বাড়ি পর্যালোচনা বাইদু দুর্বলতা মোবাইল মোবাইল সুরক্ষার ঝুঁকি দেখায়

বাইদু দুর্বলতা মোবাইল মোবাইল সুরক্ষার ঝুঁকি দেখায়

ভিডিও: सुपरहिट लोकगीत !! तोहरा अखिया के काजल हà (সেপ্টেম্বর 2024)

ভিডিও: सुपरहिट लोकगीत !! तोहरा अखिया के काजल हà (সেপ্টেম্বর 2024)
Anonim

যদি আপনি কোনও মোবাইল অ্যাপ বিকাশকারী কিছু সহজে ইনস্টল করার বিজ্ঞাপনের মাধ্যমে আয় উপার্জনের সন্ধান করছেন তবে গুগল আপনার একমাত্র বিকল্প নয়। বিপুল চাইনিজ ওয়েব পরিষেবাদি বাইডু কোনও বিকাশকারীকে তাদের অ্যাপ্লিকেশনটিতে সামান্য কোডিং দক্ষতার সাথে সংহত করার জন্য একটি বিনামূল্যে মোবাইল বিজ্ঞাপন এসডিকে সরবরাহ করে। তবে অ্যান্টিভাইরাস সংস্থা বিটডিফেন্ডারের একটি প্রতিবেদন অনুসারে, হ্যাকাররা কেবল বিজ্ঞাপন পরিবেশনার চেয়ে বেশি কিছু করার জন্য বাইদুর পরিষেবা হাইজ্যাক করতে পারে। সম্প্রতি সন্ধান করা একটি সুরক্ষা ত্রুটি সম্ভাব্যভাবে হ্যাকারগুলিকে বাইদুর এসডিকে মাধ্যমে দূষিত কোড কার্যকর করতে অনুমতি দেয়।

মাঝখানে ম্যালওয়্যার

"বিটডিফেন্ডার রিসার্চ টিম সন্ধান করেছে যে বাইদু মোবাইল অ্যাডভারটাইজিং এসডিকে একটি আপডেট মেকানিজম প্রয়োগ করে যা সহজ ম্যান-ইন-মধ্য-আক্রমণের মাধ্যমে রিমোট কোড প্রয়োগের ঝুঁকির মধ্যে রয়েছে, " টিম এক বিবৃতিতে বলেছে। এই তত্ত্বটি প্রমাণ করার জন্য, বিটডিফেন্ডারের গবেষকরা একটি প্রুফ অফ কনসেপ্ট আক্রমণ তৈরি করেছিলেন যা সফলভাবে এবং দুর্ভাগ্যক্রমে, কোনও ডিভাইস থেকে অনিরাপদ যোগাযোগ চ্যানেলের এসডিকে চালিত ডিভাইস থেকে অকার্যকর ডেটা বন্ধ করে দেয়।

আমরা এর আগে মধ্য-মধ্যবর্তী আক্রমণ দেখেছি। এই পদ্ধতিটি ব্যবহার করে হ্যাকাররা গোপনে ভুক্তভোগী এবং একটি সংবেদনশীল উত্সের মধ্যে ব্যক্তিগত কথোপকথনে নিজেকে sertোকান। বলুন আপনি একটি ব্যাংকিং অ্যাপ ব্যবহার করছেন। মাঝখানে আক্রমণকারী আপনার তথ্য অনুলিপি করবে, তবে আপনার ডেটাটিকে সত্যিকারের ব্যাঙ্কের সাথেও দেবে তাই দেখে মনে হচ্ছে সবকিছু স্বাভাবিক। যখন এই বাইদু শোষণের কথা আসে, হ্যাকারটিকে লক্ষ্য হিসাবে একই নেটওয়ার্কে থাকতে হয়, তবে একটি মধ্যবর্তী মধ্যবর্তী আক্রমণটি এখনও কোনও ব্যবসায়ের ইভেন্টের মতো একটি বিশাল সমাবেশে ব্যক্তিগত ডেটাগুলির একটি ধন চুরি করতে পারে।

