বাড়ি Securitywatch বটনেটসের জিনিসগুলির ইন্টারনেট আসলে বিদ্যমান তার যথেষ্ট প্রমাণ নেই

বটনেটসের জিনিসগুলির ইন্টারনেট আসলে বিদ্যমান তার যথেষ্ট প্রমাণ নেই

ভিডিও: Devar Bhabhi hot romance video देवर à¤à¤¾à¤à¥€ की साथ हॉट रोमाठ(সেপ্টেম্বর 2024)

ভিডিও: Devar Bhabhi hot romance video देवर à¤à¤¾à¤à¥€ की साथ हॉट रोमाठ(সেপ্টেম্বর 2024)
Anonim

গত সপ্তাহে একটি স্প্যাম বোটনেট সম্পর্কে "ইন্টারনেট অফ থিংস" ডিভাইস - এমনকি একটি রেফ্রিজারেটর ব্যবহার করার বিষয়ে একটি প্রতিবেদন ছিল - তবে এই দাবির সমর্থক প্রমাণগুলি কিছুটা পরিস্থিতিযুক্ত মনে করে।

পিসিমেগ ডটকম গত সপ্তাহের শেষের দিকে জানিয়েছে, মেঘ সুরক্ষা সংস্থা প্রুফপয়েন্ট দাবি করেছে যে বটনেট ২৩ শে ডিসেম্বর থেকে জানুয়ারির মধ্যে waves, ৫০, ০০০ স্প্যাম বার্তা প্রেরণ করেছে। While. বেশিরভাগ বার্তা প্রচলিত পদ্ধতিতে যেমন ব্যক্তিগত কম্পিউটার এবং মোবাইল ডিভাইস দ্বারা প্রেরণ করা হয়েছিল প্রুফপয়েন্টে বলা হয়েছে, "হোম-নেটওয়ার্কিং রাউটারগুলি, সংযুক্ত মাল্টি-মিডিয়া সেন্টার, টেলিভিশন এবং কমপক্ষে একটি রেফ্রিজারেটর হিসাবে প্রতিদিনের ১০০, ০০০ গ্রাহক গ্যাজেট সহ অপ্রচলিত উত্স থেকে ২৫ শতাংশেরও বেশি এসেছে।"

গবেষকরা বারবার হুঁশিয়ারি দিয়েছিলেন যে স্মার্ট অ্যাপ্লায়েন্স এবং ডিভাইসগুলির বর্ধমান জনপ্রিয়তা (এই বছরের সিইএস "ইন্টারনেট অফ থিংস" এর উপর অত্যন্ত প্রভাব বিস্তার করেছিল) এর অর্থ আক্রমণকারীরা আক্রমণ চালানোর জন্য এই ডিভাইসগুলির সুবিধা নেওয়া শুরু করবে। সিকিউরিটি ওয়াচ এমনকি ২০১৪ সালের তার চেহারা দেখার অংশ হিসাবে ইন্টারনেট অফ থিংসের দুর্বলতাগুলি হাইলাইট করেছে। তবে, প্রুফপয়েন্টের প্রতিবেদনটি এরকম বোটনেট ইতিমধ্যে বিদ্যমান কিনা তার চূড়ান্ত প্রমাণ নয়।

প্রুফপয়েন্টের দাবির প্রতি এক নজর

স্পষ্টতই, প্রফপয়েন্টের প্রতিবেদনে এমন কিছু নেই যা অসম্ভব বলে মনে করে। প্রুফপয়েন্ট জানিয়েছে যে আক্রমণকারীরা এই নেটওয়ার্ক ডিভাইসগুলির অনেকটির ডিফল্ট পাসওয়ার্ড এখনও রয়েছে বা ভুলভাবে কনফিগার করা হয়েছিল, সেটার সুযোগ নিয়েছিল। এটি নতুন কিছু নয়, যেহেতু ২০০৮ সাল থেকে গবেষকরা দুর্বল রাউটারগুলিতে কীভাবে একটি ব্যাকডোরড ফার্মওয়্যার ইনস্টল করবেন তা প্রদর্শন করে আসছেন।

