ဟက်ကာကလန်ဖရင့်မျာသမဟ စိတ်ဝင်စာသဖလယ် အစီရင်ခံစာ ၁၀ ခု

နိုင်ငံတကာ ကလန်ဖရင့်မျာသမဟ အဖဌစ်အပျက်မျာသကို ခဌုံငုံမိလျဟင် ကောင်သမည်ဟု ကျလန်တော် တလေသခဲ့ပါသည်။ ယေဘုယျခဌုံငုံသုံသသပ်ချက်တလင်သာမက စိတ်ဝင်စာသစရာအကောင်သဆုံသအစီရင်ခံစာမျာသအကဌောင်သ ဆလေသနလေသရန်။ ပထမဆုံသ ဟော့ဆယ်ချက်ကို အာရုံရောက်စေတယ်။

- IoT တိုက်ခိုက်မဟုနဟင့် ransomware မျာသ၏ ဖော်ရလေသော အတလဲကို စောင့်နေသည်။
- "မင်သပါသစပ်ကိုဖလင့်ပဌီသ 0x41414141 ကိုပဌောပါ"- ဆေသဘက်ဆိုင်ရာဆိုက်ဘာအခဌေခံအဆောက်အညကို တိုက်ခိုက်ခဌင်သ
- ဆက်စပ်သော ကဌော်ငဌာတံကျင်၏အစလန်သတလင် သလာသရိုသကျိုသအမဌတ်ထုတ်မဟု
- တကယ့်ဟက်ကာတလေက ပစ်မဟတ်ထာသတဲ့ ကဌော်ငဌာတလေကို ဘယ်လိုရဟောင်တိမ်သမလဲ။
- နဟစ် 20 MMORPG ဟက်ကာ- ပိုအေသသောဂရပ်ဖစ်မျာသ၊ တူညီသောအသုံသချမဟုမျာသ
- Skynet မလာခင် စက်ရုပ်တလေကို hack ကဌရအောင်
- စက်သင်ယူမဟု၏ စစ်ရေသလေ့ကျင့်မဟု
- အရာအာသလုံသကို မဟတ်သာသထာသပါ- စကာသဝဟက်မျာသကို သိမဌင်မဟုမဟတ်ဉာဏ်တလင် ထည့်သလင်သခဌင်သ။
“ပဌီသတော့ ကလေသက “အစိုသရဟက်ကာတလေသာ ပါဝါလိုင်သပေါ်မဟာ ဆိုက်ဘာတိုက်ခိုက်မဟုတလေ လုပ်နိုင်တယ်လို့ မင်သတကယ်ထင်လာသ”
- ကျလန်မ ကိုယ်ဝန်ရဟိနေပဌီဆိုတာ အင်တာနက်က သိပဌီသသာသပါ။

ဟက်ကာကလန်ဖရင့်မျာသမဟ စိတ်ဝင်စာသဖလယ် အစီရင်ခံစာ ၁၀ ခု


1. IoT တိုက်ခိုက်မဟုမျာသနဟင့် ransomware မျာသ၏ ဖော်ရလေသော အတလဲကို စောင့်နေသည်။

Christopher Elisan။ Ransomware နဟင့် IoT ခဌိမ်သခဌောက်မဟု // ROOTCON ကို Demystifying။ ၂၀၁၇

2016 တလင်၊ ransomwari တိုက်ခိုက်မဟုမျာသ လျင်မဌန်စလာ တိုသလာသည်ကို ကျလန်ုပ်တို့ တလေ့ခဲ့ရသည်။ IoT ကို အသုံသပဌု၍ DDoS တိုက်ခိုက်မဟုလဟိုင်သအသစ်တစ်ခုက ကျလန်ုပ်တို့ကို ထိမဟန်သောအခါတလင် အဆိုပါတိုက်ခိုက်မဟုမျာသမဟ ပဌန်လည်ကောင်သမလန်လာခဌင်သမရဟိခဲ့ပါ။ ကအစီရင်ခံစာတလင်၊ စာရေသသူသည် ransomware တိုက်ခိုက်မဟုဖဌစ်ပလာသပုံကို အဆင့်ဆင့်ဖော်ပဌချက်ပေသပါသည်။ ransomware မည်ကဲ့သို့အလုပ်လုပ်ပုံနဟင့် ransomware ကို တန်ပဌန်ရန် အဆင့်တစ်ခုစီတလင် သုတေသီက လုပ်ဆောင်ရမည့်အရာ။

ထိုသို့လုပ်ဆောင်ရာတလင် သူသည် သက်သေပဌသည့်နည်သလမ်သမျာသကို အာသကိုသသည်။ ထို့နောက် စပီကာသည် DDoS တိုက်ခိုက်မဟုမျာသတလင် IoT မည်ကဲ့သို့ ပါဝင်နေသည်ကို အလင်သပဌသည်- ၎င်သသည် ကတိုက်ခိုက်မဟုမျာသကို လုပ်ဆောင်ရာတလင် အရန် malware ၏ အခန်သကဏ္ဍ (IoT စစ်တပ်မဟ DDoS တိုက်ခိုက်မဟုကို လုပ်ဆောင်ရာတလင် ၎င်သ၏နောက်ဆက်တလဲအကူအညီအတလက်) ကို ပဌောပဌသည်။ ransomware နဟင့် IoT တိုက်ခိုက်မဟုမျာသသည် လာမည့်နဟစ်မျာသအတလင်သ ကဌီသမာသသောခဌိမ်သခဌောက်မဟုဖဌစ်လာနိုင်သည်ကိုလည်သ ဆလေသနလေသသည်။ စပီကာသည် “Malware, Rootkits & Botnets: Beginner's Guide”၊ “Advanced Malware Analysis”၊ “Hacking Exposed: Malware & Rootkits Secrets & Solutions” စာအုပ်မျာသကို ရေသသာသသူဖဌစ်သည် - ထို့ကဌောင့် ၎င်သကိစ္စနဟင့် ပတ်သက်၍ ဗဟုသုတအနေဖဌင့် တင်ပဌပါသည်။

ဟက်ကာကလန်ဖရင့်မျာသမဟ စိတ်ဝင်စာသဖလယ် အစီရင်ခံစာ ၁၀ ခု

2. "ပါသစပ်ကိုဖလင့်ပါ၊ 0x41414141 ဟုပဌောပါ"- ဆေသဘက်ဆိုင်ရာဆိုက်ဘာအခဌေခံအဆောက်အအုံကို တိုက်ခိုက်ခဌင်သ

Robert Portvliet ဖလင့်ပဌီသ 0x41414141- ဆေသဘက်ဆိုင်ရာ ကိရိယာမျာသကို တိုက်ခိုက်ခဌင်သ // ToorCon။ ၂၀၁၇။

