SIM ကရုပ်ပိုင်းဆိုင်ရာခြိမ်းခြောက်မှုများသို့ပြောင်းလဲခြင်း – Ledger Leak သည်တိုက်ရိုက်အကျိုးဆက်များရှိသည်
အဖြစ်မကြာမီသူသည်သူ၏ကိုယ်ရေးကိုယ်တာအချက်အလက်များကိုတနင်္ဂနွေအွန်လိုင်းပေါက်ကြားထောင်ပေါင်းများစွာ၏ Ledger ဖောက်သည်များအကြားခဲ့ကြောင်းလေ့လာသင်ယူအဖြစ်သူ, Twitter ပေါ်တွင်လူသိများသည်အတိုင်း, JimboChewdip, လျင်မြန်စွာပြုမူ မလုံလောက်ဘူး
JCD, ငါတို့သူ့ကိုခေါ်ပါလိမ့်မယ်အဖြစ်, မကြာမီမှသာအသစ်တစ်ခုသည်သူ၏ Two-factor authentication (2FA) အကောင့်တစ်ခုမှပစ္စည်းသစ်တစ်ခုထည့်သွင်းခဲ့သည်အကြောင်းကြားစာရရန်, သူ၏ password များကိုပြောင်းလဲနေတဲ့တနင်္လာနေ့နံနက်နေခဲ့ရသည်။ ထို့နောက်သူသည်သူ၏အီးမေးလ်သို့ဝင်ရောက်ရန်ကြိုးစားခဲ့သည်။ ဒီဟာသော့ခတ်ထားတယ်
"မိနစ်ပိုင်းအတွင်းမှာပဲ Coinbase, Binance, Dropbox မှာစကားဝှက်ပြောင်းလဲမှုနဲ့ပတ်သက်တဲ့အသိပေးချက်တွေကိုကျွန်မရခဲ့တယ်" ဟုသူကနောက်ပိုင်းတွင် CoinDesk သို့ပြောကြားခဲ့သည်။ "ငါ T-Mobile ကိုဝိုင်ဖိုင်ခေါ်ဖို့ကြိုးစားခဲ့တယ်၊ ဒါပေမယ့်သူကဆင်းမ်ကတ်နဲ့အလုပ်မလုပ်ဘူး။ ဒါကြောင့်ငါသူတို့ကိုတွစ်တာမှာဆက်သွယ်ပြီးငါ့အကောင့်ကိုပိတ်ဖို့ရန်တစ်ယောက်ယောက်ကိုအကူအညီတောင်းခဲ့တယ်"
တစ်ချိန်တည်းမှာပင်, JCD တင်ခဲ့သည် တွစ်တာတစ်ခု အခြေအနေအကြောင်း။
"ငါသည်ငါ့ CoinbasePro အကောင့်ထဲသို့ဝင်နှင့်ချိန်ခွင်လျှာကိုစစ်ဆေးသည့်အချိန်အားဖြင့်ငါ Bitcoin နှင့်ငါ့အကောင့်တစ်ခုလုံးကို၏တစ်ခုလုံးကိုဆုတ်ခွာဖို့ကိုင်ထားဒင်္ဂါးပြားများရောင်းချမှုရှိခဲ့" ဟုသူကပြောသည်။ "Coinbase အထောက်အပံ့ကနေအဘယ်သူမျှမတုန့်ပြန်။ " $ 2,000 တန်ဖိုးရှိ cryptocurrency, သွားပြီ။
သူက SIM လဲလဲလှယ်ရေးအစီအစဉ်ကိုသက်သေပြလို့မရဘူး သူ့ကိုဆန့်ကျင်ကွပ်မျက်ခံရ သူက Ledger ယိုစိမ့်မှုနဲ့ဆက်စပ်နေတယ်၊
