Auto-Filling SEO Website as a Gift

Launch Your AI-Powered Business and get clients!

No advertising investment needed—just results. AI finds, negotiates, and closes deals automatically

July 5, 2025, 10:37 a.m.
3

16 მილიარდი პაროლების გაჟონვა: რატომ არის ბლოკჩეინ Désიტიური იდენტობა სამომავლოდ კიბერუსაფრთხოების სფეროში

16 მილიარდი პაროლის გაჟონვა: რა მოხდა სინამდვილეში? 2025 წლის ივნისში, კიბერუსაფრთხოების მკვლევრებმა Cybernews-მა გამოავლინა ერთ-ერთი ყველაზე მასშტაბური მონაცემების გაჟონვა უცნობი დროის განმავლობაში: ონლაინ სერვერებზე განთავსებული დაახლოებით 30 დიდი მონაცემთა ნაკრებისგან განაწილებული 16 მილიარდზე მეტი შესვლის სამ retraალმსა და დეტალს ნუსხული იყო თავისუფლად ხელმისაწვდომი. ამ გაჟონვამ გამოიწვია არა ერთჯერადი დარღვევა, არამედ იწარმოებოდა წლების განმავლობაში, როცა ინფოსტილერი მავნვარეული დისტანციურად ინფიცირებას ახდენდა მოწყობილობებზე და ყველა მონაცემს ადიანდებოდა — პაროლებიდან Cookies-მდე და აქტიური სესიის ტოკენებიდან ვებ-ლოგინების ისტორიამდე. დღესაც ბევრი ასეთი სარწმუნოება რჩება მოქმედი, ის გავლენას ახდენს ისეთ მრავალრიცხოვან პლატფორმებზე, როგორიცაა Google, Apple, Facebook, Telegram, GitHub და სხვა სახელმწიფო სისტემებიც. რამდენიმე მონაცემთა ნაკრები შეიცავდა დაახლოებით 3, 5 მილიარდ ჩანაწერს, როცა გარკვეული პერიოდის განმავლობაში, ეს მონაცემები საჯაროდ ხელმისაწვდომი იყო სერვერებზე, სადაც ჰაკერული უნარები აღარ იყო საჭირო. 2024 წელს alone, ინფოსტილერი მავნვარეული დაიტაცა 2. 1 მილიარდი გატაცებული სარწმუნოება, რაც თითქმის ორ მესამედს წარმოადგენს ყველა ასეთ ხელსაწყოს მიერ გატაცებულ სარწმუნოებას, ნათელს ჰფენს მზარდ საფრთხეს. რატომ უჩვენებს 16 მილიარდი პაროლის გაჟონვა ტრადიციული შესვლის სისტემების შეზღუდვებს ეს დარღვევა ხაზს უსვამს ტრადიციული იდენტობის სისტემების ძირითად დაუცველობას, რომლებიც ჯერ კიდევ ფართოდ გამოიყენება. პაროლების გამეორება ძალიან გავრცელებულია, ამიტომ ერთ ანგარიში თუ გაუმართლა, ჰაკერები სხვა სერვისებსაც უწვდიან წვდომას კრედენშუელად. ამ გაჟონვებში განლაგებული სესიის ტოკენები — ციფრული გასაღებები ავტორიზირებულ ანგარიშებზე — კიდევ უფრო ავითარებს პრობლემას. მასშტაბური მავნვარეულის ხელსაწყოების ხელმისაწვდომობის პირობებში, ჰაკერები შეძლებენ იყიდონ მოიპოვებული მონაცემები და ავტომატურად ითვალიწინებენ ანგარიშების დაპატიჟებას, საერთოდ რომ არ იძებნიდნენ სამიზნეებს. ამ ფაქტორებს ქმნიან იდეალურ პირობებს იდენტობის მოპოვებას, ფინანსურ თაღლიანი მოქმედებების და პირადობის გატეხვისთვის, რაც მიუთითებს, რომ ორი ფუნქციის დამადასტურებელ (2FA) დაცვა და პაროლების მენეჯერები მხოლოდ საკმარისი არ არის. შესაბამისად, ყურადღება გადადის ისტორიული, ფუნდამენტური გადაწყვეტებისკენ, როგორიცაა ბლოქჩეინზე დაფუძნებული ციფრული იდენტობის სისტემები, რომლებიც პაროლებზე არ არიან დამოკიდებული. პიროლის გარეშე ავტორიზაციის და ბლოქჩეინის საჭიროება ამგვარი მასშტაბის დარღვევების შემდეგ, კვლავ იჩენს თავს გავრცელებული რჩევა: გამოიყენეთ მყარი, უნიკალური პაროლები; გამოიყენეთ პაროლების მენეჯერები, ისეთი აპლიკაციები როგორადაც არის 1Password ან Bitwarden; გააქტიურდით 2FA; გადასხით ბარათი ბიომეტრიის გამოყენებით; და მონიტორინგი გაუშვით დარტყმულებით დარეკული სერვერებისა და დ dark web-ის სკანერებით. მაგრამ ეს არის დროებითი გამოკეთების ზომები სისტემისთვის, რომელსაც არ აქვს მასიური მდგრადობა.

