Search This Blog

Saturday 11 February 2012

Social engineering , ေနဧလိမ္နည္း ႏွင့္ gmail hacking

1978 ခုႏွစ္ရဲ့တရက္မွာေပါ့  Rifkin ဟာ ေဒၚလာသန္းေပါင္းမ်ားစြာကို ေန့စဥ္လြဲေၿပာင္းေပးေနတဲ့ ဘဏ္ရဲ့ လံုၿခံဳေရးခန္းထဲကို ၀င္လာခဲ့တယ္။သူ.တာ၀န္က အဲဒီဘဏ္က computer dataေတြကို back up လုပ္ေပးရတာပါ။ေငြလြဲေၿပာင္းတဲ့ လုပ္ငန္းစဥ ္Data ေတြေပါ့။သူ တစ္ခုသတိထားမိတာက ေငြလြဲ၇ာမွာ သံုးတဲ့ code ေတြဟာ ေန့စဥ္ေၿပာင္းေနတယ္။အဲဒီ codeေတြကို တာ၀န္က်တဲ့ ၀န္ထမ္းကိုလည္း လွ်ိဳ့၀ွက္စြာေၿပာၿပတယ္။ အေစာင့္ ေတြနဲ့အတူတူလံုၿခံဳေရး အထပ္ထပ္နဲ့ေခၚၿပီးမွ ေငြလြဲခန္းထဲ၀င္ရတယ္။
ဒါေပမယ့္ ၀န္ထမ္းေတြဟာ မ်ားၿပားလွတဲ့ ေန့စဥ္codeေတြကို ေမ့မွာစိုးတဲ့အတြက္ စာရြက္အပိုင္းေလးေတြနဲ့ ေရးၿပီးနံရမွာ သူတို့ၿမင္သာေအာင္ကပ္ထားတတ္ၾကတယ္။ဒါနဲ့ပဲ …Novemberတစ္ရက္မွာ Rifkin ဟာ အၾကံနဲ့ ေရာက္လာပါေတာ့တယ္။
သူဟာ ထံုးစံအတိုင္း သူ.လုပ္ေနက်တာ၀န္ေတြ ၊ စစ္စရာရွိတဲ့ Dataေတြကို စစ္ေဆးပါတယ္ ။အဲလို စစ္ေနရင္းက နံရံက codeေတြကို မသိမသာခိုးၾကည့္ၿပီး စိတ္ထဲမွာ မွတ္ထားလိုက္ပါတယ္။ခဏအၾကာမွာ သူဟာရံုးခန္းကေနထြက္ခဲ့တယ္။ ငတက္ၿပား ၾကီးပြားခါစေၿခလွမ္းမ်ိဳးနဲ့ေပါ့။
ဘဏ္ကထြက္လာၿပီး ညေန ၃နာ၊ရီေလာက္မွာ လမ္းေဘးဖုန္းကေနဘဏ္ရဲ့ေငြလႊဲဌာနကို ဖုန္းဆက္ပါေတာ့တယ္။သူဟာ Mike Hanse အၿဖစ္ဟန္ေဆာင္လိုက္တယ္။စကားေၿပာခန္းက ဒါမ်ိဳးၿဖစ္ႏိုင္ပါတယ္။
Rifkin ။ ။ “ …. ဘဏ္ကလား။က်ေနာ္ Mike Hanse ပါ၊ ေငြလႊဲမလို့ပါ“
စာေရးမ။ ။ ဖုန္းနပါတ္ေလးေၿပာပါရွင္
Rifkin ။ ။ 286 ပါ
စာေရးမ။ ။ code နံပါတ္ေၿပာပါ ။
Rifkin ။ ။ မွတ္သားထားတဲ့အတိုင္း “4789 ပါ“
အဲေနာက္သူက 10 millions $ ကို မၾကာခင္က သူအေကာင့္ဖြင့္ထားတဲ့ Zurich ဘဏ္ကို လႊဲခိုင္းလိုက္ပါတယ္။
စာေရးမ။ ။ ”interoffice settlement နပါတ္ေၿပာပါရွင္“
