fbpx

တစ် ဦး 'ရိုးရှင်းသောအမှား' 270K crypto ပိုက်ဆံအိတ်ဝယ်လက်ဖော်ထုတ်ခဲ့သည်



မကြာသေးမီကဇူလိုင်လတွင် Ledger ၏လုံခြုံရေးဖောက်ဖျက်မှုအတွက်ဟက်ကာသည်တာ ၀ န်ယူဖွယ်ရှိသည် အချက်အလက်များ၏ကြီးမားသောငွေပမာဏကိုစွန့်ပစ် ဖုန်းနံပါတ်များနှင့်ရုပ်ပိုင်းဆိုင်ရာလိပ်စာများအပါအဝင်သုံးစွဲသူ ၂၇၀,၀၀၀ ကျော်၏ပုဂ္ဂိုလ်ရေးဆိုင်ရာအချက်အလက်များကိုဖော်ထုတ်သည်။ ယိုစိမ့်မှုသည် Ledger ပိုက်ဆံအိတ်ပိုင်ရှင်များနှင့်ဖောက်သည်များ၏အီးမေးလ် ၁ သန်းပါ ၀ င်သည်။ ကုမ္ပဏီ၏သတင်းလွှာ ၀ န်ဆောင်မှုကိုရယူသည်။

အဖြစ်အပျက်ကြောင့်ဖြစ်ရတဲ့အဖြစ်အပျက်တွေကြားထဲမှာ Ledger ကသုံးစွဲသူတွေကြုံတွေ့ရနိုင်တဲ့ဆုံးရှုံးမှုတွေအတွက်ပြန်ပေးရမယ့်အစားလုံခြုံရေးအခြေခံအဆောက်အအုံကိုတိုးတက်အောင်လုပ်ဖို့အာရုံစိုက်နေတယ်လို့ပြောပါတယ်။ တစ်ချိန်တည်းမှာပင်ထိခိုက်နစ်နာသောဖောက်သည်အချို့သည်ကုမ္ပဏီအားတရားစွဲဆိုမှုပုံစံဖြင့်ကုမ္ပဏီအားတရားစွဲရန်စဉ်းစားနေကြသည်။

Ledger ဖောက်သည်များ၏အချက်အလက်ယိုစိမ့်မှုသည်သင်၏သင့်ဝယ်ယူသူလိုက်နာမှုဆိုင်ရာစည်းမျဉ်းစည်းကမ်းများကို ပိုမို၍ အကောင်အထည်ဖော်ခြင်းနှင့် ပတ်သက်၍ ငြင်းခုံမှုများအတွက်အသစ်သောကျွေးမွေးမှုများကိုပေးသည်။ ဝေဖန်သူများကထိုအစီအမံများသည်အရေးကြီးသောကိုယ်ရေးကိုယ်တာအချက်အလက်များကိုဖော်ထုတ်ရန်ရည်ရွယ်သည့်ဆိုက်ဘာတိုက်ခိုက်မှုများကိုအားပေးသည်ဟုပြောဆိုကြသည်။

270,000 ကျော်ပုဂ္ဂိုလ်ရေးအကောင့်အသေးစိတ်ကိုထိခိုက်

ဖော်ပြခဲ့သည့်အတိုင်းဇူလိုင်လက Ledger e-commerce ဒေတာဘေ့စ်ကိုဖောက်ဖျက်ခြင်းအတွက်ဟက်ကာသည်တာ ၀ န်ယူမှုရှိသောထောင်ပေါင်းများစွာသောသူတို့၏ကိုယ်ရေးကိုယ်တာအချက်အလက်များကိုအွန်လိုင်းပေါ်မှလွှင့်ပစ်ခဲ့သည်။ သုံးစွဲသူအချက်အလက်များကိုပိုမိုကောင်းမွန်စွာကာကွယ်ခြင်းနှင့်ကန ဦး ချိုးဖောက်မှု၏အတိုင်းအတာကိုလျှော့ချခြင်းမပြုလုပ်ခဲ့ခြင်းအတွက်ကုမ္ပဏီအားလူမှုမီဒီယာများတွင်အပြစ်တင်ခဲ့သည်။ ထိုအချိန်ကဟာ့ဒ်ဝဲပိုက်ဆံအိတ်ထုတ်လုပ်သူကလုံခြုံရေးဖောက်ဖျက်မှုကြောင့်သုံးစွဲသူ ၉၅၀၀ သာထိခိုက်ခဲ့သည်ဟုကြေငြာခဲ့သည်။

