বাড়ি Securitywatch কৃষ্ণ টুপি: ফেমটোসেলের সাথে কলগুলি এবং ক্লোনিংকে বিরত করা হচ্ছে

কৃষ্ণ টুপি: ফেমটোসেলের সাথে কলগুলি এবং ক্লোনিংকে বিরত করা হচ্ছে

ভিডিও: Devar Bhabhi hot romance video देवर à¤à¤¾à¤à¥€ की साथ हॉट रोमाठ(সেপ্টেম্বর 2024)

ভিডিও: Devar Bhabhi hot romance video देवर à¤à¤¾à¤à¥€ की साथ हॉट रोमाठ(সেপ্টেম্বর 2024)
Anonim

দরজাটির সাইনটি তার সহজ সতর্কতার সাথে বেশ অশুভ: "সেলুলার ইন্টারসেপশন ডেমোস্ট্রেশন ইন প্রগ্রেস।"

"এই ঘরে থাকাকালীন, সিডিএমএ সেল ফোন ব্যবহারকারীরা 911 পরিষেবা হ্রাস সহ সেলুলার বাধা, পরিবর্তন বা পরিষেবা হারাতে পারেন this এই ঘরে প্রবেশের মাধ্যমে আপনি সেই বাধা, পরিবর্তন বা পরিষেবার ক্ষতিতে স্বীকৃতি এবং সম্মতি দিচ্ছেন you আপনি যদি এই ঘরে থাকাকালীন কোনও সিডিএমএ ডিভাইস ব্যবহার করুন, আপনি কেবল পার্টির সাথে কথোপকথন করতে এবং যোগাযোগের সংশোধন করতে সম্মত হয়েছেন you আপনি যদি নিজের সিডিএমএ যোগাযোগের বাধা বা পরিবর্তন এড়াতে চান তবে দয়া করে এই ঘরে থাকাকালীন আপনার সিডিএমএ ডিভাইসগুলি বন্ধ করুন ""

সাইনটি সেই কক্ষের প্রবেশদ্বারটির ওপরে ছিল যেখানে আইসেক পার্টনার্সের গবেষকরা দেখিয়েছিলেন যে কীভাবে তারা একটি ফেম্টোসেল, একটি ক্ষুদ্রাকৃতির সেল টাওয়ারের সাথে সংযুক্ত মোবাইল ডিভাইসগুলি, যেভাবে লোকজনের কথোপকথনে শ্রুতিমধুর করার জন্য এবং তাদের ফোনের ছদ্মবেশ ধারণ করতে গিয়ে দুর্বলতা কাজে লাগিয়েছে। যদি এটি ভয়ঙ্কর মনে হয়, এটি করা উচিত। এটি লাস ভেগাসের ব্ল্যাক হ্যাট সম্মেলন, এবং প্রযুক্তিগত যে কোনও রূপকে কীভাবে হ্যাক করা যায় তা দেখিয়ে গবেষকরা গর্বিত।

ফেম্টোসেলগুলি এমন একটি নেটওয়ার্ক ডিভাইস যা লোকেরা তাদের সেলুলার সংকেত বৃদ্ধিতে তাদের ক্যারিয়ার থেকে পেতে পারে। উদাহরণস্বরূপ, আপনার অফিসের বিল্ডিং বা আপনার বাড়ির সত্যিকার অর্থে ঘরটির অভ্যর্থনা খুব খারাপ। আপনি ক্যারিয়ার থেকে একটি femtosel অনুরোধ এবং আপনার স্থানীয় নেটওয়ার্ক এ এটি প্লাগ করতে পারেন। সেলফোন নেটওয়ার্কের অংশ হয়ে উঠতে সুরক্ষিত টানেলের মাধ্যমে ফেম্টোসেল ক্যারিয়ারের অভ্যন্তরীণ নেটওয়ার্কের সাথে যোগাযোগ করে। মোবাইল ডিভাইসগুলি ফেমটোসেলের সাথে সংযুক্ত হয় এবং এমনভাবে ফাংশন করে যাতে এটি সেলুলার টাওয়ারগুলির মধ্যে কোনওটির সাথে সংযোগ স্থাপন করে। বেশিরভাগ ব্যবহারকারী এমনকি পার্থক্যটি লক্ষ্য করবেন না।

