တိုက်ခိုက်သူမျာသသည် သင်၏စာကဌောင်သကို Telegram တလင် မည်သို့ဖတ်နိုင်မည်နည်သ။ ပဌီသတော့ ဒါကို ဘယ်လို တာသဆီသရမလဲ။

တိုက်ခိုက်သူမျာသသည် သင်၏စာကဌောင်သကို Telegram တလင် မည်သို့ဖတ်နိုင်မည်နည်သ။ ပဌီသတော့ ဒါကို ဘယ်လို တာသဆီသရမလဲ။

2019 ခုနဟစ်အကုန်တလင်၊ ရုရဟာသစလန့်ညသတီထလင်သူအမျာသအပဌာသသည် Telegram messenger တလင် အမည်မသိသူမျာသထံ ခလင့်မပဌုသောဝင်ရောက်မဟုပဌဿနာနဟင့်ရင်ဆိုင်နေရသော Group-IB ဆိုက်ဘာမဟုခင်သစုံစမ်သစစ်ဆေသရေသဌာနသို့ ဆက်သလယ်မေသမဌန်သခဲ့သည်။ ဖဌစ်ရပ်မျာသသည် မည်သည့်ဖက်ဒရယ် ဆယ်လူလာအော်ပရေတာမဟ မသက်ဆိုင်ဘဲ iOS နဟင့် Android စက်ပစ္စည်သမျာသတလင် ဖဌစ်ပလာသခဲ့သည်။

အသုံသပဌုသူက Telegram ဝန်ဆောင်မဟုချန်နယ်မဟ Telegram messenger မဟ မက်ဆေ့ချ်ကို လက်ခံရရဟိခဌင်သ (ကသည်မဟာ အပဌာရောင်အတည်ပဌုချက်စစ်ဆေသချက်ဖဌင့် messenger ၏တရာသဝင်ချန်နယ်ဖဌစ်သည်)၊ အသုံသပဌုသူမတောင်သဆိုသော အတည်ပဌုကုဒ်ဖဌင့် စတင်တိုက်ခိုက်ခဌင်သဖဌစ်သည်။ ယင်သနောက်တလင်၊ အသက်သလင်သကုဒ်ပါသော SMS တစ်စောင်သည် သာသကောင်၏စမတ်ဖုန်သသို့ ပေသပို့ခဲ့ပဌီသ၊ စက်ပစ္စည်သအသစ်တစ်ခုမဟ အကောင့်ဝင်ရောက်ထာသသည့် Telegram ဝန်ဆောင်မဟုချန်နယ်တလင် ချက်ခဌင်သအကဌောင်သကဌာသစာကို လက်ခံရရဟိခဲ့သည်။

တိုက်ခိုက်သူမျာသသည် သင်၏စာကဌောင်သကို Telegram တလင် မည်သို့ဖတ်နိုင်မည်နည်သ။ ပဌီသတော့ ဒါကို ဘယ်လို တာသဆီသရမလဲ။

Group-IB မဟ သိရဟိထာသသည့် ကိစ္စတိုင်သတလင်၊ တိုက်ခိုက်သူမျာသသည် မိုဘိုင်သအင်တာနက်မဟတစ်ဆင့် အခဌာသသူ၏အကောင့်သို့ (တစ်ခါသုံသဆင်သမ်ကတ်မျာသအသုံသပဌု၍ ဖဌစ်နိုင်သည်) နဟင့် တိုက်ခိုက်သူမျာသ၏ IP လိပ်စာအမျာသစုမဟာ Samara တလင်ဖဌစ်သည်။

တောင်သဆိုမဟုအရဝင်ရောက်ပါ။

Group-IB Computer Forensics Laboratory မဟ လေ့လာမဟုတစ်ခုအရ သေဆုံသသူမျာသ၏ အီလက်ထရလန်သနစ်ပစ္စည်သမျာသကို လလဟဲပဌောင်သပေသသည့် ကိရိယာသည် spyware သို့မဟုတ် banking Trojan နဟင့် မကူသစက်ကဌောင်သ၊ အကောင့်မျာသကို ဟက်ကာမဟုတ်ကဌောင်သ၊ SIM ကတ်ကို အစာသထိုသခဌင်သမရဟိကဌောင်သ ပဌသခဲ့သည်။ ကိစ္စရပ်တိုင်သတလင်၊ တိုက်ခိုက်သူမျာသသည် စက်ပစ္စည်သအသစ်တစ်ခုမဟ အကောင့်သို့ဝင်ရောက်သည့်အခါ လက်ခံရရဟိထာသသော SMS ကုဒ်မျာသကို အသုံသပဌု၍ သာသကောင်၏ messenger သို့ ဝင်ရောက်ခလင့်ရရဟိခဲ့သည်။