Ledger မှထိခိုက်ခံရသည့်လူ ဦး ရေ၏ကွာဟမှုကိုဖြေရှင်းရန် ထုတ်ပြန်ခဲ့သည် ဒီဇင်ဘာ ၂၁ ရက်ကထုတ်ပြန်ကြေညာချက်တွင်ယိုစိမ့်မှုသည်ယခုနှစ်အစောပိုင်းကခွဲခြမ်းစိတ်ဖြာနိုင်ခြင်းထက်ပိုမိုသောပစ္စည်းများကိုဖုံးလွှမ်းသည်ဟုကြေငြာခဲ့သည်။ သို့ရာတွင်ကုမ္ပဏီအနေဖြင့်သုံးစွဲသူများ၏ရန်ပုံငွေများသည်လုံခြုံစိတ်ချရဆဲဖြစ်ကြောင်းထပ်လောင်းပြောကြားခဲ့သည်။ “ ဒီအချက်အလက်ချိုးဖောက်မှုသည်ကျွန်ုပ်တို့၏ဟာ့ဒ်ဝဲပိုက်ဆံအိတ်၊ အက်ပလီကေးရှင်းနှင့်သင်၏ရန်ပုံငွေများအပေါ်တွင်သက်ရောက်မှုမရှိ။ သင့်ရဲ့ crypto ပိုင်ဆိုင်မှုများကိုလုံခြုံဖြစ်ကြသည်။ အလွန်အမှန်တကယ်နှင့်စိတ်ရင်းမှန်ဖြင့်နောင်တရသော်လည်းဤဖောက်ဖျက်မှုသည်အီးကောမတ်စ်နှင့်သက်ဆိုင်သည့်သတင်းအချက်အလက်များကိုသာထိခိုက်စေသည်။ ”

Twitter မှတစ်ဆင့်အဖြစ်အပျက်ကို Ledger အမှုဆောင်အရာရှိချုပ် Pascal Gauthier ကတုံ့ပြန်သည် မှတ်ချက်ချသည် ယိုစိမ့်မှုသည်ဆိုက်ဘာတိုက်ခိုက်မှုများ၏ကြီးထွားလာသောခြိမ်းခြောက်မှုကိုပြသည်။ အပေါ်ပေါ်ထွန်း Bitcoin ဘာလုပ်ခဲ့သလဲ Peter McCormack, Gauthier နှင့်အတူ Podcast တခုကို ထင်မြင်ချက် ယင်းဖောက်ဖျက်မှု၏သဘောသဘာဝအရ၎င်းသည်ကုမ္ပဏီ၏ e-commerce stack တွင်အမှားတစ်ခု၏ရလဒ်ဖြစ်ကြောင်းဖော်ပြသည်။

“ မှားယွင်းတဲ့နေရာတွေမှာ coded လုပ်ထားတဲ့စတိုးဆိုင်ထဲကဒေတာဘေ့စ်ကိုတင်ပို့ဖို့မြေပုံ ၀ န်ဆောင်မှုတွင် coded လုပ်တဲ့ API key မှားယွင်းနေတာ။ ဒါကြောင့်ဒီဟာကို encoding မလုပ်သင့်တဲ့ဒေတာဘေ့စ်ကိုရိုးရှင်းတဲ့တိုက်ခိုက်မှုတစ်ခုနဲ့ထိတွေ့စေခဲ့တာဖြစ်ပြီး၊ "Gauthier ရှင်းပြသည်။

ယိုစိမ့်မှုအပေါ်တုံ့ပြန်မှုများအရအချို့ဆိုက်ဘာလုံခြုံရေးကျွမ်းကျင်သူများကဤဖြစ်ရပ်သည်အသုံးပြုသူအချက်အလက်သိုလှောင်ရာတွင်ဒေတာဘေ့စ်အုပ်ချုပ်ရေးမှူးများမှစာဝှက်စနစ်ဖြန့်ကျက်မှုကင်းမဲ့ခြင်း၏နောက်တစ်လမ်းဖြစ်ကြောင်းမီးမောင်းထိုးပြခဲ့သည်။ Ledger စီအီးအိုသည် API သော့များပေါ်တွင်စာဝှက်ခြင်းမရှိခြင်းကိုဖြေရှင်းခဲ့ပြီး API သော့များကို hash မအောင်မြင်ခြင်းအားဖြင့်ဖောက်သည်များ၏ဘေးအန္တရာယ်ကိုတမင်ကြံစည်ခြင်းမဟုတ်ဘဲရိုးသားသည့်အမှားဖြစ်ကြောင်းပြောကြားခဲ့သည်။

ယိုစိမ့်မှုနှင့်ပတ်သက်ပြီးမှတ်ချက်ပေးရာတွင် hardware wallet ထုတ်လုပ်သူ NGRAVE ၏အမှုဆောင်အရာရှိချုပ် Ruben Merre ကအဖြစ်အပျက်သည် crypto ကုမ္ပဏီများအနေဖြင့်လုံခြုံရေးထည့်သွင်းစဉ်းစားခြင်း၏ကုန်ကျစရိတ်ကြောင့်လာရောက်လျင်မြန်စွာကြီးထွားမှုကိုရောင်ပြန်ဟပ်ကြောင်းမှတ်ချက်ပြုခဲ့သည်။ သူကဆက်ပြောသည် -“ အွန်လိုင်းပလက်ဖောင်းအမြောက်အများဟာဟက်ကာတွေရဲ့စွမ်းရည်ကြောင့် hack ခံရတယ်။ မကြာခဏဆိုသလိုပင်ပလက်ဖောင်းများသည်အကောင်အထည်ဖော်ခြင်းမဟုတ်ဘဲလုံခြုံရေးအုပ်ချုပ်မှုစနစ်သာရှိသည်။

'' Scareware 'နှင့်အခြားအန္တရာယ်အချက်များ

အချက်အလက်ယိုစိမ့်မှုသည် Ledger အသုံးပြုသူများ၏အီးမေးလ်များကိုလက်နက်ကိုင်လူဆိုးများအဖြစ်အသုံးပြုသည့် phishing တိုက်ခိုက်မှုများကိုစတင်ခဲ့သည်။ ပိုက်ဆံအိတ်၏ဖောက်သည်များအားသူတို့၏ ၂၄ စကားလုံးမျိုးစေ့စကားစုကိုထုတ်ဖော်ရန်လှည့်စားရန်ကြိုးစားခြင်း အချက်အလက်မဖြည့်မီတောင်မှထိုကဲ့သို့သောအတုအီးမေးလ်များပုံမှန်ဖြစ်ပျက်ခဲ့သည်။

သို့သော်ဖုန်းနံပါတ်များနှင့်ပုဂ္ဂိုလ်ရေးလိပ်စာများကိုထိတွေ့ခြင်းသည် Ledger အသုံးပြုသူများကိုပိုမိုအန္တရာယ်ဖြစ်စေနိုင်သောအချက်များဖြစ်လာစေနိုင်သည်။ အသုံးပြုသူများက SIM ကဒ်များလဲလှယ်ခြင်းအား၎င်းတို့၏နံပါတ်များအားဟက်ကာများကအချက်နှစ်ချက်ပါ ၀ င်သောခွင့်ပြုချက် protocols များကိုအလျှော့ပေးလိုက်လျောရန်ကြိုးစားနေသည်ဟုသတင်းပို့ကြသည်

crypto ရင်းနှီးမြှုပ်နှံသူများပါပြီ SIM လဲလဲလှယ်ရေးအစီအစဉ်၏ပစ်မှတ် ယခင်တုန်းက။ နောက်ကျောဇွန်လတွင်, ရစ်ချတ်ယွမ်လီဖြစ်ခဲ့သည် ဝါယာကြိုးလိမ်လည်မှုကျူးလွန်ရန်ပူးပေါင်းကြံစည်မှုနှင့်အတူတရားစွဲဆိုခဲ့သည် လူ ၂၀ ကျော်အားပစ်မှတ်ထားသော SIM လဲလှယ်ရေးအစီအစဉ်များနှင့်ဆက်စပ်မှုရှိသည်။

phishing နှင့် SIM swap exploits များအပြင် data ယိုစိမ့်မှုသည် scareware ကျော်လွန်ပြီးအမှန်တကယ်ရုပ်ပိုင်းဆိုင်ရာတိုက်ခိုက်မှုနယ်ပယ်သို့ကူးပြောင်းနိုင်သည့်ဖြစ်နိုင်ခြေရှိသောအချက်များကိုလည်းဖွင့်ပေးသည်။ အမှန်မှာအဖြစ်အပျက်ကြောင့်ထိခိုက်ခံစားရသူများသည်လက်ခံရရှိသည်ဟုဆိုကြသည် ငွေပေးချေမှုကိုတောင်းမက်ဆေ့ခ်ျကိုခြိမ်းခြောက် သို့မဟုတ်ဖြစ်နိုင်ချေအိမ်ကျူးကျော်မှုအန္တရာယ်။

Ledger ၏စီအီးအိုသည်ကုမ္ပဏီ၏ကြီးကြပ်မှုကြောင့်ရုပ်ပိုင်းဆိုင်ရာတိုက်ခိုက်မှုဖြစ်နိုင်ချေကိုအသိအမှတ်ပြုပြီး၊ သူတို့၏ hardware ပိုက်ဆံအိတ်ထုတ်ကုန်များတွင်ရန်ပုံငွေခိုးယူမှုမှကာကွယ်ရန်အကာအကွယ်ပရိုတိုကောများပါ ၀ င်သည်ကိုအသုံးပြုသူများကိုအာမခံထားသည်။ ဤလုံခြုံရေးအစီအမံများထဲတွင်ပစ္စည်းကိရိယာများကို format လုပ်ရန်မမှန်ကန်သော pincode entries များအသုံးပြုခြင်းသို့မဟုတ်ပိုင်ရှင်၏အမှန်တကယ်ရန်ပုံငွေများကိုမကောင်းသောသရုပ်ဆောင်များကိုအန္တရာယ်ကင်းစွာချန်ထားခြင်း၊

ထို့အပြင်အဆိုပါ သဘောတူညီမှု ဆိုရှယ်မီဒီယာမှလုံခြုံရေးကျွမ်းကျင်သူများတွင်စားသုံးသူများသည်စာတိုက်သေတ္တာလိပ်စာများသို့မဟုတ် Ledger hard wallet ကဲ့သို့အထိခိုက်မခံသောပစ္စည်းများအတွက်၎င်းတို့၏မူလအိမ်လိပ်စာများအစားစာတိုက်သေတ္တာလိပ်စာများ [သို့] အခြားအများပြည်သူပိုင်ကပ်ကပ်နေရာများကိုအသုံးပြုသင့်သည်။ အားနည်းသောဖုန်းနံပါတ်များရှိသူများအတွက်အကောင်းဆုံးလုပ်ဆောင်ချက်မှာနံပါတ်အသစ်ရရှိခြင်းနှင့်အရေးကြီးသောအဆက်အသွယ်များသို့ပြောင်းလဲမှုကိုဆက်သွယ်ရန်အီးမေးလ်လိပ်စာအသစ်တစ်ခုကိုအသုံးပြုခြင်းဖြစ်သည်။

ထိခိုက်နစ်နာသောဖောက်သည်များသည်ယိုစိမ့်မှု၏နောက်ဆက်တွဲပြdealနာများကိုဆက်လက်ကိုင်တွယ်နေစဉ် Ledger ကအနာဂတ်ဖြစ်ပွားမှုများကိုကာကွယ်ရန်လုပ်ဆောင်နေသည်ဟုပြောကြားခဲ့သည်။ Cointelegraph သို့ကြေငြာချက်တစ်ခုအရကုမ္ပဏီက –

ဒီတိုက်ခိုက်မှုတွေကိုရပ်တန့်ဖို့နဲ့အနာဂတ်မှာဒီလိုအခြေအနေမျိုးကိုရှောင်ရှားဖို့အတွက်ငါတို့အစွမ်းကုန်လုပ်နေတယ်။ Ledger မှာသုံးစွဲသူများကိုတိုက်ခိုက်သူများထံမှ phishing တိုက်ခိုက်ခြင်းမှကာကွယ်ရန်နည်းလမ်းများစွာရှိသည်။ အသုံးပြုသူများသည်၎င်းတို့အားကျဆုံးခြင်းနှင့်တိုက်ခိုက်မှုအသစ်များကိုသတင်းပို့ခြင်းမှရှောင်ရှားနိုင်ရန် phishing တိုက်ခိုက်မှုခန္ဓာဗေဒကိုမျှဝေသောဝက်ဘ်စာမျက်နှာတစ်ခုကိုကျွန်ုပ်တို့တည်ဆောက်ထားသည်။ ”

ထိခိုက်နစ်နာသူများသည်တရား ၀ င်အရေးယူမှုကိုခြိမ်းခြောက်ကြသည်

ထိခိုက်နစ်နာသူများသည် Ledger အားတရား ၀ င်အရေးယူမှုများပြုလုပ်ရန်သတင်းပေးပို့မှုများထွက်ပေါ်လာပြီးနောက်ချက်ချင်းပင်စတင်တောင်းဆိုခဲ့ကြသည်။ Reddit ပလက်ဖောင်းတွင်“ Ledger ပိုက်ဆံအိတ်ယိုစိမ့်မှု” subreddit ပင်တောင်မှအသုံးပြုသူများသည် class-action အားတရားစွဲဆိုမှုအတွက်ဖြစ်နိုင်သောနည်းလမ်းများကိုဆွေးနွေးနေကြသည်။

Ledger သည်ပဲရစ်တွင်အခြေစိုက်ပြီးဥရောပသမဂ္ဂ၏ဥပဒေများအောက်တွင်ရှိသည်။ နိုဝင်ဘာလမှာတော့ဥရောပပါလီမန် မွေးစားခဲ့သည် လာမည့်နှစ်နှစ်အတွင်းဒေသတွင်းရှိကုမ္ပဏီများအားအီးယူဖောက်သည်များအနေဖြင့်လူတန်းစားအရေးယူမှုဆိုင်ရာတရားစွဲဆိုမှုများကိုစတင်ခွင့်ပြုလိမ့်မည်။

ထိုအချိန်ကတရား ၀ င်ပြဌာန်းချက်အရတစ်ချိန်ကဥပဒေထဲသို့ပြpassed္ဌာန်းခဲ့သည့်အတိုင်းအခြားသူများအကြားဘဏ္servicesာရေး ၀ န်ဆောင်မှု၊ ခရီးသွားလုပ်ငန်းနှင့်အချက်အလက်ကာကွယ်မှုဆိုင်ရာကိစ္စရပ်များအတွက်အီးယူတွင်လုပ်ကိုင်နေသောကုမ္ပဏီများအားအတန်းလိုက်တရားစွဲဆိုမှုများကိုတရားစွဲဆိုနိုင်သည်။

Ledger ၏အီးယူဖောက်သည်များသည်တိုင်ကြားသူများကိုကိုယ်စားပြုရန်အရည်အချင်းပြည့်မှီသောစားသုံးသူကာကွယ်ရေးအဖွဲ့သို့မဟုတ်အခြားအသိအမှတ်ပြုထားသည့်အဖွဲ့အစည်းတစ်ခုလိုအပ်လိမ့်မည်။ သို့သော်အမေရိကန်ပြည်ထောင်စုဥပဒေများနှင့်မတူဘဲအီးယူလူတန်းစားအရေးယူမှုဆိုင်ရာတရားစွဲဆိုမှုများမှဒဏ်ခတ်အရေးယူမှုများသည်တရားလိုများမှအမှန်တကယ်ဆုံးရှုံးမှုများကိုသာကန့်သတ်ထားသည်။

ကုမ္ပဏီအားတရားစွဲဆိုသောဖောက်သည်များအပြင်ဒေတာယိုစိမ့်မှုသည်အထူးသဖြင့်အီးယူ၏အထွေထွေဒေတာကာကွယ်မှုစည်းမျဉ်းအရဥရောပစည်းမျဉ်းစည်းကမ်းထိန်းသိမ်းသူများ၏ရှေ့မှောက်၌ privacy ကိုချိုးဖောက်ခြင်းလည်းဖြစ်နိုင်သည်။ ထိုကဲ့သို့သောအခြေအနေများတွင်အီးယူသည် Ledger ကို ၄ င်း၏ ၀ င်ငွေ၏ ၄% အထိဒဏ်ငွေပေးနိုင်သည်။

အမှန်စင်စစ် Ledger အမှုဆောင်အရာရှိကကုမ္ပဏီအားအသုံးပြုသူအချက်အလက်များကိုအမည်မဖော်ဘဲဝန်ခံခြင်းဖြင့်ကုမ္ပဏီသည်အီးယူအရာရှိများမှစစ်ဆေးခြင်းခံရနိုင်သည်။ GDPR ၏ရွတ်ဆို 26 ပြဌာန်း အသုံးပြုသူများကိုသူတို့၏သိုလှောင်ထားသည့်သို့မဟုတ်ပြုပြင်ထားသောအချက်အလက်များ၏သိမ်းဆည်းထားမှုမှခွဲခြားသတ်မှတ်နိုင်သောသတင်းအချက်အလက်အားလုံးကိုလုံး ၀ ဖယ်ရှားရန်ကုမ္ပဏီများအားလုံး။