উপাদান

ব্রাউজার ব্যাজ ই-মেইল ছাড়াই ফিশিং অনুমোদন করতে পারে

चक्रवृद्धि व्याज || छमाही , तिमाही || प्रश्नों का पूरा कॉन्सेप्ट || By Ssc Coaching Center

चक्रवृद्धि व्याज || छमाही , तिमाही || प्रश्नों का पूरा कॉन्सेप्ट || By Ssc Coaching Center
Anonim

সমস্ত প্রধান ব্রাউজারে পাওয়া একটি বাগ, অপরাধীকে অনলাইন ব্যাঙ্কিং ক্রেডেনশিয়াল চুরি করতে পারে যা একটি নতুন ধরণের আক্রমণের সাহায্যে "ইন-সেশন ফিশিং" নামে পরিচিত, যেটি নিরাপত্তা বিক্রেতার ট্রাস্টিয়ারের গবেষকদের মতে।

ইন-সেশন ফিশিং (পিডিএফ) খারাপ লোককে আজকের এই ফিশারের মুখোমুখি হওয়ার সবচেয়ে বড় সমস্যাটির সমাধান দেয়: নতুন শিকারে পৌঁছানোর কিভাবে। একটি ঐতিহ্যগত ফিশিং আক্রমণে, স্ক্যামাররা লাখো ফোনে ই-মেইল বার্তা পাঠায় যেমন তারা ব্যাংক বা অনলাইন পেমেন্ট কোম্পানিগুলি থেকে বৈধ সংস্থাগুলির কাছ থেকে আসে।

ঐসব বার্তা প্রায়ই স্প্যাম ফিল্টারিং সফটওয়্যার দ্বারা অবরুদ্ধ থাকে, কিন্তু ইন-সেশন ফিশিং সহ, ই-মেইল বার্তাটি সমীকরণের বাইরে নিয়ে যাওয়া হয়, পপ-আপ ব্রাউজার উইন্ডো দ্বারা প্রতিস্থাপিত হয়।

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার অপসারণ কিভাবে করবেন]

এখানে কীভাবে আক্রমণ কাজ করবে: খারাপ লোকেরা একটি বৈধ ওয়েব সাইট হ্যাক করবে এবং এইচটিএমএল কোডটি পপ-আপ নিরাপত্তা সতর্কতা উইন্ডো দেখাবে। পপ-আপটি তখন শিকারকে পাসওয়ার্ড এবং লগইন তথ্য লিখতে জিজ্ঞাসা করতে পারে এবং সম্ভাব্য ব্যাংকগুলির দ্বারা তাদের গ্রাহকদের পরিচয় যাচাই করার জন্য ব্যবহৃত অন্যান্য নিরাপত্তা প্রশ্নগুলির উত্তর দিতে পারে।

আক্রমণকারীদের জন্য, কঠিন অংশটি এই পপদের বিশ্বাসযোগ্য শিকার হবে আপ বিজ্ঞপ্তি বৈধ। তবে সর্বাধিক ব্যবহৃত ব্রাউজারগুলির জাভাস্ক্রিপ্ট ইঞ্জিনে পাওয়া একটি বাগের জন্য ধন্যবাদ, এই ধরনের আক্রমণকে আরও বিশ্বাসযোগ্য বলে মনে হচ্ছে, বিশ্বস্তের প্রধান প্রযুক্তি কর্মকর্তা আমিত ক্লেইন বলেন, ব্রাউজারের উপায়গুলি অধ্যয়ন করে জাভাস্ক্রিপ্ট ব্যবহার করে, ক্লেইন বলেন যে তিনি একটি ওয়েব সাইটতে লগ ইন করা হয়েছে কিনা তা না জানার একটি উপায় খুঁজে পেয়েছে, যদি তারা একটি নির্দিষ্ট জাভাস্ক্রিপ্ট ফাংশন ব্যবহার করে। ক্লেইন ফাংশনের নাম না বলে কারণ অপরাধীদেরকে আক্রমণ চালানোর একটি উপায় দিতে হবে, কিন্তু তিনি ব্রাউজারের প্রস্তুতকারকদের বিজ্ঞাপিত করেছেন এবং আশা করেন যে বাগ শেষ পর্যন্ত প্যাচ হবে।

তারপর পর্যন্ত, অপরাধগুলি যারা আবিষ্কার করে তারা কোডটি লিখতে পারে ওয়েব সার্ফারে লগ ইন করা হয় কিনা, উদাহরণস্বরূপ, 100 টি ব্যাংকিং সাইটের একটি পূর্বনির্ধারিত তালিকা। "এই র্যান্ডম ফিশিং বার্তাটি উন্মুক্ত করার পরিবর্তে, একজন আক্রমণকারী আরও 100 টি আর্থিক প্রতিষ্ঠান ওয়েব সাইটগুলিতে লগ-ইন করে কিনা তা খুঁজে বের করার চেষ্টা করে এবং এটি খুঁজে বের করে আরো জটিল করে তুলতে পারে।"

"সত্য যে আপনি ' বর্তমানে ফিশিং মেসেজে বেশিরভাগ বিশ্বাসযোগ্যতা থাকে। "

নিরাপত্তা গবেষকরা অন্য কোনও নির্দিষ্ট স্থানে শিকার করেছেন কিনা তা নির্ধারন করেছেন যে, কোনও নির্দিষ্ট স্থানে শিকার করা হয়েছে কি না, তবে তারা সবসময় নির্ভরযোগ্য নয়। ক্লেইন বলেন তার কৌশল সবসময় কাজ করে না কিন্তু ব্যাংক, অন লাইন খুচরো, গেমিং এবং সোশ্যাল নেটওয়ার্কিং সাইট সহ অনেকগুলি সাইটে এটি ব্যবহার করা যায়।