සයිබර් සංග්රාම-4
විකිලීක්ස් වෙබ් අඩවියේ වෝල්ට් 7 සයිබර් සංග්රාමික රහස් හෙළි කිරීම් මාලාවේ අවසන් මුදාහැරීම ඔස්සේ බරපතල කාරණයක් ඉස්මතු වේ.ඒ ඇමෙරිකානු මධ්යම රහස් ඔත්තු ඒජන්සිය,ජාතික ආරක්ෂක ඒජන්සිය ආදී ආයතනවලට සාමාන්යය ජනයා ඔවුන්ගේ දෛනික ජීවිතයේදී භාවිතා කරන ඉලෙක්ට්රොනික උපාංග හරහා ලුහු බඳින්න සහ ඉලක්ක කරන්නට පුලුවන්කම ලැබී තිබීමයි.මින් ඕනෑම කෙනෙකුගේ පෞද්ගලිකත්වයට අභියෝගයක් එල්ල වන බව අමුතුවෙන් කිවයුතු නොවේ.
ජංගම දුරකතන සී අයි ඒ සංවිධානය අනවසරයෙන් ඇතුල් වීමේ ක්රමවේද ඔස්සේ අවියක් බවට පත් කරගෙන තිබෙන අයුරුත් ස්මාට් රූපවාහිනී යන්ත්ර වලට මැල්වෙයා ඇතුලු කර ඒවා ඔත්තු බැලීමේ කටයුතු වලට යොදාගන්නා අයුරුත් මාර්තු 7 වනදා පටන් විකිලීක්ස් වෙබ් අඩවිය විසින් ලෝකයට අනාවරණය කරන ලදි.
අගෝස්තු 3 වනදා වෝල්ට් 7 හි 20 වන හෙලිදරව්ව නිකුත් කරන්නට විකිලීක්ස් වෙබ් අඩවිය ක්රියා කරන ලදි.ඔබේ නිවස තුල සිටගෙන ඔත්තු සේවා ඒජන්සි විසින් ඔබ පිළිබඳව ඔත්තු බලන්නේ කෙසේද යන්න එහි සඳහන් වේ.
ඔවුන් මේ සඳහා යොදාගන්නේ 'ඩම්බෝ-Dumbo' නම් වැඩසටහනකි.නිවාස ආරක්ෂක පද්ධතිවල වින්ඩෝස් මෙහෙයුම් පද්ධති ඔස්සේ ක්රියා කරන වෙබ් කැමරා සහ මයික්රෝපෝන් පාලනය කිරීම සහ වීඩියෝ පටිගත කිරීම කඩාකප්පල් කිරීම එහි අරමුණයි.
විකිලීක්ස් වෙබ් අඩවියට අනුව මේ හරහා මෙහෙයවන්නාට ව්යාජ හෝ සාක්ෂි ඇතුලත් කිරීම හෝ ඔහු විසින් උපාංගයට ප්රවේශ වීමේ සාක්ෂි විනාශ කිරීම සිදු කල හැකිය.
දැනට වෝල්ට් 7 හෙලිදරව් කිරීම ඔස්සේ අනාවරණය කල exploits වලින් ඉලක්ක කර තිබෙන්නේ බහුලව භාවිතා කරන උපාංග හරහා තනි තනි පුද්ගලයින් නිරීක්ෂණය කිරීමයි.සී අයි ඒ සංවිධානය ඔවුන් විසින් නිර්මාණය කල 'වීපින් ඈන්ජල්-Weeping Angel' වැඩසටහන යොදාගෙන සැම්සුන් රූපවාහිනී යන්ත්රවල ප්රවේශ වන බවට චෝදනා එල්ල වී තිබේ.එහි අරමුණ වන්නේ ස්මාට් රූපවාහිනී යන්ත්ර රහස් මයික්රෝපෝන් බවට පත් කර ශබ්දය පටිගත කර ගබඩා කරගැනීමයි.
