মাইক্রোসফ্ট প্রান্তের সুরক্ষা সতর্কতাগুলি প্রযুক্তি সমর্থন কেলেঙ্কারী অপব্যবহারের জন্য দুর্বল

সুচিপত্র:

ভিডিও: Faith Evans feat. Stevie J – "A Minute" [Official Music Video] 2024

ভিডিও: Faith Evans feat. Stevie J – "A Minute" [Official Music Video] 2024
Anonim

মাইক্রোসফ্ট এজ ক্রোম এবং ফায়ারফক্সের চেয়ে বেশি সুরক্ষিত হিসাবে চিহ্নিত হলেও ব্রাউজারের সুরক্ষা সতর্কতা প্রযুক্তিগত সহায়তা কেলেঙ্কারী অপব্যবহারের জন্য সংবেদনশীল। একজন নিরাপত্তা গবেষক এজতে একটি দুর্বলতা আবিষ্কার করেছেন যা স্ক্যামারদের যে কোনও ডোমেনের জন্য একটি নকল সুরক্ষা সতর্কতা প্রদর্শন করতে পারে।

ব্রোকন ব্রাউজার ব্লগটি রক্ষণাবেক্ষণকারী ম্যানুয়েল ক্যাবালিরো দেখতে পেয়েছিলেন যে স্ক্যামাররা অনর্থক ব্যবহারকারীদের কল সমর্থন করার জন্য নম্বরের ব্যবহারকারীদের প্রলুব্ধ করতে ভুয়া সতর্কতার জন্য পাঠ্যও কাস্টমাইজ করতে পারে। কল সেন্টার অপারেটররা প্রকৃতপক্ষে ক্ষতিগ্রস্থদের বিপুল পরিমাণ ফিস শেল করতে বাধ্য করবে।

ক্যাবলেরো উল্লেখ করেছেন যে দূষিত অভিযানটি নতুন কিছু নয়। তবে, তিনি স্বীকার করেছেন যে স্ক্যামাররা আরও বেশি ব্যবহারকারীকে বোকা বানাতে তাদের কৌশলটি অগ্রসর করছে। তিনি একটি ব্লগ পোস্টে লিখেছেন:

“এগুলি ভুয়া বার্তাগুলি সহ লাল সতর্কতা বা বিএসওড সরবরাহ করে এবং কখনও কখনও তারা ব্যবহারকারীদের দূরে যেতে বাধা দেওয়ার জন্য ব্লক করা সতর্কতাও ছুঁড়ে দেয়। যখন কোনও ব্যবহারকারী সতর্কতা বাক্সটি বন্ধ করে দেয় তখন একটি নতুন উপস্থিত হয়, বিজ্ঞাপন অন্তর্ভুক্ত।"

এজ এর স্মার্টস্ক্রিন সুরক্ষা বৈশিষ্ট্যে ত্রুটি রয়েছে

ক্যাবালেরো বলেছিলেন যে এজটির স্মার্টস্ক্রিন সুরক্ষা বৈশিষ্ট্যে সুরক্ষা বাগটি উপস্থিত রয়েছে, যুক্ত করে যে ত্রুটিটি কেবল এজের জন্যই অনন্য। স্মার্টস্ক্রিনটি ড্রাইভ বাই ডাউনলোডগুলি এবং ফিশিং URL গুলি সনাক্ত করতে কাজ করে যাতে এটি ব্রাউজার উইন্ডোর ভিতরে একটি সুরক্ষা সতর্কতা প্রদর্শন করে।

সতর্কতা বার্তাগুলি এজ এর ইনস্টলেশন প্রোটোকলগুলি এমএস-অ্যাপেক্স: এবং এমএস-অ্যাপেক্স-ওয়েবে থাকে। ব্রাউজার যখন ফিশিং বা ম্যালওয়্যার সরবরাহ সাইটগুলি সনাক্ত করে তখন এজ সতর্কতা বার্তাগুলি দেখানোর জন্য এই প্রোটোকলগুলি ব্যবহার করে।

সুরক্ষা গবেষক ব্যাখ্যা করেছিলেন যে ত্রুটিটি হ্যাকারগুলিকে কেবল প্রোটোকলগুলি বের করতে এবং সতর্কতা বার্তাগুলি কাস্টমাইজ করতে দেয় না, তবে সাইবার কুটিলদের এজ এজ্রেস বারে ইউআরএল নকল করতে দেয়। স্ক্যামাররা একটি হ্যাশ সংযোজন করতে পারে এবং একটি প্রযুক্তিগত সহায়তা কেলেঙ্কারি পৃষ্ঠা জাল করতে পারে যাতে স্পোফিংটি সত্যই প্রদর্শিত হয়। তেমনি, অবিশ্বাস্য ব্যবহারকারীরা ভাবেন যে তারা যে ওয়েবসাইটটি দেখেছেন তা বৈধ, যখন বাস্তবে এটি বোকা বানানো হচ্ছে।

দুর্বলতা প্রযুক্তি সমর্থন স্ক্যামারদের একটি কার্যকর URL হিসাবে তাদের আক্রমণকে মুখোশ দেওয়ার কার্যকর সরঞ্জাম হিসাবে পরিবেশন করতে পারে। এছাড়াও, বর্তমানে ত্রুটিগুলির কোনও সমাধান নেই, মাইক্রোসফ্ট দাবি করেছিল যে অতীতে মাইক্রোসফ্ট তার প্রতিবেদনগুলিকে উপেক্ষা করেছিল।

আরও পড়ুন:

  • উইন্ডোজটিতে কীভাবে টেক সাপোর্ট স্ক্যামের পপ-আপগুলি সরিয়ে ফেলা যায়
  • মাইক্রোসফ্ট হিকর্ডিজমোস ব্যবহারকারীদের একটি 'টেলিফোন প্রযুক্তি সমর্থন' কেলেঙ্কারীকে সতর্ক করেছে
  • মাইক্রোসফ্ট এজ আরও সুরক্ষার জন্য উইন্ডোজ ডিফেন্ডার গার্ডকে সমর্থন করে
মাইক্রোসফ্ট প্রান্তের সুরক্ষা সতর্কতাগুলি প্রযুক্তি সমর্থন কেলেঙ্কারী অপব্যবহারের জন্য দুর্বল