පින_නැති_ප්රින්ටර්
පින නැති ප්රින්ටර්
ප්රින්ටර් වෙත හැකර් ප්රහාරයක් එල්ල වෙයි.
අන්තර්ජාලය හා සම්බන්ධ කර ඇති ප්රින්ටරයකට හැකර් ප්රහාරයක් එල්ල වෙන්නට පුළුවන් බව කාලයක් තිස්සෙම පරිගණක ආරක්ෂාව පිලිබඳ විශේෂඥයින් විසින් පෙන්වා දෙනු ලැබුවද, ලෝකයා එය තැකීමකට ගත්තේ නැත. ඒ එය න්යායාත්මක වශයෙන් කිව හැකි වුවත් ප්රයෝගික වශයෙන් සිදුවිය නොහැක්කක් ලෙස සලකමිනි. එහෙත් දැන් එය සැබවින්ම සිදු වී තිබේ. පසුගිය පෙබරවාරි 7 වෙනිදා ලොව පුරා තැන තැන පිහිටි ආරක්ෂිත උපක්රම යොදා නොතිබු ප්රින්ටර් එක්ලක්ෂ හැටදහසක් පමණ හැකර්කරුවන්ගේ ග්රහණයට නතු විණ. ගෙදර දොරේ පාවිච්චි කරන කුඩා ප්රින්ටර්, කාර්යාල ප්රින්ටර්, පමණක් නොව, වෙළඳ සැල්වල ඇති බිල් නිකුත් කරන ප්රින්ටර් යනාදී සෑම මාදිලියකම ප්රින්ටර් මෙයට අයත් විණ.
ලොවක කොතැනක සිටි දැයි තවමත් නොදත් මේ හැකර්කරුවා අන්තර්ජාලය හරහා ප්රින්ටරයට ඇති සාමාන්ය ජාල සම්බන්ධතාවට බාධා කරමින්, අමුතු පණිවිඩ ඇති ප්රින්ට්අවුට් එවනු ලැබීය. එයට අනුව මෙම හැකර්කරුවා තමන් හඳුන්වා දුන්නේ ස්ටැක් ඕවර් ෆ්ලොවින් ( Stackoverflowin ) යනුවෙනි. ඔහුගේ ඊමේල් ලිපිනයක් සහ ට්විටර් සම්බන්ධතාවයක් ද ඒ සමග දක්වා තිබිණි. මුලින් ප්රින්ට් කරවූ ප්රින්ට්අවුට්ස් වල ප්රින්ටරයට හැකර් ප්රහාරයක් එල්ල කල බව කියන වගන්ති සමග ඇස්කි ක්රමයට සැකසු රොබෝ රූප ( ASCII art ) එවීය. පසුව වෙනත් රූපද එවීය. හකර්කරුවා හානිකර යමක් කලේ නැත. ඔහුගේ දැක්වීමට අනුව මෙම වෑයමේ අරමුණ, ප්රින්ටර් වෙත හැකර් ප්රහාර එල්ලකොට, ඒවායේ පාලනය සියතට ගැනීමට හැකර්කරුවන්ට පුළුවන්ය කියා ලෝකයාට පෙන්විමය.
මෙසේ හැකර් ප්රහාරයට ලක්වූ ප්රින්ටර් වෙතින් ලබා දුන් ප්රින්ට්අවුට්වල චායරූප පසුගිය පෙබරවාරි මුල් සතියේ සමාජ ජාලවල බොහෝ සෙයින් සංසරණය වුනි. ඒවා එක් කල අය මෙම අනපේක්ෂිත කරදරයෙන් මිදිය හැකි ක්රම මොනවාදැයි දෑනමුත්තන්ගෙන් අසා තිබුණි. එහෙත් ලැබුණු විශේෂ උත්තරයක් නොවුනි. අන්තර්ජාල ආරක්ෂාව තර කරගන්නට කිවා පමණි.
අන්තර්ජාල ආරක්ෂාව තරකොට නැති විවිද උපාංග අන්තර්ජාලය හා සම්බන්ධ කර භාවිතා කිරීමේ නරක ගැන 2017 වසර වෙනුවෙන් නිකුත් කල පරිගණක ආරක්ෂාව පිලිබඳ පුරෝකථන වාර්තා මගින් පෙන්වා දී තිබුණි. ඉන් එක වාර්තාවක් වෙත ඉන්ටෙල් මැකාෆි ලැබ් ආයතනයේ වාර්තාවෙන් ( intel.ly/2hqw6T1 ) පෙන්වා දී තිබුනේ, අද අන්තර්ජාලය හා සම්බන්ද කර තිබෙන ප්රින්ටර් සහ වෙනත් එවැනි පර්යන්ත උපාංග අතරින් 70% ක් පමණ අනාරක්ෂිත ඒවා බවයි. එනම් කුමන මොහොතක හෝ ඒවා පරිගණක අපරාධකරුවන්ගේ පාලනයට නතුවිය හැකිය.