მომხმარებლები კვლავ დარჩებიან ფიშინგის, მავნვარეულის და მოწყობილობებზე მოწყობილი ზიანის ქვეშ. როგორც დარღვევა სიდიდისა და სიღრმის მხრივ მატულობს, ექსპერტები მეტად მიიჩნევენ Web3-ის იდენტობის მართვის სისტემების დანერგვას, რათა გაუკეთოს საიმედო დაზღვევა. ბლოქჩეინზე დაფუძნებული პაროლათმოძრაობით, კიბერუსაფრთხოების მოდელი შეიძლება მიგვიყვანოს რეაგირების სისტემიდან პრევენციულ, ინფრასტრუქტურული დაცვის დონეზე — ნამდვილი ველს რომ ჩაანაცვლოს დამპალი სისტემა. მსგავსი მონაცემთა დაცულობისთვის, კომპიუტერულ პაროლებზე სისტემები თავიანთი საწყისი ფორმირება იღებს 1960-იან წლებში MIT-ის კომპატაბლ ტაიმშარინგ სისტემიდან, სადაც თავდაპირველად უკვე ამ კითხვები იყო დასმული, რაც მიუთითებს, რომ პაროლების სიფხიუ ახალი არ არის. მიძლია ბლოქჩეინზე დაფუძნებული ციფრული იდენტობა გამოსავალი იყოს? რანსాద్ მეორესთან გამოსვლაში, რამდენიმე მილიარდი გაჟონილი პაროლით, კითხვაა — რატომ გრძელდება პაროლების გამოყენება. მრავალი დეველოპერი, ინსტიტუცია და პირადიlife უსაფრთხოების პროფესიონალი ახლა შეეცადა როგორც ბლოქჩეინზე დაფუძნებული ციფრული იდენტობის მყარი ალტერნატივით. რა სარგებლობს ბლოქჩეინზე დაფუძნებული ციფრული იდენტობით ბლოქჩეინზე აგებული დეცენტრალიზებული იდენტობის სისტემა აპირისპირებს ტრადიციულ მოდელს, როდესაც ციფრული იდენტობები გადაეცემა და იშოვება მომხმარებლის საკუთრებაში და კონტროლში, თვითსამართლებრივი იდენტობის (SSI) საშუალებით. ცენტრალიზებული მონაცემთა ბაზებისაგან, რომლებიც მოწყობილობის გატეხვის საფრთხის ქვეშ დგანან, ბლოქჩეინი იყენებს დეცენტრალიზებულ იდენტიფიკატორებს (DIDs) — უნიკალურ პერსონალურ გასაღებს, რომლებითაც თავის ორგანოსთან დაკავშირებული სერვერებია ჩაწერილი, და არა ცენტრალური სერვერი, რომლის მუხრუჭის გადატოლება ვეღარ ხერხდება. ძირითადი სარგებელი მოიცავს: - ერთიანი წერტილის სუსტი წერტილი არ არის: საპირისპიროდ ცენტრალიზებული სისტემების, რომლებშიც მილიონობით სარწმუნოება ინახება, ბლოქჩეინ იდენტობებს არ აქვს ერთიანი სერვერის დანარჩენი გაჟონვის საშიშროება. - მინიმალური მონაცემთა გამჟღავნება: Verifiable Credentials ეხმარება მომხმარებელს დაადასტუროს კონკრეტული ფრაგმენტები (მაგალითად, ასაკი ან განათლების დონე) უახლესი, სრული პირადობის მასალის გაზიარების გარეშე. მოწინავე Zero Knowledge Proof-ები იძლევიან შესაძლებლობას დაადასტუროს სხვა მტკიცებები („მე ვარ 18-ის ზემოთ“), ჯიუტად არ გამოაშკარავებს საფუძვლიან მონაცემებს. - გლუვობა და აუდიტობა: მისაცემი სერთიფიკატები იდენტაციის ციფრულ ტომშია ხელმოწერილი, კრიპტოგრაფიულად დამოწმებული და დროს ეტიკეტირებული, რათა გაუმჯობესდეს შემდგომი შეცდომის აღმოფხვრა ან ყალბობის გამორიცხვა. ეს მოდელი— თვითსამართლებრივი იდენტობა— საფუძვლობრივად ცვლის დღეს არსებული სუსტი იდენტობის ინფრასტრუქტურას. ვინ განავითარებს ბლოქჩეინზე დაფუძნებულ იდენტურ სისტემებს? მიუხედავად განვითარების დასაწყისისა, Web3-ის იდენტობის მართვა უკვე აგროვებს პროგრესს. ევროპის კავშირი ახორციელებს eIDAS 2. 0-ს და ევროპის ბლოქჩეინ სერვისების ინფრასტრუქტურას (EBSI), რათა მისცეს მოლიდულ მიცემულობას განძის ბაზა, სადაც დეზინფექცია გაუქმებული იქნება. გერმანიასა და სამხრეთ კორეაში ტესტავს ბლოქჩეინზე დაფუძნებულ ციფრულ იდენტობას, რომელიც შესაძლოა საყოველთაოდ შეცვალოს სახიფათო ამოცანები, არა მხოლოდ სამთავრობო, არამედ ეროვნულ დონეზე. ამ დროისთვის, სტარტაპები როგორიცაა Dock Labs, Polygon ID და TrustCloud მუშაობენ პლატფორმებზე, რომლებიც საშუალებას იძლევა პირებს შექმნან, მართონ და არჩევითი გავრცელებით გამოიყენონ სერთიფიკატები მთავრობის, საბანკო, განათლების და სხვა სამსახურებში. შეჯამებით, 16 მილიარდი პაროლის გაჟონვა ერთხმად ამჩნევს ვიწრო ძალაუფლებად ნაკლებ და ხელმისაწვდომ სისტემებს და ხაზს უსვამს აუცილებლობას ახალი, ბლოქჩეინზე დაფუძნებული ციფრული იდენტობის სისტემების შესაქმნელად, რომლებიც უზრუნველყოფენ უფრო უსაფრთხოებას, კონფიდენციალობას და მომხმარებლის კონტროლს.



Brief news summary

2025 წლის ივნისში დიდი მასშტაბის მონაცემთა გამონათვალი გამოავლინა საწყისად 16 მილიარდზე მეტი შესვლის მონაცემი, რომლებიც გაერთიანდა იდუმალ ინფოისტლერის მალდვერ შეტევებიდან. გამოუყენებელი მონაცემები, რომლებიც იყო საჯარო სერვერებზე, მოიცავდა პაროლებს, აქტიურ სესიის ტოკენებს და ბრাউზინგის ისტორიულს Google, Apple, Facebook და სხვადასხვა სამთავრობო სისტემებიდან. ეს ხარვეზი გამოავლინა სტანდარტული პაროლების უსაფრთხოებაში კრიტიკული სისუსტეები, განსაკუთრებით პაროლის მეორედ გამოყენებისა და გატეხილი სესიის ტოკენების საფრთხე, რაც იძლევა ფართო შეტევათ და ანგარიშების გატეხვის შესაძლებლობას. მიუხედავად ხანგრძლივი რჩევისა ძლიერი, უნიკალური პაროლების და ორი საფარის ავტორიზაციის გამოყენებასა და პაროლის მენეჯერების მიმართ, იკარგება დაცვა მოწინავე ციფრულ საფრთხეებზე. შედეგად, ყურადღება გადადის ბლოკჩეინზე დაფუძნებულ ციფრულ იდენტობის გადაწყვეტილებებზე, რომლებიც ამოშვებას ახდენენ პაროლების საჭიროებიდან. დეცენტრალიზებული, თვითგამომწვევი იდენტობის სისტემები უზრუნველყოფენ უსწორებელ, მომხმარებლის კონტროლს მიცემულ სერთიფიკატებს და ამოიღებენ ერთეული წარუმატებლობის წერტილებს ავტორიზაციაში. მსოფლიოს მთავრობები და სტარტაპები აქტიურად ახორციელებენ ბლოკჩეინზე დაფუძნებულ იდენტობის ინიციატივებს, რაც წარმოადგენს მნიშვნელოვან ნაბიჯს სეიფარ და ფარდობით კონფიდენციალურობის ავტორიზაციის მეთოდებზე, რომლებიც მიზანმიმართულია დასაბრუნებლად უვნებელი, მემკვიდრეობით სისტემებს.
Business on autopilot

