বাড়ি Securitywatch কালো টুপি এবং ডিফকন এ হ্যাক করবেন না

কালো টুপি এবং ডিফকন এ হ্যাক করবেন না

ভিডিও: पहली बार में कुछ नहीं होता | Sonu Sharma | Best Motivational Video | For association : 7678481813 (সেপ্টেম্বর 2024)

ভিডিও: पहली बार में कुछ नहीं होता | Sonu Sharma | Best Motivational Video | For association : 7678481813 (সেপ্টেম্বর 2024)
Anonim

লাস ভেগাসে 2014 ব্ল্যাক হ্যাট ইউএসএ সম্মেলনের প্রশিক্ষণ উপাদান ইতিমধ্যে শুরু হয়েছে। প্রেস লোকগুলিকে প্রশিক্ষণের জন্য আমন্ত্রণ জানানো হয় না, তবে বুধবার ও বৃহস্পতিবার ব্রিফিংয়ের জন্য সিকিউরিটি ওয়াচ থাকবে। ব্রিফিংগুলি হতবাক হতে পারে। বিগত বছরগুলিতে, গবেষকরা একটি জিমিকযুক্ত চার্জার ব্যবহার করে যে কোনও আইওএস ডিভাইস pwn করার কৌশল প্রকাশ করেছিলেন, আপনার টুইটার ফিড খনন করার জন্য দৃinc়প্রত্যয়ী ফিশিং ইমেলগুলি তৈরি করার একটি কৌশল বর্ণনা করেছিলেন এবং এমন একটি অ্যান্ড্রয়েড দুর্বলতা দেখিয়েছিলেন যা হ্যাকারদের একটি অ্যান্ড্রয়েড অ্যাপকে নির্বিচারে ট্রোজানাইজ করতে দেয়। এবং এগুলি সমস্ত তুলনামূলকভাবে শেড ব্ল্যাক হ্যাট অংশ ছিল; বন্য এবং পশমী DefCon এর পরে অনুসরণ করা জিনিসগুলিতে জিনিসগুলি এমনকি কেশিক হয়ে ওঠে।

বিশ্বের সেরা হ্যাকাররা এই সম্মেলনগুলিতে আসে, সুরক্ষা এবং হ্যাকিং করে এমন লোকেরা বেঁচে থাকে। তারা কনফারেন্সে থাকার কারণে তারা সমস্ত জিনিস হ্যাক করার চেষ্টা থামায় না। প্রকৃতপক্ষে, ডিপকন হ্যাক হওয়ার পক্ষে যথেষ্ট অযত্নে উপস্থিত কোনও উপস্থিতিকে প্রকাশ্যে লজ্জা দেওয়ার জন্য একটি "ওয়াল অফ শেপ" বৈশিষ্ট্যযুক্ত। আপনি যদি যোগ দিচ্ছেন, আপনি আপনার প্যারানোইয়া ক্র্যাঙ্ক আপ করতে এবং যতটা সম্ভব যত্নবান হতে চাই।

এখুনি শুরু করুন

আপনার ল্যাপটপের অপারেটিং সিস্টেমটি কি 100 শতাংশ আপ টু ডেট? ধরে নিবেন না স্বয়ংক্রিয় আপডেটগুলি কাজটি করেছে; ম্যানুয়ালি একটি চেক চালু করুন। আপনার সুরক্ষা সফ্টওয়্যার এবং আপনার ব্রাউজারগুলির জন্য এটি করুন। প্রকৃতপক্ষে, আপনি আপনার সিস্টেমে প্রতিটি অ্যাপ্লিকেশন এবং প্লাগ-ইন পরীক্ষা করে দেখতে ভাল করবেন। সেকুনিয়া পার্সোনাল সফটওয়্যার ইন্সপেক্টর 3.0 এর মতো একটি নিখরচায় সরঞ্জাম সাহায্য করতে পারে।

আপনার কুকিজ টস! ব্রাউজার কুকিজ, যে। আপনি যে প্রতিটি ব্রাউজার ব্যবহার করেন তার জন্য ইতিহাস, কুকিজ এবং অন্যান্য সমস্ত সঞ্চিত ব্রাউজার ডেটা সাফ করুন। যদি ল্যাপটপটি একটি রিমোট অ্যাক্সেস ট্রোজান (বা কেবল চুরি হয়ে গেছে) দিয়ে হ্যাক করা হয় তবে অন্তত আপনার ব্রাউজিংয়ের ইতিহাস পাবেন না।