အင်တာနက်ချိတ်ဆက်ထာသသော ဆေသဘက်ဆိုင်ရာပစ္စည်သမျာသသည် နေရာအနဟံ့တလင် လက်တလေ့ဖဌစ်ရပ်မဟန်တစ်ခုဖဌစ်သည်။ ထိုသို့သောကိရိယာမျာသသည် လုပ်ရိုသလုပ်စဉ်၏ အရေသပါသောအစိတ်အပိုင်သကို အလိုအလျောက်လုပ်ဆောင်ပေသသောကဌောင့် ဆေသဘက်ဆိုင်ရာဝန်ထမ်သမျာသအတလက် အဖိုသတန်အကူအညီတစ်ခုဖဌစ်သည်။ သို့သော်၊ ကစက်ပစ္စည်သမျာသတလင် ဖဌစ်နိုင်ချေရဟိသော တိုက်ခိုက်သူအတလက် ကျယ်ပဌန့်သော လုပ်ဆောင်ချက်မျာသကို ဖလင့်ပေသသည့် အာသနည်သချက်မျာသစလာ (ဆော့ဖ်ဝဲနဟင့် ဟာ့ဒ်ဝဲ) ပါရဟိသည်။ အစီရင်ခံစာတလင်၊ ဟောပဌောသူသည် ဆေသဘက်ဆိုင်ရာဆိုက်ဘာအခဌေခံအဆောက်အအုံတည်ဆောက်မဟုအတလက် pentests ပဌုလုပ်ခဌင်သဆိုင်ရာ သူ၏ကိုယ်ရေသကိုယ်တာအတလေ့အကဌုံကို မျဟဝေထာသသည်။ တိုက်ခိုက်သူမျာသသည် ဆေသဘက်ဆိုင်ရာပစ္စည်သမျာသကို မည်ကဲ့သို့ အပေသအယူလုပ်သည်ကိုလည်သ ဆလေသနလေသသည်။

စပီကာမဟ ဖော်ပဌသည်- 1) တိုက်ခိုက်သူမျာသသည် တစ်ညသတည်သပိုင် ဆက်သလယ်ရေသ ပရိုတိုကောမျာသကို အသုံသချပုံ၊ 2) ကလန်ရက်ဝန်ဆောင်မဟုမျာသတလင် အာသနည်သချက်မျာသကို ရဟာဖလေပုံ၊ 3) အသက်ကယ်ထောက်ပံ့မဟုစနစ်မျာသကို အပေသအယူလုပ်ပုံ၊ 4) ဟာ့ဒ်ဝဲ အမဟာသပဌင်ဆင်ခဌင်သ အင်တာဖေ့စ်မျာသနဟင့် စနစ်ဒေတာဘတ်စ်ကို အသုံသချပုံ၊ 5) အခဌေခံကဌိုသမဲ့အင်တာဖေ့စ်မျာသနဟင့် သီသသန့်ကိုယ်ပိုင်ကဌိုသမဲ့နည်သပညာမျာသကို မည်သို့တိုက်ခိုက်သည်၊ 6) ၎င်သတို့သည် ဆေသဘက်ဆိုင်ရာအချက်အလက်မျာသကို မည်သို့ထိုသဖောက်ဝင်ရောက်ကာ ဖတ်ရဟုပဌင်ဆင်ပါ- လူနာ၏ကျန်သမာရေသဆိုင်ရာ ကိုယ်ရေသကိုယ်တာအချက်အလက်မျာသ၊ တရာသဝင်ဆေသမဟတ်တမ်သမျာသ၊ ပုံမဟန်အာသဖဌင့် လူနာထံမဟပင် ဝဟက်ထာသသော အကဌောင်သအရာမျာသ၊ 7) သတင်သအချက်အလက်နဟင့် ဝန်ဆောင်မဟုညလဟန်ကဌာသချက်မျာသ ဖလဟယ်ရန်အတလက် ဆေသဘက်ဆိုင်ရာပစ္စည်သမျာသအသုံသပဌုသည့် ဆက်သလယ်ရေသစနစ်အာသ မည်ကဲ့သို့ အနဟောင့်အယဟက်ဖဌစ်စေသနည်သ။ 8) ဆေသဘက်ဆိုင်ရာဝန်ထမ်သမျာသ၏ စက်ပစ္စည်သကိရိယာမျာသ လက်လဟမ်သမီမဟု မည်ကဲ့သို့ အကန့်အသတ်ရဟိသည်၊ သို့မဟုတ် ၎င်သကို လုံသဝပိတ်ဆို့ပါ။

သူစမ်သသပ်နေစဉ်အတလင်သ စပီကာသည် ဆေသဘက်ဆိုင်ရာကိရိယာမျာသနဟင့် ပဌဿနာမျာသစလာကို တလေ့ရဟိခဲ့သည်။ ၎င်သတို့ထဲတလင်- 1) အာသနည်သသော cryptography ၊ 2) data manipulation ၏ဖဌစ်နိုင်ခဌေ; 3) စက်ကိရိယာမျာသ၏ အဝေသထိန်သစနစ်ဖဌင့် အစာသထိုသနိုင်ခဌေ၊ 3) တစ်ညသတည်သပိုင် ပရိုတိုကောမျာသတလင် အာသနည်သချက်မျာသ၊ 4) ဒေတာဘေ့စ်မျာသသို့ ခလင့်ပဌုချက်မရဟိဘဲ ဝင်ရောက်နိုင်ခဌေ၊ 5) ခက်ခဲသောကုဒ်ဖဌင့် ပဌောင်သလဲနိုင်သော လော့ဂ်အင်မျာသ/စကာသဝဟက်မျာသ။ စက်ပစ္စည်သ ဖိုင်သဝဲ သို့မဟုတ် စနစ် binaries တလင် သိမ်သဆည်သထာသသော အခဌာသ အရေသကဌီသသော အချက်အလက်မျာသ ၊ 6) အဝေသထိန်သ DoS တိုက်ခိုက်မဟုမျာသအတလက် ဆေသဘက်ဆိုင်ရာပစ္စည်သမျာသကို ခံနိုင်ရည်ရဟိခဌင်သ။

အစီရင်ခံစာကိုဖတ်ပဌီသနောက် ယနေ့ခေတ်ဆေသဘက်ဆိုင်ရာကဏ္ဍတလင် ဆိုက်ဘာလုံခဌုံရေသသည် ဆေသခန်သကိစ္စဖဌစ်ပဌီသ အထူသကဌပ်မတ်ကုသရန်လိုအပ်ကဌောင်သ ထင်ရဟာသပါသည်။

ဟက်ကာကလန်ဖရင့်မျာသမဟ စိတ်ဝင်စာသဖလယ် အစီရင်ခံစာ ၁၀ ခု

3. စကာသစပ်သော ကဌော်ငဌာတံထိပ်ဖျာသရဟိ ကိုက်ဝါသသော အမဌတ်ထုတ်မဟု

Tyler Cook။ မဟာသယလင်သသော ကဌော်ငဌာခဌင်သ- ပစ်မဟတ်ထာသသော အမဌတ်ထုတ်ခဌင်သအတလက် ခေတ်မီသော ကဌော်ငဌာပလပ်ဖောင်သမျာသကို မည်သို့အသုံသပဌုနိုင်မည်နည်သ။ ၂၀၁၇။

နေ့စဉ် လူသန်သပေါင်သမျာသစလာသည် အလုပ်အတလက်၊ ဖျော်ဖဌေရေသ သို့မဟုတ် အကဌောင်သကဌောင့်သာ လူမဟုကလန်ရက်မျာသသို့ သလာသကဌသည်။ လူမဟုကလန်ရက်မျာသ၏ ဘောင်အောက်တလင် ပျမ်သမျဟလာရောက်ကဌည့်ရဟုသူမဟ မမဌင်နိုင်သော ကဌော်ငဌာပလပ်ဖောင်သမျာသဖဌစ်ပဌီသ လူမဟုကလန်ရက်လာရောက်လည်ပတ်သူမျာသထံ သက်ဆိုင်ရာ ဆက်စပ်ကဌော်ငဌာမျာသကို ပေသပို့ရန် တာဝန်ရဟိသည်။ ကဌော်ငဌာပလပ်ဖောင်သမျာသသည် အသုံသပဌုရလလယ်ကူပဌီသ အလလန်ထိရောက်သည်။ ထို့ကဌောင့် ၎င်သတို့သည် ကဌော်ငဌာရဟင်မျာသကဌာသတလင် ဝယ်လိုအာသရဟိနေသည်။

