মার্কিন সরকার কম্পিউটার জরুরী প্রতিক্রিয়া সোমবার ওয়াইফাই এনক্রিপশন প্রোটোকল একটি গুরুতর নিরাপত্তা ত্রুটি সম্পর্কে সতর্কতা জারি করেছে যে বেতার নেটওয়ার্ক ব্যবহার করে চুরি বা ডিভাইস অপহরণ করতে cybercriminals সাহায্য করতে পারে।
সংস্থা, হোমল্যান্ড সিকিউরিটি ডিপার্টমেন্টের অংশ, বেলজিয়ান বিশ্ববিদ্যালয়ের কে.আই.উইউউউইনের গবেষকরা এই ত্রুটিটি আবিষ্কার করেছেন।
সংবাদ সাইটের Ars Technica অনুযায়ী, অনুসন্ধান ওয়াই ফাই সিস্টেম নিরাপত্তা প্যাচ বিকাশ অনুমতি সপ্তাহের জন্য একটি ঘনিষ্ঠভাবে সুরক্ষিত গোপন ছিল। আক্রমণকারীরা WPA2- এ এনক্রিপশন প্রোটোকলের নামকে - "যে তথ্য পূর্বে সুরক্ষিতভাবে এনক্রিপ্ট করা হয়েছিল সেটি পড়ার জন্য" এ ত্রুটিটি ব্যবহার করতে পারে, কেউউউউউইউন গবেষকরা একটি ব্লগ পোস্টে বলেছেন।
"এটি ক্রেডিট কার্ড নম্বর, পাসওয়ার্ড, চ্যাট বার্তা, ইমেইল, ফটো ইত্যাদি সংবেদনশীল তথ্য চুরি করার জন্য অপব্যবহার করা যেতে পারে। সমস্ত আধুনিক সুরক্ষিত Wi-Fi নেটওয়ার্কগুলির বিরুদ্ধে আক্রমণটি কাজ করে।
"নেটওয়ার্ক কনফিগারেশনের উপর নির্ভর করে, এটি ডাটা ইনজেক্ট করা এবং ম্যানিপুলেশন করাও সম্ভব। উদাহরণস্বরূপ, একটি আক্রমণকারী ওয়েবসাইটে ransomware বা অন্যান্য ম্যালওয়ার ইঙ্গিত করতে সক্ষম হতে পারে। "
ত্রুটি পুনঃবিবেচনা AttaCK জন্য KRACK ডাব করা হয়েছিল কারণ এটি আক্রমণকারীদের একটি Wi-Fi সংযোগ একটি নতুন "কী" সন্নিবেশ করতে পারবেন যা ডেটা ব্যক্তিগত রাখে। সিকিউরিটি গবেষকরা বলেছিলেন যে নতুন আবিষ্কৃত ত্রুটিটি ওয়াই-ফাইের সর্বত্র এবং লক্ষ লক্ষ অ্যাক্সেস পয়েন্ট প্যাচিংয়ের সমস্যা ছিল।
"কি দারুন. প্রত্যেকেরই ভয় করা দরকার ", একটি ব্লগ পোস্টে ইরাটা সিকিউরিটির রব গ্রাহাম বলেন।
"এটি অভ্যাসের মধ্যে রয়েছে, আক্রমণকারী আপনার ওয়াইফাই ট্র্যাফিককে ডিক্রিপ্ট করতে পারে, আপনার সুনির্দিষ্ট নেটওয়ার্ক সেটআপের উপর নির্ভর করে বিভিন্ন রকমের অসুবিধা নিয়ে।" ওয়াইফাই অ্যালায়েন্স, একটি ওয়্যারলেস নেটওয়ার্ক যা বেতার সংযোগের মান নির্ধারণ করে, বলেন কম্পিউটার ব্যবহারকারীদের উচিত প্যানিক না
"কোনও প্রমাণ নেই যে দুর্বলতাটি অপ্রত্যাশিতভাবে শোষিত হয়েছে এবং Wi-Fi অ্যালায়েন্স দ্রুত নিরাপত্তা ব্যবস্থা গ্রহণের জন্য ব্যবহারকারীদের ওয়াই-ফাইতে গণনা চালিয়ে যেতে পারে তা নিশ্চিত করতে তাত্ক্ষণিক পদক্ষেপ গ্রহণ করেছে", গ্রুপটি একটি বিবৃতিতে জানিয়েছে।
"ওয়াইফাই জোট এখন আমাদের গ্লোবাল সার্টিফিকেশন ল্যাব নেটওয়ার্কের মধ্যে এই দুর্বলতার জন্য পরীক্ষার প্রয়োজন এবং কোনও Wi-Fi অ্যালায়েন্স সদস্যের ব্যবহারের জন্য একটি ঝুঁকিবিহীন সনাক্তকরণ সরঞ্জাম প্রদান করেছে।"
No comments:
Post a Comment
thanks for the comment