আরও ভাল, ল্যাপটপের সমস্ত কিছু রক্ষার জন্য বিটলকার বা তৃতীয় পক্ষের পুরো-ডিস্ক এনক্রিপশন সরঞ্জামটি কনফিগার করুন। খুব কমপক্ষে, আপনার সমস্ত সংবেদনশীল ফাইল এনক্রিপ্ট করুন। এখন আপনি আপডেটগুলি এবং ক্লিনআপের যত্ন নিয়েছেন, একটি পুরো ব্যাকআপ নিন এবং এটি কোথাও নিরাপদে সংরক্ষণ করুন।

পরিপাটি করা

আমার সহকর্মী ফাহমিদা রশিদ ব্ল্যাক হ্যাট থেকে ফেরার সময় ল্যাপটপটিকে পুরোপুরি মুছতে এবং তারপরে সেই পুরো ব্যাকআপটি পুনরুদ্ধার করার পরামর্শ দেন। তিনি সম্মেলনের সময় একটি বার্নার ফোন ব্যবহার করেন, বাড়িতে তার নিয়মিত ফোন রেখে।

এই সতর্কতাগুলি ফাহমিদার পক্ষে বোধগম্য, কারণ তিনি ডিফকনের পক্ষে থাকেন। আমি অধিবেশনগুলির প্রতিবেদন করতে ব্ল্যাক হ্যাটটিতে উপস্থিত হয়ে ডিফকন এড়িয়ে চলে। আমি দেখতে পাচ্ছি না যে আমি কীভাবে আমার ল্যাপটপটি বন্ধ করে একটি সীসা-রেখাযুক্ত বাক্সে স্ট্যাশড দিয়ে একটি ব্লগ পোস্ট টাইপ করতে পারি!

আপনার পরানিয়া আলিঙ্গন

আপনি আপনার সমস্ত সফ্টওয়্যারটির জন্য সমস্ত আপডেট ইনস্টল করেছেন। সম্মেলনের সময় আপনি যদি আপডেটের বিজ্ঞপ্তি পান তবে এটিকে এড়িয়ে যান। এটি একটি ফাঁদ একটি খুব ভাল সুযোগ আছে। আরে, আপনি যে ইউএসবি ড্রাইভটি সবেমাত্র পড়ে থাকতে দেখেছিলেন, এটি সম্ভবত একটি ফাঁদও। আপনার কৌতূহলকে দমন করুন এবং কেবল এটি বাতিল করুন। যদি আপনি এটিকে আপনার ল্যাপটপে একটি উঁকি মারার জন্য প্লাগ ইন করেন তবে আপনি প্রাচীরের ভেড়ার উপর দিয়ে বাধা পেতে পারেন।

যখন আপনাকে নিজের মোবাইল ডিভাইস চার্জ করতে হয়, তখন এটি আপনার নিজস্ব ব্যক্তিগত চার্জিং কর্ড দিয়ে করুন, আপনার নিজস্ব ব্যক্তিগত ইউএসবি ওয়াল-মাউন্টে প্লাগ ইন করুন। হ্যাকাররা অযাচিতদের ধরতে জিমাইক্কড "চার্জিং স্টেশন" স্থাপন করার জন্য পরিচিত ছিল। আপনি কোনও পোর্টেবল ব্যাটারি প্যাকটি চার্জ করা এবং তারপরে আপনার ফোনটি চার্জ করার জন্য এটি ব্যবহার করার বিষয়টি বিবেচনা করতে পারেন, কারণ এই ডিভাইসগুলি হ্যাক করা যায় না। এখনো.

এটিএম স্কিমিং হ্যাকিংয়ের আরেকটি রূপ, বিশেষত ইউরোপে প্রচলিত। পুকুর জুড়ে উপস্থিত কয়েকজন স্কিমার ইনস্টল করার চেষ্টা করতে পারে এমন প্রতিটি সুযোগ রয়েছে। ভেগাসে যাওয়ার আগে আপনার যে সমস্ত নগদ প্রয়োজন তা প্রত্যাহার করুন; কোন সুযোগ গ্রহণ করবেন না।

