Editors Choice

3/recent/post-list

স্ল্যাক তার গিথুব কোড সংগ্রহস্থলের লঙ্ঘন প্রকাশ করে

থেকে ইলন মাস্ক টুইটারে 44 বিলিয়ন ডলার ব্যয় করেছেন এবং কোম্পানির কর্মীদের একটি বড় শতাংশ বরখাস্ত করেছেন, ডেটা লঙ্ঘনের বিষয়ে উদ্বেগ রয়েছে। এখন দেখে মনে হচ্ছে একটি নিরাপত্তার ঘটনা যা মাস্কের দখলের পূর্ববর্তী কিছু মাথাব্যথা সৃষ্টি করছে। এই সপ্তাহে এটি আবির্ভূত হয়েছে যে হ্যাকাররা 200 মিলিয়ন ইমেল ঠিকানা এবং টুইটার হ্যান্ডলগুলিতে তাদের লিঙ্কগুলি প্রকাশ করেছে, যেগুলি সম্ভবত জুন 2021 এবং জানুয়ারী 2022 এর মধ্যে সংগ্রহ করা হয়েছিল৷ ডেটা বিক্রি বেনামী টুইটার অ্যাকাউন্টগুলিকে বিপন্ন করতে পারে এবং নিয়ন্ত্রক নিয়ন্ত্রণগুলিকে আরও বাড়িয়ে তুলতে পারে৷ সমাজের উপর।

হোয়াটসঅ্যাপ একটি নতুন অ্যান্টি-সেন্সরশিপ টুল চালু করেছে যা ইরানীদের মেসেজিং প্ল্যাটফর্মে সরকার-আরোপিত ব্লক এড়াতে সাহায্য করবে বলে আশা করছে। সংস্থাটি ব্যবহারকারীদের হোয়াটসঅ্যাপ অ্যাক্সেস করতে এবং সরকারী ফিল্টারিং এড়াতে প্রক্সি ব্যবহার করার অনুমতি দিয়েছে। টুল বিশ্বব্যাপী উপলব্ধ. কসাইয়ের দোকানের কেলেঙ্কারীগুলি কী এবং কীভাবে তাদের ফাঁদে পড়া এড়ানো যায় তাও আমরা ব্যাখ্যা করেছি।

এছাড়াও এই সপ্তাহে, সাইবার সিকিউরিটি ফার্ম ম্যান্ডিয়েন্ট প্রকাশ করেছে যে এটি রাশিয়ান সাইবার-গুপ্তচরবৃত্তি গ্রুপ তুর্লাকে ইউক্রেনে উদ্ভাবনী নতুন হ্যাকিং কৌশল ব্যবহার করতে দেখেছে। গ্রুপটি, FSB গোয়েন্দা সংস্থার সাথে যুক্ত বলে বিশ্বাস করা হয়েছে, অন্যান্য হ্যাকার গ্রুপের সুপ্ত ইউএসবি সংক্রমণে পিগিব্যাকিং দেখা গেছে। তুর্লা বছরের পুরনো ম্যালওয়্যারের মেয়াদোত্তীর্ণ ডোমেন নিবন্ধন করেছে এবং এর কমান্ড এবং নিয়ন্ত্রণ সার্ভারগুলি দখল করতে সক্ষম হয়েছে।

আমরা EncroChat হ্যাক থেকে অব্যাহত ফলআউট সম্পর্কে রিপোর্ট করেছি। 2020 সালের জুন মাসে, ইউরোপ জুড়ে পুলিশ প্রকাশ করেছে যে তারা এনক্রোচ্যাট এনক্রিপ্ট করা ফোন নেটওয়ার্কে হ্যাক করেছে এবং এর ব্যবহারকারীদের কাছ থেকে 100 মিলিয়নেরও বেশি বার্তা সংগ্রহ করেছে, যার মধ্যে অনেকগুলি সম্ভাব্য গুরুতর অপরাধী। এখন সংগৃহীত বুদ্ধিমত্তার ভিত্তিতে হাজার হাজারকে কারাগারে পাঠানো হয়েছে, কিন্তু আবক্ষ মূর্তিটি আইন প্রয়োগকারী হ্যাকিং এবং এনক্রিপ্ট করা ফোন নেটওয়ার্কগুলির ভবিষ্যত সম্পর্কে বিস্তৃত প্রশ্ন উত্থাপন করেছে।