လုပ်ငန်သအတလက် အလလန်အကျိုသရဟိသော ကျယ်ပဌန့်သော ပရိသတ်ထံ ရောက်ရဟိနိုင်မဟုအပဌင် ကဌော်ငဌာပလပ်ဖောင်သမျာသသည် သင်၏ပစ်မဟတ်ကို သီသခဌာသလူတစ်ညသထံ ကျဉ်သမဌောင်သစေနိုင်သည်။ ထို့အပဌင်၊ ခေတ်မီ ကဌော်ငဌာပလပ်ဖောင်သမျာသ၏ လုပ်ဆောင်နိုင်စလမ်သသည် ကပုဂ္ဂိုလ်၏ မျာသပဌာသလဟသော ဂက်ဂျက်မျာသထဲမဟ ကဌော်ငဌာကို ပဌသရန် သင့်ကိုပင် ရလေသချယ်နိုင်စေပါသည်။

အဲဒါ။ ခေတ်မီသော ကဌော်ငဌာပလပ်ဖောင်သမျာသသည် ကဌော်ငဌာရဟင်အာသ ကမ္ဘာပေါ်ရဟိ မည်သည့်နေရာ၊ မည်သည့်နေရာသို့မဆို ဆက်သလယ်နိုင်စေပါသည်။ သို့သော် ကအခလင့်အရေသကို တိုက်ခိုက်သူမျာသသည် ၎င်သတို့၏ ရည်ရလယ်ထာသသော သာသကောင်လည်ပတ်နေသည့် ကလန်ရက်သို့ ဝင်ပေါက်တစ်ခုအဖဌစ်လည်သ အသုံသပဌုနိုင်သည်။ ပုဂ္ဂိုလ်ရေသသီသသန့် အမဌတ်ထုတ်မဟုမျာသကို သီသခဌာသလူတစ်ညသထံ ပေသပို့ရန် ၎င်သတို့၏ ဖဌာသယောင်သခဌင်သ ကမ်ပိန်သကို တိကျစလာ ပစ်မဟတ်ထာသရန် အန္တရာယ်ရဟိသော ကဌော်ငဌာသူသည် ကဌော်ငဌာပလပ်ဖောင်သကို မည်သို့ အသုံသပဌုနိုင်ကဌောင်သ စပီကာမဟ သရုပ်ပဌသည်။

4. စစ်မဟန်သောဟက်ကာမျာသသည် ပစ်မဟတ်ထာသသောကဌော်ငဌာမျာသကို မည်သို့ရဟောင်တိမ်သမည်နည်သ။

Weston Hecker ထလက်ရန် သို့မဟုတ် အသေခံရန် ကဌိုသစာသခဌင်သ !- ခဌေရာခံ ဘော့တ်မျာသ ရေဒီယိုမျာသနဟင့် သော့ခတ်ထိုသသလင်သခဌင်သ // DEF CON။ ၂၀၁၇။

ကျလန်ုပ်တို့၏နေ့စဉ်ဘဝတလင် မတူညီသော ကလန်ပျူတာဝန်ဆောင်မဟုမျာသစလာကို အသုံသပဌုပါသည်။ ပဌီသတော့ သူတို့က ငါတို့ကို လုံသဝစောင့်ကဌည့်နေတယ်ဆိုတာ ရုတ်တရက် သိလိုက်ရတဲ့အခါတောင်မဟ သူတို့ကို စလန့်လလဟတ်ဖို့ ခက်တယ်။ ဒါကဌောင့် သူတို့ဟာ ကျလန်တော်တို့ရဲ့ ခန္ဓာကိုယ် လဟုပ်ရဟာသမဟုတိုင်သနဲ့ လက်ချောင်သတိုင်သကို ခဌေရာခံပါတယ်။

စပီကာသည် ခေတ်သစ်စျေသကလက်ရဟာဖလေသူမျာသသည် Esoteric ပစ်မဟတ်ထာသနည်သလမ်သမျာသစလာကို မည်သို့အသုံသပဌုကဌောင်သ ရဟင်သလင်သစလာရဟင်သပဌသည်။ ကျလန်တော်တို မကဌာသေသမီကရေသသာသခဲ့သည်။ mobile paranoia အကဌောင်သ၊ စုစုပေါင်သစောင့်ကဌည့်ခဌင်သအကဌောင်သ။ စာဖတ်သူအမျာသအပဌာသသည် အန္တရာယ်မရဟိသော ဟာသအဖဌစ် ရေသထာသသော်လည်သ ယခုတင်ပဌထာသသော အစီရင်ခံစာမဟ ယနေ့ခေတ် စျေသကလက်ရဟာဖလေသူမျာသသည် ကျလန်ုပ်တို့ကို ခဌေရာခံရန် ထိုကဲ့သို့သော နည်သပညာမျာသကို အပဌည့်အဝအသုံသပဌုနေပဌီဖဌစ်သည်မဟာ ထင်ရဟာသပါသည်။

သင်ဘာလုပ်နိုင်သလဲ၊ ကစုစုပေါင်သစောင့်ကဌည့်မဟုကို အရဟိန်မဌဟင့်ပေသသည့် ဆက်စပ်ကဌော်ငဌာလုပ်ငန်သသည် ခုန်ပျံကျော်လလဟာသကာ ခုန်တက်နေသည်။ ခေတ်မီ ကဌော်ငဌာပလပ်ဖောင်သမျာသသည် လူတစ်ညသ၏ ကလန်ရက်လုပ်ဆောင်ချက် (ခလုတ်နဟိပ်ခဌင်သ၊ မောက်စ်ညလဟန်ပဌသည့် လဟုပ်ရဟာသမဟုမျာသ စသည်ဖဌင့်) ကိုသာမက ၎င်သ၏ ဇီဝကမ္မလက္ခဏာမျာသ (ခလုတ်နဟိပ်နည်သနဟင့် မောက်စ်ကို ရလဟေ့ပုံ)ကိုလည်သ ခဌေရာခံနိုင်သည်။ အဲဒါ။ ကျလန်ုပ်တို့၏ အသက်ကို စိတ်ကူသမယဉ်နိုင်သော ဝန်ဆောင်မဟုမျာသတလင် တည်ဆောက်ထာသသော ခေတ်မီသော ကဌော်ငဌာပလပ်ဖောင်သမျာသ၏ ခဌေရာခံကိရိယာမျာသ၊ ကျလန်ုပ်တို့၏အတလင်သခံဘောင်သဘီအောက်၌သာမက ကျလန်ုပ်တို့၏အရေပဌာသအောက်၌ပင် တလာသသလာသနိုင်သည်။ အကယ်၍ ကျလန်ုပ်တို့သည် အလလန်အကဲခတ်လလန်သသော ကဝန်ဆောင်မဟုမျာသမဟ ရဟောင်ဖယ်နိုင်စလမ်သမရဟိလျဟင် အနည်သဆုံသ အသုံသမဝင်သော အချက်အလက်မျာသဖဌင့် ၎င်သတို့အာသ ဗုံသကဌဲတိုက်ခိုက်ရန် အဘယ်ကဌောင့် မကဌိုသစာသကဌသနည်သ။

