MetaMask، مشہور Ethereum والیٹ نے حال ہی میں سائبر سیکیورٹی کے ایک واقعے کا تجربہ کیا جس نے اس کے کچھ صارفین کے ای میل ایڈریس کو بے نقاب کیا جنہوں نے 1 اگست 2021 اور 10 فروری 2023 کے درمیان کسٹمر سپورٹ ٹکٹ جمع کرایا۔ پیرنٹ کمپنی ConsenSys نے 14 اپریل کو ایک بلاگ پوسٹ جاری کی۔ ، 2023، جس نے واقعے کی تفصیلات کا انکشاف کیا۔
پوسٹ کے مطابق، غیر مجاز اداکاروں نے تیسرے فریق کے کمپیوٹر سسٹم تک رسائی حاصل کی جسے کسٹمر سروس کی درخواستوں پر کارروائی کے لیے استعمال کیا جاتا تھا۔ اس سے وہ ممکنہ طور پر MetaMask صارفین کے ذریعے جمع کرائے گئے کسٹمر سپورٹ ٹکٹوں کو دیکھ سکتے ہیں۔ اگرچہ ٹکٹوں میں صارف کی مدد کے لیے ضروری معلومات کے علاوہ کوئی اور معلومات نہیں مانگی گئی تھیں، لیکن ان میں ایک مفت ٹیکسٹ فیلڈ شامل تھا جسے کچھ صارفین نے ذاتی طور پر شناخت کرنے والی معلومات جمع کرانے کے لیے استعمال کیا ہو گا۔ اس میں اقتصادی یا مالی معلومات، نام، کنیت، تاریخ پیدائش، فون نمبر، اور ڈاک کا پتہ شامل ہو سکتا ہے۔
ConsenSys نے اس بات پر زور دیا کہ وہ گاہک کی گفتگو میں ذاتی طور پر شناخت کرنے والی معلومات نہیں مانگتا، لیکن کچھ صارفین نے بہرحال اسے فراہم کیا ہو گا۔ اس خلاف ورزی سے 7,000 MetaMask صارفین متاثر ہو سکتے ہیں جنہوں نے متاثرہ ٹائم فریم کے دوران کسٹمر سپورٹ ٹکٹ جمع کرائے تھے۔
اس واقعے کے ردعمل کے طور پر، ہارڈویئر والیٹ فراہم کرنے والے Keystone نے MetaMask کے صارفین کو خبردار کیا کہ انہیں مزید فشنگ ای میلز موصول ہو سکتی ہیں۔ حملہ آور ممکنہ متاثرین کی تلاش کے لیے اس سوائپ شدہ ای میل ڈیٹا بیس کا استعمال کر سکتا ہے۔ فشنگ ایک اسکینڈل ہے جو صارف کو حملہ آور کو حساس معلومات فراہم کرنے کے لیے پھنساتی ہے۔ یہ اکثر شکار کو ای میل بھیج کر انجام دیا جاتا ہے جو لگتا ہے کہ کسی قابل بھروسہ فریق یا کسی ایسے شخص کی طرف سے ہے جسے متاثرہ شخص جانتا ہے۔
ConsenSys نے کہا کہ اس نے مستقبل میں غیر مجاز رسائی کو ختم کرنے کے لیے اقدامات کیے ہیں۔ نتیجے کے طور پر، 10 فروری کے بعد جمع کرائے گئے ٹکٹ اس واقعے سے متاثر نہیں ہونے چاہییں۔ کمپنی نے خلاف ورزی کی اطلاع دینے کے لیے آئرلینڈ کے ڈیٹا پروٹیکشن کمیشن اور برطانیہ کے انفارمیشن کمشنر آفس سے بھی رابطہ کیا۔ مزید برآں، کمپنی کا تھرڈ پارٹی کسٹمر سروس فراہم کرنے والا سائبر سیکیورٹی اور فرانزک ٹیم کے ساتھ اس واقعے کی مزید تفصیلی تحقیقات کرنے کے لیے کام کر رہا ہے۔
یہ پہلا موقع نہیں ہے جب میٹا ماسک پرائیویسی کے حامیوں کی طرف سے جانچ پڑتال میں آیا ہو۔ 2022 کے آخر میں، کمپنی نے انکشاف کیا کہ اس نے بعض اوقات صارفین کے آئی پی ایڈریسز کو لاگ ان کیا تھا۔ تاہم، اس نے مارچ میں اپنی ایپ کو اپ ڈیٹ کیا تاکہ صارفین کو اس پر مزید کنٹرول دیا جا سکے کہ کون سے فراہم کنندگان یہ معلومات حاصل کر سکتے ہیں۔