প্রুফপয়েন্ট হুঁশিয়ারি দিয়েছিল যে ইন্টারনেট অফ থিংসের ক্রমবর্ধমান জনপ্রিয়তা আক্রমণকারীদের এই ডিভাইসগুলি হ্যাক করার জন্য উত্সাহিত করবে। ডিভাইসগুলির মধ্যে অনেকগুলি একরকম উইন্ডোজ অপারেটিং সিস্টেম বা লিনাক্স চালিত করে এবং ক্রমবর্ধমান, অ্যান্ড্রয়েড, এটিও খুব প্রশংসনীয়। বেশ কয়েকটি গবেষক গাড়ি, স্যামসুং স্মার্ট টিভি এবং হোম নজরদারি ক্যামেরা সহ গত বছরের ব্ল্যাক হ্যাট এবং ডিএফসিএন-তে নন-পিসি ডিভাইসের বিরুদ্ধে আক্রমণ প্রদর্শন করেছিলেন। গ্রাহকরা সাধারণত তাদের ওয়্যারলেস রাউটারগুলিতে ফার্মওয়্যার আপডেট করার কথা ভাবেন না, তাদের টিভি এবং গ্যারেজ দরজা খোলার লোককে ছেড়ে দিন। কোনও প্রশ্ন নেই যে এই ডিভাইসগুলি আপস করার জন্য উপযুক্ত।

সিকিউরিটি ওয়াচকে সাইবার সিকিউরিটি এবং বিশেষ মিশনের সিটিও মাইকেল ডেলি, "সমস্ত কিছুর ইন্টারনেট মানে হ্যাকযোগ্য""

সুতরাং যদি প্রুফপয়েন্ট এটি বলে ইন্টারনেট অফ থিংস, বা "জিনিসবটস" এর একটি বোটনেট যদি সম্ভব হয় তবে সমস্যাটি কী? জিনিসটি হ'ল, প্রুফপয়েন্টের প্রতিবেদনটি বোটনেট সম্পর্কে নিজেই প্রচুর বিবরণ দেয় না। বোটনেট অনুমান করা হয়েছিল যে কী ধরনের কমান্ড-কন্ট্রোল সার্ভার রয়েছে বা এমনকি গবেষকরা কীভাবে প্রথম স্থানে ১০, ০০, ০০০ নম্বর নিয়ে এসেছেন তা সম্পর্কে কোনও তথ্য নেই।

যদিও এটি সম্ভব যে স্মার্ট ডিভাইসগুলি সরাসরি ইন্টারনেটের সাথে সংযুক্ত ছিল, এটি খুব পছন্দ নয় কারণ বেশিরভাগ হোম নেটওয়ার্কগুলির রাউটারের সাথে একাধিক ডিভাইস সংযুক্ত রয়েছে। এটি এই মুহূর্তে স্পষ্ট নয় যে কীভাবে গবেষকরা বলতে পেরেছিলেন যে একই নেটওয়ার্কে একটি আপসযুক্ত উইন্ডোজ মেশিনের চেয়ে আপোষযুক্ত একটি রেফ্রিজারেটর দ্বারা স্প্যাম প্রেরণ করা হয়েছিল। গ্রাহক রাউটারগুলি সাধারণত নেটওয়ার্ক অ্যাড্রেস ট্রান্সলেশন (NAT) ব্যবহার করে যাতে ইন্টারনেটে যে সমস্ত ট্র্যাফিক যায় তা প্রতিটি ডিভাইসের নিজস্ব ঠিকানা না রেখে একই পাবলিক-ফেসিং আইপি ঠিকানা ব্যবহার করে।

একদিকে যেমন, এটি আইপিভি 6 এর সাথে পরিবর্তিত হবে তবে আমি আশ্চর্য হয়েছি যে এই প্রতিবেদনের সাথে কোনও পার্থক্য করার জন্য এই মুহুর্তে পর্যাপ্ত হোম নেটওয়ার্কগুলি আইপিভি 6-সক্ষম হয়েছে কিনা I