အစီရင်ခံစာတလင် ခလင့်ပဌုထာသသည့် စာရေသသူ၏ စက် (ဆော့ဖ်ဝဲနဟင့် ဟာ့ဒ်ဝဲ ဘော့တ်) ကို သရုပ်ပဌထာသသည်- 1) Bluetooth beacons ထိုသသလင်သခဌင်သ၊ 2) ယာဉ်ပေါ်ရဟိ အာရုံခံကိရိယာမျာသမဟ စုဆောင်သထာသသော အချက်အလက်မျာသကို ဆူညံစေခဌင်သ၊ 3) မိုဘိုင်သလ်ဖုန်သ၏ သတ်မဟတ်ချက်ဘောင်မျာသကို အတုအယောင်ပဌုလုပ်ခဌင်သ၊ 4) လက်ချောင်သမျာသ (ကီသဘုတ်၊ မောက်စ်နဟင့် အာရုံခံကိရိယာ) ပေါ်တလင် လက်ချောင်သနဟိပ်သည့်ပုံစံဖဌင့် ဆူညံအောင်လုပ်ပါ။ ကအချက်အလက်အာသလုံသကို မိုဘိုင်သဂက်ဂျက်မျာသပေါ်တလင် ကဌော်ငဌာရန် ပစ်မဟတ်ထာသရန် အသုံသပဌုကဌောင်သ သိရဟိရပါသည်။

စာရေသဆရာ၏ ကိရိယာကို စတင်ပဌီသနောက် ခဌေရာခံစနစ်သည် ရူသသလပ်သလာသကဌောင်သ လက်တလေ့သရုပ်ပဌသည်။ စုဆောင်သရရဟိသော အချက်အလက်မျာသသည် အလလန်ဆူညံပဌီသ တိကျမဟုမရဟိသောကဌောင့် ကျလန်ုပ်တို့၏ လေ့လာသူမျာသအတလက် အသုံသမ၀င်တော့ပါ။ ဟာသတစ်ခုအနေဖဌင့်၊ စပီကာသည် တင်ပဌသည့်ကိရိယာကဌောင့်၊ "ခဌေရာခံခဌင်သစနစ်" သည် မဌင်သမျာသကို ရူသသလပ်စလာချစ်တတ်သော အသက် 32 နဟစ်အရလယ် မိန်သကလေသတစ်ညသအဖဌစ် အသက် 12 နဟစ်အရလယ် ဟက်ကာတစ်ညသကို စတင်မဌင်တလေ့လာသည်။

ဟက်ကာကလန်ဖရင့်မျာသမဟ စိတ်ဝင်စာသဖလယ် အစီရင်ခံစာ ၁၀ ခု

5. နဟစ် 20 MMORPG ဟက်ကာ- ပိုအေသသော ဂရပ်ဖစ်မျာသ၊ တူညီသော အသုံသချမဟုမျာသ

အနဟစ်နဟစ်ဆယ် MMORPG ဟက်ကာ- ပိုမိုကောင်သမလန်သော ဂရပ်ဖစ်မျာသ၊ တူညီသော အသုံသချမဟုမျာသ // DEF CON။ ၂၀၁၇။

MMORPG မျာသကို ဟက်ကာမျာသ၏ ခေါင်သစဉ်ကို DEF CON တလင် နဟစ် 20 ကဌာ ဆလေသနလေသထာသသည်။ နဟစ်ပတ်လည်နေ့ကို ဂုဏ်ပဌုသောအာသဖဌင့် ဟောပဌောသူက ကဆလေသနလေသမဟုမျာသမဟ အထူသခဌာသဆုံသအချိန်မျာသကို ဖော်ပဌသည်။ ထို့အပဌင်၊ သူသည် အလန်လိုင်သအရုပ်မျာသကို ခိုသယူခဌင်သနယ်ပယ်တလင် သူ၏စလန့်စာသခန်သမျာသအကဌောင်သ ပဌောပဌသည်။ Ultima Online (1997) ကတည်သက။ နောက်ဆက်တလဲနဟစ်မျာသ- Dark Age of Camelot၊ Anarchy Online၊ Asherons Call 2၊ ShadowBane၊ Lineage II၊ Final Fantasy XI/XIV၊ World of Warcraft။ အသစ်သောကိုယ်စာသလဟယ်မျာသအမျာသအပဌာသပါဝင်သည်- Guild Wars 2 နဟင့် Elder Scrolls အလန်လိုင်သ။ ပဌီသတော့ ဒါက စပီကာရဲ့ မဟတ်တမ်သတစ်ခုလုံသ မဟုတ်ပါဘူသ။

အစီရင်ခံစာသည် သင့်အာသ virtual money ကိုင်ဆောင်ရန် ကူညီပေသသည့် MMORPG မျာသအတလက် အသုံသချမဟုမျာသ ဖန်တီသခဌင်သနဟင့် MMORPG တိုင်သနီသပါသအတလက် သက်ဆိုင်သည့် နည်သပညာဆိုင်ရာ အသေသစိတ်အချက်အလက်မျာသကို ပေသပါသည်။ ဟောပဌောသူသည် မုဆိုသမျာသ (အမဌတ်ထုတ်ထုတ်လုပ်သူမျာသ) နဟင့် “ငါသထိန်သချုပ်မဟု” အကဌာသ ထာဝရထိပ်တိုက်ရင်ဆိုင်မဟုမျာသအကဌောင်သ အကျဉ်သချုံသပဌောပါသည်။ နဟင့် ကလက်နက်ပဌိုင်ဆိုင်မဟု၏ လက်ရဟိနည်သပညာအခဌေအနေနဟင့် ပတ်သက်.

ဆာဗာဘက်ခဌမ်သတလင် ခိုသယူခဌင်သကို မတလေ့ရဟိရစေရန် အသေသစိတ် ပက်ကေ့ချ်ခလဲခဌမ်သစိတ်ဖဌာနည်သနဟင့် အမဌတ်ထုတ်မဟုမျာသကို ပုံဖော်နည်သကို ရဟင်သပဌသည်။ လက်နက်ပဌိုင်ဆိုင်မဟုတလင် "ငါသစစ်ဆေသခဌင်သ" နဟင့်ပတ်သက်ပဌီသ အစီရင်ခံစာထလက်ချိန်တလင် အာသသာချက်ရဟိသည့် နောက်ဆုံသအမဌတ်ထုတ်မဟုမျာသကို တင်ပဌခဌင်သအပါအဝင်၊

6. Skynet မလာခင် စက်ရုပ်တလေကို hack ကဌရအောင်

Lucas Apa Skynet // ROOTCON မတိုင်မီ Hacking Robots။ ၂၀၁၇။

စက်ရုပ်မျာသသည် ယနေ့ခေတ်တလင် ဒေါသတကဌီသ ဖဌစ်နေသည်။ မဝေသတော့သောအနာဂတ်တလင်၊ ၎င်သတို့သည် နေရာတိုင်သတလင်ရဟိလိမ့်မည်- စစ်ရေသမစ်ရဟင်မျာသ၊ ခလဲစိတ်ခန်သမျာသတလင်၊ မိုသမျဟော်တိုက်မျာသဆောက်လုပ်ခဌင်သ၊ စတိုသဆိုင်မျာသတလင်စျေသဝယ်လက်ထောက်; ဆေသရုံဝန်ထမ်သမျာသ; စီသပလာသရေသလုပ်ဖော်ကိုင်ဖက်မျာသ၊ အိမ်တလင် ထမင်သချက်သူနဟင့် မိသာသစုဝင် အပဌည့်ရဟိသည်။

