itWEEKLY Journal
PASSWORD
အြန္လုိင္း အသုံျပဳ ရာတြင္ အသုံးျပဳ သူမ်ား အေနျဖင့္ Facebook သုံးျခင္း ၊ ဂိမ္းေဆာ့ျခင္း မ်ားတြင္ ဆႏၵမေစာဘဲ ဂရုတစုိက္ ေလ့လာျပီးမွ သာ အသုံး ျပဳသင့္ေၾကာင္း၊ ထုိကဲ့သုိ႔ မဟုတ္ဘဲ အမွတ္ တမဲ့ အသုံးျပဳ လုိက္ ပါက Hacker မ်ား ၏ Password ခုိးယူျခင္းကုိ ခံရမည္ ျဖစ္ျပီး ယခု အခါတြင္ အြန္လုိင္း သုံးစြဲသူ အမ်ားစု Password ခုိးယူျခင္း ခံေရ ေၾကာင္း စုံးစမ္း သိရ သည္။
Facebook အသံုးျပဳ၍ ဂိမ္း ေဆာ့သည့္အခါ User မ်ား အေနျဖင့္ သူငယ္ခ်င္း မ်ားေပးပို႔ေသာ Link game မ်ားကို စိစစ္ျခင္း မရွိဘဲ Click ႏွိပ္လိုက္သည့္အခါ game Application အစစ္ မဟုတ္ဘဲ Hacker မ်ားဖန္တီးထားေသာ Application အတုျဖစ္ ေနၿပီး မိမိ၏ Password အလြယ္တကူ Hacker လက္ထဲသို႔ ေရာက္ရွိသြားႏိုင္သလို၊ Facebook ဝင္သံုးသည့္ အခါတြင္လည္း Facebook Address ဘားကို အထူး ဂ႐ုစိုက္ရန္ လိုအပ္ေၾကာင္း၊ မသကၤာစရာလိပ္စာ မ်ိဳးျဖစ္ ေနပါက ဂိမ္းေဆာ့ျခင္းကို ေရွာင္ရွားသင့္သလို ထင္ရွားေသာ Application game ေတြကို တိုက္႐ိုက္ Link မွ ယူ၍ သြားသင့္ ေပသည္။
ဥပမာ အားျဖင့္ Farmware.com ကို Farmware.com ဆိုၿပီး ဆင္တူယိုးမွား လုပ္ထားၿပီး user name, Password တစ္ရက္လွ်င္ ၃၀၊ ၄၀ ခန္႔ရေအာင္ Hacker တခ်ိဳ႕ကလုပ္ေဆာင္ေနေၾကာင္း၊ Facebook website ထဲဝင္မည္ဆို လွ်င္လည္း မိမိ ဘယ္ Link ေအာက္ သို႔ေရာက္သြားသည္ကို ေသခ်ာမေလ့ လာပါက ဆင္တူယိုးမွား Facebook မ်ားႏွင့္ ေတြ႕ရမည္ျဖစ္ေၾကာင္း Online နည္းပညာကြ်မ္းက်င္သူကို အဂၢက IT Weekly ဂ်ာနယ္သို႔ေျပာ သည္။ Username, Password Hack ပံုအေနျဖင့္ Gmail တြင္ Password Recovery ရွိၿပီး၊ သံုးသူက Forget Your Password Facilities ကို ႏွိပ္မိလွ်င္ ဘယ္အခ်ိန္က gmail စတင္သံုးစြဲခဲ့သလဲ၊ သူငယ္ခ်င္း(၅) ေယာက္၏ e-mail address ကို ေတာင္းၿပီးေဖာ္ျပလိုက္သည့္အခါ Hacker ကမိမိ account ထဲသို႔ ဝင္မၾကည့္ လိုက္ေသာအခါ Match ျဖစ္သည္ႏွင့္ မိမိ account ဖြင့္သြားသည္။ ထိုသို႔ လုပ္ရန္အတြက္ gmail address (၅) ခုကို ႀကိဳတင္၍ မိမိ account ထဲသို႔ ပို႔ထားျခင္း ျဖစ္သည္။ ထိုနည္းသည္ ေနာက္ေပါက္မွ Hack ေသာနည္းျဖစ္ သည္။
