ডিজেআই হ্যাকারদের আপনার ড্রোন নিয়ন্ত্রণ নিতে এবং ব্যক্তিগত তথ্য চুরি করতে মঞ্জুরি দিতে পারে এমন ব্যবহারকারীর অ্যাকাউন্টগুলিতে প্রচুর দুর্বলতা স্থির করে

সুরক্ষা / ডিজেআই হ্যাকারদের আপনার ড্রোন নিয়ন্ত্রণ নিতে এবং ব্যক্তিগত তথ্য চুরি করতে মঞ্জুরি দিতে পারে এমন ব্যবহারকারীর অ্যাকাউন্টগুলিতে প্রচুর দুর্বলতা স্থির করে 2 মিনিট পড়া

ডিজেআই স্পার্ক উত্স - ডিজিটাল ট্রেন্ডস



ডিজেআই ড্রোনগুলি একবিংশ শতাব্দীর উত্তপ্ত প্রবণতা। তবে এগুলি কার্যকর ও সুগঠিত হিসাবে এগুলির কিছু দুর্বলতা আপনার সুরক্ষার জন্য মারাত্মক হুমকির কারণ হতে পারে। এই ড্রোনগুলি কার্যকর হওয়ার জন্য কোনও ডিজেআই অ্যাকাউন্টে নির্ভর করে, কোনও হ্যাকার যদি আপনার অ্যাকাউন্টে অ্যাক্সেস অর্জন করে তবে আপনি গুরুতর সমস্যায় পড়তে পারেন। হ্যাকার আপনার ড্রোন অ্যাক্সেস করতে পারে এবং এটিকে সংবেদনশীল বেশি বা কোনও ফ্লাই জোনতে উড়তে বা ক্রাশ করতে পারে। শুধু তাই নয়, শোষণের মাধ্যমেও ব্যক্তিগত তথ্য অ্যাক্সেস করা যেতে পারে এবং এটি আপনাকে আরও বিপদে ফেলতে পারে। গবেষকদের মতে, সাইবার সিকিউরিটি ফার্ম চেক পয়েন্ট , ডিজেআই অ্যাকাউন্টগুলির তিনটি প্রধান দুর্বলতা রয়েছে:

  • ডিজেআই সনাক্তকরণ প্রক্রিয়াতে কুকি বাগ সুরক্ষিত করুন
  • এর ফোরামে একটি ক্রস-সাইট স্ক্রিপ্টিং (এক্সএসএস) ত্রুটি
  • এর মোবাইল অ্যাপ্লিকেশনটিতে একটি এসএসএল পিনিংয়ের সমস্যা

হ্যাকাররা উপরের বর্ণিত দুর্বলতাগুলি কেবলমাত্র একটি ফোরামে ক্লিক টোপ হিসাবে একটি লিঙ্ক পোস্ট করে এবং ব্যবহারকারী তার / তার ডিজেআই অ্যাকাউন্টে লগইন করার সাথে সাথে ভোইলা ব্যবহার করতে পারে! তাদের অ্যাকাউন্টে সম্পূর্ণ অ্যাক্সেস রয়েছে। হ্যাকাররা লাইভ ম্যাপ কভারেজের মাধ্যমে ড্রোনটির গতিবিধিগুলি ট্র্যাক করতে এটি ব্যবহার করতে পারে যা ব্যবহারকারীর অবস্থানটিও প্রকাশ করতে পারে। এমনকি তারা ক্যামেরার মাধ্যমে ধারণকৃত ব্যবহারকারীর ব্যক্তিগত ছবিতে অ্যাক্সেস অর্জন করে gain



ইনফোগ্রাফিক শোষণ করুন

ইনফোগ্রাফিক শোষণ করুন
সূত্র - দ্য হ্যাকারনিউজ



তদ্ব্যতীত, হ্যাকাররা দ্রুত আপনার ক্রমবর্ধমান একাধিক ওয়্যারলেস সংযোগের অনুরোধের মাধ্যমে এটি বোমা মেরে সরাসরি আপনার ড্রোনটিতে অ্যাক্সেস অর্জন করতে পারে, এইভাবে ডেটা প্যাকেটটি ত্রুটিযুক্ত করে এবং ড্রোন ক্রাশ করে। হ্যাকার ড্রোনটিকে ব্যতিক্রমী একটি বৃহত ডেটা প্যাকেট প্রেরণ করতে পারে যা ড্রোনটির বাফার ক্ষমতা ছাড়িয়ে তত্ক্ষণাত ক্রাশ হয়ে যায়। অতিরিক্তভাবে, হ্যাকার তাদের ল্যাপটপ বা পিসি থেকে একটি নকল ডিজিটাল প্যাকেট প্রেরণ করতে পারে যা প্রকৃত নিয়ামকের কাছ থেকে প্রেরিত সিগন্যাল হিসাবে পোজ দিতে পারে, যাতে তারা আপনার ড্রোন নিয়ন্ত্রণ করতে পারে। আপনার ড্রোন ব্যবহার করে, হ্যাকাররা এমনকি এটি সংবেদনশীল অঞ্চলে উড়ানোর মতো সম্ভাব্য অপরাধও করতে পারে এবং আপনি কখনই জানেন না। একইভাবে, আপনার অ্যাকাউন্টটি নিয়ন্ত্রণের মাধ্যমে, হ্যাকাররা সহজেই আপনার ড্রোনটি তাদের নিজের দ্বারে পৌঁছে চুরি করতে পারে।



এই দুর্বলতাগুলির মাধ্যমে আবিষ্কার করা হয়েছিল ডিজেআই এর বাগ অনুগ্রহ প্রোগ্রাম , যেখানে গবেষকরা আর্থিক পুরষ্কারের বিনিময়ে আবিষ্কারকৃত বাগটি জানাতে উত্সাহিত হন। যদিও প্রদত্ত আর্থিক পুরষ্কারের সঠিক বিবরণটি গোপন রাখা হয়েছিল, তবে একক দুর্বলতার প্রতিবেদন করার জন্য বাগ অনুদানের পুরষ্কারটি 30,000 ডলার পর্যন্ত বলে জানা যায়। thehackernews.com দাবী করে যে মার্চ 2018 সালে সুরক্ষিত দলে দুর্বলতার কথা জানানো হয়েছিল এবং ছয় মাস পরে সেপ্টেম্বর 2018 এ সমস্যাটি সফলভাবে সমাধান করা হয়েছিল। ব্যবহারকারীদের ইতিমধ্যে লগ ইন করার প্রয়োজনীয়তার কারণে ডিজেআই সুরক্ষা ত্রুটিটিকে 'উচ্চ ঝুঁকি - কম দুর্বলতা' হিসাবে শ্রেণিবদ্ধ করেছে তাদের ডিজেআই অ্যাকাউন্ট তবুও, সর্বশেষতম সুরক্ষা প্যাচটি এমন আক্রমণগুলির প্রতি সিস্টেমের সংবেদনশীলতার দিকে নজর দিয়েছে যেখানে ডেটা গোপনে হ্যাকারের কাছে রিলে করা হয়।

ট্যাগ সুরক্ষা