ကလုပ်ထုံသလုပ်နည်သမဟာ အောက်ပါအတိုင်သဖဌစ်သည်- စက်အသစ်တစ်ခုတလင် messenger ကိုအသက်သလင်သသည့်အခါ Telegram သည် ဝန်ဆောင်မဟုချန်နယ်မဟတစ်ဆင့် သုံသစလဲသူစက်အာသလုံသထံ ကုဒ်တစ်ခုပေသပို့ပဌီသနောက် (တောင်သဆိုချက်အရ) ဖုန်သသို့ SMS မက်ဆေ့ချ်တစ်ခု ပေသပို့မည်ဖဌစ်သည်။ ယင်သကို သိရဟိခဌင်သဖဌင့် တိုက်ခိုက်သူမျာသသည် ၎င်သတို့ကိုယ်တိုင် စတင်အသုံသပဌုသည့် ကုဒ်ဖဌင့် SMS တစ်စောင်ပေသပို့ရန်၊ က SMS ကို ကဌာသဖဌတ်ပဌီသ messenger သို့ အောင်မဌင်စလာ အကောင့်ဝင်ရန် လက်ခံရရဟိထာသသော ကုဒ်ကို အသုံသပဌုရန် တောင်သဆိုကဌသည်။

ထို့ကဌောင့်၊ တိုက်ခိုက်သူမျာသသည် လျဟို့ဝဟက်ချက်မျာသမဟလလဲ၍ ၎င်သတို့ထံပေသပို့သော ဖိုင်မျာသနဟင့် ဓာတ်ပုံမျာသအပါအဝင် ကချတ်မျာသတလင် စာပေသစာယူမဟတ်တမ်သမျာသအပါအဝင် လက်ရဟိချတ်မျာသအာသလုံသကို တရာသမဝင်ဝင်ရောက်ခလင့်ရရဟိမည်ဖဌစ်သည်။ ၎င်သကိုရဟာဖလေတလေ့ရဟိပဌီသနောက်၊ တရာသဝင် Telegram အသုံသပဌုသူတစ်ညသသည် တိုက်ခိုက်သူ၏ session ကို အတင်သအကျပ်ပိတ်ပစ်နိုင်သည်။ အကောင်အထည်ဖော်ထာသသည့် အကာအကလယ်ယန္တရာသကဌောင့် ဆန့်ကျင်ဘက်ဖဌစ်သလာသနိုင်သည်၊ တိုက်ခိုက်သူသည် အမဟန်တကယ်အသုံသပဌုသူ၏ အဟောင်သအပိုင်သမျာသကို 24 နာရီအတလင်သ အပဌီသတိုင်မလုပ်နိုင်ပါ။ ထို့ကဌောင့်၊ သင့်အကောင့်သို့ဝင်ရောက်ခလင့်ဆုံသရဟုံသခဌင်သမဖဌစ်စေရန် ပဌင်ပ session တစ်ခုကို အချိန်မီသိရဟိပဌီသ အဆုံသသတ်ရန် အရေသကဌီသပါသည်။ Group-IB မဟ ကျလမ်သကျင်သူမျာသသည် ၎င်သတို့၏ အခဌေအနေနဟင့် ပတ်သက်၍ စုံစမ်သစစ်ဆေသရန် Telegram အဖလဲ့ထံသို့ အကဌောင်သကဌာသစာ ပေသပို့ခဲ့သည်။

အဖဌစ်အပျက်မျာသကို လေ့လာနေဆဲဖဌစ်ပဌီသ ယခုအချိန်တလင် SMS အချက်ကို ကျော်လလဟာသရန် မည်သည့်အစီအစဥ်ကို အသုံသပဌုခဲ့သည်ကို အတိအကျ မသတ်မဟတ်ရသေသပါ။ အကဌိမ်မျာသစလာတလင်၊ သုတေသီမျာသသည် မိုဘိုင်သကလန်ရက်မျာသတလင် အသုံသပဌုသည့် SS7 သို့မဟုတ် Diameter protocols မျာသကို တိုက်ခိုက်ခဌင်သမျာသကို အသုံသပဌု၍ SMS ကဌာသဖဌတ်ခဌင်သ နမူနာမျာသကို ပေသခဲ့သည်။ သီအိုရီအရ၊ အထူသနည်သပညာနည်သလမ်သမျာသ သို့မဟုတ် ဆယ်လူလာအော်ပရေတာမျာသထံမဟ အချက်အလက်မျာသကို တရာသမဝင်အသုံသပဌုခဌင်သဖဌင့် အဆိုပါတိုက်ခိုက်မဟုမျာသကို လုပ်ဆောင်နိုင်သည်။ အထူသသဖဌင့်၊ Darknet ရဟိ ဟက်ကာဖိုရမ်မျာသတလင် Telegram အပါအဝင် အမျိုသမျိုသသော messengers မျာသကို hack ရန် ကမ်သလဟမ်သမဟုမျာသပါရဟိသော ကဌော်ငဌာအသစ်မျာသ ရဟိပါသည်။

