<div style='background-color: none transparent;'></div>

Friday, December 6, 2013

Facebook၊ Gmail ႏွင့္ Twitter ၀က္ဘ္ဆိုဒ္မ်ားမွ password ႏွစ္သန္းနီးပါး Hacker တိိုက္ခိုက္ခံရ

Facebookု ၊ Google ၊Twitter ၊ Yahoo ႏွင့္ အျခားလူမႈေရး၀က္ဘ္ဆိုဒ္မ်ားမွ account ႏွစ္သန္းနီးပါး၏usernames ႏွင့္passwords မ်ား ဟက္ကာမ်ား၏ခိုးယူျခင္းခံခဲ့ရေၾကာင္း သိရသည္။

ယခုကဲ့သို႔ အခ်က္အလက္အမ်ားအျပား ခိုးယူခံရမႈသည္ ကမၻာတစ္၀န္းရွိ မ်ားျပားလွေသာ ကြန္ပ်ဴတာ မ်ားတြင္ keylogging ေဆာ့ဖ္၀ဲလ္မ်ားကို installed ျပဳလုပ္၍ ရယူထားေသာအက်ဳိးဆက္ျဖစ္ေၾကာင္း Trustwave ဆိုက္ဘာလံုၿခံဳေရး ကုမၸဏီမွ သုေတသီမ်ားက ေျပာၾကားသည္။

ဗိုင္းရပ္စ္မ်ားသည္ ၿပီးခဲ့ေသာလက အဓိကက်ေသာ၀က္ဘ္ဆိုဒ္မ်ား၏ အခ်က္အလက္အေထာက္ အထားမ်ားကို log-in ျပဳလုပ္ရယူခဲ့ၿပီး ဟက္ကာမ်ား ထိန္းခ်ဳပ္လုပ္ကိုင္ေသာ sever ထံသို႔usernames ႏွင့္ passwords မ်ားကို ပို႔ေပးခဲ့ျခင္း ျဖစ္သည္။

Trustwave မွ သုေတသီမ်ားသည္ ႏို၀င္ဘာ ၂၄ရက္က နယ္သာလန္ႏိုင္ငံရွိ server ကို ေျခရာခံရာမွ ၀က္ဘ္ဆိုဒ္ ၉၃,၀၀၀ ေက်ာ္၏ အခ်က္အလက္ အေထာက္အထားမ်ားကို ရွာေဖြေတြ႕ရွိခဲ့သည္။

Trustwave ကုမၸဏီသည္ ဆိုက္ဘာတိုက္ခိုက္ခံရသည့္ကုမၸဏီမ်ားကို အေၾကာင္းၾကားခဲ့ၿပီး ၎တို႔၏ ေတြ႔ရွိမႈကို လူသိရွင္ၾကားေဖာ္ျပခဲ့သည္။

မိမိတို႔အေနျဖင့္ ယင္း account မ်ားအတြင္းသို႔ ဟက္ကာမ်ား၀င္ေရာက္ခဲ့သည့္ သက္ေသအေထာက္ အထားမရွိေသာ္လည္း ၎တို႔၀င္ေရာက္ခဲ့ဖြယ္ရွိသည္ကို ေတြ႕ရွိခဲ့ေၾကာင္း Trustwave ကုမၸဏီမွ လံုၿခံဳေရးသုေတသနမန္ေနဂ်ာ ဂၽြန္မီလ္လာက ေျပာၾကားသည္။

မိမိတို႔အေနျဖင့္ အသံုးျပဳသူမ်ား၏ password မ်ားကို ျပန္လည္သတ္မွတ္ေပးခဲ့ေၾကာင္း ADP၊ Facebook၊ Linkkedln ႏွင့္ Twitter တို႔က CNNMoney သို႔ ေျပာၾကားခဲ့ၿပီး Google ကုမၸဏီက ထင္ျမင္ ခ်က္မ်ားေပးရန္ ပယ္ခဲ့ေၾကာင္းႏွင့္ Yahoo ကုမၸဏီကလည္း ခ်က္ခ်င္းတံု႔ျပန္ေျဖၾကားျခင္းမရွိေၾကာင္း သိရသည္။

မိမိတို႔အဖြဲ႕အေနျဖင့္ PC ကြန္ပ်ဴတာ အမ်ားအျပားသို႔ ဗိုင္းရပ္စ္မ်ား၀င္ေရာက္မႈႏွင့္စပ္လ်ဥ္း၍ ယခုအခ်ိန္ ထိ သိရွိျခင္းမရွိေသးေၾကာင္းႏွင့္ ဟက္ကာမ်ားသည္ keylogging ေဆာ့ဖ္၀ဲလ္မ်ားကိုျပဳလုပ္၍ server မွတစ္ဆင့္ အခ်က္အလက္မ်ားကို ရယူခဲ့ျခင္းျဖစ္ေၾကာင္း၊keylogging ေဆာ့ဖ္၀ဲလ္မ်ားသည္ ဗိုင္းရပ္စ္ ကိုက္ခံရသည့္ကြန္ပ်ဴတာမ်ားကို ေျခရာခံႏိုင္ဖြယ္ရွိေၾကာင္း မီလ္လာက ေျပာၾကားသည္။

ခိုးယူခံရေသာအခ်က္အလက္မ်ားတြင္ File Transfer Protocol ႏွင့္ ခ်ိတ္ဆက္ အသံုးျပဳေသာအခ်က္ အလက္ 41,000 ႏွင့္ log-ins 6,000 ပါ၀င္သည္။ ဟက္ကာမ်ားသည္ ေအာက္တိုဘာ ၂၁ရက္ကpass-word မ်ား လွ်ဳိ႕၀ွက္စုေဆာင္းမႈကို စတင္လုပ္ေဆာင္ခဲ့ၿပီး ဟက္ကာတိုက္ခိုက္မႈမ်ား ျပဳလုပ္ခဲ့ျခင္းျဖစ္ ေၾကာင္း၊Trustwave ကုမၸဏီသည္ နယ္သာလန္ရွိserver ကို ေတြ႕ရွိခဲ့ေသာ္ျငားလည္း ယခုအခ်ိန္ထိ ေျခရာခံ၍မရႏိုင္ေသးေသာ အလားတူserver အမ်ားအျပားရွိေၾကာင္း မီလ္လာက ေျပာၾကားသည္။


by mizzima

0 comments:

Post a Comment

နည္းပညာနဲ႕ ပတ္သတ္ျပီး သိလိုသည္မ်ားကို ေမးခဲ့နိုင္ပါတယ္...နည္းပညာတိုင္းက ကၽြန္ေတာ္ ေရးထားတာ မဟုတ္ေပမယ့္..ကၽြန္ေတာ္ သိသေလာက္ကို ေျဖေပးမွာပါ..သတင္းပို႕စ္ေတြနဲ႕ ပတ္သတ္ျပီးလည္း..ၾကိဳက္သလို ေ၀ဖန္နုိင္ပါတယ္...