ထိုသို႔ Hack ျခင္းသည္ လက္ ရွိအေျခအေနတြင္ အမ်ားဆံုးျဖစ္ေန ေသာနည္းျဖစ္သည္။ လူအမ်ားသိေစခ်င္ေသာ Facebook Website မ်ားကို ခ်ဥ္းကပ္ရာ တြင္ Link တစ္ခုကို သံုးလိုက္ပါက တစ္ႏိုင္ငံလံုးအတိုင္းအတာျဖင့္သိေစရ မည္ဟု ကမ္းလွမ္းေၾကာင္း၊ ထိုအခါ websiteတင္ထားသူကလည္း လူအမ်ားဆီသို႔ေရာက္မည္ဆိုေသာေၾကာင့္ေၾကညာခ်င္ လိုေသာဆႏၵျဖင့္ မိမိ၏ Password ကို ႐ိုက္ထည့္လိုက္သည္ ႏွင့္ တစ္ၿပိဳင္နက္ Account ပြင့္သြား သည္။ အဆိုပါ Link တြင္ Password ႐ိုက္ထည့္ၿပီးသည္ႏွင့္ တစ္ၿပိဳင္ နက္ Sorry Server ဟု ေပၚလာၿပီး Server နားေနေၾကာင္း အေၾကာင္း ျပန္သည္။
Link ခ်ိတ္သူက လည္း အ သံုးျပဳ၍မရသည့္အခါ username ႏွင့္ Password ကို ဖ်က္ေသာ္လည္း ၎ ၏ Password က Hacker ထံသို႔ ေရာက္ရွိသြားၿပီး မိမိ Password ဖ်က္၍ Hacker ၏ Password ျဖင့္ မိမိ account ထဲတြင္ ေရးသားခ်င္ သည္မ်ားကို တင္သြားသည္ကို ေတြ႕ ရေၾကာင္း ထိုကဲ့သို႔ျပဳလုပ္ျခင္းကို NGO အဖြဲ႕အစည္းမ်ားက အထူးဂ႐ု စိုက္သင့္သည္။ Page အစစ္ကို Page အတုျဖင့္ Hacker လိုက္ေသာပံုစံသည္ မိမိ၏ Website အတြင္းသို႔ ေရးခ်င္ ရာကို ဝင္ေရာက္ေရး ႏိုင္သည့္အေျခ အေနေရာက္ရွိသြားျခင္းေၾကာင့္ လြန္ စြာအႏၱရာယ္ႀကီးမားေၾကာင္း Online နည္းပညာကြ်မ္းက်င္သူ ကိုအဂၢက ၎၏ ေလ့လာခ်က္ မ်ားကို ေျပာသည္။
ေက်ာ္ထြန္း၊ ေဟမာ
ဟုတ္ပါတယ္။ ကြ်န္ေတာ္ ကုိယ္တုိင္လည္း လြန္ခဲ့တဲ့ တစ္လေလာက္က Hackers ေတြက ကြ်န္ေတာ့ အီးေမလ္း ခုိးသုံးဒါ ေတြ႔ခဲ့ရေတာ့။ Password ကုိ သုံးၾကိမ္တုိင္ recovery လုပ္ခဲ့ရပါတယ္။ ဒီေနာက္ပုိင္း ကြ်န္ေတာ္ နားလည္သြားဒါတစ္ခုကုိ အတင္း sign up လုပ္ခုိင္းတဲ့ ဟာေတြကုိ လုံး၀မလုပ္ဖုိ႔ ပါပဲ။ တခ်ိဳ႔ဟာေတြက password ေတာင္းတယ္။ ရုိက္ထည့္လုိက္ဒါနဲ႔ ကုိယ့္ဟာက သူတုိ႔ဆီ အလြယ္တကူ ေရာက္သြားတတ္ပါတယ္။ ဒါေတြကုိ ေရွာင္တတ္ဖုိ႔လုိပါတယ္။
ReplyDelete