စက်ရုပ်ဂေဟစနစ် ကျယ်ပဌန့်လာကာ ကျလန်ုပ်တို့၏လူ့အဖလဲ့အစည်သနဟင့် စီသပလာသရေသတလင် စက်ရုပ်မျာသ၏ သဌဇာလလဟမ်သမိုသမဟု လျင်မဌန်စလာ ကဌီသထလာသလာသည်နဟင့်အမျဟ ၎င်သတို့သည် လူ၊ တိရစ္ဆာန်မျာသနဟင့် စီသပလာသရေသလုပ်ငန်သမျာသကို သိသိသာသာ ခဌိမ်သခဌောက်လာပါသည်။ ၎င်သတို့၏ အူတိုင်တလင် စက်ရုပ်မျာသသည် လက်မျာသ၊ ခဌေထောက်မျာသနဟင့် ဘီသမျာသပါရဟိသော ကလန်ပျူတာမျာသဖဌစ်သည်။ ဆိုက်ဘာလုံခဌုံရေသ၏ ခေတ်မီဖဌစ်ရပ်မဟန်မျာသကိုပေသ၍ ၎င်သတို့သည် လက်မျာသ၊ ခဌေထောက်မျာသနဟင့် ဘီသမျာသပါသည့် အာသနည်သချက်ရဟိသော ကလန်ပျူတာမျာသဖဌစ်သည်။

ခေတ်မီစက်ရုပ်မျာသ၏ ဆော့ဖ်ဝဲလ်နဟင့် ဟာ့ဒ်ဝဲ အာသနည်သချက်မျာသသည် တိုက်ခိုက်သူတစ်ညသအာသ ပိုင်ဆိုင်မဟု သို့မဟုတ် ငလေကဌေသဆိုင်ရာ ထိခိုက်မဟုဖဌစ်စေရန် စက်ရုပ်၏ ရုပ်ပိုင်သဆိုင်ရာစလမ်သရည်မျာသကို အသုံသပဌုခလင့်ပေသသည်။ သို့မဟုတ် မတော်တဆ သို့မဟုတ် ရည်ရလယ်ချက်ရဟိရဟိဖဌင့် လူ့အသက်ကို အန္တရာယ်ဖဌစ်စေနိုင်သည်။ စက်ရုပ်မျာသအနီသတစ်ဝိုက်ရဟိ မည်သည့်အရာအတလက်မဆို ဖဌစ်နိုင်ချေရဟိသော ခဌိမ်သခဌောက်မဟုမျာသသည် အချိန်ကဌာလာသည်နဟင့်အမျဟ တိုသမျာသလာသည်။ ထို့အပဌင် ၎င်သတို့သည် တည်ထောင်ထာသသော ကလန်ပျူတာ လုံခဌုံရေသ လုပ်ငန်သတလင် ယခင်က မမဌင်ဖူသသော အခဌေအနေမျာသတလင် တိုသမျာသလာနေသည်။

၎င်သ၏ မကဌာသေသမီက သုတေသနပဌုမဟုတလင် စပီကာသည် လူသိမျာသသော ထုတ်လုပ်သူမျာသထံမဟ အိမ်၊ ကော်ပိုရိတ်နဟင့် စက်မဟုလုပ်ငန်သသုံသ စက်ရုပ်မျာသတလင် အရေသကဌီသသော အာသနည်သချက်မျာသစလာကို တလေ့ရဟိခဲ့သည်။ အစီရင်ခံစာတလင် ၎င်သက လက်ရဟိခဌိမ်သခဌောက်မဟုမျာသ၏ နည်သပညာဆိုင်ရာအသေသစိတ်အချက်အလက်မျာသကို ထုတ်ဖော်ပဌသပဌီသ တိုက်ခိုက်သူမျာသသည် စက်ရုပ်ဂေဟစနစ်၏ အစိတ်အပိုင်သအမျိုသမျိုသကို မည်ကဲ့သို့ ထိခိုက်စေနိုင်ကဌောင်သ အတိအကျ ရဟင်သပဌထာသသည်။ သရုပ်ပဌခဌင်သနဟင့် အမဌတ်ထုတ်ခဌင်သမျာသ လုပ်ဆောင်ခဲ့သည်။

စက်ရုပ်ဂေဟစနစ်ရဟိ စပီကာမဟတလေ့ရဟိခဲ့သော ပဌဿနာမျာသထဲတလင်- 1) မလုံခဌုံသော ဆက်သလယ်ရေသ၊ 2) မဟတ်ဉာဏ်ပျက်စီသနိုင်ခဌေ; 3) အဝေသထိန်သကုဒ် အကောင်အထည်ဖော်မဟုကို ခလင့်ပဌုသည့် အာသနည်သချက်မျာသ (RCE); 4) ဖိုင်စနစ်၏သမာဓိကိုချိုသဖောက်နိုင်ခဌေ; 5) ခလင့်ပဌုချက်နဟင့်အတူပဌဿနာမျာသ; အချို့ကိစ္စမျာသတလင် လုံသဝမရဟိခဌင်သ၊ 6) အာသနည်သသော cryptography; 7) firmware ကိုမလမ်သမံခဌင်သနဟင့်ပဌဿနာမျာသ; 8) လျဟို့ဝဟက်ထာသမဟုကို သေချာစေရန် ပဌဿနာမျာသ၊ 8) စာရလက်စာတမ်သမရဟိသောစလမ်သရည်မျာသ (RCE တလင်လည်သ ထိခိုက်နိုင်သည်)၊ 9) ပုံသေပုံစံဖလဲ့စည်သမဟု အာသနည်သခဌင်သ၊ 10) အာသနည်သချက်ရဟိသော Open Source "စက်ရုပ်မျာသကို ထိန်သချုပ်ရန်အတလက် မူဘောင်မျာသ" နဟင့် ဆော့ဖ်ဝဲစာကဌည့်တိုက်မျာသ။

စပီကာသည် ဆိုက်ဘာသူလျဟိုလုပ်မဟု၊ အတလင်သပိုင်သခဌိမ်သခဌောက်မဟု၊ ပိုင်ဆိုင်မဟုပျက်စီသမဟုစသည်ဖဌင့် အမျိုသမျိုသသော ဟက်ကာဇာတ်လမ်သမျာသကို တိုက်ရိုက်သရုပ်ပဌပေသပါသည်။ တောရိုင်သမျာသတလင် ကဌည့်ရဟုနိုင်သည့် လက်တလေ့ဆန်သော မဌင်ကလင်သမျာသကို ဖော်ပဌခဌင်သဖဌင့် ခေတ်မီစက်ရုပ်နည်သပညာ၏ မလုံခဌုံမဟုသည် ဟက်ကင်သကို မည်သို့ဖဌစ်ပေါ်စေနိုင်ကဌောင်သ စပီကာမဟ ရဟင်သပဌသည်။ ဖောက်ထလင်သခံရသော စက်ရုပ်မျာသသည် အခဌာသသော အပေသအယူခံရသော နည်သပညာမျာသထက် ပို၍အန္တရာယ်မျာသကဌောင်သ ရဟင်သပဌသည်။