විකිලීක්ස් හෙළිදරව් වලට අනුව සී අයි ඒ සංවිධානය සතුව ගූගල් සමාගමේ ඇන්ඩ්රොයිඩ් මෙහෙයුම් පද්ධතියේ zero days මෘදුකාංග දෝෂ 24ක් තිබේ.ඒවා යොදාගෙන ඔවුන් පුද්ගලයන්ගේ ඇන්ඩ්රොයිඩ් උපාංගවලින් රහසිගතව තොරතුරු සොරා ගනියි.සැම්සුන්,සෝනි ඇතුලු සමාගම් රැසක් ඔවුන්ගේ ජංගම දුරකතන සහ අනෙකුත් පරිගණක උපාංග සඳහා ඇන්ඩ්රොයිඩ් මෙහෙයුම් පද්ධතිය භාවිතා කරයි.ලෝක ස්මාට් දුරකතන වෙළඳපොලේ ඇන්ඩ්රොයිඩ් මෙහෙයුම් පද්ධතියේ ප්රතිශතය 85%ක් තරම් වේ.මෙහෙයුම් පද්ධතියේ තිබෙන තීරණාත්මක දෝෂ zero days නමින් හඳුන්වයි.මෙවැනි දෝෂයක් හඳුනාගෙන ඊට සරිලන exploit නම් කේත කොටසක් ලියා එය ඉලක්ක කරන උපාංග තුල ක්රියාත්මක කල විට පිටස්තරයෙකුට වුවද උපාංගයේ පාලනය ලබාගත හැකිය.ඒ හරහා උපාංගයේ සමාජ ජාල වැඩසටහන් වන WhatsApp, Weibo, Telegram ,Signal ආදියට පවා පිවිස තොරතුරු සොරා ගැනීම හැකියාව තිබේ.
ඇන්ඩ්රොයිඩ් මෙහෙයුම් පද්ධතියේ 4.0 සිට 4.3 දක්වා සංස්කරණ වල ධාවනය කල හැකි තුන්වන පාර්ශ්වයකට ඉලක්ක කල දුරකතනයේ කෙටි පණිවුඩ මඟදී අල්ලාගැනීම සහ ආපසු හැරවීම ආදිය සිදු කල හැකි තවත් වැඩසටහනක් සී අයි ඒ සංවිධානය සතුව තිබේ.
සුලභ ලෙස භාවිතා නොකලද ඇපල් සමාගමේ නිෂ්පාදනවලටද සී අයි ඒ සංවිධානයෙන් නම් ගැලවීමක් ලැබී නැත.වෝල්ට් 7 හෙළිදරව් කිරීම්වල ඇපල් උපාංගවලට අනවසරයෙන් පිවිසීම සම්බන්ධව වෙනම සඳහන් වේ.සී අයි ඒ සංවිධානය අයිපෝන් සහ මැක්බුක් එයාර් යන ඇපල් නිෂ්පාදන ඉලක්ක කරගෙන 'නයිට්ස්කයිස්-NightSkies ' නමින් හඳුන්වන වැඩසටහනක් නිර්මාණය කර තිබේ.මේ හරහා කර්මාන්තශාලාවෙන් පිටවූ වහාම අයිපෝන් ලුහුබැඳීම සහ ඒවා දුරස්ථව පාලනය කිරීමට හැකියාව ලබාදෙයි.
අනාවරණය කිරීම් ගණනාවකට අනුව සී අයි ඒ සංවිධානය ඉතා පහසුවෙන් වයිෆයි තාක්ෂණයේ දුර්වලකම් සිය ලාභ ප්රයෝජන උදෙසා යොදාගනියි.'චෙරී බ්ලෝසම්-Cherry Blossom' නම් ඔවුන් සතු එක් වැඩසටහනකින් ඉලක්ක කරන වයිෆයි තාක්ෂණය සහිත උපාංග නිරීක්ෂණය කිරීම,පාලනය කිරීම සහ සම්බන්ධ වී සිටින පරිශීලකයින්ගේ අන්තර්ජාල ගනුදෙනු මෙහෙයවීම සිදුකල හැකි යැයි සඳහන් වේ.
රැහැන් රහිත උපාංග තුල ස්ථාපනය කිරීමට භෞතිකමය පිවිසීමක් අවශ්ය නොවේ.මන්ද සමහර උපාංග ඔවුන්ගේ යාවත්කාලීන කිරීමට රැහැන් රහිත ලින්කුවක් හරහා පවා සිදුකිරීමට අවස්ථාව ලබාදෙයි.