Those ডিভাইসগুলি দেখুন

আজকাল আমাদের মধ্যে বেশিরভাগ ডিভাইসের মালিক রয়েছে। ল্যাপটপ, ফোন, ট্যাবলেট, সম্ভবত প্রতিটি একের বেশি। ব্ল্যাক হ্যাট এবং বিশেষত DefCon এ যাওয়ার সময়, আপনার একেবারে প্রয়োজন না এমন কিছু পিছনে রেখে দিন এবং সেই ডিভাইসগুলিকে কখনও আপনার দৃষ্টিশক্তি থেকে দূরে সরিয়ে দেবেন না। আমি নিশ্চিত না যে এর চেয়ে খারাপটি হবে a আপনি যে টেবিলে চুরি হয়ে গেছেন সেই ফোনটি খুঁজে পাওয়া বা এটি এখনও সেখানে খুঁজে পাওয়া যাচ্ছিল তবে একজন উত্তীর্ণ হ্যাকার দ্বারা বেঁধে দেওয়া।

যদি সম্ভব হয় তবে কনফারেন্স ওয়াই-ফাইয়ের পরিবর্তে আপনার হোটেলের ঘরে আবার একটি ইথারনেট সংযোগ ব্যবহার করুন। হ্যাঁ, ব্ল্যাক হ্যাট খুব সুরক্ষিত কনফারেন্স ওয়াই-ফাইয়ের দাবি করেছে, তবে কেন চান্স নেবে? (এবং হ্যাঁ, আমি জানি একটি তারযুক্ত নেটওয়ার্কও হ্যাক হতে পারে)।

আপনার স্মার্টফোনটিতে অন্যান্য ডিভাইসগুলির সাথে যোগাযোগের জন্য গাজিলিয়ন উপায় রয়েছে, এর মধ্যে কয়েকটি হ'ল অভদ্র। সেলুলার যোগাযোগ একটি আবশ্যক, অন্যথায় এটি ফোন নয় এবং আসলে এটি মোটামুটি সুরক্ষিত (যদি না এটি কোনও দূষিত ফেমটোসেলের সাথে সংযুক্ত থাকে)। তবে অন্য সমস্ত কিছু বন্ধ করুন: ব্লুটুথ, ওয়াই-ফাই, এনএফসি, সবকিছু। ফাহমিদা উল্লেখ করেছেন যে ভিড়ের হ্যাকাররা কাজের জন্য সুরক্ষা ব্যাজ, কিছু পাসপোর্ট এবং কিছু ক্রেডিট কার্ডের মতো আরএফআইডি সক্ষম ডিভাইসগুলি থেকে ডেটা ব্যাখ্যা করতে সক্ষম হতে পারে। সম্ভব হিসাবে, কেবল তাদের বাড়িতে রেখে দিন।

নেটওয়ার্ক সাবধান

আপনি যদি Wi-Fi ব্যবহার করেন তবে নিশ্চিত হয়ে নিন যে এটি অফিশিয়াল কনফারেন্স নেটওয়ার্ক। খুব সম্ভবত আপনি একই জাতীয় নামের সাথে আরও অনেকগুলি সন্ধান করবেন find এবং আপনি যে ধরণের সংযোগ ব্যবহার করেন না কেন এটি ভার্চুয়াল প্রাইভেট নেটওয়ার্ক (ভিপিএন) এর মাধ্যমে চালানো নিশ্চিত হন। ভিপিএন নেই? এখনই একটি বিনামূল্যে পান।

আপনি আপনার মোবাইল ডিভাইসটিকে পোর্টেবল হটস্পট হিসাবে বিবেচনা করতে পারেন। যেমনটি উল্লেখ করা হয়েছে, সেলুলার সংক্রমণটি তারযুক্ত বা ওয়্যারলেস নেটওয়ার্কের চেয়ে নিরাপদ (বেশিরভাগ ক্ষেত্রে)। আপনার ডেটা প্ল্যানের মাধ্যমে জ্বলন্ত পরিণতি সম্পর্কে কেবল আপনার ক্যারিয়ারের সাথে ডাবল-চেক করুন।

ব্ল্যাক হ্যাট এবং ডিফকনের পুরো উদ্দেশ্যটি সুরক্ষা সম্পর্কে গবেষণা এবং ধারণা ভাগ করে নেওয়া। এটি কেবল ঘটে যায় যে সুরক্ষায় নতুন সত্য আবিষ্কার করতে আপনাকে কখনও কখনও জিনিসগুলি ভঙ্গ করতে হয়। সজাগ থাকুন, সুরক্ষা সম্পর্কে আপনার সমস্ত কিছু শিখুন, এবং সম্মেলনটি উপভোগ করুন। আরে, সিকিউরিটিওয়াচ থেকে আমরা সবাই থাকব। আমাদের কভারেজটি এখানে অনুসরণ করুন এবং আপনি যদি আমাদের খুঁজে পান তবে হাই বলুন!

কালো টুপি এবং ডিফকন এ হ্যাক করবেন না