Car-tech

$ 10 মিলিয়ন সাবওয়ে পিওএস হ্যাক থেকে কী শিখতে হবে

अगर अंग्रेज़ी मुश्किल लगती है तो अब से नहीं लगेगी | ইংরেজি কোর্স বলতে | আউয়াল

अगर अंग्रेज़ी मुश्किल लगती है तो अब से नहीं लगेगी | ইংরেজি কোর্স বলতে | আউয়াল

সুচিপত্র:

Anonim

দুই রোমানিয়ান হ্যাকার ২015 সালে 150 টি রেস্তোরাঁয় জড়িত 10 মিলিয়ন পয়েন্টের বিক্রি ষড়যন্ত্রের ক্ষেত্রে সাবওয়েকে লক্ষ্য করার জন্য সময় পরিবেশন করবে।

আইলিয়ান ডলান সোমবার দোষী সাব্যস্ত এক কম্পিউটার জালিয়াতি করার ষড়যন্ত্র এবং অ্যাক্সেস ডিভাইস জালিয়াতি করার ষড়যন্ত্রের দুটি সংখ্যা, যখন সিজার বুটু অ্যাকসেস ডিভাইস জালিয়াতি করার ষড়যন্ত্রের একটি গণনায় দোষী সাব্যস্ত হন। ডলনকে সাত বছর কারাগারে এবং বুরুকে ২1 মাসের জন্য জরিমানা করা হয়। তৃতীয় হ্যাকার নিউ হ্যাম্পশায়ারের বিচারের অপেক্ষায় রয়েছে, যখন চতুর্থ বৃহৎ।

এটি শুধু হ্যাকার নয় যারা দায়ী, তবে; সাবওয়ে এর স্লীপ ব্যবসা প্রথা চেইন অস্পষ্ট বাকি।

[আরও পাঠ: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার অপসারণ কিভাবে]

রিমোট অ্যাক্সেস সফটওয়্যার-দুর্বলতম লিঙ্ক

হ্যাকিং স্কিম ব্যবহার করে কম্পিউটারে সংযুক্ত দূরবর্তী ডেস্কটপ সফটওয়্যার পয়েন্ট-অফ-বিক্রয় (পিওএস) ডিভাইসগুলিতে রিমোট অ্যাক্সেস সফটওয়্যারটি তৃতীয় পক্ষের একটি পিসি অথবা অন্য ডিভাইসে অ্যাক্সেস করার অনুমতি দেয়, সাধারণত আপডেট করার, মেরামত করা বা অন্যথায় পর্যবেক্ষণের উদ্দেশ্যে ডিভাইস।

এই বিশেষ হ্যাকে, দোলান ইন্টারনেট ব্যবহার করে দুর্বল পিওএস সিস্টেম সনাক্ত করেছেন। পরবর্তী, ডলোন এই সিস্টেমে প্রাক-ইনস্টল করা দূরবর্তী ডেস্কটপ সফটওয়্যার ব্যবহার করে হ্যাক করেছিল এবং তাদের উপর কী-লগিং সফটওয়্যার ইনস্টল করেছিল। কী লগিং সফ্টওয়্যার ডালান গ্রাহকদের ক্রেডিট কার্ড তথ্য সহ সহজাত সিস্টেমের মাধ্যমে গিয়েছে সমস্ত লেনদেন রেকর্ড করতে অনুমতি দেয়।

ডলান তখন ক্রেডিট কার্ডের তথ্যগুলি ডাম্প সাইটগুলিতে স্থানান্তরিত করেন, যেখানে এটি অননুমোদিত কেনাকাটা করতে ব্যবহৃত হয় এবং অপরিয়া কর্তৃক হস্তান্তর এবং অল্পমাত্রায়, বুতু।

অনুরূপভাবে - সম্ভবত সংশ্লিষ্ট - ২009 সালে মামলা, রোমানিয়ান হ্যাকাররা বিভিন্ন লুইসিয়ানা রেস্টুরেন্টের পিওএস সিস্টেমকে লক্ষ্য করে। এই সিস্টেমগুলিকে রিমোট অ্যাক্সেস সফটওয়্যারের শোষণের মাধ্যমে হ্যাক করা হয়েছিল, যা ডিভাইসের রিসেলার, কম্পিউটার ওয়ার্ল্ড (আইডিজি প্রকাশনা, কম্পিউটার ওয়্যারলেস সম্পর্কিত কোন সম্পর্ক) দ্বারা দূরবর্তী সমর্থন প্রদানের উদ্দেশ্যে ইনস্টল করা হয়েছিল।

কিভাবে না পেতে হ্যাক

হ্যাক এই ধরনের হুমকি উভয় ভোক্তাদের এবং ছোট ব্যবসা মালিকদের জন্য একটি সতর্কতা গল্প, যারা এমনকি তাদের পয়েন্ট অফ বিক্রয়ের ডিভাইস প্রাক ইনস্টল দূরবর্তী অ্যাক্সেস সফটওয়্যার চলমান বুঝতে পারে না।

দূরবর্তী অ্যাক্সেস সফটওয়্যার হতে পারে ব্যবসায়ের মালিকদের জন্য দয়াময়, যারা সমস্ত কারিগরি-জ্ঞানভিত্তিক নয়, যেহেতু এটি কাউকে কাউকে দূর থেকে ডিভাইসটি নিয়ন্ত্রণ এবং সমস্যার সমাধান করতে দেয়। আপনার ডিভাইসে দূরবর্তী অ্যাক্সেস সফটওয়্যার ইনস্টল থাকলে, হ্যাকারদেরকে দূরে রাখতে সাহায্য করার জন্য এই পদক্ষেপগুলি গ্রহণ করুন:

নির্দিষ্ট সময়সীমার জন্য টাস্ক ম্যানেজার পরীক্ষা করুন।
  • নিয়মিতভাবে আপনার উইন্ডোজ টাস্ক ম্যানেজারটি চেক করুন (Ctrl + Alt চাপুন) <+
  • রিমোট অ্যাক্সেস সফটওয়্যারের ডিফল্ট পাসওয়ার্ড পরিবর্তন করুন।
  • নিয়মিতভাবে আপনার কম্পিউটার আপডেট করুন এবং ভাল ব্যবহার করুন। অ্যান্টিভাইরাস প্রোগ্রাম, যা আপনার কম্পিউটারে ইনস্টল করা থেকে স্কেচ প্রোগ্রামগুলি (যেমন কী-লগারস) রাখতে সহায়তা করবে।

Verizon এর 2012 তথ্য বিভেদ তদন্ত প্রতিবেদন অনুসারে 97 শতাংশ ডেটা ভঙ্গে সহজ পদক্ষেপগুলি ব্যবহার করা যায় না যেমন সকলের ফায়ারওয়াল ব্যবহার করা। ইন্টারনেট-সংযুক্ত পরিষেবাগুলি, ডিফল্ট শংসাপত্র পরিবর্তন করা এবং আপনার ব্যবসার পয়েন্ট-অফ-বিক্রয় সিস্টেমগুলি পরিচালনা করে তৃতীয় পক্ষের নজরদারি।

অন্য কথায়, আপনার পিন-অফ-বিক্রয় কম্পিউটারে দূরবর্তী অ্যাক্সেস সফটওয়্যার ইনস্টল থাকলে অন্য কোনও তৃতীয় পক্ষ এটির অ্যাক্সেসের প্রয়োজন হলে, এটি নিশ্চিত করতে গুরুত্বপূর্ণ যে তৃতীয় পক্ষও তার নিরাপত্তাকে সুরক্ষিত রাখে।