কিন্তু এখানেই শেষ নয়. প্রতি সপ্তাহে, আমরা নিরাপত্তার গল্পগুলিকে বৃত্তাকার করি যা আমরা গভীরভাবে কভার করিনি৷ সম্পূর্ণ গল্প পড়তে শিরোনাম ক্লিক করুন. এবং সেখানে নিরাপদে থাকুন।

31 ডিসেম্বর, লক্ষ লক্ষ মানুষ 2023 এর শুরুর জন্য প্রস্তুত ছিল, স্ল্যাক তার ব্লগে একটি নতুন নিরাপত্তা আপডেট প্রকাশ করেছে. পোস্টে, সংস্থাটি বলেছে যে এটি “স্ল্যাকের কোড সংগ্রহস্থলগুলির একটি উপসেটে অননুমোদিত অ্যাক্সেস জড়িত একটি সুরক্ষা সমস্যা” সনাক্ত করেছে৷ 27 ডিসেম্বর থেকে শুরু করে, তিনি আবিষ্কার করেন যে একজন অজানা অভিনেতা স্ল্যাক থেকে কর্মচারী টোকেনগুলি চুরি করেছে এবং সেগুলিকে তার বাহ্যিক গিটহাব রিপোজিটরি অ্যাক্সেস করতে এবং কোম্পানির কিছু কোড ডাউনলোড করতে ব্যবহার করেছে৷

“ঘটনার বিষয়ে অবহিত হওয়ার পর, আমরা অবিলম্বে চুরি করা টোকেনগুলিকে বাতিল করে দিয়েছি এবং আমাদের গ্রাহকদের উপর সম্ভাব্য প্রভাবের তদন্ত শুরু করেছি,” স্ল্যাকের প্রকাশে বলা হয়েছে, আক্রমণকারী ডেটা অ্যাক্সেস করেনি। গ্রাহক এবং স্ল্যাক ব্যবহারকারীদের কিছুই করতে হবে না .

ঘটনাটি 21 ডিসেম্বরের একটি নিরাপত্তা ঘটনার অনুরূপ যা প্রমাণীকরণ সংস্থা ওকতা সাইবারসিকিউরিটি রিপোর্টার হিসাবে প্রকাশ করেছে ক্যাটালিন সিম্পানুর নোট. বড়দিনের ঠিক আগে, প্রকাশ করলেন ওকতা এর কোড রিপোজিটরিগুলি পরামর্শ এবং অনুলিপি করা হয়েছিল।

স্ল্যাক দ্রুত ঘটনাটি আবিষ্কার করেন এবং বিষয়টি জানান। যাইহোক, যেমন উল্লেখ করা হয়েছে বীপিং কম্পিউটার, Slack এর নিরাপত্তা প্রকাশ তার নিয়মিত সংবাদ ব্লগে প্রদর্শিত হয়নি. এবং বিশ্বের কিছু অংশে, কোম্পানি সার্চ ইঞ্জিনগুলিকে তাদের ফলাফলে অন্তর্ভুক্ত করা থেকে বিরত রাখার জন্য কোড অন্তর্ভুক্ত করেছে৷ 2022 সালের আগস্টে, পাঁচ বছর ধরে হ্যাশ করা পাসওয়ার্ড একটি বাগ প্রকাশ করার পরে স্ল্যাক জোর করে পাসওয়ার্ড পুনরায় সেট করে।

