বাড়ি সংবাদ ও বিশ্লেষণ ওয়াই ফাই আক্রমণ আইফোনগুলিকে একটি অন্তহীন লুপে লক করে ব্রেক করে

ওয়াই ফাই আক্রমণ আইফোনগুলিকে একটি অন্তহীন লুপে লক করে ব্রেক করে

ভিডিও: মাঝে মাঝে টিà¦à¦¿ অ্যাড দেখে চরম মজা লাগে (সেপ্টেম্বর 2024)

ভিডিও: মাঝে মাঝে টিà¦à¦¿ অ্যাড দেখে চরম মজা লাগে (সেপ্টেম্বর 2024)
Anonim

স্কাইচারের গবেষকরা আরএসএ 2015 সম্মেলনে একটি অভিনব আক্রমণ প্রদর্শন করেছিলেন যা আইফোন এবং অন্যান্য আইওএস ডিভাইসগুলিকে প্রভাবিত করে। আক্রমণটি, যা নতুন এবং পূর্বে ঘোষিত দুর্বলতার সুযোগ নিয়েছে, আইফোনগুলিকে কার্যকরভাবে অকেজো উপস্থাপনে পুনরায় বুটচক্রের মধ্যে লক করে।

পরিষেবা অ্যাটাকের অস্বীকৃতি বিকাশ করা

স্কাইচারের প্রধান নির্বাহী আদি শারাবানি ব্যাখ্যা করেছিলেন যে স্কাইকিউর গবেষকরা যখন নতুন রাউটার কিনেছিলেন এবং এর নেটওয়ার্ক সেটিংসের সাথে গোলমাল করছেন তখন এই আক্রমণ শুরু হয়েছিল। এটি করতে গিয়ে তারা একটি নির্দিষ্ট কনফিগারেশন আবিষ্কার করেছিল যার ফলে যখনই রাউটারটি চালু হয় তখন rou রাউটারের সাথে সংযুক্ত আইফোনে অ্যাপ্লিকেশন ক্রাশ হয়ে যায়।

"আমাদের কাছে এই জিনিসগুলি আশ্চর্যজনক, " শরবানী বলেছিলেন। "এই বাগগুলির ফলে সর্বদা দুর্বলতা দেখা দিতে পারে।"

শারাবানী ব্যাখ্যা করেছিলেন যে কীভাবে আইওএস ডিভাইসগুলি এসএসএল শংসাপত্রগুলি পরিচালনা করে তাতে অ্যাপ্লিকেশানগুলি ক্রাশ হয়ে যায়। কোনও আক্রমণকারী যদি কোনও নির্দিষ্ট কনফিগারেশন সহ একটি ওয়াই-ফাই নেটওয়ার্ক তৈরি করতে এবং ক্ষতিগ্রস্থরা এতে যোগ দেয়, তবে এসএসএলের মাধ্যমে ওয়েবে পৌঁছানোর পরে ভুক্তভোগীদের ফোনে অ্যাপ্লিকেশন ক্রাশ হয়ে যায়। অবশ্যই, গড় ব্যবহারকারী সম্ভবত তাদের Wi-Fi স্যুইচ করবেন এবং তাদের সেলুলার ডেটা সংযোগটি ব্যবহার করবেন, ফলে আক্রমণটি শেষ হবে। "এটি সত্যিই বিরক্তিকর, তবে এটি বিধ্বংসী নয়, " শরাবানি বলেছিলেন।

ধ্বংসাত্মক উন্নয়ন

এটিকে আরও কিছুটা বিধ্বংসী করে তুলতে শারাবানী ও তাঁর দল এই নতুন দুর্বলতাটিকে স্কাইকিউরের আগে প্রকাশিত ও ওয়াই-ফাই গেটের সাথে একত্রিত করেছিলেন। এই দুর্বলতা ওয়্যারলেস সংস্থাগুলির আইওএস ডিভাইসে ডিফল্ট সেটিংসের সুবিধা নিয়েছে। কোম্পানির পূর্ববর্তী গবেষণায়, স্কাইকিউর আবিষ্কার করেছিলেন যে কোনও আক্রমণকারী একটি দুর্বৃত্ত ওয়াই-ফাই নেটওয়ার্ক তৈরি করতে পারে যা প্রি-সেট বিকল্পগুলির মধ্যে একটির মতো দেখা যায় এবং ভুক্তভোগীদের বুঝতে না পেরে ফোনগুলিকে সংযোগ করতে বাধ্য করে।

তবে স্কাইকিউর কেবল পৃথক অ্যাপ্লিকেশন ক্র্যাশ করেই পেরিয়ে গেল এবং ক্ষতিগ্রস্থদের আইফোনগুলিকে কখনও শেষ না হওয়া ক্র্যাশ এবং পুনরায় বুটচক্রের মধ্যে লক করার উপায় খুঁজে পেয়েছিল।

শরবানী ব্যাখ্যা করেছিলেন, "অপারেটিং সিস্টেমে অনেকগুলি পৃথক প্রক্রিয়া রয়েছে যা এসএসএলের সাথে ইন্টারেক্ট করে, কেবল অ্যাপ্লিকেশনগুলি নয়, " শরাবানি ব্যাখ্যা করেছিলেন। "অপারেটিং সিস্টেমটি বন্ধ হয়ে আসার অনুরোধগুলিতে এই হেরফেরটি করে আমরা ডিভাইসটি ক্র্যাশ করে, ওএস থেকে বিভিন্ন প্রক্রিয়া ক্রাশ করতে সক্ষম হয়েছি।" ডিভাইসটি পুনরায় বুট করার সময়, এটি স্বয়ংক্রিয়ভাবে এটি শেষ সংযুক্ত ওয়াই-ফাই নেটওয়ার্কের সাথে সংযোগ স্থাপন করবে, আবার ক্র্যাশ হবে, পুনরায় বুট হবে এবং আরও অনেক কিছু।

