26 марта 2026

🚨ONESEC ogohlantiradi: Grandstream'dagi jiddiy zaiflik korporativ IP-telefoniyaga tahdid solmoqda

👨🏻‍💻Mutaxassislar Grandstream rusumli mashhur ofis telefonlarining himoyasida jiddiy bo‘shliq borligini aniqlashdi. Dasturiy ta’minotdagi xatolik shunchalik xavfliki, u 10 balldan 9,3 ball oldi. Ushbu zaiflik oddiy stol telefonini jinoyatchilar suhbatlarni tinglash va korporativ sirlarni o‘g‘irlash uchun foydalanishi mumkin bo‘lgan qurilmaga aylantiradi.

☝️Bu nima degani?

— tizimdagi nuqson orqali xakerlar qurilma ustidan to‘liq nazorat o‘rnatishlari mumkin;
— jinoyatchilar sizning suhbatlaringizni yashirincha tinglash imkoniyatiga ega bo‘ladilar;
— buzilgan telefon kompaniyaning butun kompyuter tarmog‘iga hujum qilish uchun kirish nuqtasiga aylanishi mumkin;
— ovoz bilan muhokama qilinadigan har qanday tijorat ma’lumoti xavf ostida qoladi;
— hujum xodimga sezilmasdan sodir bo‘lishi mumkin, chunki tashqi ko‘rinishdan telefon odatdagidek ishlashda davom etmoqda.

⚡️Nima qilish kerak?

— agar tarmoq xavfsizligiga ishonchingiz komil bo‘lmasa, statsionar telefon orqali o‘ta muhim ma’lumotlarni muhokama qilmang;
— agar qurilmangiz o‘zini g‘alati tutsa (o‘z-o‘zidan qayta ishga tushsa yoki o‘chib-yonsa), bu haqda IT-mutaxassislarga xabar bering;
— telefoniyadan foydalanish uchun ma’lumotlarni so‘raydigan har qanday shubhali xatlarga e’tibor bering;
— HUSH platformasida korporativ muzokaralarni begonalardan qanday himoya qilish haqida batafsil ma’lumot olishingiz mumkin;
— aloqa xavfsizligiga shubha tug‘ilganda, faqat kompaniya ichida tasdiqlangan xavfsiz messenjerlardan foydalaning.

✅ Bu siz uchun nega muhim?

Ko‘pchilik telefonni «oddiy» qurilma deb hisoblashga o‘rganib qolgan, ammo zamonaviy kompaniyada bu tarmoqqa ulangan to‘laqonli kompyuterdir. Bunday xavf tug‘ilganda, sizning hushyorligingiz va ehtiyotkorligingiz asosiy himoyaga aylanadi. Shuni yodda tutingki, muloqot xavfsizligi nafaqat texnik sozlash, balki sizning tafsilotlarga bo‘lgan e’tiboringizdir.