یہ واقعہ کرپٹو کرنسی کی صنعت میں سائبر سیکیورٹی کی اہمیت کو اجاگر کرتا ہے۔ صارفین کو چوکنا رہنا چاہیے اور اپنی ذاتی معلومات کی حفاظت کے لیے اقدامات کرنا چاہیے، جیسے کہ مضبوط اور منفرد پاس ورڈ استعمال کرنا اور دو عنصر کی تصدیق کو فعال کرنا۔
- SEO سے چلنے والا مواد اور PR کی تقسیم۔ آج ہی بڑھا دیں۔
- پلیٹو بلاک چین۔ Web3 Metaverse Intelligence. علم میں اضافہ۔ یہاں تک رسائی حاصل کریں۔
- ایڈریین ایشلے کے ساتھ مستقبل کا نقشہ بنانا۔ یہاں تک رسائی حاصل کریں۔
- ماخذ: https://Blockchain.News/news/metamask-users-email-addresses-exposed-in-cybersecurity-incident
- : ہے
- $UP
- 000
- 1
- 10
- 2021
- 2022
- 2023
- 7
- a
- تک رسائی حاصل
- اداکار
- اس کے علاوہ
- پتہ
- پتے
- وکالت
- کے بعد
- اور
- اپلی کیشن
- اپریل
- اپریل 14
- AS
- اگست
- کی توثیق
- BE
- کے درمیان
- بلاگ
- خلاف ورزی
- by
- کس طرح
- کمیشن
- کمپنی کے
- کمپنی کی
- کمپیوٹر
- ConsenSys
- کنٹرول
- مکالمات
- کور
- سکتا ہے
- cryptocurrency
- کرپٹو کرنسی کی صنعت
- گاہک
- کسٹمر سروس
- کسٹمر سپورٹ
- سائبر سیکیورٹی
- اعداد و شمار
- ڈیٹا کے تحفظ
- ڈیٹا بیس
- تاریخ
- تفصیلی
- تفصیلات
- DID
- کے دوران
- اقتصادی
- کا خاتمہ
- ای میل
- ای میل
- پر زور دیا
- کو فعال کرنا
- ethereum
- ایتھریم پرس
- تجربہ کار
- ظاہر
- فروری
- میدان
- مالی
- مالی معلومات
- پہلا
- پہلی بار
- کے لئے
- فارنکس
- مفت
- سے
- مستقبل
- دے دو
- ہارڈ ویئر
- ہارڈ ویئر والٹ
- ہے
- مدد
- پر روشنی ڈالی گئی
- تاہم
- HTTPS
- کی نشاندہی
- اہمیت
- in
- واقعہ
- شامل
- شامل
- صنعت
- معلومات
- تحقیقات
- IP
- آئی پی پتے
- آئر لینڈ
- IT
- میں
- فوٹو
- بادشاہت
- مرحوم
- دیکھو
- مارچ
- مئی..
- میٹا ماسک
- شاید
- زیادہ
- نام
- ضروری
- خالص
- تعداد
- حاصل
- of
- دفتر
- on
- دیگر
- بنیادی کمپنی
- پارٹی
- پاس ورڈز
- انجام دیں
- ذاتی
- ذاتی طور پر
- فشنگ
- فون
- پلاٹا
- افلاطون ڈیٹا انٹیلی جنس
- پلیٹو ڈیٹا
- مقبول
- پوسٹ
- پوسٹل
- ممکنہ
- ممکنہ طور پر
- کی رازداری
- عمل
- حفاظت
- تحفظ
- فراہم
- فراہم کنندہ
- فراہم کرنے والے
- فراہم کرنے
- وصول
- حال ہی میں
- جاری
- رہے
- رپورٹ
- درخواستوں
- جواب
- نتیجہ
- انکشاف
- کہا
- دھوکہ
- بھیجنا
- حساس
- سروس
- سروس فراہم کرنے والے
- ہونا چاہئے
- کچھ
- کسی
- مراحل
- مضبوط
- جمع
- جمع کرائی
- اس طرح
- حمایت
- کے نظام
- لے لو
- ٹیم
- کہ
- ۔
- مستقبل
- کے بارے میں معلومات
- برطانیہ
- ان
- ان
- تیسری پارٹی
- ٹکٹ
- ٹکٹ
- وقت
- ٹائم فریم
- کرنے کے لئے
- قابل اعتماد
- متاثر نہیں ہوا
- کے تحت
- منفرد
- متحدہ
- متحدہ سلطنت یونائیٹڈ کنگڈم
- اپ ڈیٹ
- استعمال کی شرائط
- رکن کا
- صارفین
- وکٹم
- متاثرین
- لنک
- بٹوے
- کیا
- جس
- جبکہ
- ڈبلیو
- کھڑکیاں
- ساتھ
- کام کر
- زیفیرنیٹ