راکٹ بلیٹن ہیکرز خطرے میں 15 ملین ٹیلیگرام صارفین کو رکھے ہیں

الفضاء - علوم الفلك للقرن الØادي والعشرين

الفضاء - علوم الفلك للقرن الØادي والعشرين

فہرست کا خانہ:

Anonim

100 ملین لوگوں کو استعمال کردہ ایک خفیہ کردہ پیغام رسانی ایپ کو سمجھا گیا ہے.

محققین کا دعوی ہے کہ راکٹ بلیٹن کا نام ہیکنگ گروپ نے فون نمبر 15 ملین ٹیلیگرام صارفین کو سیکھا ہے اور کچھ معاملات میں، ان کے "محفوظ" اکاؤنٹس تک رسائی حاصل کرنے کے لئے ٹیکسٹ پیغامات پر خدمات کی انحصار کا استعمال کیا گیا ہے.

ایم این ای اے انٹرنیشنل ٹیکنولوجسٹ کلاڈیو سٹرنئری نے انکشاف کیا ہے کہ یہ ہیک کو آزاد محقق کولین کے ساتھ دریافت کیا گیا ہے. یہ انکشاف کیا گیا ہے کہ یہ پہلی بار "پورے ملک کے لئے کسی قسم کے، کم از کم) خفیہ کاری کے اوزار کو ملازمت دینے والے لوگوں کی درجہ بندی کی" منظم منظم اور درجہ بندی ہے. اینڈرسن نے بتایا رائٹرز.

یہ کس طرح کام کیا:

کہا جاتا ہے کہ ہیک کو ٹیکسٹ پیغامات میں مداخلت کرکے کام کیا گیا ہے کیونکہ وہ ٹرانزٹ میں تھے اور پھر ہیکر کنٹرول آلہ کو اکاؤنٹ میں شامل کرنے کے لۓ ان کا استعمال کرتے ہوئے. یہ ہیکر کو خفیہ کاری مواصلات کو پڑھنے کی اجازت دیتا ہے جو بروس فورس کے ساتھ سمجھوتہ کرنے کے لئے دوسری صورت میں تقریبا ناممکن ہوسکتی ہے.

بس ISIS سے زیادہ:

آئی ایس آئی کے ترجیحی مواصلاتی آلے کے علاوہ، ٹیلیگرام بھی سرگرم کارکنوں، صحافیوں اور 20 ملین دیگر افراد کے ساتھ مقبول ہے جو ایرانی حکومت کے نگرانی کے پروگراموں سے نکلنا چاہتے ہیں.

WhatsApp کے طور پر ایک ہی ٹیک:

ٹیلیگرام صرف ایک ایسا ایپ نہیں ہے جو تصدیق کیلئے ایس ایم ایس کا استعمال کرتا ہے. سگنل، ایک مقبول خفیہ خفیہ مواصلاتی ایپ، اکاؤنٹس کی توثیق کیلئے ٹیکسٹ پیغامات بھی استعمال کرتا ہے. لہذا فیس بک کے وائسس پیغام رسانی کا آلہ ہے.

انٹیلیجنس ایجنسیوں کے لئے یہ بہت اچھا ہوگا کہ یہ پیغامات دیگر وسائل کے حصول کے حصول کے حصول کے حصول میں رکھے جائیں، پچھلے ہیکوں سے منسلک کریں جو این ایس اے اور برطانیہ کے جی سی سی آر کو خفیہ طور پر سیل فون کے مالکان کے فون کالز اور ٹیکسٹ پیغامات کو خفیہ طور پر خفیہ کردیے.

ایمیزون سے ٹویٹر کی بہت سے خدمات، لوگ اپنے اکاؤنٹس کو محفوظ کرنے میں مدد کرنے کے لئے ٹیکسٹ پیغامات استعمال کرتے ہیں. فرق یہ ہے کہ یہ سروس ایک صارف کا نام اور پاسورڈ کے ساتھ مل کر ایک استعمال شدہ دوسرا میکانیزم کے ساتھ استعمال ہونے والے دوسرا توثیق عنصر کے طور پر ٹیکسٹ پیغامات استعمال کرتا ہے. یہ ایک عنصر عنصر سے کہیں زیادہ محفوظ ہے.

ٹیلیگمن اپنے صارفین کو اپنے اکاؤنٹس پر پاس ورڈ مقرر کرنے کی اجازت دیتا ہے لیکن انہیں ایسا کرنے کی ضرورت نہیں ہے. سب سے زیادہ اکاؤنٹس تک رسائی حاصل کرنے کی ضرورت ہے، ان کے فون نمبر کا علم ہے جس میں راکٹ بلیٹن اور ایس ایم ایس کو مداخلت کرنے کی صلاحیت، جو ہیکنگ گروپ کے تعلقات ایران کی حکومت سے آسان ہوسکتی ہے.

کچھ اوزار اس مسئلہ سے بچ سکتے ہیں. جب فرنٹ میسنجر کے لئے اختتام سے اختتام پذیر ہونے والے رول کو باہر نکلتا ہے، مثال کے طور پر، یہ صرف انھیں ایک ڈیوائس پر خفیہ کردہ پیغام بھیجے گا، بلکہ ان کے بجائے ان کے پاس ایک سے زیادہ پلیٹ فارمز دستیاب ہوں گے.

لیکن یہ پابندی تمام خفیہ کردہ مواصلاتی ٹولز پر لاگو نہیں ہوتا. جبکہ یہ اب بھی ان اطلاقات کو استعمال کرنے کے لئے ہوشیار ہے یہ ایک اچھا یاد دہانی ہے کہ انکوائری کیا جا رہا ہے جیسا کہ مکمل طور پر محفوظ نہیں ہے.

گارنری اور اینڈرسن کی منصوبہ بندی 4 اگست کو Def Con 24 میں ہیک پر بحث کرنے کے لئے ہے.