ফোনগুলি শক্তিশালী সিগন্যালের সাহায্যে টাওয়ারের সাথে সংযুক্ত হওয়ায় এটি একটি স্বয়ংক্রিয় প্রক্রিয়া। এটি সেল টাওয়ার হতে পারে, বা এটি ফেমটোসেল হতে পারে, আইসেক পার্টনার্সের সিনিয়র সিকিউরিটি ইঞ্জিনিয়ার ডগ ডিপেরি তার উপস্থাপনায় বলেছেন। "এটি ওপেন ওয়াইফাই নেটওয়ার্কে যোগদানের মতো নয়। কোনও ব্যবহারকারীর ইন্টারঅ্যাকশন নেই, " যোগ করার আগে তিনি বলেছিলেন, "আপনি এখনই আমাদের পক্ষে থাকতে পারেন।"

কি হতে পারে

গবেষকরা সমস্ত ভয়েস কলকে শ্রবণ ও রেকর্ড করতে, আগত এসএমএস এবং এমএমএস বার্তাগুলি বাধাগ্রহণ করতে, ওয়েব সাইটগুলি অ্যাক্সেস হচ্ছে তা দেখার জন্য একটি ম্যান-ইন-মধ্য-আক্রমণ শুরু করতে এবং সুরক্ষিত পৃষ্ঠাগুলি থেকে এসএসএল ফেলা, আইসেকের প্রধান সুরক্ষা প্রকৌশলী টম রিটার অংশীদাররা ড। তারা ডিভাইসে শারীরিক অ্যাক্সেস না করেই মোবাইল ডিভাইসগুলি ক্লোন করতে সক্ষম হয়েছিল। এটি নির্দিষ্ট পরিবেশগত কারণের উপর নির্ভর করে 40 ফুট দূরে সেলুলার সংকেতগুলিকে বাধা দিতে পারে, রিটার বলেছিলেন।

রিটার এবং ডিপেরি প্রদর্শন করেছিলেন যে কীভাবে ডিপেরির ফোনে একটি ফোন কল রেকর্ড করা হয়েছিল এবং একটি কম্পিউটারের স্ক্রিনে একটি ফোনের আগত পাঠ্য বার্তা প্রদর্শিত হয়েছিল displayed তারা এমএমএস বার্তাগুলি, একটি মোবাইল ডিভাইস থেকে অ্যাক্সেস করা ওয়েব সাইটগুলির একটি তালিকা এবং সেই ওয়েবসাইটগুলিতে (পাসওয়ার্ড সহ) প্রবেশ করানো কোনও তথ্যকেও বাধা দিয়েছে।

"ইভাসড্রপিং দুর্দান্ত ছিল এবং সবকিছু ছিল, তবে ছদ্মবেশটি আরও শীতল, " ডিপেরি বলেছিলেন, ফেমটোসেলগুলি মূলত মিনি টাওয়ার। তিনি বলেছিলেন, দুর্বৃত্ত ফেমটোসেলের সাহায্যে কোনও আক্রমণকারী কখনই ফোনটিকে স্পর্শ না করে লক্ষ্যবস্তুযুক্ত মোবাইল ডিভাইসটি ধারণকারী ব্যক্তি হতে পারে। কেউ যদি শিকারের ফোনে কল দিচ্ছিল, আক্রমণকারীটির ক্লোনযুক্ত ফোনগুলিও বেজে উঠবে, আক্রমণকারীকে "2.5 উপায়" দিয়ে কলটি শুনতে দেয়।