The ဒေတာအမှိုက်ပုံ မည်သူမဆို 1 သန်းအီးမေးလ်လိပ်စာများနှင့် 272,000 အမည်များ, မေးလ်လိပ်စာများနှင့် cryptocurrency ပိုက်ဆံအိတ်များအတွက်ပုဂ္ဂလိကသော့သိုလှောင်ထားတဲ့ Ledger ရဲ့ devices များ, အမိန့်ပေးသူတွေကိုပိုင်ဖုန်းနံပါတ်များကိုကြည့်ရှုရန်ထိတွေ့။ ဘေးဒဏ်သင့်သူ ဦး ရေမှာယခင်ကထက်များစွာပိုမိုများပြားခဲ့သည် 9,500 ဇူလိုင်လတွင်ကုမ္ပဏီက hack သည့်အခါကုမ္ပဏီကခန့်မှန်းခဲ့သည်။
အဆိုပါအဖြစ်အပျက်ကထိုကဲ့သို့သောယိုစိမ့်မှုများကိုဖြစ်ပေါ်စေနိုင်သည့်သိသိသာသာထိခိုက်နစ်နာမှု၊ လူများ၏အချက်အလက်များကို၎င်းတို့အားအလျှော့ပေးလိုက်လျောရန်အသုံးပြုနိုင်သည့်နည်းလမ်းများနှင့်အချို့သောဒေတာများအားလုံးကိုမည်သို့သိမ်းဆည်းထားသင့်သည်နှင့် ပတ်သက်၍ မေးခွန်းများပေါ်ပေါက်စေသည်။ တစ်စုံတစ် ဦး ကအထိခိုက်မခံသောသတင်းအချက်အလက်များ၏ဗဟိုသိုလှောင်မှုသို့ရောက်သွားလျှင်၎င်းသည်အားလုံးသိမ်းဆည်းရန်နှင့်နောက်ဆက်တွဲပေါက်ကြားရန်အတွက်ဖြစ်သည်။
JCD ကိုဆန့်ကျင်သော SIM swap attack များကိုလိုက်လံလုပ်ဆောင်ရန်အတွက် data များကိုအသုံးပြုခြင်းအပါအဝင်ဟက်ကာများသည်အခြေအနေကိုနည်းအမျိုးမျိုးဖြင့်အသုံးပြုနေကြသည်။ ထိုကဲ့သို့သောတိုက်ခိုက်မှုတိုက်ခိုက်သူရဲ့ device ကိုသားကောင်ရဲ့ဖုန်းနံပါတ်များကို port သို့ဆက်သွယ်ရေးပံ့ပိုးပေး၏န်ထမ်းလှည့်စားပါဝငျသညျ။ ဥပမာအားဖြင့်တိုက်ခိုက်သူသည် crypto ပိုက်ဆံအိတ်များ (သို့) ဆိုရှယ်မီဒီယာပရိုဖိုင်းများကိုကြည့်ရှုရန် 2FA ကိုအသုံးပြုခြင်းသို့မဟုတ်ကျော်ဖြတ်ခြင်းကိုခွင့်ပြုသည်။
ပို၍ ပင်အံ့သြဖွယ်ကောင်းလောက်အောင်ပင်အချို့အသုံးပြုသူများသည်ရုပ်ပိုင်းဆိုင်ရာခြိမ်းခြောက်မှုများကိုခံနေရသည်။ တ ဦး တည်းဥပမာအားဖြင့်, အသုံးပြုသူတစ် ဦး တစ်ခုလက်ခံရရှိခဲ့သည် တစ်စုံတစ် ဦး ထံမှအီးမေးလ် သူတို့ရဲ့ cryptocurrency ကိုသူတို့ရဲ့အိမ်ကိုကျူးကျော်ဖို့မတွန့်ဆုတ်ပါဘူး။
ဂျေနောင်တရတယ်
ယူအက်စ်အစိုးရနှင့်အချို့ထိပ်တန်းဆိုက်ဘာလုံခြုံရေးကုမ္ပဏီများဖြစ်ခြင်းနှင့်အတူ တစ်လကြာ cyberespionage မဲဆွယ်စည်းရုံးရေးအားဖြင့်ချိုးဖောက်အချက်အလက်ထိန်းသိမ်းမှုအတွက်အစိုးရ၏လုပ်ပိုင်ခွင့်များကိုပြန်လည်စဉ်းစားရန်လိုအပ်သည်။