තවත් මැල්වෙයා එකක් වන 'එල්සා-Elsa' මගින් මයික්රෝසොෆ්ට් මෙහෙයුම් පද්ධතිය ධාවනය වන වයිෆයි තාක්ෂණය සහිත උපාංග ලුහුබැද ඒවාහි ස්ථානීය දත්ත ලබාගැනීමටත් ඒවාහි හැසිරීම් සහ රටාවන් නිරීක්ෂණය කිරීමටත් අවස්ථාව සලසා දෙයි.තවද අන්තර්ජාලය හා සම්බන්ධ වී නැති අවස්ථාවලදී පවා වයිෆයි තාක්ෂණය සහිත උපාංගවල භූගෝලීය පිහිටුම සී අයි ඒ සංවිධානයට ලබාදෙන්නට පවා මෙම මැල්වෙයා එක දක්ෂය.
බොහෝමයක් මැල්වෙයා නිර්මාණය කර තිබෙන්නේ ලොව බහුලවම භාවිතා කරන මයික්රෝසොෆ්ට් වින්ඩෝස් මෙහෙයුම් පද්ධතිය සහිත උපාංගවලට ගැලපෙන අයුරින්ය.පරිගණක වලට පිටතින් සම්බන්ධ කල හැකි ආදිය යොදාගෙන ආසාදනය කිරීමට හැකි අයුරින් මෙම මැල්වෙයා බොහොමයක් නිර්මාණය කර තිබේ.'බෲටල් කැන්ගරූ-brutal kangaroo' වැනි ව්යාපෘති සැලසුම් කර තිබෙන්නේ ප්රතිවෛරස,ප්රතිමැල්වෙයා මෘදුකාංගවලට අසුනොවන ලෙස සැඟවී සිටිමට සහ අන්තර්ජාලයට සම්බන්ධ නොවන උපාංග පවා ආසාදනය කල හැකි පරිද්දෙනි(air gap jumping).
Source:rt.com
-HarshaLulzSec-
විකිලීක්ස් වෙබ් අඩවියේ වෝල්ට් 7 සයිබර් සංග්රාමික රහස් හෙළි කිරීම් මාලාවේ අවසන් මුදාහැරීම ඔස්සේ බරපතල කාරණයක් ඉස්මතු වේ.ඒ ඇමෙරිකානු මධ්යම රහස් ඔත්තු ඒජන්සිය,ජාතික ආරක්ෂක ඒජන්සිය ආදී ආයතනවලට සාමාන්යය ජනයා ඔවුන්ගේ දෛනික ජීවිතයේදී භාවිතා කරන ඉලෙක්ට්රොනික උපාංග හරහා ලුහු බඳින්න සහ ඉලක්ක කරන්නට පුලුවන්කම ලැබී තිබීමයි.මින් ඕනෑම කෙනෙකුගේ පෞද්ගලිකත්වයට අභියෝගයක් එල්ල වන බව අමුතුවෙන් කිවයුතු නොවේ.
ජංගම දුරකතන සී අයි ඒ සංවිධානය අනවසරයෙන් ඇතුල් වීමේ ක්රමවේද ඔස්සේ අවියක් බවට පත් කරගෙන තිබෙන අයුරුත් ස්මාට් රූපවාහිනී යන්ත්ර වලට මැල්වෙයා ඇතුලු කර ඒවා ඔත්තු බැලීමේ කටයුතු වලට යොදාගන්නා අයුරුත් මාර්තු 7 වනදා පටන් විකිලීක්ස් වෙබ් අඩවිය විසින් ලෝකයට අනාවරණය කරන ලදි.
අගෝස්තු 3 වනදා වෝල්ට් 7 හි 20 වන හෙලිදරව්ව නිකුත් කරන්නට විකිලීක්ස් වෙබ් අඩවිය ක්රියා කරන ලදි.ඔබේ නිවස තුල සිටගෙන ඔත්තු සේවා ඒජන්සි විසින් ඔබ පිළිබඳව ඔත්තු බලන්නේ කෙසේද යන්න එහි සඳහන් වේ.
නිවාස ආරක්ෂක පද්ධති
ඔවුන් මේ සඳහා යොදාගන්නේ 'ඩම්බෝ-Dumbo' නම් වැඩසටහනකි.නිවාස ආරක්ෂක පද්ධතිවල වින්ඩෝස් මෙහෙයුම් පද්ධති ඔස්සේ ක්රියා කරන වෙබ් කැමරා සහ මයික්රෝපෝන් පාලනය කිරීම සහ වීඩියෝ පටිගත කිරීම කඩාකප්පල් කිරීම එහි අරමුණයි.
විකිලීක්ස් වෙබ් අඩවියට අනුව මේ හරහා මෙහෙයවන්නාට ව්යාජ හෝ සාක්ෂි ඇතුලත් කිරීම හෝ ඔහු විසින් උපාංගයට ප්රවේශ වීමේ සාක්ෂි විනාශ කිරීම සිදු කල හැකිය.
ස්මාට් රූපවාහිනී යන්ත්ර
දැනට වෝල්ට් 7 හෙලිදරව් කිරීම ඔස්සේ අනාවරණය කල exploits වලින් ඉලක්ක කර තිබෙන්නේ බහුලව භාවිතා කරන උපාංග හරහා තනි තනි පුද්ගලයින් නිරීක්ෂණය කිරීමයි.සී අයි ඒ සංවිධානය ඔවුන් විසින් නිර්මාණය කල 'වීපින් ඈන්ජල්-Weeping Angel' වැඩසටහන යොදාගෙන සැම්සුන් රූපවාහිනී යන්ත්රවල ප්රවේශ වන බවට චෝදනා එල්ල වී තිබේ.එහි අරමුණ වන්නේ ස්මාට් රූපවාහිනී යන්ත්ර රහස් මයික්රෝපෝන් බවට පත් කර ශබ්දය පටිගත කර ගබඩා කරගැනීමයි.
ඇන්ඩ්රෝයිඩ් උපාංග
විකිලීක්ස් හෙළිදරව් වලට අනුව සී අයි ඒ සංවිධානය සතුව ගූගල් සමාගමේ ඇන්ඩ්රොයිඩ් මෙහෙයුම් පද්ධතියේ zero days මෘදුකාංග දෝෂ 24ක් තිබේ.ඒවා යොදාගෙන ඔවුන් පුද්ගලයන්ගේ ඇන්ඩ්රොයිඩ් උපාංගවලින් රහසිගතව තොරතුරු සොරා ගනියි.සැම්සුන්,සෝනි ඇතුලු සමාගම් රැසක් ඔවුන්ගේ ජංගම දුරකතන සහ අනෙකුත් පරිගණක උපාංග සඳහා ඇන්ඩ්රොයිඩ් මෙහෙයුම් පද්ධතිය භාවිතා කරයි.ලෝක ස්මාට් දුරකතන වෙළඳපොලේ ඇන්ඩ්රොයිඩ් මෙහෙයුම් පද්ධතියේ ප්රතිශතය 85%ක් තරම් වේ.මෙහෙයුම් පද්ධතියේ තිබෙන තීරණාත්මක දෝෂ zero days නමින් හඳුන්වයි.මෙවැනි දෝෂයක් හඳුනාගෙන ඊට සරිලන exploit නම් කේත කොටසක් ලියා එය ඉලක්ක කරන උපාංග තුල ක්රියාත්මක කල විට පිටස්තරයෙකුට වුවද උපාංගයේ පාලනය ලබාගත හැකිය.ඒ හරහා උපාංගයේ සමාජ ජාල වැඩසටහන් වන WhatsApp, Weibo, Telegram ,Signal ආදියට පවා පිවිස තොරතුරු සොරා ගැනීම හැකියාව තිබේ.
ඇන්ඩ්රොයිඩ් මෙහෙයුම් පද්ධතියේ 4.0 සිට 4.3 දක්වා සංස්කරණ වල ධාවනය කල හැකි තුන්වන පාර්ශ්වයකට ඉලක්ක කල දුරකතනයේ කෙටි පණිවුඩ මඟදී අල්ලාගැනීම සහ ආපසු හැරවීම ආදිය සිදු කල හැකි තවත් වැඩසටහනක් සී අයි ඒ සංවිධානය සතුව තිබේ.
