ভিডিও: মাà¦à§‡ মাà¦à§‡ টিà¦à¦¿ অà§à¦¯à¦¾à¦¡ দেখে চরম মজা লাগে (নভেম্বর 2024)
স্কাইচারের গবেষকরা আরএসএ 2015 সম্মেলনে একটি অভিনব আক্রমণ প্রদর্শন করেছিলেন যা আইফোন এবং অন্যান্য আইওএস ডিভাইসগুলিকে প্রভাবিত করে। আক্রমণটি, যা নতুন এবং পূর্বে ঘোষিত দুর্বলতার সুযোগ নিয়েছে, আইফোনগুলিকে কার্যকরভাবে অকেজো উপস্থাপনে পুনরায় বুটচক্রের মধ্যে লক করে।
পরিষেবা অ্যাটাকের অস্বীকৃতি বিকাশ করা
স্কাইচারের প্রধান নির্বাহী আদি শারাবানি ব্যাখ্যা করেছিলেন যে স্কাইকিউর গবেষকরা যখন নতুন রাউটার কিনেছিলেন এবং এর নেটওয়ার্ক সেটিংসের সাথে গোলমাল করছেন তখন এই আক্রমণ শুরু হয়েছিল। এটি করতে গিয়ে তারা একটি নির্দিষ্ট কনফিগারেশন আবিষ্কার করেছিল যার ফলে যখনই রাউটারটি চালু হয় তখন rou রাউটারের সাথে সংযুক্ত আইফোনে অ্যাপ্লিকেশন ক্রাশ হয়ে যায়।
"আমাদের কাছে এই জিনিসগুলি আশ্চর্যজনক, " শরবানী বলেছিলেন। "এই বাগগুলির ফলে সর্বদা দুর্বলতা দেখা দিতে পারে।"
ধ্বংসাত্মক উন্নয়ন
এটিকে আরও কিছুটা বিধ্বংসী করে তুলতে শারাবানী ও তাঁর দল এই নতুন দুর্বলতাটিকে স্কাইকিউরের আগে প্রকাশিত ও ওয়াই-ফাই গেটের সাথে একত্রিত করেছিলেন। এই দুর্বলতা ওয়্যারলেস সংস্থাগুলির আইওএস ডিভাইসে ডিফল্ট সেটিংসের সুবিধা নিয়েছে। কোম্পানির পূর্ববর্তী গবেষণায়, স্কাইকিউর আবিষ্কার করেছিলেন যে কোনও আক্রমণকারী একটি দুর্বৃত্ত ওয়াই-ফাই নেটওয়ার্ক তৈরি করতে পারে যা প্রি-সেট বিকল্পগুলির মধ্যে একটির মতো দেখা যায় এবং ভুক্তভোগীদের বুঝতে না পেরে ফোনগুলিকে সংযোগ করতে বাধ্য করে।
তবে স্কাইকিউর কেবল পৃথক অ্যাপ্লিকেশন ক্র্যাশ করেই পেরিয়ে গেল এবং ক্ষতিগ্রস্থদের আইফোনগুলিকে কখনও শেষ না হওয়া ক্র্যাশ এবং পুনরায় বুটচক্রের মধ্যে লক করার উপায় খুঁজে পেয়েছিল।
শরবানী ব্যাখ্যা করেছিলেন, "অপারেটিং সিস্টেমে অনেকগুলি পৃথক প্রক্রিয়া রয়েছে যা এসএসএলের সাথে ইন্টারেক্ট করে, কেবল অ্যাপ্লিকেশনগুলি নয়, " শরাবানি ব্যাখ্যা করেছিলেন। "অপারেটিং সিস্টেমটি বন্ধ হয়ে আসার অনুরোধগুলিতে এই হেরফেরটি করে আমরা ডিভাইসটি ক্র্যাশ করে, ওএস থেকে বিভিন্ন প্রক্রিয়া ক্রাশ করতে সক্ষম হয়েছি।" ডিভাইসটি পুনরায় বুট করার সময়, এটি স্বয়ংক্রিয়ভাবে এটি শেষ সংযুক্ত ওয়াই-ফাই নেটওয়ার্কের সাথে সংযোগ স্থাপন করবে, আবার ক্র্যাশ হবে, পুনরায় বুট হবে এবং আরও অনেক কিছু।
আক্রমণ সীমাবদ্ধতা