මීටත් වඩා විශේෂ වාර්තාවක් , මෙම හැකර් ප්රහාරයට දින කිහිපයකට කලින් ජර්මනියේ රූවර් විශ්වවිද්යාලයේ පරේෂකයින් පිරිසක් විසින් ප්රසිද්ද කරන ලදී. එම විශේෂඥ වාර්තාවෙන් ( http://bit.ly/2kqU3PO ) පෙන්වා දී තිබුනේ, අද ලොව භාවිතා කරන ප්රින්ටර් වල අනාරක්ෂිත තත්වයයි. එකිනෙකට වෙනස් ප්රින්ටර් වර්ග සහ මාදිලි 20 ක් පිළිබඳ පර්යේෂණාත්මකව විමසා බලා, ඒවායේ ඇති ආරක්ෂක දෝෂ මෙම වාර්තාවෙන් පෙන්වා දී තිබුනා පමණක් නොව , ඒ හරහා හැකර්කරුවන්ට ප්රින්ටර් වෙත ප්රවේශ විය හැකි බවද පෙන්වා දී තිබිණි.
මෙම ලිපිය 2017 මාර්තු මස විජය පරිගණක සඟරාවේ පළවූ ලිපියකි. මෙහි පරම අයිතිය විජය පරිගණක සඟරාව සතු වන අතර ලිපිය සකසන ලද්දේ අමන්ත කීර්තිරත්න විසිනි.
මාගේ බොහෝ වැඩ රාජකාරි මධ්යයයේ මේ ලිපිය නැවත ටයිප් කිරීමට මා හට අමතර වෙහෙසක් දරන්නට වූ අතර මෙය පල කරන ලද්දේ ඔබ සියලු දෙනාගේම දැනුම යාවත්කාලින වුනු පිණිසය. බොහෝ අයගේ ඉංග්රීසි භාෂා වලට ඇති දුර්වලතාවය මත ඔවුන්ට වටිනා ලිපි මගහැරී යනු ඇත. එබවනි මේ මාගේ වෑයමින් ඔබ සියලුදෙනාම ප්රයෝජනයක් ගනු ඇතැයි මා උපකල්පනය කලෙමි. හැකිනම් අඩුම තරමේ බම්ප් එකක් හෝ ඔබගේ අදහසක් මෙහි පල කර යන්න. එබැවින් තවත් කෙනකු මෙම ලිපිය කියවා මෙමගින් විපුල ප්රයෝජනයක් අතකරගනු ඇත. 50KG
පින නැති ප්රින්ටර්
ප්රින්ටර් වෙත හැකර් ප්රහාරයක් එල්ල වෙයි.
අන්තර්ජාලය හා සම්බන්ධ කර ඇති ප්රින්ටරයකට හැකර් ප්රහාරයක් එල්ල වෙන්නට පුළුවන් බව කාලයක් තිස්සෙම පරිගණක ආරක්ෂාව පිලිබඳ විශේෂඥයින් විසින් පෙන්වා දෙනු ලැබුවද, ලෝකයා එය තැකීමකට ගත්තේ නැත. ඒ එය න්යායාත්මක වශයෙන් කිව හැකි වුවත් ප්රයෝගික වශයෙන් සිදුවිය නොහැක්කක් ලෙස සලකමිනි. එහෙත් දැන් එය සැබවින්ම සිදු වී තිබේ. පසුගිය පෙබරවාරි 7 වෙනිදා ලොව පුරා තැන තැන පිහිටි ආරක්ෂිත උපක්රම යොදා නොතිබු ප්රින්ටර් එක්ලක්ෂ හැටදහසක් පමණ හැකර්කරුවන්ගේ ග්රහණයට නතු විණ. ගෙදර දොරේ පාවිච්චි කරන කුඩා ප්රින්ටර්, කාර්යාල ප්රින්ටර්, පමණක් නොව, වෙළඳ සැල්වල ඇති බිල් නිකුත් කරන ප්රින්ටර් යනාදී සෑම මාදිලියකම ප්රින්ටර් මෙයට අයත් විණ.
ලොවක කොතැනක සිටි දැයි තවමත් නොදත් මේ හැකර්කරුවා අන්තර්ජාලය හරහා ප්රින්ටරයට ඇති සාමාන්ය ජාල සම්බන්ධතාවට බාධා කරමින්, අමුතු පණිවිඩ ඇති ප්රින්ට්අවුට් එවනු ලැබීය. එයට අනුව මෙම හැකර්කරුවා තමන් හඳුන්වා දුන්නේ ස්ටැක් ඕවර් ෆ්ලොවින් ( Stackoverflowin ) යනුවෙනි. ඔහුගේ ඊමේල් ලිපිනයක් සහ ට්විටර් සම්බන්ධතාවයක් ද ඒ සමග දක්වා තිබිණි. මුලින් ප්රින්ට් කරවූ ප්රින්ට්අවුට්ස් වල ප්රින්ටරයට හැකර් ප්රහාරයක් එල්ල කල බව කියන වගන්ති සමග ඇස්කි ක්රමයට සැකසු රොබෝ රූප ( ASCII art ) එවීය. පසුව වෙනත් රූපද එවීය. හකර්කරුවා හානිකර යමක් කලේ නැත. ඔහුගේ දැක්වීමට අනුව මෙම වෑයමේ අරමුණ, ප්රින්ටර් වෙත හැකර් ප්රහාර එල්ලකොට, ඒවායේ පාලනය සියතට ගැනීමට හැකර්කරුවන්ට පුළුවන්ය කියා ලෝකයාට පෙන්විමය.