AI-powered Lead Generation in Social Media
and Search Engines

Let AI take control and automatically generate leads for you!

I'm your Content Manager, ready to handle your first test assignment

Language

Learn how AI can help your business.
Let’s talk!

Hot news

July 6, 2025, 6:40 a.m.

AI და კლიმატის ცვლილება: გარემოზე გავლენის წინასწ…

ბოლო წლების განმავლობაში ტექნოლოგიისა და გარემოს მეცნიერებების ერთობლიობამ ახალი სტრატეგიების განვითარებას დაუკავშირა იმის დასახმარებლად გარემოსდაცვითი გამოწვევების მოგვარებაში, როგორიც არის კლიმატის ცვლილება.

July 6, 2025, 6:32 a.m.

სტაბილკოინების გადაფასება: როგორ შეუძლია მთავრობე…

ბოლო ათწლეულის განმავლობაში კრიპტოვალუტამ სწრაფი ზრდა განიცადა, ცენტრალიზებული ხელისუფლებაზე სკეპტიციზმიდან გამომდინარე.

July 5, 2025, 2:21 p.m.

რატომ საუბრობს ყველა SoundHound AI-ის აქციაზე?

გასაღები ამონაწერები SoundHound გთავაზობთ დამოუკიდებელ AI ხმოვან პლატფორმას მრავალ სააგენტოსთვის, სამიზნე ბაზარი (TAM) სულ მცირე 140 მილიარდი დოლარია

July 5, 2025, 2:13 p.m.

ტელეგრამის TON ეკოსისტემა: მილიარდი მომხმარებლის …

შემდეგი საზღვრები ბლოკჩეინის ინდუსტრიაში უკვე მხოლოდ ტექნიკური ინოვაციები არაა, არამედ მასობრივი მიღება, სადაც ტელეგრამის TON ეკოსისტემა, მხარდაჭერილი The Open Platform (TOP)-ით, პირველ რიგშია.

July 5, 2025, 10:15 a.m.

AI წარმოებაში: წარმოების პროცესების ოპტიმიზაცია

ხელოვნური ინტელექტი (AI) ძირითfidნულად იცვლება წარმოების ინდუსტრია, პროდუქციის წარმოების პროცესების ოპტიმიზაციის გზით, მოწინავე ტექნოლოგიების ინტეგრაციით.

July 5, 2025, 6:31 a.m.

დამოუკიდებელი გამომცემლები უჩივიან ანტიტესტურულ ს…

უკვე დამოუკიდებელი გამომცემლობის კოალიცია ევროკომისიას ანტიტრასტის საჩივარს აცნობდა, სადაც Google- ს ბაზრის მზარდი ბოროტად გამოყენების გამო დაადანაშაულა AI Overviews ფუნქციის მეშვეობით.

July 5, 2025, 6:14 a.m.

კონგრესმა გამოაცხადა კრიპტო კვირა: ამერიკელი კანო…

მთლიანი გამოტანილი ხელსაწყოები: ამერიკის საელჩოს წარმომადგენლობითი პალატა ივლისის 14-ნოემბრამდე dedicირებს სამი კრიპტო კანონპროექტის წაყვანას: CLARITY კანონი, GENIUS კანონი და ანტი- CBDC ზედამხედველობის სახელმწიფო კანონი

All news