Apr 22, 2011

Gmail Hacking

တကယ္ေတာ့ Gmail Password Hack တာက ခက္ခဲတယ္ ဆုိရင္ မွန္မလား?

“မွန္ပါတယ္။ဒါေပမယ့္ရာနွဳံးျပည့္ မမွန္နုိင္ပါဘူး”

သုံးစြဲသူရဲ႔ မသိ က်ဳိးကၽြံနုိင္မူဆုိတဲ့ အားနည္းခ်က္ေၾကာင့္ hacker မ်ား အတြက္ အလြယ္တကူ

email account ေတြေပါက္ၾကားကုန္ပါတယ္..

ထုိအတြက္ ကၽြန္ေတာ္ ဒီပုိ႔ေလးကုိေရးတာပါ။

စာဖတ္သူမ်ားအားလုံးကုိလည္း တကယ္လုိ ကၽြန္ေတာ္ ေျပာတဲ့ နည္းကုိ အခုမွ သိတဲ့ သူငယ္ခ်င္းရွိရင္ရွိမယ္

တကယ္လုိ႔ သိသြားျပီဆုိရင္ေတာ့ ကၽြန္ေတာ္ ၾကိဳေတာင္းပန္ပါတယ္။

ယခု ကၽြန္ေတာ္ ေျပာတဲ့ နည္းနဲ႔က အြန္လုိင္းေပၚမွာလည္း ျပန္႔ေနပါျပီ။

ေတာ္ေတာ္မ်ားမ်ားလည္းသိေနပါျပီ။ သုိ႔ေသာ္လည္း လူတုိင္းကေတာ့ မသိေသးတဲ့အတြက္ ခံေနရတုန္းပါပဲ။

ေတာင္းပန္ခ်င္တာက ဘယ္သူ႔ကုိမွ သြားhacking မလုပ္ၾကပါနဲ႔လုိ႔ ကၽြန္ေတာ္ ေတာင္းပန္္ပါတယ္..

ယခု ကၽြန္ေတာ္ နည္းလမ္းသုံးလမ္းထုတ္ၾကည့္လုိက္မယ္..

1) Phishing
2) keystroke capturing
3) Password Guessing



1) Phishing

ငါးမွ်ားျခင္းလုိ႔ ဘာသာျပန္လုိ႔ရတဲ့ ဒီနည္းလမ္းကေတာ့ အလြယ္ကူဆုံးနဲ႔ အထိေရာက္ဆုံးနည္းလမ္းတစ္ခုပါပဲ..

မခဲယဥ္းပါဘူးလြယ္ကူလည္း အလြန္လြယ္ကူပါတယ္တဲ့…

ဒီနည္းလမ္းကုိ သုံးေနၾကတာလည္းၾကာပါျပီ..ျမန္မာေတြလည္းသိေနတာၾကာပါျပီ ။ သုိ႔ေသာ္လည္း ဘယ္သူမွ ေတာ္ယုံနဲ႔ မေဖာ္ၾကျပန္ဘူး

သုံးျပီးေတာ့ လုိက္ညစ္ပတ္ေနတာပါပဲ..

အဲ့ေတာ့ ေတာ္ေတာ္မ်ားမ်ားလည္း ဒီနည္းနဲ႔ ပါသြားၾကပါျပီ..ဘာမွ မဟုတ္တဲ့ မေတာ္တဆေလးေတြနဲ႔ ပါသြားတာပါပဲ..