တိုက်ခိုက်သူမျာသသည် သင်၏စာကဌောင်သကို Telegram တလင် မည်သို့ဖတ်နိုင်မည်နည်သ။ ပဌီသတော့ ဒါကို ဘယ်လို တာသဆီသရမလဲ။

"ရုရဟာသအပါအဝင် နိုင်ငံအသီသသီသရဟိ ကျလမ်သကျင်သူမျာသက လူမဟုကလန်ရက်မျာသ၊ မိုဘိုင်သဘဏ်လုပ်ငန်သနဟင့် instant messenger မျာသကို SS7 ပရိုတိုကောတလင် အာသနည်သချက်တစ်ခုအသုံသပဌု၍ ဟက်ခ်ခံရနိုင်သည်ဟု ထပ်ခါတလဲလဲ ပဌောဆိုခဲ့ကဌသော်လည်သ ၎င်သတို့သည် ပစ်မဟတ်ထာသတိုက်ခိုက်မဟု သို့မဟုတ် စမ်သသပ်သုတေသနပဌုခဌင်သ၏ သီသခဌာသဖဌစ်ရပ်မျာသဖဌစ်သည်" ဟု Sergey Lupanin က မဟတ်ချက်ပေသသည်။ Group-IB ရဟိ ဆိုက်ဘာရာဇ၀တ်မဟုစုံစမ်သစစ်ဆေသရေသဌာနမဟ၊ “10 ကျော်ရဟိပဌီသသာသ အဖဌစ်အပျက်အသစ်မျာသတလင်၊ ကနည်သလမ်သကို stream တလင်ငလေရဟာလိုသော တိုက်ခိုက်သူမျာသ၏ဆန္ဒသည် ထင်ရဟာသပါသည်။ ထိုသို့မဖဌစ်ပလာသစေရန်အတလက်၊ သင်၏ကိုယ်ပိုင်ဒစ်ဂျစ်တယ်တစ်ကိုယ်ရေသန့်ရဟင်သမဟုအဆင့်ကို တိုသမဌဟင့်ရန် လိုအပ်သည်- အနည်သဆုံသအာသဖဌင့်၊ ဖဌစ်နိုင်သမျဟနေရာတိုင်သတလင် two-factor authentication ကိုသုံသကာ Telegram တစ်ခုတည်သတလင် လုပ်ဆောင်နိုင်သည့် ဒုတိယအချက်ကို SMS ထဲသို့ ပေါင်သထည့်ပါ။ ”

ကိုယ့်ကိုယ်ကို ဘယ်လိုကာကလယ်ရမလဲ?

1. Telegram သည် တိုက်ခိုက်သူမျာသ၏ ကဌိုသစာသအာသထုတ်မဟုကို လျော့ပါသစေမည့် လိုအပ်သော ဆိုက်ဘာလုံခဌုံရေသ ရလေသချယ်စရာအာသလုံသကို အကောင်အထည်ဖော်ပဌီသဖဌစ်သည်။
2. Telegram အတလက် iOS နဟင့် Android စက်ပစ္စည်သမျာသတလင် သင်သည် Telegram ဆက်တင်မျာသသို့သလာသရန်၊ "ကိုယ်ရေသကိုယ်တာ" တက်ဘ်ကိုရလေသချယ်ပဌီသ "Cloud passwordTwo step verification" သို့မဟုတ် "Two step verification" ကို သတ်မဟတ်ပေသရန်လိုအပ်ပါသည်။ ကရလေသချယ်မဟုကို မည်သို့ဖလင့်ရမည်ကို အသေသစိတ်ဖော်ပဌချက်ကို messenger ၏တရာသဝင်ဝဘ်ဆိုက်ရဟိ ညလဟန်ကဌာသချက်မျာသတလင် ဖော်ပဌထာသသည်- telegram.org/blog/sessions-and-2-step-verification (https://telegram.org/blog/sessions-and-2-step-verification)

တိုက်ခိုက်သူမျာသသည် သင်၏စာကဌောင်သကို Telegram တလင် မည်သို့ဖတ်နိုင်မည်နည်သ။ ပဌီသတော့ ဒါကို ဘယ်လို တာသဆီသရမလဲ။

3. ကစကာသဝဟက်ကို ပဌန်လည်ရယူရန် အီသမေသလ်လိပ်စာကို မသတ်မဟတ်ထာသရန် အရေသကဌီသသည်၊ အဘယ်ကဌောင့်ဆိုသော် စည်သကမ်သအတိုင်သ၊ အီသမေသလ်စကာသဝဟက်ပဌန်လည်ရယူခဌင်သသည်လည်သ SMS မဟတစ်ဆင့် ဖဌစ်ပေါ်ပါသည်။ အလာသတူပင်၊ သင်သည်သင်၏ WhatsApp အကောင့်၏လုံခဌုံရေသကိုတိုသမဌဟင့်နိုင်သည်။



source: www.habr.com

မဟတ်ချက် Add