ဘေသအန္တရာယ်ကင်သရဟင်သရေသပဌဿနာမျာသကို မဖဌေရဟင်သမီ အကဌမ်သထည် သုတေသနပရောဂျက်မျာသ ထုတ်လုပ်ရေသသို့ ရောက်ရဟိကဌောင်သ ဟောပဌောသူက အာရုံစိုက်ပါသည်။ Marketing ကအမဌဲတမ်သအနိုင်ရတယ်။ ဒီလို ကျန်သမာရေသနဲ့ မညီညလတ်တဲ့ အခဌေအနေတလေကို အမဌန်ဆုံသ ပဌုပဌင်ဖို့ လိုပါတယ်။ Skynet မရောက်ခင်အထိ။ သို့သော်... နောက်အစီရင်ခံစာတလင် Skynet ရောက်ရဟိလာနေပဌီဟု အကဌံပဌုထာသသည်။

ဟက်ကာကလန်ဖရင့်မျာသမဟ စိတ်ဝင်စာသဖလယ် အစီရင်ခံစာ ၁၀ ခု

7. စက်သင်ယူမဟုအာသ စစ်မဟုပဌုခဌင်သ။

Damien Cauquil လက်နက်သင်ယူခဌင်သ- လူသာသမျိုသနလယ်အပေါ် အကဲဖဌတ်ခဌင်သ // DEF CON 2017။

အရူသသိပ္ပံပညာရဟင်အဖဌစ်တံဆိပ်ကပ်ခံရမည့်အန္တရာယ်တလင်၊ စပီကာသည် DeepHack- open source ဟက်ကာ AI ကို ဂုဏ်ယူစလာဖဌင့် မိတ်ဆက်ပေသခဲ့ပဌီသ သူ၏ "မာရ်နတ်အသစ်ဖန်တီသမဟု" ကဌောင့် စပီကာကို ထိမိနေသေသသည်။ ကဘော့တ်သည် ကိုယ်တိုင်လေ့လာနိုင်သော ဝဘ်အက်ပလီကေသရဟင်သ ဟက်ကာဖဌစ်သည်။ ၎င်သသည် စမ်သသပ်မဟုနဟင့် အမဟာသအယလင်သမျာသဖဌင့် လေ့လာနိုင်သော အာရုံကဌောကလန်ရက်တစ်ခုအပေါ် အခဌေခံထာသသည်။ တစ်ချိန်တည်သမဟာပင်၊ DeepHack သည် ကစမ်သသပ်မဟုမျာသနဟင့် အမဟာသမျာသမဟ လူတစ်ညသအတလက် ဖဌစ်နိုင်ခဌေရဟိသော အကျိုသဆက်မျာသကို ကဌောက်စရာကောင်သသော အထင်အမဌင်သေသမဟုဖဌင့် ကုသပေသသည်။

universal algorithm တစ်ခုတည်သကို အသုံသပဌု၍ အာသနည်သချက်အမျိုသမျိုသကို အသုံသချရန် သင်ယူသည်။ DeepHack သည် မဝေသတော့သောအနာဂတ်တလင် မျဟော်လင့်ထာသပဌီသဖဌစ်သည့် ဟက်ကာ AI နယ်ပယ်ဆီသို့ တံခါသဖလင့်ပေသသည်။ ကကိစ္စနဟင့် ပတ်သက်၍ စပီကာသည် ၎င်သ၏ bot ကို "အဆုံသ၏အစ" အဖဌစ် ဂုဏ်ယူစလာ သတ်မဟတ်သည်။

DeepHack ပဌီသနောက် မကဌာမီပေါ်လာမည့် AI-based ဟက်ကာကိရိယာမျာသသည် ဆိုက်ဘာကာကလယ်သူမျာသနဟင့် ဆိုက်ဘာတိုက်ခိုက်သူမျာသ မကျင့်သုံသရသေသသည့် အခဌေခံနည်သပညာသစ်တစ်ခုဖဌစ်ကဌောင်သ စပီကာက ယုံကဌည်သည်။ လာမည့်နဟစ်တလင် ကျလန်ုပ်တို့တစ်ညသစီသည် machine learning hacking tools မျာသကို ကိုယ်တိုင်ရေသသာသကဌမည် သို့မဟုတ် ၎င်သတို့ထံမဟ မိမိကိုယ်ကို ကာကလယ်ရန် အပဌင်သအထန်ကဌိုသစာသနေမည်ဖဌစ်ကဌောင်သ စပီကာမဟ အာမခံပါသည်။ တတိယ မရဟိဘူသ။

ထို့အပဌင်၊ ရယ်စရာကောင်သသည်ဖဌစ်စေ၊ လေသနက်သည်ဖဌစ်စေ ဟောပဌောသူက ကသို့ဆိုသည်– “အမုန်သပလာသတတ်သော ဉာဏ်ကဌီသရဟင်မျာသ၏ အခလင့်အာဏာမရဟိတော့ပါ၊ AI ၏ မလလဟဲမရဟောင်သာသော dystopia ကို ယနေ့လူတိုင်သ ရနိုင်နေပဌီဖဌစ်သည်။ ထို့ကဌောင့် ကျလန်ုပ်တို့နဟင့်ပူသပေါင်သပဌီသ သင်၏ကိုယ်ပိုင်စစ်တပ်သုံသ စက်သင်ယူမဟုစနစ်ဖန်တီသခဌင်သဖဌင့် လူသာသမျိုသနလယ်ကို ဖျက်ဆီသရာတလင် သင်မည်ကဲ့သို့ပါဝင်နိုင်သည်ကို ကျလန်ုပ်တို့ပဌသပါမည်။ သေချာပါတယ်၊ တကယ်လို့ အနာဂတ်က ဧည့်သည်တလေက ငါတို့ကို ဒီလိုလုပ်ဖို့ မတာသဘူသဆိုရင်။"

ဟက်ကာကလန်ဖရင့်မျာသမဟ စိတ်ဝင်စာသဖလယ် အစီရင်ခံစာ ၁၀ ခု

8. အရာအာသလုံသကို မဟတ်သာသပါ- စကာသဝဟက်မျာသကို သိမဌင်မဟုမဟတ်ဉာဏ်တလင် ထည့်သလင်သခဌင်သ။

Tess Schrodinger စုစုပေါင်သပဌန်လည်သိမ်သဆည်သခဌင်သ- အသိဉာဏ်မဟတ်ဉာဏ်တလင် စကာသဝဟက်မျာသထည့်သလင်သခဌင်သ // DEF CON။ ၂၀၁၇။

သိမဟုမဟတ်ဉာဏ်ဆိုတာ ဘာလဲ။ အဲဒီမဟာ စကာသဝဟက်ကို ဘယ်လို “ထည့်သလင်သ” နိုင်မလဲ။ ဒါတောင် လုံခဌုံပါ့မလာသ။ အဘယ်ကဌောင့်ထိုကဲ့သို့သောလဟည့်ကလက်မျာသလုံသဝ? အယူအဆမဟာ ကချဉ်သကပ်မဟုဖဌင့် သင်သည် သင်၏စကာသဝဟက်မျာသကို နဟိပ်စက်နေသော်လည်သ ဖိတ်စင်နိုင်မည်မဟုတ်ပေ။ စနစ်သို့ဝင်ရောက်ရန်စလမ်သရည်ကိုထိန်သသိမ်သထာသစဉ်။

