo'lib, juda ishonarli yozilgan boʻlishi mumkin. Ba'zida ular yanada haqqoniy ko'rinishi uchun soxtalashtirishdan foydalanadilar.

Hiyla (Spoofing) — Hiyla soʻzi biror narsaning kulgili taqlidi kabi qabul qilinishi mumkin, ammo kiber hujumda hiyla-nayrang ma'nosida kelib, email orqali oʻzini boshqa odam sifatida koʻrsatib, sizning shaxsiy ma'lumotlaringizni oʻgʻrilashga harakat qiladi. Masalan, Telegramda sizning rasmingiz va ismingizni ishlatib profil ochishadi va doʻstlaringizga xabar yuborib pul oʻgʻrilashadi, sizning shaxsiy ma'lumotlaringizni olishadi yoki hatto sizning nomingizdan choyxona tashkil etishadi. Albatta, pulini siz toʻlaysiz.

Suhbatni qo'lga olish (Conversation hijacking) — Suhbatni qo'lga olishda hujumchi elektron pochta hisobini buzadi va keyin suhbat oqimiga (thread) soxta xabarlarni yuboradi. Bu odatda firibgarlik (phishing) va hiyla (spoofing) bo'lishi ham mumkin. U nafaqat bilgan odamdan, balki siz bilan suhbatda bo‘lgan kishidan kelgan bo‘lgani uchun, bu juda ishontiruvchi bo‘lishi mumkin. Masalan, tasavvur qiling siz chet ellik hamkor bilan oylik invoicelarni email orqali gaplashasiz. Bir kuni invoice vaqti kelganida sizga xabar yozadi va xizmat arzonlashganini, hisob raqam almashganini aytadi. Sizga kamroq toʻlash yoqadi, hisob raqamni esa tekshira olmaysiz, shartta odatdagidek invoiceda koʻrsatilgan pulni yuborasiz. Ertasiga sizga hamkoringiz qoʻngʻiroq qilib, uning email hisobi buzilganini va pul muomalasini vaqtincha toʻxtatishni iltimos qiladi. Hullas...

Formani qo'lga olish (Formjacking) — Formani qo'lga olish hujumi veb-saytga zararli kodni kiritish orqali qilinadi. Veb-saytdan foydalanib, formalarga ma'lumot kiritgan odamning ma'lumorlari hujumchi serveriga yuboriladi. Masalan, hujumchi savdogar veb-saytiga kirib, uning buyurtma berish formasini oʻzgartiradi va endi kredit karta ma'lumotlarini oʻzini serverida saqlab oladi.

O'rtadagi odam (Man-in-the-middle) —O‘rtadagi odam (MITM) hujumida (birinchi M harfi “monster” (“hayvon”), “machine”, “monkey” (“maymun”) yoki “meddler” (“aralashuvchi”)ni anglatishi mumkin. Shuningdek PITM ham bor, ungadi Pni (“person” - “shaxs”) desa boʻladi. Bu usulda hujumchi sirlarni eshitishi yoki xabarlarni o'zgartirishi mumkin. Masalan, siz biror saytga kirdingiz. Kirishda sayt nomini yozasiz, shu vaqt serverga murojaat ketadi. Shu murojaatni ushlab sizning nomingizdan yuboraman, kelgan javobni sizga beraman. Shu shaklda siz va sayt orasidagi vosita boʻlib, barcha ma'lumotlaringizni koʻra olaman.

Ichki tahdid (Insider threats) —Ichki tahdid tashkilotning ichki ma'lumotiga ega bo'lgan shaxs, masalan, xodim, sobiq xodim, pudratchi yoki yetkazib beruvchi tomonidan keladigan tahdiddir. Bunda sizning xodimingiz korxona ma'lumotlarini begona shaxslarga yuboradi. Masalan, telegram orqali yillik moliyaviy hisobotlarni raqobatchilarga yuborish.

SQL injeksiya — Ushbu usulda hujumchi veb-sayt formasida kiruvchi ma'lumot sifatida SQL sorov elementlarini yozadi. Veb-sayt yaxshi tuzilmagan boʻlsa, sorovni toʻgʻri ma'lumotlar bazasiga yuboradi va shu usulda hujumchi ma'lumotlarga ega boʻladi. Hatto toʻliq nazoratga olishi ham mumkin. UzCert saytining mobil variantini buzilganini eslang, YouTubega ham qoʻyilgan edi.

@DrAlgoritm #cto
  • 👍 3
More from @dralgorithm
  1. Sep 7, 2026Akalar bilan uchrashuv 😎 O‘tgan hafta Saidolim aka dasturchi akalar yig‘ilishiga taklif q…
  2. Sep 7, 2026photo post
  3. Sep 4, 2026Maktab + SI + Rasm Bugun farzandim maktabidan maktub oldim. Ajablantirgani uchun bu haqida…
  4. Sep 1, 2026Vatanimiz Mustaqilligining 35 yilligi muborak bo‘lsin. Yurtimiz doim barakali, rivojlangan…
  5. Aug 29, 2026Jet lag va 15 daqiqa qoidasi Samolyot Toshkentga qo‘ndi, "Home, sweet home!" deb uyga kird…
  6. Aug 28, 2026Zamon sizniki Hafta ajoyib oʻtdi. 20 yil koʻrishmagan tanishlarim bilan koʻrishdim. Bir va…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →