আক্রমণকারীরা ম্যাকওএস, তথ্য সুরক্ষা বিশেষজ্ঞের শূন্যপদ মস্কোতে শূন্য-দিনের দুর্বলতাকে কাজে লাগায়

আক্রমণকারীরা ম্যাকওএস, তথ্য সুরক্ষা বিশেষজ্ঞের শূন্যপদ মস্কোতে শূন্য-দিনের দুর্বলতাকে কাজে লাগায়

বিশেষজ্ঞরা দেখেছেন যে হ্যাকাররা হংকং নিউজ সাইটগুলিতে দর্শকদের আক্রমণ করছে। এবং তারা macOS-এ শূন্য-দিনের শোষণ ব্যবহার করে এটি করে। এটি লক্ষ্য করা গুরুত্বপূর্ণ যে এটি সরকারী হ্যাকারদের দ্বারা করা হয়েছিল, তবে কোন দেশ থেকে তা এখনও বলা মুশকিল। অবশ্যই, অনলাইন ব্যবহারকারীরা ইতিমধ্যেই তত্ত্ব দিচ্ছেন যে হামলার পিছনে চীনা সরকার রয়েছে। যাইহোক, এখন পর্যন্ত কোন তথ্য নিরাপত্তা বিশেষজ্ঞ শূন্যপদ মস্কো তাড়াহুড়ো করে সিদ্ধান্তে আসে না।

কি হামলা সম্পর্কে জানা যায়, তথ্য নিরাপত্তা বিশেষজ্ঞ শূন্যপদ মস্কো

প্রথমত, হংকংয়ের পরিস্থিতি সম্পর্কে কয়েকটি শব্দ বলা মূল্যবান। আসল কথা হলো, চীন সরকার যেকোনো মূল্যে সেখানে গণতান্ত্রিক অনুভূতিকে দমন করতে চায়। কিন্তু হংকংয়ের বাসিন্দারা হাল ছাড়েন না এবং কমিউনিস্ট একনায়কতন্ত্রের বিরুদ্ধে লড়াই চালিয়ে যান। এই কারণেই একটি গণতান্ত্রিক অভিযোজন সহ অনলাইন প্ল্যাটফর্মগুলি এখন হংকংয়ে খুব জনপ্রিয়৷ বিশেষ করে, বিভিন্ন নিউজ সাইট যা সেন্সরশিপ ছাড়াই কী ঘটছে তার প্রতিবেদন করে। তবে তথ্য নিরাপত্তা বিশেষজ্ঞের শূন্যপদ সামারা দেখা গেছে যে এই ইলেকট্রনিক প্ল্যাটফর্মগুলিই অনিরাপদ হয়ে উঠেছে।

স্পষ্টতই, আক্রমণকারীরা এই ধরনের বেশ কয়েকটি সাইট হ্যাক করতে এবং তাদের উপর শোষণ পোস্ট করতে সক্ষম হয়েছিল। বিশেষ করে, ভাইরাস যা ম্যাকওএস-এ শূন্য-দিনের দুর্বলতাকে কাজে লাগায়। এই অপারেটিং সিস্টেমের ব্যবহারকারীরা একটি সংক্রমিত সাইট পরিদর্শন করার সাথে সাথে তাদের কম্পিউটার অবিলম্বে একটি ভাইরাস দ্বারা সংক্রমিত হয়। এটি লক্ষ্য করা গুরুত্বপূর্ণ যে ম্যালওয়্যারের নিম্নলিখিত ক্ষমতা ছিল:

  • অপারেটিং সিস্টেমের আপস;
  • স্পাইওয়্যার প্রবর্তন;
  • গোপনীয় তথ্য চুরি।

অবশ্যই, কোনও হ্যাকার গ্রুপ যে নিজের থেকে কাজ করে না এমন কার্যকলাপে জড়িত হবে না। কারণ আপনি ব্যবহারকারীদের কাছ থেকে খুব বেশি সুবিধা পেতে পারেন না। যেখানে একটি বৈধ ওয়েবসাইটে দূষিত কোড প্রবর্তনের জন্য প্রচুর সংস্থান প্রয়োজন। তাই এসবের পেছনে সরকারি কর্মকর্তাদের হাত রয়েছে বলে ধারণা করছেন বিশেষজ্ঞরা। হ্যাকার. উপরন্তু, হামলা সংগঠিত করার জন্য চীনা সরকার সন্দেহ করার প্রতিটি কারণ রয়েছে।

কেন এই ধরনের দুর্বলতা বিপজ্জনক?

দুর্ভাগ্যবশত, বৈধ ওয়েবসাইটগুলিতে দূষিত কোডের প্রবর্তন খুব দেরিতে লক্ষ্য করা গেছে। ফলস্বরূপ, ভাইরাসটি বিপুল সংখ্যক ব্যবহারকারীর ডিভাইসকে সংক্রামিত করেছে। উল্লেখ্য, আগস্ট মাসে হামলা শুরু হয়। এবং যদিও অ্যাপল প্রতিনিধিরা সেপ্টেম্বরের শেষে বাগটি ঠিক করতে সক্ষম হয়েছিল, এটি সমস্যার সমাধান করেনি। অবশ্য এরপর থেকে কোনো ব্যবহারকারীকে এই হামলার শিকার হতে হয়নি বলে দাবি তাদের। যাইহোক, কোম্পানির প্রতিনিধিরা দুর্বলতা সম্পর্কে সম্পূর্ণ সত্য প্রকাশ না করতে পছন্দ করেন। তবে তিনি স্বেচ্ছায় তা গণমাধ্যমের সঙ্গে শেয়ার করেছেন তথ্য নিরাপত্তা বিশেষজ্ঞ শূন্যপদ সেন্ট পিটার্সবার্গ সম্প্রতি

প্রথমত, 2021 সালের জানুয়ারিতে macOS-এর দুর্বলতা খুঁজে পাওয়া গিয়েছিল। অ্যাপল বিশেষজ্ঞরা শুধুমাত্র একটি আংশিক প্যাচ প্রকাশ করেছেন যা অপারেটিং সিস্টেমের সমস্ত সংস্করণে কাজ করে না। ইতিমধ্যে এপ্রিল মাসে, দুর্বলতার একটি জনসাধারণের শোষণ উপস্থিত হয়েছিল, যা কোম্পানির প্রতিনিধিদের দৃষ্টি আকর্ষণ করার জন্য উপস্থাপন করা হয়েছিল। কিন্তু এই তথ্য অ্যাপল প্রতিনিধিদের আগ্রহের ছিল না. কিন্তু সরকারী হ্যাকাররা সত্যিই এটি পছন্দ করেছিল এবং তারা ব্যক্তিগত উদ্দেশ্যে এটি ব্যবহার করতে ছুটে গিয়েছিল। ফলস্বরূপ, অ্যাপল শুধুমাত্র সেপ্টেম্বরের শেষের দিকে দুর্বলতা সম্পূর্ণরূপে দূর করে। তারা তাদের সোশ্যাল নেটওয়ার্কে এটি রিপোর্ট করতে দ্রুত ছিল। এবং এখনও পর্যন্ত কোনটি তথ্য নিরাপত্তা বিশেষজ্ঞ শূন্যপদ সেন্ট পিটার্সবার্গ নিশ্চিতভাবে বলতে পারি না যে কতজন হংকং এর বাসিন্দারা এর ফলে ক্ষতিগ্রস্থ হয়েছেন।

SEDICOMM বিশ্ববিদ্যালয় দল : সিসকো একাডেমি , লিনাক্স প্রফেশনাল ইনস্টিটিউট , পাইথন ইনস্টিটিউট