සයිබර් වංචාකරුවන් ග්‍රාහකයින්ගේ දුරකථන අංක ලබා ගැනීම සඳහා ජංගම ක්‍රියාකරුවන් හැක් කරයි

සයිබර් වංචාකරුවන් ග්‍රාහකයින්ගේ දුරකථන අංක ලබා ගැනීම සඳහා ජංගම ක්‍රියාකරුවන් හැක් කරයි
දුරස්ථ ඩෙස්ක්ටොප් (RDP) යනු ඔබට ඔබේ පරිගණකයේ යමක් කිරීමට අවශ්‍ය වූ විට පහසු දෙයක් වන නමුත් ඔබට එය ඉදිරිපිට වාඩි වීමට භෞතික හැකියාවක් නොමැත. නැතහොත් පැරණි හෝ ඉතා බලවත් නොවන උපාංගයකින් වැඩ කරන විට ඔබට හොඳ කාර්ය සාධනයක් ලබා ගැනීමට අවශ්‍ය වූ විට. Cloud සැපයුම්කරු Cloud4Y බොහෝ සමාගම් සඳහා මෙම සේවාව සපයයි. සිම් කාඩ්පත් සොරකම් කරන වංචාකරුවන් විදුලි සංදේශ සමාගම් සේවකයින්ට අල්ලස් දීමේ සිට T-Mobile, AT&T සහ Sprint හි අභ්‍යන්තර දත්ත සමුදායන් වෙත ප්‍රවේශය ලබා ගැනීම සඳහා RDP භාවිතා කිරීම දක්වා මාරු වී ඇති ආකාරය පිළිබඳ පුවත් මට නොසලකා හැරිය නොහැක.

සයිබර් වංචාකරුවන් (යමෙක් ඔවුන් හැකර්වරුන් ලෙස හැඳින්වීමට පසුබට වනු ඇත) සමාගමේ අභ්‍යන්තර දත්ත සමුදායන් විනිවිද යාමට සහ ග්‍රාහකයින්ගේ ජංගම දුරකථන අංක සොරකම් කිරීමට ඉඩ සලසන මෘදුකාංග ක්‍රියාත්මක කිරීමට සෙලියුලර් ක්‍රියාකරුවන්ගේ සේවකයින්ට වැඩි වැඩියෙන් බල කරයි. මදර්බෝඩ් ඔන්ලයින් සඟරාව විසින් මෑතකදී පවත්වන ලද විශේෂ පරීක්ෂණයකින් අවම වශයෙන් සමාගම් තුනකට පහර දුන් බව යෝජනා කිරීමට මාධ්‍යවේදීන්ට ඉඩ ලබා දුන්නේය: T-Mobile, AT&T සහ Sprint.

මෙය සිම් කාඩ්පත් සොරකම් කිරීමේ ක්ෂේත්රයේ සැබෑ විප්ලවයකි (ඒවා සොරකම් කර ඇති අතර එමඟින් වංචාකරුවන්ට ඊමේල්, සමාජ ජාල, ගුප්තකේතන මුදල් ගිණුම් ආදිය වෙත ප්රවේශය ලබා ගැනීමට වින්දිතයාගේ දුරකථන අංකය භාවිතා කළ හැකිය). අතීතයේ දී, වංචාකරුවන් ජංගම ක්‍රියාකරු සේවකයින්ට අල්ලස් දී සිම් කාඩ්පත් හුවමාරු කර ගැනීමට හෝ සැබෑ පාරිභෝගිකයෙකු ලෙස පෙනී සිටිමින් තොරතුරු ලබා ගැනීමට සමාජ ඉංජිනේරු විද්‍යාව භාවිතා කළහ. දැන් ඔවුන් නිර්ලජ්ජිතව සහ රළු ලෙස ක්‍රියා කරන අතර, ක්‍රියාකරුවන්ගේ තොරතුරු තාක්ෂණ පද්ධතිවලට අනවසරයෙන් ඇතුළු වී අවශ්‍ය වංචාව ඔවුන් විසින්ම සිදු කරයි.