"ဒေတာကိုချိုးဖောက်အလွန်အမင်းဘုံပါ၏ ဤ (Ledger) ချိုးဖောက်မှုနှင့်တစ်ခုတည်းသောခြားနားချက်မှာထိခိုက်နစ်နာသူများသည်လှံများနှင့် con အနုပညာရှင်များအတွက်အရည်ရွှမ်းသောမြင့်မားသောပစ်မှတ်များဖြစ်သည်” ဟု crypto ချုပ်နှောင်ခြင်းကိုစတင်ခဲ့သောနည်းပညာအရာရှိချုပ် (CTO) မှ Jameson Lopp ကပြောကြားခဲ့သည်။ Casa။ ဒါကြောင့်ပြစ်မှုကျူးလွန်သူတွေဟာအခြားဒေတာချိုးဖောက်မှုတွေထက်ပိုပြီးပြင်းပြင်းထန်ထန်ကြိုးပမ်းအားထုတ်မှာဖြစ်ပါတယ်။

အင်္ဂါနေ့မှာပဲရစ်အခြေစိုက် Ledger တွစ်တာ “ မနေ့ကကတည်းက phishing တိုက်ခိုက်မှုအသစ်တစ်ခုဖြစ်ပွားခဲ့ပြီးကျွန်ုပ်တို့၏သုံးစွဲသူများကိုရုပ်ပိုင်းဆိုင်ရာခြိမ်းခြောက်ခဲ့သည်” နှင့်သားကောင်များသည်ဘယ်သောအခါမျှရွေးနုတ်ဖိုးမပေးသင့်ကြောင်း။
အင်တာဗျူးတစ်ခုတွင် Ledger ၏စီအီးအို Pascal Gauthier က hack နှင့်နောက်ဆက်တွဲယိုစိမ့်မှုသည်ပထမနေရာ၌ဖြစ်ပွားခြင်းကြောင့်သူမည်မျှစိတ်မကောင်းဖြစ်ပြီးပထမ ဦး ဆုံးနှင့်အဓိကအားဖြင့်ပြောကြားခဲ့သည်။
"ကျွန်တော်တုို့ဟာ ၀ န်ဆောင်မှုခံယူသူတွေအတွက်အရေးကြီးတယ်လို့သူတို့ထင်ထားတာကသူတို့ကိုအကျိုးသက်ရောက်တယ်ဆိုတာသိရလို့ဘယ်လောက်စိတ်မကောင်းဖြစ်တာကိုအလေးထားချင်ပါတယ်" ဟု၎င်းကပြောသည်။
သူကကန ဦး ဖောက်ထွင်းမှုသည်တစ်စိတ်တစ်ပိုင်းအားဖြင့်ကုမ္ပဏီ၏လျင်မြန်စွာတိုးတက်လာမှု၏ရလဒ်ဖြစ်ကြောင်းနှင့်သူနှင့် ၀ င်လာသည့်သတင်းအချက်အလက်လုံခြုံရေးအရာရှိချုပ် Matt Johnson သည်ဒေတာမူဝါဒအသစ်ကိုကြေငြာမည်ဖြစ်ပြီးဇန်န ၀ ါရီလတွင်ယိုစိမ့်မှုကိုထပ်မံဖြေရှင်းရန်စီစဉ်ထားကြောင်းပြောကြားခဲ့သည်။
Gauthier ကရုပ်ပိုင်းဆိုင်ရာခြိမ်းခြောက်မှုများသည် phishing ကြိုးပမ်းမှုများဖြစ်နိုင်ပြီးကုမ္ပဏီအနေဖြင့်ထိုအီးမေးလ်များကိုဘာသာစကားမျိုးစုံဖြင့်တွေ့မြင်နေရသည်ဟုဆိုလိုသည်။ ဆိုလိုသည်မှာတစ်စုံတစ်ယောက်သည်အမှန်တကယ်အသုံးပြုသူအားကိုယ်ထိလက်ရောက်တိုက်ခိုက်ရန်ကြိုးစားခြင်းမှာပါးလွှာသည်။