ফেম্টোসেল ব্যতীত কোনও মোবাইল ডিভাইস ক্লোনিং করতে আগ্রহী একজন আক্রমণকারী "শিকারের জন্য বাথরুমে গিয়ে ফোনের সাথে সম্পর্কিত শনাক্তকারীদের লিখতে" অপেক্ষা করতে পারে। এটি সর্বাধিক সহজ এবং ধরা পড়ার পক্ষে আরও সহজ, যদি আপনি কেবল ফেমটোসেল সেট আপ করেন এবং মোবাইল ডিভাইসগুলি টাওয়ারের সাথে স্বয়ংক্রিয়ভাবে নিবন্ধের জন্য অপেক্ষা করেন। সমস্ত প্রয়োজনীয় সনাক্তকারী নিবন্ধন প্রক্রিয়া চলাকালীন সংক্রামিত হয়, তাই আক্রমণকারীরা সহজেই কোনও ক্ষতিগ্রস্থের ডিভাইস স্পর্শ না করে ক্লোন ফোন তৈরি করতে সহজেই তথ্য পেতে পারে, ডিপিরি বলেছিলেন।

এই হ্যাকটি সিডিএমএ নেটওয়ার্কে থাকা একটি ভেরিজোন ফেমটোসেলকে লক্ষ্য করে। ভেরাইজন ইস্যুটি প্যাচ করেছেন, যদিও রিটার এবং ডিপেরি উভয়ই প্যাচের কার্যকারিতা নিয়ে আলোচনা করতে অস্বীকার করেছেন। অনুরূপ দুর্বলতা স্প্রিন্টের একটি ফেম্টোসেলের মধ্যে পাওয়া গেছে, কারণ এটি একই নির্মাতারা তৈরি করেছিলেন। তবে, সমস্যাটি কোনও নির্মাতার বা কোনও নির্দিষ্ট ক্যারিয়ারের জন্য নির্দিষ্ট বলে মনে করা নিষ্পাপ।

"ফেমটোসেলগুলি একটি খারাপ ধারণা, " রীটার বলেছিলেন যে ভেরিজন, স্প্রিন্ট এবং এটিএন্ডটি সকলেই ফেমটোসেল সরবরাহ করে।

তাত্ক্ষণিক বিপদের সমাধানের জন্য, আইসেক অংশীদারদের "ফেমটোসেলগুলি সম্পর্কে গুরুতর স্থাপত্যিক উদ্বেগ রয়েছে, " ডিপেরি বলেছিলেন। ক্যারিয়ারদের পুরোপুরি ফেম্টোসেল ব্যবহার বন্ধ করা এবং সুরক্ষার জন্য আইপিএসেক বা এসএসএল টানেলগুলি ব্যবহার করে ওয়াইফাই কলগুলি সন্ধান করা আরও ভাল বিকল্প। ক্যারিয়াররা কলগুলি সুরক্ষিত করার পদক্ষেপ না নেওয়া পর্যন্ত ব্যবহারকারীরা রেডফোন বা অস্টিলের মতো সরঞ্জামগুলি ব্যবহার করে তাদের কলগুলি এনক্রিপ্ট করতে পারবেন, রিটার বলেছিলেন।

রিটার জানিয়েছেন, গবেষকরা "ফেমটোকাচ" সরঞ্জাম ঘোষণা করেছেন, যা ফেমটোসেলগুলি সনাক্ত করে এবং স্বয়ংক্রিয়ভাবে ডিভাইসটিকে সংযোগের পরিবর্তে "বিমান মোডে" রাখবে, রিটার বলেছিলেন। কিছু কিকঙ্কস কাজ শেষ হয়ে গেলে, সরঞ্জামটি "শীঘ্রই" পাওয়া যাবে, তিনি বলেছিলেন।

কৃষ্ণ টুপি: ফেমটোসেলের সাথে কলগুলি এবং ক্লোনিংকে বিরত করা হচ্ছে