X (Twitter) પ્લેટફોર્મ પર હાલમાં ઓટોમેટેડ પાસવર્ડ રીસેટ રિક્વેસ્ટનો મારો ચાલી રહ્યો છે, જે X Money સર્વિસના લોન્ચિંગ સાથે જ જોવા મળ્યો છે. કંપનીએ કોઈ ડેટા બ્રીચ ન હોવાનું જણાવ્યું છે, પરંતુ યુઝર્સને સુરક્ષા માટે સતર્ક રહેવાની સલાહ આપી છે.
શું છે આ આખી સમસ્યા?
સોશિયલ મીડિયા પ્લેટફોર્મ X હાલમાં અનિચ્છનીય પાસવર્ડ રીસેટ ઈમેઈલ્સના મોટા હુમલાનો સામનો કરી રહ્યું છે. પ્લેટફોર્મે પુષ્ટિ કરી છે કે આ ઈમેઈલ્સ ઓટોમેટેડ થર્ડ-પાર્ટી બોટ્સ દ્વારા મોકલવામાં આવી રહ્યા છે, જે યુઝર્સના પબ્લિક યુઝરનેમ્સનો ઉપયોગ કરીને પાસવર્ડ રિકવરી ફોર્મ્સમાં સતત ડેટા ફીડ કરી રહ્યા છે. આનાથી યુઝર્સમાં ગભરાટ ફેલાયો છે કે ક્યાંક તેમના એકાઉન્ટ હેક તો નથી થઈ રહ્યા ને.
X Money અને સુરક્ષાના પડકારો
આ ઘટના ત્યારે બની છે જ્યારે કંપનીએ તાજેતરમાં જ પોતાની ફાઈનાન્શિયલ અને પેમેન્ટ સર્વિસ 'X Money' લોન્ચ કરી છે. જ્યારે પણ કોઈ પ્લેટફોર્મ સોશિયલ મીડિયામાંથી ફાઈનાન્શિયલ સેક્ટરમાં પ્રવેશ કરે, ત્યારે તેની સુરક્ષાની જવાબદારી અને જોખમ બંને અનેકગણું વધી જાય છે. બેન્કિંગ કે પેમેન્ટ ગેટવે તરીકે કામ કરતી એપ હંમેશા હેકર્સ માટે હાઈ-વેલ્યુ ટાર્ગેટ બની રહે છે.
કંપનીનું સ્પષ્ટિકરણ
X ની એન્જિનિયરિંગ ટીમે સત્તાવાર રીતે સ્પષ્ટ કર્યું છે કે તેમની સિસ્ટમમાં કોઈ પણ પ્રકારનો બ્રીચ કે અનધિકૃત એક્સેસ થયો નથી. આ એક પ્રકારનો 'વોલ્યુમ-બેઝ્ડ ન્યૂસન્સ' (ખલેલ) છે. જોકે, ફાઈનાન્સ જગતમાં પોતાની છબી બનાવવા માંગતી કંપની માટે યુઝર્સનો વિશ્વાસ સૌથી મોટી મૂડી છે, અને આવી સુરક્ષા ખામીઓ નવા ફાઈનાન્શિયલ પ્રોડક્ટ્સના અપનાવવામાં અવરોધ ઉભો કરી શકે છે.
યુઝર્સ માટે ખાસ સૂચના
આ હુમલાને રોકવા માટે કંપનીએ યુઝર્સને સક્રિય પગલાં લેવા વિનંતી કરી છે:
- 2FA (Two-Factor Authentication): તમારા એકાઉન્ટ પર 2FA ચોક્કસપણે એક્ટિવેટ કરો.
- Password Reset Protect: પ્લેટફોર્મ દ્વારા ઓફર કરવામાં આવતા આ સિક્યોરિટી ફીચરનો લાભ લો.
આ ફીચર્સ લેયર તરીકે કામ કરે છે, જે બોટ્સ માટે પાસવર્ડ રીસેટ કરવાનું કામ લગભગ અશક્ય બનાવી દે છે.