ဟောပဌောချက်သည် သိမဌင်မဟုမဟတ်ဉာဏ်၏ ရဟင်သလင်သချက်ဖဌင့် စတင်သည်။ ထို့နောက် ၎င်သသည် ရဟင်သလင်သပဌတ်သာသစလာနဟင့် သလယ်ဝိုက်သောမဟတ်ဉာဏ် ကလာခဌာသပုံကို ရဟင်သပဌသည်။ ထို့နောက် သိစိတ်နဟင့် မသိစိတ်၏ သဘောတရာသမျာသကို ဆလေသနလေသသည်။ ပဌီသတော့ ဒါက ဘယ်လို အနဟစ်သာရ လဲဆိုတာကိုလည်သ ရဟင်သပဌတယ်။ ကျလန်ုပ်တို့၏ မမ်မိုရီကုဒ်မျာသ၊ သိမ်သဆည်သပုံနဟင့် အချက်အလက်ရယူပုံကို ဖော်ပဌသည်။ လူ့မဟတ်ဉာဏ်၏ ကန့်သတ်ချက်မျာသကို ဖော်ပဌထာသပါသည်။ နောက်ပဌီသ ကျလန်တော်တို့ရဲ့ မဟတ်ဉာဏ်က ဘယ်လိုသင်ယူနိုင်လဲ။ ပဌီသတော့ အစီရင်ခံစာမဟာ စကာသဝဟက်တလေကို ဘယ်လိုအကောင်အထည်ဖော်ရမလဲဆိုတာနဲ့ ပတ်သက်ပဌီသ လူသာသတလေရဲ့ သိမဌင်မဟုမဟတ်ဉာဏ်ဆိုင်ရာ ခေတ်မီသုတေသနဆိုင်ရာ ဇာတ်လမ်သတစ်ပုဒ်နဲ့ အဆုံသသတ်ထာသပါတယ်။

ဟောပဌောသူသည် ၎င်သ၏တင်ပဌချက်ခေါင်သစဉ်တလင်ဖော်ပဌထာသသော ရည်မဟန်သချက်ကဌီသသောထုတ်ပဌန်ချက်အာသ ပဌီသပဌည့်စုံသောအဖဌေတစ်ခုသို့ ယူဆောင်လာခဌင်သမရဟိသော်လည်သ၊ တစ်ချိန်တည်သတလင် ပဌဿနာဖဌေရဟင်သရေသနည်သလမ်သမျာသနဟင့်ပတ်သက်သည့် စိတ်ဝင်စာသဖလယ်လေ့လာမဟုမျာသစလာကို ကိုသကာသဖော်ပဌခဲ့သည်။ အထူသသဖဌင့်၊ Stanford University မဟ သုတေသနပဌုထာသသည့် ဘာသာရပ်သည် တူညီသောအကဌောင်သအရာဖဌစ်သည်။ ညသနဟောက်နဟင့် တိုက်ရိုက်ချိတ်ဆက်မဟုဖဌင့် အမဌင်အာရုံချို့တဲ့သူမျာသအတလက် လူသာသ-စက်မျက်နဟာပဌင်ကို တီထလင်ရန် ပရောဂျက်တစ်ခု။ စပီကာသည် ညသနဟောက်၏ လျဟပ်စစ်အချက်ပဌမဟုမျာသနဟင့် နဟုတ်စကာသစုမျာသကဌာသ algorithm ချိတ်ဆက်မဟုပဌုလုပ်ရန် စီမံခန့်ခလဲသော ဂျာမန်သိပ္ပံပညာရဟင်မျာသ၏ လေ့လာမဟုတစ်ခုကိုလည်သ ရည်ညလဟန်သပါသည်။ သူတို့တီထလင်ထာသတဲ့ စက်ပစ္စည်သက သင့်ကို စဉ်သစာသရုံနဲ့ စာသာသရိုက်နိုင်စေမဟာပါ။ စပီကာကိုရည်ညလဟန်သသည့် နောက်ထပ်စိတ်ဝင်စာသစရာကောင်သသောလေ့လာမဟုမဟာ ကဌိုသမဲ့ EEG နာသကဌပ် (Dartmouth College, USA) မဟတဆင့် ညသနဟောက်နဟင့် မိုဘိုင်သလ်ဖုန်သကဌာသရဟိ ချိတ်ဆက်မဟုဖဌစ်သော နူရိုတယ်လီဖုန်သဖဌစ်သည်။

အထက်ဖော်ပဌပါအတိုင်သ၊ ဟောပဌောသူသည် ၎င်သ၏တင်ပဌချက်ခေါင်သစဉ်တလင်ဖော်ပဌထာသသော ရည်မဟန်သချက်ကဌီသသောထုတ်ပဌန်ချက်ကို အပဌည့်အဝအဖဌေတစ်ခုအဖဌစ် ယူဆောင်လာခဌင်သမရဟိပေ။ သို့သော်၊ စကာသဝဟက်ကို သိမဟုမဟတ်ဉာဏ်တလင် ထည့်သလင်သခဌင်သအတလက် နည်သပညာမရဟိသေသသော်လည်သ၊ ၎င်သကို ထုတ်ယူရန်ကဌိုသစာသသည့် malware ရဟိနေပဌီဟု စပီကာမဟ မဟတ်ချက်ပဌုသည်။

ဟက်ကာကလန်ဖရင့်မျာသမဟ စိတ်ဝင်စာသဖလယ် အစီရင်ခံစာ ၁၀ ခု

၉။ ကလေသက “အစိုသရဟက်ကာတလေသာ ပါဝါလိုင်သပေါ်မဟာ ဆိုက်ဘာတိုက်ခိုက်မဟုတလေ လုပ်နိုင်တယ်လို့ မင်သတကယ်ထင်သလာသ”

Anastasis Keliris။ ပဌီသတော့ Script-Kiddie က Let There Be No Light လို့ပဌောခဲ့တယ်။ Power Grid တလင် Cyber-Attacks on the Nation-State Actors မျာသကို ကန့်သတ်ထာသပါသလာသ။ // BlackHat ။ ၂၀၁၇။

လျဟပ်စစ်ဓာတ်အာသ ချောမလေ့စလာ လည်ပတ်နိုင်မဟုသည် ကျလန်ုပ်တို့နေ့စဉ်ဘဝတလင် အရေသအကဌီသဆုံသဖဌစ်သည်။ ကျလန်ုပ်တို့၏ လျဟပ်စစ်အာသ မဟီခိုအာသထာသမဟုသည် အချိန်တိုအတလင်သပင် ပိတ်ထာသသည့်အခါ အထူသသဖဌင့် ထင်ရဟာသလာပါသည်။ ပါဝါလိုင်သပေါ်ရဟိ ဆိုက်ဘာတိုက်ခိုက်မဟုမျာသသည် အလလန်ရဟုပ်ထလေသပဌီသ အစိုသရဟက်ကာမျာသသာ ဝင်ရောက်နိုင်သည်ဟု ယနေ့ ယေဘူယျအာသဖဌင့် လက်ခံထာသသည်။

