অ্যান্ড্রয়েড

গবেষকরা ওয়ার্মি টুইটার আক্রমন করেন

২০২০র মধ্যে কোভিড-১৯ ভ্যাকসিন এসে যাবে? কী করলেন USA র গবেষকরা | Corona Vaccine | USA

২০২০র মধ্যে কোভিড-১৯ ভ্যাকসিন এসে যাবে? কী করলেন USA র গবেষকরা | Corona Vaccine | USA
Anonim

কম্পিউটার নিরাপত্তা গবেষকরা পরিকল্পনা করেছেন একটি নতুন টুইটার আক্রমণ যে তারা বলছে মাইক্রোব্লগিং সেবাে একটি কীট মত স্পর্শকাতরভাবে ছড়িয়ে পড়তে পারে।

নিরাপদ বিজ্ঞান গবেষকদের দ্বারা বৃহস্পতিবার পোস্ট করা আক্রমণটি, ধারণা একটি নির্দোষ প্রমাণ যে ব্যবহারকারীদের একটি পূর্বনির্ধারিত টুইটার বার্তা পাঠাতে বাহিনী, কিন্তু এটি একটি খুব খারাপ কৃমি মধ্যে repurposed হতে পারে, ল্যান্স জেমস, নিরাপদ বিজ্ঞান প্রধান বিজ্ঞানী বলেন।

"আপনি আমাদের কোড সঙ্গে একটি দম্পতি আক্রমণ করতে পারেন এবং এটি শুধু টুইটারের বাইরে বের করা হবে," তিনি বলেন।

[আরও পড়ুন: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার অপসারণ কিভাবে]

হ্যাক গত মাসে টুইটারে রাউন্ড তৈরীর ছিল একটি clickjacking আক্রমণ অনুরূপ। সেখানে, হ্যাকাররা বুঝতে পারছেন না একটি লিংকের উপর ক্লিক করে ব্যবহারকারীদেরকে ছদ্মবেশী কৌশল ব্যবহার করে। এই লিংকটি টুইটার বার্তায় পোস্ট করা হবে "ইউটিউব সহ" ক্লিক করবেন না।

এই সময় প্রায় নিরাপদ বিজ্ঞানের গবেষকরা অবাঞ্ছিত বার্তাটি পোস্ট করার জন্য টুইটারের সহায়তা সাইটে ওয়েব প্রোগ্রামিং ত্রুটির সুবিধা গ্রহণের উপায় খুঁজে পেয়েছে। একটি সতর্কবার্তা বার্তা পরে, নিরাপদ বিজ্ঞান পরীক্ষার কোড বার্তা পোস্ট: "@ এক্স এস এস এক্সপ্লয়েট আমি মালিকানা!" শিকার এর প্রোফাইল থেকে।

একটি ক্ষতিকারক ব্যবহারকারী এই বাগ সঙ্গে অনেক খারাপ করতে পারে, যাইহোক, জেমস বলেন। আক্রমণটি পরিবর্তন করা যেতে পারে যাতে কোন সতর্কতা পর্দা না থাকে এবং এটি একটি উত্তেজনাপূর্ণ বার্তা দিয়ে আপগ্রেড করা যেতে পারে যা ব্যবহারকারীদের ক্লিক করার সম্ভাবনা বেশি হতে পারে। যদি এটি দূষিত ব্রাউজার আক্রমণ কোডের সাথে মিলিত হয়, তাহলে এটি শিকারের মেশিনগুলির নিয়ন্ত্রণ নিতে ব্যবহার করা যেতে পারে। জেমস বলেন।

"আমি এই মুহূর্তে মূঢ় কিছু করি না বলে আমার শ্বাস নিচ্ছি"

ক্রস সাইট স্ক্রিপ্টিং ত্রুটি সংশোধন করে টুইটার নিষ্ক্রিয় করতে পারে যে নিরাপদ বিজ্ঞান গবেষকরা শোষণ করছে, কিন্তু যদি অন্য কোনও বাগ সাইটটিতে পপ আপ করা হতো, তবে ব্যবহারকারীদের একই সমস্যার সম্মুখীন হতে হতো।

টুইটারের 140 টি চরিত্রের সীমার কারণে এই সমস্যাটি আরও খারাপ হয়ে যায়, টুইথাররা টনিরল ডটকমের মতো ছোট লিঙ্কযুক্ত ওয়েব লিংকগুলি ব্যবহার করে এবং তারা বিশ্বস্ত ওয়েব লিঙ্কে ক্লিক করে কিনা তার কোন ধারণা নেই, জেমস বলেন।

টুইটারের সিকিউরিটি প্র্যাকটিসটি সম্প্রতি স্পটলাইটে চলে এসেছে কারণ পরিষেবাটি মূলধারার জনপ্রিয়তা অর্জন করেছে। জানুয়ারি মাসে, হ্যাকাররা রাষ্ট্রপতি নির্বাচিত বারাক ওবামা, ফক্স নিউজ এবং সিএনএন অ্যাকাউন্টের অ্যাক্সেস লাভের পরে কোম্পানির একটি পূর্ণ নিরাপত্তা পর্যালোচনা শুরু করে।

জেমস আশা করেন যে তার বিক্ষোভের মাধ্যমে টুইটারকে নিরাপত্তার একটি অগ্রাধিকার দিতে হবে।

"আমরা টুইটারে কোনও ক্ষতি করতে চাই না," তিনি বলেন।