ඇපල් නිෂ්පාදන
සුලභ ලෙස භාවිතා නොකලද ඇපල් සමාගමේ නිෂ්පාදනවලටද සී අයි ඒ සංවිධානයෙන් නම් ගැලවීමක් ලැබී නැත.වෝල්ට් 7 හෙළිදරව් කිරීම්වල ඇපල් උපාංගවලට අනවසරයෙන් පිවිසීම සම්බන්ධව වෙනම සඳහන් වේ.සී අයි ඒ සංවිධානය අයිපෝන් සහ මැක්බුක් එයාර් යන ඇපල් නිෂ්පාදන ඉලක්ක කරගෙන 'නයිට්ස්කයිස්-NightSkies ' නමින් හඳුන්වන වැඩසටහනක් නිර්මාණය කර තිබේ.මේ හරහා කර්මාන්තශාලාවෙන් පිටවූ වහාම අයිපෝන් ලුහුබැඳීම සහ ඒවා දුරස්ථව පාලනය කිරීමට හැකියාව ලබාදෙයි.
වයිෆයි තාක්ෂණය
අනාවරණය කිරීම් ගණනාවකට අනුව සී අයි ඒ සංවිධානය ඉතා පහසුවෙන් වයිෆයි තාක්ෂණයේ දුර්වලකම් සිය ලාභ ප්රයෝජන උදෙසා යොදාගනියි.'චෙරී බ්ලෝසම්-Cherry Blossom' නම් ඔවුන් සතු එක් වැඩසටහනකින් ඉලක්ක කරන වයිෆයි තාක්ෂණය සහිත උපාංග නිරීක්ෂණය කිරීම,පාලනය කිරීම සහ සම්බන්ධ වී සිටින පරිශීලකයින්ගේ අන්තර්ජාල ගනුදෙනු මෙහෙයවීම සිදුකල හැකි යැයි සඳහන් වේ.
රැහැන් රහිත උපාංග තුල ස්ථාපනය කිරීමට භෞතිකමය පිවිසීමක් අවශ්ය නොවේ.මන්ද සමහර උපාංග ඔවුන්ගේ යාවත්කාලීන කිරීමට රැහැන් රහිත ලින්කුවක් හරහා පවා සිදුකිරීමට අවස්ථාව ලබාදෙයි.
තවත් මැල්වෙයා එකක් වන 'එල්සා-Elsa' මගින් මයික්රෝසොෆ්ට් මෙහෙයුම් පද්ධතිය ධාවනය වන වයිෆයි තාක්ෂණය සහිත උපාංග ලුහුබැද ඒවාහි ස්ථානීය දත්ත ලබාගැනීමටත් ඒවාහි හැසිරීම් සහ රටාවන් නිරීක්ෂණය කිරීමටත් අවස්ථාව සලසා දෙයි.තවද අන්තර්ජාලය හා සම්බන්ධ වී නැති අවස්ථාවලදී පවා වයිෆයි තාක්ෂණය සහිත උපාංගවල භූගෝලීය පිහිටුම සී අයි ඒ සංවිධානයට ලබාදෙන්නට පවා මෙම මැල්වෙයා එක දක්ෂය.
මයික්රෝසොෆ්ට්
බොහෝමයක් මැල්වෙයා නිර්මාණය කර තිබෙන්නේ ලොව බහුලවම භාවිතා කරන මයික්රෝසොෆ්ට් වින්ඩෝස් මෙහෙයුම් පද්ධතිය සහිත උපාංගවලට ගැලපෙන අයුරින්ය.පරිගණක වලට පිටතින් සම්බන්ධ කල හැකි ආදිය යොදාගෙන ආසාදනය කිරීමට හැකි අයුරින් මෙම මැල්වෙයා බොහොමයක් නිර්මාණය කර තිබේ.'බෲටල් කැන්ගරූ-brutal kangaroo' වැනි ව්යාපෘති සැලසුම් කර තිබෙන්නේ ප්රතිවෛරස,ප්රතිමැල්වෙයා මෘදුකාංගවලට අසුනොවන ලෙස සැඟවී සිටිමට සහ අන්තර්ජාලයට සම්බන්ධ නොවන උපාංග පවා ආසාදනය කල හැකි පරිද්දෙනි(air gap jumping).
Source:rt.com
-HarshaLulzSec-