2020 ජනවාරි මාසයේදී එක්සත් ජනපද සෙනෙට් සභිකයින් කිහිප දෙනෙකු ෆෙඩරල් සන්නිවේදන කොමිෂන් සභාවේ සභාපති අජිත් පායිගෙන් පාරිභෝගිකයින් අඛණ්ඩව පවතින ප්‍රහාර රැල්ලෙන් ආරක්ෂා කිරීමට තම සංවිධානය කරන්නේ කුමක්දැයි විමසූ විට නව වංචාව මතු විය. මෙය පුහු සන්ත්‍රාසයක් නොවන බව මෑතක සිට සාක්ෂි දරයි ව්‍යාපාර සිම් හුවමාරුව හරහා crypto ගිණුමකින් ඩොලර් මිලියන 23ක් සොරකම් කිරීම ගැන. චූදිතයා 22 හැවිරිදි Nicholas Truglia වන අතර ඔහු 2018 දී ප්‍රසිද්ධියට පත් වූයේ සිලිකන් නිම්නයේ ප්‍රමුඛ පුද්ගලයින් කිහිප දෙනෙකුගේ ජංගම දුරකථන සාර්ථක ලෙස අනවසරයෙන් ඇතුළුවීම නිසා ය.

«සමහර සාමාන්‍ය සේවකයින් සහ ඔවුන්ගේ කළමනාකරුවන් සම්පූර්ණයෙන්ම නිෂ්ක්‍රීය සහ ඉඟි රහිත ය. ඔවුන් අපට සියලු දත්ත වෙත ප්‍රවේශය ලබා දෙන අතර අපි සොරකම් කිරීමට පටන් ගනිමු“, සිම් කාඩ්පත් සොරකම් කිරීමට සම්බන්ධ වූ එක් ප්‍රහාරකයෙක් නිර්නාමිකභාවය මත අන්තර්ජාල සඟරාවකට පැවසීය.

කොහොමද මේ වැඩ කරන්නේ

හැකර්වරුන් Remote Desktop Protocol (RDP) හි හැකියාවන් භාවිතා කරයි. RDP පරිශීලකයාට වෙනත් ඕනෑම ස්ථානයක සිට පරිගණකය පාහේ පාලනය කිරීමට ඉඩ සලසයි. රීතියක් ලෙස, මෙම තාක්ෂණය සාමකාමී අරමුණු සඳහා භාවිතා වේ. උදාහරණයක් ලෙස, තාක්ෂණික සහාය සේවාලාභියාගේ පරිගණකය සැකසීමට උපකාර වන විට. නැතහොත් වලාකුළු යටිතල ව්‍යුහයක වැඩ කරන විට.

නමුත් ප්‍රහාරකයින් ද මෙම මෘදුකාංගයේ හැකියාවන් අගය කළහ. මෙම යෝජනා ක්රමය ඉතා සරල බව පෙනේ: තාක්ෂණික සහාය සේවකයෙකු ලෙස වෙස්වළාගෙන සිටින වංචාකරුවෙකු සාමාන්ය පුද්ගලයෙකුට අමතා ඔහුගේ පරිගණකය භයානක මෘදුකාංගයකින් ආසාදනය වී ඇති බව ඔහුට දන්වයි. ගැටලුව විසඳීම සඳහා, වින්දිතයා RDP සක්‍රීය කළ යුතු අතර ව්‍යාජ පාරිභෝගික සේවා නියෝජිතයෙකුට තම මෝටර් රථයට ඇතුළු වීමට ඉඩ දිය යුතුය. ඊට පස්සේ එය තාක්ෂණයේ කාරණයක්. වංචනිකයාට පරිගණකයෙන් තම සිත කැමති ඕනෑම දෙයක් කිරීමට අවස්ථාව ලැබේ. ඇයට සාමාන්‍යයෙන් අවශ්‍ය වන්නේ අන්තර්ජාල බැංකුවකට ගොස් මුදල් සොරකම් කිරීමටයි.

වංචාකරුවන් සාමාන්‍ය මිනිසුන්ගේ සිට ටෙලිකොම් ක්‍රියාකරුවන්ගේ සේවකයින් වෙත ඔවුන්ගේ අවධානය යොමු කර, RDP ස්ථාපනය කිරීමට හෝ සක්‍රිය කිරීමට ඔවුන්ව පොළඹවාගෙන, පසුව දත්ත සමුදායේ අන්තර්ගතයේ විශාලත්වය දුරස්ථව සැරිසැරීම, තනි පරිශීලකයින්ගේ සිම් කාඩ්පත් සොරකම් කිරීම විහිළුවකි.