স্কাইকিউরের আক্রমণ কোনও ফোনকে অযোগ্য করে তোলে, তবে ইতিমধ্যে বাজারে অন্যান্য ডিভাইস রয়েছে যা আপনার ফোনের সাথে গোলমাল করতে পারে। পোর্টেবল সেল টাওয়ারগুলি, যা ফেমটোসেলস বলে, সেলুলার যোগাযোগগুলিকে বাধা দিতে পারে এবং অন্যান্য ডিভাইসগুলি কেবল সেলুলার রেডিওগুলিকে জ্যাম করতে পারে। তবে শারাবানী জোর দিয়েছিলেন যে স্কাইচারের আক্রমণটি কেবল যোগাযোগের দক্ষতা নয়, আক্রান্তের ফোনের সমস্ত দিককে অক্ষম করে তোলে। উদাহরণস্বরূপ, ভুক্তভোগীরা সেই সময় তাদের চারপাশে যা ঘটেছিল তার ফটো বা ভিডিও নিতে পারেনি।
- স্কাইকিউর আমার আইফোনটিকে তারা এটি রক্ষা করতে পারে তা প্রমাণ করতে হ্যাক করেছে স্কাইকিউর আমার আইফোনটিকে তারা এটি রক্ষা করতে পারে তা প্রমাণ করার জন্য হ্যাক করেছে
- স্কাইচার (আইফোনের জন্য) স্কাইকিউর (আইফোনের জন্য)
- এটি কি ফ্রি ওয়াই-ফাই নিরাপদ? বিপজ্জনক নেটওয়ার্কগুলির মানচিত্রটি অনুসন্ধান করুন এটি কী ফ্রি ওয়াই-ফাই নিরাপদ? বিপজ্জনক নেটওয়ার্কগুলির মানচিত্রটি অনুসন্ধান করুন
এই ধরণের আক্রমণে আর একটি সীমাবদ্ধতা হ'ল ক্ষতিগ্রস্থ এবং Wi-Fi নেটওয়ার্কের মধ্যে ভৌগলিক দূরত্ব। ভুক্তভোগীরা সহজেই নেটওয়ার্কের পরিধি ছাড়িয়ে যেতে পারত, তবে শারাবানী এমন পরিস্থিতিতে এমন পরিস্থিতি প্রস্তাব করেছিলেন যেখানে ভুক্তভোগীরা পালাতে পারছেন না। বলুন, সন্ত্রাসী আক্রমণ বা প্রতিবাদকারীদের বিরুদ্ধে সরকারী পদক্ষেপের অংশ হিসাবে।
বিকল্প পরিকল্পনা
ধন্যবাদ, স্কাইচার ইতোমধ্যে অ্যাপলের কাছে বিষয়গুলি প্রকাশ করেছে। আইওএস ৮.৩ প্রকাশের সাথে সংস্থাগুলি যে সমস্যার মুখোমুখি হয়েছিল সেগুলির কয়েকটি সমাধান করা হয়েছিল। এছাড়াও, স্কাইকিউরের দ্বারা প্রকাশিত আক্রমণটিকে এখনও বন্যের মধ্যে দেখা যায়নি এবং এটি পুরোপুরি গবেষকদের প্রচেষ্টা থেকে এসেছে। শারাবানী বলেছিলেন যে স্কাইকিউর তার মোবাইল অ্যাপ্লিকেশন ব্যবহারকারীদের গোয়েন্দা তথ্য সংগ্রহ করে এবং এ ধরণের কিছুই এখনও প্রকাশিত হয়নি। জোর দেওয়া এখনও। "আমি কেবল এটিই বলতে পারি যে আমি এটি দেখিনি, এটিও নয় যে এটি বিদ্যমান নেই, " শরাবানি বলেছিলেন। স্কাইকিউর তাদের কার্যকর মানচিত্রের সরঞ্জামের সাহায্যে আপনার আশেপাশে সম্ভবত কিছু হুমকির মুখোমুখি হতে পারে।
স্কাইকিউর থেকে এই এবং অন্যান্য গবেষণার (যেমন তারা আমার আইফোন হ্যাক করেছিল) হাইলাইট করেছে যে আইওএস এর বুলেট-প্রুফ খ্যাতি সত্ত্বেও, সফলভাবে আক্রমণ করা যেতে পারে। স্কাইকিউর এবং এর লোকেরা অ্যাপলের প্ল্যাটফর্মটিকে আকর্ষণীয় উপায়ে ভেঙে আরও সুরক্ষিত করতে সহায়তা করার জন্য কাজ করার সময় শরবানী আমাদের বহনকারী ডিভাইসগুলির সাথে আমাদের জীবন কতটা বেঁধে রেখেছে তা নিয়ে ভয়েস উদ্বেগ প্রকাশ করেছিল। তার বিচ্ছেদ পরামর্শ ছিল স্মার্টফোন ব্যবহারকারীরা তাদের ডিভাইসের সীমাবদ্ধতা বুঝতে এবং একটি ব্যাক-আপ পরিকল্পনা বিকাশ করে।