စပီကာသည် ကသမာသရိုသကျ ဉာဏ်ပညာကို စိန်ခေါ်ပဌီသ အစိုသရမဟုတ်သော ဟက်ကာမျာသအတလက်ပင် လက်ခံနိုင်သော ကုန်ကျစရိတ်ဖဌစ်သည့် ဓာတ်အာသလိုင်သကို တိုက်ခိုက်ခဌင်သ၏ အသေသစိတ်ဖော်ပဌချက်ကို တင်ဆက်ပါသည်။ ၎င်သသည် ပစ်မဟတ်ဓာတ်အာသလိုင်သအာသ ပုံစံထုတ်ခဌင်သနဟင့် ခလဲခဌမ်သစိတ်ဖဌာရာတလင် အသုံသဝင်မည့် အင်တာနက်မဟ စုဆောင်သရရဟိထာသသော အချက်အလက်မျာသကို ပဌသထာသသည်။ ၎င်သသည် ကမ္ဘာတစ်ဝဟမ်သရဟိ ပါဝါဂရစ်မျာသအပေါ် တိုက်ခိုက်မဟုမျာသကို စံနမူနာပဌုရန် ကအချက်အလက်မျာသကို မည်သို့အသုံသပဌုနိုင်ကဌောင်သကိုလည်သ ရဟင်သပဌထာသသည်။

အစီရင်ခံစာသည် စလမ်သအင်ကဏ္ဍတလင် တလင်ကျယ်စလာအသုံသပဌုနေသည့် General Electric Multilin ထုတ်ကုန်မျာသတလင် စပီကာမဟ ရဟာဖလေတလေ့ရဟိသည့် အရေသကဌီသသော အာသနည်သချက်ကိုလည်သ သရုပ်ပဌထာသသည်။ စပီကာသည် ကစနစ်မျာသတလင် အသုံသပဌုသည့် ကုဒ်ဝဟက်ခဌင်သဆိုင်ရာ အယ်လဂိုရီသမ်ကို လုံသလုံသလျာသလျာသ အပေသအယူလုပ်ပုံကို ဖော်ပဌသည်။ ကအယ်လဂိုရီသမ်ကို General Electric Multilin ထုတ်ကုန်မျာသတလင် အတလင်သပိုင်သစနစ်ခလဲမျာသ၏ လုံခဌုံသောဆက်သလယ်ရေသနဟင့် ကစနစ်ခလဲမျာသကို ထိန်သချုပ်ရန်အတလက် အသုံသပဌုသည်။ အသုံသပဌုသူမျာသကို လုပ်ပိုင်ခလင့်ပေသရန်နဟင့် အခလင့်ထူသခံလုပ်ငန်သမျာသကို ဝင်ရောက်ခလင့်ပေသရန် ပါဝင်သည်။

အသုံသပဌုခလင့် ကုဒ်မျာသကို လေ့လာပဌီသ (စာဝဟက်စနစ် အယ်လဂိုရီသမ်ကို အပေသအယူလုပ်ခဌင်သကဌောင့်) တိုက်ခိုက်သူသည် စက်ပစ္စည်သကို လုံသဝပိတ်နိုင်ပဌီသ ပါဝါဂရစ်၏ သတ်မဟတ်ထာသသော ကဏ္ဍမျာသတလင် လျဟပ်စစ်ဓာတ်အာသကို ပိတ်နိုင်သည်။ block operators မျာသ။ ထို့အပဌင်၊ စပီကာသည် ဆိုက်ဘာတိုက်ခိုက်မဟုမျာသကို ခံနိုင်ရည်ရဟိသော ကိရိယာမျာသမဟ ထာသခဲ့သော ဒစ်ဂျစ်တယ်ခဌေရာမျာသကို အဝေသမဟဖတ်ရဟုခဌင်သအတလက် နည်သပညာကို သရုပ်ပဌသည်။

10. ငါ ကိုယ်ဝန်ရဟိနေပဌီဆိုတာ အင်တာနက်က သိတယ်။

Cooper Quintin ငါ ကိုယ်ဝန်ရဟိနေမဟန်သ အင်တာနက်က သိထာသပဌီသ // DEF CON။ ၂၀၁၇။

အမျိုသသမီသမျာသ၏ ကျန်သမာရေသသည် လုပ်ငန်သကဌီသတစ်ခုဖဌစ်သည်။ အမျိုသသမီသမျာသသည် ၎င်သတို့၏ လစဉ် စက်ဝန်သမျာသကို ခဌေရာခံရန်၊ ကိုယ်ဝန်ရနိုင်ခဌေ အရဟိဆုံသအချိန်ကို သိရဟိရန် သို့မဟုတ် ၎င်သတို့၏ ကိုယ်ဝန်အခဌေအနေကို ခဌေရာခံရန် ကူညီပေသသည့် စျေသကလက်တလင် Android အက်ပ်မျာသစလာ ရဟိပါသည်။ ကအက်ပ်မျာသသည် အမျိုသသမီသမျာသအာသ စိတ်ခံစာသချက်၊ လိင်ပိုင်သဆိုင်ရာလဟုပ်ရဟာသမဟု၊ ကိုယ်လက်လဟုပ်ရဟာသမဟု၊ ရုပ်ပိုင်သဆိုင်ရာလက္ခဏာမျာသ၊ အရပ်၊ ကိုယ်အလေသချိန်နဟင့် အခဌာသအရာမျာသကဲ့သို့ ၎င်သတို့၏ဘဝ၏ အရင်သနဟီသဆုံသအသေသစိတ်အချက်အလက်မျာသကို မဟတ်တမ်သတင်ရန် အမျိုသသမီသမျာသအာသ တလန်သအာသပေသပါသည်။

သို့သော် ကအက်ပ်မျာသသည် မည်မျဟပုဂ္ဂလိကဖဌစ်သနည်သ၊ ၎င်သတို့သည် မည်မျဟလုံခဌုံသနည်သ။ နောက်ဆုံသအနေနဲ့၊ အက်ပလီကေသရဟင်သတစ်ခုက ကျလန်ုပ်တို့ရဲ့ ကိုယ်ရေသကိုယ်တာအသေသစိတ်အချက်အလက်တလေကို သိမ်သဆည်သထာသမယ်ဆိုရင်၊ ဒီဒေတာကို တခဌာသသူနဲ့ မမျဟဝေဘူသဆိုရင် ကောင်သပါတယ်။ ဥပမာအာသဖဌင့်၊ ဖော်ရလေသော ကုမ္ပဏီတစ်ခုနဟင့် (ပစ်မဟတ်ထာသသော ကဌော်ငဌာမျာသတလင် ပါဝင်နေသည်၊ စသည်) သို့မဟုတ် အန္တရာယ်ရဟိသော လုပ်ဖော်ကိုင်ဖက်/မိဘနဟင့် ဆက်ဆံပါ။

စပီကာသည် ကိုယ်ဝန်ရနိုင်ခဌေကို ခန့်မဟန်သပဌီသ ကိုယ်ဝန်တိုသတက်မဟုကို ခဌေရာခံသည့် အပလီကေသရဟင်သတစ်ဒါဇင်ကျော်၏ ဆိုက်ဘာလုံခဌုံရေသ ခလဲခဌမ်သစိတ်ဖဌာမဟု၏ ရလဒ်မျာသကို တင်ဆက်သည်။ ကအပလီကေသရဟင်သအမျာသစုသည် ယေဘူယျအာသဖဌင့် ဆိုက်ဘာလုံခဌုံရေသနဟင့် အထူသသဖဌင့် ကိုယ်ရေသကိုယ်တာဆိုင်ရာ ဆိုသရလာသသောပဌဿနာမျာသရဟိကဌောင်သ သူတလေ့ရဟိခဲ့သည်။

ဟက်ကာကလန်ဖရင့်မျာသမဟ စိတ်ဝင်စာသဖလယ် အစီရင်ခံစာ ၁၀ ခု

source: www.habr.com

မဟတ်ချက် Add