ජංගම ක්‍රියාකරුගේ සමහර සේවකයින්ට දුරකථන අංකයක් එක් සිම් කාඩ්පතකින් තවත් සිම් කාඩ්පතකට “මාරු කිරීමට” අයිතිය ඇති බැවින් එවැනි ක්‍රියාකාරකම් කළ හැකිය. SIM කාඩ්පතක් හුවමාරු වූ විට, වින්දිතයාගේ අංකය වංචාකරු විසින් පාලනය කරනු ලබන SIM කාඩ්පතකට මාරු කරනු ලැබේ. එවිට ඔහුට වින්දිතයාගේ ද්වි-සාධක සත්‍යාපන කේත හෝ මුරපද යළි පිහිටුවීමේ ඉඟි කෙටි පණිවුඩයක් හරහා ලබා ගත හැකිය. T-Mobile ඔබගේ අංකය වෙනස් කිරීමට මෙවලමක් භාවිතා කරයි QuickView, AT&T සතුව ඇත ඔපස්.

මාධ්‍යවේදීන්ට සන්නිවේදනය කිරීමට හැකි වූ එක් වංචාකාරයෙකුට අනුව, RDP වැඩසටහන වඩාත්ම ජනප්‍රියත්වය ලබා ඇත. ස්ප්ලැස්ටොප්. එය ඕනෑම ටෙලිකොම් ක්‍රියාකරුවෙකු සමඟ ක්‍රියා කරයි, නමුත් එය බොහෝ විට T-Mobile සහ AT&T හි ප්‍රහාර සඳහා භාවිතා වේ.

ක්රියාකරුවන්ගේ නියෝජිතයන් මෙම තොරතුරු ප්රතික්ෂේප නොකරයි. එබැවින්, AT&T පැවසුවේ මෙම විශේෂිත හැකර් ක්‍රමය පිළිබඳව ඔවුන් දැනුවත්ව සිටින අතර ඉදිරියේදී මෙවැනි සිදුවීම් වළක්වා ගැනීමට පියවර ගෙන ඇති බවයි. RDP හරහා SIM කාඩ්පත් සොරකම් කිරීමේ ක්‍රමය පිළිබඳව සමාගම දන්නා බව T-Mobile සහ Sprint හි නියෝජිතයින් ද තහවුරු කළ නමුත් ආරක්ෂක හේතූන් මත ඔවුන් ගෙන ඇති ආරක්ෂණ ක්‍රියාමාර්ග හෙළි නොකළේය. Verizon මෙම තොරතුරු පිළිබඳව අදහස් දක්වා නැත.

සොයා ගැනීම්

ඔබ අසභ්‍ය වචන භාවිතා නොකරන්නේ නම්, සිදුවෙමින් පවතින දේවලින් ගත හැකි නිගමන මොනවාද? එක් අතකින්, අපරාධකරුවන් සමාගම් සේවකයින් වෙත මාරු වී ඇති බැවින් පරිශීලකයින් බුද්ධිමත් වීම හොඳය. අනෙක් අතට, තවමත් දත්ත ආරක්ෂාවක් නොමැත. Habré සහ වෙනත් වෙබ් අඩවි වල හරහා ලිස්සා ගියේය ලිපි SIM කාඩ්පත් ආදේශ කිරීම හරහා සිදු කරන ලද වංචනික ක්රියාවන් ගැන. එබැවින් ඔබගේ දත්ත ආරක්ෂා කිරීමට වඩාත්ම ඵලදායී ක්රමයක් වන්නේ එය ඕනෑම තැනක සැපයීම ප්රතික්ෂේප කිරීමයි. අහෝ, මෙය කිරීම පාහේ කළ නොහැක්කකි.

ඔබට බ්ලොග් අඩවියේ තවත් කියවිය හැක්කේ කුමක්ද? Cloud4Y

CRISPR-ප්‍රතිරෝධී වෛරස් DNA විනිවිද යන එන්සයිම වලින් ජෙනෝම ආරක්ෂා කිරීම සඳහා "ආවරණ" සාදයි.
බැංකුව අසාර්ථක වූයේ කෙසේද?
මහා හිම පියලි න්‍යාය
බැලූන් මත අන්තර්ජාලය
Pentesters සයිබර් ආරක්ෂාවේ ඉදිරියෙන්ම සිටී

අපගේ Subscribe කරන්න විදුලි පණිවුඩ- චැනල් කරන්න එවිට ඔබට ඊළඟ ලිපිය අතපසු නොකරන්න! අපි සතියකට දෙවරකට වඩා ලියන්නේ නැති අතර ව්යාපාර මත පමණක් ලියන්නෙමු.

මූලාශ්රය: www.habr.com

අදහස් එක් කරන්න