জর্জিয়ায় একজন কৃষ্ণাঙ্গ ব্যক্তি প্রায় এক সপ্তাহ জেলে কাটিয়েছেন কারণ পুলিশ অভিযোগ করেছে যে মুখের স্বীকৃতি ম্যাচের উপর নির্ভর করা হয়েছে যা ভুল ছিল। লুইসিয়ানা পুলিশ এই প্রযুক্তি ব্যবহার করে রান্ডাল রিডের বিরুদ্ধে একটি ডাকাতির মামলায় গ্রেপ্তারি পরোয়ানা পেতে যা তারা তদন্ত করছিল। “আমি আমার জীবনে একদিনও লুইসিয়ানা যাইনি। তারপর তারা আমাকে বলেছিল যে এটি চুরির জন্য। তাই আমি শুধু লুইসিয়ানা যাইনি, আমি উড়তেও পারিনি,” রিড স্থানীয় নিউজ সাইটকে বলেছেন। নোলা.

পোস্টটি বলেছে যে একজন গোয়েন্দা “ওয়ারেন্ট পাওয়ার জন্য অভিহিত মূল্যের অ্যালগরিদম নিয়েছিল” এবং বলে যে লুইসিয়ানাতে মুখের স্বীকৃতি প্রযুক্তির পুলিশ ব্যবহার সম্পর্কে খুব কমই জানা যায়। ব্যবহৃত সিস্টেমের নাম প্রকাশ করা হয়নি। যাইহোক, এটি কেবলমাত্র ফেসিয়াল রিকগনিশন প্রযুক্তির ভুলভাবে গ্রেপ্তারের ক্ষেত্রে ব্যবহার করা সর্বশেষ উদাহরণ। যদিও পুলিশ ফেসিয়াল রিকগনিশন প্রযুক্তির ব্যবহার মার্কিন যুক্তরাষ্ট্রে দ্রুত ছড়িয়ে পড়েছে, গবেষণায় বারংবার দেখা গেছে যে এটি সাদা পুরুষদের তুলনায় বর্ণের মানুষ এবং মহিলাদেরকে বেশি শনাক্ত করে।

এই বছরের প্রথম দিনে, ইউক্রেন আক্রমণকারী রাশিয়ান সেনাদের বিরুদ্ধে এখনও পর্যন্ত সবচেয়ে মারাত্মক ক্ষেপণাস্ত্র হামলা চালায়। রাশিয়ান প্রতিরক্ষা মন্ত্রকের মতে, রাশিয়ান-অধিকৃত অঞ্চল ডোনেটস্কের মাকিভকাতে একটি অস্থায়ী রাশিয়ান ব্যারাকে একটি হামলায় 89 জন সেনা নিহত হয়েছে। ইউক্রেনের কর্মকর্তাদের মতে, প্রায় 400 রুশ সেনা নিহত হয়েছে। এর পরে, রাশিয়ার প্রতিরক্ষা মন্ত্রণালয় দাবি করেছে যে সেনাদের অবস্থান চিহ্নিত করা হয়েছে কারণ তারা ছিল অনুমতি ছাড়া সেল ফোন ব্যবহার করুন.

যুদ্ধের সময় উভয় পক্ষই মো টেলিফোন কল আটকাতে এবং সনাক্ত করতে সক্ষম. যদিও রাশিয়ার সর্বশেষ দাবিকে সতর্কতার সাথে বিবেচনা করা উচিত, বিরোধটি হাইলাইট করেছে যে কীভাবে সৈন্যদের লক্ষ্যবস্তুতে ওপেন সোর্স ডেটা ব্যবহার করা যেতে পারে। ড্রোন, স্যাটেলাইট ইমেজ এবং সোশ্যাল মিডিয়া পোস্টগুলি সামনের সারিতে থাকা লোকদের নিরীক্ষণের জন্য ব্যবহার করা হয়েছে।

