D-Link ရောက်တာများနှင့် အခြားအရာများတွင် DNS spoofing တိုက်ခိုက်မှုကို တွေ့ရှိခဲ့သည်။

2018 ခုနှစ် ဒီဇင်ဘာလမှစတင်၍ ဆိုက်ဘာရာဇ၀တ်ကောင်အုပ်စုတစ်စုသည် DNS ဆာဗာဆက်တင်များနှင့်တရားဝင်ဝဘ်ဆိုဒ်များအတွက်ရည်ရွယ်ထားသောအသွားအလာများကိုကြားဖြတ်ရန်အတွက်အဓိကအားဖြင့် D-Link မော်ဒယ်များကိုဟက်ကာ home routers များကို hack ခဲ့ကြောင်း Bad Packets မှဖော်ပြခဲ့သည်။ ယင်းနောက်တွင်၊ အသုံးပြုသူများကို အရင်းအမြစ်အတုများထံ ပြန်ညွှန်းခဲ့သည်။

D-Link ရောက်တာများနှင့် အခြားအရာများတွင် DNS spoofing တိုက်ခိုက်မှုကို တွေ့ရှိခဲ့သည်။

ဤရည်ရွယ်ချက်အတွက်၊ Router များ၏ အပြုအမူကို သတိမပြုမိသော အပြောင်းအလဲများကို ပြုလုပ်နိုင်စေသည့် firmware အတွင်းရှိ အပေါက်များကို အသုံးပြုထားကြောင်း သတင်းရရှိပါသည်။ ပစ်မှတ်စက်များစာရင်းသည် ဤကဲ့သို့ ဖြစ်သည်-

  • D-Link DSL-2640B - 14327 jailbroken စက်ပစ္စည်းများ;
  • D-Link DSL-2740R - 379 စက်များ;
  • D-Link DSL-2780B - 0 စက်များ;
  • D-Link DSL-526B - 7 စက်များ;
  • ARG-W4 ADSL - 0 စက်များ;
  • DSLink 260E - 7 စက်များ;
  • Secutech - 17 စက်များ;
  • TOTOLINK - 2265 စက်များ။

ဆိုလိုသည်မှာ မော်ဒယ်နှစ်ခုသာ တိုက်ခိုက်မှုများကို ခံနိုင်ရည်ရှိခဲ့သည်။ တိုက်ခိုက်မှုလှိုင်းသုံးကြိမ်ဖြစ်ပွားခဲ့ကြောင်း သတိပြုမိသည်- ၂၀၁၈ ခုနှစ် ဒီဇင်ဘာလတွင်၊ ဖေဖော်ဝါရီလအစောပိုင်းတွင် နှင့် ယခုနှစ် မတ်လနှောင်းပိုင်းတွင်။ ဟက်ကာများသည် အောက်ပါတို့ကို အသုံးပြုခဲ့ကြောင်း သတင်းများထွက်ပေါ်ခဲ့သည်။ IP လိပ်စာများ ဆာဗာများ-

  • 144.217.191.145;
  • 66.70.173.48;
  • 195.128.124.131;
  • 195.128.126.165 ။

ထိုသို့သော တိုက်ခိုက်မှုများ၏ လုပ်ဆောင်မှုနိယာမသည် ရိုးရှင်းသည် - Router ရှိ DNS ဆက်တင်များကို ပြောင်းလဲပြီးနောက် ၎င်းသည် သုံးစွဲသူအား လော့ဂ်အင်၊ စကားဝှက်နှင့် အခြားဒေတာကို ထည့်သွင်းရန် လိုအပ်သည့် အသုံးပြုသူကို clone site တစ်ခုသို့ ပြန်ညွှန်းသည်။ ပြီးရင် ဟက်ကာတွေဆီ သွားကြတယ်။ အထက်ဖော်ပြပါ မော်ဒယ်များ၏ ပိုင်ရှင်များအားလုံးသည် ၎င်းတို့၏ routers များ၏ firmware ကို တတ်နိုင်သမျှ အမြန်ဆုံး အပ်ဒိတ်လုပ်ရန် အကြံပြုအပ်ပါသည်။

D-Link ရောက်တာများနှင့် အခြားအရာများတွင် DNS spoofing တိုက်ခိုက်မှုကို တွေ့ရှိခဲ့သည်။

စိတ်ဝင်စားစရာကောင်းသည်မှာ၊ ယခုတိုက်ခိုက်မှုများသည် အလွန်ရှားပါးပြီး 2000 အစောပိုင်းတွင် လူကြိုက်များခဲ့သည်။ မကြာသေးမီနှစ်များအတွင်း ၎င်းတို့ကို အခါအားလျော်စွာ အသုံးပြုခဲ့ကြသည်။ ထို့ကြောင့်၊ 2016 ခုနှစ်တွင် ဘရာဇီးရှိ routers များကို ကူးစက်စေသော ကြော်ငြာကို အသုံးပြု၍ ကြီးမားသောတိုက်ခိုက်မှုကို မှတ်တမ်းတင်ခဲ့သည်။

2018 ခုနှစ်အစတွင်၊ Android အတွက် malware ပါသည့်ဆိုက်များဆီသို့ သုံးစွဲသူများအား လမ်းကြောင်းလွှဲပေးသည့် တိုက်ခိုက်မှုတစ်ခု ပြုလုပ်ခဲ့သည်။




source: 3dnews.ru

မှတ်ချက် Add