নীচের চিত্রটিতে একটি অরক্ষিত অ্যাপ্লিকেশন, নেক্সট এস্কেপ শীতকালীন ভিলা দেখায়, একটি বার্তা সহ বিটডিফেন্ডার ডিভাইসটি থেকে নিতে সক্ষম কিছু তথ্য প্রদর্শন করে।

খুব বড় ব্যর্থ

সুরক্ষা হুমকি সর্বদা বিরক্তিকর, তবে তারা যখন বাইদুর মতো বড় সংস্থাগুলির দোষ হয় তখন তারা আরও হতাশ হয়। এটি অ্যাপ্লোভিন বা উইডিটের মতো কিছু ছোট, ছায়াময় অপারেশন নয়, বিজ্ঞাপন পরিষেবাদি যা একইভাবে ব্যবহার করা যেতে পারে। আপনি যদি চীনে না বাসেন তবে বাইদু আসলেই কত বিশাল তা ভুলে যাওয়া সহজ। এটি সর্বাধিক জনবহুল দেশের সর্বাধিক জনপ্রিয় ওয়েবসাইট। আলেক্সা অনুসারে, কেবল গুগল, ফেসবুক এবং ইউটিউব বাইদুর চেয়ে বেশি বিশ্বব্যাপী ট্র্যাফিক দেখতে পাবে।

আসলে, গুগল সম্ভবত সবচেয়ে উপযুক্ত তুলনা যেহেতু উভয় সংস্থা ১৯৯০ এর দশকের মাঝামাঝি পুরো ইন্টারনেটে তাদের দর্শনীয় স্থান নির্ধারণের আগে অনুসন্ধান ইঞ্জিন তৈরি শুরু করেছিল। তবে অ্যান্ড্রয়েড সবসময় সর্বাধিক সুরক্ষিত প্ল্যাটফর্ম না হলেও গুগল কমপক্ষে সুরক্ষা সম্পর্কে যত্নশীল বলে মনে হয়। এই বাইদু দুর্বলতা দুর্ভাগ্যজনক বার্তাটি পাঠায় যে সংস্থাটি মোবাইল সুরক্ষার প্রতি বিপজ্জনকভাবে উদাসীন। চীন এবং বিদেশে জনপ্রিয় অনেক অ্যান্ড্রয়েড অ্যাপ্লিকেশনগুলিতে বাইদু মোবাইল অ্যাডভারটাইজিং এসডিকে বৈশিষ্ট্যযুক্ত এবং এখন সেই সমস্ত ব্যবহারকারী ঝুঁকির মধ্যে রয়েছে। ম্যালওয়ার ম্যাসওয়ার্ডিংকে বৈধ অ্যাপ্লিকেশন হিসাবে চিহ্নিত করা এটি ইতিমধ্যে যথেষ্ট hard প্রকৃত বৈধ অ্যাপ্লিকেশনগুলি যখন ম্যালওয়্যার ছড়িয়ে দেওয়ার বিজ্ঞাপনের সংযোজনগুলি বহন করে তখন ব্যবহারকারীরা কীভাবে তা জানতে পারবেন?

নিজেকে রক্ষা করতে সহায়তা করার জন্য, বিটডিফেন্ডার একটি মোবাইল সুরক্ষা সমাধান ব্যবহার করার পরামর্শ দেয় এবং আমরা সম্মত। এই পণ্যগুলি আপনার অ্যাপ্লিকেশনগুলি কীভাবে আপনার ডেটা ব্যবহার করে তা নিরীক্ষণ করতে পারে এবং নিশ্চিত করে যে এটি ভুল লোকদের দ্বারা ছিনিয়ে নেওয়া হচ্ছে না। বিটডিফেন্ডার অ্যাভাস্টের মতো এডিটরস চয়েস অ্যাওয়ার্ড-সহ অ্যান্ড্রয়েড সুরক্ষা পণ্য সরবরাহ করে। মাঝখানে ধরা কোনও মজা নয়, বিশেষত যখন আপনার গোপনীয়তা লাইনে থাকে।

বাইদু দুর্বলতা মোবাইল মোবাইল সুরক্ষার ঝুঁকি দেখায়