লুইসিয়ানার একটি নতুন আইনে পর্নো সাইটগুলিকে রাজ্যে আসা দর্শকদের বয়স যাচাই করার জন্য তাদের ১৮ বছরের বেশি প্রমাণ করতে হবে। আইন বলে যে একটি ওয়েবসাইটে 33.3% বা তার বেশি পর্নোগ্রাফিক সামগ্রী থাকলে বয়স যাচাইকরণ ব্যবহার করতে হবে। আইনের জবাবে, বিশ্বের বৃহত্তম পর্নোগ্রাফি ওয়েবসাইট পর্ণহাব এখন মানুষকে সক্ষমতা দেয় তাদের ড্রাইভিং লাইসেন্স বা সরকারী আইডি কার্ড লিঙ্ক করার ক্ষমতা একটি তৃতীয় পক্ষের পরিষেবার মাধ্যমে প্রমাণ করতে যে তারা আইনি বয়সের। পর্নহাব বলেছে যে এটি ব্যবহারকারীর ডেটা সংগ্রহ করে না, তবে এই পদক্ষেপটি নজরদারি সম্পর্কে উদ্বেগ বাড়িয়েছে।

সারা বিশ্বের দেশগুলি এমন আইন প্রবর্তন করছে যা পর্ন সাইটের দর্শকদের প্রমাণ করতে হবে যে তারা স্পষ্ট বিষয়বস্তু দেখার জন্য যথেষ্ট বয়সী। জার্মান এবং ফরাসি আইনপ্রণেতারা ব্যবস্থা না নিলে পর্ন সাইটগুলি ব্লক করার হুমকি দিয়েছেন। এদিকে, 2022 সালের ফেব্রুয়ারিতে, টুইটার জার্মানিতে প্রাপ্তবয়স্ক বিষয়বস্তু নির্মাতাদের ব্লক করা শুরু করে কারণ বয়স যাচাইকরণ ব্যবস্থা ছিল না। ইউকে 2017 এবং 2019 এর মধ্যে অনুরূপ বয়স স্ক্রীনিং ব্যবস্থা চালু করার চেষ্টা করেছিল; যাইহোক, পরিকল্পনা কারণে ভেঙ্গে পড়ে পর্ণ ওয়েবসাইট অ্যাডমিন বিভ্রান্তি, ডিজাইন ত্রুটি এবং ডেটা লঙ্ঘনের আশঙ্কা.

গুপ্তচরদের জগত, তার স্বভাবগতভাবে, গোপনীয়তায় আবৃত। গোয়েন্দা তথ্য সংগ্রহ, অন্যান্য সংস্থান নিয়োগ এবং ইভেন্টগুলিকে প্রভাবিত করার জন্য জাতি দেশগুলিতে এজেন্ট মোতায়েন করে। কিন্তু মাঝে মাঝে এই গুপ্তচররা ধরা পড়ে। 2022 সালের ফেব্রুয়ারিতে ইউক্রেনে রাশিয়ার পূর্ণ মাত্রায় আগ্রাসনের পর থেকে, ইউরোপ জুড়ে আরও রাশিয়ান গুপ্তচরকে চিহ্নিত করা হয়েছে এবং দেশগুলি থেকে বহিষ্কার করা হয়েছে। ক নতুন ডাটাবেস ওপেন সোর্স গবেষক @inteltakes থেকে 2018 সাল থেকে ইউরোপে রাশিয়ান গুপ্তচরদের পরিচিত ঘটনাগুলি সংকলন করেছে। ডাটাবেসটি উন্মোচিত গুপ্তচরদের 41টি এন্ট্রি তালিকাভুক্ত করে এবং যেখানে সম্ভব, তাদের জাতীয়তা, পেশা এবং পরিষেবার বিশদ বিবরণ রয়েছে যার মাধ্যমে তাদের নিয়োগ করা হয়েছিল।


https://fortiobu.click/2023/01/07/%e0%a6%b8%e0%a7%8d%e0%a6%b2%e0%a7%8d%e0%a6%af%e0%a6%be%e0%a6%95-%e0%a6%a4%e0%a6%be%e0%a6%b0-%e0%a6%97%e0%a6%bf%e0%a6%a5%e0%a7%81%e0%a6%ac-%e0%a6%95%e0%a7%8b%e0%a6%a1-%e0%a6%b8%e0%a6%82%e0%a6%97/

Post a Comment

0 Comments