"আপনার কাছে এমনকি সেটিংসে গিয়ে Wi-Fi স্যুইচ করারও সময় নেই, " শরাবানি বলেছিলেন। "আক্রমণকারী থেকে পালানো ছাড়া এটিকে প্রশমিত করার আর কোনও উপায় নেই।"

আক্রমণ সীমাবদ্ধতা

স্কাইকিউরের আক্রমণ কোনও ফোনকে অযোগ্য করে তোলে, তবে ইতিমধ্যে বাজারে অন্যান্য ডিভাইস রয়েছে যা আপনার ফোনের সাথে গোলমাল করতে পারে। পোর্টেবল সেল টাওয়ারগুলি, যা ফেমটোসেলস বলে, সেলুলার যোগাযোগগুলিকে বাধা দিতে পারে এবং অন্যান্য ডিভাইসগুলি কেবল সেলুলার রেডিওগুলিকে জ্যাম করতে পারে। তবে শারাবানী জোর দিয়েছিলেন যে স্কাইচারের আক্রমণটি কেবল যোগাযোগের দক্ষতা নয়, আক্রান্তের ফোনের সমস্ত দিককে অক্ষম করে তোলে। উদাহরণস্বরূপ, ভুক্তভোগীরা সেই সময় তাদের চারপাশে যা ঘটেছিল তার ফটো বা ভিডিও নিতে পারেনি।

  • স্কাইকিউর আমার আইফোনটিকে তারা এটি রক্ষা করতে পারে তা প্রমাণ করতে হ্যাক করেছে স্কাইকিউর আমার আইফোনটিকে তারা এটি রক্ষা করতে পারে তা প্রমাণ করার জন্য হ্যাক করেছে
  • স্কাইচার (আইফোনের জন্য) স্কাইকিউর (আইফোনের জন্য)
  • এটি কি ফ্রি ওয়াই-ফাই নিরাপদ? বিপজ্জনক নেটওয়ার্কগুলির মানচিত্রটি অনুসন্ধান করুন এটি কী ফ্রি ওয়াই-ফাই নিরাপদ? বিপজ্জনক নেটওয়ার্কগুলির মানচিত্রটি অনুসন্ধান করুন

এই ধরণের আক্রমণে আর একটি সীমাবদ্ধতা হ'ল ক্ষতিগ্রস্থ এবং Wi-Fi নেটওয়ার্কের মধ্যে ভৌগলিক দূরত্ব। ভুক্তভোগীরা সহজেই নেটওয়ার্কের পরিধি ছাড়িয়ে যেতে পারত, তবে শারাবানী এমন পরিস্থিতিতে এমন পরিস্থিতি প্রস্তাব করেছিলেন যেখানে ভুক্তভোগীরা পালাতে পারছেন না। বলুন, সন্ত্রাসী আক্রমণ বা প্রতিবাদকারীদের বিরুদ্ধে সরকারী পদক্ষেপের অংশ হিসাবে।

বিকল্প পরিকল্পনা

ধন্যবাদ, স্কাইচার ইতোমধ্যে অ্যাপলের কাছে বিষয়গুলি প্রকাশ করেছে। আইওএস ৮.৩ প্রকাশের সাথে সংস্থাগুলি যে সমস্যার মুখোমুখি হয়েছিল সেগুলির কয়েকটি সমাধান করা হয়েছিল। এছাড়াও, স্কাইকিউরের দ্বারা প্রকাশিত আক্রমণটিকে এখনও বন্যের মধ্যে দেখা যায়নি এবং এটি পুরোপুরি গবেষকদের প্রচেষ্টা থেকে এসেছে। শারাবানী বলেছিলেন যে স্কাইকিউর তার মোবাইল অ্যাপ্লিকেশন ব্যবহারকারীদের গোয়েন্দা তথ্য সংগ্রহ করে এবং এ ধরণের কিছুই এখনও প্রকাশিত হয়নি। জোর দেওয়া এখনও। "আমি কেবল এটিই বলতে পারি যে আমি এটি দেখিনি, এটিও নয় যে এটি বিদ্যমান নেই, " শরাবানি বলেছিলেন। স্কাইকিউর তাদের কার্যকর মানচিত্রের সরঞ্জামের সাহায্যে আপনার আশেপাশে সম্ভবত কিছু হুমকির মুখোমুখি হতে পারে।

স্কাইকিউর থেকে এই এবং অন্যান্য গবেষণার (যেমন তারা আমার আইফোন হ্যাক করেছিল) হাইলাইট করেছে যে আইওএস এর বুলেট-প্রুফ খ্যাতি সত্ত্বেও, সফলভাবে আক্রমণ করা যেতে পারে। স্কাইকিউর এবং এর লোকেরা অ্যাপলের প্ল্যাটফর্মটিকে আকর্ষণীয় উপায়ে ভেঙে আরও সুরক্ষিত করতে সহায়তা করার জন্য কাজ করার সময় শরবানী আমাদের বহনকারী ডিভাইসগুলির সাথে আমাদের জীবন কতটা বেঁধে রেখেছে তা নিয়ে ভয়েস উদ্বেগ প্রকাশ করেছিল। তার বিচ্ছেদ পরামর্শ ছিল স্মার্টফোন ব্যবহারকারীরা তাদের ডিভাইসের সীমাবদ্ধতা বুঝতে এবং একটি ব্যাক-আপ পরিকল্পনা বিকাশ করে।

ওয়াই ফাই আক্রমণ আইফোনগুলিকে একটি অন্তহীন লুপে লক করে ব্রেক করে