সংশয়বাদ, অবিশ্বাস নয় Not

প্রুফপয়েন্টে আরও উল্লেখ করা হয়েছে যে বোটনেট প্রতিটি আইপি ঠিকানায় মাত্র 10 টি স্প্যাম বার্তায় প্রেরিত মেলকে সীমাবদ্ধ করে। এটি খুব সামান্য লাভের জন্য পুরো অনেক কাজ মনে হচ্ছে। স্প্যামাররা সাধারণত যথাসম্ভব স্প্যাম বার্তাগুলি ছড়িয়ে দেয় time কিছু সময়ের মধ্যে ছোট ছোট ভলিউম পাঠানো সত্যই তাদের traditionalতিহ্যবাহী এমও এর অংশ নয়

যেমনটি দাঁড়িয়ে আছে, সেখানে প্রুফপয়েন্টের "প্রথম প্রমাণিত ইন্টারনেট অফ থিংস (আইওটি) ভিত্তিক সাইবারট্যাক" এর দাবির মধ্যে ভুল নেই বলে কিছু নেই, তবে ফেসবুকেও এই দাবিটি মেনে নেওয়ার যথেষ্ট প্রমাণ নেই। আরস টেকনিকিকা এই বিশেষ বোটনেট সম্পর্কে সন্দেহজনক ছিলেন এবং জর্জিয়ার টেকের গবেষণা বিজ্ঞানী পল রয়্যাল, যিনি নেটওয়ার্ক এবং সিস্টেম সুরক্ষায় বিশেষী, গবেষণা করতে চেয়েছিলেন। "তথ্যের সামগ্রিকভাবে যথেষ্ট জোরালো ছবি আঁকেনি যে তারা কী দাবী করা সত্যই ঘটেছে, "আর্স টেকনিকাকে বলেছেন রয়্যাল।

এটি বলেছিল, আমাদের আমাদের ডিভাইসগুলি সুরক্ষিত করার উপায়গুলি চিন্তা করা শুরু করতে হবে।

এই স্মার্ট ডিভাইসগুলি একইভাবে মোবাইল ডিভাইসগুলির সাথে আপোস করা যেতে পারে: অ্যাপসের মাধ্যমে। ট্রানাসেক-এর সুরক্ষা গবেষক ক্রিশ্চান ক্র্যাঙ্ক বলেছেন যে কোনও দূষিত অ্যাপ্লিকেশন ইনস্টল করা থাকলে মোবাইল ডিভাইসগুলির সাথে যেমন আপস করা যায় তেমনি এই জাতীয় কিছু সরঞ্জাম এবং নেটওয়ার্কযুক্ত ডিভাইস টুইটার এবং ফেসবুকের মতো অ্যাপ্লিকেশনগুলিকে সমর্থন করতে পারে। কোনও সেট-টপ টিভি বাক্স বা একটি স্মার্ট টিভির ক্ষেত্রে ব্যবহারকারীকে দূষিত কিছু ডাউনলোড করতে প্রতারিত হতে পারে। ক্র্যাঙ্ক বলেছেন, গড় বাড়ির এমন অ্যাপ্লিকেশনগুলি ডাউনলোড করা উচিত নয় যা অ্যাপ্লায়েন্সটিকে বার্তা চেক করতে, পরিচিতিগুলিতে অ্যাক্সেস করতে, এসএমএস / এমএমএস বার্তা প্রেরণ করতে বা কোনও কল করার অনুমতি দেয়, ব্যবহারকারীদের তাদের রাউটারগুলিতে অন্তর্নির্মিত ফায়ারওয়ালটি চালু করার বিষয়টিও বোঝাতে হবে।

সুরক্ষায় ওঠার আগে আক্রমণকারীরা আমাদের টিভি, ফ্রিজ এবং থার্মোস্ট্যাটগুলিতে সাফল্যের সাথে আপোষ না করা পর্যন্ত অপেক্ষা করার দরকার নেই।

বটনেটসের জিনিসগুলির ইন্টারনেট আসলে বিদ্যমান তার যথেষ্ট প্রমাণ নেই