මෙසේ හැකර් ප්රහාරයට ලක්වූ ප්රින්ටර් වෙතින් ලබා දුන් ප්රින්ට්අවුට්වල චායරූප පසුගිය පෙබරවාරි මුල් සතියේ සමාජ ජාලවල බොහෝ සෙයින් සංසරණය වුනි. ඒවා එක් කල අය මෙම අනපේක්ෂිත කරදරයෙන් මිදිය හැකි ක්රම මොනවාදැයි දෑනමුත්තන්ගෙන් අසා තිබුණි. එහෙත් ලැබුණු විශේෂ උත්තරයක් නොවුනි. අන්තර්ජාල ආරක්ෂාව තර කරගන්නට කිවා පමණි.
අන්තර්ජාල ආරක්ෂාව තරකොට නැති විවිද උපාංග අන්තර්ජාලය හා සම්බන්ධ කර භාවිතා කිරීමේ නරක ගැන 2017 වසර වෙනුවෙන් නිකුත් කල පරිගණක ආරක්ෂාව පිලිබඳ පුරෝකථන වාර්තා මගින් පෙන්වා දී තිබුණි. ඉන් එක වාර්තාවක් වෙත ඉන්ටෙල් මැකාෆි ලැබ් ආයතනයේ වාර්තාවෙන් ( intel.ly/2hqw6T1 ) පෙන්වා දී තිබුනේ, අද අන්තර්ජාලය හා සම්බන්ද කර තිබෙන ප්රින්ටර් සහ වෙනත් එවැනි පර්යන්ත උපාංග අතරින් 70% ක් පමණ අනාරක්ෂිත ඒවා බවයි. එනම් කුමන මොහොතක හෝ ඒවා පරිගණක අපරාධකරුවන්ගේ පාලනයට නතුවිය හැකිය.
මීටත් වඩා විශේෂ වාර්තාවක් , මෙම හැකර් ප්රහාරයට දින කිහිපයකට කලින් ජර්මනියේ රූවර් විශ්වවිද්යාලයේ පරේෂකයින් පිරිසක් විසින් ප්රසිද්ද කරන ලදී. එම විශේෂඥ වාර්තාවෙන් ( http://bit.ly/2kqU3PO ) පෙන්වා දී තිබුනේ, අද ලොව භාවිතා කරන ප්රින්ටර් වල අනාරක්ෂිත තත්වයයි. එකිනෙකට වෙනස් ප්රින්ටර් වර්ග සහ මාදිලි 20 ක් පිළිබඳ පර්යේෂණාත්මකව විමසා බලා, ඒවායේ ඇති ආරක්ෂක දෝෂ මෙම වාර්තාවෙන් පෙන්වා දී තිබුනා පමණක් නොව , ඒ හරහා හැකර්කරුවන්ට ප්රින්ටර් වෙත ප්රවේශ විය හැකි බවද පෙන්වා දී තිබිණි.
මෙම ලිපිය 2017 මාර්තු මස විජය පරිගණක සඟරාවේ පළවූ ලිපියකි. මෙහි පරම අයිතිය විජය පරිගණක සඟරාව සතු වන අතර ලිපිය සකසන ලද්දේ අමන්ත කීර්තිරත්න විසිනි.
මාගේ බොහෝ වැඩ රාජකාරි මධ්යයයේ මේ ලිපිය නැවත ටයිප් කිරීමට මා හට අමතර වෙහෙසක් දරන්නට වූ අතර මෙය පල කරන ලද්දේ ඔබ සියලු දෙනාගේම දැනුම යාවත්කාලින වුනු පිණිසය. බොහෝ අයගේ ඉංග්රීසි භාෂා වලට ඇති දුර්වලතාවය මත ඔවුන්ට වටිනා ලිපි මගහැරී යනු ඇත. එබවනි මේ මාගේ වෑයමින් ඔබ සියලුදෙනාම ප්රයෝජනයක් ගනු ඇතැයි මා උපකල්පනය කලෙමි. හැකිනම් අඩුම තරමේ බම්ප් එකක් හෝ ඔබගේ අදහසක් මෙහි පල කර යන්න. එබැවින් තවත් කෙනකු මෙම ලිපිය කියවා මෙමගින් විපුල ප්රයෝජනයක් අතකරගනු ඇත. 50KG
Last edited:
