ٹینڈر: ایک ہیکر آسانی سے جاسوسی دیکھیں جس میں ایک تصویر اسٹریم اور سوائپ

$config[ads_kvadrat] not found

الفضاء - علوم الفلك للقرن الØادي والعشرين

الفضاء - علوم الفلك للقرن الØادي والعشرين
Anonim

ٹائنڈر بند کر دیا گیا ہے. اے پی سی سیکیورٹی کمپنی چیکمارکس نے منگل کو جاری کردہ ایک رپورٹ کے مطابق، ٹینڈر کے خفیہ کاری میں کمزوریاں ہیکرز فعال ٹینڈر اکاؤنٹ پر جاسوسی کرنے کی اجازت دے سکتی ہیں.

بس اسی وائی فائی نیٹ ورک سے منسلک کرکے ٹائرڈر جاسوس ٹائرڈر صارف کی تصویر سٹریم میں نل سکتا ہے. یہ ممکن ہے کیونکہ ٹینڈر کو اے پی پی پر معلومات (پیکٹوں "میں شامل ہونے پر) تصاویر کو زور دیتے وقت HTTPS انٹریشن کا استعمال نہیں ہوتا. ایک پروگرام کا استعمال کرتے ہوئے "پیکٹ سنیففر"، ہیکر کسی بھی پیکٹ کو بھی اسی وائی فائی نیٹ ورک پر ڈاؤن لوڈ کرسکتے ہیں، اور اگر یہ غیر منسلک ہے تو، وہ مواد کی جانچ پڑتال کرسکتے ہیں.

کیونکہ یہ تصاویر تکنیکی طور پر عام طور پر عوامی دیکھنے کے لئے دستیاب ہیں، snoopers کسی بھی ذاتی معلومات کو گلی نہیں کرتے ہیں؛ ابھی تک، یہ واضح طور پر ڈراونا ہے کہ وہ ان کے ساتھ آپ کے ساتھ بات چیت کے لحاظ سے دیکھ سکتے ہیں.

اگرچہ ٹائنڈر ایچ ٹی ٹی پی ایس انکوپشن کا استعمال کرتے ہیں جیسے سوئپنگ جیسے کاموں کے لئے، Checkmarx محققین نے اس کے ارد گرد بھی ایک راستہ پایا. جب آپ اپلی کیشن پر سوائپ کرتے ہیں، تو آپ کا فون آپ کے وائی فائی نیٹ ورک کو معلومات بھیجتا ہے جو اس کارروائی کے ساتھ ملتا ہے، پھر ایک پیکٹ میں. کیونکہ سوائپ کو خفیہ کر دیا گیا ہے، کسی شخص کو اس کی معلومات کی جانچ پڑتال کی جانی چاہئے اس کا مطلب یہ نہیں سمجھا کہ اس کا کیا مطلب ہے. لیکن ٹائڈر سوائپ صرف تین اقسام میں آتے ہیں: بائیں سوائپ، دائیں سوائپ، اور سپر کی طرح. خفیہ کاری قائم کرنے کا طریقہ، جب آپ بائیں سوائپ کرتے ہیں تو، پیکٹ ایک ہی سائز ہو گا. کیونکہ ہر سوائپ ایک مخصوص پیکٹ سائز کے ساتھ منسلک ہوتا ہے جس میں کوئی تبدیلی نہیں آئی ہے، ایک نظر آنے والا مؤثر طریقے سے پیکٹ کے اندر کی معلومات کے بجائے پیکٹ کے سائز کی جانچ پڑتال کرکے آپ کیا کرسکتا ہے. دائیں اوزار کے ساتھ، یہ ہے جیسے کوئی آپ کی سکرین پر دیکھ رہا ہے.

یہ سچ ہے کہ خطرناک بات یہ ہے کہ ہیکرز اپنی تصاویر کو صارف کی تصویر کی نگہداشت میں داخل کر سکتے ہیں، چیککرکس کے مطابق، غیر مرموز ٹریفک کو روکنے کے لۓ.

ممکنہ نتائج کا تصور کرنا آسان ہے. Unsolicited ڈک تصاویر برفبر کی ٹپ ہو جائے گا؛ اشتہارات، دھمکیوں، اور لہر پوڈ یادیں آپ کے اے پی پی کو متاثر کر سکتے ہیں.

شرمناک شرمندہ ہونے کے علاوہ، چیکمارکس کا کہنا ہے کہ خطرے کو بلیک میل کرنے کے لئے استعمال کیا جا سکتا ہے یا دوسری صورت میں صارفین کے ٹائر کی عادتوں کو بے نقاب کرنے کے لئے استعمال کیا جا سکتا ہے. چیکمارکس کا کہنا ہے کہ انہوں نے نومبر میں خطرے کی ٹھنڈر کے بارے میں مطلع کیا ہے، لیکن ان کو ابھی تک اس کا حل نہیں ہے.

ایک بیان میں اندرونی ایک ٹینڈر کے ترجمان نے کہا، "ہم اپنے اے پی پی کے تجربے پر بھی تصاویر کو خفیہ کاری کی طرف کام کررہے ہیں. تاہم، ہم کسی بھی اضافی وضاحت میں نہیں جائیں گے جو ہم سیکورٹی سیکورٹی کے اوزار استعمال کرتے ہیں، یا ہم اس کو ہیکرز سے بچنے سے روکنے کے لئے لاگو کر سکتے ہیں."

ٹینڈر ایک حل کے ساتھ آتا ہے، ڈیجیٹل نظر آنے والے افراد کے خلاف اپنے آپ کو دفاع کرنے کا سب سے آسان طریقہ آسان ہے: عوام میں سوائپ نہ کریں.

$config[ads_kvadrat] not found