သူက "crypto" ကိုရောက်တဲ့အခါ phishing တိုက်ခိုက်တာကသူတို့အိမ်မှာတစ်ယောက်ယောက်ထက်လုပ်တာကပိုစျေးသက်သာပြီးပိုပြီးလွယ်ကူတာပါ "ဟုပြောကြားခဲ့သည်။ "Attackers တွေကစျေးအသက်သာဆုံးတိုက်ခိုက်မှုကိုလုပ်လိမ့်မယ်။
အခြားကုမ္ပဏီများနည်းတူယိုစိမ့်မှုကိုတုံ့ပြန်သည့်အနေဖြင့်၎င်းတို့ကလုပ်လိမ့်မည်ဟုကြေငြာခဲ့သည် အသုံးပြုသူအချက်အလက်ကိုရှင်းပစ်ပါ အချိန်ကာလတစ်ခုကြာပြီးနောက် Gauthier သည်သုံးစွဲသူများ၏အချက်အလက်အချို့ကို ၁၀ နှစ်ကြာသိမ်းဆည်းရန်အခွန်လိုအပ်ချက်များကိုပြဌာန်းထားသဖြင့်ထိုကဲ့သို့လုပ်ဆောင်မှုများ၏တရားဝင်မှုကိုမေးခွန်းထုတ်ခဲ့သည်။
သူကအချက်အလက်ချိုးဖောက်မှုများတဖြည်းဖြည်းတိုးများလာနေပြီးသူသည် Leger ထက်ကျော်လွန်သောပြgoesနာတစ်ခုဖြစ်ကြောင်းသူကမှတ်ချက်ပြုခဲ့သည်။
"သင်၏အချက်အလက်များကို hack ခြင်းနှင့်ပေါက်ကြားခြင်းပြproblemနာသည်၎င်းသည်မည်သည့်အချိန်တွင်ဖြစ်မည်နည်းဟုမေးစရာမေးခွန်းမဟုတ်ပါ" ဟု၎င်းကပြောသည်။
'အဲဒါကို ASAP ကိုသန့်စင်ပါ'
Crypto ကုန်သည်ဖြစ်သူ Scott Melker က JCD ကိုဆက်သွယ်ရေးလုံခြုံမှုကုမ္ပဏီ Efani ၏အမှုဆောင်အရာရှိချုပ် Haseeb Awan နှင့် ဆက်သွယ်၍ SIM လဲလှယ်မှုကိုတားဆီးရန်ရည်ရွယ်သည်။ Efani သည် SIM ကဒ်များကိုစစ်ဆေးရန်အလွှာ ၁၁ ခုကိုကမ်းလှမ်းသည်၊ သို့သော်သုံးစွဲသူသည်သူတို့၏ SIM ကဒ်ကိုအစားထိုးလိုပါကအကောင့်တိုင်းတွင်အနည်းဆုံးအချက် ၇ ချက်ပါဝင်သည်။
Awan သည် JCD ကိုသူ၏နံပါတ်နှင့် PIN နံပါတ်တိုတောင်းရန်ကူညီသည်။ အကယ်၍ သူမပါ ၀ င်ခဲ့လျှင် JCD အနေနှင့်ပိုမိုများပြားသောပျက်စီးမှုများကိုပြုလုပ်နိုင်သည်။
"Ledger hack နဲ့အတူကျွန်တော်တို့ရဲ့သားကောင်ဖုန်းနံပါတ်ကိုအနည်းဆုံးဆယ်ဆတိုးလာတာကိုသတိပြုမိပြီး၊ သူတို့ရဲ့ခရီးသည်တွေဆီကသားကောင်တွေကိုမထောက်ပံ့နိုင်တာကြောင့်အားလပ်ရက်နီးလာတာနဲ့အမျှဆက်ပြီးကြီးထွားလာလိမ့်မယ်" Awan ကပြောသည်။ သားကောင်များသည်ယေဘုယျအားဖြင့်သူတို့၏ဖုန်းများကိုဂရုမစိုက်ကြသောကြောင့်အားလပ်ရက်များကြောင့်ထောက်ပံ့မှုကိုမရရှိနိုင်သောကြောင့်၊
ဆက်ဖတ်ရန်: 'ယုံကြည်စိတ်ချ' သော Phishing Attack သည် Ledger Hardware Wallet အသုံးပြုသူများကိုပစ်မှတ်ထားသည်