ကၽြန္ေတာ္ လည္းအစကေတာ့ မေရးေတာ့ပါဘူး။ ဟုိေန႔ကမွာ facebook မွာ သူငယ္ခ်င္းတစ္ေယာက္ application တစ္ခု

၀င္လုိက္တဲ့ အခ်ိန္မွာ အဲ့ application က phishing နည္းနဲ႔ လုပ္ထားတဲ့ webpage ၾကီးျဖစ္ေနတယ္
သူ႔ သူငယ္ခ်င္းေတြ wall မွာ အကုန္ေရာက္သြားတာပါပဲ..ေနာက္ျပီ ရန္ကုန္က အမ တစ္ေယာက္ရဲ ့gmail အေကာင့္

တစ္ခု အဲလိုပဲ ျပတ္သြားပါတယ္ ဒါနဲ ့ေနာက္တစ္ခု ထပ္ဖြင့္တယ္ေလ သူကလဲ ေသခ်ာမၾကည့္ပဲ ဖြင့္ေတာ့ ေနာက္ဖြင့္တဲ့
အေကာင့္ပါ ထပ္ျပတ္သြားပါတယ္ ၁ ပတ္အတြင္း ကို အေကာင့္ ၂ ခုလံုးျပတ္သြားပါတယ္ဗ်ာ

ဒီလည္းလမ္းနဲ႔ က ေတာ္ေတာ္ေလးကုိ ဦးေႏွာက္သုံးျပီး လုိက္ညစ္ျပစ္လုိက္လုိ႔ရတဲ့ နည္းတစ္ခု ပါ..သုိ႔ေသာ္လည္း
သုံးစြဲသူအေနနဲ႔ မေပါေလ်ာ့ပါက ဘယ္လုိမွ မျဖစ္နုိင္ပါ

သုိ႔အတြက္ ကၽြန္ေတာ္ အၾကံေပးလုိတာကေတာ့ လူၾကီးမင္းတုိ email မ်ားကုိ အေရးၾကီးရင္ အေရးၾကီးသလုိ ေသခ်ာ
သိမ္းဆည္းတတ္ ဖုိ႔လုိပါတယ္…အဲလုိသိမ္းဆည္း တဲ့အခါမွာ အခု ပထမ နည္းအတြက္ ကာကြယ္နုိင္တာကေတာ့

(၁) အေရးၾကီးေသာ email ကုိ သီးသန္႔ေလး ခဲြထားပါ၊ gmail ဆုိရင္ gmail , gtalk မွ လဲြျပီး
တျခား ေနရာမ်ားကုိ မ၀င္ပါနဲ႔
yah00 mail ဆုိရင္လည္း ထုိ႔ အတူပါပဲ ၊yahoo mail နဲ႔ yahoo massage ေဘာက္မွ လဲြ ျပီး
တျခားေနရာမ်ားမွာ လုံး၀( လုံး၀ ) မသုံးပါနဲ႔။

(၂) gmail ကုိ ၀င္မယ္ဆုိရင္ျဖင့္ gmail.com ဆုိျပီး ေသခ်ာ ရုိက္ျပီးမွ ၀င္ပါ….yahoo ဆုိရင္လည္း ထုိ႔အတူပါပဲ..
မိမိ၀င္မယ့္ သြားလုိတဲ့ URL ( http://gmail.com ဆုိတာ ) နဲ႔ အဲ့ webpage ကုိ ေသခ်ာ စစ္ျပီးမွ ၀င္ပါ..
ေတြက ရာ လင့္ ကုိ ကလစ္လုိက္မယ္ဆုိရင္ ျဖင့္ ကြိပါလိမ့္မယ္။

(၃) ေနာက္ဆုံးအေနနဲ႔ကေတာ့ ေအာက္ကေနလင့္မွာ ေရးေပးထားတဲ့ Fishing ဆုိတဲ့ နည္းေလး ကုိ သြားျပီး ၾကည့္လုိက္ပါ..

ဘယ္လုိကာကြယ္ရလည္းဆုိတာ သိနုိင္ပါတယ္…

http://goldenintake.org/ggge/gmail.html ဒါေလးကေတာ့ စာဖတ္သူ မ်ား သိေစခ်လို ့ ကၽႊန္ေတာ္
နမူနာထည့္ေပးထာတာပါ မဝင္ပါနဲ ့ဗ်ာ အထူးေတာင္ပန္ပါတယ္။

2) keystroke capturing


3) Password Guessing

...............ဆက္လက္ေဖာ္ျပေပးပါမယ္.....................

No comments:

Post a Comment