Rifkin ထင္မွတ္မထားတဲ့ ေမးခြန္းပါ။ဒါေပမယ့္ သူဟာ ဟန္မပ်က္ ပဲ က်ေနာ္ၿပန္စစ္ပါရေစလို.ေၿပာၿပီး ဖုန္းၿပန္ခ်ထားခဲ့ပါတယ္။ အဲေနာက္ဘဏ္ကိုၿပန္သြား ၊ interoffice settlement ၿပန္ရွာၾကည့္ၿပီးေနာက္ ဖုန္းၿပန္ဆက္ပါတယ္။ဒီတခါမွာေတာ့ အရာ၇ာအဆင္ေၿပခဲ့ပါတယ္။
ရက္မ်ားမၾကာမီ သူဟာ zurich ဘဏ္ကိုသြားၿပီး ေငြထုတ္ကာ 8 millions $ ဖိဳးစိန္ေတြကို ရုရွားကေန၀ယ္ယူခဲ့ပါတယ္။ သမိုင္းတေလွ်ာက္ အမ်ားဆံုးေငြလိမ္လည္မႈပါ…ေသနတ္မပစ္ ၊ကြန္ၿပဴတာမပါခဲ့ပါဘူး ။ ဂင္းနစ္စံခ်ိန္မွာေတာ့ ‘biggest computer fraud” ပါတဲံ့။ အဲမွာ Stanly Rifkin ဟာ လွပတဲ့ လိမ္လံုးေလး ….social engineering ကို သံုးခဲ့တာပါ။
ဒါေတြက ဘာကိုေၿပာတာလဲဆိုရင္ လံုၿခံဳးေရးမည္မွ်ပင္ တင္းက်ပ္ေစကာမူ လူမ်ား၏နေမာ္နမဲ့ႏိုင္မႈေၾကာင့္ အရာရာဆံုးရံွဳးႏိုင္ေၾကာင္းပါ။ ခုတစ္ေလာ Gmail hacking အေၾကာင္းအလြန္တရာၾကားေနရပါတယ္။ ဒါဟာ တကယ္ပဲ ပညာနဲ့ hack တာၿဖစ္ႏိုင္သလို မိမိကိုယ္တိုင္ရဲ့ ေပါ့ဆမႈေၾကာင့္လည္းၿဖစ္ႏိုင္ပါတယ္။ က်ေနာ္ လည္းအၾကိမ္ၾကိမ္ၾကံဳဘူးပါတယ္။ ရုပ္ရွင္သရုပ္ေဆာင္ မအူ၀ဲ မဂၤလာေဆာင္တယ္ဆိုၿပီး လင့္ေလးေပးတာ ေၾသာ္ရက္စက္ပါ့ အူ၀ဲရယ္ဆိုၿပီး ကေယာင္ကတန္းနဲ့ click လုပ္မိတာ ေၾကာင္ရုပ္ၾကီးေပၚလာၿပီး ဟားသြားပါတယ္။
။လူတစ္ေယာက္ရဲ ့gmail ထည့္ရံုနဲ့ သူဘယ္ေနရာကဆိုတာေၿပာႏိုင္တယ္ဆိုတုန္းကလည္း gmail အထည့္ေကာင္းလို. ဟားတာခံရဘူးပါတယ္္။ၿမန္မာၿပည္မွာလည္း အရင္တုန္းက ေနဧဆိုတဲ့လူက အဲလိုအကြက္လွလွေလးေတြသံုးၿပီးလိမ္ဘူးပါတယ္။အိုင္းစတိုင္းက universe နဲ့ လူရဲ့ နေမာ္နမဲ့ႏိုင္မႈ ႏွစ္ခုသာလွ်င္ infinite ပါတဲ့။က်ေနာ္တို့ ရဲ့ မ်က္စိမွိတ္ယံုၾကည္မႈေတြရွိသေရႊ.ေတာ့ ခံေနရဦးမွာပါပဲ။ လူတိုင္းလူတိုင္း အညာခံရမႈမွ ကင္းေ၀းၾကပါေစေၾကာင္းဆုေတာင္းလွ်က္ …..

1 comment:

ျဖတ္သန္းမႈမ်ားထဲမွာ အေတြ႕အႀကံဳသာမရရိွဘူးဆိုလွ်င္
ကၽြႏု္ပ္တို႕သည္ ကေလးမ်ားသာျဖစ္မည္ထင္သည္ ... :)