Awan က Ledger စာရင်းသည်လာမည့်လအနည်းငယ်အတွင်းတိုက်ခိုက်မှုအမျိုးအစားများအတွက်အသုံးပြုမည့်ရာဇ ၀ တ်သားများအတွက်ရည်မှန်းချက်၏ပျားရည်ဆမ်းဖြစ်သည်။ အသုံးအများဆုံးမှာဆဲလ်ဖုန်း SIM လဲလဲလှယ်ခြင်းများသို့မဟုတ်အီးမေးလ်အပေးအယူများဖြစ်သည်။ အထောက်အထားခိုးယူခြင်းသို့မဟုတ်တစ်စုံတစ် ဦး ၏ရုပ်ပိုင်းဆိုင်ရာလိပ်စာကိုရယူခြင်းသည်အန္တရာယ်နည်းပါးသည်ဟုသူကပြောသည်။
Lopp ကပြောကြားသည်မှာ Ledger ယိုစိမ့်မှုမှသူ၏အကြီးမားဆုံးသောထုတ်ယူမှုမှာ“ သတင်းအချက်အလက်များသည်လွတ်လပ်လိုသည်။ သင်သိမ်းဆည်းထားသောမည်သည့်ဒေတာမဆိုပေါက်ကြားမည်မဟုတ်ကြောင်းအာမခံရန်အခြေခံကျကျမဖြစ်နိုင်ပါ။ ”
ယိုစိမ့်မှုမှကာကွယ်ရန်တစ်ခုတည်းသောမိုက်မဲမှုကင်းသောနည်းလမ်းမှာဒေတာများကိုပထမ ဦး ဆုံးမစုဆောင်းရန်ဖြစ်သည်။ ဒုတိယအကောင်းဆုံး option ကိုရန်ဖြစ်ပါသည် နေသမျှကာလပတ်လုံးလိုအပ်သောကြောင့်ဒေတာကိုသာကိုင်ထားပါ Gauthier က Ledger ကိုစူးစမ်းနေသည်ဟုပြောခဲ့သည်။
Lopp ကပြောကြားရာတွင်စျေးကွက်ရှာဖွေရေးအတွက်ရေရှည်အီးမေးလ်လိပ်စာကိုကိုင်တွယ်ခြင်းသည်လုံးဝနားလည်နိုင်သည်ဟုပြောကြားခဲ့သည်။ ပေးပို့မှုပြီးဆုံးချိန်နှင့်ပြန်လာသည့် ၀ င်းဒိုးသက်တမ်းကုန်သွားသည်နှင့်တပြိုင်နက်သုံးစွဲသူများ၏အမည်များ၊
ထို့အပြင်ပိုမိုဆိုးရွားနိုင်သည်မှာ – ပေါက်ကြားထားသည့်အချက်အလက်များကို Ledger က၎င်း၏ပထမဆုံးထုတ်ကုန်ကိုထုတ်ဝေသည့် ၂၀၁၄ ခုနှစ်မှစတင်၍ အမှာစာသမိုင်းတစ်ခုလုံးထက်လွန်ခဲ့သောတစ်နှစ် (သို့) အမှာစာ ၂ ခုမှသာဖြစ်သည်။
"သင်ကာကွယ်လို့မရတဲ့အရာတွေကိုမစုဆောင်းပါနဲ့ – ကိုယ်ရေးကိုယ်တာအချက်အလက်တွေကိုအဆိပ်အတောက်ဖြစ်စေတဲ့စွန့်ပစ်ပစ္စည်းလိုမျိုးကိုင်တွယ်သင့်တယ်" ဟု Lopp ကဆိုသည်။ အကယ်၍ သင်သည်စီးပွားရေးလုပ်ငန်းများအတွက် PII (ကိုယ်ပိုင်သတ်မှတ်နိုင်သောအချက်အလက်) အချို့ကိုစုဆောင်းထားပါကအချိန်မရွေးသင်၌ရှိသည့်အချက်အလက်ပမာဏကိုအမြန်ဆုံးဖယ်ရှားပေးပါ။
Comments are closed, but trackbacks and pingbacks are open.